Cuatro meses después de que se empezara a hablar de ella y a un mes del anuncio de su lanzamiento como piloto en La Gomera, el código no ha sido abierto (publicado para que otros desarrolladores puedan analizarlo y garantizar su fiabilidad), no queda claro si será completamente auditable, no se ha explicado por qué en Android es necesario tener activada la localización, la ingeniera que lidera la app europea dice que no llamaría ‘colaboración’ a lo que tuvo con el gobierno español, ni ha sido posible encontrar el contrato adjudicado a Indra.
|
etiquetas: radar covid , covid-19 , tecnología , software libre
Creo que el motivo es más que evidente
A menos que hayan hecho algún cambio en la API, claro.
Sobre todo si usas android aunque la desactives saben dónde estás.
www.xatakandroid.com/seguridad/google-lo-admite-tu-telefono-android-si
Yo la desactivaba y en el historial de Google Maps salía siempre dónde estaba, hasta que lo quité, aún así soy consciente de que el que tenga un móvil está geolocalizado.
Si, como sospecho, esta app utiliza beacons, no le queda otra que pedir localización, no porque quiera usar el GPS, sino porque es necesario para poder recibir los beacons que el resto de móviles estarán emitiendo.
Aquí la API: developers.google.com/nearby/messages/android/get-beacon-messages?hl=e
La app china ES OBLIGATORIA. Ademas, cruza datos de geolocalizacion y medicos.
Ni siquiera podemos plantear legalmente eso, dejemos de esperar los resultados de la app china, por el amor de dios...
El robo es tan soberbiamente descarado y no sólo no lo ocultan, es que están robando dinero público, publicándolo en el BOE y a nadie le importa. Llega a ser Rajoy, Ayuso, Casado o alguien de VOX haciendo la de robos que está haciendo este gobierno y aquí habría guerra civil en las calles. Parece que la gente que se llama de derechas en este país, le da igual. Están anestesiados.
Así que la app necesita que actives la ubicación, pero nunca podrá leerla porque no tiene el permiso.
Yo esto lo se porque hace un par de años estuve trabajando en un proyecto que utilizaba beacons BLE sobre Android, y teníamos que darle permiso de localización, a pesar de tener el GPS apagado.
Sin embargo, acabo de instalar la app y no me ha pedido permiso de localización (y aparentemente está funcionando), por lo que entiendo que, o algo he hecho mal, o no utiliza beacons de Bluetooth LE para emitir los valores aleatorios. Voy a ver si puedo descargar el APK y echar un vistazo al manifest.
Cc #6 #7
Entonces entiendo que la ubicación activada es un requisito del Bluetooth pero no significa necesariamente que la use para localizar el móvil ni enviar esa ubicación a nadie.
El motivo es que la obtención de estos beacons, o la lista de redes Wifi tras un escaneo, permite el cálculo de la ubicación del dispositivo (hay bases de datos públicas con puntos de acceso y su ubicación). Que la aplicación realice o no este cálculo es irrelevante, el permiso lo tiene que conceder el usuario.
Es más, tanto Apple como Google tienen restricciones adicionales sobre las apps que utilizan el API de rastreo [3]: "There will be restrictions
on the data that apps can collect when using the API, including not being able to request access
to location services, and restrictions on how data can be used. "
[1] developer.android.com/about/versions/marshmallow/android-6.0-changes.h
[2] developer.android.com/guide/topics/connectivity/wifi-scan
[3] covid19-static.cdn-apple.com/applications/covid19/current/static/conta
otra cosa son los medios que se inventan bulos y siguen… "el mundo” y sus tesis que el 11m fué un atentado de ETA o toda la mierda que tiran sobre Pablo Iglesias
threadreaderapp.com/thread/1248462243060002820.html
El original en ingles:
ncase.me/contact-tracing/
Otra cosa es que Indra haya metido algo raro en el codigo de la aplicacion, pero lo normal es que solo se hayan preocupado de la interfaz grafica y poco mas, dejando el resto a esta tecnologia que esta libremente disponible para que la audite quien quiera.
La tecnología para las notificaciones de COVID, llamada Exposure Notifications System utiliza Bluetooth para detectar otros dispositivos cercanos pero no necesita saber la geolocalización de esos móviles, ni hay datos de localización en los identificadores temporales asignados a un usuario.
¿Por qué tiene que estar activada entonces? Google explica que desde 2015 y en todos los teléfonos que utilizan versiones superiores a Android 6.0, es necesario que lo esté para utilizar cualquier aplicación, no sólo la de COVID. Google dice que ellos y Apple han desarrollado salvaguardas que garantizan que las apps de los gobiernos basadas en Exposure Notifications System no podrán inferir la localización del usuario.
“Que el permiso tenga que ser activado no quiere decir que la app lo utilice”, confirma Troncoso. “De hecho (…) eso incumpliría los términos de uso de Google. En nuestro código se puede ver claramente que la app no utiliza esa información”. ¿Y en Radar COVID? “Entendemos que tampoco ya que Google ha autorizado la app, pero no se puede comprobar”.
Juan Font es ingeniero informático, fundador de Politibot, y tiene experiencia como desarrollador de aplicaciones móviles. Su valoración del Exposure Notifications System es positiva. “Lo han pensado mucho para que pueda funcionar con gobiernos… complicados, sin que haya filtración de datos. Exposure Notifications no habla con Apple o Google para nada, solo con el server central del gobierno, y sin compartir localización”.
Radar COVID, SwissCovid, y todas las apps basadas en la API de Google y Apple siguen requiriendo el permiso de localización, hasta que llegue la nueva versión de Android, según ha anunciado Google.
... Pues eso
play.google.com/store/apps/details?id=es.gob.radarcovid
Seguid así y solo gobernaréis 4 años.
En este pais nos perdemos en la BURROCRACIA, es imposible avanzar si para todo se necesita un debate kna votación o una adaptación por comunidad autónoma, es que ni en las cosas importantes.
Ojalá esté para el 15 de septiembre (que es muy tarde)... pero no me fío nada...
Para mi es la última bala.
cincodias.elpais.com/cincodias/2020/05/11/companias/1589210011_570087.
support.google.com/android/answer/9991216?p=exposure_notifications_upd
Como el resto de documentación: www.google.com/covid19/exposurenotifications/
Mira q tener q explicar esto...
Mira que tener que explicar esto...
Saludos.
El motivo de hacerlo así es obvio: garantizar que todas las apps sean interoperables (si no, te arriesgas a que lo que la app de Galicia emite no sea compatible con la de Madrid o la de Francia).
Del último enlace: To help ensure these random IDs can’t be used to identify you or your location, they change every 10-20 minutes.
Entonces, si te infectas solo informas con el último código. Por tanto, un contacto de hace más de 10 minutos no sabría que ha estado contigo. Algo me he perdido...
Tu no piensas lo que escribes, me parece a mi. Tampoco tienes ni idea de como funciona la penetracion de mercado de una app(mira las actuales, y los %.
Estaba siendo ridiculamente benevolo con los %. Mira, en china hablamos de mas de un 90%, para que funcione bien. Eso es directamente imposible sin hacerlo obligatorio, cosa imposible a nivel legal.
Dejad el dichoso tema, por el amor de dios, cuanto duro de mollera hay en este foro...
No veis que es imposible hacer lo que han hecho los chinos con nuestro sistema legal y burocratico?
Gastarte 1000 millones de euros es absolutamente nada para un gobierno del tamaño de España para un problema como este, pero es que no haría falta gastarse un duro. Basta con que en las continuas intervenciones diarias se repita que hay que instalar la app. En cero coma tienes un penetración de la app del copoón.
Deja el dichoso tema, por el amor de dios, cuanto duro de mollera hay en este foro...
Pero, dándole otra pensada igual tiene sentido para impedir que alguien deduzca cosas por frecuencia de contacto con un ID e, incluso, relacione una lista de ID con otra BDD con ubicaciones de otras apps.
Si mi vecino y yo tenemos la aplicación y el da positivo ¿me avisarían?, más que nada porque no tenemos contacto físico ninguno, excepto que estamos pared con pared.
Por otro lado, Bluetooth y Bluetooth Low Energy (BLE) son, en realidad, protocolos diferentes, y sólo tienen el nombre en común, y estar agrupados bajo un mismo estándar. Pero por debajo son independientes. Probablemente estés viendo dispositivos Bluetooth "normales".
Google tiene un servicio (de pago), al que le suministras una serie de direcciones MAC de puntos de acceso (opcionalmente con el nivel de señal observado) y te da la posición con una precisión que mete miedo
developers.google.com/maps/documentation/geolocation/overview
Nunca te acostarás...
Esta app no usa las API preinstaladas, integra el DP-3T en la propia app.
www.newtral.es/no-el-914-de-la-ciudadania-no-apoya-al-gobierno-y-alcan
www.newtral.es/newtral-hemeroteca-cuando-sanchez-queria-acabar-con-el-
www.newtral.es/hemeroteca-que-decia-psoe-reforma-laboral/20200521/
www.newtral.es/rocio-monasterio-bulo-firmado-arquitecta-sin-titulo-pir
www.newtral.es/santiago-abascal-papeles-de-barcenas/20191101/
www.newtral.es/bulo-pablo-casado-vivienda-palencia/20200806/
www.newtral.es/abascal-y-casado-no-han-votado-a-favor-de-despedir-a-lo
www.newtral.es/maria-jesus-montero-javier-maroto-pp-pacto-sus-presupue
Por ponerte unos cuantos ejemplos en una simple búsqueda en google. Vamos, que eres de esos que dicen las cosas que lee en Okdiario, y no se para ni a comprobar.
Necesitas inventarte mierda de gente que no conoces de nada. Una actitud realmente patética. Se mejor
Que el bluetooth tenga alcances de 10, 20 o 30 metros es en cierta manera irrelevante para este sistema
No discutes conmigo, discutes con la puñetera realidad. NO HAY APP EN UE. No se puede imitar la china, y con las limitaciones impuestas por la burocracia, es inviable.
Ahora sigue con el dichoso tema, que me entretiene ver como te hundes mas y mas intentando explicar COMO lo harias exactamente, si tu gobernaras.
Yo trato de explicarte porque no funciona algo en el mundo real, pero dimito, no soy tan competente como tu. iluminanos, oh gran sabio, donde todos los gobiernos europeos han fallado estrepitosamente.
Cuentanos lo que ves tan obvio, cuantos mas detalles mejor, tu explicalo como para tontos, porfi.