Die peruanische ICC-Richterin Luz del Carmen Ibáñez...
-
@divVerent @v_d_richards @adfichter
Danke. Ich hab auch nochmal geguckt: Die IP Adressen werden von AWS verwaltet, noch schlimmer.@divVerent @v_d_richards @adfichter
Oh, Quelle vergessen:
https://www.whois.com/whois/wero-wallet.eu -
@divVerent @v_d_richards @adfichter
Danke. Ich hab auch nochmal geguckt: Die IP Adressen werden von AWS verwaltet, noch schlimmer.@Civilia2000@social.tchncs.de @v_d_richards@literatur.social @adfichter@infosec.exchange Ja.
Und das alles heißt ja nicht, dass Kunden- oder Bankdaten zwingend über US-Systeme gehen.
Es heißt aber, dass sie könnten. Und dass US-Firmen theoretisch die Möglichkeit haben, Traffic zu separaten Login-Systemen auf sich umzubiegen (z.B. durch Javascript-Manipulation). Vermutlich werden sie sogar mindestens statische Javascripts für Onlinebanking von AWS zu serven. Damit hat die US-Firma dann alle Daten theoretisch verfügbar, und muss sie dann auch auf Anfrage tatsächlich erfassen und rausrücken.
Es heißt auch, dass Wero keine US-sanktionierten Mitarbeiter haben kann (wegen Outlook als E-Mail-System, also ganz bestimmt die ganze MS Teams-Suite). Und damit trivial erpressbar ist.
Es heißt umso mehr, dass ihnen das alles egal ist
-
@Civilia2000@social.tchncs.de @v_d_richards@literatur.social @adfichter@infosec.exchange Ja.
Und das alles heißt ja nicht, dass Kunden- oder Bankdaten zwingend über US-Systeme gehen.
Es heißt aber, dass sie könnten. Und dass US-Firmen theoretisch die Möglichkeit haben, Traffic zu separaten Login-Systemen auf sich umzubiegen (z.B. durch Javascript-Manipulation). Vermutlich werden sie sogar mindestens statische Javascripts für Onlinebanking von AWS zu serven. Damit hat die US-Firma dann alle Daten theoretisch verfügbar, und muss sie dann auch auf Anfrage tatsächlich erfassen und rausrücken.
Es heißt auch, dass Wero keine US-sanktionierten Mitarbeiter haben kann (wegen Outlook als E-Mail-System, also ganz bestimmt die ganze MS Teams-Suite). Und damit trivial erpressbar ist.
Es heißt umso mehr, dass ihnen das alles egal ist
@divVerent @Civilia2000 @adfichter
Mit unserem EC System und Wero komplett europäisch, könnte die EU echte Unabhängigkeiten zumindest im EU Binnenmarkt erreichen.
Sauschade und enttäuschend, dass das ignoriert wird.
So viele Chancen, so wenig Care.
Und es wäre so einfach. -
@divVerent @Civilia2000 @adfichter
Mit unserem EC System und Wero komplett europäisch, könnte die EU echte Unabhängigkeiten zumindest im EU Binnenmarkt erreichen.
Sauschade und enttäuschend, dass das ignoriert wird.
So viele Chancen, so wenig Care.
Und es wäre so einfach.@v_d_richards@literatur.social @Civilia2000@social.tchncs.de @adfichter@infosec.exchange "Aber wir müssen doch vibe coden"... -
@divVerent @Civilia2000 @adfichter
Mit unserem EC System und Wero komplett europäisch, könnte die EU echte Unabhängigkeiten zumindest im EU Binnenmarkt erreichen.
Sauschade und enttäuschend, dass das ignoriert wird.
So viele Chancen, so wenig Care.
Und es wäre so einfach.@v_d_richards @divVerent @Civilia2000 @adfichter Wero ist by Design nur mit Apps aus Googles und Apples App stores verwendbar. Deshalb verstehe ich sowieso nicht, warum auf "Sogar ihre Google-Konten, E-Mails usw. wurden gesperrt" so oft als Reaktion kommt: "Logge dich doch einfach mit deinem Google Account beim Google Play Store ein, um eine Banking App mit Wero zu installieren".
Klar gibt es inoffizelle Wege darum herum, aber vorgesehen ist das von Wero nicht.
-
@v_d_richards @divVerent @Civilia2000 @adfichter Wero ist by Design nur mit Apps aus Googles und Apples App stores verwendbar. Deshalb verstehe ich sowieso nicht, warum auf "Sogar ihre Google-Konten, E-Mails usw. wurden gesperrt" so oft als Reaktion kommt: "Logge dich doch einfach mit deinem Google Account beim Google Play Store ein, um eine Banking App mit Wero zu installieren".
Klar gibt es inoffizelle Wege darum herum, aber vorgesehen ist das von Wero nicht.
@haagch @divVerent @Civilia2000 @adfichter
Auch ein Grund, warum ich es noch nicht nutze.
Dass man es nicht via WebApp oder einfach via Browser nutzen kann, womit es automatisch frei zugänglich wäre unabhängig vom OS, halte ich für den größten Designflaw.
Ich geh ja nicht von einer US basierten Sache weg um dann..in der nächsten mit WENIGER Anwendungsmöglichkeiten AUCH US abhängig zu sein.
Das ist ja wie vom Google zu Apple wechseln.
-
@haagch @divVerent @Civilia2000 @adfichter
Auch ein Grund, warum ich es noch nicht nutze.
Dass man es nicht via WebApp oder einfach via Browser nutzen kann, womit es automatisch frei zugänglich wäre unabhängig vom OS, halte ich für den größten Designflaw.
Ich geh ja nicht von einer US basierten Sache weg um dann..in der nächsten mit WENIGER Anwendungsmöglichkeiten AUCH US abhängig zu sein.
Das ist ja wie vom Google zu Apple wechseln.
@v_d_richards @haagch @divVerent @adfichter
Bei meiner Bank ist es ein Button im Onlinebanking. -
@c_th1 @gavinkarlmeier @pallenberg oh man, ja jetzt schon, vielen Dank für's verlinken. Das ist ja grausam..
-
@v_d_richards @haagch @divVerent @adfichter
Bei meiner Bank ist es ein Button im Onlinebanking.@Civilia2000 @haagch @divVerent @adfichter
Bei meiner geht das ausschließlich in der Bank App auf dem Handy, nicht im Online Banking im Web, womit man wieder bei Apps sind die nur mit Google oder Apple funktionieren.
Ist das bei deiner Bank anders?
Wenn ja: welche ist das? -
@Civilia2000 @haagch @divVerent @adfichter
Bei meiner geht das ausschließlich in der Bank App auf dem Handy, nicht im Online Banking im Web, womit man wieder bei Apps sind die nur mit Google oder Apple funktionieren.
Ist das bei deiner Bank anders?
Wenn ja: welche ist das?@v_d_richards @haagch @divVerent @adfichter
Ja, das geht bei mir auch nur über die App der Volksbanken. Allerdings kann man die über Aurorastore /F-Droid (bei mir mit Lineage) bekommen. Noch.... denn (Skandal):
https://keepandroidopen.org/de/ -
@v_d_richards @haagch @divVerent @adfichter
Ja, das geht bei mir auch nur über die App der Volksbanken. Allerdings kann man die über Aurorastore /F-Droid (bei mir mit Lineage) bekommen. Noch.... denn (Skandal):
https://keepandroidopen.org/de/@Civilia2000@social.tchncs.de @v_d_richards@literatur.social @haagch@mastodon.online @adfichter@infosec.exchange Das Problem ist wohl weniger, dass Lineage verschwinden kann, als dass durch die geplanten Android-Maßnahmen F-Droid nicht mehr auf Stock-Android eingesetzt werden kann, und eventuell so sehr an Marktanteil verlieren könnte, dass es nicht mehr weiterentwickelt wird.
Als #SailfishOS-Nutzer brauche ich aber definitiv F-Droid. Und so brauchen es auch viele LineageOS-User. -
R relay@relay.infosec.exchange shared this topic