Man schützt den Anwender z.B. vor Man-in-the-Middle-Angriffe: https://de.wikipedia.org/wiki/Man-in-the-Middle-Angriff
was genau kann man an freien, öffentlichen Kartentiles durch Verschlüsselung nochmal sichern?
Die Daten selbst mögen frei, öffentlich und nicht relevant sein. Die Abfragen aber sehr wohl, und zudem höchst-persönlich.
Ist die Verbindung verschlüsselt, können Dritte nicht sehen für welche Orte die Kartentiles abgefragt wurden. Es liegt nahe, dass der Ort für den die Kartentiles heruntergeladen werden, insbesondere wenn dies von einem Smartphone aus getätigt wurde, der Ort ist an dem sich der Nutzer gerade befindet.
Es sollte auch relativ einfach sein, durch Analyse der Patterns in denen die Tiles heruntergeladen werden, herauszufinden um welche Art der Aktivität es sich handelt. Eine per Machine Learning trainierte KI sollte diese Patterns recht einfach erkennen können, allein schon weil sich die gleichzeitigen Abfragen die für Tiles getätigt werden bei Desktop und Smartphones aufgrund der Bildschirmgröße unterscheiden.
Insgesamt können Dritte also folgende Daten über die Nutzer von unverschlüsselten Tileservern herausfinden:
- (auch wenn verschlüsselt, aber weniger gut:) Bildschirmgröße, also ob mobil oder nicht
- Ort
- Bewegungsrichtung und Geschwindigkeit
- ergo: Bewegungshistorie
- gepaart mit Straßendaten kann eine noch genauere Position geschätzt werden
- durch Abgleich mit identifizierenden unverschlüsselten Header-Daten (Browser-Version, Betriebssystem, Accept-Language Headern usw.) sowie welche Abfragen der Nutzer mit dieser IP noch so macht (verschlüsselt oder unverschlüsselt) kann versucht werden, die Abfragen zeitlich getrennter Sessions (fuzzy) zu einem Bewegungsprofil zu vereinen. Wenn jemand eine Navigations-App nutzt, haben nämlich (fast) alle seine Bewegungen den gleichen Start oder Endpunkt (Arbeitsplatz oder Heim)
- ergo: bei Vielnutzung ggf. wo der Nutzer wohnt, wo er arbeitet, wo er sonst so regelmäßig hinfährt oder geht
- daraus kann man ggf. direkt die Identität des Nutzers bestimmen, aber wahrscheinlich nicht automatisch, zumindest nicht für nicht-staatliche Angreifer ohne Zugriff auf Melderegister
Dass (unverschlüsselter) Internet-Traffic an Knotenpunkten des Internets abgeschnorchelt wird, ist ja schon lange kein Geheimnis / Verschwörungstheorie mehr sondern gängige Praxis. Dies sind (zumeist?) staatliche Stellen/Geheimdienste, aber da diese Daten sehr wertvoll sind, ist natürlich auch das Interesse da irgendwie anderweitig heranzukommen groß.
Abgesehen davon:
- https verursacht Arbeit für Besorgen, Installieren und regelmäßiges Update der Zertifikate oder Kosten wenn es der Provider erledigt
Mit Lets Encrypt geht es AFAIK kostenlos und automatisch: https://letsencrypt.org/de/
Ein naher Zukunft werden alle Browser keine http Seite mehr anzeigen, zu Beginn wird man das sicherlich durch einen zusätzlich Klick umgehen können, aber sicher nicht für immer.
Man schützt den Anwender z.B. vor Man-in-the-Middle-Angriffe: https://de.wikipedia.org/wiki/Man-in-the-Middle-Angriff
Und was soll der Man-in-the-middle angreifen?
Hi,
folgende Software wurde der Osm Software Watchlist hinzugefuegt (A) bzw. eine neue Version ist erschienen:
2020-11-19 | Komoot Android 10.19.12
2020-11-17 | Magic Earth iOS 7.5.5
2020-11-08 | Map Composer 1.05
2020-11-19 | Mapy cz Android var
2020-11-15 | Mapy cz iOS 6.2.3
2020-11-18 | OpenMapTiles Android 2.5.6
2020-11-18 | OpenMapTiles iOS 2.5.2
2020-11-20 | QGIS 3_16_1
2020-11-14 | StreetComplete 26.2
2020-11-15 | ZombieTrackerGPS 1.03
Gruss
walter
- snip -
Hi,
folgende Software wurde der Osm Software Watchlist hinzugefuegt (A) bzw. eine neue Version ist erschienen:
2020-11-23 | GeoServer 2.18.1
2020-11-22 | JOSM 17329
2020-11-23 | Komoot Android 10.19.13
2020-11-26 | Komoot iOS 10.19.0
2020-11-23 | Magic Earth iOS 7.5.6
2020-11-23 | Mapy cz iOS 6.2.4
2020-11-26 | Naviki Android 3.2011
2020-11-26 | Naviki iOS 3.2011
2020-11-24 | OpenStreetCam Android 4.0
2020-11-27 | QMapShack Lin/Mac/Win 1.15.1
2020-11-23 | Route Converter 2.29
2020-11-23 | SBB Mobile iOS 11.5.0
2020-11-27 | StreetComplete 27.0
2020-11-27 | Vespucci 15.0.8
Gruss
walter
ps: Tipps für neue Software sind herzlich willkommen.
zwei kleine Programme als Ergänzung
Osmconvert → https://wiki.openstreetmap.org/wiki/DE:Osmconvert
Osmupdate → https://wiki.openstreetmap.org/wiki/DE:Osmupdate
Diese zwei Sachen benutze ich um meinen OSM Ausschnitt aktuell zu halten und daraus eine kleine Garmin Karte zu bauen.
zwei kleine Programme als Ergänzung
Osmconvert → https://wiki.openstreetmap.org/wiki/DE:Osmconvert
Osmupdate → https://wiki.openstreetmap.org/wiki/DE:OsmupdateDiese zwei Sachen benutze ich um meinen OSM Ausschnitt aktuell zu halten und daraus eine kleine Garmin Karte zu bauen.
Sollten nächste Woche drin sein.
danke und Gruss
walter
Noch etwas neues: https://www.navit-project.org/index.html
Version 0.5.5 ist aktuell.
https://www.navit-project.org/index.html#download
Noch etwas neues: https://www.navit-project.org/index.html
Version 0.5.5 ist aktuell.
https://www.navit-project.org/index.html#download
Tnx,
werd ich mir mal anschauen.
Gruss
walter
Hi,
folgende Software wurde der Osm Software Watchlist hinzugefuegt (A) bzw. eine neue Version ist erschienen:
2020-12-02 | Komoot iOS 10.20.0
2020-12-02 | Magic Earth iOS 7.5.7
2020-11-29 | MapOut 3.4.6
2020-12-04 | Mapy cz iOS 6.3.0
2020-08-08 | Navit Android 0.5.5 (A)
2020-08-08 | Navit Windows 0.5.5 (A)
2020-12-01 | OpenMultiMaps 1.3.0
2020-12-02 | OpenStreetCam iOS 4.0
2020-12-03 | Routago Assist 1.4.1
2020-11-30 | SBB Mobile iOS 11.5.1
2020-12-01 | SQLite 3.34.0
2020-11-29 | StreetComplete 27.1
2020-08-21 | Transportr 2.1.0
2020-02-03 | Viking 1.8 (A)
2020-11-29 | ZombieTrackerGPS 1.04
Gruss
walter
Moin,
bin gerade beim Update dran am tun
Frage: Weiss wer, was mit OsmBugs los ist? https://play.google.com/store/apps/details?id=org.gittner.osmbugs
Gruss
walter
Hi,
folgende Software wurde der Osm Software Watchlist hinzugefuegt (A) bzw. eine neue Version ist erschienen:
2020-12-11 | Komoot Android 10.20.8
2020-12-09 | Komoot iOS 10.21.0
2020-12-09 | MapFactor Navigator GPS Maps Android var
2020-12-08 | Mapserver 7.6.2
2020-12-08 | Mapy cz iOS 6.3.1
2020-12-09 | OpenMapTiles Android 2.5.7
2020-12-05 | OpenTopoMap Viewer 1.11.3
2020-12-09 | OSHDB 0.6.0
2020-12-06 | Osm2Go 0.9.17
2020-12-07 | osm2pgsql 1.4.0
2020-12-07 | QMapShack Lin/Mac/Win 1.15.2
2020-12-09 | SBB Mobile iOS 11.6.1
2020-12-06 | StreetComplete 27.2
2020-12-04 | Vespucci 15.1.0
2020-12-07 | Windy Maps iOS 2.2.1
Gruss
walter
Hi,
folgende Software wurde der Osm Software Watchlist hinzugefuegt (A) bzw. eine neue Version ist erschienen:
2020-12-16 | BaseCamp Mac 4.8.11
2020-12-16 | GeoNotes 1.0.2 (A)
2020-12-10 | GEOS 3.9.0
2020-12-17 | Graphhopper 2.3
2020-12-17 | Komoot Android 10.21.5
2020-12-15 | Komoot iOS 10.22.0
2020-12-14 | Magic Earth iOS 7.5.8
2020-12-19 | Mapillary iOS 4.20.2
2020-12-19 | Maps me iOS 11.0.0
2020-12-15 | mkgmap 4589
2020-12-13 | Nominatim 3.6.0
2020-12-14 | OpenRouteService 6.3.2
2020-11-27 | OpenTripPlanner 2.0.0 (A)
2020-12-18 | PostGIS 3.1.0
2020-12-10 | SBB Mobile Android 11.6.1.39
2020-12-14 | Traccar Client Android 6.7
2020-12-14 | Vespucci 15.1.2
2020-12-14 | Windy Maps Android var
Gruss
walter
Hi,
folgende Software wurde der OSM Software Watchlist hinzugefügt (A) bzw. eine neue Version ist erschienen:
2020-12-30 | Go Map!! 2.0.7
2020-12-21 | Grass Gis 7.8.5
2020-12-29 | JOSM 17428
2020-12-21 | Komoot Android 10.21.6
2020-12-21 | Magic Earth Android 7.1.20.51
2020-12-30 | Maps me iOS 12.0.0
2020-12-30 | mkgmap 4590
2020-12-27 | OpenLayers 6.5.0
2020-12-30 | OpenTopoMap Viewer 1.11.5
2020-12-23 | OSHDB 0.6.1
2020-12-19 | QGIS 3_16_2
2020-12-30 | Routino 3.3.3
2020-12-27 | StreetComplete 28.1
2020-12-25 | Vespucci 15.1.4
2021-01-01 | VTM 0.15.0
2020-12-29 | ZombieTrackerGPS 1.05
Gruss
walter
Hi,
folgende Software wurde der OSM Software Watchlist hinzugefügt (A) bzw. eine neue Version ist erschienen:
2021-01-04 | GDAL/OGR 3.2.1
2021-01-08 | libosmium 2.16.0
2021-01-08 | Magic Earth Android 7.1.21.1
2021-01-07 | Mapillary iOS 4.20.3
2021-01-08 | Mapnik 3.1.0
2021-01-07 | mkgmap 4593
2021-01-03 | OpenJUMP 1.16
2021-01-09 | OpenMapTiles Android 2.5.8
2021-01-08 | Osmium Tool 1.13.0
2021-01-07 | StreetComplete 29.0
2020-09-18 | Trekarta 2020.09 (A)
Gruss
walter
Hi,
folgende Software wurde der OSM Software Watchlist hinzugefügt (A) bzw. eine neue Version ist erschienen:
2021-01-11 | GeoNotes 1.0.4
2021-01-05 | Komoot Android 10.21.8
2021-01-12 | Kurviger App Free 1.14.13
2021-01-07 | Locus Map Free 3.50.0
2021-01-13 | Magic Earth iOS 7.5.9
2021-01-11 | Mapy cz Android var
2021-01-11 | Mapy cz iOS 6.4.0
2021-01-15 | OpenRouteService 6.3.3
2021-01-13 | PyOsmium 3.1.2
2021-01-15 | QGIS 3_16_3
2021-01-13 | StreetComplete 29.1
2021-01-14 | Vespucci 15.1.5
Gruss
walter
Hi,
folgende Software wurde der OSM Software Watchlist hinzugefügt (A) bzw. eine neue Version ist erschienen:
2021-01-22 | GeoNotes 1.1.0
2021-01-20 | GeoServer 2.18.2
2021-01-22 | Komoot iOS 10.27.1
2021-01-18 | Locus Map Free 3.50.1
2021-01-22 | MapFactor Navigator GPS Maps Android var
2021-01-21 | mkgmap 4596
2021-01-22 | ohsome API 1.3.1 (A)
2021-01-20 | OpenRouteService 6.3.4
2021-01-22 | OSHDB 0.6.2
2021-01-20 | SQLite 3.34.1
2021-01-17 | Vespucci 15.1.6
Gruss
walter
Hi,
folgende Software wurde der OSM Software Watchlist hinzugefügt (A) bzw. eine neue Version ist erschienen:
2021-01-26 | Komoot Android 10.21.15
2021-01-25 | Komoot iOS 10.28.0
2021-01-29 | Magic Earth Android 7.1.21.4
2021-01-30 | MapFactor Navigator GPS Maps Android var
2021-01-30 | Maps me iOS 12.0.2
2021-01-26 | Mapy cz Android 8.1.2
2021-01-27 | Mapy cz iOS 6.5.0
2021-01-25 | mkgmap 4600
2021-01-25 | Naviki Android 3.2013
2021-01-25 | Naviki iOS 3.2013
2021-01-29 | ohsome API 1.3.2
2021-01-28 | OpenRouteService 6.3.5
2021-01-28 | OSHDB 0.6.3
2021-01-30 | OsmAnd iOS 3.91
2021-01-24 | Osmose Backend 1.2-2021-14-24
2021-01-28 | OSRM Backend 5.24.0
2021-01-28 | PostGIS 3.1.1
2021-01-27 | Routago Assist 1.5
2021-01-26 | SBB Mobile Android 11.7.2.42
2020-12-27 | WP OSM Plugin 5.7 (A)
Gruss
walter
ps: Habe wohl die Sources für OsmAnd gefunden https://github.com/osmandapp/Osmand, bin mir aber nicht sicher ob nur für Android oder auch für iOS? Wer weiss mehr?