@opinonToo

1 Followers
16 Following
27 Posts
interested in data privacy, and tools
@Alter_Mann @kuketzblog Da gibt es einige Möglichkeiten auf Bais von Zero-Knowledge-Proof Mechanismen wie sie mit EUid und dem e-ID in der Schweiz eingeführt werden - letzerers inklusive nicht-Nachverfolgbarkeit. Jedoch, was nützt dies, wenn nicht als globaler Standard verbreitet?
@SilviaMarton @adfichter es gab bereits Erfolge aufgrund von Benutzermeldungen. Z.B. hat Revolut die Vorschläge von GrapheneOS umgesetzt.
@pmj @adfichter @SilviaMarton alles andere wäre eine Überraschung für mich
@mafalda @adfichter @SilviaMarton auch scheinen EUid wallets vermehrt auf Googles Attestation zu setzen (dass die Schweiz eine zu EUid inkompatible eID Lösung verbreiten will, macht es auch nicht besser)!

@adfichter den Banken sollte der folgende URL übermittelt werden: https://www.guardsquare.com/blog/google-play-integrity-api-app-attestation

Auch könnte der folgende URL zum Verständnis helfen:
https://www.guardsquare.com/blog/google-play-integrity-api-app-attestation

Google Play Integrity API Drawbacks for Attestation | Guardsquare

Learn why relying solely on Google Play Integrity leaves your APIs vulnerable, and how to strengthen your mobile app security with app attestation.

@OnceUponAGoblin @Tutanota I would use Infomaniak (Switzerland) - they also offer email services with IMAP support, which is my prime criteria against using Tuta for email ...
@adfichter somit plant der Hersteller deiner Banking App den Einsatz des Google Attestation API - du solltest dessen Ersatz durch vom GrapheneOS-Team publizierte, sicherere Ersatzmassnahmen von der Bank verlangen!
@adfichter Zusätzlich sollen sich App Entwickler bei Google registrieren, damit die Installation so einfach wie bisher bleibt. Deshalb bringt jetzt F-Droid laufend Hinweise bei der Installation von Apps - ich gehe davon aus, dass diese übertrieben sind.
@janikvonrotz @adfichter nein, unter GOS kannst du die Play Services installieren und diese laufen dann in einer Sandbox, so dass sie nur Rechte wie andere Apps auch erhalten.
@adfichter es ist nicht klar, wovon du genau sprichst. Google hatte Verschärfungen angekündigt, die ein Sideloading etwas komplizierter machen, aber nicht verhindern.