StopCovid : que pensez-vous de l'application de contact tracing du gouvernement?

Je ne pense pas qu’il y ait de fausses informations, par contre il y a une bonne par de FUD.

Dans les délibérations de la CNIL on voit que certaines des inquiétudes que j’ai indiquées sont partagées : faiblesse du processus de déclaration d’infection, et inexactitude de l’identification des contacts (sous une forme différente de ce que j’ai présenté comme faux positif)

Mais quand même ce qui est rassurant c’est que certaines recommandations ont été prises en compte comme le renforcement du protocole de génération des identifiants (passage de 3DES à SKINNY-CIPHER64/192) et des exigences de certification sur le prestataire qui gérera le Cloud hébergeant la base centralisée.

Ce qui est important c’est que ce système est un système collaboratif. Il faut un consensus pour que cela fonctionne. Les questions qui restent ouvertes ne permettent d’avoir la confiance. Donc même si le système est bon il ne fonctionnera pas parce qu’il ne sera pas adopté par suffisamment de personnes.

J’aurais du le préciser, mais je parlais de messages que j’ai supprimé.
Qui n’avaient d’ailleurs pas grand chose à voir avec l’application Stop Covid.

Bref, passons.

C’est bien parfois d’argumenter…

Je crois que je vais l’installer et me déclarer malade, juste pour faire flipper tous ceux qui l’auront installé :slight_smile:

roooo, tu vas faire flipper ta famille, et tes amis du coup :stuck_out_tongue:

J’en pense que mon smartphone n’est pas compatible et que je m’en bat les rouilles…

Donc tu ne vas respecter les consignes qui vont avec l’application : en cas de contact avec une personne contaminée il faut s’isoler, contacter son médecin et faire un test. Recommandation de la CAF

Les gestes barrières c’est tout le temps. Et si marche si bien et que tu les respectes tu ne sera jamais contaminer comme dirait Didier Lallement. Donc à quoi pourrait te servir cette application ?

Bref on nage dans l’absurde.

Il faut à priori un code fourni par le médecin pour se déclarer malade. (et heureusement)

Que l’application soit obligatoire ou non, performante ou non, ce n’est pas la partie « cliente » du logiciel qui est problématique, mais la partie « serveur ».

Ce qu’on appelle le « backoffice », la partie traitement différé.

Evidemment, il existe déjà un problème de détection et de prise de décision « en live », mais le gros des problèmes liberticides se décompose en 2 parties :

  1. La détection des « bons citoyens » : le fait de ne pas avoir l’application en soit est un révélateur d’état d’esprit envers le pouvoir

  2. Le big data et l’aide à la décision : détermine les scénarios possibles en croisant plusieurs sources d’informations. Il n’est pas nécessaire d’identifier les individus, les aides à la décisions suivant des traits sociologiques est en soit problématique. Il suffit d’adapter certaines mécaniques répressives par exemple en fonction de la sociologie moyenne à proximité, sans être obligé d’identifier les personnes, l’identification étant la cerise sur le gâteau

Alors que penser de l’exposition des données la base du service civique
https://www.comparitech.com/blog/information-security/agence-du-service-civique-leak/

ca depend ou mais dans les centres commerciaux autour de chez moi, c’est bien via le BT que ces pubs sont envoyées.

comme tu le dit, ce genre de système collaboratif ne fonctionne que si il est massivement utilisé.
hors pour cela, il faut que les gens le veuillent. et cela nécessite, dans ce cas précis, que les gens aient CONFIANCE dans le gouvernement. et ce gouvernement ne donne que des raisons de ne PAS avoir confiance.
rien que sur cette appli, il n’y a qu’a voir les autorisations qu’elle demande! non, si elle fonctionne comme ils l’ont décris, elle n’a PAS besoin de « coarse_location » (position via gsm / wifi) ou « fine_location » (position via GPS).

Je crois qu’il faut des autorisations d’accès à la position quand on veux faire des lectures de force de signaux Wifi ou BT.

Franchement je ne crois pas qu’il y ait des mensonges aussi énormes.

Sauf que sur Android tu ne peux pas activer le BT sans la localisation… mais ce n’est pas utilisé. Le code source a été mis à disposition donc t’inquiète pas que ça a déjà été largement décortiqué :wink:

Bah qu’il y a une faille et puis c’est tout… mais pour CovidStop, au pire tu récupères une liste d’identifiants, tu vas pas aller loin avec ça.

Mais bien sur… et la marmotte elle met le chocolat dans le papier d’alu