Mir erklärt gerade so ein Spinner, dass die CovPass Check App datenschutztechnisch unbedenklich ist. Klar, im QR Code stehen ja nur Name und Geburtstag für den Abgleich mit dem Personalausweis drin. Völlig abwegig, dass Läden, die an der Kasse nach der Postleitzahl fragen, früher oder später nicht auch eine angepasste Version der App entwickeln würden, die zu Marketingzwecken sammelt.
Grad mal wieder so eine Diskussion gehabt, dass die Corona Warn App Müll ist, weil die Kontakterfassung (genauer gesagt: die Distanzmessung) per Bluetooth nicht zuverlässig funktionieren kann und die physikalischen Effekte erklärt:
Was kam als Gegenargument vom Fanboy?
“Aber, aber, aber deshalb gibt es doch die Crowd Notifier Funktion”
Ja super, du Nase! 99 Leute gehen auf die Party und checken ein. Ein Gast hat Corona und ‘nen leeren Akku (oder keinen Bock auf CWA, verliert Handy nach dem Checkin, landet auf der Intensivstation bevor er warnen kann, …). Siehst selber wie fragil das ist, oder?
Kontaktverfolgung ist einfach nur Bockmist. Ein reiner Verwaltungsakt, der in der Sache nichts nützt und Menschen lediglich dazu verleitet, sich einem vermeidbarem Infektionsrisiko auszusetzen, weil sie glauben, etwas zur Risikominimierung getan zu haben.
Manchmal denkste echt: Pandemie, sponsored by Leitz.
Ich glaube, ich muss hier doch mal eine Lanze für Impfgegner brechen.
Hach, Gestern noch laut über die Berichterstattung zu Afghanistan gewettert und heute einen Leserbrief mit Linktip bekommen: Michael Lüders liefert. 43 Minuten Podcast und er beantwortet genau die Fragen, die ich gestellt habe. Das wäre das Niveau gewesen, dass ich bei den Öffentlich Rechtlichen erwartet hätte.
Unangenehme Erkenntnis (bzw. bestätigte Vermutungen):
Klar, der Islam ist ein rückständiges Weltbild und hat in einer aufgeklärten Gesellschaft nichts verloren. Afghanistan hat aber keine aufgeklärte Gesellschaft und das politische Versagen des Westens besteht u.A. darin, keine solche aufgebaut zu haben. Was die Medien uns hier als Machtübernahme durch die Taliban zu verkaufen versuchen, ist, nüchtern betrachtet, eigentlich eher ein Organismus, der versucht die Überreste eines Fremdkörpers hinaus zu drängen.
Und so langsam passieren die Dinge, vor denen wir von Anfang an gewarnt haben. Vielleicht sollte man in Computersicherheitsfragen doch besser auf IT Experten als auf Musiker hören?
Was ist eigentlich ein Vordiplom? Eine kleine Einordnung für Nicht- und post Bologna Akademiker.
Es kommt gerade so ein wenig die Frage auf, warum ich es für gefährlich halte, dass weitere Funktionen (z.B. Clustererkennung) in die Corona Warn App eingebaut werden. Die Antwort ist ganz einfach: Kontaktverfolgung ist ein massiv invasiver Eingriff in die Privatsphäre der Bürger. Bei der CWA haben sich viele Menschen einen Kopp darum gemacht, dass hier keine Technologie etabliert wird, die zu irgendwas anderem außer zur COVID-19 Bekämpfung zu gebrauchen ist. Insbesondere sollte sie für Polizei und Geheimdienste unattraktiv sein und nach der Krise rückstandsfrei wieder verschwinden. Wobei eigentlich von Anfang an klar war, dass es früher oder später zu feature creep kommen würde.
Jedes “nützliche” Feature, dass nachträglich in die CWA eingebaut wird unterminiert die ursprünglichen Absichten und aus der Kombination mehrerer Features können Sicherheitslücken entstehen. Beispiel: die CWA wurde ursprünglich als völlig freiwillig beworben, hatte aber keine Clustererkennung. Diese musste dank dem Konkurrenzk®ampf mit der Luca App nachgerüstet werden. Die Luca App hat sich mittlerweile auf jeder Ebene als völliger Flop erwiesen, steht aber immer noch explizit und verpflichtend in mehreren Corona Schutzverordnungen drin. Die einzige Möglichkeit, Luca da raus zu kriegen ist, sie durch die CWA zu ersetzen, wodurch dann aber halt die CWA automatisch verpflichtend wird.
Nebenbei, CDU und SPD haben sich gerade darauf geeinigt, dass Nachrichtendienste Staatstrojaner einsetzen dürfen. So, und vor dem Hintergrund überlegt euch nochmal, ob ihr irgendeine staatlich verordnete App auf dem Smartphone haben wollt.
Und nein, das Argument, dass die CWA Open Source ist zieht hier nicht, denn ihr habt in der Praxis keine realistische Möglichkeit nachzuvollziehen, ob das Binary auf eurem Smartphone aus dem Quelltext gebaut wurde, den man euch gezeigt hat. Insbesondere ermöglicht das Konzept der nicht anonym nutzbaren Appstores, "App Updates" gezielt an ausgewählte Benutzer zu verteilen.
Grad mal wieder so eine Mail von irgendeiner Trojaner Klitsche in meinem Postfach gefunden, die gerne meine Apps Userbase kaufen möchte. Mittlerweile gibts für sowas ganze Marktplätze im Internet (z.B. Flippa).
Hat von euch eigentlich wer auf dem Schirm, dass sich die Luca App vollständig in der Hand von einem Privatunternehmen befindet (bei der Corona Warn sind Entwickler und Betreiber aus gutem Grund voneinander getrennt und letzterer ist eine Behörde) und dieses Unternehmen auch noch extra für die App gegründet wurde? Will ja nix sagen, aber Whatsapp und Instagram waren auch mal eigene Unternehmen, bevor Facebook sie sich gekrallt hat.
Schon ein bisschen naiv, verantwortungslos und brandgefährlich, wie die Politik hier grad im Eiltempo, von blindem Aktionismus getrieben und ohne Folgeabschätzung, Abhängigkeiten aufbaut.
Ein Leser fragt:
Kann mir Google eigentlich auch Apps von meinem Android Gerät löschen?
Eh? Ja natürlich! Dafür gibt’s eine Push Nachricht und eine Routine in der Playstore App. Falls dich das überraschen sollte: was hast du denn gedacht, wie Google das mit dem Widerspruch regelt? Dir das Geld zurück erstatten und dich die Ware behalten lassen?
Falls die Frage war, ob man eine App erst kaufen, dann mit Raccoon die APK Datei herunterladen und danach den Kauf stornieren kann: ja kann man (Pfui! Schäm dich!), aber dann hast du halt nur die APK und die App verweigert beim nächstem Online Lizenz Check den Dienst.