abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Navštivte Abc obchůdek se samolepkami a přívěsky!
Rozšířené hledání
×
dnes 06:11 | Komerce
Rozrůstající se softwarová společnost v Plzni zabývající se telematikou hledá schopné vývojáře a nadšence se zájmem o OS Linux. Uplatnění zde najdou především vývojáři C++ se znalostí OS Linuxu, dále programátoři v jazyku Java nebo vývojáři se zkušenostmi s Oracle DB a Oracle ADF. Více informací o společnosti. … více »
Reklama | Komentářů: 0
24.5. 22:45 | IT novinky
NASA, která společně s Rackspace stála u zrodu projektu OpenStack, se již nadále nebude podílet na dalším vývoji této "infrastructure-as-a-service" platformy. V NASA totiž došli k závěru, že vzhledem k podpoře OpenStacku ze strany společností jako Red Hat, AT&T a HP lze jejich práci považovat za dokončenou. Posléze se NASA plánuje stáhnout i z vývoje další platformy pro cloud computing jménem Nebula.
Migilenik | Komentářů: 0
24.5. 22:45 | Upozornění
Blíží se svátek IPv6 a s ním i konference IPv6 Day. Na návštěvníky této akce čeká nejen bohatý program, ale také jedna speciální nabídka – v průběhu setkání bude možné získat se slevou 66 procent třetí vydání knihy IPv6 vysokoškolského pedagoga a publicisty Pavla Satrapy, tedy za 105 korun. … více »
Vilem Sladek | Komentářů: 5
24.5. 16:14 | Pozvánky

Přijďte si zasprintovat na Djangu, jiném Python open-source projektu, nebo jen potkat ostatní vývojáře!

… více »
Whit | Komentářů: 0
24.5. 10:20 | Nová verze
Na zrcadlech a torrentech jsou již k dispozici ISO obrazy distribuce Mageia 2. Poznámky k vydání čtěte zde.
Liborek | Komentářů: 14
23.5. 13:47 | Pozvánky

Letos v říjnu se v Praze uskuteční hned několik konferencí. Odehraje se zde nově vzniklá konference LinuxDays. K ní se přidá čtvrtý ročník openSUSE Conference, dvanáctý ročník SUSE Labs conference a aby to nebylo málo, přidá se i první ročník Gentoo miniconf. A to vše ve stejné dny a na stejném místě.

… více »
Miška | Komentářů: 7
23.5. 13:27 | Zajímavý projekt
Printerd je název nového projektu tiskového démona, který bude využívat PolicyKit a D-Bus. Projekt je zatím na úplném začátku, takže nejde o nic vhodného k produkčnímu nasazení. Mimo jiné aktuálně akceptuje jako vstup jen PDF dokumenty.
Luboš Doležel (Doli) | Komentářů: 56
23.5. 13:25 | Zajímavý software
Tři vývojáři ze společnosti Engine Yard přecházejí po dohodě mezi firmami do Red Hatu. Jde o vývojáře zabývající se rozvojem projektu JRuby. To ukazuje, že Red Hat má zájem o podporu alternativních jazyků nad OpenJDK.
Luboš Doležel (Doli) | Komentářů: 1
23.5. 13:20 | Zajímavý software
Fedora přejde na knihovnu libusbx, což je fork původní knihovny libusb. Důvodem pro fork byl zjevný nedostatek času nebo zájmu ze strany správce projektu. libusbx už teď nabízí užitečné funkce navrch.
Luboš Doležel (Doli) | Komentářů: 4
23.5. 10:29 | Nová verze
Vyšlo LLVM 3.1. Vylepšení se dotýkají podpory C++ 11 nebo architektur ARM a MIPS. Dále se můžete těšit z Python bindings nebo nástroje AddressSanitizer pro detekci chyb při práci s pamětí.
Luboš Doležel (Doli) | Komentářů: 0
Pokud by se prohlížeč Opera stal svobodným:
 (9%)
 (32%)
 (1%)
 (58%)
Celkem 249 hlasů
 Komentářů: 31, poslední včera 22:38
    Rozcestník
    Reklama
    Autoškola testy online Levný benzín

    Reportáž: Smart Card Forum 2009

    26. 5. 2009 | Jan Hrach, František Kučera | Různé | 2187×

    Ve čtvrtek 21. května 2009 proběhl druhý ročník konference Smart Card Forum o čipových kartách (elektronických občanských průkazech), bezpečnosti RFID čipů a podobných tématech.

    Konference se konala v prostorách společnosti OKsystem, s. r. o., v Praze 4. Akci zahájil generální ředitel společnosti Martin Procházka. Uvedl, že hlavním letošním tématem měly být elektronické občanské průkazy, ale jelikož je legislativa v této oblasti poněkud pozadu, dostaly prostor i další zajímavé přednášky. Tématem příštího roku by měly být opět elektronické občanské průkazy a elektronické volby. Kromě nezbytného představení své společnosti pozval účastníky i na podzimní BI Fórum, které se bude konat ve stejném stylu.

    Elektronické občanské průkazy

    První příspěvek s názvem Elektronické občanské průkazy v EU přednesl Ivo Rosol, ředitel vývojové divize OKsystem. Důvodem pro zavedení elektronických občanek by podle něj neměly být elektronické volby nebo styk se státní správou či elektronický podpis, jelikož tyto aplikace nepoužívá občan příliš často – smysl by mělo mít např. elektronické jízdné nebo autentizace. Za vzor v oblasti elektronických průkazů se často uvádí Estonsko – ale i u nich uběhlo osm let od přijetí zákona do nasazení v praxi. Řeč přišla i na nové jedinečné identifikátory občanů, které by měly být bezvýznamové. Pozorného posluchače ale jistě napadlo, že při využívání téhož identifikátoru různými subjekty a firmami lze snadno spárovat všechny údaje o dané osobě, což nemusí být vždy příjemné.

    Na druhé přednášce vystoupil ing. František Maleč ze Státní tiskárny cenin. Nejdříve nás seznámil s historií občanských průkazů (knížečka, kartička) a současnou legislativou. Potom nám představil prototyp nového občanského průkazu s čipem a ukázal také způsoby zapékání fotografie do polykarbonátu tak, aby nešla vybrousit. Nakonec si povzdychl, že někdy je potřeba na občaský průkaz zapsat příliš mnoho informací (například vypsat děti) a je občas trochu problém s nedostatkem místa.

    Přednáška Miroslawa Tocického z Gemalta byla především o bezpečné identifikaci uživatele. Začal klasicky představením firmy a pokračoval možnostmi autentizace v počítačovém světě. Vhodná je kombinace více faktorů najednou, nejlépe biometrie + karta + heslo/PIN. Pokud ztratíte kartu, prozradíte PIN a ještě někdo získá vaše otisky prstů, tak jste už opravdu pořádný smolař. Třetí část se věnovala výhodám a nevýhodám různých způsobů biometrické autentizace.

    Šifrování

    V poslední přednášce prvního bloku vystoupil přední český kryptolog RNDr. Vlastimil Klíma s přednáškou o hashovacích funkcích. Zmínil, že ačkoli byla MD5 prolomena již před docela dlouhou dobou, stále se často používá. SHA-1 byla již oslabena a počítá se s nalezením problému u SHA-2. Proto byl vypsán konkurz na SHA-3. Do soutěže se přihlásila spousta kandidátů a rozhoduje bezpečnost a (především) rychlost. Postupující do 2. kola se dozvíme již brzy.


    Nyní se konference dostala do mírného časového skluzu, takže přestávka na kávu byla o půl hodiny později. To ale nevadilo, připravené občerstvení nám nikdo nesnědl :-). K mání bylo skoro celé portfolio cateringového oddělení od ovocných šťáv až po pirožky.

    smart card forum 2009 raut


    RFID

    Arkos Zsolt a David Lisal z Oberthuru mluvili hlavně o mobilních telefonech a NFC (Near Field Communication). Telefon lze použít jako inteligentní RFID. S RSA procesorem na SIMce lze dělat spoustu zajímavých věcí.

    Přednáška Penetrační testy RFID čipů ing. Tomáše Rosy, Ph.D., z eBanky (nyní již pohlcen Raiffeisenem) měla podtitul aneb když je pravda horší než lež. Po krátkém úvodu o tom, jak pracuje RFID a jaké jsou typy RFIDů, jsme podtitul přednášky pochopili. Následující fotografie zachycuje účtenku z kantýny.

    smart card forum 2009 rosa smart card forum 2009 uid kantyna

    Probírané téma by si zasloužilo samostatný článek, ale pokusím se to v rychlosti shrnout:

    • "Hloupé" RFIDy (transpondéry UID) začnou hned, jakmile se dostanou do dostatečně silného pole, vysílat číslo vysmažené v PROM (nebo některé přepisovatelné z EEPROM).
    • Toto UID lze odchytit, a to několika způsoby:
      • Poslech komunikace přímo u zdroje (max. desítky cm) - nápadné.
      • "Drc" útok v přeplněné místnosti - útočník s vlastní čtečkou se nebezpečně přiblíží k oběti a přečte obsah čipu.
      • Například u MIFARE Classic v režimu "UID-only" čtečka kartě ještě zopakuje přijaté UID, aby se ujistila, že jej přijala správně. Bohužel tak učiní "dost nahlas", takže to slyší i útočník "za bukem".
      • Spoustou kreativních a inovativních způsobů, jako třeba z výše uvedené účtenky.
    • Když UID máme, můžeme jej zopakovat a jsme tam. Hurá! :-)
    • (Pokud jsem nějakou informací mystifikoval, můžete mě v diskuzi opravit.)

    PDF s prezentací bohužel ještě není k uzávěrce tohoto článku dostupné, tak si alespoň přečtěte ostatní články na webu přednášejícího.

    Ing. Tomáš Trpišovský, CSc. a ing. Jiří Havlík nejdřív prodiskutovali téma ochrany soukromí lidí, zvířat a věcí v oblasti RFID čipů a potom ukázali robůtky (bohužel jen na videu). Tito se umí spojovat a vytvářet větší organismy a ty pak umí plnit úkoly, které by jeden robot sám nezvládl. Projekt je zatím ve stádiu vývoje, ale až nás začnou roboti likvidovat, víme, komu za to vděčíme.

    Thomislav Hrisoho z OpenTrustu měl přednášku určenou spíše pro kravaťáky. Představil kompletní řešení zabezpečení a čipovek pro firmy. Bohužel mluvil dost obecně.


    Konference již nabrala pořádné zpoždění, zajímavá témata v dopoledním bloku trvala déle, než organizátoři předpokládali.

    Na účastníky čekal oběd zdarma, což mě velmi mile překvapilo. Po obědě zbyl ještě čas na nezávaznou konverzaci o počasí a jiných tématech.


    SIM

    Najezeni jsme shlédli ještě dvě přednášky, obě na podobné téma. První se jmenovala Nové generace SIM karet a jejich budoucnost a přednášel ing. Jan Němec z Gemalta, druhá nesla název SIM karty a bezpečnost v mobilních sítích a přednášejícím byl ing. Václav Lín od "domácích" - OKsystem.

    smart card forum 2009 nova gen sim

    V té první byla nejdříve prezentována běžná SIM a já jsem po dlouhé době začal trochu chápat GSM. Potom byla řeč o NFC (viz výše) a na konec, v nejdelší části, nám byla představena SIM budoucnosti. Vedle "normálního" čipu a kryptografického koprocesoru do ní nacpali ještě pořádný kus flashky a spustili na ní webserver. V plánu je také podpora USB kvůli nutnosti rychlé komunikace s okolím.

    smart card forum 2009 bezpecnost sim

    Václav Lín prezentoval hlavně o bezpečnosti. Přihlašování do sítě, SIM Toolkit, šifrování a možnosti infiltrace. Také velmi zajímavá přednáška, bohužel už tlačil čas.


    Poté následovala "panelová diskuse" s přítomnými odborníky. Padaly různé dotazy na všechna možná témata.

    smart card forum 2009 panorama

    Potom proběhlo losování zúčastněných, kteří vyplnili anketu. Ve hře bylo pět čipovek a několik dalších dárků.

    smart card forum 2009 vyhry

    Rozloučení, možnost ptát se ještě chvíli přednášejících a konec.

           

    Hodnocení: 100 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.5.2009 00:27 hydrandt | skóre: 33 | blog: Kanál | Brno
    Rozbalit Rozbalit vše Re: Reportáž: Smart Card Forum 2009
    Pána z Rajfky zjevně trochu pozlobily fonty : )

    Pěkná reportáž, zjevně zajímavá konference.
    I am Jack's wasted life.
    vlastikroot avatar 26.5.2009 17:46 vlastikroot | skóre: 22 | blog: vlastikovo | Milevsko
    Rozbalit Rozbalit vše Re: Reportáž: Smart Card Forum 2009
    Vedle "normálního" čipu a kryptografického koprocesoru do ní nacpali ještě pořádný kus flashky a spustili na ní webserver. V plánu je také podpora USB kvůli nutnosti rychlé komunikace s okolím.
    Prichazi cas opravdu malickych a rychle dostupnych linuxovych masinek :-D
    Sg1-game | We will destroys the Christian's legion ... and the cross, will be inverted | IP 81.200.58.22
    ISSN 1214-1267   Powered by Hosting 90 Server hosting
    © 1999-2012 Argonit s. r. o. Všechna práva vyhrazena.