Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Komplett fail 🤦‍♀️

Komplett fail 🤦‍♀️

Scheduled Pinned Locked Moved Uncategorized
eidas
59 Posts 33 Posters 97 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • nilz@norden.socialN nilz@norden.social

    @M_E_ST

    Was ist denn Deine Rechtsgrundlage?

    @HonkHase

    m_e_st@mastodon.socialM This user is from outside of this forum
    m_e_st@mastodon.socialM This user is from outside of this forum
    m_e_st@mastodon.social
    wrote last edited by
    #49

    @nilz @HonkHase Ich sehe das so, dass ich einen zumindest moralischen Anspruch auf staatliche bzw. EU-Dienstleistungen habe, ohne dass dies an eine Zwangs-Kundenbeziehung zu zwei durchaus problematischen US-Unternehmen gebunden ist.

    Ob man es darauf einen Rechtsanspruch gibt, weiß ich nicht. Das müssen die Juristen klären. Ansonsten muss man das Recht eben einfordern.

    nilz@norden.socialN 1 Reply Last reply
    0
    • nakal@mastodon.socialN nakal@mastodon.social

      @indigoamber Tatsächlich ist sie im offiziellen Debian-Repo. Gerade geschaut. Danke für die Info. So kann ich sie natürlich benutzen.

      nobodyinperson@fosstodon.orgN This user is from outside of this forum
      nobodyinperson@fosstodon.orgN This user is from outside of this forum
      nobodyinperson@fosstodon.org
      wrote last edited by
      #50

      @nakal @indigoamber

      Ich kann bestätigen, dass es mit diesem Kartenleser geht: https://www.amazon.de/gp/aw/d/B004FQL8RY

      Es gibt aber glaube ich noch günstigere Modelle.

      1 Reply Last reply
      0
      • m_e_st@mastodon.socialM m_e_st@mastodon.social

        @nilz @HonkHase Ich sehe das so, dass ich einen zumindest moralischen Anspruch auf staatliche bzw. EU-Dienstleistungen habe, ohne dass dies an eine Zwangs-Kundenbeziehung zu zwei durchaus problematischen US-Unternehmen gebunden ist.

        Ob man es darauf einen Rechtsanspruch gibt, weiß ich nicht. Das müssen die Juristen klären. Ansonsten muss man das Recht eben einfordern.

        nilz@norden.socialN This user is from outside of this forum
        nilz@norden.socialN This user is from outside of this forum
        nilz@norden.social
        wrote last edited by
        #51

        @M_E_ST

        Da bin ich bei Dir 👍

        @HonkHase

        1 Reply Last reply
        0
        • ralphstark@nrw.socialR ralphstark@nrw.social

          @logicaltux Ja die wären mächtig dumm, diese Mächtigen.

          logicaltux@social.tchncs.deL This user is from outside of this forum
          logicaltux@social.tchncs.deL This user is from outside of this forum
          logicaltux@social.tchncs.de
          wrote last edited by
          #52

          @ralphstark "Lasst mich durch - ich bin Berater!"

          1 Reply Last reply
          0
          • honkhase@chaos.socialH honkhase@chaos.social

            Komplett fail 🤦‍♀️

            German implementation of #eIDAS will require an Apple/Google account to function (opencode.de)
            https://news.ycombinator.com/item?id=47644406

            ninafelwitch@tech.lgbtN This user is from outside of this forum
            ninafelwitch@tech.lgbtN This user is from outside of this forum
            ninafelwitch@tech.lgbt
            wrote last edited by
            #53

            @HonkHase Who the fuck is this clown?

            I wanna bet this is not actually a German, but a foreign hacker, just waiting to steal all our data from another shitty app to sell it on the black market.

            Link Preview Image
            1 Reply Last reply
            0
            • nakal@mastodon.socialN nakal@mastodon.social

              @HonkHase Das ist alles scheiße, wenn man überhaupt eine App braucht. Warum geht das nicht per Web?

              Verdammte Hacke! Haltet euch an irgendwelche freien und offenen Standards!!

              jrt@infosec.exchangeJ This user is from outside of this forum
              jrt@infosec.exchangeJ This user is from outside of this forum
              jrt@infosec.exchange
              wrote last edited by
              #54

              @nakal @HonkHase tatsächlich gehts um Zusicherungen der Hardware im Stile einer Smartcard. Mit FIDO2 tokens könnte man die Anforderungen auch im Web darstellen (oder einem aktualisierten Perso mit FIDO2 Support statt FIDO U2F). Ohne wirds allerdings schwierig. Smartphones haben generell ein sehr hohes Schutzniveau.
              Meine Vermutung bei der Dependency auf Google APIs statt den verfügbaren Plattform APIs ist:
              a) so macht $BUSINESS das auch und spart Arbeit
              b) big4 Berater die natürlich "Experten" in dem Thema sind haben Stichwörter gegoogelt und das Ergebnis als den einen sinnvollen Weg präsentiert.

              nakal@mastodon.socialN 1 Reply Last reply
              0
              • jrt@infosec.exchangeJ jrt@infosec.exchange

                @nakal @HonkHase tatsächlich gehts um Zusicherungen der Hardware im Stile einer Smartcard. Mit FIDO2 tokens könnte man die Anforderungen auch im Web darstellen (oder einem aktualisierten Perso mit FIDO2 Support statt FIDO U2F). Ohne wirds allerdings schwierig. Smartphones haben generell ein sehr hohes Schutzniveau.
                Meine Vermutung bei der Dependency auf Google APIs statt den verfügbaren Plattform APIs ist:
                a) so macht $BUSINESS das auch und spart Arbeit
                b) big4 Berater die natürlich "Experten" in dem Thema sind haben Stichwörter gegoogelt und das Ergebnis als den einen sinnvollen Weg präsentiert.

                nakal@mastodon.socialN This user is from outside of this forum
                nakal@mastodon.socialN This user is from outside of this forum
                nakal@mastodon.social
                wrote last edited by
                #55

                @jrt @HonkHase Durch den Einfluss von Google sind die Geräte einfach unsicher. Ich vertraue GrapheneOS mehr als Google. Es ist absolut der letzte Ausweg, etwas vom Play Store zu installieren.

                Gemeinnützigkeit sollte nie auf Kommerz basieren, sonst gibt es keine Freiheit.

                jrt@infosec.exchangeJ 1 Reply Last reply
                0
                • nakal@mastodon.socialN nakal@mastodon.social

                  @jrt @HonkHase Durch den Einfluss von Google sind die Geräte einfach unsicher. Ich vertraue GrapheneOS mehr als Google. Es ist absolut der letzte Ausweg, etwas vom Play Store zu installieren.

                  Gemeinnützigkeit sollte nie auf Kommerz basieren, sonst gibt es keine Freiheit.

                  jrt@infosec.exchangeJ This user is from outside of this forum
                  jrt@infosec.exchangeJ This user is from outside of this forum
                  jrt@infosec.exchange
                  wrote last edited by
                  #56

                  @nakal @HonkHase verstehe ich, allerdings bezog sich mein Kommentar tatsächlich nicht auf die Google Teile, sondern den Vergleich mit Desktop Plattformen gegen die grundlegende Securityarchitektur von AOSP und den Hardware Anforderungen.
                  Ich bin selber Graphene Nutzer. Eben dieses OS erfüllt die von mir erwähnten Anforderungen auf Pixel Geräten. Hier muss man zudem aufpassen: Security und Datenschutz gehen nicht immer Hand in Hand. Gerade ein Staat sollte auf die Unabhängigkeit von kommerziellen Dienstleistern setzen.
                  Ich verstehe bis heute auch nicht so ganz warum die Plastikkarte, für die es ja nicht mal eine Mitführungspflicht gibt, so ein Problem ist für das man eine App benötigt.

                  1 Reply Last reply
                  0
                  • stefan_s_from_h@mastodon.socialS stefan_s_from_h@mastodon.social

                    @HonkHase comment on Hacker News: "German implementer here. We have to use some kind of attestation mechanism per the eIDAS implementing acts. That doesn't work without operating system support.
                    The initial limitation to Google/Android is not great, we know that, and we have support for other OSs on our list (like, e.g., GrapheneOS). It is simply a matter of where we focus our energy at the moment, not that we don't see the issues."

                    Link Preview Image
                    German implementer here. We have to use some kind of attestation mechanism per t... | Hacker News

                    favicon

                    (news.ycombinator.com)

                    honkhase@chaos.socialH This user is from outside of this forum
                    honkhase@chaos.socialH This user is from outside of this forum
                    honkhase@chaos.social
                    wrote last edited by
                    #57

                    @Stefan_S_from_H sehenden Auges geht man also den Weg trotzdem. 🤦‍♀️

                    1 Reply Last reply
                    0
                    • stefan_s_from_h@mastodon.socialS stefan_s_from_h@mastodon.social

                      @HonkHase comment on Hacker News: "German implementer here. We have to use some kind of attestation mechanism per the eIDAS implementing acts. That doesn't work without operating system support.
                      The initial limitation to Google/Android is not great, we know that, and we have support for other OSs on our list (like, e.g., GrapheneOS). It is simply a matter of where we focus our energy at the moment, not that we don't see the issues."

                      Link Preview Image
                      German implementer here. We have to use some kind of attestation mechanism per t... | Hacker News

                      favicon

                      (news.ycombinator.com)

                      freci@piaille.frF This user is from outside of this forum
                      freci@piaille.frF This user is from outside of this forum
                      freci@piaille.fr
                      wrote last edited by
                      #58

                      @Stefan_S_from_H @HonkHase how did the Belgians do? The eID works for >10 years with a card reader and gov provided packages on Linux

                      1 Reply Last reply
                      0
                      • honkhase@chaos.socialH honkhase@chaos.social

                        Komplett fail 🤦‍♀️

                        German implementation of #eIDAS will require an Apple/Google account to function (opencode.de)
                        https://news.ycombinator.com/item?id=47644406

                        G This user is from outside of this forum
                        G This user is from outside of this forum
                        gwmbhqhw@infosec.exchange
                        wrote last edited by
                        #59

                        @HonkHase I learned from people working on the same system for Switzerland, that a requirement for the swiss implementation is that it must run on GrapheneOS. I assume that means GrapheneOS without the sandboxed PlayStore.

                        1 Reply Last reply
                        1
                        0
                        • R relay@relay.infosec.exchange shared this topic
                        Reply
                        • Reply as topic
                        Log in to reply
                        • Oldest to Newest
                        • Newest to Oldest
                        • Most Votes


                        • Login

                        • Login or register to search.
                        • First post
                          Last post
                        0
                        • Categories
                        • Recent
                        • Tags
                        • Popular
                        • World
                        • Users
                        • Groups