@oaj @jarekkopec Gdy serwer kryptograficznie weryfikuje, czy korzystasz z zatwierdzonej implementacji na zatwierdzonej platformie, możesz sobie kod przeportować na co tylko zechcesz albo wszystko zaimplementować w pełni zgodnie z dokumentacją, a i tak się w żaden sposób nie zintegrujesz - a już na pewno nie, gdy weryfikację outsource'ujesz do Google'a i Apple'a, tak jak zwykle się to dzisiaj robi (ale nie tylko wtedy).

@oaj @jarekkopec Właśnie o to chodzi, że nie pozwoli. To warunek konieczny, ale nie wystarczający. Wystarczający, by postawić taką samą usługę dla swojego własnego państwa ;)

@oaj @jarekkopec Niestety niekoniecznie. Przy zdalnej atestacji aplikacja może być teoretycznie w pełni FLOSS i w 100% udokumentowana, a i tak weryfikować na jakim systemie chodzi i czy nie została zmodyfikowana. mObywatel chyba jeszcze tego nie robi, ale referencyjna implementacja eIDAS 2.0 już tak.

Tak czy siak niejako uniezależnić się od amerykańskich korporacji dałoby się nawet bez udostępniania kodu, a i tak tego nie zrobili.

@oaj @jarekkopec Udostępnienie kodu to jeszcze inna kwestia. Na razie chyba nie straszą, że dziennik nie będzie dostępny do pobrania bez podpisywania cyrografów z Applem lub Googlem, a tak jest z mObywatelem. Suwerenność na całego 🙃

@skrzyp You just need to set the languages right and it's nowhere near being this cursed 😁

every ai guy says "u can't argue the quality; new models actually are genuinely good" and then u actually read the code and it's dogshit

Show thread

Judging from this graphic, KDE Plasma has become more popular than GNOME ever was in its heyday before 3.0.

Nearly 45% market-share among #ArchLinux users.

pkgstats.archlinux.de/fun/Desk

#linux #kde #kdeplasma

@pluszysta Zazdroszczę ludziom, którzy nie czują tego okropnego posmaku po słodzikach. Teraz często wrzucają je nawet do napoi które nie są oznaczane jako "bez cukru" i muszę sprawdzać przed kupnem by nie mieć niemiłej niespodzianki 😫

🔥 W sobotę, w trakcie Poznańskiej Imprezy Wolnego Oprogramowania (#PIWO) powołany został Sojusz Przyjaciół Otwartego i Wolnego Oprogramowania (#SPOIWO).
W Auli Wydziału Matematyki UAM w imieniu kilkunastu organizacji obywatelskich, biznesu open source, hackerspace'ów, środowisk technologicznych i spółdzielni, Janek Oleszczuk-Zygmuntowski przedstawił 10-punktową Deklarację na rzecz suwerenności cyfrowej.

Jak pisze Janek:
"Byli ze mną przedstawiciele sygnatariuszy, którzy wyjaśnili dlaczego to robimy.
Bo nie chcemy, żeby Premier RP komunikował politykę na łasce cudzego algorytmu. Bo nie zgadzamy się na kolonizację i grabież dziesiątek miliardów złotych na zamknięte, niebezpieczne systemy Big Tech. Bo nie chcemy indoktrynacji dzieci do "jedynych słusznych" programów.
I wiemy, że alternatywy istnieją, a teraz czas żeby rząd je zobaczył i zaczął wdrażać, uczyć i finansować. SPOIWO jest po to, żeby rząd miał partnera do dyskusji jak wreszcie zacząć odzyskiwać suwerenność cyfrową. A jak trzeba to i twardego negocjatora, bo czas upływa a polski deficyt cyfrowy rośnie jak na drożdżach (60 MLD zł w 2025 r.!). Jeśli Wasza organizacja promuje, stosuje lub tworzy wolne/otwarte oprogramowanie - zapraszamy do Sojuszu. Wystarczy zgoda na Deklarację i piszcie do sekretarza SPOIWO Macieja Sroczyńskiego."

Strona www Sojuszu SPOIWO:
spoiwo.tech

Kontakt do Macieja Sroczyńskiego maciej.sroczynski@plse.org.pl

Kooperatywa Sieciowa @koop współdziała w SPOIWO 💪

Pełna treść Deklaracji:
1. Konieczne jest przeciwstawienie się monopolowi technologicznemu przez decentralizację usług, otwarte protokoły komunikacyjne, nowoczesną infrastrukturę telekomunikacyjną, respekt do standardów i modele spółdzielcze.
2. Suwerenność cyfrowa obywateli i obywatelek, organizacji i państwa jest możliwa tylko w oparciu o otwarte i wolne oprogramowanie, czyli takie, które zapewnia wolność do swobodnego użytkowania programu, badania i modyfikowania jego kodu oraz rozpowszechniania kopii wraz z modyfikacjami.

c.d. ->

#FOSS #Polska

@AndyGravesGrimeSoul @pojntfx It does apply. It only cuts the middle-man out, but the end result is exactly the same - as soon as the platform lets applications rely on attestation the user loses.

@noodles IMHO these kinds of systems have no place in a democratic society.

There is a real chance that in 5-10 years, there will be laptops and smartphones running open processors and operating systems with UX and and an OS comparable or better than the proprietary equivalent, but which are effectively useless to the average consumer because it is cryptographically impossible to use them for anything due to remote attestation proliferating more and more

Show thread

github.com/robinostlund/homeas

There needs to be a law that makes remote attestation - no matter who provides the root certificates, Google/Apple/GrapheneOS - illegal. There is only one use for this technology right now, and it is to prevent people from doing what they want to do with the devices they own, while also making interoperability cryptographically impossible. This is anti-competitive and should simply be illegal.

We were a bit too busy at last weekends Phosh contributors meeting to keep you fully informed here, in the #fediverse, sorry for that.

Here's a look back at what happened: https://ev.phosh.mobi/blog/pcm26-bits/

Thanks to @ev for organizing the event! 🙇‍♂️

#LinuxMobile #Phosh #pcm26

Show more
Librem Social

Librem Social is an opt-in public network. Messages are shared under Creative Commons BY-SA 4.0 license terms. Policy.

Stay safe. Please abide by our code of conduct.

(Source code)

image/svg+xml Librem Chat image/svg+xml