eIDAS Rückblende — whoidentifies.me — Telekom Hauptversammlung — Ethical Hacking — PCs für alle
Thomas Lohninger ist wieder dabei und wir reden dieses Mal ausführlich über seine langjährige Begleitung des politischen Prozesses der eIDAS-Verordnung der EU, dem Wettbewerb um die EUDI-Wallet der Bundesagentur für Sprunginnovationen und wie es in dieser Geschichte weitergeht. Thomas stellt in dem Zusammenhang auch das Projekt whoidentifies.me von Epicenter.works vor, dass über öffentlich verfügbare Daten des eIDAS-Prozesses Transparenz schaffen soll. Zum Schluss reden wir noch über seinen Auftritt bei der Telekom-Hauptversammlung und Initiativen zum Absichern von Ethical Hacking in Österreich.
Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.
Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.
Transkript
Shownotes
Prolog
- www.spiegel.de: Gestrandeter Pottwal: Aus Moby Dick soll Diesel werden
Altersprüfung
- ageverification.dev: EU Age Verification Blueprint — the dedicated technical portal
- Audiovisual Service: Audiovisual Service – Press statement by Ursula von der Leyen, President of the European Commission, and Henna Virkkunen, Executive Vice-President of the European Commission, on the digital age verification app
- heise online: Identität bleibt geheim: EU-App für Altersnachweis kommt
- heise online: EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten
- heise online: EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
- heise online: EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten
Die eIDAS-Verordnung
- Wikipedia (de): Verordnung (EU) Nr. 910/2014 (eIDAS-Verordnung)
Meta
- epicenter.works: eIDAS Policy Analysis (English)
- YouTube: re:publica 2022: Thomas Lohninger: Orwells Brieftasche: Das eID System der EU
- epicenter.works: Open Letter on the European Digital Identity Wallet [PDF]
- epicenter.works: eIDAS: Amendments to the Implementing Acts (batch 4, rev8)
- epicenter.works: Germany eIDAS Wallet Jury Agreement & NDA
- openwallet.foundation: Staff – OpenWallet Foundation
- Bundesagentur für Sprunginnovationen: SPRIND | EUDI WALLET Prototypes
- openwallet.foundation: Enabling a trusted digital future [PDF]
Ganz aktuell: implementing acts
- epicenter.works: Fünf Baustellen in der EU-Wallet
- hpi.de: Anja Lehmann
- media.ccc.de: EU’s Digital Identity Systems – Reality Check and Techniques for Better Privacy
- epicenter.works: eIDAS: Amendments to the Implementing Acts (batch 4, rev8)
whoidentifies.me
- epicenter.works: Whoidentifies.me: Vom Konzept zum Prototypen
- demo.whoidentifies.me: Link to demo.whoidentifies.me
Telekom Hauptversammlung
- epicenter.works: Telekom Hauptversammlung 2026: Kaputtes Internet – und wer dafür zahlt
- netzbremse.de: Netzbremse – Die Telekom drosselt das Netz!
- YouTube: Wer das Internet in Deutschland WIRKLICH sabotiert
Österreich: Ethical Hacking
- epicenter.works: Gute Hacker, schlechtes Recht
PCs für alle
- PCS für Alle: PCs, Laptops & Apple Geräte spenden statt wegwerfen
Termine
Netzpolitischer Abend Wien
- Netzpolitischer Abend AT: 75. Netzpolitischer Abend AT am 11.5.2026 im FLUCC: Macht und Gegenmacht – LLMs zwischen Digitalpolitik und Arbeitswelt
Wireless Community Weekend (WCW):
- wiki.freifunk.net: Wireless Community Weekend 2026 – wiki.freifunk.net
- freifunk.net: ffwcw (@ffwcw@social.freifunk.net)
- matrix.to: You’re invited to talk on Matrix
- c-tube: c-tube
- Berlin Fediverse Day 2026: Berliner Fediverse Day | Berlin Fediverse Day 2026
Berliner Fediverse Day
- ctalx.c-base.org: FediDay 2026
Ich möchte noch einen weiteren Aspekt anbringen, der zwar die meisten Menschen nicht betrifft, die anderen dann aber umso mehr: Da ich zu chronisch krank bin um einen Termin beim Bürgeramt wahrzunehmen, habe ich keinen gültigen Ausweis und bin entsprechend von der Ausweispflicht befreit. In meinem Alltag im Bett kommt es auch selten genug vor, dass der kontrolliert wird, das passt also ganz gut. Wenn ich jetzt aber an jeder Ecke im Internet den Ausweis brauche, kann ich das letzte Stück gesellschaftlicher Teilhabe, das mir bleibt, komplett vergessen. Behörden mögen vielleicht noch in der Theorie dazu angehalten sein, für diese Fälle eine Lösung bereitzuhalten, aber der Privatwirtschaft ist man dann halt einfach, weil lästig, egal. Als coinbase-Kunde hätte ich zum Beispiel gerne den Anbieter gewechselt, als die Trumps Geburtstags-Militärparade als Hauptsponsor unterstützt haben, bei allen alternativen Anbietern muss man aber (durch verständlicher Weise existierende Regulierungen dieses Marktes) sich auch wieder neu mit dem Ausweis vor der Webcam identifizieren. Dabei greifen die alle auf die selben paar dubiosen Anbieter zurück, die in ihrer Software natürlich nicht den Knopf für „Hochladen der Bescheinigung über Befreiung von der Ausweispflicht und Regelung über Bürgen“ oder was auch immer haben. Kundensupport schreibt dann nach 4 Wochen zurück dass das halt einfach nicht vorgesehen ist, ich kann mich ja anmelden wenn ich vielleicht irgendwann wieder einen Ausweis habe. Sowas passiert schon ab und zu und es ist bisher irgendwo zwischen nervig und teuer, aber wenn der digitale Identitätsnachweis Schule macht und Menschen ohne Ausweis dabei nicht berücksichtigt werden, stellt das für mich und sehr viele andere ein großes Problem dar.
Eine Freundin hat letztens einen Ausweis gefunden, den Menschen ohne Ausweis benutzen könnten. Die Besitzerin hat die freie Verwendung natürlich ausdrücklich verboten und hat nichts damit zu tun.
„PCs für alle“ macht sicher einen guten Job. Wer aus Deutschland seine altes Notebook nicht nach Österreich schicken will, findet auch hier ähnliche Angebote.
Ich selber bin seit Jahren bei HEY, ALTER! engagiert. Wir bereiten gebrauchte Notebooks auf und installieren Linux. Unsere Zielgruppe sind Schülerinnen und Schüler, bzw. junge Menschen in Ausbildung, die sich keinen eigenen Computer leisen können. Bundesweit haben wir schon über 28.000 Geräte an SchülerInnen verschenken können.
Es gibt aber auch andere Organisationen mit anderem Schwerpunkt. Es ist für jeden Geschmack etwas dabei und auch in deiner Nähe. Eine Übersicht findest du unter https://gnulinux.ch/vom-elektroschrott-zum-mittel-digitaler-teilhabe
Viele Grüße
Matthias, HEY, ALTER! Köln e.V.
Lieber Linus, mach‘ bitte einmal in Italien Urlaub. Egal ob richtiges seriöses Hotel, Bed and Breakfast oder Camping-Platz, Du hast keine Chance dich in diesem Land aufzuhalten, ohne Dir deinen Ausweis abfotografieren zu lassen oder deine Daten zu schicken. Und Italien ist kein unrelevanter Staat.
Ich fände schön, wenn ich mir „Profile“ generieren könnte kryptografisch, die mich random ausweisen, genau wie es der FIDO2-Standard es tut und wenn es dann (reguliert) Institutionen gibt die „echte Daten“ brauchen, kann ich das dann mit den staatlich signierten tun, um auch Tim’s Argument aufzugreifen wie unsicher es gerade ist und mit welchen Bauchschmerzen man manchmal Dinge tut (auch weil man dann in der Situation ist wie „hier Ausweise kopieren lassen oder auf der Straße schlafen“. Zudem wäre es ebenfalls schön, wenn dann so eine „Profil ID“ von einer Org kommt, wie Schule, Arbeit, Staat usw. und auch einfach da verwendet werden kann. Verwaltet von einer Person aus dem Personal o. Ä. und dann auch nur die Org betrifft (ähnlich wie PKI)!
@Tim:
Wegen Deines Erstaunens über die Aktionärsversammlung – unvergessen bleibt der Polizeieinsatz bei der Daimler-Hauptversammlung 2016 aufgrund eines Streits um Würstchen.
Ein Aktionär hatte sich mehrfach Würstchen vom Buffet zum Mitnehmen eingepackt, woraufhin ihn eine andere Aktionärin zur Rede stellte – der verbale Schlagabtausch eskalierte schließlich so weit, dass die Polizei gerufen wurde, um zu schlichten.
https://www.spiegel.de/wirtschaft/unternehmen/wuerstchen-streit-zwischen-daimler-aktionaeren-provoziert-polizeieinsatz-a-1085886.html
Lieber Thomas, Liebe hosts
Elch Emil ist nicht einfach so verschwunden. Er drohte gefährlich nahe an die A1 heranzukommen und damit den Verkehrsfluss zu stören, im Auto Land Österreich ein No-Go. Die zugstrecke wurde wenige Tage frührer kurzzeitig gesperrt.
Die Konsequenz war, dass man ihn betäubt hat und über die Grenze nach Tschechien verschleppt. Abschieben können wir in AUT leider auch sehr gut. https://www.derstandard.at/story/3000000288842/elch-emil-betaeubt-und-im-boehmerwald-ausgesetzt
LG aus Wien
Im Kontext der Corona-Zertifikate möchte ich auf ID2020 hinweisen, welches als Testumgebung und Lobbyplattform fungiert, um die Übernahme staatlicher Hoheit über kommerzielle digitale Identitätsinfrastrukturen voranzutreiben. Während dieser Zeit waren entsprechende Initiativen und Aktivitäten dieser Organisation auch in europäischen Ländern präsent.
https://www.globalresearch.ca/coronavirus-causes-effects-real-danger-agenda-id2020/5706153
Man kann sich über den damaligen Kursverlauf der T-Aktie lustig machen, aber das ist auch nur die halbe Wahrheit. Bei der Telekom kam ein erheblicher Teil der Rendite über Jahre aus den ganz ordentlichen Dividenden, nicht nur aus Kurssteigerungen.
Ich will Thomas Leistung nicht in Abrede stellen und mag sein das seine Rede eine Auswirkung auf den Kurs hatte,, aber es wird auf der Hauptversammlung eben auch die Ausschüttung beschlossen; am Ex-Dividenden-Tag notiert die Aktie dann typischerweise mit einem rechnerischen Abschlag in Höhe der Dividende. Der Kursrückgang nach der HV ist deshalb nicht automatisch ein „Einbruch“ der Aktie sondern einfach die Folge der Ausschüttung.
Ich wollte dasselbe schreiben. Hier noch eine „News“quelle aus der entsprechenden Woche:
https://www.deraktionaer.de/artikel/aktien/deutsche-telekom-keine-panik-20398428.html
Übrigens finde ich spannend, dass die Telekom regelmäßig Dividenden ausschüttet. Dies ist ein Indiz dafür, dass 1. mit dem aktuellen Geschäft Gewinn gemacht wird und 2. Vorstand und Aufsichtsrat keine Ideen haben, wie dieser Gewinn (mit positiver Auswirkung auf den Aktienkurs) investiert werden könnte.Glasfaserausbau, redundante Systeme, etc, sind zwar vielleicht für uns interessant, aber offensichtlich für den Aktienkurs weniger interessant als das Geld einfach als Dividende auszuzahlen. Dasselbe Muster sieht man auch bei anderen großen deutschen Konzernen.
Guten Morgen Linus,
Guten Morgen Tim,
ihr seid beide mit euren apple-devices eine (zwar wachsende) Minderheit, der Grossteil der Bevölkerung Deutschlands und Europas hat Android-devices.
Ich habe beides, geschäftlich iOS, privat Android, und merke immer wieder, dass ihr die Android-realität teils nicht ganz korrekt darstellt. Android-geräte sind nicht aus einem Guss wie bei IOS, sondern bestehen aus der aosp-basis (Betriebssystem), google-spezifiachen teilen, welche tief ins OS eingreifen (gapps) und Hersteller-spezifischen apps/features, die unterschiedlich praktisch und /oder nervig sind. Diese kombination sorgt dafür, dass unterschiedliche Geräte sich unterschiedlich verhalten und nutzen lassen, obwohl beide „Android Version XY“ laufen haben. Samsung hat z.b. praktische portier-funktionen, um von einem alten Samsung auf ein neues Samsung zu portieren, aber nicht auf andere Androiden. Andere Hersteller aersetzen Adressbuch, Kalenderapp, und die Bildergalerie durch eigene Versionen.
Diese Einzelteile von Android sind zum Glück noch trennbar, es gibt die von Thomas angesprochenen „google-free-androids“. Das sind also alternative OS-builds für manche Geräte, welche die gapps und hersteller-teile weglassen. Bis vor ein paar Jahren musste man mühsam bootloader unlocken, und mit debugging-tools hantieren um das selbst zu flashen, heute kann man solche geräte auch direkt kaufen (z.b. murena.com).
Es wäre sehr schön, wenn ihr euch mal eine Sendung lang über android unterhalten würdet, am besten mit einem Gast, der sich damit im Detail auskennt, und erklären kann wie man mit den Einzelteilen aosp+gapps+samsung-bloatware-package zu einem finalen android-release kommt, wer wie lange Software-updates bereitstellt etc. Spielt doch mal das doomsday-szenario durch: Europa wird von den USA sanktioniert, alle google-accounts und apple-ids werden blockiert, keinerlei google services sind in Europa mehr nutzbar.
Mein Handy funktioniert dann meine ich noch. Aus meiner Sicht wäre es eine zentrale Anforderung, dass eine europäische E-ID das auch überlebt, und die Infrastruktur davon keine google-infrastruktur voraussetzt, weder Server, noch account, noch gapps auf dem Endgerät.
(Falls jemand interessiert was “ mein Handy“ ist)
Nach Edward Snowden habe ich konsequent auf big-us-tech verzichtet wo praktikabel möglich, und muss sagen: es geht. 2014 ein fairphone 1 gekauft, das kam ab Werk mit root und ohne google-apps. Seither habe ich nie mehr gapps auf meinem privatgerät installiert. War bis ca. 2018 teils anstrengend, aber es ging. Heutzutage ist es seht gut und ohne einschränkunngen möglich mit gerootetem und google-freiem Android-gerät zu leben. Ich habe ein „linuxhandy“, welches funktioniert ohne account bei google. Es läuft AOSP (der open-source teil von Android), ohne die daraufgesetzten proprietären google-binary-blobs.. Eine digitale Souveränität ohne Abhängigkeit zu US-tech ist möglich. Die allermeisten apps funktionieren auch ohne Google-spezifischen code. Apps die das nicht können werden immer weniger, banking-2fa-pps zeigen manchmal eine Warnung, die man weg klicken kann,, eingebettete karten bei ÖPNV-apps beispielsweise zeigen heutzutage dann immer openstreetmap an statt google maps.
Das ist toll! Ich habe auch ein Windowshandy geclaud!
Moin,
ja, ich weiß ihr seid kein Finanz Podcast.
Zum Thema Telekom Aktie. Natürlich ist es ärgerlich wenn man Anfangs während des Hypes die Aktie teuer gekauft hat. Der Sinn einer Aktie ist aus meiner Sicht aber nicht nur Ertrag durch Kursgewinne = Gier (ich habe sie erst kürzlich zu 16,34 € gekauft, Höchststand war im Februar über 33€, aktuell steht sie bei 28€), sondern die jährliche Dividende = Zins.
Die Telekom hat 2026 z.B. 1€ Dividende pro Aktie bezahlt. Es ist ganz normal, dass am Tag nach der Ausschüttung (ex Dividende) der Kurs dann fällt, was zwischen HV und Podcast Aufnahme war.
Seit 2000 hat die Telekom 18,72€ pro Aktie Dividende gezahlt (wenn ich richtig gerechnet habe). Seit 2002 lag der Kurs immer so um die 10€. Da war das ein relativ sicherer Ertrag.
Viel wichtiger ist für LNP aber, das der Bund und KfW Anteilseigner sind. Laut Wikipedia:
Kreditanstalt für Wiederaufbau 14,2 %
Bundesrepublik Deutschland 14,1 %
Und das sollte uns den Hebel geben, die Netzneutralität politisch bei der Telekom durchzusetzen.
Ziemlich blöd fand ich den Kommentar vom CEO, das unzufriedene Kunden ja Kündigen können. Das einem Aktionär und Kunden auf einer HV zu sagen grenzt rechtlich gesehen ja schon fast an Pflichtverletzung.
Meine Vollmacht geht nächstes Jahr an den Verband Kritischer Aktionäre. Lässt uns die Bösen Firmen aufkaufen und via HV für Korrekturen sorgen.
Wenn Menschen älter werden, aber nicht erfahrener, ist das einzige Argument für die Altersbeschränkung, dass Kinder strafrechtlich nur bedingt über ihre Eltern belangt werden können.
Ich finde es gefährlich einer Person nur aufgrund ihres Alters eine bestimmte Eigenschaft zuschreiben zu wollen.
Die damit einhergehenede Altersdiskriminierung, die sich auf alle Aspekte meines Lebens auswirken kann, suggeriert mir als Person, dass ich überhaupt für etwas „zu jung“ oder „zu alt“ sein könnte – obwohl das objektiv gesehen Quatsch sein muss; Ich bin völlig ungeeignet aufgrund anderer Kriterien.
Bin ich eine Pfandflasche, die nicht zurückgegeben werden kann, wenn sie die falsche Markierung trägt, nur weil ich zwölf bin? Man müsste das kognitive Alter anonym bestimmen können. Die Algorithmen dafür gibt es.
(Politik ist wie Fahrradfahren, man tritt immer nur nach unten um vorwärts zu kommen.)
Habt ihr schon den Walo-mat gemacht?
https://walo-mat.org/
Bezüglich Ausweis per unverschlüsselter Mail: In einer Erbsache sollte ich mehreren deutschen Banken eine Ausweiskopie zusenden. Weil ich mich weigerte, musste ich meine Ausweiskopie per Post schicken. Also da besteht schon Bedarf an einer vernünftig umgesetzten Lösung
Hallo Tim,
vieleicht wäre das Thema „Recht auf leben ohne Digitalzwang“ ein Blick und Erwähnung wert. Danke für Eure tolle Sendung!
https://civi.digitalcourage.de/recht-auf-leben-ohne-digitalzwang
Irgendwie habe ich das Gefühl, dass da für Thomas ein Honeypod aufgestellt wurde.
zu 3:
https://www.deutschlandfunk.de/grossbritannien-beschliesst-lebenslanges-verbot-von-tabakverkauf-an-junge-menschen-100.html
Mutige Regulierung.
Was ist denn bitte das erwähnte „Web of N“ ? (falsch geschrieben? So hab ich es verstanden und so steht es auch im Transkript).
Mit mehreren Suchmaschinen komme ich da nicht auf einen grünen Zweig.
danke im voraus,
lImbus
WebAuthn. Ich habe das im (automatisch erzeugten) Transkript mal geändert.
https://de.wikipedia.org/wiki/WebAuthn
Ich hätte lieber Gästeliste als ein Ticket, und wollte fragen, ob Tim tauschen möchte?
(Das Ticket ist extrem schick, es gibt auch ein Bild von Windows darauf. Aber ich hab schon so viele Bilder von Linus.)
Ansonsten komm ich nicht!
Einen roten Teppich brauche ich nicht! Und ich trinke auch nicht! Danke der Nachfrage.