Diskussion:SwissID

aus Wikipedia, der freien Enzyklopädie
Letzter Kommentar: vor 3 Jahren von Wiki-vr.mp
Zur Navigation springen Zur Suche springen

Übertragen von Diskussion:SuisseID wiki-vr.mp (Diskussion) Diskussion:SwissID#c-Wiki-vr.mp-2021-02-22T11:19:00.000Z11Beantworten

Versionsgeschichte SuisseID: https://de.wikipedia.org/w/index.php?title=SuisseID&action=history (nicht signierter Beitrag von Wiki-vr.mp (Diskussion | Beiträge) Diskussion:SwissID#c-Wiki-vr.mp-2021-03-01T08:33:00.000Z11)Beantworten

SuisseID goes OpenID

[Quelltext bearbeiten]

"(siehe SuisseID goes OpenID)" should be a reference under "Notizen" (Notes) instead of being part of the article's main text. The text links to a promotional article on a private company's home page and must thus be treated as a reference according to Wikipedia's guidelines. (nicht signierter Beitrag von 178.83.239.67 (Diskussion | Beiträge) Diskussion:SwissID#c-178.83.239.67-2010-04-16T14:17:00.000Z-SuisseID goes OpenID11) Beantworten

Überarbeiten

[Quelltext bearbeiten]

Bitte überarbeiten:

  • Hübschere Form
  • Weblinks aus dem Text raus

--Powerboy1110 Sprich zu mir! +/- Diskussion:SwissID#c-Powerboy1110-2010-04-26T08:00:00.000Z-Überarbeiten11Beantworten

Keine Verschlüsselung

[Quelltext bearbeiten]

„Kann ich mit der SuisseID verschlüsseln? Nein, die SuisseID enthält kein Verschlüsselungszertifikat. Die Kartenanbieter können jedoch weitere Funktionalitäten (wie z.B. Verschlüsselung) mit der SuisseID bündeln – dies ist jedoch Sache des jeweiligen Anbieters. Wenden Sie sich dafür an Ihren Kartenanbieter.“

suisseid.ch/faq/index.html

--89.206.67.216 Diskussion:SwissID#c-89.206.67.216-2010-05-01T13:50:00.000Z-Keine Verschlüsselung11Beantworten

Stimmt, deswegen habe ich deine aktuelle Änderung auch gesichtet. Grüße, Glenn (Diskussion) Diskussion:SwissID#c-PlusPedia Glenn-2010-05-01T14:53:00.000Z-89.206.67.216-2010-05-01T13:50:00.000Z11Beantworten
Ja, aber dann darf da auch nicht "sichere Email Kommunikation" stehen, ich habs mal ersetzt durch den korrekten Fachterminus der authentifizierung statt dem schwammigen Begriff "sicher" der alles und nichts bedeuten kann. Ich kann auch fuer eine Gebuehr von 100 SRF eine sichere Email Kommunikation anbieten und garantiere dabei, dass die emails sicher vor Hagelschlag sind...Technisch gesehen kann man aber, sobald man den private key hat, auch verschluesseln nur wird wohl der schluessel dafuer nicht gueltig sein (versteht ihr das auch so?). Ich denke jedenfalls sind die informationen jetzt korrekt und trotzdem gut verstaendlich fuer den durchschn. Leser. Gruss --hroest Disk Diskussion:SwissID#c-Hannes Röst-2010-05-02T10:12:00.000Z-PlusPedia Glenn-2010-05-01T14:53:00.000Z11Beantworten
[Quelltext bearbeiten]

Bitte Links flicken («_» entfernen). Danke --130.60.248.26 Diskussion:SwissID#c-130.60.248.26-2010-05-03T12:27:00.000Z-Links flicken11Beantworten

 Ok alofokSprechzimmer jwp Diskussion:SwissID#c-Alofok-2010-05-03T12:30:00.000Z-Links flicken11Beantworten

Vielen Dank --130.60.248.26 Diskussion:SwissID#c-130.60.248.26-2010-05-03T12:52:00.000Z-Alofok-2010-05-03T12:30:00.000Z11Beantworten

Sicherheitslücken

[Quelltext bearbeiten]

Da SuisseID technisch mit dem neuen Elektronischen Personalausweis sehr ähnlich ist sollte hier auch einige Mängel dem Artikel hinzugefügt werden. Der CCC hat Versuche mit SuisseID durchgeführt um Mängel festzustellen weil der Elektronische Personalausweis erst als Prototyp verfügbar war. Aus dem Artikel Personalausweis (Deutschland): Sicherheitslücken [Bearbeiten]

Tests des Chaos Computer Clubs haben gezeigt, dass die vom Bund am Anfang kostenlos verteilten Basislesegeräte eine Sicherheitslücke darstellen. Da die Basislesegeräte über keine eigene Tastatur verfügen, muss die PIN für die eID-Funktion über die Computertastatur eingegeben werden. Somit können Angreifer mittels eines Keyloggers in den Besitz der PIN gelangen. Nur die teureren Standard- und Komfortlesegeräte haben eine integrierte Tastatur für die PIN-Eingabe und schützen somit vor dem Diebstahl der PIN. Dies stellt jedoch originär keine Sicherheitslücke des Ausweises oder der Lesegeräte dar, sondern des Computers, auf dem ein Keylogger installiert sein muss. Die Nutzung eines aktuellen Virenscanners und einer Firewall kann daher das Angriffsszenario erschweren. Weiterhin ist der Test des Chaos Computer Clubs nur effektiv, wenn auch physischer Zugriff auf den Ausweis besteht (dieser muss also zusätzlich zur PIN entwendet werden oder beim externen Zugriff des Angreifers auf dem Lesegerät liegen). Solange der elektronische Personalausweis in einem Lesegerät stecke, können Angreifer die Identität bei Altersverifizierungsdiensten übernehmen, sofern sie im Besitz der PIN seien. Der Geschäftsabschluss im Internet sei jedoch nicht möglich.

In der Chaosradio-Sendung vom 29. September 2010 wurde ausgeführt, dass der physische Zugriff auf den nPA nicht zwingend notwendig ist, sofern der PC des Opfers dahingehend kompromittiert wurde, dass sich das Lesegerät für den nPA über eine Netzwerkverbindung fernsteuern lässt. (nicht signierter Beitrag von 62.167.133.50 (Diskussion) Diskussion:SwissID#c-62.167.133.50-2010-10-10T17:38:00.000Z-Sicherheitslücken11) Beantworten

Ich verstehe dieses ganza Trara um die «Sicherheitslücken» der SuisseID nicht. Das Szenario ist eine klassische Man in the middle-Situation, dann kann logischerweise auch die angeschlossene SuisseID vom Hacker verwendet werden. Das lässt sich schlicht nicht verhindern: wenn ich die SuisseID als Benutzer bedienen können soll, kann dies auch jemand, der meinen Computer übernommen hat. Eine Lesegerät mit PIN-Eingabe verbessert die Sicherheit auch nur beschränkt, da man jedesmal wenn man den PIN eingibt, der Hacker irgendwas anderes signieren kann. Die SuisseID ist für einen Rechtsanwalt, dessen Computer übernommen wurde, garantiert das kleinste Problem. Was ich nicht beurteilen kann, ist, ob es tatsächlich unmöglich ist, das Zertifikat aus dem Chip zu extrahieren. --Sstoffel Diskussion:SwissID#c-Sstoffel-2010-10-11T07:53:00.000Z-62.167.133.50-2010-10-10T17:38:00.000Z11Beantworten

Hier mal ein bisschen fundierter Lesestoff dazu: http://www.ccc.de/de/updates/2010/sicherheitsprobleme-bei-suisseid-und-epa meiner Meinung nach sollte der gesammte Wiki Artikell erstmal off genommmen werden, da er zuviele Unwahrheiten enthält und dem Leser flasche Sicherheit über dieses System suggeriert. (nicht signierter Beitrag von 188.193.232.95 (Diskussion) Diskussion:SwissID#c-188.193.232.95-2011-02-22T00:54:00.000Z-Sicherheitslücken11) Beantworten

[Quelltext bearbeiten]

GiftBot (Diskussion) Diskussion:SwissID#c-GiftBot-2016-01-19T21:17:00.000Z-Defekte Weblinks11Beantworten

SwissID

[Quelltext bearbeiten]

"Als Nachfolgeprodukt der SuisseID wurde am 16. Mai 2017 die SwissID lanciert.[5]" finde ich ziemlich am Schluss. Wenn ich das richtig verstehe

  • gibt es also die SuisseID nicht mehr
  • gibt es jetzt die SwissID

Das würde bedeuten, dass dieser Artikel ein nicht mehr existentes Ding beschreibt, die imho richtige Konsequenz wäre :

  • Diesen Umstand bereits in der Einleitung erwähnen (und nicht erst am Schluss)
  • Einen neuen Artikel SwissID anlegen (und nicht nur eine Weiterleitung auf diesen Artikel)

Oder nicht? --Cms metrology (Diskussion) Diskussion:SwissID#c-Cms metrology-2018-10-26T09:18:00.000Z-SwissID11Beantworten

@Cms metrology: Zur Zeit gibt es noch beides; Eine Überarbeitung und Umbenennung des Artikels macht Sinn: https://www.post.ch/de/ueber-uns/unternehmen/medien/medienmitteilungen/2017/swissid-einheitliche-digitale-identitaet-kommt-auf-den-markt --Fonero (Diskussion) Diskussion:SwissID#c-Fonero-2018-11-25T22:11:00.000Z-Cms metrology-2018-10-26T09:18:00.000Z11Beantworten
@Benutzer:Wiki-vr.mp Danke für die heutigen Edits, die meine Einwände von 2018 bearbeiten. Was lange währt wird endlich gut!! --Cms metrology (Diskussion) Diskussion:SwissID#c-Cms metrology-2020-06-29T19:45:00.000Z-Fonero-2018-11-25T22:11:00.000Z11Beantworten

Einstellung per Dezember 2021

[Quelltext bearbeiten]

.. wurde mir gerade mitgeteilt. --89.186.194.122 Diskussion:SwissID#c-89.186.194.122-2019-12-16T08:14:00.000Z-Einstellung per Dezember 202111Beantworten

Quelle wäre super... --Cms metrology (Diskussion) Diskussion:SwissID#c-Cms metrology-2019-12-17T08:48:00.000Z-89.186.194.122-2019-12-16T08:14:00.000Z11Beantworten