Inlägg

Inlägg som Nemcue har skrivit i forumet
Av Nemcue

Tänker inte ägna mig mer åt den här diskussionen.

Slutsummering för mig:
Jag tycker inte utvecklarna för ÖSP har rätt, eller har gjort rätt för sig. Skulle inte bli förvånad om dom i bästa fall tvingas stänga ner sin app helt och hållet. Jag har också full förståelse för Stockholms Stad handlande, även om hela den här situationen är ett härke som dom har försatt sig själva i och får varken dom eller inblandade konsulter att framstå som särskilt kompetenta.

Av Nemcue
Skrivet av snajk:

Det är lite olika tankar kring vad ett öppet API är här och jag skulle säga att det beror på att det inte riktigt finns en bra definition. Som jag ser det så är deras API öppet även om dokumentationen inte är det, det är åtkomligt på nätet, vilket egentligen räcker för att det ska vara öppet, och kräver inte någon form av signerad applikation eller något för att man ska komma åt det.

Långsökt och fullkomligt poänglös definition. I princip ingen kompetent utvecklare hade hållit med om den definitionen.

Skrivet av snajk:

Sen kan man diskutera om de behandlar personuppgifter eller ej, vilket också är en definitionsfråga förstås, men generellt så syftar personuppgiftslagen på behandling av andras personuppgifter, inte sina egna. Om jag har ett Excel-dokument med mitt och mina barns personnummer är det inte olagligt, men om jag lägger till någon annans personnummer är det det. Microsoft behandlar inte personuppgifterna i mitt Excel-dokument bara för att de har byggt Excel dock, trots att de i teorin skulle kunna samla in dessa uppgifter (om de faktiskt samlar in uppgifterna och lagrar dem blir det ett annat juridiskt läge däremot).

Enligt GDPR så behandlar både APIet och dess konsumenter personuppgifter. Det behövs inte ens diskuteras. PUL spelar mindre roll än GDPR här.

Av Nemcue
Skrivet av pv2b:

Ungefär som Stockholms Skolplattforms egna frontend-kod alltså, som man kan få fram genom F12.

Jag skulle anta att dom använder standard praxis där koden är minifierad och att dom inte tillhandahåller sourcemaps publikt.

Om dom inte gör detta så skulle det endast bero på inkompetens. Så ditt argument håller inte överhuvudtaget.

Jag tror överlag resonemanget kring det här APIet hade varit ett helt annat om det inte hade varit en app vi pratade om, utan en "klassisk" webbsida där backend hämtar all data och renderar sedan HTML som skickas tillbaka. Dvs ungefär som sweclockers webbplats fungerar.

Även i det fallet så kan man bygga en app där man parse:ar HTML för att få ut data. Själva sidornas struktur blir alltså ett slags API. Klart mer otillgängligt, men samma princip. Jag tror väldigt få hade resonerat som sådant att en HTML-sida som är bakom inloggning är ett "öppet API" till för allmän konsumtion.
Men rent praktiskt så är det rätt liten skillnad jämfört med APIet i fråga. Det är inte till för andras syften. Det har ingen öppen dokumentation.

Av Nemcue
Skrivet av pv2b:

Ingen annan än möjligen jag själv skadas om jag ger en tredjepartsapplikation möjlighet att hämta mina personuppgifter.

Ja, och naturligtvis har offentliga institutioner intresse av att förhindra att du skulle göra fel här.

Ta skatteverket som exempel. Vore det bra om det fanns en "Öppna Deklarerationsappen" som du sedan skickar dina bankuppgifter via för att ta emot restskatt?

Det är en helt absurd tes du försöker driva.

Av Nemcue
Skrivet av pv2b:

Jag har inte hittat på offentlighetsprincipen. Den är inskriven i svensk grundlag.

https://www.regeringen.se/sa-styrs-sverige/grundlagar-och-dem...

Det finns untantag till denna men inget som jag hittar skulle kunna täcka API-dokumentation:

https://www.riksdagen.se/sv/dokument-lagar/dokument/svensk-fo...

Det är rätt nytt och spännande och kreativt att använda offentlighetsprincipen för att ta fram API-dokumentation, på det sättet är ju den här situationen helt ny, men bara för att det inte hänt innan betyder det att det inte kan hända.

Så länge det finns personuppgifter inblandade så kan du glömma att det skulle hända.

Av Nemcue
Skrivet av pv2b:

Det är ju precis det Öppna Skolplattformen gjort, men fått nej på, trots att det finns en rättighet i svensk grundlag att få ta del av handlingar så länge de inte är specifikt sekretessbelagda. Jag sitter hellre och tittar på, då jag inte har något behov av sådan dokumentation.

Tycker det är bra att de grundlagsskyddade rättigheter vi har testas.

Du får gärna ge något exempel på situationer där den "rättigheten" har tolkats på det sättet.

Jag tror inte du vet vad du pratar om.

Av Nemcue
Skrivet av pv2b:

Vilka andra lagar och regler tänker du på?

En API-dokumentation är en teknisk standard, inte en hemlighet eller ens någon form av personuppgift.

Du kan gå till valfri myndighet, logga in, hitta några API requests som du tycker verkar spännande och försök begära ut detaljerad API dokumentation kring dessa. Lycka till.

Av Nemcue
Skrivet av pv2b:

Skolplattformens API är inte öppet i något av de två bemärkelserna. Det krävs autentisering, och API-dokumentationen är inte offentlig (trots att den enligt offentlighetsprincipen ska vara det).

Det är högst tveksamt att implementationsdetaljer såsom API-dokumentation, eller källkod för den delen om man vill dra det ännu längre, skulle omfattas av offentlighetsprincipen i den utsträckningen. Om så är fallet antar jag att det är andra lagar och regler som spelar större roll. Jag tror inte det är så svart och vitt som du vill få det till.

Av Nemcue

Som webbutvecklare och som någon som också har jobbat med en myndighet måste jag säga att majoriteten av er är helt ute och cyklar.

Ett API är inte till för allmän konsumtion bara för att det finns tillgängligt på internet. Det gör inte APIet öppet. Jag måste säga att jag är förvånad av att det ens är diskussion kring detta faktum; utvecklarna för ÖSP har begärt ut dokumentation för APIet i fråga och sedan fått ett blankt "Nej" som svar. En vettig person fortsätter inte bygga en applikation som dom säljer kopplat till ett sådant API. Särskilt inte när det är känsliga personuppgifter som hämtas ut.

Bara för att ta ett kort exempel på hur det här kan gå snett. Det är väldigt vanligt att man använder verktyg när man bygger appar för att felsöka problem som kan uppstå i klienten. Konfigurerar man inte dom verktygen rätt så kan alla sorters data också åka med i felloggarna. Och vips så befinner sig nu dina eller dina barns personuppgifter på en server som inte är under din eller Stockholms stads kontroll.

Dom vill naturligtvis försöka förhindra den här typen av händelse. Och ni tycker att det på något sätt är fel?

Jag förstår att det är kul att se något slags "David vs Goliath" grej där en "riktig" utvecklare gör ett bättre jobb än den ondskefulla och dåliga konsultfirman. Men det finns också gränser på vad dom kan tillåta.

Av Nemcue
Skrivet av guos89:

Nej, för för samma pris får du ett fps som är sjukt mycket bättre, håller 80+ certifiering och som INTE exploderar vid normal specifierad last!

Tänkte precis säga det där. Jag hade ett FSP 350W som nu vandrat vidare till en bekant - den fungerade klockrent utan några som helst strul vid hög belastning.

Av Nemcue

Groteskt ful skapelse; inte undra på att det är limited edition.

Av Nemcue

.. för alla vet att gamers också är bilfantaster. Right.

Av Nemcue
Citat:

Ursprungligen inskrivet av star-affinity
(..)

Sen är det väl (för gemene man) inte bara illa att någon granskar den mjukvara som finns att tillgå till iPhone och iPod touch? Inga direkt illasinnade program som kommer in systemet då. Sen att den granskaren inte är helt opartisk och inkonsekvent, det håller jag med om är illa...

De granskar inte källkoden, så det gör inte någon större skillnad rent säkerhetsmässigt.

Citat:

Ursprungligen inskrivet av MooDHooDs
Någon som har en fet lösning på detta?

Det här är ju en lösning på det problemet. Nu vet jag naturligtvis inte vad du läser, men i de flesta fall brukar det inte ge särskilt mycket att sitta och anteckna ord för ord vad föreläsaren (läraren) säger - därav spelar det ingen roll om det är "snabbare med tangentbord" eller ej.

Av Nemcue
Citat:

Ursprungligen inskrivet av I Kill
Malmö högskola då?

Vi har MSDN vi med. Andra mailet man får till sin webmail är login/pass till MSDN.

Av Nemcue
Citat:

Ursprungligen inskrivet av doomer
Fixat, btw kunde inte få en pc med samma spec för halva priset när jag köpte mbpn

Haha, jag nämnde exakt samma sak i enkäten.

Av Nemcue
Citat:

Ursprungligen inskrivet av pehhhr
jo med skillz och pengar, bara lättare att köpa ett caterpillar.
Ångrar att jag köpa mitt antec 300, så jävla litet måste flytta på HDD för att få plats med grafixxen

Nej, nej, nej.

Sluta rekommendera Caterpillar. Jag har ett, och har ALDRIG varit nöjd med det överhuvudtaget. Då har jag inte särskilt hög standard heller.

Caterpillar är ranglig, dålig layout, och inte särskilt rymlig. Vertikal hårddiskbur som inte går att modda för att få ner ljudnivån är fail på alla sätt.

Nu i efterhand skulle jag ha väntat någon månad och köpt något bättre och mer välbyggt (t.ex. Antec Solo).

Edit: Då köpte jag t.om. min Caterpillar nästan 250:- billigare än vad du gör. Så.. ja. Stort misstag om du köper den.

Av Nemcue

http://i42.tinypic.com/2e55oa8.jpg

Minimalism? Pfft.

Wallpaper

Ikoner från lite överallt men antagligen flest från macthemes & deviantart.

Av Nemcue

Re: Laptop som klarar Gta4?

Citat:

Ursprungligen inskrivet av fYNN

vill att det ska flyta på perfekt i höga inställningar å inga lagg och dylikt. någon som vet vad man måste ha då?

Jajo, förutom att det är en helt omöjlig uppgift i och med att GTA4 antagligen är den sämst optimerade spelporten genom alla tider. Spelar ju ingen roll om man så skulle ha ett tjugotal grafikkort när koden är så dålig.

Mitt tips är att du lånar/hyr en konsol om du hemskt gärna vill lira, och går på någonting annat när du ska skaffa laptop.

Av Nemcue

Tro inte på nätaggs-hypen, det där räcker.

Av Nemcue
Citat:

Ursprungligen inskrivet av pa1983
Ser jag ett vårdarskott i foten här?

Nä, men kanske ett vådaskott.