mala@bulkneets·6月21日一応参加してたけど、しゃぶしゃぶ食いながら聞いててそのあと帰って寝てて、まだ一切真面目に調べてないぞ。接触確認アプリ 技術者らが安全性など検証「大きな問題なし」 | NHKニュース【NHK】新型コロナウイルス対策で、19日から利用が始まった接触確認アプリについて、情報セキュリティーの技術者らが利用者のプライバ…nhk.or.jp12075
mala@bulkneets·6月21日送られる情報こういうので、これだと良くあるアクセス解析デバイス情報、個人特定出来る情報は入ってません、みたいな話ではあるんだけどエラー発生時はスタックトレースが送られるので、不特定の情報が含まれることがある(例えば自分がmitmproxy使って証明書エラー起こしたことが詳細に報告された)342103
Kazumi Hirose@kazumihirose返信先: @bulkneetsさんそうなんですよ、スタックトレース混入がリスクなのです。午前11:16 · 2020年6月21日·Twitter Web App3 リツイート8 いいねの数
mala@bulkneets·6月21日返信先: @kazumihiroseさんせっかくなのでコメントを。自分の知ってる歴戦の猛者みたいなスマホアプリ開発者でもビルド環境作ったり手元で検証するのには苦労してるようです。検収の体制なんかにもよると思いますが、多様な環境での安定動作のためにはクラッシュログ、エラーログは重要ではないかと思います(説明がないのが問題)813