Jump to...
redirecting...

Log for Ubuntu 台灣社群

所以我一開始就覺得 他們兩面不是人
要馬說全部close source
要馬一開始就open source
結果開發方兩邊都想討好 結果被兩方追著打
那東西我刪了
沒辦法審查裡面是不是真的只有上傳我的裝置id
裡面埋後門的話 我沒辦法控制
真的沒辦法開源就老實說嘛
說什麼要保護商業利益 一開始就該誠實講
一邊說會開然後又沒動作不就只是找罵而已
要close source我沒意見
我有意見的是 他們的動作等於跟我說了這程式有問題
我覺得就算直接說「我就是要發大財不能開源讓其他人抄」都比現在他們這樣無限期拖下去好
[sticker](media:AAMCAQADHQI9GfldAAEBJoNg5yiRPFWGiHBl-7vQVyyDjfzAogACgiQAAtpxZgc2gxs-JhIS6QEAB20AAyAE@telegram)
如果程式沒問題 我覺得就不會這麼不乾脆
我是因為他說要開源才安裝的,這是因為在代表他不會這期間偷做其他事
此地無銀三百兩
開源代表願意接受審核,但你現在開源又推託一大堆
所以說了 會讓人覺得在欲蓋彌彰
我的認知,NDR就是閉源且私有repo
如果真的要閉源甚至營業秘密,請一開始就說
我覺得這不干他們是不是用了專有的library的問題
不如一開始就說閉源
反正一大堆東西都閉源
真要公開也應說明那些部分開源,哪些部分營業秘密(有一些案子也是客戶端開源但伺服器端不是)
是他們的動作讓我確信程式有問題
這並不能說閉原就沒問題,這APP是因為疫情才出現的,並且受到政府推廣
其實搞不好是到前天有人去FB留言他們才知道有這個issue(X
一般人根本不會這樣
再給他們一週左右的反應時間看看吧🙈
我說覺得,他一開始就欲蓋彌彰了,只是他取得的權限確實少+沒有會員設計
它幾乎沒有要權限吧
如果沒有開原,那怎麼知道有沒有順水推舟的作其他事
Android 10以後也不用開定位
他是系統主動把接觸的id傳給APP
嗯,我甚至是覺得這問題可以嚴重到當事人不再下載此app
這又不是一般APP,使用著自行斟酌
所以不用任何權限
而採用手動實聯
不過我是覺得這個觀感很差
所以我刪了
原理上應該沒什麼問題啦
不想再看到它
實際上android不用權限能做的事好像也不少😂
實際上手機都差不多
還有擋不掉的
他拖很久了
¯\_(ツ)_/¯
我以前看軌跡是用Google map下去看,但只能三級前才能這麼比對
+1
是真的很久了
所以我們公司自己的特殊android 就擺明跟客戶講只能用我們簽章的app才能安裝
保密協議是簽到疫情中心解散後才限期失效欸
這種規則一開始就要講清楚
原本在追進度的那位簽了NDA之後就沒聲音了,不知道是在忙還是被禁音
他們自己要違約干我們什麼事
你明明就知道有簽保密合約還要說東西要open source
這是否有廣告詐欺之嫌?
他們不是欠揍是什麼
這是目前對此App一定會有的疑問
一開始就講清楚說只要cdc還在的話就是全部close source
如果是商品,大概觸法了
今天就不會這樣了
也算是賣給政府吧
你說符合此認證,但被抓到不符合此認證
所以我覺得他們兩面不是人是他們自己造成的
雖然開源並不是標準的認證機構,而是開放著作權為可再利用的釋出方式的總稱
反正我現在沒辦法信任那個app
+1
真的莫名奇妙
我是交給使用者自己判斷要不要裝
就是提到防疫工具有提到這一項目,但不鼓勵也不反對
我覺得能這樣對外宣傳最好
剩下的就看自己信不信任他們
類似全家對實聯的態度吧!
A. 全家會員條碼
B. 疾管署簡訊實聯條碼
C. 台北通條碼
D. 進門後手動填寫實聯單
我自己是不怎麼在意它安不安全會不會偷我隱私啦,我只是覺得每天跳通知跟我說正在比對還蠻好玩的
[sticker](media:AAMCAQADHQI9GfldAAEBJsNg5zDW3db5QODW_4cHqco_1JMPKQACgiQAAtpxZgc2gxs-JhIS6QEAB20AAyAE@telegram)
雖然我根本沒出門沒有任何比對的意義就是了
還有作業系統的差異,iOS真的會看到裡面儲存的條碼
裝在沙盒
搞不好確診的從你家門前走過啊
鄰居的話應該比較有機會
BLE距離應該真的有機會掃到
10幾公尺的話辦得到吧
或是隔著牆壁掃到
不過我覺得android每個app的沙盒沒什麼用就是了 會偷資料的app照偷無誤
基本上政府還是靠那個防疫簡訊啦
我覺得防疫簡訊比社交距離app還有用
我沒有裝台北通
我也沒有
因為APP不會主動通報,只能民眾自己打1922
台北通要的資料太多了
我覺得防疫簡訊照正常電信公司的收費我也是可以接受
台北通也把簡訊內容加料
等於幫自己買保險
Android也看得到吧
[photo](media:AgACAgUAAx0CPRn5XQABASbXYOcyZ89x-kdyVcsdpp8DB_2_DdoAAqOsMRvRPzhXtCXNTHjtdegBAAMCAANzAAMgBA@telegram)
能不能點進去看我就不知了
去系統那邊看
進系統設定
直接找COVID-19的接觸
這功能在APP是android先有的
系統的那個一直都有
[photo](media:AgACAgEAAx0CPRn5XQABASbeYOcywkGJU3EjObQJSCLdqMQobR8AAt2pMRvNdThH04BfM5fGwXEBAAMCAANzAAMgBA@telegram)
[photo](media:AgACAgEAAx0CPRn5XQABASbfYOcy14Z05k201E_xxeJpuL37ynQAAt6pMRvNdThHqkmGJwtthJwBAAMCAANzAAMgBA@telegram)
嗯,我找到了
原本搜尋半天還沒找到
進:
設定->Google->COVID-19...
[photo](media:AgACAgUAAx0CPRn5XQABASbjYOc09PlMP32I3EcummtKV6h0gy8AAqSsMRvRPzhXSTHaVzw_pGQBAAMCAANzAAMgBA@telegram)
接觸檢查次數
當初宣傳的時候大打開源接受民眾監督的牌子,現在RIP掉了 🤔🤔
大部分的一般民眾不會在乎是否開源吧
一般民眾不會在乎是否開源,同時也缺少隱私意識
這些概念對一般人來說太新了
不太想當機車人士,但是我不認為這概念算新,起碼1984這作品到現有也很久了
不過我覺得這問題不完全是隱私,而且所作所為無法被信任(因為規格上說謊)

比較惡劣的APP還蠻多的…那種就很像流氓軟體,就不距離了
現在還在用盜版和破解的人可能還不少
我覺得智慧財產和數位所有權相關的部分還是離大部分人太遠
隱私部分大概就是:你又不重要,為什麼要怕
「你的資料是值多少錢」
類似
不過站在已經被well-known的資料
不如壓榨多一點邊際效益
嘴巴擔心1984,但電腦實際上安裝中國防毒軟體的人應該不少
更慘的可能是一個優惠簡訊點下去,網銀帳號被異常登入(最近網銀的通知有提醒此釣魚),甚至電腦點下去,電腦被勒索
其實我覺得越來越多人注重隱私了,只是不知道該如何保護
也缺乏意識
你可以當機掰人士阿,👍
覺得在東西越來越複雜的情境下 很難完全保護隱私@_@
就像ubuntu以前有個選項是選說要不要傳送使用資料給ubuntu的公司分析運用 如果想作梗 那個功能也可以是勾了不勾都會傳對吧XD 一般使用者要怎麼確認功能有確實作動
我已經放棄了 🌚
其實這個理由很簡單,就是我不希望資料漏出去而已。就跟你不想把你的手機解鎖給別人用一樣的感覺。
事實上是 只要電腦電源開著 就有辦法搞你
我個人認為防毒軟體只防的了君子 防不了小人
沒插電照樣可以搞啦 XD
「安全」的定義,到最後只剩下「信任」和「不信任」而已
出現了
的確,甚至現在都開始討論不信任了(不信任框架)
但我也只知道所有來源都需要驗證(沒有深入研究)
結果現在來這招...
[sticker](media:AAMCAQADHQI9GfldAAEBJxVg6CDTbwf4luPTuYBoEiO4-MaF9wACKAADd8tYJirs1veUk6zDAQAHbQADIAQ@telegram)
看編出來的東西是不是一樣
空的
[photo](media:AgACAgEAAx0CPRn5XQABAScYYOgj81GmQIKwhB7TUe6jWYq34CIAAqCpMRvNdUBH3RTutcPD-j0BAAMCAANzAAMgBA@telegram)
換一陣子了,改放 https://packagecloud.io/
我太腿了
android只靠那兩個cpp能動
你看錯資料夾了
那是自動生成的東西
那實際動作的code在?
apt update 的時候應該會看到噴 403 ... XD
我就是看到所以去查的,大概是太久沒跑了
😂
那應該真的滿久的
ubuntu預設有開自動安全更新,所以比較少去戳他
Arch不Syu會受不了
那個可以讓低階電腦/vm直接在半夜 cpu 100% 的東西嗎...
對,就他
apt update算資料庫算很久
unattended-upgrade很麻煩
被我關了,以免電腦半夜突然開始製造噪音
自動生成的啦,不要管那些cpp
那是這東西
你說久久一次就算了,天天來啥意思的,還跑有夠久
我上次被他幹到,docker.io更新到docker daemon死掉
還有關機的時候叫你更新(
搞事
?_?
兩者不能相提並論
首先ubuntu可以從最簡單的部分開始進行,就不會有傳送使用資料的這些功能

社交距離APP,則是因為疫情的出現,我們才安裝的,而他當初也表示會開放原始碼
讓大眾放心,而後來卻遲遲不開放,這說不太過去

那如果下次也有相同的事件,政府不就乾脆趁勢合法監聽人民手機
左岸不是一直在示範嗎🌚
然後還有更極端的APP跟做法
[sticker](media:AAMCAgADHQI9GfldAAEBJzdg6DWEp3KDhldG5b55QI_9X-cG_AACL1QAAp7OCwABRGqW6cVz3pYBAAdtAAMgBA@telegram)
[sticker](media:AAMCBAADHQI9GfldAAEBJzxg6Frn5lfQbHLwg4vMTabF5nr_AwACxQUAAhh_0AJdtpthv2MXhgEAB20AAyAE@telegram)
裝完 Ubuntu 第一件事不就是把 unattended-upgrades 砍掉嗎
不會一樣 因為它們把api的security key拿掉了
在secrets.cpp第72行
那邊的key本來就不能公開
小時候常被我媽拔插頭