Totalna kontrola EU wchodzi w życie 🤡🌍x.com

Europejska aplikacja #AgeVerification jest technicznie gotowa. Przestrzega najwyższych standardów prywatności na świecie. Jest open-source, więc każdy może sprawdzić kod...”

Zrobiłem to. Nie trwało długo, zanim znalazłem to, co wygląda na poważny problem z #prywatnością.

Aplikacja bardzo się stara chronić dane AV PO ich zebraniu (is_over_18: true jest szyfrowane AES-GCM); robi to całkiem dobrze.

Ale źródłowy obraz używany do zebrania tych danych jest zapisywany na dysku bez szyfrowania i nie jest poprawnie usuwany.

Dla danych biometrycznych NFC:

Wyciąga DG2 i zapisuje bezstratny PNG do systemu plików. Jest usuwany tylko w przypadku sukcesu. Jeśli z jakiegokolwiek powodu się nie powiedzie (użytkownik klika wstecz, skanowanie nie udaje się i ponawia, aplikacja się zawiesza itp.), pełny obraz biometryczny pozostaje na urządzeniu w pamięci podręcznej. Jest chroniony kluczami CE na poziomie Androida, ale aplikacja nie podejmuje żadnej próby szyfrowania/ochrony ich.

Dla zdjęć selfie:

Inny scenariusz. Te obrazy są zapisywane na zewnętrznym nośniku w formacie bezstratnego PNG, ale nigdy nie są usuwane. To nie pamięć podręczna... długoterminowe przechowywanie. Są chronione kluczami DE na poziomie Androida, ale znowu aplikacja nie podejmuje żadnej próby szyfrowania/ochrony ich.

To przypomina zrobienie zdjęcia paszportu/dowodu tożsamości za pomocą aplikacji aparatu i zachowanie go na wszelki wypadek. Możesz szyfrować dane pobrane z niego do usranej śmierci... pozostawienie oryginalnego obrazu na dysku jest szalone i niepotrzebne.

Z punktu widzenia #GDPR:

Zebrane dane biometryczne to dane szczególnej kategorii. Jeśli nie ma podstawy prawnej do ich przechowywania po przetworzeniu, to potencjalnie poważne naruszenie.

#aplikacje #ciekawostki #internet

Źródło http://x.com/Paul_Reviews

23

Rząd KO ukrywa kod aplikacji mObywatel wbrew ustawie! Co tam "zaszyli"?avlab.pl

Obecny rząd wbrew ustawie w tym roku udostępnił tylko "frontend" aplikacji mObywatel -nie jest to kluczowa logika działania. Biorąc pod uwagę, że mObywatel posiada dostęp do lokalizacji, teoretycznie można śledzić konkretnego obywatela. Bez upublicznionego kodu źródłowego z części "backend" nie jesteśmy w stanie jednoznacznie stwierdzić co ta aplikacja zbiera i gdzie teraz trafiają nasze informacje. Rodzi to poważne obawy związane z inwigilacją. Ustawa o aplikacji mObywatel z 26 maja 2023 r. uchwalona za rządów Zjednoczonej Prawicy nałożyła na Ministerstwo Cyfryzacji obowiązek udostępnienia kodu źródłowego aplikacji w celu zwiększenia przejrzystości i bezpieczeństwa i aby obywatele mogli patrzeć rządowi na ręce. Obecnie takiej możliwości kontroli fizycznie nie ma.

Zdjęcie

http://avlab.pl/kod-aplikacji-mobywatel-zostal-upubliczniony-ale-nie-dla-wszystkich/

http://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20230001234

#tusk #tuskurwysyn #koalicja13grudnia #ko #mObywatel #aplikacje #android #ios #informatyka #programowanie

20

#ciekawostki #bekazlewactwa #aplikacje #whitegenocide

"Edukowanym" lewaczkom nie podobają się aplikacje randkowe parujące białe kobiety z białymi mężczyznami.

To "seksualny rasizm" oh wej! Trzeba to zmienić! Shut it down!

18

Awesome selfhosted - kiedy internet też chcesz mieć off-gridowygithub.com

http://github.com/awesome-selfhosted/awesome-selfhosted?tab=readme-ov-file

Katalog "Awesome Selfhosted" to obszerna lista narzędzi i aplikacji, które można zainstalować i hostować na własnych serwerach. Obejmuje szeroki zakres oprogramowania, od rozwiązań do zarządzania treścią i bazami danych, po aplikacje do komunikacji i produktywności. Celem jest ułatwienie użytkownikom znalezienia alternatyw dla komercyjnych usług w chmurze, z większą kontrolą nad prywatnością i bezpieczeństwem danych. Każde z wymienionych narzędzi jest open-source, co pozwala na jego modyfikację i dostosowanie do indywidualnych potrzeb.

#selfhosted #aplikacje #offgrid #webdev #open-source #software #tools #privacy #cloud #hosting #security #technology #projekty #oprogramowanie #narzędzia #prywatność #chmura #bezpieczeństwo #technologia #projekty_techniczne #opensource #self-hosted

10

Kiedyś znalazłem taką przystępną listę bezpłatnych, otwartych i szanujących prywatność usług/aplikacji. Polecam sobie przejrzeć

http://github.com/pluja/awesome-privacy

#prywatnosc #opensource #aplikacje

15

Logika Play: instaluj apkę, albo radź sobie sam.

#telekomunikacja #play #aplikacje

Od pewnego czasu obserwuję aplikacjozę: wciskanie przez sieci handlowe i innych usługodawców aplikacji, których użytkowanie jest zazwyczaj warunkiem udziału w promocji, ale to tyle. Z siecią Play generalnie nie było do tej pory problemu. Ostatnio ktoś z moich znajomych chcąc zgłosić problemy techniczne rozbił się komunikat, jak na obrazku. Chyba nie muszę dodawać, że od strony technologii – każde uzasadnienie sieci Play uniemożliwienia pisania zgłoszeń przez Internet, będzie wątpliwe, a ergonomia "apkozy" jest kwestią sporną. A więc Play zdecydowało cofnąć się do ery zgłoszeń telefonicznych i listownych.

5

Muszę Wam powiedzieć, że #DaVinciResolved to świetna apka do montażu. Mnóstwo opcji, których z początku nie ogarniałem. Ale po obejrzeniu poradnika poszło z górki wcześniej dwa razy odbiłem się od tej aplikacji.
#komputery #aplikacje

5

Brytyjczycy masowo usuwają aplikację szpiegowską NHS COVID-19 App śledzącą kontakty międzyludzkiewolnemedia.net

Brytyjscy politycy całkiem otwarcie przyznają, iż celowo wyłączają aplikację NHS COVID-19 App służącą do śledzenia kontaktów. Obawiają się po prostu, że otrzymają nakaz 10-dniowej kwarantanny tuż przed wyjazdem na wakacje, zatem - po co sobie psuć urlop... Jak się jednak okazują inni mieszkańcy Wysp również decydują się nie tylko na nie korzystanie z apki, ale wręcz ją... usuwają ze swoich telefonów komórkowych! I trudno się dziwić, ponieważ brytyjskie władze sugerują, że aplikacja do śledzenia kontaktów po 19 lipca „będzie wymagać zmian”.
https://wolnemedia.net/brytyjczycy-masowo-usuwaja-aplikacje-nhs-covid-19-app/
#koronawirus #szpiegostwo #monitoring #aplikacje

8

Aplikacje szkolne szpiegują w służbie korporacjiwolnemedia.net

Według badań przeprowadzonych przez organizację non-profit Me2B Alliance, około 60 procent aplikacji szkolnych wysyła dane uczniów do różnych stron trzecich bez wiedzy lub zgody uczniów lub rodziców.
https://wolnemedia.net/aplikacje-szkolne-szpieguja-w-sluzbie-korporacji/
#inwigilacja #szpiegowanie #aplikacje

8

Chyba znalazłem coś dla siebie, dość pracy jak niewolnik! https://youtu.be/c14jzRsXrG4
#pieniadze #aplikacje #wihajstermem #praca

10

Lista lista najlepszych narzędzi 2021 - Informatyk Zakładowyinformatykzakladowy.pl

Każdy zaawansowany użytkownik komputera ma listę swoich ulubionych programów, dzięki którym osiąga optymalną produktywność. Na mojej liście niektóre aplikacje zagościły niedawno, inne zapracowały na swoją pozycję wieloletnią współpracą, z kilku korzystam już ponad dwadzieścia lat i planuję kolejne tyle.
https://informatykzakladowy.pl/moja-lista-najlepszych-narzedzi-2021/
#informatyka #komputery #aplikacje #software #it #informatykzakladowy

8