Hallo Fellows,
meine Mutter ist auf der Suche nach einem Kartenlesegerät für ihre ecard (https://de.wikipedia.org/wiki/E-card_%28Chipkarte%29) um die Bürgerkartenfunktionen zu nutzen (https://de.wikipedia.org/wiki/B%C3%BCrgerkarte). Linux-Kompatibilität ist keine Voraussetzung, da es ziemlich sicher nur unter Windows verwendet wird (aber prinzipiell wäre es natürlich trotzdem gut).
Welche Geräte am Markt sind akzeptabel von der Sicherheit und bezahlbar? Also Eingabefeld und Display sind vermutlich Mindestvoraussetzung.
lg und thx, Florian
Klingt als wolltest du eine Art cyber/*Jack*/® RFID komfort http://www.reiner-sct.com/produkte/chipkartenleser/cyberJack_RFID_komfort.html.
Ich würde aber immer die Kompatibilitätsliste des Kartenherstellers vergleichen, wenn man eine konkrete Karte verwenden möchte.
Und ich wäre vorsichtig mit rechtsverbindlichen Unterschriften durch Signaturkarten. Wenn die Unterschrift als fälschungssicher gilt könnte es passieren, dass die neue Unterschrift plötzlich verbindlicher sein soll als die handschriftliche Unterschrift, bei der man die Echtheit zumindest in Frage stellen kann.
Bernhard
Florian Schweikert wrote:
Hallo Fellows,
meine Mutter ist auf der Suche nach einem Kartenlesegerät für ihre ecard (https://de.wikipedia.org/wiki/E-card_%28Chipkarte%29) um die Bürgerkartenfunktionen zu nutzen (https://de.wikipedia.org/wiki/B%C3%BCrgerkarte). Linux-Kompatibilität ist keine Voraussetzung, da es ziemlich sicher nur unter Windows verwendet wird (aber prinzipiell wäre es natürlich trotzdem gut).
Welche Geräte am Markt sind akzeptabel von der Sicherheit und bezahlbar? Also Eingabefeld und Display sind vermutlich Mindestvoraussetzung.
lg und thx, Florian
fsfe-de mailing list fsfe-de@fsfeurope.org https://mail.fsfeurope.org/mailman/listinfo/fsfe-de
Danke für die schnelle Antwort.
On 21/10/13 16:07, Bernhard Fastenrath wrote:
Klingt als wolltest du eine Art cyber/*Jack*/® RFID komfort http://www.reiner-sct.com/produkte/chipkartenleser/cyberJack_RFID_komfort.html.
Wie sehr unterscheidet sich der komfort vom standard? Kann die ganzen Zertifizierungen nicht gut einschätzen.
Ich würde aber immer die Kompatibilitätsliste des Kartenherstellers vergleichen, wenn man eine konkrete Karte verwenden möchte.
Soweit ich gesehen habe sollten die cyberJack supported sein.
Und ich wäre vorsichtig mit rechtsverbindlichen Unterschriften durch Signaturkarten. Wenn die Unterschrift als fälschungssicher gilt könnte es passieren, dass die neue Unterschrift plötzlich verbindlicher sein soll als die handschriftliche Unterschrift, bei der man die Echtheit zumindest in Frage stellen kann.
Die Problematik ist mir bewusst (deswegen verwende ich selbst sowas auch [noch] nicht). Werde meine Mutter noch darauf hinweisen, davon abhalten kann(/will) ich sie aber sowieso nicht.
lg, Florian
Hallo zusammen,
ich habe mich in letzter Zeit auch vermehrt mit dem Thema beschäftigt, weil das FSFE-Tutorial lauter Kartenleser angibt, die nicht mehr erhältlich sind. Dabei bin ich auch über die Geräte von Reiner SCT gestolpert. Die sind mir sehr sympathisch, weil Sie freie Treiber (unter GPL) inklusive Quellcode anbieten und auch Patches geliefert haben. Die Geräte sollten also einfach funktionieren.
Florian Schweikert, 2013-10-21, 18:26 CEST (+0200):
Wie sehr unterscheidet sich der komfort vom standard? Kann die ganzen Zertifizierungen nicht gut einschätzen.
So wie ich das verstanden habe, sind die Komfort- und Standardgeräte prinzipiell vergleichbar vom Sicherheitsstandard her, aber bei den Komfort-Geräten ist das nochmal extra zertifiziert und auch nur dort ist die Signaturfunktion des neuen Ausweises nutzbar. Soweit ich weiß ist auch nur bei Komfort-Geräten ein Display vorgeschrieben. Daraus ergibt sich dann folgende Matrix (zumindest nach meinem Verständnis):
Variante | Ausstattung | Sicherheit Basis | - | PIN-Eingabe kann von Software mitgelesen | | werden Standard | Tastatur | PIN-Eingabe sicher Komfort | Tastatur + Display | PIN-Eingabe sicher und auf Display | | Anzeige, was signiert wird
Da bei den CyberJack-Geräten schon bei Standard ein Display dabei ist, sollte das reichen, außer man braucht die Signaturfunktion des Ausweises. Mit der Fellowship-Karte signieren können sie alle.
Liebe Grüße Florian
Hallo zusammen,
noch eine kurze Ergänzung zum CyberJack Standard: Wer Sparkassen-Kunde ist, kann das Gerät dort oft günstiger als sonstwo beziehen, zumindest ist es in meinem Fall so. Vielleicht ist das ja für dich interessant.
Liebe Grüße Florian
On 23/10/13 06:36, Florian Snow wrote:
Hallo zusammen,
noch eine kurze Ergänzung zum CyberJack Standard: Wer Sparkassen-Kunde ist, kann das Gerät dort oft günstiger als sonstwo beziehen, zumindest ist es in meinem Fall so. Vielleicht ist das ja für dich interessant.
In Österreich gibt es die nicht ;)
lg, Florian