1 komentar

 
GN⁺ 2023-12-07
Opini Hacker News
  • Tim Home Assistant Companion untuk iOS ingin menerapkan enkripsi end-to-end untuk notifikasi push di iOS, tetapi Apple berkali-kali menolak izin yang diperlukan (com.apple.developer.usernotifications.filtering). Setelah berita terbaru ini, mereka bertanya-tanya apakah sekarang bisa mengajukan lagi. Setiap bulan mereka mengirim sekitar 35 juta notifikasi push di iOS dan sekitar 67 juta di Android.
  • Ron Ryden telah lama mendorong berbagai rancangan undang-undang terkait privasi data, termasuk pelarangan penjualan data lokasi dan kesehatan serta penguatan perlindungan privasi pribadi.
  • Sebuah perusahaan menyatakan bahwa mereka menerima perintah larangan dari pemerintah untuk membagikan informasi, dan kini setelah metode tersebut terungkap, mereka berencana memperbarui laporan transparansi mereka.
  • Terlepas dari pengungkapan Snowden, hampir mustahil untuk benar-benar memutus koneksi dari masyarakat demi menghindari pengawasan pemerintah. Perlu ada diskusi tentang apa alternatifnya.
  • Ada keinginan untuk melihat contoh atas klaim bahwa metadata notifikasi push dapat dikaitkan dengan pengguna sebenarnya. Kekhawatiran disampaikan tentang skenario pelacakan pengguna tertentu.
  • Muncul kembali minat terhadap mesh network. Ada pembahasan tentang jaringan yang memungkinkan pengiriman pesan dan file melalui perangkat dengan fungsi dasar saja sambil menjaga anonimitas di ruang publik.
  • Notifikasi push dikirim dari server aplikasi ke masing-masing perangkat, dan perangkat mendaftarkan diri ke server untuk menerima notifikasi. Muncul pertanyaan mengapa pertukaran kunci tidak dilakukan saat pendaftaran, serta mengapa aplikasi tertinggal dari web dalam hal privasi.
  • Dibutuhkan rancangan undang-undang dan pembuat undang-undang baru, dan titik awal yang paling menjanjikan mungkin dimulai di tingkat negara bagian.
  • Di Amerika Serikat, ada kekhawatiran bahwa Apple dan Google lebih mungkin mengawasi pengguna daripada pemerintah. Hampir tidak ada perlindungan hukum, dan pemerintah dapat meminta informasi pengguna dari perusahaan-perusahaan tersebut.
  • Menambahkan enkripsi end-to-end secara default pada pesan push dapat membantu mencegah pengawasan. Jika ini dibangun ke dalam alat pengembang, seharusnya tidak sulit digunakan, tetapi para pengembang masih belum memakainya.