"Sinds we in 2015 bij Datalab Amsterdam begonnen met #opensource als standaard voor alle apps en api's is er veel gebeurd. Eerst volgden andere gemeenten en VNG met #commonground, en sinds de #CoronaApps zijn ook andere overheden overstag en zijn er steeds meer centrale faciliteiten en kennisdeling. Nu is er de push richting #digitaleAutonomie en eigenlijk zijn we daarop dus al heel goed voorbereid." - Johan Groenen (@johan), Partner bij Tiltshift

Das zeigt wie wichtig es war und ist maximalen #Datenschutz und das dezentrale Modell für die #CoronaApp einzufordern und umzusetzen. Bei einer solchen Schwachstelle wären sonst möglicherweise die Infektionsdaten aller Nutzer frei zugänglich gewesen.

RT @[email protected]

Corona-Warn-App: Sicherheitslücke im Server https://www.heise.de/news/Corona-Warn-App-Sicherheitsluecke-im-Server-4964853.html #CoronaApp #CoronaApps

🐦🔗: https://twitter.com/heiseonline/status/1329390487447461888

Corona-Warn-App: Sicherheitslücke im Server

Im Server der deutschen Corona-App gab es eine Sicherheitslücke. Daten von Nutzern der Corona-App sind nicht betroffen. Die Lücke ist bereits geschlossen.

@radioinsecurity
Eine Schimäre. Diese #coronaapps

Musste schon ein bisschen schmunzeln, als ich gesehen habe, dass sich die Entwickler:innen auch hier nicht auf einen einheitlichen Style für Commit-Messages einigen konnten:

https://github.com/corona-warn-app/cwa-server

"Remove ..."
"Introducing ..."
"Fixed ..."
"Bumps ..."

#CoronaWarnApp #github #CoronaApps #CoronaApp

Wie schreibt ihr eure Commit-Messages?

"Remove ..."
33.3%
"Introducing ..."
0%
"Fixed ..."
66.7%
"Bumps ..."
0%
Poll ended at .
corona-warn-app/cwa-server

Backend implementation for the Apple/Google exposure notification API. - corona-warn-app/cwa-server

Heute 20 Uhr Netzpolitischer Abend der @digiges im Stream aus der @cbase!
Mit Rainer Mühlhoff, @Rainer_Rehak, @privacyDE #FIfF: Datenschutz-Folgenabschätzung für die #CoronaApps
Julia Kloiber & @runabout: Aus der Krise lernen – digitale Zivilgesellschaft stärken!
Infos: https://digitalegesellschaft.de/2020/04/93-netzpolitische-abend/
#npa093
93. Netzpolitischer Abend – Digitale Gesellschaft

Viele im #Datenschutz beachten und regeln, in welchem Land Daten in der #Cloud gespeichert werden.

Die wenigsten haben aber, durch welche Länder die Daten beim #Cloudprovider geroutet werden, auf dem Schirm.

Bei #CoronaApps gib es einen vergleichbaren möglichen Blindspot:

An BI connectete API Hubs.

Einfach & Bildlich gesprochen: eine Art #VDS aller Calls incl. Parameter welche dann in einem lecker Datalake endgelagert werden.

Security by Obscurity ist übrigens kein adäquates Sicherheitskonzept.

Insofern hoffe ich doch, dass die
#CoronaApp quelloffen entwickelt wird und sich #SAP und #Telekom in die Karten gucken lassen.

#CoronaApps #Covid_19 #COVIDー19 #opensource

Die Erzählung, die #CoronaApp wird durch #Nerdpopulismus blockiert ist albern.

IT-Sicherheits- und Datenschutzexpert*innen sorgen erst dafür, dass die Contact-Tracing-App sicher und grundrechtskonform ermöglicht wird.

#CoronaApps #COVID—19 #Coronavirus #ContactTracing

So, Ihr Lieben, auch wenn #CoronaApps der Aufreger der Stunde sind (das ist noch nicht durch, guckt bei der Umsetzung genau hin):

Nächste Woche wird das neue #NetzDG im Bundestag debattiert. Dazu ist es noch viel zu still.
https://www.bundestag.de/dokumente/textarchiv/2020/kw19-de-netzwerkdurchsetzungsgesetz-692664

Deutscher Bundestag - Regierung will das Netzwerk­durchsetzungs­gesetz ändern

Die Bundesregierung will das Netzwerkdurchsetzungsgesetz ergänzen. Ihr Gesetzentwurf „zur Änderung des Netzwerkdurchsetzungsgesetzes“ (19/18792) steht am Donnerstag, 7. Mai 2020, auf...

Stiftung Datenschutz - Eine Plattform für die Datendebatte

Die Stiftung Datenschutz wurde im Januar 2013 von der Bundesrepublik Deutschland als Stiftung privaten Rechts gegründet und regt zur Debatte um Innovation und Datenschutz an.