Open Source is a great idea and it has changed the world!
Open Source forever ....
While you do not know attack, how can you know about defense? (未知攻,焉知防?)
Do BAD things .... for the RIGHT reasons -- OWASP ZAP
It is easier to port a shell than a shell script. -- Larry Wall
Most of you are familiar with the virtues of a programmer. There are three, of course: laziness, impatience, and hubris. -- Larry Wall
为天地立心, 为生民立命, 为往圣继绝学, 为万世开太平。 -- 王炜
Friday, November 27, 2020
谈「安心出行」应用程式的短板
于二零二零年十一月十六日可供自愿下载和使用的 「安心出行」 (1.0.4 版本) 应用程式具有多项短板。
短板一,全属自愿性质,并非强制性。所有地点都是自愿贴出二维码 (现时除了所有餐厅和食市外) ,使用者下载和使用与否并不强制,使用人数和使用率不能确定,使效用下降和有违原意。
短板二,没有实名认证和没有追蹤功能。加上短板一,追查上会出现更多困难。
短板三,不能处理多重扫描和「离开」。例如一个商场贴出二维码,扫描后,不能在同一商场内的餐厅作出第二次扫描,必须「离开」第一次的扫描,即商场,然后才可以扫描商场内的餐厅。这是在设计方面出现逻辑上的问题。
短板四,因为短板三的原故,在追查时的困难更大。如有发现确诊者,整个商场和商场内的商店都需要清洁消毒或停业数天。
短板五,没有卫星定位或 AGPS 与无线网络配合的定位,使用者需要人手操作「离开」。使用者经常忘记「离开」,所以其准确性非常低。
短板六,扫描器并不精准和敏感。不似支付宝或微信支付等应用程式般敏感,需要把二维码几乎要完全填满扫描器方可完成扫描。
短板七,除了扫描二维码外,应该容许使用者人手输入地点、时间、日期。另外,更加应该容許使用者查看自己曾经所到过的地点、时间和日期。这可以弥补有关地点没有张贴二维码的漏洞。这亦容许使用者自我作记录和查看,而且不应将记录在卅日后删除。
尽管下载次数不少,但我在这几天的使用中发现「安心出行」的使用率十分之低。我个人认为「安心出行」与推出的原意是名存实亡的。
Samiux
OSCP OSWP OSCE
二零二零年十一月廿七日,中国香港
更多资讯:
副政府科技總監回應《安心出行》App 誤解 -- ezone
薛永恒:23萬人已下載「安心出行」程式 -- 大公文匯
創科局薛永恒:《安心出行》App 下載量逾 20 萬 -- ezone
【短片】【有聲專欄】屈穎妍:抗疫迷宮
內地網友在港拍片 爆香港「低能防疫」 -- Ariel
【短片】屈穎妍:原來,這叫隔離
安心出行推新功能用戶可自查行蹤 取消查看WiFi權限 強調無大台 -- HK01
「安心出行」推出3個新功能 -- 巴士的報 (1.1.0 版本) (扫描器并不精准和敏感问题已于 1.0.5 版本解决了)
【短片】【有聲專欄】屈穎妍:局長,你想「防」誰?
身先士卒去打仗 -- 盧永雄
抗疫需要「戰時」效率 -- 大公文匯
【短片】【有聲專欄】原姿晴:缺乏打仗意志 怎能跑贏病毒
戰爭已經打響,香港指揮部在哪裏? -- 周春玲
防控四大疏漏 窒礙疫情清零 -- 文匯報
官媒出社論 批特區政府抗疫 指「打工心態」要不得 缺戰時思維 -- 小鯊
「安心出行」4天僅多1萬次下載 港府研發資訊平台供追蹤接觸者 -- 大公文匯