1 comentários

 
GN⁺ 2023-12-07
Comentários do Hacker News
  • A equipe do Home Assistant Companion para iOS queria implementar criptografia de ponta a ponta para notificações push no iOS, mas a Apple negou repetidamente a permissão necessária (com.apple.developer.usernotifications.filtering). Com as notícias recentes, eles se perguntam se agora poderão solicitar novamente. Enviam cerca de 35 milhões de notificações push por mês no iOS e cerca de 67 milhões no Android.
  • Ron Ryden há muito tempo vem promovendo projetos de lei relacionados à privacidade de dados, incluindo proibição da venda de dados de localização e saúde, além do fortalecimento da proteção de informações pessoais.
  • Uma empresa recebeu do governo uma ordem de não compartilhar informações, e agora declarou que, como esse método foi tornado público, pretende atualizar seu relatório de transparência.
  • Apesar das revelações de Snowden, é quase impossível se desconectar de fato da sociedade para escapar da vigilância do governo. É necessário discutir quais alternativas existem.
  • Gostaria de ver exemplos que sustentem a alegação de que metadados de notificações push podem ser vinculados a usuários reais. Há preocupação com cenários em que um usuário específico possa ser rastreado.
  • O interesse por redes mesh voltou a surgir. Há uma discussão sobre uma rede que permita transmitir mensagens e arquivos em locais públicos, mantendo o anonimato, por meio de dispositivos com apenas funções básicas.
  • As notificações push são enviadas do servidor do app para dispositivos individuais, e o dispositivo se registra no servidor para recebê-las. Surge a pergunta de por que não há troca de chaves no momento do registro e por que os apps ficam atrás da web em termos de privacidade.
  • São necessários novos projetos de lei e novos legisladores, e o ponto de partida mais promissor pode ser em nível estadual.
  • Nos Estados Unidos, há preocupação de que Apple e Google tenham mais chance de vigiar os usuários do que o próprio governo. Quase não há proteção legal, e o governo pode exigir dessas empresas informações dos usuários.
  • Adicionar criptografia de ponta a ponta por padrão às mensagens push poderia ajudar a evitar vigilância. Mesmo assim, embora isso não devesse ser difícil se estivesse embutido nas ferramentas de desenvolvimento, os desenvolvedores não a utilizam.