Size: a a a

Open Data Belarus

2020 July 26

M

Mi in Open Data Belarus
источник

M

Mi in Open Data Belarus
Anatoli Babenia
1. Где эта информация на сайте?
2. Где кодярник, чтобы проверить, что они говорят прауду?
Анатолий, Ваши претензии абсолютно имеют смысл. К сожалению, нынешние беларуские обстоятельства накладывают свою нюансы.

В целом, я подозреваю, что из-за сжатых сроков и того, что над этим трудятся исключительно волонтеры - некоторые углы срезаны.

1. На сайте есть довольно простые термс - https://belarus2020.org/terms.html
Все прямым текстом.

2. Помог бы открытый код или только бы усложнил сетап? Деплоить в бэк можно было бы все равно что хочешь. Кто проверит? AWS? Это не мобильное приложение в апп стор.

Ну а по поводу “расстрельных списков” и манипуляций:

Какие самые плохие манипуляции Вы себе представляете? Что они скажут 86% за 🌞? Или наоборот, что 3%? Мне лично кажется они скажут как есть.

С расстрельными списками еще проще - властям достаточно открыть полный список граждан и выбирать 🙂
источник

AB

Anatoli Babenia in Open Data Belarus
Если сайт нельзя проверить, то делать мобильное приложение в апп стор, которое проверить можно.
источник

AB

Anatoli Babenia in Open Data Belarus
Ну и за пол года готовиться, опять же. Сделать ревью эстонской системы голосования, чтобы всем было понятно.
источник

DS

Dzianis Sheka in Open Data Belarus
Anatoli Babenia
Ну и за пол года готовиться, опять же. Сделать ревью эстонской системы голосования, чтобы всем было понятно.
да. надо )
источник

M

Mi in Open Data Belarus
Anatoli Babenia
Если сайт нельзя проверить, то делать мобильное приложение в апп стор, которое проверить можно.
У мобильного приложения все равно будет бэк ;)
источник

M

Mi in Open Data Belarus
Anatoli Babenia
Ну и за пол года готовиться, опять же. Сделать ревью эстонской системы голосования, чтобы всем было понятно.
Значит в 2024, в январе, начнем.
источник

AB

Anatoli Babenia in Open Data Belarus
Mi
У мобильного приложения все равно будет бэк ;)
Если хэширование выполняет само устройство, то на бэк можно только хэши хранить.
источник

YK

Yauhen Kharuzhy in Open Data Belarus
Mi
Анатолий, Ваши претензии абсолютно имеют смысл. К сожалению, нынешние беларуские обстоятельства накладывают свою нюансы.

В целом, я подозреваю, что из-за сжатых сроков и того, что над этим трудятся исключительно волонтеры - некоторые углы срезаны.

1. На сайте есть довольно простые термс - https://belarus2020.org/terms.html
Все прямым текстом.

2. Помог бы открытый код или только бы усложнил сетап? Деплоить в бэк можно было бы все равно что хочешь. Кто проверит? AWS? Это не мобильное приложение в апп стор.

Ну а по поводу “расстрельных списков” и манипуляций:

Какие самые плохие манипуляции Вы себе представляете? Что они скажут 86% за 🌞? Или наоборот, что 3%? Мне лично кажется они скажут как есть.

С расстрельными списками еще проще - властям достаточно открыть полный список граждан и выбирать 🙂
открытый код помогает выявить неочевидные уязвимости. Правда, тут уж кто первый — атакующий или исследователь...
источник

YK

Yauhen Kharuzhy in Open Data Belarus
но закрывать код такого сервиса как-то глупо.
источник

K

KciroohS in Open Data Belarus
Anatoli Babenia
Если хэширование выполняет само устройство, то на бэк можно только хэши хранить.
Тогда легко зафлудить сервер потоком придуманных хэшей от псевдопользователей.
источник

AB

Anatoli Babenia in Open Data Belarus
Значит нужен хэш, который тяжело создать, но легко проверить.
источник

AB

Anatoli Babenia in Open Data Belarus
Но вообще я слабо себе представляю как генерить пользователей гугл стора или аппла, чтобы флудить.
источник

K

KciroohS in Open Data Belarus
Сервер может различить запрос по API, который пришел из приложения, установленного именно пользователем на свое устройство?
источник

K

KciroohS in Open Data Belarus
Потому что запрос может прийти из того же приложения на эмуляторе, или взломанной версии приложения, или "просто так" по сети.
источник

M

Mi in Open Data Belarus
Еще такой момент - родителям и их родителям объяснить как кликнуть на ссылку в вайбере проще, чем как установить приложуху, правильно дать ей пермишены и куда-то что-то отправить ))
источник

M

Mi in Open Data Belarus
Посмотрим что из этого всего выйдет. А вообще, если у кого-то есть время и желание помочь - пишите, добавлю в чатик IT ЧЛ
источник

AB

Anatoli Babenia in Open Data Belarus
KciroohS
Сервер может различить запрос по API, который пришел из приложения, установленного именно пользователем на свое устройство?
Насколько я помню, в случае оплаты с эплом чек приложение должно подписать ключом, полученным из апп стора. Надо взламывать апп стор, чтобы нагенерить себе ключей.
источник

AB

Anatoli Babenia in Open Data Belarus
Mi
Посмотрим что из этого всего выйдет. А вообще, если у кого-то есть время и желание помочь - пишите, добавлю в чатик IT ЧЛ
д
источник

AB

Anatoli Babenia in Open Data Belarus
ля начала им надо избавится от паттерна NIH. Иначе это трата времени.
источник