Gå til innhold

Appen Smittestopp får grønt lys fra FHI


Anbefalte innlegg

Videoannonse
Annonse
46 minutes ago, NFNGOW6W said:

Kommer aldri til å installere denne på min telefon, det er temmelig sikkert.

Til å begynne med kan du velge det, men senere kommer en liknende app innebygd i kommende versoner av Google Android og Apple iOS, og da kan du ikke velge. Så sant du ikke har en eldre telefon som ikke lenger får nyeste oppdateringer da.

Lenke til kommentar
Sitat

...flere av tiltakene som ble anbefalt i rapporten fra ekspertgruppen, nå er innført.

Hvorfor ikke alle? Hvilke tiltak er ikke innført og hvordan kan vi som forbrukere vurdere dette?

Betroz skrev (4 minutter siden):

Til å begynne med kan du velge det, men senere kommer en liknende app innebygd i kommende versoner av Google Android og Apple iOS, og da kan du ikke velge. Så sant du ikke har en eldre telefon som ikke lenger får nyeste oppdateringer da.

Dette er epler og appelsiner. Apple+Google's kommende løsning ivaretar personvernet og sender ingen data fra mobilen. Når en person er smittet velger personen å dele sine data, som fortsatt ikke kan knyttes verken til individet eller til geo-lokasjon. FHI's app sender alle posisjonsdata til sentral database, identifiserbart via telefonnummer.

STOR forskjell!

  • Liker 5
Lenke til kommentar

Er i utgangspunktet skeptisk til apper som "overvåker" deg slik, men i denne unntakstilstanden så er dette kanskje noe man gå med på som en midlertidig løsning.

Nå finnes det jo allerede innebygde apper som kart og GPS på alle telefoner, så det blir kanskje ikke den store forskjellen? ?

Lenke til kommentar

FHI/Simula virker å være på god vei til å ødelegge muligheten for å få en effektiv kontaktsporing app. De har selv sagt at kanskje 70% av befolkningen må bruke appen for at den skal ha en avgjørende effekt. Da snakker vi bortimot Facebook og YouTube nivå. Da går det ikke å lansere tidlig og rette problemer etter hvert som de dukker opp. Et oppslag i VG eller NRK om et sikkerhetsproblem kan være nok til å ødelegge tilliten som trengs for å få nok brukere.

Da er det uforståelig at FHI/Simula fortsetter med en løsning som blander sammen innhenting av data for forskning og for kontaktsporing. Det er ikke tilfeldig at et grunnleggende prinsipp i GDPR er at du ikke skal samle inn mer informasjon enn det som er nødvendig. Når FHI/Simula beveger seg på kanten av dette vil de få kritiske spørsmål og miste tillit.

Det er også merkelig at FHI/Simula virker å totalt ignorere Apple/Google sitt kontaktsporing API. Enhver app-utvikler vet at det lønner seg å jobbe med med, ikke mot, plattform leverandøren.

Og hvor ble det av ekspertgruppen som skal gjennomgå løsningen? Nå gir FHI/Simula gir seg selv grønt lys før vi har sett den endelige rapporten. Det bidrar ikke til å skape tillit.

FHI/Simula har sikkert gode intensjoner for sine valg, men gode intensjoner er ikke nok når aktører som Palantir bruker pandemien for å få innpass hos helsemyndigheter. Det virker ikke som FHI/Simula har en riktig forståelse av hvor lista for personvern og tillit må ligge for å få nok brukere til en effektiv kontaktsporing tjeneste.

https://www.bloomberg.com/news/articles/2020-04-01/palantir-in-talks-with-germany-france-for-virus-fighting-tool

 

  • Liker 3
Lenke til kommentar

Jeg kommer heller ikke til å installere. Det for dårlig informasjon rundt konsekvensutredning i forhold muligheten for gjenbruk av innsamlet data til andre formål enn hva det i utgangspunktet var tiltenkt. Ingen garantier. Simula tjener fett på dette her. Vi får heller ikke innsyn i kildekoden.

Lenke til kommentar

Det faktum at de sender data til seg sentralt, og ikke lagrer lokalt på telefonen var det første som satte opp ett rødt flagg for meg, og gjør at jeg ikke kommer til å installere denne appen. Bare tenk kor lukrativ denne databasen til Simula kommer til å bli for ikke bare myndigheter som politiet, men også for angripere! Når det i tillegg skjules bak closed-source kode og ikke er gjennomgått av noen andre eksterne enn folkehelse insituttet og Simula, er det for meg, og de rundt meg, alt for mange røde flagg som gjør at jeg kommer til å aktivt stoppe min familie fra å installere appen. 

  • Liker 1
Lenke til kommentar

Tja... Google og Apple vet allerede hvor du befinner deg til enhver tid.. og mobiloperatørene vet det.. og GPS klokke selskapene... og YR (ja, du har vel lokasjonsbasert varsel?)... samt alle andre App'er som Alltid har tilgang til din posisjon...

Så nå får også myndighetene det. Du vil kunne få mye raskere beskjed om du har vært i omgivelser der du risikerer å ha blitt smittet- ikke så dumt - endog meget nyttig.

Jo flere som kommer til å bruke App'en jo bedre. Samfunnet kan åpnes raskere - økonomien kommer fortere i gang. Og selvsagt skal en også kunne forske på disse data - vi ønsker jo best mulig forståelse for hvordan dette smitter.

  • Liker 1
Lenke til kommentar
10 hours ago, Yaricks said:

Det faktum at de sender data til seg sentralt, og ikke lagrer lokalt på telefonen var det første som satte opp ett rødt flagg for meg, og gjør at jeg ikke kommer til å installere denne appen. Bare tenk kor lukrativ denne databasen til Simula kommer til å bli for ikke bare myndigheter som politiet, men også for angripere! Når det i tillegg skjules bak closed-source kode og ikke er gjennomgått av noen andre eksterne enn folkehelse insituttet og Simula, er det for meg, og de rundt meg, alt for mange røde flagg som gjør at jeg kommer til å aktivt stoppe min familie fra å installere appen. 

Det stemmer ikke. En ekspertgruppe, Mnemonic, NSM og flere andre aktører er med i arbeidet med å sikre systemet og appen.

https://www.fhi.no/nyheter/2020/flere-tiltak-innfort-i-app-losning/

Lenke til kommentar

Det er ganske vanlig at situasjoner som den vi er i nå utnyttes for å utvide fullmakter som ikke trekkes tilbake når det er mulig. Patriot Act som ble innført i USA 72 timer etter 9/11 (video) er i hovedsak beholdt og den revideres fremdeles. Det er mange i Juss-miljøet nå som følger nøye med og det kan vi være glade for.

På en måte ser jeg fordelen med deling av denne informasjonen hvis man bruker den effektivt, på en annen måte er det et kjent springbrett til mer kontroll og overvåking av privatpersoner som ikke er hjemlet i noe vesentlig, slik som kreves nå.

På mange måter har en allerede en masse informasjon, men man må finne en måte å lovlig få bruke den på en måte vanlige folk ikke reagerer på. Historieløse personer kan en omentrent prakke på hva det måtte være, bare det ikke er for åpenbart. Det blir som den velkjente frosken som lar seg koke gradvis, men det er mer vanskelig å lure alle miljøene. En er nødt til å overvåke og følge opp slike tiltak på en måte folk flest er ok med.

Endret av vidor
Lenke til kommentar

Har noen tenkt tanken på at det kanskje ikke finnes noe "COVID-19"? At folk som blir syke og dør, gjør det av samme årsaker som tidligere år. Altså fra en NORMAL influensa og andre problemer.  Tallene i media er høye fordi det kom en ny test for Corona, og ikke fordi viruset er noe farligere, er informasjon som nå sirkulerer rundt. Men så lenge folk flest stoler blindt på hva myndigheter og media sier, så blir det vanskeligere å finne ut med sikkerhet. Flokkmentaliteten har tatt over da frykten satt inn.

60ghz.net

 

Lenke til kommentar
1 hour ago, RubberD said:

De har publisert den foreløpige rapport. Det er interessant lesing og forteller en del om hvilken størrelse og maskineri som må til for for en slik løsning.

https://www.regjeringen.no/no/dokumenter/forelopig-rapport-for-kodegjennomgang-av-losning-for-digital-smittesporing-av-koronaviruset/id2697286/

 

Takk, var ikke klar over denne! 

Rapporten er forsåvidt OK, men inneholder ikke så ekstremt mye informasjon, men konklusjonen er dog skremmende:

Quote

Vi har også sett på dataintegriteten. Dette handler om hvor lett det er å endre eller korrumpere informasjonen som lagres lokalt, og senere sendes til skyen. Vi mener at sikkerheten på dette området bør utbedres før endelig lansering av appen Smittestopp. Det er ikke grunnleggende mangler i arkitekturen, men mindre avvik som tilsammen gjør at det blir for enkelt å manipulere data.

Uten innsikt i, og mulighet til, å vurdere tilgangsstyring, logging av tilgang, prosedyrer for sletting og aggregering av data i Azure, er det vanskelig å anbefale appen for full lansering i hele Norge per dags dato.

 

Lenke til kommentar

Siden de skal samle inn data...

- Hvilke data?

- Hvem har tilgang?

- Hvordan skal informasjonen brukes og begrenses til?

- Hvem eier informasjonen?

- Når skal informasjonen slettes? (dette punktet synes jeg er veldig viktig)

Disse spørsmålene gjelder all informasjonsinnsamling iht. GDPR og personopplysningloven.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...