Email or username:

Password:

Forgot your password?
Christian Pietsch 🍑

Heute, am Tag nachdem die #CoronaWarnApp schlafengelegt wurde, feiere ich, dass es einer internationalen Gruppe von Wissenschaftler:innen gelungen ist, mit #dp3t ein funktionierendes System für eine #Kontaktverfolgung zu entwerfen, die nicht auf #Überwachung basiert und Vorlage für die deutsche #CWA wurde.

Besonders danken möchte ich Marcus, Marvin und allen anderen Freiwilligen, die die offizielle CWA zur @CCTG weiterentwickelt haben, obwohl sie nichts von den 220 Millionen € abbekommen haben.

Erst mit der #CCTG stand eine App zur Verfügung, die alle Kriterien für vertrauenswürdige Apps erfüllt, die @digitalcourage (mit mir) definiert hat: digitalcourage.de/digitale-sel

Vielen Dank auch an die #FOSS-Projekte @fdroidorg und @microg, die wichtige Voraussetzungen für die CCTG geschaffen haben.

CCTG-Website: bubu1.eu/cctg/

/cc @Bubu #Corona #Covid19 #ContactTracing #trustworthyApps #reproducibleBuilds

35 comments
Patrick

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu Danke für deine/eure Arbeit. Wir werden niemals genau wissen, wie viele Menschenleben dadurch geschützt wurden, aber wir wissen sicher, dass Menschenleben geschützt wurden. Und das zählt!

Patrick

@chpietsch

Hatte ich das falsch verstanden? Ich dachte am Design von Anforderungen an privacy-freundliches Contact Tracing? Ich denke ohne solche Arbeit wäre Deutschland womöglich den französischen Weg gegangen.

Christian Pietsch 🍑

@patrick Ich habe an den verlinkten Kriterien für vertrauenswürdige Apps mitgearbeitet. Die sind allgemein gehalten. An DP-3T habe ich nicht mitgearbeitet. Ich feiere das nur.

Patrick

@chpietsch was ich dennoch als wichtige Diskussionsgrundlage für die Debatte um DP-3T und dieser … ich weiß dieses andere Kürzel dieser etwas merkwürdigen Initiative nicht mehr … mitgenommen habe. Wie gesagt, ich glaube, all das war für die Wirksamkeit der CWA (und natürlich auch CCTG) relevant.

Bruno

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu Einziger Wehmutstropfen aus meiner Sicht: #SAP hat google services für die push Nachrichten verwendet. Bei dem Budget hätte eine Anpassung auf Basis von microg ohne diese Krakendirnste möglich sein müssen. Aber das bubu1.eu/cctg durfte dann wieder von unbezahlten Kräften getan werden. Wieso eigentlich? Gab es einen vertraglichen google Zwang?

Gianluca

@gischpelino @chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu @RKI Könnt ihr die Frage ☝beantworten? Wenn ein kleines Freizeitprojekt es schafft Google zu vermeiden für die Benachrichtigung, dann sollte es doch für SAP/Telekom ein Leichtes sein. Klar, die Zielgruppe ist mit ein uns Privacy-Nerds auf Mastodon recht klein, aber insgesamt wäre das doch eine runde Sache gewesen

Marvin W

@Gianluca @gischpelino @chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu @RKI Ich hab dazu mal mit einem Bundestagsabgeordneten geredet. So wie ich es verstanden habe, hat Google allen erzählt, dass es nur funktioniert, wenn man deren API und Implementierung nutzt. Für iPhones gilt das wohl tatsächlich, deshalb hat dann niemand mehr genauer nachgefragt.

Christian Pietsch 🍑

@larma

Das ist ja eine interessante Auskunft! Nochmals vielen Dank für @CCTG an Dich und @Bubu! (Oben hatte ich deine Fedi-ID nicht gefunden.)

@Gianluca @gischpelino @CCTG @digitalcourage @fdroidorg @microg @RKI

fynngodau

@larma @Gianluca @gischpelino @chpietsch
Aus meiner Sicht ist die Botschaft, dass es grundsätzlich möglich und von uns gewünscht ist, sicherlich beim RKI angekommen. Dieses ist jedoch bei Fragen, was implementiert werden soll, immer erstens super langsam, zweitens nicht sehr offen für Input von außen und drittens eher konservativ was so technische Dinge betrifft.

fynngodau

(So wurde auch Android 5-Support, obwohl von unserer Seite aus implementiert, nie aktiviert, weil sich auf Auftraggeberseite da niemand zu durchringen konnte.)

tauli

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu

Iirc war eine Eurer Forderungen doch reproduzierbare Builds. Da mich das Thema interessiert, würde ich gerne wissen, wie ihr das konkret erreicht?

Christian Pietsch 🍑

@tauli @digitalcourage @fdroidorg @microg @Bubu

Es ist richtig, dass #reproducibleBuilds eins der Kriterien für vertrauenswürdige Apps sind.

Informationen über dieses Konzept gibt es hier: reproducible-builds.org/

Wie das konkret bei der @CCTG umgesetzt wurde, weiß ich nicht.

Kevin Karhan :verified:

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu Die Tatsache dass die #CoronaWarnApp eingestellt wurde BEVOR 'Rona ausgerottet wurde ist ein FATALES SIGNAL der Entscheider*innen in der Politik...

Wikinaut

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu

Dass dafür [Gesamtsystem] ~200 Mio. € verwendet wurden, schockt mich noch immer, insbesondere dass [bis fast zum Schluss] keine Eigenwarnung möglich war, k*tzt mich immer noch an.

Kenne viele! Erkrankte mit CWA/CCTG-App [PCR-bestätigt], die trotz Empfehlung wg. Faulheit, Ignoranz, Unwissen nicht aktiv warnten bzw. konnten (PCR/Ausland).

Kurt

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu und dann flennt irgend ein Typ in der Tagesschau rum: Ohne Datenschutz hätte die #cwa viel wirksamer sein können.

Schenkl 🏳️‍🌈

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu @srslypascal und welche ist die Alternative?

Möglicherweise bin ich zu müde m, diese zu finden...

#CCTG wohl nicht, die gibt's nur gated auf F-Droid...

srslypascal

@schenklklopfer

codeberg.org/corona-contact-tr

Über die Beweggründe kann man sicherlich diskutieren (ich hätte auch eher dazu tendiert, sie ebenfalls im Playstore zu veröffentlichen, weil die CWA aus nicht nachvollziehbaren Gründen nur in manchen Ländern im Playstore verfügbar war).

Aber: APKs kann man sich auch ohne Appstore installieren, und auf der F-Droid-Seite problemlos runterladen (anders als im Playstore). Die CCTG funktioniert auch ohne Google-Apps/microG, die CWA nicht.

@schenklklopfer

codeberg.org/corona-contact-tr

Über die Beweggründe kann man sicherlich diskutieren (ich hätte auch eher dazu tendiert, sie ebenfalls im Playstore zu veröffentlichen, weil die CWA aus nicht nachvollziehbaren Gründen nur in manchen Ländern im Playstore verfügbar war).

srslypascal

@schenklklopfer Mag sein, aber ne CWA die ohne Google-Services nicht funktioniert hat mir auf meinem Android-Gerät halt genau so wenig gebracht.

Ich bin froh dass sich überhaupt jemand die Arbeit gemacht, hat ohne finanzielle Gegenleistung die Probleme der CWA zu lösen die die CWA damals für mich unbenutzbar gemacht haben, während gleichzeitig T-Systems und SAP mit Geld zugeschissen wurden.

Dass iOS so ein FOSS-unfreundliches Ökosystem ist, das kannst du doch nicht den CCTG-Devs vorwerfen.

Schenkl 🏳️‍🌈

@srslypascal Naja die App bringt halt umso weniger, je weniger Leute sie benutzen... Da einfach mal 1/3 aller User ausßzuschließen ist halt kontraproduktiv.

srslypascal

@schenklklopfer Da wurde doch niemand ausgeschlossen. CCTG und CWA benutzen exakt das gleiche Protokoll und sind 100% kompatibel zueinander, die CCTG hat einfach nur eine Zielgruppe abgedeckt für die die CWA halt nicht funktioniert hat.

Die Kritik richtet sich (jedenfalls nach meinem Verständnis) dagegen, dass die CWA das problemlos hätte mit abdecken können (spätestens nachdem die CCTG entwickelt war), das aber trotz ihres enormen Budgets nie getan hat.

Schenkl 🏳️‍🌈

@srslypascal Es gibt keine Alternative für iOS, also wurde die gesamte iOS Plattform ausgeschlossen.

Von wem auch immer...

srslypascal

@schenklklopfer Nein. Die CCTG ist nicht im luftleeren Raum entstanden, sondern wurde aus der Android-Version der CWA geforkt - d.h. bei der Entwicklung der CCTG gab es schon ne funktionierende App sowohl für iOS als auch für "Android mit Google-Services", und auf iOS gab es die Lücke/Nische "ne App für Android ohne Google-Services" gar nicht, die die CCTG im Android-Ökosystem ausfüllen wollte.

Corona Contact Tracing Germany

@srslypascal Eine Ergänzung hierzu: es war auch hinsichtlich der Policy des Stores unserem Verständnis nach nicht zulässig, eine nicht-offizielle (nicht von einer Regierung beauftragte) Tracing-App im Play Store zu veröffentlichen.

Thomas Arend

@chpietsch @CCTG @digitalcourage @fdroidorg @microg @Bubu

Ich habe sie jetzt deinstalliert.

Hilfreich war die App nicht. Warnungen kamen zu spät und waren keinem Ort und keiner Tageszeit zuzuordnen. Da durfte man dann raten.

Hatte Sie für mich eine Durchschnittswert von 3 €. Klares Nein.

Christian Pietsch 🍑

@byggvir @CCTG @digitalcourage @fdroidorg @microg @Bubu

Auch da kann die CCTG mehr als die offizielle CWA. Sie zeigt Zeit und Dauer von Begegnungen genauer an, wenn man weiß, wo man tippen muss.

Go Up