Beiträge von AuroraBlue

    Wahrscheinlich haben sie sich daran aufgehängt, dass die Aufzeichnung zu lang war und damit nicht mehr anlassbezogen.

    Da ist zum einen natürlich strittig, wie lange das sein darf. 1-2 Minuten gilt als sicher, allerdings gibt es Situationen, wo auch 10 Minuten nötig wären um einen Sachverhalt komplett aufklären zu können (Vorgeschichte eines Zwischenfalls).


    Zum anderen wäre es auch ein Anlass, wenn man die Strecke mal für sich selbst aufzeichnen wollte, um dann in der Postproduktion das verpixeln durchzuführen. Nur falls mal Polizisten danach Fragen und man mehr als die wenigen Minuten auf der SD Karte hat. ;)


    Ich bin ja selber ein sehr strenger Datenschützer, aber das "Anlassbezogen" kann man auch übertreiben. So lange die Auzeichnung nur auf der SD Karte ist, kann ja noch nichts passieren.

    Das mit QR war nur eine Nebenbemerkung (sorry für die Ablenkung).


    Aber die Ergonomie und Nutzbarkeit sehe ich für Ältere und körperlich Eingeschränkte als schwieriger.

    Andererseits braucht das System hält keinen zusätzlichen Platz.

    Oft scheitert es daran, dass man eine AC-Säule nirgends hinstellen kann. (Oder man packt sie mit in die Parkbucht und limitiert auf Kleinstwagenlänge.)


    Langfristig müsste man Parkräume anders konzipieren. Mittelfristig könnte so eine Bordsteinlösung ein notwendiger Kompromiss sein. :/


    Und wenn Rheinmetall das entwickelt hat, wird es schon bullet-proof sein. :P

    Erik Aus meiner Sicht korrekt zusammengefasst.

    Kleine Ergänzung: So lange das also alles privat und offline bleibt ist alles gut. Die Bilder und Videos dürfen halt nicht einfach so online gespeichert oder verarbeitet werden (siehe Tesla Sentinel Mode). Dann müsste man nämlich nachweisen, dass die Daten hinreichend vor Dritten geschützt sind, damit die Rechte unbeteiligter nicht verletzt werden können, wenn mal was peinliches oder intimes in dem Aufnahmen landet.

    Die Cams mit Upload oder Cloud-Streamingserver sind daher immer wieder ein Problem, besonders auch im Bereich Haustürüberwachung. Aber eben nur die. Offline ist problemlos.

    Zudem ist es fraglich ob CUPRA deswegen ein einziges Auto weniger verkauft, weil es die breite Masse nicht interessiert.

    Das ist eine interessante Frage. Alternative Androids, nicht zertifizierte China-Phones und Google-frei betriebene Androids sind nicht soo exotisch. Das trifft schon ein paar mehr.

    Außerdem hat man im Gegensatz zu Banken weniger Alternativen.


    Vor allem wenn man einen Born schon gekauft hat, für die Dienste zahlt, und die offizielle Anforderung (Android ab Version x) nachweislich erfüllt. Im Vertrag steht weder etwas von Google Zertifiziert und auch nicht, dass ein zusätzlicher Google-Vertrag benötigt wird.

    Dann steht plötzlich Vertragsbruch, Diskriminierung und Verstoß gegen die DSGVO (Kopplungsverbot) im Raum.

    Für Cupra/Volkswagen/Cariad ist es eine rein betriebswirtschaftliche Entscheidung, sich da nicht drum zu kümmern.

    Wenn sie sich wie bisher einfach nicht drum kümmern würden, wäre es ja gut.

    Aber da hat jemand bei Cariad (und das muss/wird kein SW-Entwickler gewesen sein) schlicht keine Ahnung von Android. Das sage nicht ich, das sagen die Entwickler, die sich damit auskennen.


    Vollzertifizierung von Google ist ein vollkommen unnötiger Vorschlaghammer, der nicht einmal sicher garantieren kann, was sie da erreichen wollen. Das ist nicht zwingend eine Sicherheitszertifizierung, sondern ein wirtschaftlicher Nachweis der Unterwürfigkeit.


    Hardware Attestation wäre sachgerecht und genau so leicht umsetzbar gewesen.

    Wenn die Klappe für das Kabel erst entriegelt, wenn man sich per Karte oder App autorisiert,

    Gemäß AFIR muss es per QR Code und Webseite auch gehen (Apps reichen nicht, weil nicht vertragsfrei zugänglich).

    Also erstmal bücken und dann wischen oder scannen und dann nochmal bücken und einstecken? Erscheint mir wenig praktikabel.

    Nicht nur gerootete Geräte, sogar gelockte Geräte werden geblockt, wenn da kein StockROM drauf läuft. Auch unzertifizierte China-Handys sind ausgeschlossen.

    Sogar auf dem sichersten Android der Welt (GrapheneOS), auf dem wegen Hardware-Attestation fast alle Banking-Apps laufen, wird man aus "Sicherheitsgründen" geblockt. Echte Stümper!


    Also scrapt man sich alle 15-Minuten ein ZIP Download über die Webseite, um den SoC zu erfahren.

    Echt armselig, wie die Volkswagen AG verhindern will, dass Eigentümer und Nutzer ihre Rechte wahrnehmen.

    Cupra lehnt nun jegliches, nicht von Google vollzertifiziertes Handy ab (was die meisten chinesischen Hersteller aussschließt).

    Und obwohl CaliyxOS oder LineageOS kein Sicherheitsproblem haben, werden diese abgelehnt, weil kein StockROM.

    Auch GrapheneOS mit gelockten Bootloader, das anerkannter Maßen sicherste Android der Welt, wird als "unsicher" eingestuft.

    Allerdings laufen da fast alle Banking-Apps, weil sogar Hardware-Attestation unterstützt wird.


    Echte Stümper bei Cariad. Ich habe nun nicht ein einziges Handy mehr, auf dem die App laufen würde. Bei VW das selbe.


    Hintergrund ist, dass man gerade die API für EVCC und Co. dicht gemacht hat und damit so sicherstellen will, dass der Zugriff nur von einem echten Handy durchgeführt wird.