Thomas Lohninger 2:00:24
Ja, also wirklich wird man es erst sehen, wenn das System bei der Bevölkerung ankommt.Ja, also wirklich wird man es erst sehen, wenn das System bei der Bevölkerung ankommt.Aber ja, dafür gibt es eh noch zwei weitere Themen. Vielleicht kommen wir auf die noch zu sprechen.Aber ja, dafür gibt es eh noch zwei weitere Themen. Vielleicht kommen wir auf die noch zu sprechen.Das eine ist, aktuell gibt es immer noch Dinge auf EU-Ebene,Das eine ist, aktuell gibt es immer noch Dinge auf EU-Ebene,über die verhandelt und gestritten wird.über die verhandelt und gestritten wird.Also da gibt es auch wieder eine Hierarchie, das Gesetz ist verabschiedet seitAlso da gibt es auch wieder eine Hierarchie, das Gesetz ist verabschiedet seit2024, aber jetzt gibt es die sogenannten Durchführungsrechtsakte.2024, aber jetzt gibt es die sogenannten Durchführungsrechtsakte.Das sind die Beipackzettel, die sind auch rechtsverbindlich und da werden dieDas sind die Beipackzettel, die sind auch rechtsverbindlich und da werden dietechnischen Standards festgelegt von IIDAS.technischen Standards festgelegt von IIDAS.Ein Großteil dieser Durchführungsrechtsakte ist schon beschlossen und jetztEin Großteil dieser Durchführungsrechtsakte ist schon beschlossen und jetztgerade werden aber noch einmal drei verhandelt.gerade werden aber noch einmal drei verhandelt.Also die wurden sozusagen neu aufgemacht und obwohl sie erst vor einem JahrAlso die wurden sozusagen neu aufgemacht und obwohl sie erst vor einem Jahrbeschlossen wurden, fasst man da nochmal rein.beschlossen wurden, fasst man da nochmal rein.Und da geht es gerade aktiv auch um fünf Themen, wo wir kämpfen,Und da geht es gerade aktiv auch um fünf Themen, wo wir kämpfen,dass die verbessert und nicht verschlechtert werden.dass die verbessert und nicht verschlechtert werden.Da gab es einen offenen Brief und eine Analyse von uns, die verlinken wir auch alle.Da gab es einen offenen Brief und eine Analyse von uns, die verlinken wir auch alle.Worum geht es dabei, ist es eigentlich die brachialste Sache,Worum geht es dabei, ist es eigentlich die brachialste Sache,ist, wenn man jetzt diesen statischen Ausweis hat in seiner Wallet,ist, wenn man jetzt diesen statischen Ausweis hat in seiner Wallet,ja, dann hast du ja da natürlich gewisse Eigenschaften, die dich als Individuum identifizieren.ja, dann hast du ja da natürlich gewisse Eigenschaften, die dich als Individuum identifizieren.Das ist natürlich dein Name, das ist deine Adresse, dein Geburtsdatum,Das ist natürlich dein Name, das ist deine Adresse, dein Geburtsdatum,man nennt das eben so Personal Identification Data, PIT oder die Stammdaten.man nennt das eben so Personal Identification Data, PIT oder die Stammdaten.Und jetzt will man so ein paar Monate, bevor das System live geht,Und jetzt will man so ein paar Monate, bevor das System live geht,in dieses Minimum Data Set, also das, was jede Person eindeutig identifiziert,in dieses Minimum Data Set, also das, was jede Person eindeutig identifiziert,auch noch ein biometrisches Passbild hinzufügen.auch noch ein biometrisches Passbild hinzufügen.Und,Und,Dem sozusagen auch nochmal beistehen, dass du dann, also die Information,Dem sozusagen auch nochmal beistehen, dass du dann, also die Information,mit der du dann auch über Gesichtserkennung natürlich identifiziert werden kannst,mit der du dann auch über Gesichtserkennung natürlich identifiziert werden kannst,dieser PIT, diese Stammdaten einer Person, die werden auch immer zur Gänze übertragendieser PIT, diese Stammdaten einer Person, die werden auch immer zur Gänze übertragenund zwar auch egal, ob du es jetzt online machst oder offline.und zwar auch egal, ob du es jetzt online machst oder offline.Bei Offline könnte man es theoretisch irgendwie rechtfertigen,Bei Offline könnte man es theoretisch irgendwie rechtfertigen,wenn du sagst, du willst schauen, ob die Person, die vor dir steht,wenn du sagst, du willst schauen, ob die Person, die vor dir steht,auch jene ist, die sich gerade identifiziert bei dir.auch jene ist, die sich gerade identifiziert bei dir.Aber wenn du das erlaubst, dann erlaubst du es auch für die Online-VarianteAber wenn du das erlaubst, dann erlaubst du es auch für die Online-Varianteaus der Distanz, wo du es absolut nicht bräuchtest.aus der Distanz, wo du es absolut nicht bräuchtest.Also das gehört einfach rausgestrichen. Das ist ein Wahnsinn,Also das gehört einfach rausgestrichen. Das ist ein Wahnsinn,dass sie das jetzt hier noch versuchen reinzuverhandeln.dass sie das jetzt hier noch versuchen reinzuverhandeln.Dem Vernehmen nach ist das, weil die Kommission gerne Interoperabilität hätteDem Vernehmen nach ist das, weil die Kommission gerne Interoperabilität hättemit Australien, Japan und Kanada.mit Australien, Japan und Kanada.Weil in deren System, um mit denen interoperabel zu sein, braucht man diese biometrischen Daten.Weil in deren System, um mit denen interoperabel zu sein, braucht man diese biometrischen Daten.Das ist die eine Baustelle. Die anderen vier sind, wir haben immer noch SchlupflöcherDas ist die eine Baustelle. Die anderen vier sind, wir haben immer noch Schlupflöcherbei den Registrierungszertifikaten. Ich rede ja immer davon,bei den Registrierungszertifikaten. Ich rede ja immer davon,dass man sich als Firma registrieren muss oder auch als staatliche Stelle,dass man sich als Firma registrieren muss oder auch als staatliche Stelle,bevor man die Wallet verwenden darf.bevor man die Wallet verwenden darf.Und dann prüft die Wallet, ob du eh nur das fragst, was du registriert hast.Und dann prüft die Wallet, ob du eh nur das fragst, was du registriert hast.Aber wenn du darüber hinausgehst, gibt es ja eine Warnung für den User.Aber wenn du darüber hinausgehst, gibt es ja eine Warnung für den User.Diese Warnung braucht aber ein sogenanntes Registrierungszertifikat.Diese Warnung braucht aber ein sogenanntes Registrierungszertifikat.Im Moment ist das optional.Im Moment ist das optional.Deutschland würde das ausstellen, Österreich auch, Niederlande auch,Deutschland würde das ausstellen, Österreich auch, Niederlande auch,Frankreich auch, aber Irland wahrscheinlich nicht.Frankreich auch, aber Irland wahrscheinlich nicht.Das heißt, wenn ich dann mich als Firma in Irland ansiedle, bin ich wiederumDas heißt, wenn ich dann mich als Firma in Irland ansiedle, bin ich wiederumim Leo, im regulatorischen Safe Harbor und kann mich vor dieser Verpflichtungim Leo, im regulatorischen Safe Harbor und kann mich vor dieser Verpflichtungdrücken. Deswegen müssen die einfach für alle verpflichtend sein.drücken. Deswegen müssen die einfach für alle verpflichtend sein.Wir haben immer noch große, große Lücken bei dem Recht auf Pseudonymität.Wir haben immer noch große, große Lücken bei dem Recht auf Pseudonymität.Da kämpfen wir jetzt schon von Anfang an eigentlich darum, dass du eben überallDa kämpfen wir jetzt schon von Anfang an eigentlich darum, dass du eben überallda, wo es keine KYC-Verpflichtung gibt, wo du nicht rechtlich verpflichtet bist,da, wo es keine KYC-Verpflichtung gibt, wo du nicht rechtlich verpflichtet bist,dich zu identifizieren, Da musst du auch ein Pseudonym verwenden dürfen.dich zu identifizieren, Da musst du auch ein Pseudonym verwenden dürfen.Das steht im Gesetz drinnen. Die Kommission stellt sich hier aber blau,Das steht im Gesetz drinnen. Die Kommission stellt sich hier aber blau,taub und dumm und macht die ganzetaub und dumm und macht die ganzeZeit Dinge, die eigentlich dem Gesetz widersprechen, meiner Meinung nach.Zeit Dinge, die eigentlich dem Gesetz widersprechen, meiner Meinung nach.Da kämpfen wir auch darum, dass das endlich jetzt noch gefixt wird.Da kämpfen wir auch darum, dass das endlich jetzt noch gefixt wird.Das ist vielleicht die letzte Chance.Das ist vielleicht die letzte Chance.Das würde halt bedeuten, dass du bei Facebook nicht einen echten Namen hergibst,Das würde halt bedeuten, dass du bei Facebook nicht einen echten Namen hergibst,sondern einen Fake-Namen hergeben kannst.sondern einen Fake-Namen hergeben kannst.Dass du auf irgendein Online-Forum, solltest du deinen Namen mit dem Forum teilen,Dass du auf irgendein Online-Forum, solltest du deinen Namen mit dem Forum teilen,das muss dann nicht ein bürgerlicher Name sein, ein echter sein,das muss dann nicht ein bürgerlicher Name sein, ein echter sein,sondern kann irgendein anderer sein.sondern kann irgendein anderer sein.Auch ein riesig wichtiges Thema erst recht für alle Menschen,Auch ein riesig wichtiges Thema erst recht für alle Menschen,die schon mal ihren Namen geändert haben.die schon mal ihren Namen geändert haben.Und ja, Tracking-Schutz wird auch nochmal abgemindert, also da wo ich habe jaUnd ja, Tracking-Schutz wird auch nochmal abgemindert, also da wo ich habe javon Unlinkability gesprochen,von Unlinkability gesprochen,die ist im Gesetz knallhart definiert und jetzt versuchen sie das hier überdie ist im Gesetz knallhart definiert und jetzt versuchen sie das hier überdie Revocation-Zertifikate abzumindern und im Gesetz ist es als Erfüllungstatbestanddie Revocation-Zertifikate abzumindern und im Gesetz ist es als Erfüllungstatbestanddrinnen und jetzt wollen sie sozusagen, du musst dich bemühen, dass du,drinnen und jetzt wollen sie sozusagen, du musst dich bemühen, dass du,nicht getrackt wirst. Was hat auch heißt, mit genügend Aufwand kannst du getrackt werden.nicht getrackt wirst. Was hat auch heißt, mit genügend Aufwand kannst du getrackt werden.Das ist auch wiederum, mag super technisch klingen, aber kann in der PraxisDas ist auch wiederum, mag super technisch klingen, aber kann in der Praxiseinen riesigen Unterschied machen.einen riesigen Unterschied machen.Gerade Revocation ist halt ein super kompliziertes, wichtiges Thema und oft leaky.Gerade Revocation ist halt ein super kompliziertes, wichtiges Thema und oft leaky.Ja und zuletzt, ich habe schon erwähnt, Passkeys und Web of N ist der Weg,Ja und zuletzt, ich habe schon erwähnt, Passkeys und Web of N ist der Weg,wie die Wallet als Login-Weg verwendet werden kann.wie die Wallet als Login-Weg verwendet werden kann.Und da will man jetzt auch das so bauen, dass du auch einen dezentralen Web-of-N-ApplikationenUnd da will man jetzt auch das so bauen, dass du auch einen dezentralen Web-of-N-Applikationenverwenden kannst. Das ist eigentlich eine gute Sache.verwenden kannst. Das ist eigentlich eine gute Sache.Eigentlich willst du ja nicht nur die Wallet verwenden, sondern ich werde meineEigentlich willst du ja nicht nur die Wallet verwenden, sondern ich werde meineParsky sicherlich nicht in der digitalen Brieftasche haben.Parsky sicherlich nicht in der digitalen Brieftasche haben.Aber gleichzeitig, was die Kommission hier macht, ist die eine VerpflichtungAber gleichzeitig, was die Kommission hier macht, ist die eine Verpflichtungfür Big Tech, die Wallet zu unterstützen, so auszulegen, dass Big Tech genau gar nichts ändern muss.für Big Tech, die Wallet zu unterstützen, so auszulegen, dass Big Tech genau gar nichts ändern muss.Also jeder Login-with-Parsky-Knopf bei Facebook würde dann das Gesetz erfüllen.Also jeder Login-with-Parsky-Knopf bei Facebook würde dann das Gesetz erfüllen.Und da muss man zumindest mal die Sinnfrage stellen, ob das wirklich so klugUnd da muss man zumindest mal die Sinnfrage stellen, ob das wirklich so klugist, auch wenn ich da sagen muss, natürlich alternative Parskys.ist, auch wenn ich da sagen muss, natürlich alternative Parskys.Die Bestimmung heißt dann halt einfach gar nichts. Also alles,Die Bestimmung heißt dann halt einfach gar nichts. Also alles,was das dann bedeutet, ist, jeder Big Tech-Plattform, jeder V-Lop,was das dann bedeutet, ist, jeder Big Tech-Plattform, jeder V-Lop,auch Wikipedia müssen Parskys verwenden.auch Wikipedia müssen Parskys verwenden.Das ist, worüber jetzt noch gestritten wird. Seit Februar liegen diese TexteDas ist, worüber jetzt noch gestritten wird. Seit Februar liegen diese Textevor. Wir haben in der Konsultation uns geäußert.vor. Wir haben in der Konsultation uns geäußert.Wir haben es geschafft, dass Medien darüber berichten. Das ist auch jedes MalWir haben es geschafft, dass Medien darüber berichten. Das ist auch jedes Malein Kraftakt, dass dieses Thema Leute interessiert.ein Kraftakt, dass dieses Thema Leute interessiert.Aber es gibt gute Berichte auf Netzpolitik.org und auch auf Politico.Aber es gibt gute Berichte auf Netzpolitik.org und auch auf Politico.Und inzwischen haben auch Deutschlandfunk, der Standard und der ORF nachgezogen.Und inzwischen haben auch Deutschlandfunk, der Standard und der ORF nachgezogen.Und jetzt wahrscheinlich im Mai kriegen wir die finale Entscheidung über dieseUnd jetzt wahrscheinlich im Mai kriegen wir die finale Entscheidung über diesefünf Themen, die noch offen sind.fünf Themen, die noch offen sind.
Ich möchte noch einen weiteren Aspekt anbringen, der zwar die meisten Menschen nicht betrifft, die anderen dann aber umso mehr: Da ich zu chronisch krank bin um einen Termin beim Bürgeramt wahrzunehmen, habe ich keinen gültigen Ausweis und bin entsprechend von der Ausweispflicht befreit. In meinem Alltag im Bett kommt es auch selten genug vor, dass der kontrolliert wird, das passt also ganz gut. Wenn ich jetzt aber an jeder Ecke im Internet den Ausweis brauche, kann ich das letzte Stück gesellschaftlicher Teilhabe, das mir bleibt, komplett vergessen. Behörden mögen vielleicht noch in der Theorie dazu angehalten sein, für diese Fälle eine Lösung bereitzuhalten, aber der Privatwirtschaft ist man dann halt einfach, weil lästig, egal. Als coinbase-Kunde hätte ich zum Beispiel gerne den Anbieter gewechselt, als die Trumps Geburtstags-Militärparade als Hauptsponsor unterstützt haben, bei allen alternativen Anbietern muss man aber (durch verständlicher Weise existierende Regulierungen dieses Marktes) sich auch wieder neu mit dem Ausweis vor der Webcam identifizieren. Dabei greifen die alle auf die selben paar dubiosen Anbieter zurück, die in ihrer Software natürlich nicht den Knopf für „Hochladen der Bescheinigung über Befreiung von der Ausweispflicht und Regelung über Bürgen“ oder was auch immer haben. Kundensupport schreibt dann nach 4 Wochen zurück dass das halt einfach nicht vorgesehen ist, ich kann mich ja anmelden wenn ich vielleicht irgendwann wieder einen Ausweis habe. Sowas passiert schon ab und zu und es ist bisher irgendwo zwischen nervig und teuer, aber wenn der digitale Identitätsnachweis Schule macht und Menschen ohne Ausweis dabei nicht berücksichtigt werden, stellt das für mich und sehr viele andere ein großes Problem dar.
Eine Freundin hat letztens einen Ausweis gefunden, den Menschen ohne Ausweis benutzen könnten. Die Besitzerin hat die freie Verwendung natürlich ausdrücklich verboten und hat nichts damit zu tun.
„PCs für alle“ macht sicher einen guten Job. Wer aus Deutschland seine altes Notebook nicht nach Österreich schicken will, findet auch hier ähnliche Angebote.
Ich selber bin seit Jahren bei HEY, ALTER! engagiert. Wir bereiten gebrauchte Notebooks auf und installieren Linux. Unsere Zielgruppe sind Schülerinnen und Schüler, bzw. junge Menschen in Ausbildung, die sich keinen eigenen Computer leisen können. Bundesweit haben wir schon über 28.000 Geräte an SchülerInnen verschenken können.
Es gibt aber auch andere Organisationen mit anderem Schwerpunkt. Es ist für jeden Geschmack etwas dabei und auch in deiner Nähe. Eine Übersicht findest du unter https://gnulinux.ch/vom-elektroschrott-zum-mittel-digitaler-teilhabe
Viele Grüße
Matthias, HEY, ALTER! Köln e.V.
Lieber Linus, mach‘ bitte einmal in Italien Urlaub. Egal ob richtiges seriöses Hotel, Bed and Breakfast oder Camping-Platz, Du hast keine Chance dich in diesem Land aufzuhalten, ohne Dir deinen Ausweis abfotografieren zu lassen oder deine Daten zu schicken. Und Italien ist kein unrelevanter Staat.
Ich fände schön, wenn ich mir „Profile“ generieren könnte kryptografisch, die mich random ausweisen, genau wie es der FIDO2-Standard es tut und wenn es dann (reguliert) Institutionen gibt die „echte Daten“ brauchen, kann ich das dann mit den staatlich signierten tun, um auch Tim’s Argument aufzugreifen wie unsicher es gerade ist und mit welchen Bauchschmerzen man manchmal Dinge tut (auch weil man dann in der Situation ist wie „hier Ausweise kopieren lassen oder auf der Straße schlafen“. Zudem wäre es ebenfalls schön, wenn dann so eine „Profil ID“ von einer Org kommt, wie Schule, Arbeit, Staat usw. und auch einfach da verwendet werden kann. Verwaltet von einer Person aus dem Personal o. Ä. und dann auch nur die Org betrifft (ähnlich wie PKI)!
@Tim:
Wegen Deines Erstaunens über die Aktionärsversammlung – unvergessen bleibt der Polizeieinsatz bei der Daimler-Hauptversammlung 2016 aufgrund eines Streits um Würstchen.
Ein Aktionär hatte sich mehrfach Würstchen vom Buffet zum Mitnehmen eingepackt, woraufhin ihn eine andere Aktionärin zur Rede stellte – der verbale Schlagabtausch eskalierte schließlich so weit, dass die Polizei gerufen wurde, um zu schlichten.
https://www.spiegel.de/wirtschaft/unternehmen/wuerstchen-streit-zwischen-daimler-aktionaeren-provoziert-polizeieinsatz-a-1085886.html
Lieber Thomas, Liebe hosts
Elch Emil ist nicht einfach so verschwunden. Er drohte gefährlich nahe an die A1 heranzukommen und damit den Verkehrsfluss zu stören, im Auto Land Österreich ein No-Go. Die zugstrecke wurde wenige Tage frührer kurzzeitig gesperrt.
Die Konsequenz war, dass man ihn betäubt hat und über die Grenze nach Tschechien verschleppt. Abschieben können wir in AUT leider auch sehr gut. https://www.derstandard.at/story/3000000288842/elch-emil-betaeubt-und-im-boehmerwald-ausgesetzt
LG aus Wien
Im Kontext der Corona-Zertifikate möchte ich auf ID2020 hinweisen, welches als Testumgebung und Lobbyplattform fungiert, um die Übernahme staatlicher Hoheit über kommerzielle digitale Identitätsinfrastrukturen voranzutreiben. Während dieser Zeit waren entsprechende Initiativen und Aktivitäten dieser Organisation auch in europäischen Ländern präsent.
https://www.globalresearch.ca/coronavirus-causes-effects-real-danger-agenda-id2020/5706153
Man kann sich über den damaligen Kursverlauf der T-Aktie lustig machen, aber das ist auch nur die halbe Wahrheit. Bei der Telekom kam ein erheblicher Teil der Rendite über Jahre aus den ganz ordentlichen Dividenden, nicht nur aus Kurssteigerungen.
Ich will Thomas Leistung nicht in Abrede stellen und mag sein das seine Rede eine Auswirkung auf den Kurs hatte,, aber es wird auf der Hauptversammlung eben auch die Ausschüttung beschlossen; am Ex-Dividenden-Tag notiert die Aktie dann typischerweise mit einem rechnerischen Abschlag in Höhe der Dividende. Der Kursrückgang nach der HV ist deshalb nicht automatisch ein „Einbruch“ der Aktie sondern einfach die Folge der Ausschüttung.
Guten Morgen Linus,
Guten Morgen Tim,
ihr seid beide mit euren apple-devices eine (zwar wachsende) Minderheit, der Grossteil der Bevölkerung Deutschlands und Europas hat Android-devices.
Ich habe beides, geschäftlich iOS, privat Android, und merke immer wieder, dass ihr die Android-realität teils nicht ganz korrekt darstellt. Android-geräte sind nicht aus einem Guss wie bei IOS, sondern bestehen aus der aosp-basis (Betriebssystem), google-spezifiachen teilen, welche tief ins OS eingreifen (gapps) und Hersteller-spezifischen apps/features, die unterschiedlich praktisch und /oder nervig sind. Diese kombination sorgt dafür, dass unterschiedliche Geräte sich unterschiedlich verhalten und nutzen lassen, obwohl beide „Android Version XY“ laufen haben. Samsung hat z.b. praktische portier-funktionen, um von einem alten Samsung auf ein neues Samsung zu portieren, aber nicht auf andere Androiden. Andere Hersteller aersetzen Adressbuch, Kalenderapp, und die Bildergalerie durch eigene Versionen.
Diese Einzelteile von Android sind zum Glück noch trennbar, es gibt die von Thomas angesprochenen „google-free-androids“. Das sind also alternative OS-builds für manche Geräte, welche die gapps und hersteller-teile weglassen. Bis vor ein paar Jahren musste man mühsam bootloader unlocken, und mit debugging-tools hantieren um das selbst zu flashen, heute kann man solche geräte auch direkt kaufen (z.b. murena.com).
Es wäre sehr schön, wenn ihr euch mal eine Sendung lang über android unterhalten würdet, am besten mit einem Gast, der sich damit im Detail auskennt, und erklären kann wie man mit den Einzelteilen aosp+gapps+samsung-bloatware-package zu einem finalen android-release kommt, wer wie lange Software-updates bereitstellt etc. Spielt doch mal das doomsday-szenario durch: Europa wird von den USA sanktioniert, alle google-accounts und apple-ids werden blockiert, keinerlei google services sind in Europa mehr nutzbar.
Mein Handy funktioniert dann meine ich noch. Aus meiner Sicht wäre es eine zentrale Anforderung, dass eine europäische E-ID das auch überlebt, und die Infrastruktur davon keine google-infrastruktur voraussetzt, weder Server, noch account, noch gapps auf dem Endgerät.
(Falls jemand interessiert was “ mein Handy“ ist)
Nach Edward Snowden habe ich konsequent auf big-us-tech verzichtet wo praktikabel möglich, und muss sagen: es geht. 2014 ein fairphone 1 gekauft, das kam ab Werk mit root und ohne google-apps. Seither habe ich nie mehr gapps auf meinem privatgerät installiert. War bis ca. 2018 teils anstrengend, aber es ging. Heutzutage ist es seht gut und ohne einschränkunngen möglich mit gerootetem und google-freiem Android-gerät zu leben. Ich habe ein „linuxhandy“, welches funktioniert ohne account bei google. Es läuft AOSP (der open-source teil von Android), ohne die daraufgesetzten proprietären google-binary-blobs.. Eine digitale Souveränität ohne Abhängigkeit zu US-tech ist möglich. Die allermeisten apps funktionieren auch ohne Google-spezifischen code. Apps die das nicht können werden immer weniger, banking-2fa-pps zeigen manchmal eine Warnung, die man weg klicken kann,, eingebettete karten bei ÖPNV-apps beispielsweise zeigen heutzutage dann immer openstreetmap an statt google maps.