Skip to content
  • Hjem
  • Seneste
  • Etiketter
  • Populære
  • Verden
  • Bruger
  • Grupper
Temaer
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Kollaps
FARVEL BIG TECH
  1. Forside
  2. Ikke-kategoriseret
  3. En god nyhed: Unified Attestation - et Google Play Integrity API er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

En god nyhed: Unified Attestation - et Google Play Integrity API er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

Planlagt Fastgjort Låst Flyttet Ikke-kategoriseret
engodtingopensourcealternative
30 Indlæg 10 Posters 0 Visninger
  • Ældste til nyeste
  • Nyeste til ældste
  • Most Votes
Svar
  • Svar som emne
Login for at svare
Denne tråd er blevet slettet. Kun brugere med emne behandlings privilegier kan se den.
  • anderslund@expressional.socialA anderslund@expressional.social

    @h0gh @svuorela @pmakholm

    Det mobilepay og mobilbankapps'ene gør, er jo at suspendere brugen af MitID i alt fald delvis. Du kan godt bruge netbank på mobil, også på googlefri mobiler. Det er en del besværligere, hvilket i nogen grad er et (web-) designproblem.

    Med mobilepay/mobilbank identificerer du dig én gang, derefter blot et swipe og/eller en pinkode, istedet for mitID. Efter min mening burde mobilepay blot tilbyde at identificere med mitID pr betaling. Bankerne kunne gøre det samme.

    h0gh@mastodon.socialH This user is from outside of this forum
    h0gh@mastodon.socialH This user is from outside of this forum
    h0gh@mastodon.social
    wrote sidst redigeret af
    #20

    @anderslund @svuorela @pmakholm Nordeas iPhone-app beder om MitID ved hver ikke-trivielle transaktion, pinkode er ikke nok. Jeg har ikke brugt Android-versionen i nogle år, men jeg antager det er det samme. Og det er vel grundlæggende inkonsistent at kræve Google Play Integrity i en app, der opfører sig på samme måde som webbank gør på en linux-pc.

    anderslund@expressional.socialA 1 Reply Last reply
    0
    • h0gh@mastodon.socialH h0gh@mastodon.social

      @anderslund @svuorela @pmakholm Nordeas iPhone-app beder om MitID ved hver ikke-trivielle transaktion, pinkode er ikke nok. Jeg har ikke brugt Android-versionen i nogle år, men jeg antager det er det samme. Og det er vel grundlæggende inkonsistent at kræve Google Play Integrity i en app, der opfører sig på samme måde som webbank gør på en linux-pc.

      anderslund@expressional.socialA This user is from outside of this forum
      anderslund@expressional.socialA This user is from outside of this forum
      anderslund@expressional.social
      wrote sidst redigeret af
      #21

      @h0gh @svuorela @pmakholm Jep, enig. Min netbank kræver ofte lige password eller kode, altså en bekræftelse af det eksisterende login. Det burde være fint.

      1 Reply Last reply
      0
      • jeppe@uddannelse.socialJ jeppe@uddannelse.social shared this topic
      • anderslund@expressional.socialA anderslund@expressional.social

        @bettina @volla @murena hehe, det kommer fra nicks (the linuxexperiement ) seneste video, hvor han omtaler det.

        bettina@mastodon.nuB This user is from outside of this forum
        bettina@mastodon.nuB This user is from outside of this forum
        bettina@mastodon.nu
        wrote sidst redigeret af
        #22

        @anderslund @volla @murena Ok, tak! Jeg fik også et svar i murena-community men har ikke fået læst det endnu: https://community.e.foundation/t/article-paying-without-google/80205

        svuorela@helvede.netS mistersmith@mastodon.socialM 2 Replies Last reply
        0
        • jpkolsen@social.data.coopJ jpkolsen@social.data.coop

          @anderslund @svuorela @pmakholm jeg er ikke ekspert, men mit indtryk er at det handler om at en server skal vide med sikkerhed at et api kald kommer fra den rigtige app, så man ikke f.eks. kan lave en MenID app som ligner og opfører sig som NemID.

          svuorela@helvede.netS This user is from outside of this forum
          svuorela@helvede.netS This user is from outside of this forum
          svuorela@helvede.net
          wrote sidst redigeret af
          #23

          @jpkolsen @anderslund @pmakholm men for at det kan virke helt skudsikkert er der behov for kontrol over hele kæden fra Secure boot i hardware der godkender os der så kan validere apps.

          Hvis noget i den kæde er brudt kan der lyves.

          jpkolsen@social.data.coopJ 1 Reply Last reply
          0
          • jwcph@helvede.netJ jwcph@helvede.net shared this topic
          • svuorela@helvede.netS svuorela@helvede.net

            @jpkolsen @anderslund @pmakholm men for at det kan virke helt skudsikkert er der behov for kontrol over hele kæden fra Secure boot i hardware der godkender os der så kan validere apps.

            Hvis noget i den kæde er brudt kan der lyves.

            jpkolsen@social.data.coopJ This user is from outside of this forum
            jpkolsen@social.data.coopJ This user is from outside of this forum
            jpkolsen@social.data.coop
            wrote sidst redigeret af
            #24

            @svuorela @anderslund @pmakholm interessant. Jeg troede egentlig bare det var betroet autoritet der sammenlignede nogle hashes eller noget i den stil, men jeg har aldrig sat mig ind i arkitekturen

            svuorela@helvede.netS 1 Reply Last reply
            0
            • jpkolsen@social.data.coopJ jpkolsen@social.data.coop

              @svuorela @anderslund @pmakholm interessant. Jeg troede egentlig bare det var betroet autoritet der sammenlignede nogle hashes eller noget i den stil, men jeg har aldrig sat mig ind i arkitekturen

              svuorela@helvede.netS This user is from outside of this forum
              svuorela@helvede.netS This user is from outside of this forum
              svuorela@helvede.net
              wrote sidst redigeret af
              #25

              @jpkolsen @anderslund @pmakholm men hashes af hvad? Og foretaget af hvem?

              jpkolsen@social.data.coopJ 1 Reply Last reply
              0
              • svuorela@helvede.netS svuorela@helvede.net

                @jpkolsen @anderslund @pmakholm men hashes af hvad? Og foretaget af hvem?

                jpkolsen@social.data.coopJ This user is from outside of this forum
                jpkolsen@social.data.coopJ This user is from outside of this forum
                jpkolsen@social.data.coop
                wrote sidst redigeret af
                #26

                @svuorela @anderslund @pmakholm du siger noget… 😄

                1 Reply Last reply
                0
                • bettina@mastodon.nuB bettina@mastodon.nu

                  @anderslund @volla @murena Ok, tak! Jeg fik også et svar i murena-community men har ikke fået læst det endnu: https://community.e.foundation/t/article-paying-without-google/80205

                  svuorela@helvede.netS This user is from outside of this forum
                  svuorela@helvede.netS This user is from outside of this forum
                  svuorela@helvede.net
                  wrote sidst redigeret af
                  #27

                  @bettina Det ligner at dette i praksis rykker Murena / e/os fra en dries software-freedom a-c til en klart D. Det gør i praksis man ikke kan bruge sin egen modificerede android/linux men er bundet op på nogen andres ubetinget. @anderslund @volla @murena

                  1 Reply Last reply
                  0
                  • bettina@mastodon.nuB bettina@mastodon.nu

                    @anderslund @volla @murena Ok, tak! Jeg fik også et svar i murena-community men har ikke fået læst det endnu: https://community.e.foundation/t/article-paying-without-google/80205

                    mistersmith@mastodon.socialM This user is from outside of this forum
                    mistersmith@mastodon.socialM This user is from outside of this forum
                    mistersmith@mastodon.social
                    wrote sidst redigeret af
                    #28

                    @bettina @anderslund @volla @murena awesome: “With #UnifiedAttestation, we are creating a transparent and trustworthy procedure for security checks that developers and app publishers can rely on equally. This removes the last hurdle for the use of alternative mobile operating systems"
                    “We don't want to centralize trust, but organize it transparently and publicly verifiable. When companies check competitors' products, we can strengthen that trust," #unplugtrump #degoogle

                    https://www.heise.de/en/news/Paying-without-Google-New-consortium-wants-to-remove-custom-ROM-hurdles-11204037.html

                    mistersmith@mastodon.socialM 1 Reply Last reply
                    0
                    • mistersmith@mastodon.socialM mistersmith@mastodon.social

                      @bettina @anderslund @volla @murena awesome: “With #UnifiedAttestation, we are creating a transparent and trustworthy procedure for security checks that developers and app publishers can rely on equally. This removes the last hurdle for the use of alternative mobile operating systems"
                      “We don't want to centralize trust, but organize it transparently and publicly verifiable. When companies check competitors' products, we can strengthen that trust," #unplugtrump #degoogle

                      https://www.heise.de/en/news/Paying-without-Google-New-consortium-wants-to-remove-custom-ROM-hurdles-11204037.html

                      mistersmith@mastodon.socialM This user is from outside of this forum
                      mistersmith@mastodon.socialM This user is from outside of this forum
                      mistersmith@mastodon.social
                      wrote sidst redigeret af
                      #29

                      RE: https://grapheneos.social/@GrapheneOS/116200110686604617

                      @bettina @anderslund @volla @murena just read the protest from GrapheneOS: https://mastodon.social/@GrapheneOS@grapheneos.social/116200111659862792

                      I cannot see through the technical background how this system closes the space and just deamercanizes it, being from EU.

                      https://www.heise.de/en/news/Paying-without-Google-New-consortium-wants-to-remove-custom-ROM-hurdles-11204037.html

                      bettina@mastodon.nuB 1 Reply Last reply
                      0
                      • mistersmith@mastodon.socialM mistersmith@mastodon.social

                        RE: https://grapheneos.social/@GrapheneOS/116200110686604617

                        @bettina @anderslund @volla @murena just read the protest from GrapheneOS: https://mastodon.social/@GrapheneOS@grapheneos.social/116200111659862792

                        I cannot see through the technical background how this system closes the space and just deamercanizes it, being from EU.

                        https://www.heise.de/en/news/Paying-without-Google-New-consortium-wants-to-remove-custom-ROM-hurdles-11204037.html

                        bettina@mastodon.nuB This user is from outside of this forum
                        bettina@mastodon.nuB This user is from outside of this forum
                        bettina@mastodon.nu
                        wrote sidst redigeret af
                        #30

                        @MisterSmith @anderslund @murena To quote Voltaire quoting an Italian: "The best is the enemy of the good". Without having much technical insight, I think the initiative by Volla, Murena etc. is trying to fix a problem in a structure none of us created in the first place. So I welcome it.

                        Do I also want to see a world where tech is structured in a completely different way? Of course. But one step at a time.

                        And shaming others or wanting them obliterated is not a path to peaceful coexistence

                        1 Reply Last reply
                        1
                        0
                        Svar
                        • Svar som emne
                        Login for at svare
                        • Ældste til nyeste
                        • Nyeste til ældste
                        • Most Votes


                        • Log ind

                        • Har du ikke en konto? Tilmeld

                        • Login or register to search.
                        Powered by NodeBB Contributors
                        Graciously hosted by data.coop
                        • First post
                          Last post
                        0
                        • Hjem
                        • Seneste
                        • Etiketter
                        • Populære
                        • Verden
                        • Bruger
                        • Grupper