8377 відвідувачів онлайн
3 452 60

Дія відкриває код: розробники з інших країн можуть ознайомитись з логікою роботи застосунку, - Мінцифри

дія

Міністерство цифрової трансформації вирішило поділитись досвідом створення Дії та відкрити логіку роботи застосунку для розробників з усього світу.

Про це інформує Цензор.НЕТ із посиланням на Мінцифри.

"Масштабуємо цифровізацію та ділимось досвідом створення Дії з усім світом. Тепер країни, які цікавляться розвитком цифрової трансформації України зможуть ознайомитися із логікою роботи застосунку та використати код для створення державних сервісів на його основі", - йдеться в повідомленні.

Таким чином, IT-фахівці зможуть використати найкращі рішення для створення аналогів Дії та власних застосунків на базі оупенсорсу. Для цього потрібно буде доєднатися до публічної ліцензії. 

На першому етапі, окрім загального коду серверної й мобільної частини застосунку, додали по одному документу та сервісу, щоб на прикладах показати логіку роботи Дії із даними. Для цього обрали Посвідчення водія та Витяг про несудимість.

"Надалі плануємо розширювати перелік сервісів та документів для тестування", - розповідають у мінцифри.

Водночас у міністерстві зазначають, що дані українців у безпеці. У коді немає доступу до реєстрів.

Топ коментарі
+7
Ага, « відкрийте логіку» …

Бо ще не всі хакери розібралися як її зламати.

Хотя «Дія» вже відомо тім що це друшляк.
показати весь коментар
13.03.2024 23:32 Відповісти
+7
Тут нема чого знати кицю, все просто, як два пальця об асфальт.

Якщо код закритий, його ламають тільки чорні ґакери, які завдають збитки. Якщо код відкритий, то його аудит можуть проводити хто завгодно, а не тільки злочинці, виявляючи дири і відправляючі в код відповідні патчі до того, як чорні хакери використають ці дири для завдання збитків.
показати весь коментар
13.03.2024 23:46 Відповісти
+7
Перепрошую, але ви явно ніхрена не розумієте в програмуванні. Відкривати вихідний код - абсолютна нормальна практика. Таким чином кожен може оцінити, як написаний додаток і чи є він безпечним. Месенджер Signal, який встановлений, якщо не в кожного, то майже в кожного солдата на фронті, теж має відкритий вихідний код, і саме тому йому довіряють, бо кожен особисто може подивитися, як він написаний.
показати весь коментар
13.03.2024 23:54 Відповісти
Коментувати
Сортувати:
Ага, « відкрийте логіку» …

Бо ще не всі хакери розібралися як її зламати.

Хотя «Дія» вже відомо тім що це друшляк.
показати весь коментар
13.03.2024 23:32 Відповісти
От як код відкриють тоді і стане відомо, друшляк яи не друшляк. А до того балачки про "друшляк" - кухонна маячня.
показати весь коментар
13.03.2024 23:37 Відповісти
Петровна, а що ти знаешь про кібербезпеку?

Може трейнінг якійсь маешь? Розкажи. А потім поговоримо далі про « міцність» Дії
показати весь коментар
13.03.2024 23:42 Відповісти
Тут нема чого знати кицю, все просто, як два пальця об асфальт.

Якщо код закритий, його ламають тільки чорні ґакери, які завдають збитки. Якщо код відкритий, то його аудит можуть проводити хто завгодно, а не тільки злочинці, виявляючи дири і відправляючі в код відповідні патчі до того, як чорні хакери використають ці дири для завдання збитків.
показати весь коментар
13.03.2024 23:46 Відповісти
Ну так ну так - ви це підіть розкажіть правовласникам дійсно топових продуктів і я подивлюся як вони на вас подивляться . А ваше все просто розповсюджується не на все ПО а на деяке - такшо людино не все так просто як два пальці об асфальт .
показати весь коментар
14.03.2024 03:14 Відповісти
А що тут, хто знає про кібер безпеку, що так наіхав? А ну давай розкажи, а ми послухаємо.

Лінукс теж опенсорсний - взламайте. Пупок надірветься.

Код аплікух не повязаний з інфраструктурою де він задеплоєний.

За інфраструктурою слідкують DevOps, Security Ops і так далі. І це інша історія.

https://github.com/diia-open-source

Всі пишуть код однаковий, ніякого "рокет саєнсу" там у відкритий доступ не вклали. Ви хоч би код той подивились, потім срач розводили тут в коментарях.

Основні способи атаки це фішинг, коли зебіли кастомери клікають на всякі лінки, не пойми де. І відкритий чи закритий код Діі - тут ніяк не впливає.
показати весь коментар
14.03.2024 00:20 Відповісти
Ось через таких писак копіпастерів маємо повно проблем - покопіпастять однаковий код а на оптимізацію їм похрін ( скоро Блокнот без 10 ядер не відкриєш - бо це ж Блокнот нового покоління скопіпащений черговим копіпастером який чогось вирішив шо він програміст ).
показати весь коментар
14.03.2024 03:48 Відповісти
Що ти там зібрався оптимізіровать в базових CRUD операціях в стилі "погонять JSON туди-сюди"?

В блокноті - там є створення БНФ дерева з тексту, лексика, парсер, семантика, підсвітка, обход дерева по алгоритмам, трохи діскретноі математики.

А що там в Діі окрім запрос ресурса то його відібраження?

Розкажи нам ПРОГРОМІСТ
показати весь коментар
14.03.2024 12:37 Відповісти
Круто тіко чогось Блокнот на Вінді 3.1 нормально працював на 486 проці з 16 метрами - а Блокноти розробки таких як ви копіпастерів не те шо працювати не буде він тупо не запуститься на такій конфігурації ( до речі про оптимізацію - оптимізувати навіть додавання можна , можна тупо суматори для цього зробити а можна таблицю вшити в проц - тіко ви в нас копіпастер нового покоління який вміє лише використовувати готові таблиці з рішеннями а суматор зробить то вже шось з чимось для вас ).
показати весь коментар
14.03.2024 13:53 Відповісти
Да всім срати на блокнот в цьому топіку, шо ти в Діі оптимізувати собрався? Шо ти за чухню несеш про вшивання в процессори? До чого тут веб/аплікейшен Діі?

Ти шо, ідіот?
показати весь коментар
14.03.2024 14:30 Відповісти
***, чувак. Тобі дадуть ісходніки тупого клієнта з моковими репами, рест апі . І шо ?! Ти побачиш, як відмальовуються вьюшки, як мапляться юзерські дані і шо лежить в локал сторажі. Шо ти там хочеш побачити такого окрім оцінки якості архітектури кода?! Хоч побачимо на що пішли бабки платників подітків
показати весь коментар
14.03.2024 00:58 Відповісти
Перепрошую, але ви явно ніхрена не розумієте в програмуванні. Відкривати вихідний код - абсолютна нормальна практика. Таким чином кожен може оцінити, як написаний додаток і чи є він безпечним. Месенджер Signal, який встановлений, якщо не в кожного, то майже в кожного солдата на фронті, теж має відкритий вихідний код, і саме тому йому довіряють, бо кожен особисто може подивитися, як він написаний.
показати весь коментар
13.03.2024 23:54 Відповісти
Шо характерно, у месенжера сігнал відкритий код сервера, а у месенжера Баранограмм - ніхрєна.
показати весь коментар
13.03.2024 23:57 Відповісти
То то чувак, просто хотів гойди нагнать і зрадонькі, тількі в темі повний профан
показати весь коментар
14.03.2024 00:21 Відповісти
Є правда маленька тонкість! Відкривають код до випуска продукта, а не після, інакше можна собі проблем на голову получити, мягко кажучи!
показати весь коментар
14.03.2024 02:52 Відповісти
А грошей в державний бюджет не пробували на цьому унікальному коді заробити?
показати весь коментар
13.03.2024 23:38 Відповісти
взагалі-то планують, йдуть перемовини з країнами Балтії.
показати весь коментар
13.03.2024 23:39 Відповісти
Естонія вже сказала, цього Ге, нам не потрібно.
показати весь коментар
13.03.2024 23:51 Відповісти
Естонія запускає пілотний проект на базі Дії, плануюють вже змінити законодавство під це

https://news.err.ee/1609141054/digital-identity-app-mriik-delayed-legal-amendments-necessary
показати весь коментар
13.03.2024 23:54 Відповісти
Останній Бастіон
https://bastion.tv › estoniya-oficijno...

Естонія офіційно відмовилася від потужного Зе-застосунку «Дія

28 лют. 2024 р. - Естонська республіка відмовилася використовувати «Дію» як основу для свого державного мобільного додатку «mRiik» та оголосила закупівлю робіт на ...
показати весь коментар
14.03.2024 00:01 Відповісти
bastion.tv > estoniya-oficijno...

А естонське першоджерело є?
показати весь коментар
14.03.2024 00:10 Відповісти
Є ціле розслідування NV. Не лінуємся, відкриваємо Гугл, вводимо запит- "Чому Естонія відмовилась від ДІЇ".
показати весь коментар
14.03.2024 00:45 Відповісти
Тетя, тобі імья Касперський, що небудь говорить?
показати весь коментар
13.03.2024 23:39 Відповісти
та годі на вентилятор накидувате, невігласе. Шо ти там хакерського зібьрався побачити?!))
ну подивився я...
модульна архітектура. депенденсі розпаковано по різним градл левелам. чотінько. навіть депенденсі окремо винесені з версіями.
сінгл актівіті, ніхіровий nav graph б зроблений знову ж модульно. місцями compose, місцями старий добрий xml view
DI Hilt, що і логічно
біометричні дані - стандартний

androidx.biometric

storage - джетпаковський

androidx.security:security-crypto

ретрофіт, урл провайдер, в білд конфігу можеш полюбоватися BASE_URL

для тестів, авжеж присутні mokito, jococo, espresso ..

і шо?
показати весь коментар
14.03.2024 01:20 Відповісти
Та він і так відомий кому треба. Ламали багато разів. І перед самим вторгненням 2022 теж взяли всю базу. А тепер ще й публічно роздають. Ви ще бажаєте там тримати всі свої банківські рахунки і абсолютно всі конфіденційні дані?
показати весь коментар
13.03.2024 23:42 Відповісти
Не просто публічно роздають, а публіка може аналізувати і поліпшувати код за допомогою публічних патчів.
показати весь коментар
13.03.2024 23:49 Відповісти
На фоні творців "Дії" всі гіганти софту виглядають лохами. Правда?
показати весь коментар
14.03.2024 00:00 Відповісти
Ну по-перше дія щє нічого нікому не відкрила. А по-друге - так, ті хто не відкрив код своїх продуктів у ХХІ сторіччі з кожним роком виглядає все більше і більше лохами.
показати весь коментар
14.03.2024 00:02 Відповісти
Давайте напишіть петицію в Кока-Колу чи Пепсі шо їм настав час відкрити доступ до своїх рецептів - ну а шо як не як рецепт це теж код як виготовити якийсь продукт.
показати весь коментар
14.03.2024 03:38 Відповісти
Чому мовчемо? Анна Петрова?
показати весь коментар
13.03.2024 23:45 Відповісти
Ціле міністерство займається іграшкою для тінейджерів які балдіють від "прав у телефоні".
А де ревізія десятків різних баз даних держорганів? Це робота над інтеграцією цих баз? Чому всі інтерфейси доступу до держорганів настільки нелогічні, глючать і невідповідають заявленим можливостям? Ау, Хфєдоров, ти де?
показати весь коментар
13.03.2024 23:57 Відповісти
Шо таке "ревізія баз" кицю
показати весь коментар
14.03.2024 00:00 Відповісти
Ревізія- це коли у тебе диплом про освіту, а виявляється, що ти невіглас як ana petrova.
показати весь коментар
14.03.2024 00:04 Відповісти
невігласи, це зазвичай півні, які вигадують всіляку чухню, на кшталт "ревізій баз"
показати весь коментар
14.03.2024 00:09 Відповісти
чувак хотів зрадонькі нагнать і обісрався
показати весь коментар
14.03.2024 00:24 Відповісти
А проплачені за рахунок держбюджету тролі Фєдорова не розуміють терміну "ревізія" і роблять вигляд, що невіміють користуватися Гугл, щоби вивчити цей термін.
показати весь коментар
14.03.2024 00:48 Відповісти
Зрозуміло:

1. анна петрова виявилася « дежурним тролем» з вусами служивого

2. Про кібербеспеку в него методички немае
(«Тут нема чого знати кицю, все просто, як два пальця об асфальт.».

3. Про Касперського він не чув та не розуміе про що річ.

Тому, місто цего персонажу у спамі.
----///----

Що до мрії Зеленського « Краіна у смартфоні», та «старання цифротезатора» Федорова це окрема тема.

Як що коротко- це дуже небезпечна справа для суспільства з точки зору « технічної безпеки» та с точки зору «розвитку демократії».

1. « Технічна небезпека»- створюваної великих « національних « українських баз данних та імплементація он лайн доступу е дуже вразлива з точки зору:
А- впливу хакерів
Б- «несанкціонованого доступу» у середині «офіційних користувачів».

З хакерами усе зрозуміло. Взмоз доступу- копіювання БД…

» Несанкціонний доступ» це інше.

Хто може гарантувати що цей доступ не може бути у якійсь «адміністрації «?
Що ті хто повинен забезпечувати охрану ПС, та сістем звьязку, може гарантувати що вони забезпечують свою работу на 100%?

Що якійсь Ваня не піде на перекур не вимкнувши систему?
Що цей Ваня сам не продасть БД третьім особам?
Тощо.

Не випадково що Законом ніде не прописана відповідальність « користувачів» за втрату інформації.

2. Безпека демократії. Відомо що цифровий ГУЛАГ- це е мета любого тоталітарного режімі.

Наприклад, комуністичний Китай тут попереду усіх. І це не тільки разпознування десяток тисяч облич глядачів на стадіоне.
Це збір усеі інформації про громадянина:
персональні данні з банку, госпіталях, сусідів, школах, тощо.

Тому ідея « Краіна у Смартфоні» на мою думку це «ризикована справа» для суспільства України.
показати весь коментар
14.03.2024 00:50 Відповісти
> Дія відкриває код: розробники з інших країн можуть ...

(пошепки: зокрема і росія)

> можуть ознайомитись з логікою роботи застосунку .
показати весь коментар
14.03.2024 00:00 Відповісти
(пошепки: з логікою можна ознайомитись й у законодавстві, в дії нема іншої логіки)
показати весь коментар
14.03.2024 00:17 Відповісти
Это больше внутриполитический ход. С точки зрения секретности какой либо, её вообще нет. Это примитивное программное обеспечение, которое подтягивает данные из серьёзных реестров. Поэтому, и открывать тут особо нечего.
Да, оно отлажено, да оно работает. И это кому, то будет полезно. На этом программном продукте - денег не заработать, как таковых, с точки зрения затрат разработчиков. И в этом ничего плохого нету.
показати весь коментар
14.03.2024 00:16 Відповісти
це цікавий продукт для багатьох країн, відкриття коду тільки підвищить його популярність
показати весь коментар
14.03.2024 00:18 Відповісти
Троль, ти вже забрехався, сходи піваса на шару у Фєдорова сосни.
показати весь коментар
14.03.2024 00:49 Відповісти
а заробити можна не на самому продукті, а на його інтеграції
показати весь коментар
14.03.2024 00:20 Відповісти
Кретини по життю і тут їх лише могила виправить.
показати весь коментар
14.03.2024 00:20 Відповісти
Прямо бачу чергу з софтверних флагманів за піонерською саморобкою Федорова. 😁

Фрівар з лайна та палок. 😎
показати весь коментар
14.03.2024 00:28 Відповісти
Українські девелопери круті
Нагадаю про Grammarly
показати весь коментар
14.03.2024 05:57 Відповісти
Я зараз у проєкті розширення клауд інфраструктури під них і вишикуваність дизайну вража
показати весь коментар
14.03.2024 05:59 Відповісти
Як правило, у руках нормальних компаній поза межами Неньки (хоча б юридичними).

З моєї колишньої контори більшість подалася за "кордон" ще до 2019.
показати весь коментар
14.03.2024 08:31 Відповісти
Більше- проплачений із держбюджету ботало.
показати весь коментар
14.03.2024 00:50 Відповісти
Мені потрібно раз в 4 роки принести український Сертифікат про несудимість в жандармерію.Цей документ має свою специфіку:виданий на території України він є дійсний тільки на території нашої держави і за її межами втрачає свою юридичну силу.Використати Сертифікат про несудимість у інших державах є можливе тільки після апостотилю або консульської легалізації.Апостилізація-це верифікація печатки та підпису вповноваженої особи ,яка підписувала Сертифікат про несудимість і штамп апостилю ставиться прямо на зворотній стороні довідки, тобто на папері.Ну, і нащо було той Сертифікат впихувати в ту Дію?
показати весь коментар
14.03.2024 01:07 Відповісти
Куратори з фсб дали добро на відкриття коду.Думаю чого це Фьодоров мотався по країнам з своєю "дією".Погуглив хто він такий.ІТ шнік був членом партіі "5.10"(у 2014 році від неї у президенти болотувався Дарт вейдер-персонаж з зіркових війн).З своїм проектом(нава була інша) у 2018році отримав відмову у сбу(відсутність захисту).Потім почав працювати на виборчу компанію ЗЕ(ролікі,соцсеті)."боти подоляка" це робота "команди фьодорова".
показати весь коментар
14.03.2024 04:33 Відповісти
Продовжу.Спонсори і підтримка ціфровізаціі:Гугл,майкрософт,ДТЕК академія(прівет ахметка),Хуавей-кітайська компанія забанена США за шпіонаж і т.д.Вернемось до виборів:кому заважав Порошенко на посту презідента-путіну і алігархам.Хакнуті вибори,як хтось з політехнологів казав.
показати весь коментар
14.03.2024 04:46 Відповісти
Ще хочу повернутись до інтерв'ю Залужного де ві казав що що для перемоги над ворогом потрібна ******* зброя і технологіі.Інформаційні,кіберзброя та інше.Ось що він мав впершу чергу на увазі,а не 500т солдатів.Війни у ********* світі виграються в голові.
показати весь коментар
14.03.2024 05:12 Відповісти
А еще пусть с кодом скинет прайс, сколько с бюджета за это стянули. Что бы уж все охерели ))
показати весь коментар
14.03.2024 08:12 Відповісти
Експерт з кібербезпеки Костятнтин Корсун про ДІЮ.

"Брехня про ДІЮ. Ваш телефон КОНТРОЛЮЮТЬ."

https://www.youtube.com/watch?v=-aO_i-56i-Q&list=PLtM4-p8x7EbQfJoRFVg2CvjBE7f7ZSh7h&index=2&t=375s
показати весь коментар
14.03.2024 10:50 Відповісти
там є логіка? дивно
показати весь коментар
14.03.2024 15:28 Відповісти