Ensimmäinen eurooppalainen "Corona-sovellus", jonka ovat kirjoittaneet noyb, epicenter.works ja SBA Research

Apr 21, 2020

Itävalta: Ensimmäinen eurooppalainen "korona-sovellus", jossa on 400 000 aktiivista käyttäjää, arvioivat noyb, epicenter.works ja SBA resarch. Yksityisyydelle ystävällinen käsite, jota voidaan edelleen parantaa.

Ensimmäinen "Corona-App" EU: ssa. Itävallan Punainen Risti julkaisi alkuperäisen version "Contact Tracing App" -sovelluksesta hyvin aikaisin 25. maaliskuuta. Kiireellisen poliittisen keskustelun jälkeen sovelluksen mahdollisesta velvollisuudesta - pääasiassa konservatiivisen Itävallan kansanpuolueen (Österreichische Volkspartei - ÖVP) näkemys - on nyt selvää, että sovellus on vapaaehtoinen.

Sovellusta ylläpitää Itävallan Punainen Risti (voittoa tavoittelematon järjestö), ja sen on kehittänyt Accenture. Tällä hetkellä noin 400 000 ihmistä Itävallassa käyttää jo sovellusta. Kiivaan julkisen keskustelun jälkeen kontaktien jäljittämisestä koodi lähetettiin yksityisyyden suojaa tarjoaville organisaatioille noyb.eu, epicenter.works ja sba-research.orgin turvallisuusasiantuntijoille ensimmäistä tarkistusta varten.

Itävalta luottaa "hajautettuun järjestelmään". Monia digitaalisen "kontaktien jäljityksen" käsitteitä noudatetaan tällä hetkellä maailmanlaajuisesti. Yleisöllä on valtavia tietosuojaongelmia, erityisesti näiden tietojen keskitetyn varastoinnin tapauksessa. Lähestymistavat täysin hajautettuun älypuhelimesta älypuhelimeen joskus kamppailevat Bluetooth-standardin ja iPhone-käyttöjärjestelmän "iOS" rajoitusten kanssa. Apple ja Google ovat ilmoittaneet työskentelevänsä ratkaisun parissa.

Itävallassa on tällä hetkellä käytössä hybridiratkaisu, jossa viestintä laitteiden välillä tapahtuu edelleen keskitetysti palvelimien kautta, mutta kaikki yhteystiedot tallennetaan paikallisesti kunkin käyttäjän matkapuhelimeen.

Tähän mennessä käsite "uusinta tekniikkaa", mutta DP-3T koputtaa. Täällä raportin kritiikki (linkki) tulee täsmälleen: DP-3T: n kaltaiset käsitteet mahdollistavat yksityisyyttä ystävällisemmän lähestymistavan, joka käyttää suoraa viestintää puhelinten välillä. Vasta kun tartunnasta on ilmoitettu, tiedot välitetään edelleen keskusilmoituspalvelimen kautta.

Ensimmäisessä vastauksessaan raporttiin Itävallan Punainen Risti ja Accenture ovat ilmoittaneet siirtyvänsä DP-3T: hen tai vastaavaan hajautettuun järjestelmään seuraavassa vaiheessa. Keskitetyt seurantajärjestelmät, kuten muissa EU: n jäsenvaltioissa on keskusteltu, eivät ole Itävallassa.

Max Schrems, noyb.eu: n toimitusjohtaja: " Mielestäni täällä Itävallassa oleva sovellus on edelläkävijä Euroopassa, jolla on 400 000 aktiivista käyttäjää. Muutaman viikon kuluttua alkuperäiset ongelmat on nyt tunnistettu ja korjattu. Kun Itävallan Punainen Risti nopeasti muuttuu standardiksi, kuten DP-3T, tätä sovellusta voidaan käyttää nopeasti myös muissa maissa. Muihin konsepteihin verrattuna ne ovat jo nyt oikealla tiellä. "

25 suositusta. Raportissa havaittiin myös joitain heikkouksia nykyisessä konseptissa. 25 parannusta suositeltiin, 16 näistä ongelmanratkaisuista toteutettiin Hotfix-korjauksen avulla. Muiden seitsemän ongelman ratkaisu otetaan käyttöön sovelluksen seuraavassa versiossa.

Kansalaisjärjestöjen panos. Organisaatiot epicenter.works, noyb.eu ja SBA Research ovat tarkistaneet sovelluksen ilmaiseksi ja itsenäisesti. Schrems: " Erityisesti nykyisessä kriisissä luottamus digitaalisiin ratkaisuihin on tärkeää. Toivomme, että tämä katsaus auttaa meitä tunnistamaan heikkoudet, löytämään ratkaisuja ja lisäämään siten käyttäjien luottamusta. " Noyb.eu ja epicenter.works rahoitetaan tukemalla jäsenet.