di
Roberto Pezzali
Un maintainer del progetto ha confermato il vincolo hardware del repository Android, poi ha chiuso la discussione come "completata". La discussione, però, non si è affatto chiusa: ricorda da vicino quella sull'app IO e il vincolo di Play Integrity.
Sul progetto open source dell'Unione Europea per la verifica dell'età online è in corso una discussione su GitHub che ricorda molto quella lunghissima relativa al requisito di Strong Integrity per i documenti all'interno dell'app IO, discussione tenuta in piedi dagli utenti che usano distribuzioni come GrapheneOS e vorrebbero poter scaricare i documenti solo su smartphone, cosa che al momento l'app non permette. Il tema è lo stesso: i requisiti di sicurezza stringenti dell'app che possono avere conseguenze poco piacevoli per chi usa Linux, ROM Android alternative o build compilate in autonomia. La discussione è iniziata nel repository dell'app Android, con un utente che ha contestato le scelte di richiedere "hardware-bound certificates", sostenendo che un'applicazione paneuropea che tutti devono poter usare finirebbe per dipendere da specifiche disponibili solo su un set ristretto di architetture hardware, di fatto un requisito che ha senso solo in un ambiente "locked down", rendendo ancora più difficile portare il sistema su piattaforme aperte.








