QR kodi kļūst arvien svarīgāki. Dažās jomās tie pat ir aizstājuši tradicionālo svītrkodu. QR kods spēj saglabāt līdz septiņiem tūkstošiem rakstzīmju un tāpēc ir kvalificēts sarežģītākam saturam, piemēram, vCards. Līdz ar to mūsdienās QR kodus var atrast gandrīz uz katra reklāmas plakāta, un tas mudina lietotāju skenēt to ar savu viedtālruni. Tādējādi vairs nav nepieciešams veikt ar roku rakstītu piezīmi, pietiek ar QR kodu skenēšanu. Attiecīgi Google Play veikalā jau ir pieejamas daudzas QR koda skenera lietotnes. Tas pieder grupai Privātumam draudzīgas lietotnes, ko izstrādājusi pētnieku grupa SECUSO Darmštates Tehniskajā Universitātē. Vairāk informācijas var atrast secuso.org/pfa
Mūsu privātumam draudzīgā QR skenera lietotne atšķiras divos aspektos:
1. Privātumam draudzīgajai QR skenera lietotnei ir nepieciešams tikai minimālais atļauju skaits, proti:
Lielākajai daļai QR koda skeneru lietotņu, kas pieejamas Google Play veikalā, papildus nepieciešamajām atļaujām ir nepieciešamas vairākas atļaujas: piemēram, lasot kontaktus vai zvanu žurnālu un izgūstot datus no interneta. Lielākā daļa no šīm prasībām nav nepieciešamas funkcionalitātei, kas tām faktiski ir jānodrošina.
2. Privātumam draudzīgā QR skenera lietotne palīdz lietotājiem atklāt ļaunprātīgas saites: QR kodi sniedz jaunas iespējas uzbrucējam, jo QR kodi var saturēt ļaunprātīgas saites, t.i., saites uz pikšķerēšanas tīmekļa lapām vai tīmekļa lapām, no kurām automātiski tiktu lejupielādēta ļaunprātīga programmatūra. Tāpēc ir svarīgi rūpīgi pārbaudīt saiti pirms piekļūšanas attiecīgajai tīmekļa lapai. Tā kā lietotājam ir grūti pamanīt ļaunprātīgas saites, privātumam draudzīgā QR skenera lietotne atbalsta lietotāju, izceļot domēnu (piemēram, šādā gadījumā vietnē https://www.secuso.org tiks izcelts secuso.org). Lai nepārbaudītu saiti un jo īpaši izcelto domēnu, lietotne sniedz informāciju par iespējamu krāpšanu, un tās lietotājiem ir jāapstiprina, ka viņi ir pārbaudījuši saiti un tā ir uzticama. Ņemiet vērā, ka informācija, kas tiek rādīta pēc URL balstīta QR koda skenēšanas, netiek pielāgota katram URL. Tāpēc tas ir jāuzskata par padomu lietotājam, kā vispār uzvesties.
Privātumam draudzīgā QR skenera lietotne atbalsta lielāko daļu parasto QR kodu veidu. Tiek atbalstīti arī svītrkodi un citi plaši izmantoti kodi.
Lietotne pieder privātumam draudzīgu lietotņu grupai, ko izstrādājusi SECUSO pētniecības grupa. Plašāku informāciju var atrast vietnē https://secuso.org/pfa
Jūs varat sazināties ar mums, izmantojot
Twitter — @SECUSOResearch https://twitter.com/secusoresearch
Mastodon — @SECUSO_Research@bawü.social https://xn--baw-joa.social/@SECUSO_Research/
Darba piedāvājums - https://secuso.aifb.kit.edu/english/Job_Offers_1557.php
Atjaunināta
2024. gada 26. marts