• poVoq@slrpnk.net
    link
    fedilink
    arrow-up
    49
    ·
    2 days ago

    Handy oder Computer nur mit Biometrie sichern war schon immer eine schlechte Idee, aber dieses Gerichtsurteil ist echt fragwürdig.

    • einkorn@feddit.org
      link
      fedilink
      arrow-up
      16
      arrow-down
      3
      ·
      2 days ago

      Sagen wir es mal so: Einerseits macht das Urteil Sinn, andererseits auch nicht.

      Das Hauptargument in der Begründung für die Rechtmäßigkeit ist, dass die Polizei so oder so Fingerabdrücke zur Identitätsfeststellung nehmen darf und auch das Handy als Beweismittel direkt eingezogen werden kann. D.h. die Information “Fingerabdruck” ist nicht geschützt und im zweiten Schritt ist es aus Sicht des Datenschutzes sinnvoll, das Handy von der Person direkt entsperren zu lassen, statt die Abdrücke zu nehmen und diese für den Bau einer Prothese o.Ä. weiterzugeben.

      Andererseits muss sich niemand selbst belasten oder der Polizei bei der Arbeit helfen (mit eben ein paar Ausnahmen, wie bei der Identitätsfeststellung).

      Von daher halte ich es erstmal für einen akzeptablen Kompromiss: Die Polizei bekommt die Information so oder so, also können wir die Sache auch abkürzen, wenn es so einfach ist.

      Aber: Im Fall von deutschen Staatsbürgys hat die Polizei in vielen Fällen diese Information bereits, wenn sie den Personalausweis ausließt. Seit 2010 gibt es die Möglichkeit und seit 2021 die Pflicht Fingerabdrücke darauf zu speicher. Dementsprechend ist die Polizei nicht zwangsweise auf die Mithilfe angewiesen.

      • tobogganablaze@lemmus.org
        link
        fedilink
        arrow-up
        14
        ·
        edit-2
        2 days ago

        Die Polizei bekommt die Information so oder so, also können wir die Sache auch abkürzen, wenn es so einfach ist.

        Also mein Laptop hat ne full disk encryption und wenn der richtig gelocked ist, kommen die da nicht ran.

        Zum Glück ist der Fingerabdruck scanner aufm power button … kann man im notfall nen shutdown machen (und neu booten braucht immer Passwort).

        • einkorn@feddit.org
          link
          fedilink
          arrow-up
          5
          ·
          2 days ago

          Ja klar, wenn das Gerät mit Biometrie nicht entsperrt werden kann, stellt sich die Frage natürlich nicht.

          Aber es geht ja hier explizit um Geräte, die mit Biometrie entsperrt werden können.

            • einkorn@feddit.org
              link
              fedilink
              arrow-up
              4
              ·
              2 days ago

              Ok, damit ich das richtig verstehe:

              • Full disk encryption -> Passwort?
              • Anmeldung OS -> Biometrie?
                • einkorn@feddit.org
                  link
                  fedilink
                  arrow-up
                  6
                  arrow-down
                  1
                  ·
                  2 days ago

                  Alles klar.

                  Dein Setup halte ich nur für problematisch, wenn du deinen Laptop häufig in Standby versetzt, statt ihn herunterzufahren. Theoretisch könnte jemand deinen Laptop mitnehmen und mit deinem Fingerabdruck, den die Person aus einer anderen Quelle hat (Siehe CCC und Wolfgang Schäuble), entsperren.

                  • aardA
                    link
                    fedilink
                    arrow-up
                    5
                    ·
                    2 days ago

                    Nur mal als Erinnerung wie einfach man an Fingerabdruecke kommt - die finnische Polizei hat vor paar Jahren ein auf social media gepostetes Bild von einer in die Kamera gehaltenen Flasche dazu genutzt die Fingerabdruecke der haltenden Hand zu extrahieren, und konnte damit die Hand (und das Profil) einer gesuchten Person zuordnen, und damit am Ende auch rausfinden wo er ist, und ihn verhaften lassen.

                  • needanke@feddit.org
                    link
                    fedilink
                    arrow-up
                    2
                    ·
                    2 days ago

                    Ich weiß nicht, wie das bei tobo ist, aber bei mir nutze ich fde in Kombination mit hibernate.

                    Das heißt, wenn ich den Laptop zuklappe bzw den power-button kurz drücke geht die Platte in einen cold state und der Latop komplett aus. Beim Einschalten muss ich dann wieder das Platten-PW eingeben und dann mache ich da weiter wo ich aufgehöhr habe.

                    Dauert natürlich etwas länger als sleep-standby (so 5-10 sek. nach PW-Eingabe) ist aber jetzt auch kein riesen ding und deutlich sicherer.

    • genuineparts@infosec.pub
      link
      fedilink
      Deutsch
      arrow-up
      6
      ·
      edit-2
      2 days ago

      “Nur”. Eh ich würd eher sagen Biometrische sperren zu nutzen ist schlecht. Da dir hier eben das entsperren aufgezwungen werden kann. Das du dich an ein Passwort blöderweise nicht mehr erinnerst ist da schon schwerer dir zur Last zu legen.

      • trollercoaster@sh.itjust.works
        link
        fedilink
        Deutsch
        arrow-up
        6
        ·
        2 days ago

        Das Entsperren kann Dir nicht nur aufgezwungen werden, sondern die Fingerabdrücke lassen sich auch ganz einfach klauen, von Allem, was Du anfasst. Oder während Du schläfst. Ein Fingerabdruck taugt bestenfalls als Ersatz für einen Benutzernamen, nicht für ein Passwort. Ist aber schon lange bekannt.