ABA


"Ooops: הקוד של אפליקציית המגן פתוח, אבל בתוכו הסתתרו הפתעות. לא זדוני, אך מדאיג"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #26062 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 26062
ilanka  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
24775 הודעות, 23 פידבק, 36 נקודות
   19:05   26.07.20   
אל הפורום  
  Ooops: הקוד של אפליקציית המגן פתוח, אבל בתוכו הסתתרו הפתעות. לא זדוני, אך מדאיג  
 

חוקר האבטחה נעם רותם גילה כי הקוד בחנויות האפליקציות הכיל כלים שלא נכללו בקוד הפתוח הזמין ברשת; לאחר פנייה למובילות הפיתוח במשרד הבריאות, הן החלו בתיקון הבעיה

ההתמודדות של ממשלת ישראל עם מגיפת הקורונה מעוררת ביקורת מקיר לקיר במדינה, אבל בדרך בוצעו גם כמה צעדים ראויים. אחד הבולטים שבהם היה אופן הפיתוח של אפליקצית "המגן", שנועדה לסייע בזיהוי מקרי הדבקה פוטנציאליים באמצעות ניטור המיקום של המשתמשים.

אבל היה תנאי קריטי להצלחה: כדי שמשתמשים יתקינו מרצון אפליקציה ממשלתית שנועדה לעקוב אחרי כל צעד שלהם, הם היו צריכים לסמוך עליה - ובימינו קשה מאוד לסמוך על אפליקציות או על הממשלה. לזכותו של משרד הבריאות ייאמר שהוא עשה בדיוק מה שצריך כדי לזכות באמון הציבור: שכר מומחי אבטחה מובילים שיבדקו את האפליקציה ושיחרר אותה בקוד פתוח, צעד שהוביל להתעניינות של מדינות רבות ולכבוד בקהילות הפיתוח השונות בעולם. ואכן, יותר ממיליון אזרחים התקינו את האפליקציה.

למרבה הצער, האמון הזה נסדק. חוקר האבטחה נעם רותם, שמגיש את הפודקאסט סייברסייבר עם עידו קינן, בדק את האפליקציה, ומצא שם קטעי קוד שלא נכללים בקוד המוצהר - כלומר, האפליקציה שמוצעת להורדה בחנויות האפליקציות אינה זהה לאפליקציה שמופצת בקוד פתוח. דבר זה מרוקן מתוכן את ההבטחות לשקיפות, ופוגע אנושות באמון הנדרש במערכת מסוג כזה.

להמשך, במקור: https://www.haaretz.co.il/captain/software/.premium-1.9018639

...לנסח את השאלה נכון - זה אפילו יותר חשוב מהתשובה....


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  אבל מה הקוד שמוצע להורדה עושה בתכלס? לעניים שבינינו בלי המנוי w00t 26.07.20 19:27 1
     גם לי אין מנוי ומעולם לא היה... כאמור, בעיקר עניין של נראוּת. החשש הוא מפני ilanka  26.07.20 23:02 5
  פה חשדתי.. מחקתי! חול 26.07.20 19:51 2
  תודה על המידע אבל לא לכולם יש מנוי להארץ Mirage  26.07.20 20:36 3
  גם ככה יש חוסר אמון בין הציבור לממשלה, ''הארץ'' זורקים עוד גפרור להלהיט? Avi139   26.07.20 20:43 4

       
w00t
חבר מתאריך 20.6.16
62 הודעות
   19:27   26.07.20   
אל הפורום  
  1. אבל מה הקוד שמוצע להורדה עושה בתכלס? לעניים שבינינו בלי המנוי  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ilanka  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
24775 הודעות, 23 פידבק
   23:02   26.07.20   
אל הפורום  
  5. גם לי אין מנוי ומעולם לא היה... כאמור, בעיקר עניין של נראוּת. החשש הוא מפני  
בתגובה להודעה מספר 1
 
פגיעה באמון הציבור, שעלולה להקשות על הטמעה וולנטרית נרחבת של האפליקציה.

...לנסח את השאלה נכון - זה אפילו יותר חשוב מהתשובה....


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
חול לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 27.2.18
1080 הודעות, 6 פידבק, 4 נקודות
   19:51   26.07.20   
אל הפורום  
  2. פה חשדתי.. מחקתי!  
בתגובה להודעה מספר 0
 
  

מילוי סקרים, משלם לפייפאל:
https://bit.ly/2QiD7pE


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mirage 
חבר מתאריך 18.12.11
5623 הודעות
   20:36   26.07.20   
אל הפורום  
  3. תודה על המידע אבל לא לכולם יש מנוי להארץ  
בתגובה להודעה מספר 0
 
   אם יש משהו יותר מעצבן מקליקבייט זה קליקבייט + תוכן חסר


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
75076 הודעות, 28 פידבק, 54 נקודות
   20:43   26.07.20   
אל הפורום  
  4. גם ככה יש חוסר אמון בין הציבור לממשלה, ''הארץ'' זורקים עוד גפרור להלהיט?  
בתגובה להודעה מספר 0
 
   נותנים כתבת טיזינג מבלי שבתוכן מופיע מה שבכותרת...

אין, השמאל הקיצוני מת לחולל פה מלחמת אחים \ מלחמת אזרחים כמו שאנטיפה גרמו בארה"ב ועוד בצילה של הקורונה.

הזוי

“I love my haters, they rage and rage and all they do is spreading my word”
― J.Y


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net