php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack (1) Themen-Optionen Thema bewerten
Alt 03.09.2010, 16:17  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Vermutlich wird es hierfür ein kryptographisches Protokoll geben. (Browserplugin?)
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 03.09.2010, 20:54  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.849
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Mit "gut geraten" meinte ich meinen eigenen Post über dem Formularbeispiel

Bisher musste ich bei jedem Shop, bei dem ich etwas gekauft habe, meinen Namen und meine Anschrift eingeben. Damit das Paket mich erreicht.

Ich sehe immer noch nicht, warum die Methode, dass ich diese Daten nicht selbst in ein Formular tippen muss, sondern dies maschinell geschieht, so gefährlich sein soll?

Zur Verifikation der Bestellung ist nun sogar kein Email-OptIn mehr nötig und es gibt auch keinen Grund zur Abfrage einer Telefonnummer. Damit wird die Menge der dem Shop bekannten Daten sogar kleiner.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Alt 03.09.2010, 22:05  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Der ePerso ist nicht einfach eine Komfortfunktion zur automatischen Eingabe von Daten, wie ich seit 30 Posts zu erklären versuche. Es geht generell um die Konzeption des Gerätes. Die PIN per PC-Tastatur einzutippen ist sowieso ein absolutes Epic-Fail-Prinzip. Eine PC-Applikation (wie von Florian eingebracht) zu nutzen, um die sensiblen PC-Daten zu verwalten/kontrollieren, ebenso. Wenn dein System kompromittiert ist hast du keinerlei Kontrolle mehr über deine Daten.

Dazu kommt Punkt 2: Begehrlichkeiten, vollständige Transparenz deines Surf- und Einkaufsverhaltens und viel mehr. Ich blockiere jetzt schon Dinge wie Facebook-Like-Buttons, Google-Analytics usw. Das, was da aber auf uns zukommen könnte mit dem neuen Perso, ist absolut gruselig.

Zitat:
und es gibt auch keinen Grund zur Abfrage einer Telefonnummer. Damit wird die Menge der dem Shop bekannten Daten sogar kleiner.
und bist du dir da sicher? Weshalb sollte sich das ändern? Nenn mir nur einen Grund.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 03.09.2010, 22:21  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.849
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Wenn mein PC heute ohne den ePa kompromittiert ist, dann hab ich auch heute schon die Schuh beim Schuster.

Mit dem oben gesehenen Formular werden keine Daten übertragen, die ich nicht heute auch schon übertrage.

Wir drehen uns im Kreis. Ich würde ja gerne verstehen wollen, wo du spezielle Gefahren siehst, aber ich kann dir irgendwie nicht folgen.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Alt 03.09.2010, 22:26  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Zitat:
Wenn mein PC heute ohne den ePa kompromittiert ist, dann hab ich auch heute schon die Schuh beim Schuster.
Sicher, aber es hängt nicht deine amtliche Identität davon ab.

Zitat:
Mit dem oben gesehenen Formular werden keine Daten übertragen, die ich nicht heute auch schon übertrage.
Ist dein System komromittiert, hast du aber keinerlei Kontrolle mehr darüber und du kannst nicht mehr entscheiden, ob du deine Telefonnummer nun übertragen willst oder nicht.

Das sind zwei große Gefahren der technischen Seite. Die mindestens ebenso große Gefahr, versuche ich auch schon seit Anfang an zu erklären und das ist einfach die Natur der Sache: wenn die Möglichkeit besteht, dich zu durchleuchten, aus welchen Gründen auch immer, wird diese auch genutzt. Der neue Perso bietet die Möglichkeit, den Brüger endgültig gläsern zu machen. Wenn sich allein schon die großen Firmen darauf einigen, Zangsauthentifizierungen o.ä. einzuführen, haben wir eigentlich schon verloren. Das ist dasselbe Prinzip wie bei Netzsperren und wir haben ja gesehen, wie die anfangs als „vollkommen ausgeschlossen“ deklarierten Begehrlichkeiten unmittelbar nach Einführung laut wurden.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 03.09.2010, 22:39  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.248
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Zitat:
Ich sehe immer noch nicht, warum die Methode, dass ich diese Daten nicht selbst in ein Formular tippen muss, sondern dies maschinell geschieht, so gefährlich sein soll?

Zur Verifikation der Bestellung ist nun sogar kein Email-OptIn mehr nötig und es gibt auch keinen Grund zur Abfrage einer Telefonnummer. Damit wird die Menge der dem Shop bekannten Daten sogar kleiner.
Naja, eben weil ja nicht nur Deine Daten, sondern in irgendeiner Form auch ein Schlüssel übertragen wird. Das folgt aus dem obigen 2. Absatz. Folglich brauchts ein Authverfahren für sensible Daten. Und da die Software das lieber nicht selbst können sollte ergo auch eine Usereingabe - Passwort, Pin, wasimmer. Diese Eingabe ist angreifbar.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 04.09.2010, 18:12  
Erfahrener Benutzer
 
Registriert seit: 17.07.2009
Beiträge: 220
PHP-Kenntnisse:
Fortgeschritten
Tiberius zeigte ein beschämendes Verhalten in der Vergangenheit
Tiberius eine Nachricht über ICQ schicken
Standard

Soweit ich weiß soll der ePA einen RFID Chip enthalten und das ist das Gefährliche an der Sache. Auf die Daten kann bereits zugegriffen werden wenn man das Ding nur bei sich trägt, ohne dass man den Ausweiß aus der Hand geben muss.

Der ePA ist nur so sicher wie die aktuelle Technik es zulässt. Dafür kann der ePA nichts aber da allen Beteiligten bekannt ist(Politikern ebenfalls), wie es um die Sicherheit der bei dem System angewendeten Verfahren steht, dürfte das Ding nicht eingeführt werden.
Tiberius ist gerade online   Mit Zitat antworten
Alt 04.09.2010, 21:28  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.248
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Ich glaube, dass der Sachverstand der meisten Politiker nicht mal das Verständnis der Funktionsweise eines Cookies umfasst. Aber dafür haben sie ja dann ihre lobbygetriebenen technischen Berater.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 22.09.2010, 18:09  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Es kommt, wie ich vermutet habe: http://www.zeit.de/digital/datenschu...sweis?page=all
Es lässt sich bei den Billig-Lesegeräten nicht nur die PIN auslesen, auch lässt sich der Perso ohne Wissen des „Besitzers“ beliebig nutzen während das Ding auf dem Lesegerät liegt, was letztendlich auch nichts anderes als logisch und offensichtlich ist.
Aber jetzt kommt der Clou: die PIN des Persos lässt sich aus der Ferne auch ändern. Und Man-in-the-Middle ist natürlich auch möglich, auch mit den vermeintlich sicheren Lesegeräten. Na danke, Herr Innenminister und du sagst auch jetzt immer noch das Ding wäre sicher!
Mich würde es echt nicht wundern, wenn sich demnächst rausstellt, dass der Datenstream nur per ROT13 verschlüsselt ist oder so.

Beitrag editiert:
[…] Ach ja, und der RFID-Chip ist übrigens aus zwei Metern Entfernung noch auslesbar. http://wiki.piratenpartei.de/Elektro...ersonalausweis
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems

Geändert von Manko10 (22.09.2010 um 18:14 Uhr).
Manko10 ist offline   Mit Zitat antworten
Alt 23.09.2010, 18:59  
Benutzer
 
Registriert seit: 04.07.2009
Beiträge: 67
PHP-Kenntnisse:
Anfänger
haemoglobin befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Manko10 Beitrag anzeigen

Beitrag editiert:
[…] Ach ja, und der RFID-Chip ist übrigens aus zwei Metern Entfernung noch auslesbar. http://wiki.piratenpartei.de/Elektro...ersonalausweis
Kann man super für Bombenanschläge gegen Personen aus spezifischen Ländern nutzen, wenn sich da die letzten 2 Jahre nichts geändert hat.
haemoglobin ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

LinkBacks (?)
LinkBack to this Thread: http://www.php.de/off-topic-diskussionen/71386-neuer-personalausweis.html
Erstellt von For Type Datum
Das Imperium schlägt zurück: Ziercke fordert Internetsperren : netzpolitik.org This thread Refback 01.09.2010 23:37

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sockets -> Prüfen, ob ein neuer Client verbindet? Duesi PHP Tipps 2009 3 07.07.2009 22:25
[Erledigt] Bei Aktualisierung der meiner Seite wird immer neuer Datensatz eingetragen Kamazur PHP Tipps 2008 5 14.10.2008 13:55
Daten in neuer Seite ausgeben PHP Tipps 2006 5 20.02.2006 21:47
Neuer PC test022 Off-Topic Diskussionen 12 22.11.2005 08:11
neuer Laptop faultier Off-Topic Diskussionen 13 15.09.2005 15:58
Neuer server anbieter PHP Tipps 2005-2 5 07.09.2005 21:35
neuer ordner in anderem verzeichnis lindner PHP Tipps 2005-2 1 05.09.2005 10:11
[Erledigt] Neuer GB fehler..!!! PHP Tipps 2005-2 30 13.08.2005 10:37
Neuer Computer Buhmann Off-Topic Diskussionen 31 18.06.2005 17:41
Neuer Strato Server apache 2 Mod Rewrite & htaccess Prob Stemmi Server, Hosting und Workstations 4 02.05.2005 00:29
(Kein) neuer Beitrag-Anzeige in einem Forum PHP Tipps 2004-2 3 15.12.2004 12:33
[Erledigt] Frage - JS ausführen -> neuer Eintrag in MySQL vorhanden. HTML, Usability und Barrierefreiheit 2 27.11.2004 22:11
Warenkorb - neuer Session Datensatz! Broadcast PHP Tipps 2004 7 29.10.2004 18:05

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
neuer perso grusel

Alle Zeitangaben in WEZ +1. Es ist jetzt 17:42 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum