Skip to content
  • Hjem
  • Seneste
  • Etiketter
  • Populære
  • Verden
  • Bruger
  • Grupper
Temaer
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Kollaps
FARVEL BIG TECH
  1. Forside
  2. Ikke-kategoriseret
  3. En god nyhed: Unified Attestation - et Google Play Integrity API er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

En god nyhed: Unified Attestation - et Google Play Integrity API er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

Planlagt Fastgjort Låst Flyttet Ikke-kategoriseret
engodtingopensourcealternative
23 Indlæg 9 Posters 0 Visninger
  • Ældste til nyeste
  • Nyeste til ældste
  • Most Votes
Svar
  • Svar som emne
Login for at svare
Denne tråd er blevet slettet. Kun brugere med emne behandlings privilegier kan se den.
  • anderslund@expressional.socialA anderslund@expressional.social

    En god nyhed: Unified Attestation - et Google Play Integrity API alternativ er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

    https://uattest.net/

    Brug det i din app, og fortæl din bank, mobliepay, digitaliseringsstyrelsen og alle mulige andre om det 🙂

    #engodting #opensource #alternative

    benjaminlj@virup.socialB This user is from outside of this forum
    benjaminlj@virup.socialB This user is from outside of this forum
    benjaminlj@virup.social
    wrote sidst redigeret af
    #3

    @anderslund @volla @murena fantastiske nyheder!

    1 Reply Last reply
    0
    • anderslund@expressional.socialA anderslund@expressional.social

      En god nyhed: Unified Attestation - et Google Play Integrity API alternativ er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

      https://uattest.net/

      Brug det i din app, og fortæl din bank, mobliepay, digitaliseringsstyrelsen og alle mulige andre om det 🙂

      #engodting #opensource #alternative

      theizo@helvede.netT This user is from outside of this forum
      theizo@helvede.netT This user is from outside of this forum
      theizo@helvede.net
      wrote sidst redigeret af
      #4

      @anderslund @volla @murena Sådan! Det er et længe ventet produkt!

      anderslund@expressional.socialA 1 Reply Last reply
      0
      • theizo@helvede.netT theizo@helvede.net

        @anderslund @volla @murena Sådan! Det er et længe ventet produkt!

        anderslund@expressional.socialA This user is from outside of this forum
        anderslund@expressional.socialA This user is from outside of this forum
        anderslund@expressional.social
        wrote sidst redigeret af
        #5

        @theizo @volla @murena Jep - lad os håbe det bliver anerkendt som sikkert nok fx af mobilepay, bec etc.

        1 Reply Last reply
        0
        • anderslund@expressional.socialA anderslund@expressional.social

          En god nyhed: Unified Attestation - et Google Play Integrity API alternativ er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

          https://uattest.net/

          Brug det i din app, og fortæl din bank, mobliepay, digitaliseringsstyrelsen og alle mulige andre om det 🙂

          #engodting #opensource #alternative

          pmakholm@social.data.coopP This user is from outside of this forum
          pmakholm@social.data.coopP This user is from outside of this forum
          pmakholm@social.data.coop
          wrote sidst redigeret af
          #6

          @anderslund Nogen der kort, men teknisk, kan forklare hvad en app-udvikler får ud af dette API.

          Ikke bare "det øger sikkerheden - og det er best practise" men "det fjerner denne type angreb på bekostning af denne funktionalitet".

          Hvorfor er det en god ting og ikke bare en workaround for sikkerhedsteater?

          anderslund@expressional.socialA 1 Reply Last reply
          0
          • bettina@mastodon.nuB bettina@mastodon.nu shared this topic
          • pmakholm@social.data.coopP pmakholm@social.data.coop

            @anderslund Nogen der kort, men teknisk, kan forklare hvad en app-udvikler får ud af dette API.

            Ikke bare "det øger sikkerheden - og det er best practise" men "det fjerner denne type angreb på bekostning af denne funktionalitet".

            Hvorfor er det en god ting og ikke bare en workaround for sikkerhedsteater?

            anderslund@expressional.socialA This user is from outside of this forum
            anderslund@expressional.socialA This user is from outside of this forum
            anderslund@expressional.social
            wrote sidst redigeret af
            #7

            @pmakholm I mine øjne er det en god ting hvis det betyder at man ikke skal tvinges til at underkaste sig googles (eller apples) totalovervågning hvis man vil bruge mobilbank, mobilepay og offentlige apps.

            Som appudvikler giver det dig potentielt mulighed for at tilbyde din app til brugere som vil have et googlefrit android-system.

            pmakholm@social.data.coopP 1 Reply Last reply
            0
            • anderslund@expressional.socialA anderslund@expressional.social

              En god nyhed: Unified Attestation - et Google Play Integrity API alternativ er under udvikling, iniativ fra @volla og med deltagelse af blandt andet @murena!

              https://uattest.net/

              Brug det i din app, og fortæl din bank, mobliepay, digitaliseringsstyrelsen og alle mulige andre om det 🙂

              #engodting #opensource #alternative

              bettina@mastodon.nuB This user is from outside of this forum
              bettina@mastodon.nuB This user is from outside of this forum
              bettina@mastodon.nu
              wrote sidst redigeret af
              #8

              @anderslund @volla @murena Jeg kunne ikke lige se af linket, at Murena også deltager?

              anderslund@expressional.socialA 1 Reply Last reply
              0
              • bettina@mastodon.nuB bettina@mastodon.nu

                @anderslund @volla @murena Jeg kunne ikke lige se af linket, at Murena også deltager?

                anderslund@expressional.socialA This user is from outside of this forum
                anderslund@expressional.socialA This user is from outside of this forum
                anderslund@expressional.social
                wrote sidst redigeret af
                #9

                @bettina @volla @murena hehe, det kommer fra nicks (the linuxexperiement ) seneste video, hvor han omtaler det.

                bettina@mastodon.nuB 1 Reply Last reply
                0
                • anderslund@expressional.socialA anderslund@expressional.social

                  @pmakholm I mine øjne er det en god ting hvis det betyder at man ikke skal tvinges til at underkaste sig googles (eller apples) totalovervågning hvis man vil bruge mobilbank, mobilepay og offentlige apps.

                  Som appudvikler giver det dig potentielt mulighed for at tilbyde din app til brugere som vil have et googlefrit android-system.

                  pmakholm@social.data.coopP This user is from outside of this forum
                  pmakholm@social.data.coopP This user is from outside of this forum
                  pmakholm@social.data.coop
                  wrote sidst redigeret af
                  #10

                  @anderslund Det var ikke rigtigt et svar på det spørgdmål jeg prøvede at stille.

                  Jeg et med på at det er en fordel ikke at være afhængig af Google. Men "uafhængig af Google" er ikke en funktionalitet. Det forklarer ikke hvilket problem API'et løser.

                  anderslund@expressional.socialA 1 Reply Last reply
                  0
                  • pmakholm@social.data.coopP pmakholm@social.data.coop

                    @anderslund Det var ikke rigtigt et svar på det spørgdmål jeg prøvede at stille.

                    Jeg et med på at det er en fordel ikke at være afhængig af Google. Men "uafhængig af Google" er ikke en funktionalitet. Det forklarer ikke hvilket problem API'et løser.

                    anderslund@expressional.socialA This user is from outside of this forum
                    anderslund@expressional.socialA This user is from outside of this forum
                    anderslund@expressional.social
                    wrote sidst redigeret af
                    #11

                    @pmakholm Ideen er vel at det skal verificere at den app der bruges er den det forventes at være.

                    Jeg er ikke klog nok til at kunne afgøre om det har betydning eller mening, men siden fx banker og digitaliseringsstyrelsen går så meget op i det, er det en efterspurgt funktion.

                    svuorela@helvede.netS 1 Reply Last reply
                    0
                    • anderslund@expressional.socialA anderslund@expressional.social

                      @pmakholm Ideen er vel at det skal verificere at den app der bruges er den det forventes at være.

                      Jeg er ikke klog nok til at kunne afgøre om det har betydning eller mening, men siden fx banker og digitaliseringsstyrelsen går så meget op i det, er det en efterspurgt funktion.

                      svuorela@helvede.netS This user is from outside of this forum
                      svuorela@helvede.netS This user is from outside of this forum
                      svuorela@helvede.net
                      wrote sidst redigeret af
                      #12

                      @anderslund @pmakholm det er vel stadig at nogen skriver under på at de har kontrol over din telefon

                      anderslund@expressional.socialA 1 Reply Last reply
                      0
                      • svuorela@helvede.netS svuorela@helvede.net

                        @anderslund @pmakholm det er vel stadig at nogen skriver under på at de har kontrol over din telefon

                        anderslund@expressional.socialA This user is from outside of this forum
                        anderslund@expressional.socialA This user is from outside of this forum
                        anderslund@expressional.social
                        wrote sidst redigeret af
                        #13

                        @svuorela

                        Så vidt jeg kan læse det, verificerer man at appens fingeraftryk svarer til det man har fra app-storen.

                        @pmakholm

                        svuorela@helvede.netS anderslund@expressional.socialA jpkolsen@social.data.coopJ 3 Replies Last reply
                        0
                        • anderslund@expressional.socialA anderslund@expressional.social

                          @svuorela

                          Så vidt jeg kan læse det, verificerer man at appens fingeraftryk svarer til det man har fra app-storen.

                          @pmakholm

                          svuorela@helvede.netS This user is from outside of this forum
                          svuorela@helvede.netS This user is from outside of this forum
                          svuorela@helvede.net
                          wrote sidst redigeret af
                          #14

                          @anderslund @pmakholm men så kan den stadig hackes fra operativsystemet

                          1 Reply Last reply
                          0
                          • anderslund@expressional.socialA anderslund@expressional.social

                            @svuorela

                            Så vidt jeg kan læse det, verificerer man at appens fingeraftryk svarer til det man har fra app-storen.

                            @pmakholm

                            anderslund@expressional.socialA This user is from outside of this forum
                            anderslund@expressional.socialA This user is from outside of this forum
                            anderslund@expressional.social
                            wrote sidst redigeret af anderslund@expressional.social
                            #15

                            @svuorela

                            Jeg glæder mig over at nogen tager fat i dette, fordi det er et problem der skal løses hvis man skal kunne bruge visse apps på (google-) frie mobil-operativ-systemer. Jeg er naiv/dum nok til at forestille mig at de folk hos Volla og murena, og andre parthavere, faktisk har hjerner. 😅

                            @pmakholm

                            h0gh@mastodon.socialH 1 Reply Last reply
                            0
                            • anderslund@expressional.socialA anderslund@expressional.social

                              @svuorela

                              Jeg glæder mig over at nogen tager fat i dette, fordi det er et problem der skal løses hvis man skal kunne bruge visse apps på (google-) frie mobil-operativ-systemer. Jeg er naiv/dum nok til at forestille mig at de folk hos Volla og murena, og andre parthavere, faktisk har hjerner. 😅

                              @pmakholm

                              h0gh@mastodon.socialH This user is from outside of this forum
                              h0gh@mastodon.socialH This user is from outside of this forum
                              h0gh@mastodon.social
                              wrote sidst redigeret af
                              #16

                              @svuorela @pmakholm @anderslund Det er ikke nødvendigvis et problem der skal løses. Man kunne også løse det problem, at din bank lider af den opfattelse, at du ikke skal have lov til at tilgå deres selvbetjening fra en computer, du har kontrol over. En opfattelse de sjovt nok kun har for computere i lommeformat

                              anderslund@expressional.socialA 1 Reply Last reply
                              0
                              • h0gh@mastodon.socialH h0gh@mastodon.social

                                @svuorela @pmakholm @anderslund Det er ikke nødvendigvis et problem der skal løses. Man kunne også løse det problem, at din bank lider af den opfattelse, at du ikke skal have lov til at tilgå deres selvbetjening fra en computer, du har kontrol over. En opfattelse de sjovt nok kun har for computere i lommeformat

                                anderslund@expressional.socialA This user is from outside of this forum
                                anderslund@expressional.socialA This user is from outside of this forum
                                anderslund@expressional.social
                                wrote sidst redigeret af anderslund@expressional.social
                                #17

                                @h0gh @svuorela @pmakholm

                                Det mobilepay og mobilbankapps'ene gør, er jo at suspendere brugen af MitID i alt fald delvis. Du kan godt bruge netbank på mobil, også på googlefri mobiler. Det er en del besværligere, hvilket i nogen grad er et (web-) designproblem.

                                Med mobilepay/mobilbank identificerer du dig én gang, derefter blot et swipe og/eller en pinkode, istedet for mitID. Efter min mening burde mobilepay blot tilbyde at identificere med mitID pr betaling. Bankerne kunne gøre det samme.

                                h0gh@mastodon.socialH 1 Reply Last reply
                                0
                                • anderslund@expressional.socialA anderslund@expressional.social

                                  @svuorela

                                  Så vidt jeg kan læse det, verificerer man at appens fingeraftryk svarer til det man har fra app-storen.

                                  @pmakholm

                                  jpkolsen@social.data.coopJ This user is from outside of this forum
                                  jpkolsen@social.data.coopJ This user is from outside of this forum
                                  jpkolsen@social.data.coop
                                  wrote sidst redigeret af
                                  #18

                                  @anderslund @svuorela @pmakholm jeg er ikke ekspert, men mit indtryk er at det handler om at en server skal vide med sikkerhed at et api kald kommer fra den rigtige app, så man ikke f.eks. kan lave en MenID app som ligner og opfører sig som NemID.

                                  anderslund@expressional.socialA svuorela@helvede.netS 2 Replies Last reply
                                  0
                                  • jpkolsen@social.data.coopJ jpkolsen@social.data.coop

                                    @anderslund @svuorela @pmakholm jeg er ikke ekspert, men mit indtryk er at det handler om at en server skal vide med sikkerhed at et api kald kommer fra den rigtige app, så man ikke f.eks. kan lave en MenID app som ligner og opfører sig som NemID.

                                    anderslund@expressional.socialA This user is from outside of this forum
                                    anderslund@expressional.socialA This user is from outside of this forum
                                    anderslund@expressional.social
                                    wrote sidst redigeret af
                                    #19

                                    @jpkolsen @svuorela @pmakholm
                                    Præcis.

                                    1 Reply Last reply
                                    0
                                    • anderslund@expressional.socialA anderslund@expressional.social

                                      @h0gh @svuorela @pmakholm

                                      Det mobilepay og mobilbankapps'ene gør, er jo at suspendere brugen af MitID i alt fald delvis. Du kan godt bruge netbank på mobil, også på googlefri mobiler. Det er en del besværligere, hvilket i nogen grad er et (web-) designproblem.

                                      Med mobilepay/mobilbank identificerer du dig én gang, derefter blot et swipe og/eller en pinkode, istedet for mitID. Efter min mening burde mobilepay blot tilbyde at identificere med mitID pr betaling. Bankerne kunne gøre det samme.

                                      h0gh@mastodon.socialH This user is from outside of this forum
                                      h0gh@mastodon.socialH This user is from outside of this forum
                                      h0gh@mastodon.social
                                      wrote sidst redigeret af
                                      #20

                                      @anderslund @svuorela @pmakholm Nordeas iPhone-app beder om MitID ved hver ikke-trivielle transaktion, pinkode er ikke nok. Jeg har ikke brugt Android-versionen i nogle år, men jeg antager det er det samme. Og det er vel grundlæggende inkonsistent at kræve Google Play Integrity i en app, der opfører sig på samme måde som webbank gør på en linux-pc.

                                      anderslund@expressional.socialA 1 Reply Last reply
                                      0
                                      • h0gh@mastodon.socialH h0gh@mastodon.social

                                        @anderslund @svuorela @pmakholm Nordeas iPhone-app beder om MitID ved hver ikke-trivielle transaktion, pinkode er ikke nok. Jeg har ikke brugt Android-versionen i nogle år, men jeg antager det er det samme. Og det er vel grundlæggende inkonsistent at kræve Google Play Integrity i en app, der opfører sig på samme måde som webbank gør på en linux-pc.

                                        anderslund@expressional.socialA This user is from outside of this forum
                                        anderslund@expressional.socialA This user is from outside of this forum
                                        anderslund@expressional.social
                                        wrote sidst redigeret af
                                        #21

                                        @h0gh @svuorela @pmakholm Jep, enig. Min netbank kræver ofte lige password eller kode, altså en bekræftelse af det eksisterende login. Det burde være fint.

                                        1 Reply Last reply
                                        0
                                        • jeppe@uddannelse.socialJ jeppe@uddannelse.social shared this topic
                                        • anderslund@expressional.socialA anderslund@expressional.social

                                          @bettina @volla @murena hehe, det kommer fra nicks (the linuxexperiement ) seneste video, hvor han omtaler det.

                                          bettina@mastodon.nuB This user is from outside of this forum
                                          bettina@mastodon.nuB This user is from outside of this forum
                                          bettina@mastodon.nu
                                          wrote sidst redigeret af
                                          #22

                                          @anderslund @volla @murena Ok, tak! Jeg fik også et svar i murena-community men har ikke fået læst det endnu: https://community.e.foundation/t/article-paying-without-google/80205

                                          1 Reply Last reply
                                          0
                                          Svar
                                          • Svar som emne
                                          Login for at svare
                                          • Ældste til nyeste
                                          • Nyeste til ældste
                                          • Most Votes


                                          • Log ind

                                          • Har du ikke en konto? Tilmeld

                                          • Login or register to search.
                                          Powered by NodeBB Contributors
                                          Graciously hosted by data.coop
                                          • First post
                                            Last post
                                          0
                                          • Hjem
                                          • Seneste
                                          • Etiketter
                                          • Populære
                                          • Verden
                                          • Bruger
                                          • Grupper