COVID-19 kontaktų sekimo programos: Indijos „Aarogya Setu“ veikia atviruoju šaltiniu, o Šveicarija ir Italija išbando „Google“ / „Apple“ pranešimų apie galimą kontaktą API

click fraud protection

COVID-19 kontaktų sekimo programos pradėtos diegti visame pasaulyje, o tokios programos kaip Aarogya Setu ir NHS Covid-19 dabar taiko atvirojo kodo metodą.

Naujasis koronavirusas, dar žinomas kaip SARS-CoV-2, pridarė sumaištį visame pasaulyje. Kai kurioms tautoms pavyko suvaldyti viruso plitimą, tačiau daugelis kitų kovojo ir vis dar stengiasi jį sustabdyti. Viena iš bandomų jos izoliavimo strategijų yra kontaktų sekimas, ty. susekti visus žmones, kurie neseniai kontaktavo su asmeniu, kurio COVID-19 testas buvo teigiamas, ir tada imtis veiksmų šiems asmenims izoliuoti. Kontaktų atsekimas yra labai svarbi užduotis, kurią reikia padaryti teisingai, nes tai daro poveikį asmens privatumui ir laisvei, kad būtų geriau apsaugoti visuomenės sveikatą. Grėsmė asmeniniam privatumui buvo pakankamai didelė „Google“ ir „Apple“ susivienys ir bendradarbiauti kuriant kontaktų sekimo API ir „Bluetooth“ specifikacijas – tokias, kurios turi minimalų poveikį vartotojo privatumui ir saugumui. Nors šios pastangos yra pagirtinos ir kai kurios šalys jas priėmė, kelios šalys taip pat ėmėsi panašių sprendimų. Šiame straipsnyje mes stengiamės išvardyti kai kuriuos iš šių kontaktų paieškos sprendimų, daugiausia dėmesio skirdami tiems, kurių šaltinio kodas yra atviras ir prieinamas visuomenei apžiūrai ir atsiliepimams.

Nepriklausomi sprendimai

Austrija – „Stop Corona“.

Austrijos vyriausybė priėmė Sustabdykite Koroną programėlė, sukurta kartu su Austrijos Raudonuoju kryžiumi. Ši programa tai daro ne pasikliauti „Google“ ir „Apple“ pranešimų apie galimą kontaktą su asmeniu API. Vietos stebėjimo nėra, nes programa naudoja „Bluetooth“. Programėlė stebi telefonus, kurie priėjo prie vartotojo. Jei vartotojas įtaria COVID-19 infekciją arba jam teigiamai diagnozuota, artumo informacija įkeliama į decentralizuotą duomenų bazę. Įspėjimai siunčiami visiems vartotojams, kurie turėjo artumo istoriją. Pranešama, kad nėra renkama asmeninė informacija, o jei vartotojas nori atsisakyti stebėjimo, jis gali tiesiog ištrinti programą ir duomenis. Kad būtų ramiau, programa taip pat yra atvirojo kodo.

Sustabdykite „Corona“ šaltinio kodą „GitHub“.


Australija – COVIDSafe

Australija priėmė COVIDSafe programėlė. Ši programa tai daro ne pasikliauti „Google“ ir „Apple“ pranešimų apie galimą kontaktą su asmeniu API. Įdiegę vartotojai turi užsiregistruoti vardas / pseudonimas, amžiaus intervalas, pašto kodas ir telefono numeris, kurie visi saugomi užšifruoti vyriausybėje serveris. Programa naudoja „Bluetooth“ ryšį, kad būtų galima stebėti artumą, keistis anoniminiais ID, kurie keičiami kas dvi valandas. Šie ID saugomi užšifruoti telefonuose ir ištrinami po 21 dienos. Kai kam nors nustatomas teigiamas COVID-19 testas, sveikatos apsaugos pareigūnai gauna unikalų kodą, kuris įkelia anoniminių asmens tapatybės dokumentų sąrašą per pastarąsias 21 dieną. Programa taip pat yra atvirojo kodo, todėl skaidrumas išlaikomas.

COVIDSafe šaltinio kodas „GitHub“.


Čekija – eRouska

Čekija priėmė eRouska programėlė. Ši programa tai daro ne pasikliauti „Google“ ir „Apple“ pranešimų apie galimą kontaktą su asmeniu API. Panašus į kitus diegimus, kurie yra Tik naudojant „Bluetooth“, „eRouska“ nuskaito sritį, ar nėra kitų „eRouska“ programos vartotojų, ir išsaugo susidūrimo duomenis vietoje prietaise. Kai naudotojo testas teigiamas, sveikatos apsaugos pareigūnai susisiekia su vartotoju, kad bendru sutarimu įkeltų susidūrimo duomenis. Transliuojamas įrenginio ID keičiasi kas valandą, o nuskaitymą taip pat galima įjungti ir išjungti rankiniu būdu. Vartotojai gali pasirinkti pašalinti visus savo surinktus duomenis, įskaitant telefono numerį. Programa taip pat yra atvirojo kodo.

„eRouska“ šaltinio kodas „GitHub“.

eRouÅ¡ka – Smart Quaran dalisProgramuotojas: Ministerstvo zdravotnictvà Äeské republiky

Kaina: Nemokama.

4.3.

parsisiųsti

Indija – Aarogya Setu

Indijos vyriausybė nusprendė ne priimti Google ir Apple sprendimą, bet vietoj to sukurti savo sprendimą kaip Aarogya Setu programa. Kai vartotojas nustato savo paskyrą programoje, programa prašo tęsti „Bluetooth“ prieigą ir vietos duomenis. Vartotojai taip pat turi pateikti tokią informaciją kaip vardas, amžius, lytis, sveikatos būklė ir kita, kad galėtų sukurti vartotojo profilį. Pateikiamas savęs vertinimo testas, kurio metu vartotojo klausiama, ar jam nepasireiškia COVID-19 simptomai, ir kiti klausimai. Kai du išmanieji telefonai su Aarogya Setu programėle priartėja vienas prie kito, programėlė renka informaciją. Jei vieno iš kontaktų testas teigiamas, programa įspės kitą asmenį ir pateiks instrukcijas, padėsiančias išsiskirti.

Naudoti šią „Aarogya Setu“ programą iš pradžių labai skatino vyriausybė, o vėliau kelis kartus įgaliojo. Tačiau Indija neturi geriausio požiūrio į piliečių privatumą, nes šalyje trūksta pagrindinių įstatymų, reglamentuojančių tokius naudojimo atvejus. Kadangi programėlė renka vietos duomenis ir dalijasi ja su vyriausybe– požiūris, kurį daugelis laikė perdėtu ir nereikalingu – jis atsidūrė dėmesio centre per daug kišasi į vartotojo privatumą ir už proceso skaidrumą ir atskaitomybę. Vėliau buvo kritikuojamas šis požiūris.

Keletas gerų naujienų šiuo klausimu: „Android“ skirta „Aarogya Setu“ programa tapo atviro kodo. „Android“ programos šaltinio kodas dabar pasiekiamas GitHub. Susirūpinusios institucijos žada, kad programos „iOS“ versijos ir „KaiOS“ versijos šaltinio kodas bus toks taip pat turi būti atviro kodo „atėjus laikui". Programos privatumo politika taip pat buvo atnaujinta, kad būtų galima pakeisti programą ir pranešti apie klaidas vyriausybei. Be to, yra ir a „Bug Bounty“ programa vietoje, kviečiant kūrėjus nustatyti pažeidžiamumą, klaidas ir kodo patobulinimus.

„Aarogya Setu“ šaltinio kodas „GitHub“.

Visa tai neabejotinai yra gera žinia, nes skaidrumo trūkumas kėlė nerimą. Vis dar kyla klausimų dėl nepermatomos galinės infrastruktūros ir serverio kodo, bet pranešimai rodo kad ir tai kitą savaitę bus atviro kodo.

Aarogya SetuKūrėjas: Nacionalinis informatikos centras.

Kaina: Nemokama.

3.3.

parsisiųsti

Singapūras – „TraceTogether“, pagrįsta „BlueTrace“ protokolu

Singapūre įgyvendinama tokia forma TraceTogether, kuris taip pat yra ne priklauso nuo „Google“ ir „Apple“ pranešimų apie galimą kontaktą API, bet yra tik „Bluetooth“, o ne pagal vietą. Programai reikia tik mobiliojo telefono numerio, kad būtų galima pradėti, ir jokia kita asmeninė informacija nerenkama. Numeris yra vartotojo ID dalis, kuri vėliau naudojama laikiniesiems ID generuoti. Šių laikinųjų ID artumo informacija įrenginyje saugoma 21 dieną. Duomenys perduodami į serverį, kai naudotojo testas yra teigiamas. Be to, „TraceTogether“ funkcionalumą žadama sustabdyti, kai pandemijos situacija nurims.

Nors „TraceTogether“ pats savaime nėra atvirasis šaltinis, buvo paskelbta bendra kodų bazė „OpenTrace“ forma. Šią bendrąją kodų bazę sudaro „Android“ programos, „iOS“ programos ir centrinio serverio, sukurto aplink „Google Firebase“, nuoroda. Taip pat paskelbtas „BlueTrace“ protokolas kuris sudaro TraceTogether ir OpenTrace pagrindą. „BlueTrace“ protokolu bandoma sukurti suderinamumą visose jurisdikcijose, kad kitos šalys galėtų bendradarbiauti šiose pastangose.

„OpenTrace“ šaltinio kodas „GitHub“.

TraceTogetherProgramuotojas: Vyriausybės technologijų agentūra

Kaina: Nemokama.

3.6.

parsisiųsti

JK – NHS COVID-19

Jungtinėje Karalystėje įgyvendinimas yra toks NHS COVID-19 programa, kuri šiuo metu yra „beta versijos testavimo“ stadijoje ir prieinama Vaito salos gyventojams (ir ateityje bus išplėsta į kitus regionus). Programėlė yra ne priklauso nuo Google ir Apple Exposure Notification API, bet taip pat priklauso nuo Bluetooth. Atlikus sąranką, naudotojų prašoma įvesti pirmąją PIN kodo pusę, kuri naudojama norint nustatyti, ar nėra viešosios interneto prieigos taškų. Daugiau informacijos neprašoma, nebent pranešate apie simptomus. „Bluetooth“ artumo duomenys registruojami 28 dienas naudojant anoniminius ID. Programa taip pat bus nutraukta pasibaigus pandemijos situacijai. Programos šaltinio kodas jau atidarytas ir jį galima patikrinti.

NHS COVID-19 šaltinio kodas „GitHub“.


Sprendimai naudojant Google ir Apple Exposure Notification API

Šie diegimai sukurti naudojant „Google“ ir „Apple“ pranešimo apie galimą kontaktą API. „Google“ taip pat išleido „Google Play“ paslaugų naujinį, apimantį naują API. Taip pat galimas „Android“ programos, kurioje įdiegta pranešimų apie galimą kontaktą su užsikrėtusiu asmeniu API, dizainas. Programoms, pagrįstoms šia API, draudžiama rinkti įrenginio vietos duomenis. Vietoj to, API naudoja Bluetooth Low Energy, kad nustatytų, ar buvote šalia kitų, kurių testas buvo teigiamas. API bendrins, kiek dienų praėjo nuo atskiro „kontaktinio įvykio“, kartu su įvertintu poveikio laiku. „Bluetooth“ metaduomenys bus užšifruoti AES.

„Google“ atveju „Android“ naudotojams nereikės įdiegti programos, nes pranešimo apie kontaktą su užsikrėtusiu asmeniu API teikiama naudojant „Google Play“ paslaugų naujinius. Taigi, jei turite „Android“ įrenginį, kuriame veikia „Android 6.0 Marshmallow“ arba naujesnė versija, turėtumėte turėti prieigą prie paslaugos. Vis dėlto „Google“ paragins vartotojus atsisiųsti atitinkamą visuomenės sveikatos programą, jei bus aptiktas teigiamas kontaktinis įvykis.

Italija – imunitetas

Italijos sprendimas pateikiamas kaip „Immuni“ programa, kuri artimiausiomis dienomis turėtų būti išleista plačiau. Jis remiasi „Google“ ir „Apple“ pranešimų apie poveikį sistema, naudojant „Bluetooth Low Energy“, ir jokie geografinės vietos duomenys nerenkami.

„Imuni“ šaltinio kodas „GitHub“.

Šveicarija – SwissCovid DP-3T

Šveicarija kuria sprendimą, pavadintą Decentralizuotas privatumo išsaugojimo artumo stebėjimas (DP-3T). Tikimasi, kad programa ir serveris bus atvirojo kodo. Programa dar nėra baigta ir išleista viešai, tačiau programos šaltinio kodas jau veikia, todėl jis turėtų būti pagrindas.

„SwissCovid DP-3T“ šaltinio kodas „GitHub“.


Tai nėra baigtinis sąrašas, bet skirtas pabrėžti sprendimus, kurie yra prieinami atvirojo kodo pavidalu, kad suinteresuoti kūrėjai galėtų juos patikrinti ir remtis.