mastodon.ie is one of the many independent Mastodon servers you can use to participate in the fediverse.
Irish Mastodon - run from Ireland, we welcome all who respect the community rules and members.

Administered by:

Server stats:

1.5K
active users

#eid

15 posts13 participants0 posts today

In der heutigen Freitagskolumne für #dnip habe ich mich der #eID gewidmet. Dabei untersuchte ich die Argumente der Gegner:innen und unterzog sie einem Faktencheck.

Die meisten davon ziehen nicht, weil sie die Vorlage gar nicht betreffen. Das Gesetz hat Schwachstellen, aber diese reichen imho nicht für ein Nein.

Von mir gibt's ein "Ja" am 28.9.

dnip.ch/2025/08/15/vogt-am-fre

Vogt am Freitag: Gespenster
Das Netz ist politisch · Vogt am Freitag: Gespenster - Das Netz ist politischKommerzielle Auswertung, massenhafte Datenspeicherung, Überwachung durch Tech-Konzerne: Die Gegner der neuen E-ID malen ein düsteres Bild. Aber die meisten

Heute hat @revogt für #DNIP die Argumente der E-ID-Gegner angeschaut und analysiert.

Fazit: Viele der aufgebrachten Gegenargumente haben nichts mit der E-ID zu tun. Und in einigen Fällen verbessert die E-ID die Situation sogar.

Sollten alle vor der Abstimmung lesen (und teilen).
#eID #BGEID #eIDja
dnip.ch/2025/08/15/vogt-am-fre

Vogt am Freitag: Gespenster
Das Netz ist politisch · Vogt am Freitag: Gespenster - Das Netz ist politischKommerzielle Auswertung, massenhafte Datenspeicherung, Überwachung durch Tech-Konzerne: Die Gegner der neuen E-ID malen ein düsteres Bild. Aber die meisten

lass chatgpt ein bild von dir im simpsons stil erstellen - aaaber sicher doch! 🤦‍♂️
die menschheit ist einfach nicht zu retten 🤷‍♂️
wozu brauchen wir eigentlich noch #eID? einfach openAI fragen, die können jede identität bestätigen

@SilviaMarton
Ich bin klar dafür. Ja, es gibt einige Dinge, die etwas klarer geregelt hätten sein sollen. Aber da ist das eID-Gesetz bei weitem nicht alleine und kaum jemand macht dort so ein Aufheben.

Die #eID ermöglicht auch viele privatsphärefreundliche Umsetzungen von gesetzlichen Anforderungen im In- und Ausland, die ohne eID nicht so gut umgesetzt werden können.

Und das Team beim Bund hinter der eID (gerade auch für die Architektur und technische Umsetzung) ist sehr gut.

Klares Ja.

@SilviaMarton Sofern das freiwillig bleibt und sofern das „Behördengänge“ wie bspw. Pass-Bestellung, Strafregisterauszüge, etc. erleichtert, bin ich dabei.

Man/Frau kann nicht immer nach besserer Digitalisierung schreien und dann nicht Schritte dahin machen.
Dass es in staatlicher Hand ist, stimmt für mich jedenfalls besser, als wenn es von einem privaten Unternehmen angeboten wird.

Was ist eigentlich unsere Meinung zur #eID ?

(Ich hab meine noch nicht ganz gemacht, hab aber ne Tendenz)

Edit: Eine kurze "Regel" möchte ich hier einführen. Bitte antwortet mir nach Möglichkeit direkt, anstatt eure Antworten unter andere Antworten zu setzen. Soll eher ne Art Brainstoriming sein, kein "zurechtweisen" jener, die eure Meinung nicht teilen.

Continued thread

Ausweiszwang für das Internet, Massenüberwachung per Vorratsdatenspeicherung und "Digitale Identitäten" wie sie die EU gerade umsetzen will, drohen bald auch in der Schweiz.

Während das politische System der Schweiz gerne mehr "demokratische Mitbestimmung" verspricht, zeigt sich an diesem Beispiel, wie vehement die digitale autoritäre Transformation um jeden Preis durchgesetzt werden soll.

So versucht der Schweizer Staat die Vorratsdatenspeicherung und den Ausweiszwang per Verordnung durchzusetzen und nicht einmal parlamentarisch auszuhandeln. Die erst vor wenigen Jahren von der Bevölkerung in einer Abstimmung mehrheitlich abgelehnte, überwachungskapitalistische "E-ID" soll wiederum einfach in einem neuen Anlauf durchgesetzt werden.

derstandard.at/story/300000028

DER STANDARD · In der Schweiz tobt ein Kampf um die Ausweispflicht im NetzEine Vorlage zur Online-Überwachung fiel auf breiter Front durch, soll jedoch trotzdem umgesetzt werden. Ein Gespräch mit Experte Erik Schönenberger über nächste Schritte

Sammanfattning av öppet möte 34 om att bygga egen e-leg-lösning, 4 aug 2025

mailman.dfri.se/mailman3/hyper

Fri och öppen programvara, öppen specifikation, tillgänglighet, decentralisering.

Mer om projektet: dfri.se/projekt/e-legitimation

Nästa möte är 2025-08-25 kl 18. Välkomna att vara med då oavsett om du varit med tidigare eller ej, alla välkomna!

play.dfri.se/w/iqBpKaUzKpG3BCL #PeerTube

#DFRI #FOSS #FLOSS #FreeSoftware #FriProgramvara #eID #EIDAS #MyData #eleg #elegitimation #demokrati

@dfri @fps_gbg

mailman.dfri.seSammanfattning av öppet möte 34 om att bygga egen e-leg-lösning, 4 aug 2025 - Eleg-projekt - DFRI
Continued thread

Pas nadat Cloudflare een phishing-waarschuwing zette op de "home" pagina van
https://digid-bijwerken․com
"ontdekten" 3 (van 97) makers van virusscanners de kwaadaardigheid van genoeemde nepsite (zie infosec.exchange/@ErikvanStrat).

Zojuist, meer dan één week na het live-gaan van de phishing site, zijn er MAAR LIEFST (cynisch bedoeld) 7 van 97 virussscaners die u waarschuwen voor de website met genoemde domeinnaam (mits u één van die 7 gebruikt).

Continued thread

3/97, mosterd na de maaltijd!

Sinds Cloudflare op https://digid-bijwerken․com/ waarschuwt voor phishing hebben Fortinet, Gridinsoft en SOCRadar "het licht" gezien.

Met al hun AI konden makers van virusscanners (noch Cloudflare, noch Google) kennelijk voorzien dat "digid-bijwerken․com" hartstikke naar phishing stinkt.

Voor mensen geïnteresseerd in #InfoSec : in security.nl/posting/899808/Cer beschreef ik zojuist waarom het een schandaal is dat Let's Encrypt stopt met OCSP, en dat DV (Domain Validated) certificaten het internet niet veiliger, maar juist minder privacy-vriendelijk en vooral onveiliger hebben gemaakt.

Replied in thread

@adisonverlice even if an #MVNO isn't demanding any #KYC whatsoever (i.e. #prepaid are offered OTC in most juristictions) it's NOT "#Anonymous" but merely #pseudonymous as it's trivial for governments to utilize existing and mandtory "#LawfulInterception" appliances to create that #PII chain.

#PhoneNumber <=> #ICCID (#SIMcard) <=> #IMSI (SIM profile) <=> #IMEI (Phone/...).

So if #Anonymity is important, NONE of these details have to be linked somehow even circumstantial.

  • Bought/paid for the phone/SIM/ a single top-up with ec/CC/PayPal/SEPA/… = busted due to circumstantial connection.

  • Use the SIM in any device? Consider them circumstantially connected forever: #ICCID <=> #IMEI.

  • Same applies to #eSIM|s: #EID <=> #ICCID <=> #IMEI.

Add to the fact that most places have #CCTV, and assume that they'll keep recordings for the maximum permissible duration if not longer and oftentimes even use questionable cloud services and you get the picture.

  • I.e. in Germany the maximum permissible storage duration is 72 hours (if nothing hapoens that warrants a longer storage i.e. burglary/theft/robbery/arson/...) so anonymous top-ups would necessitate paying cash at a place one's not been known at (i.e. some kiosk) and waiting at least >72 hours (and checking on the purchase location) before redeeming the top-up code (i.e. dialing *104*1234567890123456# )...

So any #privacy-based service should never ever & under no circumstances demand a Phone Number!

  • Instead any privacy-focussed service should use #OnionServices, host their own #OnionService or at least #DontBlockTor and allow users to use it via @torproject / #Tor to use and signup. (But don't forget circumstantial connections there either!)

  • Also the less details they want or store and the least traffic they generate the harder it is to correlate traffic & users.

Das Nein-Komitee warnt: Die digitale Identitätskarte E-ID gefährdet laut ihnen Privatsphäre und Demokratie in der Schweiz. Risiken wie Datenmissbrauch, Kontrolle durch private Anbieter und eingeschränkte Freiheitsrechte stehen im Fokus. #EID #Datenschutz #Demokratie schützen! Mehr Infos: srf.ch/news/schweiz/digitale-i 🛡️🔐 #newz

Schweizer Radio und Fernsehen (SRF)E-ID gefährdet laut Nein-Komitee Privatsphäre und DemokratieDie Weichen für die Lancierung der E-ID sind gestellt. Doch das Nein-Komitee sieht Demokratie und Datenschutz in Gefahr.
Continued thread

Het duurde meer dan drie dagen en het is ABSOLUUT onvoldoende.

Cloudflare waarschuwt HOOGUIT voor specifieke URL's, NIET voor websitenamen, laat staan dat zij dit soort nepsites vollledig blokkeert. En, middels KYC (*), deze cybercriminelen NOOIT meer met hun diensten ondersteunt.

(*) Know Your Customer: "Kabinet onderzoekt verplicht Know your customer-beleid voor hostingproviders" security.nl/posting/893998/Kab ("onderzoekt". Als dat net zo snel gaat als .gov.nl invoeren, of Israël voor 100% boycotten, mag *U* voorspellen wanneer er serieuze maatregelen komen).

Want je wordt NIET gewaarschuwd als je opent:
https://digid-bijwerken[.]com/VerzinHetMaar

(de link https://digid-bijwerken[.]com/360 is waar de nepsite virusscanners naar toe stuurt als de criminelen vermoeden dat het IP-adres van de "browser" van één van de antivirusbedrijven is).

De cybercriminelen hoeven slechts een nep webpagina toe toe voegen om weer een paar dagen door te kunnen gaan met phishing.

Nb. uit onderstaand plaatje linksboven blijkt dat het certificaat van de website van CLOUDFLARE is (anders hadden zij deze waarschuwing niet kunnen tonen).

Eerder dit jaar blogde Cloudflare dat zo ontzettend veel mensen waardeloze wachtwoorden gebruiken: blog.cloudflare.com/cloudflare.

CLOUDFLARE ZIET UW WACHTWOORDEN

Dat komt omdat zij ALLES monitoren wat door hun (https-onderbrekende) proxy-servers gaat.

Cloudflare weet dus ook PRECIES dát, en hoeveel, mensen zijn opgelicht op phishing websites die Cloudflare anonimiseert en beschermt tegen aanvallers (concurrerende cybercriminelen) - maar ook tegen virusscanners en andere onderzoekers die nepsites van cybercriminelen opsporen.

🚨 Het internet is verworden tot een stinkende criminele bende.

Het is krankzinnig om, terwijl websites steeds anoniemer worden, burgers te dwingen om steeds vaker HUN identiteit deels of volledig prijs te geven - i.v.m. leeftijdsverificatie of middels eID's als EDIW (European Digital Identity Wallet).

Of om hun medische gegevens te delen met COMPLEET GEFLOPTE PGO's - alweer vervangen door de volgende WAANZIN van uw overheid: uw "Gezondheidsoverzicht" (zie medmij.nl/faq/wat-is-mijn-gezo).

Want: het is op internet, gegeven een websitenaam, voor de meeste mensen onmogelijk om te zien of het om een nepwebsite gaat, of om een authentieke website met een iets andere websitenaam (als zij überhaupt weten dát je naar websitenamen moet kijken en hoe je die moet lezen).

Met KRANZINNIGE adviezen als gevolg, zoals "zoek naar taal en spelfouten" (voorbeeld: kvk.nl/veilig-zakendoen/pas-op).

HET INTERNET KAN EN MOET VEILIGER!

EXTREMELY IMPORTANT:

The Mask-Off Moment for Digital Identity

newdesigncongress.org/en/note/

> Now, as we prepare to publish, the polite façade of digital identity has shattered; every principal threat model we outlined in 2024 can now be observed in operation; some at pilot scale, others nationwide.
>
> In other words, all of the threats described in this report have materialised. Every single one.
>
> In my 12-year career, I have never, ever seen anything like it.