nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
April 2020
- 65 participants
- 519 messages
Re: [nexa] qualche info in più su PEPP-PT
by Giovanni Biscuolo
de petra giulio <giulio.depetra(a)gmail.com> writes:
[...]
> Ne deduco, e mi scuso se sto dicendo una ovvietà, che se i contatti vengono
> rintracciati dal momento in cui si rileva che il possessore del telefono è
> stato contagiato, il sistema di rilevazione dei contatti deve essere attivo
> ‘prima’ di questa rilevazione. Quindi tutti i ‘non ancora contagiati’
> devono avere sempre con sé attivo il sistema di rilevazione dei possibili
> contatti?
Sì, è un prerequisito sine qua non perché questo tipo di tracing
funzioni, qualsiasi dispositivo venga adottato.
Questo significa anche che con questo tipo di soluzioni tecniche una
persona dovrebbe attivare più di una App sul proprio telefono, o
indossare differenti dispositivi ad-hoc, per partecipare a uno degli N
sistemi di tracing sul mercato, che è altamente probabile siano
incompatibili tra loro considerato che non esiste uno standard a livello
applicativo (non di sensori BLE [1]). Per questo è importante che ci sia un
alto coordinamento, come in Italia sta facendo il Ministero attraverso
la task-force dedicata.
Saluti, Giovanni
[...]
[1] seppure purtoppo anche in quel campo ci sono incompatibilità perché
come sempre qualcuno rende appositamente incompatibili i propri
dispositivi per infimi interessi di parte, lo sanno bene quelli che
hanno problemi a farsi riparare certi apparecchi da riparatori
indipendenti... anche questo **pesa** in situazioni dove la tecnologia
_potrebbe_ avere un briciolo di speranza di servire di aiuto
--
Giovanni Biscuolo
Xelera IT Infrastructures
April 4, 2020
wearables for workplace-level contact tracing for COVID-19
by Giovanni Biscuolo
Buongiorno nexiani,
mi verrebbe da dire loro: quando fate così mi fate paura! :-)
Siccome il Contact Tracing dei contagiati che sono stati nei propri
luoghi di lavoro è notoriamente un problema insormontabile con il metodo
tradizionale, i datori di lavoro possono dotare i propri collaboratori
di comodi tracciatori indossabili "Proof of Health", in tre comodi
modelli, per gestire il tutto da una comoda Dashboard :-O
Venghino, signori, venghino! Presto sugli scaffali di tutti i gadget
store mondiali!
https://techcrunch.com/2020/04/02/estimote-launches-wearables-for-workplace…
--8<---------------cut here---------------start------------->8---
The devices, called simply the “Proof of Health” wearables, aim to
provide contact tracing — in other words, monitoring the potential
spread of the coronavirus from person-to-person — at the level of a
local workplace facility. The intention is to give employers a way to
hopefully maintain a pulse on any possible transmission among their
workforces and provide them with the ability to hopefully curtail any
local spread before it becomes an outsized risk.
[...]
That’s designed for internal use within an organization for now, but
Cheney tells me he’s working now to see if there might be a way to
collaborate with WHO or other external health organizations to
potentially leverage the information for tracing across enterprises and
populations, too.
[...]
Many have proposed technology-based solutions for contact tracing,
including leveraging existing data gathered by smartphones and consumer
applications to chart transmission. But those efforts also have
considerable privacy implications, and require use of a smartphone —
something Cheney says isn’t really viable for accurate workplace
tracking in high-traffic environments. By creating a dedicated wearable,
Cheney says that Estimote can help employers avoid doing something
“invasive” with their workforce, since it’s instead tied to a
fit-for-purpose device with data shared only with their employers, and
it’s in a form factor they can remove and have some control over. Mobile
devices also can’t do nearly as fine-grained tracking with indoor
environments as dedicated hardware can manage, he says.
--8<---------------cut here---------------end--------------->8---
L'App su smartphone ha considerevoli implicazioni di privacy ed è troppo
invasiva, questo invece! :-D
https://estimote.com/wearable/
(prego guardare le figurine)
--8<---------------cut here---------------start------------->8---
The contact tracing dashboard notifies all exposed team members and
protects your entire workforce
Team members who work together use small wireless devices which
automatically registers their close interactions
In the event of a symptomatic employee, companies can quickly locate
other exposed team members who are at risk
Wirelessly chargeable with programmable panic button and LED status
indicators
Button that enables employees to log their health status in real-time
--8<---------------cut here---------------end--------------->8---
Non è l'unico sul mercato.
Saluti, Giovanni
--
Giovanni Biscuolo
Xelera IT Infrastructures
April 4, 2020
Più privacy che a Singpore?Re: qualche info in più su PEPP-PT (Enrico Nardelli)
by diego di caro
Mi scuso perchè probabilmente non avevo capito bene, forse nemmeno il modello di Singapore. Questo dovrebbe essere il repository di PEPP, mi dicono
https://github.com/DP-3T/documents/blob/master/DP3T%20-%20Data%20Protection…
in realtà pare che il server non possegga alcun elenco telefonico, nessuna chiave per generarlo. L'infetto confermato metterà a disposizione del server la sequenza delle sue ID temporanee, senza per questo rivalare la sua identità.
Il server Invierà quindi a tutti i telefoni di tutto il sistema, non solo ai contatti ,che esso ignora, la lista delle id temporanee dell'infetto, ogni telefono cercherà localmente nel suo database se corrispondono a qualche suo passato contatto.
funziona.
d.
Il sabato 4 aprile 2020, 12:29:15 CEST, diego di caro <ricardojinn(a)yahoo.it> ha scritto:
Grazie inifinite!
stavo cercando qualcosa che usasse Homomorphic encryption.
Non ho sentito il video, non ho forse capito bene il tuo riassunto, ma lo scopo dell Homomorphic non potrebbe essere altro che creare un'architettura decentralizzata, per cui TU con la tua chiave consulti il server, sai che sei stato vicino a un contagiato e a tua volta avverti i tuoi contatti. Nessuno altro può sapere quello che succede nel server se non tu.
per quello che riguarda singapore/ pepp, che mi sembrano uguali, un attaccante deve entrare in possesso delle chiavi custodite nel server centrale che permettono di decifrare le ID temporanee create client side dai telefoni e riferirle ai numeri telefonici. E' il principio delle one time passwords, a quanto ho capito. Ma mi taccio perchè non sono un tecnico.
d.
Il sabato 4 aprile 2020, 12:00:07 CEST, <nexa-request(a)server-nexa.polito.it> ha scritto:
Send nexa mailing list submissions to
nexa(a)server-nexa.polito.it
To subscribe or unsubscribe via the World Wide Web, visit
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
or, via email, send a message with subject or body 'help' to
nexa-request(a)server-nexa.polito.it
You can reach the person managing the list at
nexa-owner(a)server-nexa.polito.it
When replying, please edit your Subject line so it is more specific
than "Re: Contents of nexa digest..."
Today's Topics:
1. qualche info in più su PEPP-PT (Enrico Nardelli)
2. Re: qualche info in più su PEPP-PT (Stefano Quintarelli)
----------------------------------------------------------------------
Message: 1
Date: Sat, 4 Apr 2020 11:28:05 +0200
From: Enrico Nardelli <nardelli(a)mat.uniroma2.it>
To: Nexa <nexa(a)server-nexa.polito.it>
Subject: [nexa] qualche info in più su PEPP-PT
Message-ID: <7524c6cf-4be5-100b-7cc6-83836cd8142c(a)mat.uniroma2.it>
Content-Type: text/plain; charset=utf-8; format=flowed
Cari tutti
vi segnalo che qui
https://aiforgood.itu.int/webinar/
è possibile vedere un webinar (episode #2) in cui viene detto qualcosa di più su questi sistemi di contact tracing
Ci sono due speaker:
Kurt Rohloff, Duality Technologies
Thomas Wiegand, Fraunhofer Hertz Institute
Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET) descrivendo uno schema basato sulla crittografia omomorfica (una tecnica che permette di crittare i dati consentendo di poter comunque fare alcune computazioni su questi dati i cui risultati possono però essere "letti" solo da chi ha crittografato i dati originali) per realizzare un sistema di contact tracing.
Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi europei vogliano adottare.
Nel seguito vi faccio una sintesi di quello che ho capito e che non ho capito, sperando sia utile.
In ogni caso, come molti altri hanno osservato qui in lista, lo snodo fondamentale è l'organizzazione dei test ed il loro utilizzo in modo estensivo. Senza che vi sia per questo un piano realistico in termini di tempi e risorse tutto questo rimane puro "soluzionismo digitale".
Ciao, Enrico
---------------------
Per quanto riguarda Rohloff
La parte interessante dal punto di vista tecnico inizia intorno a 19'45" fino a 28'45"
Quello che ho capito è che lo schema è basato su:
1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica (KB)
2. Tutti i dati che il telefono scambia con altri telefoni cui si trova vicino (via Bluetooth) o con il server del servizio sono crittati con KB e contengono informazioni quali telefono e e-mail del possessore del telefono.
3. I dati che il telefono invia al server contengono informazioni relative al contatto avuto con altri telefoni: a quali telefoni si è stati vicino e quando, ma non dove.
Quello che penso di aver capito, ma non è chiaro dalla presentazione:
1. Il server (grazie alla crittografia omomorfica) è in grado di ritrovare i dati corrispondenti ad un numero di telefono (quando, ad esempio, il suo possessore sia risultato infetto ad un test) e quindi di recuperare da questi (mi pare sempre usando la crittografia omomorfica) quali altri telefoni devono essere contattati, perché sono stati vicini a chi è risultato infetto in una certa finestra temporale.
Quello che non ho capito è come si ottengono i dati di localizzazione geografica e come il sistema protegge i dati dagli attacchi. Se il server è in grado di leggere i numeri di telefono con la crittografia omomorfica allora può essere in grado di farlo anche un attaccante.
Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e soluzioni aperte.
-----------------------------------
Per quanto riguarda Wiegand questo è quello che ho capito di come funziona PEPP (anche in base a quanto avevo già letto dalla pagina https://www.pepp-pt.org/content)
1. Ogni telefono scambia con altri telefoni cui si trova vicino (via Bluetooth) è un ID randomizzato ma univocamente legato al telefono
2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente con una marca temporale, per un periodo massimo legato alla finestra di incubazione, trascorso il quale il telefono li cancella
3. Quando il possessore del telefono viene rilevato positivo al test riceve un codice di autorizzazione mediante il quale la sua storia locale di contatti può essere inviata in modo sicuro ad un server centrale
Non ho capito però come, dagli identificatori randomizzati che il servizio riceve da chi, essendo infettato, glieli ha trasmessi, il servizio riesce a dedurre i numeri dei telefoni che gli sono stati vicini e quindi a contattarli. Anche qui, se può farlo il servizio, può farlo chiunque altro.
Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella settimana dopo Pasqua (16-18 aprile)
----------------------------------
-- EN
=====================================================================
Prof. Enrico Nardelli
Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
Via della Ricerca Scientifica snc - 00133 Roma
tel: +39 06 7259.4204 fax: +39 06 7259.4699
mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
home page: http://www.mat.uniroma2.it/~nardelli
blog: http://www.ilfattoquotidiano.it/blog/enardelli/
http://link-and-think.blogspot.it/
=====================================================================
--
------------------------------
Message: 2
Date: Sat, 4 Apr 2020 11:56:13 +0200
From: Stefano Quintarelli <stefano(a)quintarelli.it>
To: Nexa <nexa(a)server-nexa.polito.it>
Subject: Re: [nexa] qualche info in più su PEPP-PT
Message-ID: <52ced64f-7b10-9c49-a9d0-60187c7df86a(a)quintarelli.it>
Content-Type: text/plain; charset=windows-1252; format=flowed
se questa e' la procedura, non vedo come possa funzionare per rilevare
gli iphone (25-30% del mercato)
ciao!, s.
On 04/04/2020 11:28, Enrico Nardelli wrote:
> Cari tutti
>
> vi segnalo che qui
> https://aiforgood.itu.int/webinar/
> è possibile vedere un webinar (episode #2) in cui viene detto qualcosa
> di più su questi sistemi di contact tracing
>
> Ci sono due speaker:
> Kurt Rohloff, Duality Technologies
> Thomas Wiegand, Fraunhofer Hertz Institute
>
> Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET)
> descrivendo uno schema basato sulla crittografia omomorfica (una tecnica
> che permette di crittare i dati consentendo di poter comunque fare
> alcune computazioni su questi dati i cui risultati possono però essere
> "letti" solo da chi ha crittografato i dati originali) per realizzare un
> sistema di contact tracing.
>
> Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
> europei vogliano adottare.
>
> Nel seguito vi faccio una sintesi di quello che ho capito e che non ho
> capito, sperando sia utile.
>
> In ogni caso, come molti altri hanno osservato qui in lista, lo snodo
> fondamentale è l'organizzazione dei test ed il loro utilizzo in modo
> estensivo. Senza che vi sia per questo un piano realistico in termini di
> tempi e risorse tutto questo rimane puro "soluzionismo digitale".
>
> Ciao, Enrico
>
> ---------------------
> Per quanto riguarda Rohloff
>
> La parte interessante dal punto di vista tecnico inizia intorno a 19'45"
> fino a 28'45"
>
> Quello che ho capito è che lo schema è basato su:
>
> 1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica
> (KB)
>
> 2. Tutti i dati che il telefono scambia con altri telefoni cui si trova
> vicino (via Bluetooth) o con il server del servizio sono crittati con KB
> e contengono informazioni quali telefono e e-mail del possessore del
> telefono.
>
> 3. I dati che il telefono invia al server contengono informazioni
> relative al contatto avuto con altri telefoni: a quali telefoni si è
> stati vicino e quando, ma non dove.
>
> Quello che penso di aver capito, ma non è chiaro dalla presentazione:
>
> 1. Il server (grazie alla crittografia omomorfica) è in grado di
> ritrovare i dati corrispondenti ad un numero di telefono (quando, ad
> esempio, il suo possessore sia risultato infetto ad un test) e quindi di
> recuperare da questi (mi pare sempre usando la crittografia omomorfica)
> quali altri telefoni devono essere contattati, perché sono stati vicini
> a chi è risultato infetto in una certa finestra temporale.
>
> Quello che non ho capito è come si ottengono i dati di localizzazione
> geografica e come il sistema protegge i dati dagli attacchi. Se il
> server è in grado di leggere i numeri di telefono con la crittografia
> omomorfica allora può essere in grado di farlo anche un attaccante.
>
> Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> soluzioni aperte.
>
> -----------------------------------
> Per quanto riguarda Wiegand questo è quello che ho capito di come
> funziona PEPP (anche in base a quanto avevo già letto dalla pagina
> https://www.pepp-pt.org/content)
>
> 1. Ogni telefono scambia con altri telefoni cui si trova vicino (via
> Bluetooth) è un ID randomizzato ma univocamente legato al telefono
>
> 2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente
> con una marca temporale, per un periodo massimo legato alla finestra di
> incubazione, trascorso il quale il telefono li cancella
>
> 3. Quando il possessore del telefono viene rilevato positivo al test
> riceve un codice di autorizzazione mediante il quale la sua storia
> locale di contatti può essere inviata in modo sicuro ad un server centrale
>
> Non ho capito però come, dagli identificatori randomizzati che il
> servizio riceve da chi, essendo infettato, glieli ha trasmessi, il
> servizio riesce a dedurre i numeri dei telefoni che gli sono stati
> vicini e quindi a contattarli. Anche qui, se può farlo il servizio, può
> farlo chiunque altro.
>
> Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella
> settimana dopo Pasqua (16-18 aprile)
>
> ----------------------------------
>
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
--
reserve your meeting with me at https://cal.quintarelli.it
------------------------------
Subject: Digest Footer
_______________________________________________
nexa mailing list
nexa(a)server-nexa.polito.it
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
------------------------------
End of nexa Digest, Vol 132, Issue 16
*************************************
April 4, 2020
Re: [nexa] qualche info in più su PEPP-PT
by Alberto Cammozzo
Perché usare un identificativo univoco per ogni telefono?
Se l'arruolamento è volontario e anche la disclosure della positività
COVID19, mi sfugge il motivo per cui lo scambio tra i due terminali
individuali debba contenere dati personali.
I due terminali negoziano e scambiano uno UUID univoco e ciascuno dei
due lo conserva in memoria con marca temporale, per cui ciascuno ha la
catena cronologica dei contatti individuali.
Chi si trova positivo volontariamente firma e rilascia in rete (su
server o anche in P2P) tutti gli UUID che ha negoziato.
La firma non contiene in modo esplicito dati personali ma contiene un
dato che può condurre a reidentificazione.
Gli altri terminali periodicamente consultano le liste pubblicate e ne
confrontano gli UUID con la propria lista.
Se c'è match il terminale avvisa che c'è stato possibile contagio.
La firma è necessaria per garantire integrità ma soprattutto
l'attribuzione di responsabilità ed evitare che qualcuno danneggi un
terzo dichiarandosi positivo pur non essendolo dopo averlo contattato ad
arte.
Una firma non verificabile annulla la catena di UUID associata.
Chi avesse la totalità delle catene diffuse avrebbe unicamente la
griglia dei contatti tra persone positive, un trade-off accettabile.
Come tutte le cose troppo semplici è probabile che non funzioni. Dove
sbaglio?
Alberto
On 04/04/2020 11:28, Enrico Nardelli wrote:
> Cari tutti
>
> vi segnalo che qui
> https://aiforgood.itu.int/webinar/
> è possibile vedere un webinar (episode #2) in cui viene detto qualcosa
> di più su questi sistemi di contact tracing
>
> Ci sono due speaker:
> Kurt Rohloff, Duality Technologies
> Thomas Wiegand, Fraunhofer Hertz Institute
>
> Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET)
> descrivendo uno schema basato sulla crittografia omomorfica (una
> tecnica che permette di crittare i dati consentendo di poter comunque
> fare alcune computazioni su questi dati i cui risultati possono però
> essere "letti" solo da chi ha crittografato i dati originali) per
> realizzare un sistema di contact tracing.
>
> Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
> europei vogliano adottare.
>
> Nel seguito vi faccio una sintesi di quello che ho capito e che non ho
> capito, sperando sia utile.
>
> In ogni caso, come molti altri hanno osservato qui in lista, lo snodo
> fondamentale è l'organizzazione dei test ed il loro utilizzo in modo
> estensivo. Senza che vi sia per questo un piano realistico in termini
> di tempi e risorse tutto questo rimane puro "soluzionismo digitale".
>
> Ciao, Enrico
>
> ---------------------
> Per quanto riguarda Rohloff
>
> La parte interessante dal punto di vista tecnico inizia intorno a
> 19'45" fino a 28'45"
>
> Quello che ho capito è che lo schema è basato su:
>
> 1. Il telefono installa una coppia chiave-privata (KR) /
> chiave-pubblica (KB)
>
> 2. Tutti i dati che il telefono scambia con altri telefoni cui si
> trova vicino (via Bluetooth) o con il server del servizio sono
> crittati con KB e contengono informazioni quali telefono e e-mail del
> possessore del telefono.
>
> 3. I dati che il telefono invia al server contengono informazioni
> relative al contatto avuto con altri telefoni: a quali telefoni si è
> stati vicino e quando, ma non dove.
>
> Quello che penso di aver capito, ma non è chiaro dalla presentazione:
>
> 1. Il server (grazie alla crittografia omomorfica) è in grado di
> ritrovare i dati corrispondenti ad un numero di telefono (quando, ad
> esempio, il suo possessore sia risultato infetto ad un test) e quindi
> di recuperare da questi (mi pare sempre usando la crittografia
> omomorfica) quali altri telefoni devono essere contattati, perché sono
> stati vicini a chi è risultato infetto in una certa finestra temporale.
>
> Quello che non ho capito è come si ottengono i dati di localizzazione
> geografica e come il sistema protegge i dati dagli attacchi. Se il
> server è in grado di leggere i numeri di telefono con la crittografia
> omomorfica allora può essere in grado di farlo anche un attaccante.
>
> Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> soluzioni aperte.
>
> -----------------------------------
> Per quanto riguarda Wiegand questo è quello che ho capito di come
> funziona PEPP (anche in base a quanto avevo già letto dalla pagina
> https://www.pepp-pt.org/content)
>
> 1. Ogni telefono scambia con altri telefoni cui si trova vicino (via
> Bluetooth) è un ID randomizzato ma univocamente legato al telefono
>
> 2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente
> con una marca temporale, per un periodo massimo legato alla finestra
> di incubazione, trascorso il quale il telefono li cancella
>
> 3. Quando il possessore del telefono viene rilevato positivo al test
> riceve un codice di autorizzazione mediante il quale la sua storia
> locale di contatti può essere inviata in modo sicuro ad un server
> centrale
>
> Non ho capito però come, dagli identificatori randomizzati che il
> servizio riceve da chi, essendo infettato, glieli ha trasmessi, il
> servizio riesce a dedurre i numeri dei telefoni che gli sono stati
> vicini e quindi a contattarli. Anche qui, se può farlo il servizio,
> può farlo chiunque altro.
>
> Un'informazione nuova è che il sistema dovrebbe essere rilasciato
> nella settimana dopo Pasqua (16-18 aprile)
>
> ----------------------------------
>
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
April 4, 2020
Re: [nexa] qualche info in più su PEPP-PT (Enrico Nardelli)
by Stefano Zacchiroli
On Sat, Apr 04, 2020 at 10:29:15AM +0000, diego di caro via nexa wrote:
> Non ho sentito il video, non ho forse capito bene il tuo riassunto, ma
> lo scopo dell Homomorphic non potrebbe essere altro che creare
> un'architettura decentralizzata, per cui TU con la tua chiave consulti
> il server, sai che sei stato vicino a un contagiato e a tua volta
> avverti i tuoi contatti. Nessuno altro può sapere quello che succede
> nel server se non tu.
Yep, potrebbe benissimo essere così. Gli use case classici di
crittografia omomorfica sono proprio quelli nel quale il server fa
computazione per te, ma non ha accesso ai risultati. Siamo alla
frontiera di cosa è possibile fare oggi in crittografia, quindi per ora
si possono fare solo computazioni *molto* semplici (tipo aritmetica di
base e poco più), ma in questo caso non serve molto, se non appunto un
lookup.
Colgo l'occasione per segnalare in lista la critica più sensata che ho
letto finora all'approccio di PEPP-PT, in questo thread su twitter di
Matthew Green:
https://twitter.com/matthew_d_green/status/1245696846875557889
A presto
--
Stefano Zacchiroli . zack(a)upsilon.cc . upsilon.cc/zack . . o . . . o . o
Computer Science Professor . CTO Software Heritage . . . . . o . . . o o
Former Debian Project Leader & OSI Board Director . . . o o o . . . o .
« the first rule of tautology club is the first rule of tautology club »
April 4, 2020
Re: [nexa] [Nexa]
by J.C. DE MARTIN
Ogni messaggio che passa in lista ha automaticamente una sua
URL, che nel caso del messaggio di Enrico è la seguente:
http://server-nexa.polito.it/pipermail/nexa/2020-April/017261.html
Ne approfitto per ringraziare tutti per i contributi all'analisi
e alla discussione!
jc
On 04/04/2020 12:35, Federico Bo wrote:
> Enrico, molto interessante la tua email su PEPP-PT: perché non lo
> trasformi in un post per poterlo condividere?
>
> Federico
>
> Il sab 4 apr 2020 12:00 <nexa-request(a)server-nexa.polito.it
> <mailto:nexa-request@server-nexa.polito.it>> ha scritto:
>
> Send nexa mailing list submissions to
> nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>
> To subscribe or unsubscribe via the World Wide Web, visit
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> or, via email, send a message with subject or body 'help' to
> nexa-request(a)server-nexa.polito.it
> <mailto:nexa-request@server-nexa.polito.it>
>
> You can reach the person managing the list at
> nexa-owner(a)server-nexa.polito.it
> <mailto:nexa-owner@server-nexa.polito.it>
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of nexa digest..."
>
>
> Today's Topics:
>
> 1. qualche info in più su PEPP-PT (Enrico Nardelli)
> 2. Re: qualche info in più su PEPP-PT (Stefano Quintarelli)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Sat, 4 Apr 2020 11:28:05 +0200
> From: Enrico Nardelli <nardelli(a)mat.uniroma2.it
> <mailto:nardelli@mat.uniroma2.it>>
> To: Nexa <nexa(a)server-nexa.polito.it
> <mailto:nexa@server-nexa.polito.it>>
> Subject: [nexa] qualche info in più su PEPP-PT
> Message-ID: <7524c6cf-4be5-100b-7cc6-83836cd8142c(a)mat.uniroma2.it
> <mailto:7524c6cf-4be5-100b-7cc6-83836cd8142c@mat.uniroma2.it>>
> Content-Type: text/plain; charset=utf-8; format=flowed
>
> Cari tutti
>
> vi segnalo che qui
> https://aiforgood.itu.int/webinar/
> è possibile vedere un webinar (episode #2) in cui viene detto
> qualcosa di più su questi sistemi di contact tracing
>
> Ci sono due speaker:
> Kurt Rohloff, Duality Technologies
> Thomas Wiegand, Fraunhofer Hertz Institute
>
> Rohloff ha parlato in generale di Privacy Enhancing Technologies
> (PET) descrivendo uno schema basato sulla crittografia omomorfica
> (una tecnica che permette di crittare i dati consentendo di poter
> comunque fare alcune computazioni su questi dati i cui risultati
> possono però essere "letti" solo da chi ha crittografato i dati
> originali) per realizzare un sistema di contact tracing.
>
> Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
> europei vogliano adottare.
>
> Nel seguito vi faccio una sintesi di quello che ho capito e che
> non ho capito, sperando sia utile.
>
> In ogni caso, come molti altri hanno osservato qui in lista, lo
> snodo fondamentale è l'organizzazione dei test ed il loro utilizzo
> in modo estensivo. Senza che vi sia per questo un piano realistico
> in termini di tempi e risorse tutto questo rimane puro
> "soluzionismo digitale".
>
> Ciao, Enrico
>
> ---------------------
> Per quanto riguarda Rohloff
>
> La parte interessante dal punto di vista tecnico inizia intorno a
> 19'45" fino a 28'45"
>
> Quello che ho capito è che lo schema è basato su:
>
> 1. Il telefono installa una coppia chiave-privata (KR) /
> chiave-pubblica (KB)
>
> 2. Tutti i dati che il telefono scambia con altri telefoni cui si
> trova vicino (via Bluetooth) o con il server del servizio sono
> crittati con KB e contengono informazioni quali telefono e e-mail
> del possessore del telefono.
>
> 3. I dati che il telefono invia al server contengono informazioni
> relative al contatto avuto con altri telefoni: a quali telefoni si
> è stati vicino e quando, ma non dove.
>
> Quello che penso di aver capito, ma non è chiaro dalla presentazione:
>
> 1. Il server (grazie alla crittografia omomorfica) è in grado di
> ritrovare i dati corrispondenti ad un numero di telefono (quando,
> ad esempio, il suo possessore sia risultato infetto ad un test) e
> quindi di recuperare da questi (mi pare sempre usando la
> crittografia omomorfica) quali altri telefoni devono essere
> contattati, perché sono stati vicini a chi è risultato infetto in
> una certa finestra temporale.
>
> Quello che non ho capito è come si ottengono i dati di
> localizzazione geografica e come il sistema protegge i dati dagli
> attacchi. Se il server è in grado di leggere i numeri di telefono
> con la crittografia omomorfica allora può essere in grado di farlo
> anche un attaccante.
>
> Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> soluzioni aperte.
>
> -----------------------------------
> Per quanto riguarda Wiegand questo è quello che ho capito di come
> funziona PEPP (anche in base a quanto avevo già letto dalla pagina
> https://www.pepp-pt.org/content)
>
> 1. Ogni telefono scambia con altri telefoni cui si trova vicino
> (via Bluetooth) è un ID randomizzato ma univocamente legato al
> telefono
>
> 2. Gli ID scambiati sono memorizzati da ogni telefono solo
> localmente con una marca temporale, per un periodo massimo legato
> alla finestra di incubazione, trascorso il quale il telefono li
> cancella
>
> 3. Quando il possessore del telefono viene rilevato positivo al
> test riceve un codice di autorizzazione mediante il quale la sua
> storia locale di contatti può essere inviata in modo sicuro ad un
> server centrale
>
> Non ho capito però come, dagli identificatori randomizzati che il
> servizio riceve da chi, essendo infettato, glieli ha trasmessi, il
> servizio riesce a dedurre i numeri dei telefoni che gli sono stati
> vicini e quindi a contattarli. Anche qui, se può farlo il
> servizio, può farlo chiunque altro.
>
> Un'informazione nuova è che il sistema dovrebbe essere rilasciato
> nella settimana dopo Pasqua (16-18 aprile)
>
> ----------------------------------
>
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> <mailto:nardelli@mat.uniroma2.it>
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
> --
>
>
> ------------------------------
>
> Message: 2
> Date: Sat, 4 Apr 2020 11:56:13 +0200
> From: Stefano Quintarelli <stefano(a)quintarelli.it
> <mailto:stefano@quintarelli.it>>
> To: Nexa <nexa(a)server-nexa.polito.it
> <mailto:nexa@server-nexa.polito.it>>
> Subject: Re: [nexa] qualche info in più su PEPP-PT
> Message-ID: <52ced64f-7b10-9c49-a9d0-60187c7df86a(a)quintarelli.it
> <mailto:52ced64f-7b10-9c49-a9d0-60187c7df86a@quintarelli.it>>
> Content-Type: text/plain; charset=windows-1252; format=flowed
>
> se questa e' la procedura, non vedo come possa funzionare per
> rilevare
> gli iphone (25-30% del mercato)
>
> ciao!, s.
>
>
> On 04/04/2020 11:28, Enrico Nardelli wrote:
> > Cari tutti
> >
> > vi segnalo che qui
> > https://aiforgood.itu.int/webinar/
> > è possibile vedere un webinar (episode #2) in cui viene detto
> qualcosa
> > di più su questi sistemi di contact tracing
> >
> > Ci sono due speaker:
> > Kurt Rohloff, Duality Technologies
> > Thomas Wiegand, Fraunhofer Hertz Institute
> >
> > Rohloff ha parlato in generale di Privacy Enhancing Technologies
> (PET)
> > descrivendo uno schema basato sulla crittografia omomorfica (una
> tecnica
> > che permette di crittare i dati consentendo di poter comunque fare
> > alcune computazioni su questi dati i cui risultati possono però
> essere
> > "letti" solo da chi ha crittografato i dati originali) per
> realizzare un
> > sistema di contact tracing.
> >
> > Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
> > europei vogliano adottare.
> >
> > Nel seguito vi faccio una sintesi di quello che ho capito e che
> non ho
> > capito, sperando sia utile.
> >
> > In ogni caso, come molti altri hanno osservato qui in lista, lo
> snodo
> > fondamentale è l'organizzazione dei test ed il loro utilizzo in
> modo
> > estensivo. Senza che vi sia per questo un piano realistico in
> termini di
> > tempi e risorse tutto questo rimane puro "soluzionismo digitale".
> >
> > Ciao, Enrico
> >
> > ---------------------
> > Per quanto riguarda Rohloff
> >
> > La parte interessante dal punto di vista tecnico inizia intorno
> a 19'45"
> > fino a 28'45"
> >
> > Quello che ho capito è che lo schema è basato su:
> >
> > 1. Il telefono installa una coppia chiave-privata (KR) /
> chiave-pubblica
> > (KB)
> >
> > 2. Tutti i dati che il telefono scambia con altri telefoni cui
> si trova
> > vicino (via Bluetooth) o con il server del servizio sono
> crittati con KB
> > e contengono informazioni quali telefono e e-mail del possessore
> del
> > telefono.
> >
> > 3. I dati che il telefono invia al server contengono informazioni
> > relative al contatto avuto con altri telefoni: a quali telefoni
> si è
> > stati vicino e quando, ma non dove.
> >
> > Quello che penso di aver capito, ma non è chiaro dalla
> presentazione:
> >
> > 1. Il server (grazie alla crittografia omomorfica) è in grado di
> > ritrovare i dati corrispondenti ad un numero di telefono
> (quando, ad
> > esempio, il suo possessore sia risultato infetto ad un test) e
> quindi di
> > recuperare da questi (mi pare sempre usando la crittografia
> omomorfica)
> > quali altri telefoni devono essere contattati, perché sono stati
> vicini
> > a chi è risultato infetto in una certa finestra temporale.
> >
> > Quello che non ho capito è come si ottengono i dati di
> localizzazione
> > geografica e come il sistema protegge i dati dagli attacchi. Se il
> > server è in grado di leggere i numeri di telefono con la
> crittografia
> > omomorfica allora può essere in grado di farlo anche un attaccante.
> >
> > Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> > soluzioni aperte.
> >
> > -----------------------------------
> > Per quanto riguarda Wiegand questo è quello che ho capito di come
> > funziona PEPP (anche in base a quanto avevo già letto dalla pagina
> > https://www.pepp-pt.org/content)
> >
> > 1. Ogni telefono scambia con altri telefoni cui si trova vicino
> (via
> > Bluetooth) è un ID randomizzato ma univocamente legato al telefono
> >
> > 2. Gli ID scambiati sono memorizzati da ogni telefono solo
> localmente
> > con una marca temporale, per un periodo massimo legato alla
> finestra di
> > incubazione, trascorso il quale il telefono li cancella
> >
> > 3. Quando il possessore del telefono viene rilevato positivo al
> test
> > riceve un codice di autorizzazione mediante il quale la sua storia
> > locale di contatti può essere inviata in modo sicuro ad un
> server centrale
> >
> > Non ho capito però come, dagli identificatori randomizzati che il
> > servizio riceve da chi, essendo infettato, glieli ha trasmessi, il
> > servizio riesce a dedurre i numeri dei telefoni che gli sono stati
> > vicini e quindi a contattarli. Anche qui, se può farlo il
> servizio, può
> > farlo chiunque altro.
> >
> > Un'informazione nuova è che il sistema dovrebbe essere
> rilasciato nella
> > settimana dopo Pasqua (16-18 aprile)
> >
> > ----------------------------------
> >
> >
> > -- EN
> >
> >
> =====================================================================
> > Prof. Enrico Nardelli
> > Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> > Via della Ricerca Scientifica snc - 00133 Roma
> > tel: +39 06 7259.4204 fax: +39 06 7259.4699
> > mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> <mailto:nardelli@mat.uniroma2.it>
> > home page: http://www.mat.uniroma2.it/~nardelli
> > blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> > http://link-and-think.blogspot.it/
> >
> =====================================================================
>
> --
> reserve your meeting with me at https://cal.quintarelli.it
>
>
> ------------------------------
>
> Subject: Digest Footer
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
> ------------------------------
>
> End of nexa Digest, Vol 132, Issue 16
> *************************************
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 4, 2020
Re: [nexa] qualche info in più su PEPP-PT
by de petra giulio
Grazie Enrico, per i non esperti la tua lettura è davvero preziosa per
capire di cosa si tratta.
Ne deduco, e mi scuso se sto dicendo una ovvietà, che se i contatti vengono
rintracciati dal momento in cui si rileva che il possessore del telefono è
stato contagiato, il sistema di rilevazione dei contatti deve essere attivo
‘prima’ di questa rilevazione. Quindi tutti i ‘non ancora contagiati’
devono avere sempre con sé attivo il sistema di rilevazione dei possibili
contatti?
> Il giorno 4 apr 2020, alle ore 11:28, Enrico Nardelli <
nardelli(a)mat.uniroma2.it> ha scritto:
>
> Cari tutti
>
> vi segnalo che qui
> https://aiforgood.itu.int/webinar/
> è possibile vedere un webinar (episode #2) in cui viene detto qualcosa di
più su questi sistemi di contact tracing
>
> Ci sono due speaker:
> Kurt Rohloff, Duality Technologies
> Thomas Wiegand, Fraunhofer Hertz Institute
>
> Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET)
descrivendo uno schema basato sulla crittografia omomorfica (una tecnica
che permette di crittare i dati consentendo di poter comunque fare alcune
computazioni su questi dati i cui risultati possono però essere "letti"
solo da chi ha crittografato i dati originali) per realizzare un sistema di
contact tracing.
>
> Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
europei vogliano adottare.
>
> Nel seguito vi faccio una sintesi di quello che ho capito e che non ho
capito, sperando sia utile.
>
> In ogni caso, come molti altri hanno osservato qui in lista, lo snodo
fondamentale è l'organizzazione dei test ed il loro utilizzo in modo
estensivo. Senza che vi sia per questo un piano realistico in termini di
tempi e risorse tutto questo rimane puro "soluzionismo digitale".
>
> Ciao, Enrico
>
> ---------------------
> Per quanto riguarda Rohloff
>
> La parte interessante dal punto di vista tecnico inizia intorno a 19'45"
fino a 28'45"
>
> Quello che ho capito è che lo schema è basato su:
>
> 1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica
(KB)
>
> 2. Tutti i dati che il telefono scambia con altri telefoni cui si trova
vicino (via Bluetooth) o con il server del servizio sono crittati con KB e
contengono informazioni quali telefono e e-mail del possessore del telefono.
>
> 3. I dati che il telefono invia al server contengono informazioni
relative al contatto avuto con altri telefoni: a quali telefoni si è stati
vicino e quando, ma non dove.
>
> Quello che penso di aver capito, ma non è chiaro dalla presentazione:
>
> 1. Il server (grazie alla crittografia omomorfica) è in grado di
ritrovare i dati corrispondenti ad un numero di telefono (quando, ad
esempio, il suo possessore sia risultato infetto ad un test) e quindi di
recuperare da questi (mi pare sempre usando la crittografia omomorfica)
quali altri telefoni devono essere contattati, perché sono stati vicini a
chi è risultato infetto in una certa finestra temporale.
>
> Quello che non ho capito è come si ottengono i dati di localizzazione
geografica e come il sistema protegge i dati dagli attacchi. Se il server è
in grado di leggere i numeri di telefono con la crittografia omomorfica
allora può essere in grado di farlo anche un attaccante.
>
> Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
soluzioni aperte.
>
> -----------------------------------
> Per quanto riguarda Wiegand questo è quello che ho capito di come
funziona PEPP (anche in base a quanto avevo già letto dalla pagina
https://www.pepp-pt.org/content)
>
> 1. Ogni telefono scambia con altri telefoni cui si trova vicino (via
Bluetooth) è un ID randomizzato ma univocamente legato al telefono
>
> 2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente con
una marca temporale, per un periodo massimo legato alla finestra di
incubazione, trascorso il quale il telefono li cancella
>
> 3. Quando il possessore del telefono viene rilevato positivo al test
riceve un codice di autorizzazione mediante il quale la sua storia locale
di contatti può essere inviata in modo sicuro ad un server centrale
>
> Non ho capito però come, dagli identificatori randomizzati che il
servizio riceve da chi, essendo infettato, glieli ha trasmessi, il servizio
riesce a dedurre i numeri dei telefoni che gli sono stati vicini e quindi a
contattarli. Anche qui, se può farlo il servizio, può farlo chiunque altro.
>
> Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella
settimana dopo Pasqua (16-18 aprile)
>
> ----------------------------------
>
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
> --
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 4, 2020
[Nexa]
by Federico Bo
Enrico, molto interessante la tua email su PEPP-PT: perché non lo trasformi
in un post per poterlo condividere?
Federico
Il sab 4 apr 2020 12:00 <nexa-request(a)server-nexa.polito.it> ha scritto:
> Send nexa mailing list submissions to
> nexa(a)server-nexa.polito.it
>
> To subscribe or unsubscribe via the World Wide Web, visit
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> or, via email, send a message with subject or body 'help' to
> nexa-request(a)server-nexa.polito.it
>
> You can reach the person managing the list at
> nexa-owner(a)server-nexa.polito.it
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of nexa digest..."
>
>
> Today's Topics:
>
> 1. qualche info in più su PEPP-PT (Enrico Nardelli)
> 2. Re: qualche info in più su PEPP-PT (Stefano Quintarelli)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Sat, 4 Apr 2020 11:28:05 +0200
> From: Enrico Nardelli <nardelli(a)mat.uniroma2.it>
> To: Nexa <nexa(a)server-nexa.polito.it>
> Subject: [nexa] qualche info in più su PEPP-PT
> Message-ID: <7524c6cf-4be5-100b-7cc6-83836cd8142c(a)mat.uniroma2.it>
> Content-Type: text/plain; charset=utf-8; format=flowed
>
> Cari tutti
>
> vi segnalo che qui
> https://aiforgood.itu.int/webinar/
> è possibile vedere un webinar (episode #2) in cui viene detto qualcosa di
> più su questi sistemi di contact tracing
>
> Ci sono due speaker:
> Kurt Rohloff, Duality Technologies
> Thomas Wiegand, Fraunhofer Hertz Institute
>
> Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET)
> descrivendo uno schema basato sulla crittografia omomorfica (una tecnica
> che permette di crittare i dati consentendo di poter comunque fare alcune
> computazioni su questi dati i cui risultati possono però essere "letti"
> solo da chi ha crittografato i dati originali) per realizzare un sistema di
> contact tracing.
>
> Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi europei
> vogliano adottare.
>
> Nel seguito vi faccio una sintesi di quello che ho capito e che non ho
> capito, sperando sia utile.
>
> In ogni caso, come molti altri hanno osservato qui in lista, lo snodo
> fondamentale è l'organizzazione dei test ed il loro utilizzo in modo
> estensivo. Senza che vi sia per questo un piano realistico in termini di
> tempi e risorse tutto questo rimane puro "soluzionismo digitale".
>
> Ciao, Enrico
>
> ---------------------
> Per quanto riguarda Rohloff
>
> La parte interessante dal punto di vista tecnico inizia intorno a 19'45"
> fino a 28'45"
>
> Quello che ho capito è che lo schema è basato su:
>
> 1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica
> (KB)
>
> 2. Tutti i dati che il telefono scambia con altri telefoni cui si trova
> vicino (via Bluetooth) o con il server del servizio sono crittati con KB e
> contengono informazioni quali telefono e e-mail del possessore del telefono.
>
> 3. I dati che il telefono invia al server contengono informazioni relative
> al contatto avuto con altri telefoni: a quali telefoni si è stati vicino e
> quando, ma non dove.
>
> Quello che penso di aver capito, ma non è chiaro dalla presentazione:
>
> 1. Il server (grazie alla crittografia omomorfica) è in grado di ritrovare
> i dati corrispondenti ad un numero di telefono (quando, ad esempio, il suo
> possessore sia risultato infetto ad un test) e quindi di recuperare da
> questi (mi pare sempre usando la crittografia omomorfica) quali altri
> telefoni devono essere contattati, perché sono stati vicini a chi è
> risultato infetto in una certa finestra temporale.
>
> Quello che non ho capito è come si ottengono i dati di localizzazione
> geografica e come il sistema protegge i dati dagli attacchi. Se il server è
> in grado di leggere i numeri di telefono con la crittografia omomorfica
> allora può essere in grado di farlo anche un attaccante.
>
> Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> soluzioni aperte.
>
> -----------------------------------
> Per quanto riguarda Wiegand questo è quello che ho capito di come funziona
> PEPP (anche in base a quanto avevo già letto dalla pagina
> https://www.pepp-pt.org/content)
>
> 1. Ogni telefono scambia con altri telefoni cui si trova vicino (via
> Bluetooth) è un ID randomizzato ma univocamente legato al telefono
>
> 2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente con
> una marca temporale, per un periodo massimo legato alla finestra di
> incubazione, trascorso il quale il telefono li cancella
>
> 3. Quando il possessore del telefono viene rilevato positivo al test
> riceve un codice di autorizzazione mediante il quale la sua storia locale
> di contatti può essere inviata in modo sicuro ad un server centrale
>
> Non ho capito però come, dagli identificatori randomizzati che il servizio
> riceve da chi, essendo infettato, glieli ha trasmessi, il servizio riesce a
> dedurre i numeri dei telefoni che gli sono stati vicini e quindi a
> contattarli. Anche qui, se può farlo il servizio, può farlo chiunque altro.
>
> Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella
> settimana dopo Pasqua (16-18 aprile)
>
> ----------------------------------
>
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
> --
>
>
> ------------------------------
>
> Message: 2
> Date: Sat, 4 Apr 2020 11:56:13 +0200
> From: Stefano Quintarelli <stefano(a)quintarelli.it>
> To: Nexa <nexa(a)server-nexa.polito.it>
> Subject: Re: [nexa] qualche info in più su PEPP-PT
> Message-ID: <52ced64f-7b10-9c49-a9d0-60187c7df86a(a)quintarelli.it>
> Content-Type: text/plain; charset=windows-1252; format=flowed
>
> se questa e' la procedura, non vedo come possa funzionare per rilevare
> gli iphone (25-30% del mercato)
>
> ciao!, s.
>
>
> On 04/04/2020 11:28, Enrico Nardelli wrote:
> > Cari tutti
> >
> > vi segnalo che qui
> > https://aiforgood.itu.int/webinar/
> > è possibile vedere un webinar (episode #2) in cui viene detto qualcosa
> > di più su questi sistemi di contact tracing
> >
> > Ci sono due speaker:
> > Kurt Rohloff, Duality Technologies
> > Thomas Wiegand, Fraunhofer Hertz Institute
> >
> > Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET)
> > descrivendo uno schema basato sulla crittografia omomorfica (una tecnica
> > che permette di crittare i dati consentendo di poter comunque fare
> > alcune computazioni su questi dati i cui risultati possono però essere
> > "letti" solo da chi ha crittografato i dati originali) per realizzare un
> > sistema di contact tracing.
> >
> > Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
> > europei vogliano adottare.
> >
> > Nel seguito vi faccio una sintesi di quello che ho capito e che non ho
> > capito, sperando sia utile.
> >
> > In ogni caso, come molti altri hanno osservato qui in lista, lo snodo
> > fondamentale è l'organizzazione dei test ed il loro utilizzo in modo
> > estensivo. Senza che vi sia per questo un piano realistico in termini di
> > tempi e risorse tutto questo rimane puro "soluzionismo digitale".
> >
> > Ciao, Enrico
> >
> > ---------------------
> > Per quanto riguarda Rohloff
> >
> > La parte interessante dal punto di vista tecnico inizia intorno a 19'45"
> > fino a 28'45"
> >
> > Quello che ho capito è che lo schema è basato su:
> >
> > 1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica
> > (KB)
> >
> > 2. Tutti i dati che il telefono scambia con altri telefoni cui si trova
> > vicino (via Bluetooth) o con il server del servizio sono crittati con KB
> > e contengono informazioni quali telefono e e-mail del possessore del
> > telefono.
> >
> > 3. I dati che il telefono invia al server contengono informazioni
> > relative al contatto avuto con altri telefoni: a quali telefoni si è
> > stati vicino e quando, ma non dove.
> >
> > Quello che penso di aver capito, ma non è chiaro dalla presentazione:
> >
> > 1. Il server (grazie alla crittografia omomorfica) è in grado di
> > ritrovare i dati corrispondenti ad un numero di telefono (quando, ad
> > esempio, il suo possessore sia risultato infetto ad un test) e quindi di
> > recuperare da questi (mi pare sempre usando la crittografia omomorfica)
> > quali altri telefoni devono essere contattati, perché sono stati vicini
> > a chi è risultato infetto in una certa finestra temporale.
> >
> > Quello che non ho capito è come si ottengono i dati di localizzazione
> > geografica e come il sistema protegge i dati dagli attacchi. Se il
> > server è in grado di leggere i numeri di telefono con la crittografia
> > omomorfica allora può essere in grado di farlo anche un attaccante.
> >
> > Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> > soluzioni aperte.
> >
> > -----------------------------------
> > Per quanto riguarda Wiegand questo è quello che ho capito di come
> > funziona PEPP (anche in base a quanto avevo già letto dalla pagina
> > https://www.pepp-pt.org/content)
> >
> > 1. Ogni telefono scambia con altri telefoni cui si trova vicino (via
> > Bluetooth) è un ID randomizzato ma univocamente legato al telefono
> >
> > 2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente
> > con una marca temporale, per un periodo massimo legato alla finestra di
> > incubazione, trascorso il quale il telefono li cancella
> >
> > 3. Quando il possessore del telefono viene rilevato positivo al test
> > riceve un codice di autorizzazione mediante il quale la sua storia
> > locale di contatti può essere inviata in modo sicuro ad un server
> centrale
> >
> > Non ho capito però come, dagli identificatori randomizzati che il
> > servizio riceve da chi, essendo infettato, glieli ha trasmessi, il
> > servizio riesce a dedurre i numeri dei telefoni che gli sono stati
> > vicini e quindi a contattarli. Anche qui, se può farlo il servizio, può
> > farlo chiunque altro.
> >
> > Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella
> > settimana dopo Pasqua (16-18 aprile)
> >
> > ----------------------------------
> >
> >
> > -- EN
> >
> > =====================================================================
> > Prof. Enrico Nardelli
> > Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> > Via della Ricerca Scientifica snc - 00133 Roma
> > tel: +39 06 7259.4204 fax: +39 06 7259.4699
> > mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> > home page: http://www.mat.uniroma2.it/~nardelli
> > blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> > http://link-and-think.blogspot.it/
> > =====================================================================
>
> --
> reserve your meeting with me at https://cal.quintarelli.it
>
>
> ------------------------------
>
> Subject: Digest Footer
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
> ------------------------------
>
> End of nexa Digest, Vol 132, Issue 16
> *************************************
>
April 4, 2020
Re: [nexa] qualche info in più su PEPP-PT (Enrico Nardelli)
by diego di caro
Grazie inifinite!
stavo cercando qualcosa che usasse Homomorphic encryption.
Non ho sentito il video, non ho forse capito bene il tuo riassunto, ma lo scopo dell Homomorphic non potrebbe essere altro che creare un'architettura decentralizzata, per cui TU con la tua chiave consulti il server, sai che sei stato vicino a un contagiato e a tua volta avverti i tuoi contatti. Nessuno altro può sapere quello che succede nel server se non tu.
per quello che riguarda singapore/ pepp, che mi sembrano uguali, un attaccante deve entrare in possesso delle chiavi custodite nel server centrale che permettono di decifrare le ID temporanee create client side dai telefoni e riferirle ai numeri telefonici. E' il principio delle one time passwords, a quanto ho capito. Ma mi taccio perchè non sono un tecnico.
d.
Il sabato 4 aprile 2020, 12:00:07 CEST, <nexa-request(a)server-nexa.polito.it> ha scritto:
Send nexa mailing list submissions to
nexa(a)server-nexa.polito.it
To subscribe or unsubscribe via the World Wide Web, visit
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
or, via email, send a message with subject or body 'help' to
nexa-request(a)server-nexa.polito.it
You can reach the person managing the list at
nexa-owner(a)server-nexa.polito.it
When replying, please edit your Subject line so it is more specific
than "Re: Contents of nexa digest..."
Today's Topics:
1. qualche info in più su PEPP-PT (Enrico Nardelli)
2. Re: qualche info in più su PEPP-PT (Stefano Quintarelli)
----------------------------------------------------------------------
Message: 1
Date: Sat, 4 Apr 2020 11:28:05 +0200
From: Enrico Nardelli <nardelli(a)mat.uniroma2.it>
To: Nexa <nexa(a)server-nexa.polito.it>
Subject: [nexa] qualche info in più su PEPP-PT
Message-ID: <7524c6cf-4be5-100b-7cc6-83836cd8142c(a)mat.uniroma2.it>
Content-Type: text/plain; charset=utf-8; format=flowed
Cari tutti
vi segnalo che qui
https://aiforgood.itu.int/webinar/
è possibile vedere un webinar (episode #2) in cui viene detto qualcosa di più su questi sistemi di contact tracing
Ci sono due speaker:
Kurt Rohloff, Duality Technologies
Thomas Wiegand, Fraunhofer Hertz Institute
Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET) descrivendo uno schema basato sulla crittografia omomorfica (una tecnica che permette di crittare i dati consentendo di poter comunque fare alcune computazioni su questi dati i cui risultati possono però essere "letti" solo da chi ha crittografato i dati originali) per realizzare un sistema di contact tracing.
Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi europei vogliano adottare.
Nel seguito vi faccio una sintesi di quello che ho capito e che non ho capito, sperando sia utile.
In ogni caso, come molti altri hanno osservato qui in lista, lo snodo fondamentale è l'organizzazione dei test ed il loro utilizzo in modo estensivo. Senza che vi sia per questo un piano realistico in termini di tempi e risorse tutto questo rimane puro "soluzionismo digitale".
Ciao, Enrico
---------------------
Per quanto riguarda Rohloff
La parte interessante dal punto di vista tecnico inizia intorno a 19'45" fino a 28'45"
Quello che ho capito è che lo schema è basato su:
1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica (KB)
2. Tutti i dati che il telefono scambia con altri telefoni cui si trova vicino (via Bluetooth) o con il server del servizio sono crittati con KB e contengono informazioni quali telefono e e-mail del possessore del telefono.
3. I dati che il telefono invia al server contengono informazioni relative al contatto avuto con altri telefoni: a quali telefoni si è stati vicino e quando, ma non dove.
Quello che penso di aver capito, ma non è chiaro dalla presentazione:
1. Il server (grazie alla crittografia omomorfica) è in grado di ritrovare i dati corrispondenti ad un numero di telefono (quando, ad esempio, il suo possessore sia risultato infetto ad un test) e quindi di recuperare da questi (mi pare sempre usando la crittografia omomorfica) quali altri telefoni devono essere contattati, perché sono stati vicini a chi è risultato infetto in una certa finestra temporale.
Quello che non ho capito è come si ottengono i dati di localizzazione geografica e come il sistema protegge i dati dagli attacchi. Se il server è in grado di leggere i numeri di telefono con la crittografia omomorfica allora può essere in grado di farlo anche un attaccante.
Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e soluzioni aperte.
-----------------------------------
Per quanto riguarda Wiegand questo è quello che ho capito di come funziona PEPP (anche in base a quanto avevo già letto dalla pagina https://www.pepp-pt.org/content)
1. Ogni telefono scambia con altri telefoni cui si trova vicino (via Bluetooth) è un ID randomizzato ma univocamente legato al telefono
2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente con una marca temporale, per un periodo massimo legato alla finestra di incubazione, trascorso il quale il telefono li cancella
3. Quando il possessore del telefono viene rilevato positivo al test riceve un codice di autorizzazione mediante il quale la sua storia locale di contatti può essere inviata in modo sicuro ad un server centrale
Non ho capito però come, dagli identificatori randomizzati che il servizio riceve da chi, essendo infettato, glieli ha trasmessi, il servizio riesce a dedurre i numeri dei telefoni che gli sono stati vicini e quindi a contattarli. Anche qui, se può farlo il servizio, può farlo chiunque altro.
Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella settimana dopo Pasqua (16-18 aprile)
----------------------------------
-- EN
=====================================================================
Prof. Enrico Nardelli
Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
Via della Ricerca Scientifica snc - 00133 Roma
tel: +39 06 7259.4204 fax: +39 06 7259.4699
mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
home page: http://www.mat.uniroma2.it/~nardelli
blog: http://www.ilfattoquotidiano.it/blog/enardelli/
http://link-and-think.blogspot.it/
=====================================================================
--
------------------------------
Message: 2
Date: Sat, 4 Apr 2020 11:56:13 +0200
From: Stefano Quintarelli <stefano(a)quintarelli.it>
To: Nexa <nexa(a)server-nexa.polito.it>
Subject: Re: [nexa] qualche info in più su PEPP-PT
Message-ID: <52ced64f-7b10-9c49-a9d0-60187c7df86a(a)quintarelli.it>
Content-Type: text/plain; charset=windows-1252; format=flowed
se questa e' la procedura, non vedo come possa funzionare per rilevare
gli iphone (25-30% del mercato)
ciao!, s.
On 04/04/2020 11:28, Enrico Nardelli wrote:
> Cari tutti
>
> vi segnalo che qui
> https://aiforgood.itu.int/webinar/
> è possibile vedere un webinar (episode #2) in cui viene detto qualcosa
> di più su questi sistemi di contact tracing
>
> Ci sono due speaker:
> Kurt Rohloff, Duality Technologies
> Thomas Wiegand, Fraunhofer Hertz Institute
>
> Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET)
> descrivendo uno schema basato sulla crittografia omomorfica (una tecnica
> che permette di crittare i dati consentendo di poter comunque fare
> alcune computazioni su questi dati i cui risultati possono però essere
> "letti" solo da chi ha crittografato i dati originali) per realizzare un
> sistema di contact tracing.
>
> Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
> europei vogliano adottare.
>
> Nel seguito vi faccio una sintesi di quello che ho capito e che non ho
> capito, sperando sia utile.
>
> In ogni caso, come molti altri hanno osservato qui in lista, lo snodo
> fondamentale è l'organizzazione dei test ed il loro utilizzo in modo
> estensivo. Senza che vi sia per questo un piano realistico in termini di
> tempi e risorse tutto questo rimane puro "soluzionismo digitale".
>
> Ciao, Enrico
>
> ---------------------
> Per quanto riguarda Rohloff
>
> La parte interessante dal punto di vista tecnico inizia intorno a 19'45"
> fino a 28'45"
>
> Quello che ho capito è che lo schema è basato su:
>
> 1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica
> (KB)
>
> 2. Tutti i dati che il telefono scambia con altri telefoni cui si trova
> vicino (via Bluetooth) o con il server del servizio sono crittati con KB
> e contengono informazioni quali telefono e e-mail del possessore del
> telefono.
>
> 3. I dati che il telefono invia al server contengono informazioni
> relative al contatto avuto con altri telefoni: a quali telefoni si è
> stati vicino e quando, ma non dove.
>
> Quello che penso di aver capito, ma non è chiaro dalla presentazione:
>
> 1. Il server (grazie alla crittografia omomorfica) è in grado di
> ritrovare i dati corrispondenti ad un numero di telefono (quando, ad
> esempio, il suo possessore sia risultato infetto ad un test) e quindi di
> recuperare da questi (mi pare sempre usando la crittografia omomorfica)
> quali altri telefoni devono essere contattati, perché sono stati vicini
> a chi è risultato infetto in una certa finestra temporale.
>
> Quello che non ho capito è come si ottengono i dati di localizzazione
> geografica e come il sistema protegge i dati dagli attacchi. Se il
> server è in grado di leggere i numeri di telefono con la crittografia
> omomorfica allora può essere in grado di farlo anche un attaccante.
>
> Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> soluzioni aperte.
>
> -----------------------------------
> Per quanto riguarda Wiegand questo è quello che ho capito di come
> funziona PEPP (anche in base a quanto avevo già letto dalla pagina
> https://www.pepp-pt.org/content)
>
> 1. Ogni telefono scambia con altri telefoni cui si trova vicino (via
> Bluetooth) è un ID randomizzato ma univocamente legato al telefono
>
> 2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente
> con una marca temporale, per un periodo massimo legato alla finestra di
> incubazione, trascorso il quale il telefono li cancella
>
> 3. Quando il possessore del telefono viene rilevato positivo al test
> riceve un codice di autorizzazione mediante il quale la sua storia
> locale di contatti può essere inviata in modo sicuro ad un server centrale
>
> Non ho capito però come, dagli identificatori randomizzati che il
> servizio riceve da chi, essendo infettato, glieli ha trasmessi, il
> servizio riesce a dedurre i numeri dei telefoni che gli sono stati
> vicini e quindi a contattarli. Anche qui, se può farlo il servizio, può
> farlo chiunque altro.
>
> Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella
> settimana dopo Pasqua (16-18 aprile)
>
> ----------------------------------
>
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
--
reserve your meeting with me at https://cal.quintarelli.it
------------------------------
Subject: Digest Footer
_______________________________________________
nexa mailing list
nexa(a)server-nexa.polito.it
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
------------------------------
End of nexa Digest, Vol 132, Issue 16
*************************************
April 4, 2020
Re: [nexa] qualche info in più su PEPP-PT
by Stefano Quintarelli
se questa e' la procedura, non vedo come possa funzionare per rilevare
gli iphone (25-30% del mercato)
ciao!, s.
On 04/04/2020 11:28, Enrico Nardelli wrote:
> Cari tutti
>
> vi segnalo che qui
> https://aiforgood.itu.int/webinar/
> è possibile vedere un webinar (episode #2) in cui viene detto qualcosa
> di più su questi sistemi di contact tracing
>
> Ci sono due speaker:
> Kurt Rohloff, Duality Technologies
> Thomas Wiegand, Fraunhofer Hertz Institute
>
> Rohloff ha parlato in generale di Privacy Enhancing Technologies (PET)
> descrivendo uno schema basato sulla crittografia omomorfica (una tecnica
> che permette di crittare i dati consentendo di poter comunque fare
> alcune computazioni su questi dati i cui risultati possono però essere
> "letti" solo da chi ha crittografato i dati originali) per realizzare un
> sistema di contact tracing.
>
> Wiegand ha partato di PEPP-PT, la soluzione che pare diversi paesi
> europei vogliano adottare.
>
> Nel seguito vi faccio una sintesi di quello che ho capito e che non ho
> capito, sperando sia utile.
>
> In ogni caso, come molti altri hanno osservato qui in lista, lo snodo
> fondamentale è l'organizzazione dei test ed il loro utilizzo in modo
> estensivo. Senza che vi sia per questo un piano realistico in termini di
> tempi e risorse tutto questo rimane puro "soluzionismo digitale".
>
> Ciao, Enrico
>
> ---------------------
> Per quanto riguarda Rohloff
>
> La parte interessante dal punto di vista tecnico inizia intorno a 19'45"
> fino a 28'45"
>
> Quello che ho capito è che lo schema è basato su:
>
> 1. Il telefono installa una coppia chiave-privata (KR) / chiave-pubblica
> (KB)
>
> 2. Tutti i dati che il telefono scambia con altri telefoni cui si trova
> vicino (via Bluetooth) o con il server del servizio sono crittati con KB
> e contengono informazioni quali telefono e e-mail del possessore del
> telefono.
>
> 3. I dati che il telefono invia al server contengono informazioni
> relative al contatto avuto con altri telefoni: a quali telefoni si è
> stati vicino e quando, ma non dove.
>
> Quello che penso di aver capito, ma non è chiaro dalla presentazione:
>
> 1. Il server (grazie alla crittografia omomorfica) è in grado di
> ritrovare i dati corrispondenti ad un numero di telefono (quando, ad
> esempio, il suo possessore sia risultato infetto ad un test) e quindi di
> recuperare da questi (mi pare sempre usando la crittografia omomorfica)
> quali altri telefoni devono essere contattati, perché sono stati vicini
> a chi è risultato infetto in una certa finestra temporale.
>
> Quello che non ho capito è come si ottengono i dati di localizzazione
> geografica e come il sistema protegge i dati dagli attacchi. Se il
> server è in grado di leggere i numeri di telefono con la crittografia
> omomorfica allora può essere in grado di farlo anche un attaccante.
>
> Da 33'00" a 38'00" c'è poi un'interessante discussione su trust e
> soluzioni aperte.
>
> -----------------------------------
> Per quanto riguarda Wiegand questo è quello che ho capito di come
> funziona PEPP (anche in base a quanto avevo già letto dalla pagina
> https://www.pepp-pt.org/content)
>
> 1. Ogni telefono scambia con altri telefoni cui si trova vicino (via
> Bluetooth) è un ID randomizzato ma univocamente legato al telefono
>
> 2. Gli ID scambiati sono memorizzati da ogni telefono solo localmente
> con una marca temporale, per un periodo massimo legato alla finestra di
> incubazione, trascorso il quale il telefono li cancella
>
> 3. Quando il possessore del telefono viene rilevato positivo al test
> riceve un codice di autorizzazione mediante il quale la sua storia
> locale di contatti può essere inviata in modo sicuro ad un server centrale
>
> Non ho capito però come, dagli identificatori randomizzati che il
> servizio riceve da chi, essendo infettato, glieli ha trasmessi, il
> servizio riesce a dedurre i numeri dei telefoni che gli sono stati
> vicini e quindi a contattarli. Anche qui, se può farlo il servizio, può
> farlo chiunque altro.
>
> Un'informazione nuova è che il sistema dovrebbe essere rilasciato nella
> settimana dopo Pasqua (16-18 aprile)
>
> ----------------------------------
>
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
--
reserve your meeting with me at https://cal.quintarelli.it
April 4, 2020