Bezpečnost aplikace je možná dobrá, ale jsou dvě věci, které dobré nejsou:
1) trvale zapnutý Bluetooth na zařízení, které již nedostává bezpečnostní aktualizace, je bezpečnostní riziko (viz přehled zranitelností Bluetooth)
2) má používání aplikace opravdu smysl, když se dosud díky aplikaci podařilo zjistit pouhých 14 lidí covid pozitivních? Což je naprosto zanedbatelný počet vzhledem k celkovému počtu lidí, kteří jsou aktuálně covid pozitivní (aktivních je 34 tisíc).
Pro eRoušku nepotřebujete trvalé datové připojení, stačí být občas na WiFi. To je skoro každý chytrý telefon, bez internetového připojení přestává být chytrý telefon chytrým. Zjišťování polohy pro eRoušku nemusí být zapnuté. eRouška jen potřebuje příslušné oprávnění, protože Android před pár lety seskupil oprávnění do skupin a BT LE je ve skupině se zjišťováním polohy.
Je nepodstatný detail, že pár lidí nemá telefon, kde by bylo možné eRoušku provozovat. Kdyby jí měli nainstalovanou všichni, kdo mohou, bohatě by to stačilo.
Je dávno známá věc, že je dost lidí, kteří mají přístup k internetu přes chytrý telefon, ale nemají počítač. Jestli vy jste to zjistil až při první karanténě, neznamená to, že to ostatní nevědí už dávno.
Používání má tím větší smysl, čím více lidí ji bude používat.
Nicméně v současnosti není efektivní, protože hygieny a odběrová místa nestíhají. Detektor kouře je výborná věc, ale v hořícím baráku už moc nepomůže. Nicméně ve chvíli, kdy budou plameny pod kontrolou, se opět stává užitečným.
Ke zvládnutí epidemie bez přílišného omezení života a ekonomie je potřeba masivní testování a kvalitní trasování. E-rouška pomáhá s trasováním. Podobné aplikace se používají ve východní Asii a osvědčily se. Stejně jako nošení roušek nebo mytí rukou. Pokud to dělá většina lidí a dělají to správně.
Jasně, posaná zranitelnost totiž umožňuje: „impersonate, man-in-the-middle, and establish malicious sessions with arbitrary devices.”
Jinými slovy umožňuje útočníkovi znemožnit funkčnost eRoušky, nic víc. Takže pokud eRouška kvůli tomu letěla z mobilu pryč, vlastně jste jen dokonal to, co by útočník mohl způsobit. Gratuluji, brilatní nápad!
Takže mezi lidmi
-je obrovské množství starých telefonů Tedy s nepodporovanou verzí iOS tak Androidu. I zastaralý iP 4 je cenný bazarový křáp.
-je obrovské množství telefonů bez datového připojení
-je obrovské množství telefonů bez BT LE
-je obrovské množství telefonů s vypnutým BT
-je obrovské množství telefonů s vypnutým zjišťování polohy....
atd....
Rouška je super pokud mít všichni aspoň cca 2roky typ smartphonu, nebudou mít vymlácenou baterku a budou mít datový tarif atd...
Ještě dneska sem potkal člověka který tvrdil že má pně funkční smartphone s Adroidem 4.x. Na to nejde ani eRouška v 2.x nainstalovat natož že by měl BT Le
Jinak pro sledování některých osob jde použít mnohem levnější a jednoduší postupy. Konče třeba tím že mnoho vecí Vám ten člověk sem řekne bez použití i technologie první poloviny minulého století i bez eRoušky.
Už při první karanténě se zjistilo že mnoho lidí nemá ani internetové připojení a vhodný počítač doma aby se dostalo k "evýuce" a "edomácím úkolům"
Ono se ukazuje že mnohé vymoženosti které i bez sporů o soukromí jsou často určeny jen pro eBrno 2.0 a jeho nejbližší okolí.
Ono je to možná bezpečné, ale jen do doby, kdy to bezpečné nebude. (It's safe until it's not safe)
Dokážete si představit situaci, kdy celý národ si dobrovolně nainstaluje aplikaci ke sledování vlastní vládou, navíc ještě dobrovolně a mají to za dobrý počin? Taková doba je zde.
P.S. monitorovací infrastruktura na skenovaní bluetooth již existuje, jen o nich ví málo lidí...
Prý se řeší, aby aktivační kódy pro aplikaci nezasílaly hygienické stanice, ale zasílaly se automaticky na základě výsledků testů. Tím pádem by měl počet zjištěných případů vzrůst.
Navíc je to klasická aplikace se síťovým efektem – když ji nebudete používat, protože ji používá málo lidí, bude ji používat málo lidí a proto ji ani vy nebudete používat… To je začarovaný kruh, holt někdo musí být ten, kdo myslí víc dopředu.
A do třetice, ta aplikace je kompatibilní s obdobnými aplikacemi v okolních státech. Tj. bude vám pomáhat i tam. Chápu, že to začíná být trochu teoretická výhoda, když se vládě nemehel daří zavřít hranice z venku, ale doufejme, že se ta situace zlepší.
Jak víte, kolik takových zařízení v ČR je? Máte nějakou konkrétní studii / průzkum?
Ano, mám: ČSÚ: Využívání informačních a komunikačních technologií v domácnostech a mezi jednotlivci - 2019. Je to 64,5 % obyvatel ČR starších šestnácti let. Myslím, že je teď řada na vaší straně s tou studií o obrovském množství telefonů bez datového připojení.
Máte sociální složení těch, které vlastní již vhodné zařízení?
Viz výše.
Obávám se, že ti nejrizikovější (myslím starší, nemocné a tak), takové zařízení prostě nemají.
Asi jste nepochopil funkci eRoušky. eRouška nebrání tomu, aby se člověk nakazil. eRouška slouží k tomu, aby se člověk dozvěděl o potenciální nákaze a vyvaroval se pak možného šíření nemoci. Jmenuje se to eRouška, protože je to obdoba klasické roušky. Když víte, že jste nakažený, zůstanete doma v karanténě. Když nemáte důvod myslet si, že jste nakažený, chodíte normálně mezi lidi – ale pro jistotu nosíte roušku (co kdyby jste nakažený byl). Stejně tak eRouška vás upozorní tehdy, když vy si myslíte, že nakažený nejste, ale ve skutečnosti eRouška zjistí, že jste se s někým nakaženým setkal a je relativně vysoká pravděpodobnost, že byste mohl být nakažený i vy.
eRouška tedy slouží především těm, kteří se často setkávají s jinými lidmi tak, že by se mohli nakazit. Nejrizikovější skupiny lidí by se takovým kontaktům měly v co největší míře vyhýbat.
Dobry den,
aplikace "nezjistuje covid pozitivni lidi". To cislo 14 je pravdepodobne nejake denni cislo z poctu lidi, kteri dostali overovaci kod a jejich eRousky mohly poslat svoje klice jako nakazene.
eRouska funguje jako early warning system pro lidi, kteri mohli mit rizikovy kontakt.
Dohromady se bude pocet vydanych kodu pohybuje v desitkach denne a stoupa s tim, jak roste pocet eRousek mezi lidmi a peclivost hygieny pri hovorech.
Ano, dulezite je zacit pouzivat argument typu "kdo se nezapoji chce, aby umrely vsechny deti sveta"... co brat v potaz to, ze se nekdo zapojit proste nechce a neporebuje, dle tebe, zadny vymluvy. Proc bych se mel vymlouvat? Neucastnim se tisicu jinych vetsich ci mensich nesmyslu a nepotrebuji si pro kazdou z tech veci hledat duvody ci vymluvy.
Mi uplne staci, kdyz ti, co neco prosazuji si odusti shazovani tech, co se tech jejich nesmyslu nechteji ucastnit z jakeohokoli duvodu. Trochu respektu neuskodi.
Já jsem nikde nic o telefonech bez dat. připojení netvrdil :). Jen mne zaujalo vaše tvrzení a chtěl jsem vědět, odkud čerpáte.
Fci e-roušky chápu. Přesto všechno si nejsem plně jist, zda by právě primárně ji neměli mít právě ti starší. Aby věděli, že jejich riziko se zvýšilo ještě víc a mohlo by se tak předejít nejhoršímu dřív, než to nastane... Ta otázka, kterou jsem nastolil, byla řečnická.
Jinak na Vámi odkazovanou studii jsem se podíval. Ale asi jsem slepý, závěry, ke kterým jste dospěl, tam nevidím. To, že 64% (plus mínus autobus) lidí má telefon s připojením k internetu, neznamená, že
a) má chytrý telefon (i můj B30 uměl nějak věci z netu načíst...)
b) neznamená, že má telefon s BLE
Nikde jsem tam nenašel statistiku stáří zařízení...
Z toho mi plyne, že Vaše závěry sice nejsou na vodě, ale jsou postaveny na nepodloženém předpokladu. (třeba se mýlím).
Ale to se snad děje stejně, když se nyní vyhlašuje nouzový stav, ne? Hospody a restaurace jsou omezené, kulturní a sportovní akce zrušeny, střední vysoké a střední školy zavřeny, na veřejnosti se stejně doporučuje udržovat dvoumetrový odstup, ostatně povinně se navíc všude nosí roušky...
Není právě toto to, co měla eRouska nahradit? Ale jestli se toto děje, tak ještě navíc je už naprosto zbytečná...
" Kdyby jí měli nainstalovanou všichni, kdo mohou, bohatě by to stačilo."
Jak víte, kolik takových zařízení v ČR je? Máte nějakou konkrétní studii / průzkum? Máte sociální složení těch, které vlastní již vhodné zařízení? Obávám se, že ti nejrizikovější (myslím starší, nemocné a tak), takové zařízení prostě nemají. Alogator a tlačítka forever :-)
Když pročítám diskuzi, nechápu ty paranoidní komentáře lidí, co mají nainstalovaný facebook, instagram a sledování na každém kroku, totální ztráta soukromí jim vůbec nevadí. Jen těch schválených oprávnění, neexistuje snad jediné, které by tyto aplikace nevyžadovaly. A co teprve živá pozadí plochy nebo sety ikon ;)
Zběžně jsem se mrkl na kód eRoušky, nevidím žádný problém a oprávnění nevyžaduje žádná. Kdyby takové byly všechny aplikace...
Jen bych upozornil na jednu věc. Jako vývojář dobře vím, že MIUI nadstavba u telefonů Xiaomi velmi ráda zabíjí aplikace. Možná by bylo dobré upozornit uživatele, co mají u takových telefonů udělat. Je to pár ťuknutí prstem. I když v changelogu vidím, že v takových případech se služba na pozadí znovu nastartuje, otázka je, jak dlouho to bude trvat. No, asi to víc jak 15 minut nebude.
Za mě dobrý, paranoidní nejsem a nainstalovat si takovou aplikaci je to poslední, co můžu udělat.
Škoda, že se zase lidé chovají zodpovědněji, než vláda, která si nakonec i tu naši lidskou zodpovědnost přivlastní a použije před dalšími volbami, jakože díky nim se to zvládlo a nebýt nich, všichni bysme určitě pozdechali.
Ja nerespektuji ty, kteri to pouzivaji? V cem prosim? Nejakym zpusobem je napadam? Urazim? Navazim se do nich? Ne. Naopak rikam, at si kazdy pouziva ci nepouziva co chce a jak chce, ale at to druhym nevycita, kdyz to nedelaji podle nej.
A to, ze vec hodnotim za nesmyslnou neni navazeni se do tech, co ji pouzivaji. A o to vetsi smulu v tve uvaze mas tu, ze ja tu erousku nainstalovanou mam.
Takze bohuzel Filipe, jako obvykle vedle a kompletne.
kdyby jenom na mytnych branach... :D operator te sleduje vsude a ty data jsou k dispozici v podstate komukoliv (policice, soudy,...) kdo o to pozada. Sledovani na mytnych branach je dle SPZ a obliceje stejne jako na spouste dalsich mist. Problem je jako obvykle v infrastrukture, zatimco sledovani SPZ je trivialni, facial recognition uz potrebuje vice infrastruktury a je tudiz drazsi... Jsou ale jiz systemy ktere umi generovat potrebna data primo v kamere takze se to zlevnuje i tady. Na zaklade jake legislativy? Ono se urcite neco najde. ;) K cemu ty data slouzi? K cemukoliv co mocipani chteji.
mám zapnuté vyhledávání BT, vypnuté polohové služby a eRouška nefunguje a chce po mně zapnutí polohových služeb. Spor byl o to, že eRouška nevyžaduje aktivaci polohových služeb což prostě není pravda. Sice pak můžu čarovat s deaktivací vyhledávání Wi-Fi a režimem určování polohy, ale to už je z uživatelského hlediska poněkud komplikované a může to uživateli komplikovat život, pokud polohové služby podle potřeby ručně (de)aktivuje
Bohužel, víte dobře že ani eRouska 1 to nahradit nemohla.
Protože, ani na jaře, a to zdůrazňuji nebyla eRouska 1 používána jako primární zdroj podezřelých kontaktů. Už tehdy to hygienici brali doslova "šmahem", zjistili si základním pohovorem kam chodil dotyčný často - čili jeho domov (rodina), pracoviště, třída sportovní/umělecký klub, oddělení v nemocnici atd.. A všechny z toho okruhu nahnali na 14 dní do karantény a (až bude čas) tak na testy. Už toto byly desítky, někdy stovky lidí (co třeba ty ostravské doly?)
Čili, už tím byla kapacita toho systému naplněna (leč na jaře ještě ne vyčerpána). Zatímco, pokud by snad měli využívat ještě navíc data z eRousky, nahnali by ještě k tomu další desítky jeho náhodnýćh kontaktů z eRoušky, systém by se vyčerpal mnohem dřív.
A to co se děje teď za eRousky 2, to už je tragedie. Protože sice je anonymní, ale na druhé straně v něm ten člověk s " early warning systemem" se do toho systému pro otestování vůbec oficiálně nedostane, musí si to "někde a nějak" sehnat a doprošovat se sám . Šel jsem dneska kolem nemocnice, měli tam ohromnou ceduli, že vstup k odběrnému místu hlídá policie a pouští tam jen podle seznamu objednané lidi.. Takže nějací s eRouskou mají smůlu...
Já jsem nikde nic o telefonech bez dat. připojení netvrdil :)
To byla reakce na začátek vlákna.
Přesto všechno si nejsem plně jist, zda by právě primárně ji neměli mít právě ti starší. Aby věděli, že jejich riziko se zvýšilo ještě víc a mohlo by se tak předejít nejhoršímu dřív, než to nastane...
Neměli. Účelem aplikace je trasovat kontakty, nejdůležitější tedy je, aby ji měli ti, kteří mají hodně kontaktů. Smyslem aplikace je to, aby nakažení lidé bez příznaků (nebo s příznaky, které podcení) nešířili nemoc dál.
To, že 64% (plus mínus autobus) lidí má telefon s připojením k internetu, neznamená, že
a) má chytrý telefon (i můj B30 uměl nějak věci z netu načíst...)
Jedná se o ty, kteří používají internet na mobilním telefonu. Těch, kteří používají internet na tlačítkovém mobilu, je tak málo, že je klidně můžete zanedbat.
neznamená, že má telefon s BLE
Na to jste se ale neptal.
Z toho mi plyne, že Vaše závěry sice nejsou na vodě, ale jsou postaveny na nepodloženém předpokladu. (třeba se mýlím).
Pořád jsou postavené na mnohem solidnějším základu, než ničím nepodložená tvrzení o obrovském množství telefonů v komentáři, na který jsem reagoval.
Ja nerespektuji ty, kteri to pouzivaji? V cem prosim? Nejakym zpusobem je napadam? Urazim? Navazim se do nich? Ne.
Někdo v tomto vlákně nerespektoval ty, kteří aplikací odmítají? V čem prosím? Nějakým způsobem je napadal? Urážel? Navážel se do nich? Ne. Akorát tu padlo, že kdo se nechce zapojit, začne hledat výmluvy. Což je velice častý jev. Ale konstatování tohoto faktu je nerespektování?
A to, ze vec hodnotim za nesmyslnou neni navazeni se do tech, co ji pouzivaji.
Pak ani hodnocení „hledají výmluvy“ není navážení se do těch, kdo hledají důvody, proč aplikaci nepoužívat.
A o to vetsi smulu v tve uvaze mas tu, ze ja tu erousku nainstalovanou mam.
Já jsem ale ve své úvaze nijak neoperoval s tím, zda vy eRoušku máte nebo nemáte.
Takze bohuzel Filipe, jako obvykle vedle a kompletne.
Pokud je kompletně vedle komentář, který vycházel z toho, že eRoušku nepoužíváte, nijak mne to netrápí – takový komentář totiž psal někdo jiný, ne já. Sice tu takový komentář nevidím, ale co…
Když se demagogicky odpoutáte od popírání té jedné věty že "..nemohla..", ale přečtete si co jsem napsal pod tím, že tak doufám musíte přiznat, že skutečně eRouska nebyla nikdy používána jako hlavní zdroj kontaktů nakaženého, ale že skutečně ještě předtím byly použity a to zcela plošně jiné zdroje,, Dejme tomu, když na Ostravsku poslali do karantény tisíce horníků, tak mi doufám nechcete hloupě tvrdit, že je všechny předtím "trasovali" jestli se k nějakému nakaženému přiblížili na 2 metry a mluvili spolu těch 15 minut jak to kontroluje eRouska :)))))))
To testování samozřejmě musíme posuzovat včetně odběrů (a taky doby objednání na odběry) - a jestli snad nechcete přiznat, že v tom už systém nestíhá, tak asi píšeme každý o jiném státu.
A pokud se týká závěrečné věty ohledně konstant a proměnných - sám snad vidíte jak to vypadá, pro stát je jednodušší vyhlásit nouzový stav a s tím spoustu dalších plošných omezení, než se babrat s podrobnostmi, eRouska už je dávno odepsaná,,,
Premyslim, co presne vite o eRousce a moznostech integrace s daktelou a dalsimi systemy KHS a UZIS, ze rikate, ze eRouska to nahradit nemohla.
Kapacita testovaciho systemu jako takoveho neni naplnena, nicmene se bohuzel zatim nepouziva pooling, takze to vypada jako limit.
Zkratka a dobre, vy operujete nejakymi konstantami, ktere jdou v radu malo tydnu promenit na promenne.
Myslím, že MIUI byl problém u původní verze eRoušky 1.0 a tam to informování co je třeba zapnout bylo.
Současná verze je vlastně jen GUI nadstavba nad API Google (Google Exposure Notification API), které je v rámci služeb Google nainstalováno do (skoro všech) zařízení s dostačující verzí Androidu (tam kde není vyhlásí aplikace ala eRouška, Corona Warn, apod. chybu, je to třeba případ některých zařízení Huawei dle bug reportů).
V jedné zemi může být právě 1 aplikace, která je schválena pro státní orgány a to API využívá, musí být na bílé listině (to byl problém prvních několika dní eRoušky 2.0, kdy jí Google odmítal periodicky předávat data o kontaktech s nakaženým, protože publikovaná verze na bílé listině podle použitého klíče nebyla, i přesto ale zbytek věcí fungoval). Dokonce když vypnete BT a máte v rámci API "Oznámení o možném kontaktu COVID-19" zapnuto, zobrazí červená ikona "COVIDu" s upozorněním že tato oznámení nejsou aktivní.
Tj. aplikace jako taková může být zabita, ale služba Google běží dál a co necelých 5 minut hledá sousední zařízení. Ze správy Google účtu v Nastavení to sdílení dat o kontaktech můžete v nastavení služeb zapnout/vypnout přímo bez aplikace, dokonce si myslím, že i když žádnou aplikaci typu eRouška nemáte - jen Vám nebude jak předat informaci o tom, že jste byl v kontaktu s někým pozitivním - ale při odinstalované aplikaci jsem to nezkoušel.
To by právě měla být výhoda Exposure Notification API (plus bezpečnější implementace, ne 50 natvrdo vygenerovaných TUID). Nevýhodou je, že hygienici informaci o tom, že se Vám zobrazilo varování na rozdíl od staré verze nevidí (nebo se to alespoň takto proklamuje).
Aplikaci mám aktivní asi 14 dnů, za tu dobu vyhodnotila 7 (slovy sedm) kontaktů, žádný pozitivní. Takže zatím efekt nula nula nic, možná je to v Praze účinnější, než v severočeském kraji. Mám ovšem trochu pochybnost, kolik uvědomnělých a telefonově gramotných lidí člověk potká ve frontě v Kauflandu.
A není to náhodou tak, že jsou to data, kdy se API dotázalo na server, aby se zkontrolovalo, zda jste s někým rizikovým byl v kontaktu nebo ne? Protože se to jmenuje "Kontrola kontaktu" a poslední z nich odpovídá datu poslední kontroly aplikace eRouška. A když si rozkliknete, je tam počet klíčů a počet výsledků a to, že se dotazovala eRouška.
Pokud by to používali všichni a každý nakažený by vygeneroval v průměru 3 kontakty, vychází to pří týdenní karanténě a stávajícím přírůstku na skoro 60 000 lidí permanentně v karanténě (3*(3000*5 + 2000*2)). Naprostá většina z nich budou false positives, takže bez testů to opravdu nemá smysl.
Nikoliv. Gramaticky samozřejmě ten uvedený rozdíl chápu, ovšem fakticky je to nesmysl a nestane se tak. Jde zkrátka o tom, že ty státní instituce (rozuměno hygienici i další) se těch uvedených primárních, snaze dohledatelných zdrojů kontaktů (rozuměno, rodina, pracoviště, třída, oddíl, a pod.) nevzdají a nespolehnou se jen na elektronická hejblata ala apka v mobilu...Sice politici na jaře v projevech mluvili cosi o chytré karanténě, ale očividně vůbec nechápali o čem mluví..
petrph: Pokud tu aplikaci nepoužívá dost lidí, hygienici se na ni spolehnout nemohou. Navíc ono se to nevylučuje, pokud se jeden člověk dozví o možné nákaze jednak z aplikace a jednak od hygieniků, ničemu to nevadí. Nicméně v Praze už hygiena dávno nestíhá trasovat, takže spolehnout se na to, že vás vytrasuje hygiena, také nemůžete. To, jestli si nainstalujete aplikaci, aspoň můžete sám ovlivnit.
KubaV: eRouška nikomu nebrání v případě upozornění eRouškou zůstat dobrovolně doma. Ale pořád platí, že ta aplikace bude fungovat tím lépe, čím více lidí ji bude mít nainstalovanou. Pokud vy budete upozornění aplikace úplně ignorovat, je to vaše rozhodnutí. Pokud ji ale budete mít nainstalovanou, a pokud byste měl pozitivní test, dostanete aktivační kód, pomůže to alespoň ostatním lidem, kteří eRoušku mají a setkali se s vámi.