Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 2080
https://rusinfo.no/hap-app/
Denne appen er ment som et hjelpemiddel for deg som ønsker å slutte med, redusere eller ta en pause fra din bruk av cannabis. I tillegg har den en hel modul med informasjon som kan være nyttig for deg som kun bruker cannabis sporadisk.
Vis hele sitatet...
Appen er utviklet i samarbeid mellom RUSinfo og Uteseksjonen i Oslo, og er basert på hasjavvenningsprogrammet og spørsmål RUSinfo får fra publikum.
Vis hele sitatet...
Altså, jeg skjønner at hensikten er god, men hva skjer den dagen når det skjer en databaselekkasje?

Eller kanskje hensikten er kynisk... Glemmer alltid hvor kynisk mennesker kan være.
Sist endret av dåven; 8. februar 2023 kl. 11:48. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Du logger ikke inn på appen på noe vis. Alt den gjør er å telle tid fra dato du setter som sluttdato, og viser et en graf og litt info om hva du kan forvente og hvor du trolig ligger i forløpet. Jeg er nå på dag 40. Appen sier jeg snart ikke har metabolitter igjen.
Dette fikk jeg bekreftet av en hasj multitest, negativ på 200ng, positiv på resten. De traff godt der.
Så det er trolig ikke noen database, da det ikke er bruk for det.
Sist endret av SkammeligNykter; 8. februar 2023 kl. 11:58.
FRELSERN
Trådstarter
Sitat av SkammeligNykter Vis innlegg
Du logger ikke inn på appen på noe vis. Alt den gjør er å telle tid fra dato du setter som sluttdato, og viser et en graf og litt info om hva du kan forvente og hvor du trolig ligger i forløpet. Jeg er nå på dag 40. Appen sier jeg snart ikke har metabolitter igjen.
Dette fikk jeg bekreftet av en hasj multitest, negativ på 200ng, positiv på resten. De traff godt der.
Så det er trolig ikke noen database, da det ikke er bruk for det.
Vis hele sitatet...
Trenger ikke å logge inn for at de skal samle data om deg. Synes de burde gjøre kildekoden åpen, det er jo en non-profitt samfunnstjeneste tross alt eller?
Uansett, hvem som helst kan ha denne appen. Foreldre, som vil følge med på barna, andre nysgjerrige.
Det er ingenting som juridisk kan slå tilbake på deg.

Du kan jo ringe utviklerne å høre, om du er skeptisk og trenger mer info.
Fredrik Løberg
Johannes Stensen
Martin Nikolai Sørlie
Patricia Sørlie
Simon Fonnes
Tom Robby Wessel Helgesen.
Sitat av dåven Vis innlegg
https://rusinfo.no/hap-app/



Altså, jeg skjønner at hensikten er god, men hva skjer den dagen når det skjer en databaselekkasje?

Eller kanskje hensikten er kynisk... Glemmer alltid hvor kynisk mennesker kan være.
Vis hele sitatet...
Det er sunn skepsis, men jeg føler den kanskje er noe overdrevet?
Siden du er bekymret for data lekkasje, hvilken data er det de lagrer om deg?
FRELSERN
Trådstarter
Sitat av Rosander Vis innlegg
Det er sunn skepsis, men jeg føler den kanskje er noe overdrevet?
Siden du er bekymret for data lekkasje, hvilken data er det de lagrer om deg?
Vis hele sitatet...
Det vet vi ikke, med mindre de åpner kildekoden for offentligheten.
Sitat av dåven Vis innlegg
Det vet vi ikke, med mindre de åpner kildekoden for offentligheten.
Vis hele sitatet...
Men det gjelder jo absolutt alt av apper du laster ned....
Hvordan skulle du visst at det faktisk var appen bak kildekoden de faktisk viser og ikke bare en som ser helt lik ut hvor de har lagt på all trackingen du er redd for?
FRELSERN
Trådstarter
Sitat av JatterMed Vis innlegg
Men det gjelder jo absolutt alt av apper du laster ned....
Vis hele sitatet...
Det meste er proprietært personvernshelvete beklageligvis...

Sitat av ruskelusk Vis innlegg
Hvordan skulle du visst at det faktisk var appen bak kildekoden de faktisk viser og ikke bare en som ser helt lik ut hvor de har lagt på all trackingen du er redd for?
Vis hele sitatet...
Ved å verifisere PGP signaturen som kommer med pakken, eller så kan du bygge fra kilden sjæl.
Sist endret av dåven; 8. februar 2023 kl. 19:49. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Databaselekkasje? Det forutsetter vel isåfall at de faktisk har en database med data ... ?
I følge personvernerklæringen dems har de i hvertfall ikke det (data forlater aldri din telefon), men det er jo ikke værre for deg enn å ta ned appen og se hvilke kall den evt. gjør mot RUSinfo-servere
Sitat av dåven Vis innlegg
Det meste er proprietært personvernshelvete beklageligvis...



Ved å verifisere PGP signaturen som kommer med pakken, eller så kan du bygge fra kilden sjæl.
Vis hele sitatet...
Uansett om du bygger den selv så kan du ikke vite om de har fjernet den mørke koden.
Du ville aldri fått en 1:1 kopi av kildekoden uansett om de hadde gått med på å gi deg tilgang så ingen signaturer kan verifisere at det er den koden som er i bruk i appen.
Tok en rask kikk på Android-appen, og hele appen er hovedsaklig bare en nettside bygd i Apache Cordova, som er bygd inn i appen. Den gjør en del kall mot https://hap.appfabrikken.no/api/.

De oppgir i personvernerklæringen sin at alt lagres lokalt på telefonen, og derfor blir borte om man nullstiller appen. Unntaket er hvis man krysser av for å hjelpe de med å forbedre appen, og da spør de om alder, kjønn, fylke og hvorvidt du er bruker, pårørende eller en fagperson. Disse opplysningene lagres tilsynelatende anonymt, men akkurat hvordan de lagres sier de ingenting om. Alt sendes direkte til https://hap.appfabrikken.no/api/anonymous-userdatas. Appen krypterer også alt lokalt med AES-kryptering, hvor nøkkelen er en generert uuidv4(). Dette er sikker nok kryptering, men det gir lite til ingen mening å kryptere ting når de lagrer nøkkelen sammen med de krypterte dataene. Enten får man tak i alt eller ingenting.

Siden de kontrollerer enkelte av nettsidene som man ser i appen, og som hentes via Internett, så er det i grunnen en smal sak for de å inkludere en Javascript-snutt som sender localstorage til dem, med nøkkel og alt. Hvorvidt de har interesse av å tråle gjennom dagbøkene til folk som ønsker å slutte med rus vites ikke, men så lenge man ikke skriver noe svært inkriminerende tviler jeg på at dette er så verdifullt at politi e.l. ønsker å sabotere samarbeidet mellom RUSinfo og deres interessenter.

Det er for øvrig ingen telemetri, logging eller random SDK fra Firebase/Facebook e.l. i appen, noe som er uvanlig snilt i 2023. De fleste apper i dag har så mye logging at de vet nøyaktig hvordan folk bruker appen, men her mangler altså dette.
Sist endret av Dyret; 10. februar 2023 kl. 03:02.
▼ ... noen uker senere ... ▼
Sitat av dåven Vis innlegg
Trenger ikke å logge inn for at de skal samle data om deg. Synes de burde gjøre kildekoden åpen, det er jo en non-profitt samfunnstjeneste tross alt eller?
Vis hele sitatet...
For all del public money, public code, men ikke tro at noe er trygt bare fordi det er åpen kildekode. Det er i stor grad en myte at folk faktisk driver å leser igjennom kode før de kjører det. Alle tenker bare at noen andre har sikkert gjort det, selv på ekstremt populære biblioteker som log4j sniker det seg inn latterlige RCEer.

Du vet heller ikke at programmet du installerer faktisk tilsvarer kildekoden de deler, med mindre du kompilerer det selv med nøyaktig samme avhengigheter.