Post B51aV0aWezQniKZDrE by Philippe@hessen.social
(DIR) More posts by Philippe@hessen.social
(DIR) Post #B4zTb07iDGVC0z52O0 by kuketzblog@social.tchncs.de
0 likes, 2 repeats
Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.Technische Details 👇https://bmi.usercontent.opencode.de/eudi-wallet/wallet-development-documentation-public/latest/architecture-concept/06-mobile-devices/02-mdvm/#motivation/kuk
(DIR) Post #B4zTnebbWkFh2j5ypE by Hans_J@kanoa.de
0 likes, 0 repeats
@kuketzblogKann die mal jemand in die Lehre nehmen? Das kann doch wohl nicht deren Ernst sein!
(DIR) Post #B4zUGNyYR3qhreWxMW by Loomy879@mastodon.social
0 likes, 0 repeats
@kuketzblog Puuuuh kommt man da rum? Will das nicht machen...
(DIR) Post #B4zUdakp5itU9mAoF6 by halbwach@wandzeitung.xyz
0 likes, 0 repeats
@kuketzblog Ohne Worte
(DIR) Post #B4zUpvyQ1ZJpRTPy8u by janvoth@mastodon.social
0 likes, 0 repeats
@kuketzblog Es ist ja nur noch erschreckend. #Fail
(DIR) Post #B4zVEndUA0nsp5U1b6 by dazzr@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.
(DIR) Post #B4zVfRWWTup83svn6G by Hammerwell@troet.cafe
0 likes, 0 repeats
@kuketzblog Ich glaube hier kann man dazu kommentieren. Keine Ahnung obs hilft. https://gitlab.opencode.de/bmi/eudi-wallet/wallet-development-documentation-public/-/issues
(DIR) Post #B4zWFbaGYRyVgjvRCa by dazzr@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Wie wird denn z. B. die AusweisApp verifiziert? Der Bund kann doch selbst Zertifikate ausgeben, da braucht es kein Google oder Apple - und das gehört auch nicht in kommerzielle Hände. Und diese Technik bezahlen wir Bürger auch schon mit unseren Steuern.
(DIR) Post #B4zXoHpm4luUWbHSYC by Carsten_O@neander.social
0 likes, 0 repeats
@kuketzblog dann bin ich da raus. Also kein IDs auf dem Handy.Und inzwischen läuft fast alles auf dem @fairphone mit /e/OS.
(DIR) Post #B4zZBEcQIRn1AQXfU0 by dhuelp@hessen.social
0 likes, 0 repeats
@kuketzblog Damit gehts bei mir dann wohl wie mit der EPA der Krankenkassen: Habe nur ein Ipad (kein Händi) und kann dies nicht nutzen wegen der fehlenden NFC-fähigen Funktion. Da ich es noch einige Jahre behalte, erledigt sich die EPA und vermutlich auch die Funktion mit EU-Ausweis.
(DIR) Post #B4zeJSYMs5laTKO1NA by thaodan@mastodon.social
0 likes, 0 repeats
@kuketzblog Wieso überrascht mich das nicht? Wahrscheinlich folgt man der gleichen Fehlerhaften Logik mit welcher man schon Dinge wie DE-Mail durchsetzen wollte. Die gleiche Logik welche Software entwickelt mit öffentlichen Geldern nur als blob verfügbar macht.
(DIR) Post #B4zemMFtMllLKxWZMm by Philippe@hessen.social
0 likes, 0 repeats
@kuketzblog Was können wir Bürgerinnen und Bürger da machen?
(DIR) Post #B4zf0dZflsR96aaMZE by kuketzblog@social.tchncs.de
0 likes, 0 repeats
@Philippe Hier bspw. ein Issue erstellen bzw. bereits vorhandene kommentieren.https://gitlab.opencode.de/bmi/eudi-wallet/wallet-development-documentation-public/-/issues/kuk
(DIR) Post #B4zgEljoJf5UQrd6fY by hallunke23@troet.cafe
0 likes, 0 repeats
Wenn ich an Fa. Google gebunden werde, wie ist das dann kompatibel mit dem Binnenmarkt? Ich hab doch das Recht, meine Software von beliebigen Softwareherstellern im EWR zu beziehen!@kuketzblog
(DIR) Post #B4zh6ckzvH0qDSrhaa by Okuna@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Das ist genauso gewollt.
(DIR) Post #B4zhYfcyqKsnEBUM1g by gnarf@social.tchncs.de
0 likes, 0 repeats
@kuketzblog Ich habe es nicht so ganz verstanden: Was soll dieses EUID Wallet denn können, was sich nicht im Stile einer AusweisApp abfackeln liesse?Und warum ist bei so einem Projekt dann so ein Laden wie PwC dabei?#EUid
(DIR) Post #B4zlqEtbN0ORLitcLg by casandro@f-ckendehoelle.de
0 likes, 0 repeats
@kuketzblog Leider sind solche "Ausweise als App" wahrscheinlich prinzipiell nicht mit dem Grundrecht auf "Integrität und Vertraulichkeit Informationsverarbeitender Systeme" vereinbar.
(DIR) Post #B4zpCZ35QERQ5OfZK4 by ferihumh@mastodon.social
0 likes, 0 repeats
@kuketzblog Genau darüber habe ich auch schon nachgedacht, seit ich Ubuntu Touch pur auf einem Pixel 3a nutze. Es ist Zeit einen FIDO-Sicherheitsschlüssel oder eine Signaturkarte zu beantragen.
(DIR) Post #B4zx9wCzeooYgBYu5A by tuwas@mastodon.social
0 likes, 0 repeats
@kuketzblog @spdbt_netz #WirWarenNaivund #WirSindNaiv Wann lernt die Politik endlich etwas?Warum bauen wir unsere Abhängigkeiten immer weiter aus?Die #Wirtschaft hat offensichtlich kein Interesse am Land sondern nur noch an Gewinnen und #Gewinnmaxierung
(DIR) Post #B50etHUNgDaFjvYwEK by bezet234@mastodon.social
0 likes, 0 repeats
@kuketzblog das macht wütend
(DIR) Post #B50gpouffTwI9WKxDk by alexantemachina@mastodon.social
0 likes, 0 repeats
@kuketzblog @Datenpunks na, welche Beraterfirma hat sich das ausgedacht?
(DIR) Post #B50ljqzNXK2qclVsau by ekrempel@social.tchncs.de
0 likes, 0 repeats
@kuketzblog und je nachdem ob strong device integrity oder "nur" device integrity gefordert wird sind auch alle Graphene OS Nutzende ausgeschlossen.
(DIR) Post #B50yNvl2QOZGRngLuy by XR_Nuernberg_sunny2@mstdn.social
0 likes, 0 repeats
@kuketzblog 🙈
(DIR) Post #B51Q9n2Er7HO3blzXM by coastgnu@norden.social
0 likes, 0 repeats
@kuketzblog Frage mich gerade, ist das noch Kolonialismus oder ist das schon Imperialismus?
(DIR) Post #B51StvCD2ugyb3YtVY by oldperl@mastodon.online
0 likes, 0 repeats
@kuketzblog Da ist digitale Verweigerung gleich mit eingepreist, und der #diday außen vor.#Digitalisierung bei uns ist einfach nur noch lachhaft.Was sagt denn unser Digitalminister dazu?@BMDS
(DIR) Post #B51aV0aWezQniKZDrE by Philippe@hessen.social
0 likes, 0 repeats
@kuketzblog @kuketzblog Die #EUDI-Wallet ist beim Bundesministerium für Digitales und Staatsmodernisierung (#bmds) angesiedelt. Einen Kontakt gibt es hier:https://bmds.bund.de/kontakt(1/4)
(DIR) Post #B53viMvRPNaS6tTw9Y by steffenkrapp@det.social
0 likes, 0 repeats
@kuketzblog Ähnliches gilt für i-Kfz, das Programm läuft zwar, der Download eines Fahrzeugbriefes scheitert aber und der Support schreibt dazu: "Bitte beachten Sie, dass die nachfolgenden Betriebssysteme und Endgeräte die Voraussetzungen zur Nutzung der i-Kfz-App nicht erfüllen:Alternative Android Betriebssysteme wie LineageOs und GrapheneOs werden in der i-Kfz-App nicht unterstützt. Lediglich das vom Herausgeber Google signierte Android Betriebssystem wird aktuell von der App unterstützt."