Telegram Web Link
Сегодня в 20:00 МСК на YouTube канале Forklog лайв обсудим последствия пандемии для мировых финансов, крипты и что от всего этого ждать дальше.
Государства теряют контроль над экономикой и единственными надежными институтами остаются крупные интернет-компании. Благодаря им мы можем работать, покупать товары, получать информацию и общаться с внешним миром. После этого кризиса станет ясно, что для защиты общества от внешних угроз не нужно Правительство и не нужна Армия — но это технически невозможно без Uber и Amazon.

Вот мы и увидели, кто купался без плавок. Абсолютно все государственные информационные системы показали свою полностью недееспособность. Ректора каждого ВУЗа страны отчитались о переходе на дистанционное обучение (ведь они "протратили" больше 3 млрд на это в прошлом году), но студенты не в курсе. Московская электронная школа по бумагам работает уже 3 года, но в первую неделю, когда оказалась действительно нужна тут же упала и больше не поднималась. СМЭД оказалась лишь фантазией на бумажке. Чем дальше и больше отраслей экономики будет закрываться — тем отчетливее будет видно, что реально цифровое взаимодействие работает только в частном бизнесе.
Вот здесь можно скачать полный геном вируса SARS-CoV-2: https://www.ncbi.nlm.nih.gov/genbank/sars-cov-2-seqs/

Весь геном занимает 8 килобайт, или около 30 тыс. спаренных оснований. Для сравнения, самый компактный из известных компьютерных вирусов весит 376 байт — природа не самый эффективный кодер. Однако, структура вируса практически аналогична:
— 80% занимает код, отвечающий за саморепликацию (транскрайбинг RNA)
— 15% это эксплоит (способ проникновения вируса в систему или внутрь клеточной оболочки)
— оставшиеся 5% это мусор или helper functions.

На том же сайте выше можно посмотреть из чего состоит код вируса, и в принципе каждому знакомому с gdb будет понятна структура. Правда вместо OP-кодов там протеины, но суть не меняется.

По текущим рыночным ценам ($0.10 за базовую пару) напечатать на домашнем принтере такой вот белок будет стоить примерно $3000. Это ни в коем случае не доказывает и даже опровергает рукотворность вируса. Так что все в природе это код, а если еще точнее — информация (обратная энтропия), но об этом в следующий раз.
Кому интересно поучаствовать в брейнсторм/мастермаинд сессии по теме SSI сегодня?

Суверенная личность — это набор стандартов и технологий, которые гарантируют портируемость, переиспользование и контроль над значимыми фактами в цифровом виде.

Глобально существует два типа SSI архитектур:
1) Legally enabled — факты и документы, создаваемые государством или авторизованными организациями, целью которых является создать более эффективную систему бюрократии и подтверждения данных о человеке или объекте.
2) Trustless — доказуемые факты о вас или объекте, которые не требуют никаких централизованных акторов. Например, репутация, способ авторизации в интернете или выборочное подтверждение и разглашение KYC информации.

Если среди вас найдутся заинтересованные принять активное участие в обсуждении, то я организую сегодня в 19:00 МСК Zoom конференцию.

Формат:
10 минут — доклад на тему SSI архитектур
10 минут — вопросы и ответы
20-30 минут — обсуждение

Записаться можно тут.
Алгоритмические стейблкоины - новый тренд децентрализованных финансов. На фоне растущей нестабильности мировой экономики и повышенной волатильности криптовалют стейблкоины стали тихой гаванью. Все дело в том, что помимо стабильного средства сбережения (долларовые стейблкоины всегда стоят $1), некоторые стейблы можно также сдавать в стейкинг и зарабатывать пассивный доход не боясь того, что неожиданная просадка в цене сожрет заработанные проценты. Например, недавно запущенный Neutrino Dollar (USDN) можно застейкать на бирже Waves Exchange под 10-30% годовых, что в разы превышает долларовые вклады в банках и является безопаснее, поскольку застейканные средства в любой момент можно вывести со смарт контракта без потери начисленных процентов. Более того, до 20 апреля Waves Exchange дарит возможность купить USDN по карте БЕЗ КОМИССИИ, получить кэшбэк а также шанс выиграть $100, разыгрываемые еженедельно! Поучаствовать можно через этот бот: @waves_exchange_bot

# рекламный пост
Задачи, над которыми работает "Креденция" (в составе большой международной группы) в применении SSI стака для решения проблемы эпидемии:

1. Статус здоровья: "я был на карантине / выздоровел и могу это доказать в цифровой форме". Цветовое кодирование текущего статуса и истории. Два уровня формирования цифровых фактов: самоаттестация и подтверждаемый факт от уполномоченного лица.

Подобные приложения уже 2+ месяца успешно работают в Сингапуре, Китае.

2. Человеческий Фаерволл: "люди доказуемо обладающие иммунитетом (переболевшие) могут работать на публичных должностях и контактировать с группой риска"

Подобный кейс успешно апробирован в Charite Hospital в Берлине.

3. Поддержка локального сообщества: "доказуемая безопасность при взаимодействии с людьми с "неизвестным" статусом здоровья"

Система, которая отслеживает твои контакты и скорит тебя, в зависимости от угрозы (старики) и риска (вернулся, контактировал).

4. Персональный здравоохранительный кошелек: "Запись данных о здоровье, геолоакции и перемещении, контактах в модели суверенной личности"

Криптографическая гарантия, что никто не получает персональных данных пользователя без явного согласия человека.
Биткоин-экономика добралась и до журналистов. Не самая плохая журналистика, кстати.
Forwarded from НЕЗЫГАРЬ
Возьмем на работу журналистов Ведомостей и Коммерсанта с личным биткоин-кошельком. Условия идеальные. Свобода творчества бесценна. [email protected]
Путин: налог в 15% для вывода доходов за рубеж.

₿uy ₿itcoin.
Способ восстановить эффективную работу экономики в условиях медицинского кризиса и помочь миллионам людей не потерять работу — это формирование SSI-enabled VC сертификатов на основе теста крови на наличие антител. Гарантированно обладающие иммунитетом люди могут спокойно работать на публичных должностях, работать с группой риска и позволить экономике не закрыться полностью. Помогите донести простую мысль до чиновников.
От вируса болеют люди, а от локдауна экономика — и то, и другое приводит к страданиям, а иногда даже смерти. Первых лечат врачи, а вторую можем спасти и мы.

Почему это работает?
1. Есть серьёзные peer-reviewed пейперы, доказывающие формирование устойчивого иммунитета: https://www.biorxiv.org/content/10.1101/2020.03.13.990226v1 (и у людей!)
2. Есть опыт Китая, который внедрил стратегию colored health code с первых чисел января
3. Эту стратегию успешно апробировал госпиталь в Берлине (Charite Hospital). ЕС выделил грант на масштабирование системы.
4. Мы участвуем в группе, которая разрабатывает решение для ЕС (DHCID) и ровно такая же группа есть в США (https://docs.google.com/document/d/1tSF0ARg022jC4Irj5c4bz10oXf0pmHSXoczWuuLeOdw/edit). Я своими глазами убедился, что это не булшит.
5. О необходимости именно такого решения заявил Билл Гейтс, которые последние 10 лет занимается вопросами разных эпидемий: https://www.reddit.com/r/Coronavirus/comments/fksnbf/im_bill_gates_cochair_of_the_bill_melinda_gates/fkuq7vk/?context=8&depth=9
"Eventually we will have some digital certificates to show who has recovered or been tested recently or when we have a vaccine who has received it."
6. Известный эпидемиолог Ларри Бриллиант: We will begin to see large numbers of people—in particular nurses, home health care providers, doctors, policemen, firemen, and teachers who have had the disease—are immune, and we have tested them to know that they are not infectious any longer. And we have a system that identifies them, either a concert wristband or a card with their photograph and some kind of a stamp on it. Then we can be comfortable sending our children back to school, because we know the teacher is not infectious.
7. Tencent расширяет систему на всех студентов Китая: https://www.thestar.com.my/tech/tech-news/2020/03/23/covid-19-tencent-rolls-out-new-health-tracking-code-aimed-at-china039s-students
8. Аналогичные приложения уже запущены правительствами Израиля: https://github.com/MohGovIL/hamagen-react-native , Сингапура: https://www.gov.sg/article/help-speed-up-contact-tracing-with-tracetogether и многих других стран.

Только такое решение позволит:
1. Своевременно идентифицировать опасность и вспышки, в том числе будущие.
2. До момента массовой вакцинации (минимум 1-1,5 года) иметь возможно гарантировать БЕЗОПАСНОЕ взаимодействие граждан и предотвратить повторные вспышки.
3. Сохранить существенную часть экономики работающей.
4. Навязать практику сознательности людям, в том числе тем, кто относится к проблеме мягко говоря с пофигизмом.
SSI vs COVID, вести с полей

Помимо Сингапура, Китая, Кореи, Евросоюза и двух независимых проектов в США, теперь и Израиль запустил SSI-based приложение по трекингу контактов, распространения вируса и иммунитета. Я участвую в 10+ телеграм чатах и двух слак каналах, где собрались локальные рабочие группы разных стран мира по проектированию и разработке такого рода решения.

Рано или поздно это сделают все страны, потому что:

1) централизованно такая задача не решается, потому что это касается всех граждан страны
2) COVID это не проблема недели или двух, даже после спада эпидемия может начаться снова (как сейчас происходит в Японии), а производство вакцины для 7 миллиардов человек это не быстро и не дёшево.

Что Израиль сделал правильно — так это заопенсорсил решение. Понятно, что минздрав в каждой стране свой, но логика работы везде примерно одинаковый.

Из интересных обсуждений в W3C:
1) Предлагают использовать библиотеку Nearby. Полагаться на GPS и уж тем более триангуляцию не основе данных операторов — это слишком низкая точность и проблемы работы в помещениях. Nearby работает, как и все подобные либы , через ультразвук не слышимый человеку, но воспринимаемый микрофоном телефона.
2) Активизировалась работа по применению ZKP в verifiable credentials. Важные условия, чтобы решение работало быстро, надежно, массово, но так же — в privacy-preserving манере.
3) Запущен проект под руководством IBM и Oracle, который поддержали ВОЗ, Минздрав США, Гонк-Конга, Китая, Евросоюза и Канады: https://mipasa.org/
Quantified Education

В прошлом посте я написал, что "блокчейн" часто ассоциируют с мошенничеством, что не лишено фактических оснований. К сожалению, "edtech" сильно реже называют разводом и профанацией, хотя такие проекты значительно чаще своей целью и бизнес-моделью ставят именно желание втюхать видимость (!) ценного будущего.

В чем разница "купить токенов очередной пирамиды" или "купить инфобиз-курс за 99.999", если (1) оба обещают вам несказанно разбогатеть и если (2) аудитория обоих достаточно некомпетентна и доверчива чтобы в это поверить?

Последние 2 года и следующие 3-7 лет я посвятил и планирую посвятить технологии SSI и Verifiable Credentials. Одним из самых масштабных и интересных кейсов применения является алгоритмизация и квантификация фактов. В данном конкретном случае — фактов об образовании. Каждый сертификат или диплом должен не сообщать, что его обладатель прослушал Х часов лекций, а доказуемо и проверяемо сообщать уровень компетенции в теме, способ подтверждения этих компетенций выпускником, матрицу компетенций и rubric по которому делалась оценка (динамический, актуальный сегодняшнему дню, а не месяц назад) и свидетельства, по которым внешний наблюдатель сможет независимо проверить эти данные.

К сожалению, подобная система не находит и едва ли найдет отклика у государственной и зачастую коммерческой индустрии образования — цель гос-ВУЗов почти всегда соблюсти формальные регламенты, а не дать знания. Цель edtech проектов — развести покупателя на деньги, а какое качество образования он получит по факту никак не влияет йибиду компании, значит нерелевантно акционерам.

Несмотря на несоответствие идеи квантификации образовании краткосрочным целям рынка (получить бюджетное госбабло, собрать бабло с клиентов здесь и сейчас, продать максимально дешевый контент за максимально дорогую цену), экономика в долгосрочной перспективе на нашей стороне: самый масштабный рост экономики (удаление неэффективностей из неё) доступно именно за счет вычленения и устранения экономических субъектов, выезжающих на профанации, мимикрии, купленных дипломах и выученных не к месту умных словах.

Я чётко вижу мир, в котором любой спикер на конференции сначала должен будет предоставить VC, из которого ясно на основе какого опыта и каких социальных отзывов этот человек разбирается в теме. И не будет стартап-тренеров, которые не сделали ни одного экзита в ИТ. Не будет чиновников, которые не могут внятно объяснить уникальность своих компетенций. Не будет бомж-инвесторов, которые становятся такими ради самолюбия. Не будет "криптанов", которые не понимают криптографию. Как и любой кризис, парадоксально, но чем больше людей такой подход оставит без работы — тем лучше, ибо бизнес-процессы станут эффективнее, значит валовая добавленная стоимость возрастет, значит функция благосостояния общества вырастет. А что еще может волновать тебя, не отделимого от остальных миллиардов кусочка человеческого механизма?

Я сомневаюсь, что в ленте есть люди способные понять зачем нужно заниматься чем-то, что не приводит к получению бабла за счет распила или развода прямо здесь и сейчас, но тем революционнее на их фоне звучит эта довольно-таки банальная идея.
Дорогой, любимый EdTech. Один вопрос: доколе?!

Несмотря на то, что подавляющая доля экономик всех развитых стран мира — это экономика знаний (постиндустриальная, инновационная), сегодняшний способ оценки знаний, навыков и компетенций никак не изменился с 19 века и не демонстрирует качественные достижения учащихся — лишь факт их физического присутствия, пусть даже виртуального.

Равно тому как неподготовленный мозг не может воспринимать и моделировать экспоненциальные процессы (эпидемии там всякие), также и люди никогда не работавшие с сетями не могут представить себе ценность сетевого эффекта. Не маркетингового, а технического термина — который, in fact, и иллюстрирует экспоненциальный процесс.

Вот уже год я пишу о необходимости создания открытого протокола учета и подтверждения навыков, опыта и компетенций; о том, что весь мир уже давно использует такие системы и фреймворки; о том, что квантификация процесса обучения важнее чем его оптимизация (и второе без первого невозможно); о том, что любой процесс образования не происходит в вакууме, а неразрывно связан со всей остальной экономикой и поэтому должен существовать информационный медиум; о том, что обучение без feedback loop (количественного, подтвержденного, агрегированного) — это, извините, мастурбация.

Рассмотрим что же происходит — кто основные акторы, в чем их внутренняя скрытая мотивация и почему векторы этих усилий все никак не совпадут?

1) Государство. Задача любого сферического чиновника в вакууме — противиться изменениями и вгрызаться в статус кво когтями и зубами. Но что делать, если вдруг внезапно “стратегия развития”, “нацпроекты”, всяческие указы и приказы изо всех щелей? Правильно, создавать видимость результатов. Оптимизировать результат согласно установленным KPI, а не здравому смыслу. Так и рождаются проекты вроде neorusedu.ru — три раза с нуля созданный портал, который тупо агрегирует мооки. На вопрос, нахрена он нужен если есть гугл, разработчики кивают куда-то вверх.

2) Академия. Казалось бы, вот они те люди, которые на своих плечах притащили нас в 20 и даже 21 век, почему бы не продолжить? Но ситуация часто печальная — приходится бороться за выживание. Рисечеры готовы предложить решение и обосновать теорию, не негоже кандидатам и академикам закатывать рукава и по колено в говнище писать код (если это не ml-модельки на питоне, это они любят, хлебом не корми).

3) Образовательный бизнес. Как и любой бизнес он ставит целью максимизировать прибыль. Плохо, когда (большая часть рынка) это делается за счет втюхивания инфобиза лохам. Нормально, если это полезный, качественный и уникальный (иначе чем вы лучше юутба?) контент. Пообщавшись с руководителями трех крупнейших эдтех проектов я,утрируя их слова, слышу “Наша хата с краю — мы делаем качественный продукт и пытаемся заработать”. Это справедливо и релевантно стадии рынка. Проблема лишь в том, что образовательные компании подходят к своей задаче строго с точки зрения тактики — продать контент или сервис, но мало задумываются о стратегии — ускорять рост экономики и надвижение прогресса за счет повышения среднепланетарного IQ. (надеюсь, метафора ясна)

4) Рынок труда. Работодателям и маркетплейсам вакансий нужны сотрудники прямо здесь и сейчас. Да, никому не интересен ваш диплом или ваше резюме: в первом написана не имеющая отношения к реальности дичь, во втором — ваши собственные (hopefully, не эротические) фантазии о себе. Это потребитель и заказчик всего рынка. Это машинка, которая перерабатывает навыки и опыт сотрудников в экономические блага. Это просто не её задача.

Вывод очевиден: задачу все равно нужно решать. Для этого нужен консорциум, но он должен быть нон-профит. Я не верю в такую модель в русскоязычном пространстве (наши инвесторы любят собрать дивидендов завтра, а не создать индустрию через 5 лет), посему прокрастинирую. А чем занимаетесь вы на карантине?
Как фантастически разбогатеть на SSI? (платный вебинар, 170.000 руб. Шучу. Для вас — бесплатно)

Вчера писал про внедрение SSI в образовании и почему эта история летит везде, но еле ползет в России. Большинство ответов в личку и комментариях были "потому что непонятно как на этом заработать". Можно было бы сослаться на советскую ментальность с краткосрочным бизнес-мышлением, но мы все (страны) уходим в кризис и такая претензия становится все более актуальной.

Рассмотрим стратегию и тактику создания долгосрочных бизнес-моделей в индустрии суверенной личности.

Проблема.

SSI предлагает крайне эффективные решения и продукты для создания, хранения и доказуемой проверки персональных данных, фактов и документов, но зачастую компании их создающие страдают от непонимания целевого рынка и сложности в формулировании долгосрочной и прибыльной бизнес-модели.

Предварительные условия.

1) Модель суверенной личности ВСЕГДА предполагает наличие трех акторов: эмитент данных, держатель данных, проверяющий.

2) Без участия ЭМИТЕНТА система не работает, так как держателям нечего держать, а верификаторам нечего проверять.

3) В SSI системе выгоды и прирост эффективности должны получать все три стороны, но как правило они НЕ ЗНАЮТ об этом.

4) Эмитенты противятся или не хотят менять своё поведение при переходе на новую систему. Их должен заставить рынок или экономические выгоды.

Алгоритм решения.

1) Определить всех акторов: эмитент, держатель, проверяющий.

Зачастую такие акторы не совсем очевидны. В общем смысле любое SSI приложение ставит своей целью отобрать контроль над пользовательскими данными у тех, кому они не очень-то и нужны: у гос реестра над справками, у фейсбука над списком друзей, у телеграма над моими постами, у вуза над моими дипломами. Важно подходить к процессу с предпосылкой, что эмитент не захочет слишком быстро и легко расставаться со своим излишним контролем.

2) Определить боль каждого актора в существующем решении.

Боль, как правило, существует у каждого участника: эмитент — дорого, долго и сложно выпускать документы на бумаге; держатель — нет контроля и приватности; проверяющий — нет структуры и доказуемости данных. Задача данного шага переложить эти общие принципы на вашу конкретную индустрию.

3) Определить выгоды от внедрения для каждого актора.

Мы исходим из предпосылки, что главный бенефициар SSI — это сам пользователь, но если он является единственным выгодоприобретателем, то бизнес не взлетит. Важно продемонстрировать преимущества для каждого участника. Чем глубже вы будете копать в экономику, тем яснее для вас станет, что проверяющий как правило является основным драйвером таких изменений.

4) Выработать стратегию внедрения

Начинается все всегда с эмитента, но как мы убедим эмитента, если его личные выгоды относительно небольшие. Например, Нетологии абсолютно наплевать в каком виде они выпускают подтверждение образования и выпускают ли вообще — ведь клиент уже заплатил. Здесь задача сформировать рыночное давление на эмитента.

5) Предполагая, что верификатор (проверяющий) получает максимальную ценность, использовать его мотивацию для склонения / принуждения остальных участников к переходу на SSI решение.

В демократических странах этим обладающим авторитетом выгодоприобретателем является государство, но для СНГ подобная схема не работает — государство выгоден дорогой, запутанный и непрозрачный процесс подтверждения фактов и документов. В этом случае запрос должен исходить от бизнеса: как отдельных крупных компаний (реже), так и ассоциаций или консорциумов (чаще).

В следующий раз поговорим о фазах проектирования, разработки, запуска и маркетинга продукта. А тем временем завтра в 20:00 МСК пройдет очередной виртуальный митап русскоязычного SSI сообщества. Спикеры расскажут об опыте построения SSI продуктов для центрального банка и использования ZKP для доказательства фактов с нулевым разглашением. Вся инфа и ссылка на зум в тг-канале @ssi_community
Шел второй месяц глобального карантина. Мы собрали список из 60+ уже запущенных антиCOVID приложений: https://docs.google.com/spreadsheets/d/1qvqym-WXn6SS7DmMA5T69m-DqIPF3khL_X1hpL3zg2o/edit?usp=sharing

— У многих больше миллиона установок, многие интегрированы в платформы с сотнями миллионов пользователей (очевидно WeChat).
— Подавляющее большинство построено по архитектуре SSI — p2p сеть с доказуемо принадлежащими пользователю данными.
— Около половины проектов open source (я вижу как любители грантов уже гуглят как сделать git clone чтобы втюхать чужую работу какому-нибудь институту развития)
— Одно из приложений использует блокчейн — но не очень понятно зачем
— Еврокомиссия выпустила даже официальные рекомендации для разработчиков covid софта: https://ec.europa.eu/info/sites/info/files/recommendation_on_apps_for_contact_tracing_4.pdf
— Microsoft, IBM, DTV, Evernym, Bank of Scotland, W3C, DIF, SITA работают над общим протоколом. Мы там активно эту тему обсуждаем в слаке. Если вы понимаете что можете контрибьютить: http://fightthevirus.world/
— Если хотите быть в курсе: https://toolscci.groups.io/

В России:
— таких решений ожидаемо 0, потому что частные компании боятся или им не дают ("этаже персданные а ваши сервера в пинтагоне!!111"), а Ростелеком до сих пор зум депутатам установить не может
— ватные СМИ орут как резанные про "цифровой концлагерь" не желая прочитать одну короткую статью в вики и понять, что проблема решается БЕЗ централизованного сбора данных
Сегодня в 20:00 МСК второй виртуальный митап русскоязычного SSI сообщества. Будут два офигительных доклада:

1) Verifiable Credentials + ZKP, использование цифровых сертификатов с нулевым разглашением

2) Обеспечение доверия в финансовых институтах: кейс для SSI

Подключаться в 20:00 по ссылке: https://zoom.us/j/569625657

Криптанафтам и чиновникам вход строго запрещен.
Как Apple и Google вирус побеждали

Google и Apple анонсировали anti-COVID приложение: ниже разбор как оно работает, какие есть преимущества и в чем недостатки.

Пока власти оказались парализованы и шокированы внезапно случившейся необходимость хоть чуть-чуть поработать, Apple и Google выкатывают совместный API, который позволит отслеживать история заражения для 3 миллиардов человек.

Приложение фиксирует все контакты человека в анонимной криптографической форме. Пока человек не заболел, вся история контактов хранится только в его телефоне и становится публичной только если получен положительный результат теста. Таким образом система позволяет сохраняя анонимность оповещать о факте контакта с инфицированными.

Как это работает?

1. Раз в день устройство генерирует уникальный daily tracing key (DTK)
2. На его основе каждые 15 минут генерируется новый proximity ID (pID), который транслируется через bluetooth передатчик
3. Ваше устройство записывает ВСЕ чужие айдишники, которые оно видит
4. Если кто-то получил положительный COVID тест, то устройство этого человека публикует все свои DTK
5. Ваше устройство скачивает опубликованные DTK и сравнивает их с историей, таким образом выявляются факты контакта с covid+ людьми.

В принципе работы криптографии разобрался Андрей Тукманов:

"Устройство пользователя хранит уникальный 256 битный случайный tracing key. Этот ключ создается один раз и привязывается к устройству, в документации не содержится протокола смены владельца устройства. Каждые 24 часа генерируется новый ключ (daily tracing key), длиной 128 бит. Он вычисляется по алгоритму HDKF и зависит от tracing key и номера дня. Зная tracing key, можно вычислить daily tracing key за любой день. Алгоритм HDKF позволяет использовать случайность для устранения этой связи, однако в протоколе явно указано, что все ключи явно детерминированы. Обратная операция невозможна. Для вычисления ключа используется sha256 -- одна из наиболее широко используемых хэш функций. Каждые 10 минут вычисляется новый 128 битный rolling proximity identifier. Он вычисляется по алгоритму HMAC и зависит от ключа и номера интервала с начала дня."

Обе компании утверждают, что решение полностью приватное, контролируется пользователем, информация никогда не покидает устройство. Но есть ряд ньюансов.

Во-первых, каждый ключ это 16 байт и если мы берем текущую скорость роста зараженных, то каждому устройству необходимо будет скачать сотни мегабайт - гигибайты данных ежедневно. Следовательно, необходимо ограничить выборку. Как? Геолокация. Это немного не соотносится с заявлениями о приватности.

Во-вторых, принцип работы BTLE подразумевает возможность публикации истории mac адресов, если вы были протестированы полжительно. Существующий adtech стэк уже на базе этого может гарантированно сказать о любом случайно выбранном телефоне является ли его владелец Covid-положительным. Не секьюрно.

Третье, это потенциальная угроза дудоса (DoS). Если кто-то в качестве пранка, сознательной атаки или просто ошибки единовременно опубликует несколько тысяч (миллионов, миллиардов) ключей, это автоматически обяжет миллионы Android и iOS устройств скачать и обработать сотни мегабайт информации.

В целом это конечно крутое решение и крайне умный подход к борьбе с эпидемией. При всех потенциальных недостатках это попытка сделать privacy-preserving решение и, в любом случае, в сто раз лучше, чем та ерунда, которую изобретают и, к сожалению, пропихивают чиновники. Проблема, однако, в том, что решение является opt-in (только по согласию пользователя) и зависит от властей региона по вносу данных о результатах тестирования. Не могу представить ситуацию, чтобы условный Роспотребнадзор делился реальными данными, как минимум из-за безалаберности и вредности — отсутствия возможности злоупотреблять полномочиями.

- - - - - -

API от Эпла: https://covid19-static.cdn-apple.com/applications/covid19/current/static/contact-tracing/pdf/ContactTracing-FrameworkDocumentation.pdf
2024/10/07 06:26:42
Back to Top
HTML Embed Code: