php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack (1) Themen-Optionen Thema bewerten
Alt 02.09.2010, 11:18  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.849
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Mal abgesehen davon hat mir noch niemand erklärt, wieso ich mit dem neuen Perso unbedingt im Web aktiv werden soll.
Das SMS-Verfahren meiner Bank ist an Sicherheit nicht zu toppen, und Einkäufe bei Ebay oder anderen Shops sind bisher nicht daran gescheitert, weil der Verkäufer unsicher war, ob ich ein Fake bin.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 02.09.2010, 12:49  
¯\_(ツ)_/¯
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
Beiträge: 8.814
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Vor allem, wenn der Angreifer neben der PIN eben den Ausweis noch "in echt" braucht, dann hat er sowieso schon Anschrift, Bild und Geburtsdatum ... dafür muss er dann nicht extra den ePa auslesen. Und an Fingerabdruck und die für später geplanten Informationen die möglicherweise kommen, kann man über die normalen Lesegeräte eh nicht ran kommen soweit ich weiß.
__________________
▇█▓▒░◕‿‿◕░▒▓█▇
Flor1an ist offline   Mit Zitat antworten
Alt 02.09.2010, 15:43  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Zitat:
Mal abgesehen davon hat mir noch niemand erklärt, wieso ich mit dem neuen Perso unbedingt im Web aktiv werden soll.
Das SMS-Verfahren meiner Bank ist an Sicherheit nicht zu toppen, und Einkäufe bei Ebay oder anderen Shops sind bisher nicht daran gescheitert, weil der Verkäufer unsicher war, ob ich ein Fake bin.
Aber genau das will dir die Politik weismachen. Dass die Zahlungsmöglichkeiten im Web sicher sind, ist erwiesen und ich sehe auch keinen Grund darin, eine über die aktuell bestehenden Authentifizierungsmechanismen hinausgehende Technologie anzubieten, für schriftliche Dokumente gibt es immer noch den analogen Weg und die Authetizität von Nachrichten lässt sich auch heute bereits durch digitale Signaturen belegen, dafür braucht es keinen ePerso. Ich sehe hier eher die Gefahr, dass dadurch Begehrlichkeiten entstehen und ich mich künftig bei Onlineeinkäufen authentifizieren muss, auch wenn dies für die sichere Abhandlung der Transaktion gar nicht notwendig wäre. Die Anonymität und somit den Schutz, den das Internet bietet, wäre damit unterwandert. Dass Regierungen Angst vor Anonymität haben, ist ja mittlerweile keine unbestätigte Vermutung mehr.

Zitat:
Und an Fingerabdruck und die für später geplanten Informationen die möglicherweise kommen, kann man über die normalen Lesegeräte eh nicht ran kommen soweit ich weiß.
Es wird andere Methoden geben. Einfachstes Beispiel: Verkauf gefälschter Lesegeräte oder eine Sicherheitslücke, durch die sich die Sandboxlinie durchbrechen lässt.

Beitrag editiert:
[…] Um es noch einmal klar auszudrücken: wenn ich meinen ePerso benutzte, um im Internet sicher einzukaufen, dann wäre das so, als wenn ich der Kassiererin im Laden immer erst einmal meinen Personalausweis vorlegen würde, damit diese dessen Nummer im Computer einspeichern kann, bevor sie den Zahlungsvorgang abwickelt. Würde dies eingeführt, wäre sofort Protest da, übertragen auf das Internet bleibt die Masse aber stumm.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems

Geändert von Manko10 (02.09.2010 um 15:48 Uhr).
Manko10 ist offline   Mit Zitat antworten
Alt 02.09.2010, 18:09  
¯\_(ツ)_/¯
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
Beiträge: 8.814
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Naja im Laden lässt du dir die Ware aber auch nicht nach Hause liefern sondern nimmst sie gleich mit. Im Internet ist die Anschrift einfach nötig. Wenn du dir irgendwo nen Auto oder ne Küche oder sonst was kaufst musst du auch deine kompletten Daten da lassen damit geliefert werden kann etc. ich sehe da keinen Unterschied!

Und natürlich gibt es bereits Techniken für verschiedene Probleme, der ePa soll diese nur für den normalen User vereinfachen damit es eben jeder machen kann und eine digitale Signatur nicht nur den Cracks vorbehalten bleibt.
__________________
▇█▓▒░◕‿‿◕░▒▓█▇
Flor1an ist offline   Mit Zitat antworten
Alt 02.09.2010, 18:56  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Naja, der eigentliche Anwendungszweck dürfte der Kauf von immateriellen Gütern sein. Denn im realen Leben kann ich mir auch was auf einen fremden Namen bei Otto bestellen. Nur muss das ja auch irgendwohin geliefert werden. Und das bietet Anhaltspunkte in Betrugsfällen.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 02.09.2010, 18:57  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse:
Fortgeschritten
robo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblick
Standard

Auch wenn es nicht um unseren eperso geht, will ich das mal einwerfen:

YouTube - RFID Passport Shield Failure Demo - Flexilis
robo47 ist offline   Mit Zitat antworten
Alt 02.09.2010, 19:01  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Es ist aber etwas anderes, ob ich eine Adresse dort lasse oder eine digitale Identität. Wer im Internet bestellen will ohne seine Wohnadresse bekanntzugeben, der kann auch eine Packstation angeben oder eine alternative Lieferadresse. Auch die Rechnungsadresse kann über eine Firma laufen oder weiß der Geier was.
Die Lieferung von Waren sowie das Ausstellen einer Rechnung bedürfen keiner Authetifizierung, jedoch wird durch den ePa genau dieses vermischt, denn der ePa ist weitaus mehr als bloß die Bekanntgabe einer Adresse. Du konntest bisher ja auch im Internet einkaufen. Erzwungene Authetifizierung im Internet ist, als wenn du dir, bevor du auf die Straße gehst, immer ein gut sichtbares Namensschild mit behördlicher Identifizierungsnummer auf die Stirn kleben müsstest.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 02.09.2010, 19:30  
¯\_(ツ)_/¯
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
Beiträge: 8.814
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Naja du kannst ganz genau einstellen WAS wirklich übertragen wird!
__________________
▇█▓▒░◕‿‿◕░▒▓█▇
Flor1an ist offline   Mit Zitat antworten
Alt 02.09.2010, 19:36  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Es geht nicht darum, dass der Perso nicht dazu da sei, die Adresse bekanntzugeben, das kann man auch ohne das Ding. Es geht darum, dass der Perso zur eindeutigen Identifizierung einer Person benutzt wird und genau hier besteht die Gefahr für Begehrlichkeiten. Besteht die Möglichkeit, der Kundenidentifizierung, wird das zunächst einmal als tolles Feature beworben, um exaktere Empfehlungsprofile erstellen zu können und nach und nach könnte es passieren, dass eine Identifizierung zur Zwangsmaßnahme wird, um überhaupt einen Einkauf tätigen zu können. Das wäre dann, als wenn du deinen Supermarkt nur betreten könntest, wenn du zuvor an der Tür einem Mitarbeiter deinen Perso vorzeigst und somit jeder Besuch protokolliert wird.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 02.09.2010, 19:40  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.849
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Ob aus drei/vier Interneteinkäufen pro Jahr ein brauchbares Bewegungsprofil zusammengestellt werden kann, das ist allerdings noch die Frage.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

LinkBacks (?)
LinkBack to this Thread: http://www.php.de/off-topic-diskussionen/71386-neuer-personalausweis.html
Erstellt von For Type Datum
Das Imperium schlägt zurück: Ziercke fordert Internetsperren : netzpolitik.org This thread Refback 01.09.2010 23:37

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sockets -> Prüfen, ob ein neuer Client verbindet? Duesi PHP Tipps 2009 3 07.07.2009 22:25
[Erledigt] Bei Aktualisierung der meiner Seite wird immer neuer Datensatz eingetragen Kamazur PHP Tipps 2008 5 14.10.2008 13:55
Daten in neuer Seite ausgeben PHP Tipps 2006 5 20.02.2006 21:47
Neuer PC test022 Off-Topic Diskussionen 12 22.11.2005 08:11
neuer Laptop faultier Off-Topic Diskussionen 13 15.09.2005 15:58
Neuer server anbieter PHP Tipps 2005-2 5 07.09.2005 21:35
neuer ordner in anderem verzeichnis lindner PHP Tipps 2005-2 1 05.09.2005 10:11
[Erledigt] Neuer GB fehler..!!! PHP Tipps 2005-2 30 13.08.2005 10:37
Neuer Computer Buhmann Off-Topic Diskussionen 31 18.06.2005 17:41
Neuer Strato Server apache 2 Mod Rewrite & htaccess Prob Stemmi Server, Hosting und Workstations 4 02.05.2005 00:29
(Kein) neuer Beitrag-Anzeige in einem Forum PHP Tipps 2004-2 3 15.12.2004 12:33
[Erledigt] Frage - JS ausführen -> neuer Eintrag in MySQL vorhanden. HTML, Usability und Barrierefreiheit 2 27.11.2004 22:11
Warenkorb - neuer Session Datensatz! Broadcast PHP Tipps 2004 7 29.10.2004 18:05

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
faker personalausweis, smsverfahren

Alle Zeitangaben in WEZ +1. Es ist jetzt 11:54 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum