PplWare Mobile

União Europeia tem pronta a tecnologia para validar idade online e proteger menores

                                    
                                

Autor: Pedro Simões


  1. Zé Fonseca A. says:

    Malta que não entende o que é zk em 3, 2, 1

    • Joao Ptt says:

      Está aqui uma explicação: https://brave.com/blog/zkp-age-verification-limits/

      Verificar a idade não é algo tão simples como parece, se segurança e privacidade forem levados a sério, mesmo utilizando um esquema de Nenhum-Conhecimento.

      A União Europeia, quem quer que seja essa “pessoa”, certamente é constituída por pessoas que não percebem nada do assunto, já declararam que a aplicação está tecnicamente pronta, e isto é para seguir, mas verificar que estas coisas funcionam correctamente pode demorar anos na prática, e ficarei surpreendido se não aparecer alguém nos próximos meses a falar desta e daquela vulnerabilidade, e como podem na prática obter mais informação do que era suposto ser possível, e por aí em diante.

      – Que organizações independentes foram pagas para confirmar que o conceito está em linha como o que se espera teoricamente que o conceito deve produzir?

      – Que organizações independentes é que foram pagas para testar como o conceito está aplicado na prática no código fonte?

      – Que organizações independentes testaram a segurança tecnológica do código fonte aplicado na prática aos diversos meios que a União Europeia diz estar pronto?

      – Que organizações independentes testaram que todo o processo do início ao fim, tecnologicamente falando, cumpre o esperado e que não há maneira de alguém interferir sem ser detectado e bloqueado em qualquer um dos lados.

      – Que organizações independentes verificaram que não há forma de mentir no processo de acreditação de verificação de idade na “aplicação da União Europeia”? (exemplo: imagem de um cartão de cidadão falso, etc.)

      Para quem acha que não é possível em coisas “grandes” ocorrer falhas é só ver o vídeo: https://youtu.be/PPJ6NJkmDAo “How Secure Is Tap To Pay?”, onde basicamente demonstram que se tiver um cartão VISA associado à carteira de pagamentos em um iPhone, podem furtar-lhe o dinheiro todo, a que o cartão VISA tiver acesso, sem que você o possa impedir, a menos que tenha explicitamente desactivado a opção “passe Express ou em Modo expresso” (acerca deste modo: https://support.apple.com/pt-pt/105123 ) na carteira do iPhone, que é a funcionalidade que é vulnerável ao ataque.
      A Apple diz que não é um problema deles, e por isso não vão resolver (mantém essa opção activa de origem, tem de ser o utilizador do iPhone a desligar), e a VISA acha que não é um problema muito grande para eles, e por isso preferem deixar como está em vez de implementarem alterações técnicas para impedir este ataque (como tem a MASTERCARD, que no caso da MASTERCARD não permite este ataque devido à utilização de criptografia de uma maneira diferente do que a VISA utiliza)… a “solução” da VISA é você estar atento aos extractos do cartão de crédito e reclamar quando detectar transacções não autorizadas, e “rezar” para que eles aceitem a reclamação e lhe devolvam o dinheiro, sabe-se lá quando. Ou, digo eu, pode prevenir o problema mudando para a MASTERCARD, ou desligando o modo de passe Express/ modo expresso na carteira do iPhone ao qual tenha cartões VISA associados.

      • Zé Fonseca A. says:

        lá está, alguém que não sabe o que é zkp, nem procurar sabe..

        usa express transit quem quer, tem a função para desabilitar, o meu nunca teve ligado na vida, conheço os riscos, não é preciso um video de pseudo ethical hackers

        • Giordano says:

          Eu só espero que a Entidade OpenSource europeia, não esteja envolvida nisto.
          Porque se estiver(E é muito mas muito provável que esteja), eu vou já partir a cabeça, a alguns membros que conheço.

          Participem aqui nas discussões, e por favor tentem identificar os membros, para sabermos se estes individuos estão a violar os nossos códigos de conduta.
          https://github.com/eu-digital-identity-wallet/av-doc-technical-specification/discussions/28

          Para já os parceiros são a,
          SCYTALES, e a TSystems.

          ok, o primeiro commit for feito pelo Italiano,
          Paolo De Rosa – Policy Officer @ European Commission

          mas isto começa a feder, mas a feder á séria!!… é extrema direita, por trás Sueca( Janne Enberg ).
          https://github.com/lietu

          É ele que dá o acesso, ao Paolo, para o Paolo fazer o “primeiro commit”
          é um dos elementos involvidos..e com o maior numero de contributos, e parece até, que é o autor, que depois passa as coisas ao paoplo, e o paolo faz o 1º commit.
          ” in Stop Russian war of aggression in Ukraine”

          Ou seja a extrema direita entrega ao Paolo, isto com o fim de se tornar mais legal, mais “confiável”.

          Pronto pessoal gastei 5 minutos, e cheguei lá consideravélmente rápido.
          Deitem esta porcaria ao lixo, pela vossa saude e pela saude dos vossos.

          Façam vocês próprios a vossa invesstigação:
          https://github.com/eu-digital-identity-wallet/av-doc-technical-specification/discussions/28

          boa sorte a todos.

  2. Max says:

    Isto é o que já tem sido dito. É como:
    – Chegar à Chave Móvel Digital e pedir para gerar um código correspondente a “16 anos ou mais”, ou a “18 anos ou mais”.
    – Introduzir esse código no site para validar a idade, sem qualquer elemento de identificação.
    – “Ah, mas isso continua a permitir contas falsas” – pois continua.
    – “Ah, e se pedir o código a outra pessoa?” – pois, vai-se ouvir “Ó pai/mãe, dá-me aí o teu código para validar a minha conta no Face antes de ir para a escola!”
    O que não vai ser é a ameaça à privacidade que muitos anunciaram.

    • Mário says:

      “Chegar à Chave Móvel Digital e pedir para gerar um código”: aqui reside a ameaça à privacidade. A chave móvel digital é uma ameaça à tua privacidade. Se tens de usar (obrigado ou coagido a fazê-lo), estás a ser vigiado/localizado em qualquer site para onde vás e insiras tal código.

      • Mr. Y says:

        Se não sabes do que falas mais vale ficares calado

      • Max says:

        Os sistemas informáticos são auditáveis e pode-se conhecer o tratamento dado aos dados pessoais. Senão nem valia a pena falar em RGPD (Regulamento Geral sobre a Proteção de Dados). O que importa perceber é que não se pretende identificar a pessoa que se inscreve ou obter outros dados pessoais – apenas que obteve um código que corresponde a “X anos ou mais”.
        Qualquer outro sistema, envolvendo documentos (de identificação, cartão de crédito, etc) para comprovar a idade – é pior em termos de dados pessoais recolhidos e que podem ser comprometidos.

  3. Antonio Duarte says:

    Acho que ninguem acredita que a EU, que matou o Liberdade de Discurso e Liberdade de Imprensa, durante a pandemia e guerras, possa garantir o anomimato.
    VPN it is !!!!!!!!!!!!!!!!!!!!!!!!!!

  4. says:

    Finalmente alguém com dois dedos de testa. As entidades oficiais já deviam ter criado um sistema destes há 20 anos. Mas mais vale tarde que nunca. Já sei que vão aqui muitos brandir a “liberdade” e tudo o mais. Mas na verdade, apenas estamos a passar para o “digital” aquilo que está na Lei. Um puto não pode comprar revistas ou filmes para adultos. Até para ir ver um filme no cinema (seja para maiores de 16, por exemplo) podem pedir o CC para verificar a idade, tal como para ir a um bar, jogar no placard ou comprar uma raspadinha. A falhar era o digital estar tudo ao léu, com acesso totalmente aberto.

  5. 1984isCamming says:

    A censura está a chegar em grande ! Ver o último livro de Orwell , 1984 !
    Eu não votei para a Presidente da Comissão Europeia. E que eu saia também todos os outros europeus não foram ouvidos nem achados ! O Grande Irmão controla a Oceânia, a Polícia do Pensamento controla as ideias, a novafala controla a liberdade. Proteger os menores … pois !!!! Mas que eu saiba já não uso fraldas !!!

    • Antonio says:

      Insto é como apanhar javalis.
      1º Coloca-se comida em determinado local.
      2º Depois vai-se colocando umas baias disfarçadamente todos os dias .
      3º Como há comida, nem se dão conta que as baias vão sendo colocadas cada vez mais em redor.
      4º Um dia, quando se fecharem completamente as baias, não há como fugir.
      5º São todos agarrdos.

      É apenas uma analogia do que se vai passar. Só não percebe quem anda distraido.
      Haverá um dia, que a dita liberdade e democracia, que tantos “vomitam” já não existe para o cidadão comum. Só para umas elites.
      Esse dia vai chegar, provavelmente mais cedo do que imaginamos.

      • Mr. Y says:

        Basta ver aqui no Pplware. Eu cada vez mais sinto dificuldade em não usar o meu nome verdadeiro… Ah espera!
        Acho incrivel a quantidade de pessoas que não entendem porra nenhuma do que é zero-knowledge proof e vêm falar de censura. Deve ser os mesmos que espetam tudo da sua vida nas redes sociais e vêm falar que já não há privacidade.

        • Antonio says:

          Só para informar que não tenho qualquer rede social e já sou utilizador de internet desde 1996.
          Censura, pensas que é coisa do tempo do lápis azul? Infelizmente é cada vez mais evidente, basta um pouco de atenção.

          • Mr. Y says:

            Neste caso o que é isso tem a ver com censura?
            Deixar de aceder a sites pornográficos ou ao Instagram se fores menor de idade?
            Quando muito podes dizer que há ferramentas que os pais podem usar ou que essa não é a melhor forma e que os jovens podem ser ‘educados’ a usar essas plataformas. Isso é discutivel mas não tem nada a ver com censura.

      • PorcoDoPunjab says:

        Antonio, é como apanhar o quê?

        Eu já aqui disse umas mil vezes que isto de proteger menores é uma treta que só alguém mesmo muito burro pode acreditar.
        Nem os burros caiem nisto.
        E olha lá, políticos e crianças é cá uma combinação que vai lá vai…

        Em breve ninguém poderá dizer ou escrever nada sem o receio de no dia seguinte ter a polícia à porta.
        Sim, porque para estes casos há sempre polícias disponíveis…

        Infelizmente o mundo está cheio de burros e ainda por cima votam.
        Europa em pleno declínio.

        • 1984isCamming says:

          Ao outro caramelo que andava a fazer videos no Martins Moniz a meter a boca no trombone viu as contas bancarias apreendidas/anuladas pelos bancos. É só um pequeno aviso aos outros que se metem ajeito. Vi nos últimos videos que ele fez a intervenção da policia a tentar por varia vezes impedir que ele fizesse videos … Democracia , democracia … e mais não digo, senão estou-me a meter a jeito para que me aconteça o mesmo. A Europa (já começa a ser) como em alguns Países. Abres a boca e pimba acabas com os ossos numa prisão. 1984 , que maravilha !!! Leiam o livro 1984 , é a minha recomendação !

  6. Zec says:

    Não, não têm.

  7. Salvador says:

    É o fim do que restava da privacidade na net… Em tempos foi o covid.
    – Alguém quer saber quem anda e por onde anda, só falta atribuir-lhe um código de identificação.
    – Em breve, Todos os sites irão pedir este código alegando uma qualquer treta na defesa dos menores…
    Até o governo já comprou uma “ferramenta ” que tb dá para não fazer nada!

    • 1984isCamming says:

      Se fosse só isso … O outro caramelo que faz vídeos e os mete na net foi “LIXADO” e de que maneira. Como alguém não gostou do que ele postava, veio de “algures” uma “ordem” e ele ficou sem poder aceder ao dinheiro que tinha no banco(s). Acho que veio de lá da Comissão Europeia. Eu até fiquei com cara de taxo … O caramelo ficou sem o dinheiro !!! Não sei muito bem , como ele agora compra comida e paga as contas …

  8. Pontes says:

    É sempre a mesma conversa, “proteger as crinças”. Em países autoritários foi essa mesma conversa e coletam até hoje os dados de todos os cidadãos e estrangeiros.

    Lei e cumprimento da lei pra quê, neh!?

    • Mr. Y says:

      Tens razão cumprir a lei para quê? Toca a continuar a deixar entrar em sites onde é ilegal a entrada a partir de certa e idade e validar só com um clique!

      • 1984isCamming says:

        A policia está aí !!! Aí, aí … Só é legal com autorização oficial e credenciada. A desculpa é “proteger as crianças” !!! Não importa a idade para nada! É assim, porque SIM ! A desculpa é a dos sites ilegais … 😉 Como o outro, “portou-se mal” e viu as contas bancarias serem bloqueadas, porque metia na net videos que ele fazia em Lisboa , na zona do Martins Moniz …

        • Mr. Y says:

          Deixa de ser doido!
          As próprias plataformas têm nos seus termos de uso a limitação de idades. Só que a validação que eles fazem quando crias uma conta é com a pergunta se o utilizador tem, de facto, a idade mínima para aceder.
          Essa validação é uma treta e a UE pretende que isso uma validação mais robusta.

          Tendo a achar que o pessoal que mais reclama é porque é menor de idade e irá deixar de aceder a sites pornográficos se esta medida for para a frente 🙂

          • 1984isCamming says:

            Não só doido, como completamente maluquinho da pevide, madurinho da cuca 😉 Quanto aos sites pornográficos e que também tem canais nas TV’s, deviam pura e simplesmente ser encerrados , proibidos , sem qualquer chance de voltarem a reabrir. Doido, doidinho, madurinho da cuca , completamente flipado 😉 😉 😉

  9. DD says:

    eu tenho uma duvida esse codigo vai ter que sempre ser gerado, quando entra ? ou e so uma unica ver por dispositovo ?

    • Max says:

      Pensando logicamente:
      – o site (rede social ou site para adultos) vai ter que validar o código correspondente à idade “X ou mais anos” que foi introduzido
      – o código só pode ser usado uma vez, senão não faltariam páginas na NET a disponibilizar listas de códigos
      – e/ou o código tem que ter um prazo de validade curto.
      Conclui-se que não pode ser um código único, gerado uma vez pelo dispositivo, para tudo.
      Questão diferente é se é preciso gerar um código de cada vez que se acede. Do que se está a falar é de redes sociais e sites que exigem registo – abertura de conta com nome & password. A lógica diz que o “código da idade” só é preciso para a abertura de conta, a partir daí são exigidas as credenciais (a menos que, ocasionalmente, também seja pedido o “código da idade”).

  10. Pedro says:

    “proteger menores”

  11. António says:

    Zero-knowledge proof, open-source, bom em pricípio mas quero saber mais detalhes.

  12. Tzi Gano says:

    Hipócritas

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.