Heute, am Tag nachdem die #CoronaWarnApp schlafengelegt wurde, feiere ich, dass es einer internationalen Gruppe von Wissenschaftler:innen gelungen ist, mit #dp3t ein funktionierendes System für eine #Kontaktverfolgung zu entwerfen, die nicht auf #Überwachung basiert und Vorlage für die deutsche #CWA wurde.

Besonders danken möchte ich Marcus, Marvin und allen anderen Freiwilligen, die die offizielle CWA zur @CCTG weiterentwickelt haben, obwohl sie nichts von den 220 Millionen € abbekommen haben.

Erst mit der #CCTG stand eine App zur Verfügung, die alle Kriterien für vertrauenswürdige Apps erfüllt, die @digitalcourage (mit mir) definiert hat: https://digitalcourage.de/digitale-selbstverteidigung/app-kriterien

Vielen Dank auch an die #FOSS-Projekte @fdroidorg und @microg, die wichtige Voraussetzungen für die CCTG geschaffen haben.

CCTG-Website: https://bubu1.eu/cctg/

/cc @Bubu #Corona #Covid19 #ContactTracing #trustworthyApps #reproducibleBuilds

Kriterien für vertrauenswürdige Apps | Digitalcourage

Die Öffentlichkeit mag Ihre tolle neue App nicht? Das kann ganz einfache Gründe haben. Wir haben die wichtigsten Tipps zusammen getragen, damit die

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu

Iirc war eine Eurer Forderungen doch reproduzierbare Builds. Da mich das Thema interessiert, würde ich gerne wissen, wie ihr das konkret erreicht?

@tauli @digitalcourage @fdroidorg @microg @Bubu

Es ist richtig, dass #reproducibleBuilds eins der Kriterien für vertrauenswürdige Apps sind.

Informationen über dieses Konzept gibt es hier: https://reproducible-builds.org/

Wie das konkret bei der @CCTG umgesetzt wurde, weiß ich nicht.

Reproducible Builds — a set of software development practices that create an independently-verifiable path from source to binary code

@chpietsch @digitalcourage @fdroidorg @microg @Bubu @CCTG
Wo könnte man das denn in Erfahrung bringen? Den Code habe ich unter https://codeberg.org/corona-contact-tracing-germany/cwa-android gefunden. Aber keine Hinweise auf das o.g. Thema.
cwa-android

German Corona App without proprietary Google libraries

Codeberg.org

@tauli @digitalcourage @fdroidorg @microg @Bubu @CCTG

Wenn man auf der eben genannten Website auf "Projekte" klickt und zu FDroid scrollt, findet man diese Links:

https://f-droid.org/docs/Reproducible_Builds
https://f-droid.org/docs/Verification_Server
https://verification.f-droid.org/

Reproducible Builds | F-Droid - Free and Open Source Android App Repository

Introduction F-Droid works to spread reproducible builds across the free software Android ecosystem. The goal is to enable software build processes that anyo...

cwa-android

German Corona App without proprietary Google libraries

Codeberg.org