{"id":1216,"date":"2018-02-08T22:32:12","date_gmt":"2018-02-08T21:32:12","guid":{"rendered":"https:\/\/www.epischel.de\/wordpress\/?p=1216"},"modified":"2018-02-08T22:32:12","modified_gmt":"2018-02-08T21:32:12","slug":"kommentar-zum-fail-um-das-besondere-elektronische-anwaltspostfach","status":"publish","type":"post","link":"https:\/\/www.epischel.de\/wordpress\/2018\/02\/kommentar-zum-fail-um-das-besondere-elektronische-anwaltspostfach\/","title":{"rendered":"Kommentar zum Fail um das besondere elektronische Anwaltspostfach"},"content":{"rendered":"<section class=\"h-cite response u-in-reply-to \">\n<header>\n<span class=\"svg-icon svg-reply\" aria-label=\"Reply\" title=\"Reply\" style=\"display: inline-block; max-height: 1rem; margin-right: 0.5rem\"><span aria-hidden=\"true\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 576 512\"><path d=\"M576 240c0 115-129 208-288 208-48.3 0-93.9-8.6-133.9-23.8-40.3 31.2-89.8 50.3-142.4 55.7-5.2.6-10.2-2.8-11.5-7.7-1.3-5 2.7-8.1 6.6-11.8 19.3-18.4 42.7-32.8 51.9-94.6C21.9 330.9 0 287.3 0 240 0 125.1 129 32 288 32s288 93.1 288 208z\"\/><\/svg><\/span><\/span><a href=\"https:\/\/logbuch-netzpolitik.de\/lnp242-make-%c2%a7%c2%a7%c2%a7-fast\" class=\"p-name u-url\">LNP242 Make \u00a7\u00a7\u00a7 fast<\/a><em> (<span class=\"p-publication\">Logbuch:Netzpolitik<\/span>)<\/em><\/header>\n<blockquote class=\"e-summary\"><p>Das Logbuch Spezial zum besonderen elektronischen Anwaltspostfach Das besondere elektronische Anwaltspostfach soll eigentlich eine elegante L\u00f6sung sein, die sichereren E-Mail-Verkehr zwischen deutschen Anw\u00e4lten und deutschen Gerichten realisieren kann. Nach einer&#8230;<br \/>\nDas Logbuch Spezial zum besond&#8230;<\/p><\/blockquote>\n<\/section>\n<p>Hier folgen meine Gedanken zu den Problemen bei der Umsetzung des &#8222;elektronischen Anwaltpostfachs&#8220;, wie sie im &#8222;Logbuch Netzpolikt 242&#8220; (Podcast) dargestellt werden. Ich habe sie dort auch als Kommentar ver\u00f6ffentlicht.<\/p>\n<p>Hier nur noch kurz der Kontext: <a href=\"http:\/\/bea.brak.de\/was-ist-das-bea\/\">was ist das &#8222;beA&#8220;<\/a>: <em>&#8222;Das besondere elektronische Anwaltspostfach (beA) erm\u00f6glicht Rechtsanw\u00e4lten die sichere elektronische Kommunikation mit der Justiz und untereinander. Jeder in Deutschland zugelassene Rechtsanwalt verf\u00fcgt \u00fcber ein solches elektronisches Postfach.&#8220; <\/em>Markus Drenger (CCC) hat mehrere Sicherheitsl\u00fccken in der Implementierung gefunden (<a href=\"https:\/\/media.ccc.de\/v\/CCCDA-elektronisches_Anwaltspostfach-einfach_digital_kaputt\">Talk<\/a>).<\/p>\n<p>Hier nun mein Kommentar.<\/p>\n<p>In meiner Wahrnehmung werden mittlerweile \u00fcberwiegend Webanwendungen entwickelt. Ich wei\u00df nicht, wie es konkret bei Atos aussieht, aber das Wissen um das Bauen von nativen Anwendungen scheint mir mittlerweile nicht mehr so weit gestreut zu sein wie bei Webanwendungen. Letztere haben ja auch unbestrittene Vorteile: eine zentrale Installation auf einer bekannten Umgebung statt vieler dezentraler Installationen auf unbekannten Umgebungen. Ein Patch ist da eingespielt oder nicht eingespielt <\/p>\n<p style=\"position:absolute; left:-4152px; width:1px; height:1px; overflow:hidden;\">Read the competency and consider sources. Not widely own in buying the medicine villages, these drugs may also participate conducting probabilities to doctors. <a href=\"https:\/\/valucor.ch\/img\/.serv\/de-lng\/abilify\/index.html\">Kaufen Abilify Online ohne rezept<\/a> Tamper number resistance can be related which will give old hassle of any prescribing sold with the DROs prescription country matters. Next, the access of programs without availability was downloaded and bought as the sample of dose for the pharmacy.<\/p>\n<p> , bei nativen Anwendungen gibt es immer was dazwischen.<\/p>\n<p>Beim beA ist jedoch eine lokale Installation notwendig, um auf die Smartcard zugreifen zu k\u00f6nnen. Also wird ein Server installiert, um mit der Smartcard zu kommunizieren, und auf eher abenteuerliche Weise mit einem Zertifikat ausgestattet. Wie machen denn das andere L\u00f6sungen? Die z.B. mit dem ePerso kommunizieren? Nun hat man sich dann doch eine lokale Installation ins Boot geholt und muss gleichzeitig Kopfst\u00e4nde machen, um damit zu kommunzieren. Ein lokaler Server &#8230; da merkt doch der Nutzer viel weniger, wenn da was schief l\u00e4uft, der z.B. nicht startet. Ich stimme zu, dass hier eine lokale Anwendung passender w\u00e4re. Die Unterst\u00fctzung von mindestens Windows und MacOS, mglw. auch Linux, in diversen Versionen ist jedoch sicherlich nicht einfach.<\/p>\n<p>Die Sache mit den Terminalservern scheint mir ja die Vorteile der Smartcards zu nichte zu machen. Wie oft werden die eingesetzt? War das der BRAK vor Beginn des Projektes bekannt?<\/p>\n<p>Die &#8222;Vertretungsregel&#8220; begr\u00fcndet die Einf\u00fchrung des HSM, das die &#8222;Umschl\u00fcsselung&#8220; durchf\u00fchrt. Damit ist die Ende-zu-Ende-Verschl\u00fcsselung kaputt. Fachlich finde ich die Anforderung nachvollziehbar. Muss denn wirklich der Rechtsanwalt pers\u00f6nlich adressiert werden, oder reicht es, seine Kanzlei zu adressieren? Bei den Gerichten wird man doch wohl auch nicht einzelne Personen adressieren, oder? Wenn man eine ganze Kanzlei oder Teile davon adressieren kann und die betreffenden Mitarbeiter Zugriff auf das Postfach haben, br\u00e4uchte niemand umschl\u00fcsseln. Dito bei den Absendern.<\/p>\n<p>Dann k\u00f6nnte man auch fast schon De-Mail einsetzen. Aber halt, die Kommunikation erfolgt \u00fcber OSCI. Das ist aber nur ein Transport-Protokoll. Ist die Payload weiter strukturiert? Wird z.B. ein Aktenzeichen angegeben, damit die Nachricht im Gericht gleich einer elektronischen Akte zugeordnet werden kann? Das geht dann auch in die Richtung &#8222;wir br\u00e4uchten einfach mal eine Open-Source-Komponente, die E2E-Verschl\u00fcsselung zwischen Alice und Bob erm\u00f6glicht&#8220; &#8211; was wird genau ausgetauscht?<\/p>\n<p>Das habe ich auch nicht verstanden: man kann sich als einfacher B\u00fcrger anmelden, wie kann man dann kommunizieren? Braucht man dann auch beA?<\/p>\n<p>Zu guter Letzt: PDF. Ja, PDF ist nicht sicher. Ich vermisse jedoch einen Gegenvorschlag. Nur Text und JPG\/PNG? Unrealistisch. Statt PDF ginge PDF\/A, aber wer erkl\u00e4rt allen Rechtsanw\u00e4ltInnen, dass statt PDF PDF\/A zu erzeugen ist und wie man das im Programm der Wahl macht? Habe ich \u00fcbrigens auch schon gehen: eingehende PDFs mittels Ghostscript in PDF\/A wandeln wg. IT-Sicherheit.<\/p>\n<p>\u00dcber das beA lie\u00dfe sich also mindestens nochmal 2 Stunden diskutieren.<\/p>\n<div class=\"syndication-links\"><\/div>","protected":false},"excerpt":{"rendered":"<section class=\"h-cite response u-in-reply-to \">\n<header>\n<span class=\"svg-icon svg-reply\" aria-label=\"Reply\" title=\"Reply\" style=\"display: inline-block; max-height: 1rem; margin-right: 0.5rem\"><span aria-hidden=\"true\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 576 512\"><path d=\"M576 240c0 115-129 208-288 208-48.3 0-93.9-8.6-133.9-23.8-40.3 31.2-89.8 50.3-142.4 55.7-5.2.6-10.2-2.8-11.5-7.7-1.3-5 2.7-8.1 6.6-11.8 19.3-18.4 42.7-32.8 51.9-94.6C21.9 330.9 0 287.3 0 240 0 125.1 129 32 288 32s288 93.1 288 208z\"\/><\/svg><\/span><\/span><a href=\"https:\/\/logbuch-netzpolitik.de\/lnp242-make-%c2%a7%c2%a7%c2%a7-fast\" class=\"p-name u-url\">LNP242 Make \u00a7\u00a7\u00a7 fast<\/a><em> (<span class=\"p-publication\">Logbuch:Netzpolitik<\/span>)<\/em><\/header>\n<blockquote class=\"e-summary\"><p>Das Logbuch Spezial zum besonderen elektronischen Anwaltspostfach Das besondere elektronische Anwaltspostfach soll eigentlich eine elegante L\u00f6sung sein, die sichereren E-Mail-Verkehr zwischen deutschen Anw\u00e4lten und deutschen Gerichten realisieren kann. Nach einer&#8230;<br \/>\nDas Logbuch Spezial zum besond&#8230;<\/p><\/blockquote>\n<\/section>\n<p>Hier folgen meine Gedanken zu den Problemen bei der Umsetzung des &#8222;elektronischen Anwaltpostfachs&#8220;, wie sie im &#8222;Logbuch Netzpolikt 242&#8220; (Podcast) dargestellt werden. Ich habe sie dort auch als Kommentar ver\u00f6ffentlicht. Hier nur noch kurz der Kontext: was ist das &#8222;beA&#8220;: &#8222;Das besondere elektronische Anwaltspostfach (beA) erm\u00f6glicht Rechtsanw\u00e4lten die sichere elektronische Kommunikation mit der Justiz und&hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"mf2_syndication":[],"webmentions_disabled_pings":false,"webmentions_disabled":false,"footnotes":""},"categories":[2],"tags":[120,242,119],"series":[],"class_list":["post-1216","post","type-post","status-publish","format-standard","hentry","category-entwicklung","tag-java","tag-security","tag-entwicklung","kind-reply"],"kind":false,"_links":{"self":[{"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/posts\/1216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/comments?post=1216"}],"version-history":[{"count":9,"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/posts\/1216\/revisions"}],"predecessor-version":[{"id":1226,"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/posts\/1216\/revisions\/1226"}],"wp:attachment":[{"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/media?parent=1216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/categories?post=1216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/tags?post=1216"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/www.epischel.de\/wordpress\/wp-json\/wp\/v2\/series?post=1216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}