abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 5
    dnes 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 4
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 19
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    9.5. 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.5. 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 593 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Vložit další komentář
    23.9.2020 14:24 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
    Quando omni flunkus moritati
    23.9.2020 14:44 To je jedno...
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
    To je naopak nápad geniální. Protože se kromě "státních" najdou i soukromí uživatelů, kteří budou NIA říkat, jaký je to kvalitní kus práce ;-)
    23.9.2020 18:15 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Jak stát před umožněním přístupu k informacím přes MojeID ověří, že se konkrétní občan skutečně v rámci MojeID registroval(validoval) a ne že si jeho registraci(validaci) při znalosti osobních dat vygenerovali přímo v NIC.cz za účelem získání přístupu k jeho datům (v rámci státu)? Z prohlášení to vypadá, že k přístupu k NIA stačilo uživatelům dosavadní (nejvyšší?) stupeň ověření.
    Marián Kyral avatar 24.9.2020 07:16 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Účet nelze napojit bez aktivace druhého faktoru a ověření přes jiný, státu známý prostředek - eOP, DS nebo návštěva CzechPointu. K přidání dalšího klíče je pak možné jen přes ten druhý faktor. A ten v MojeID nemají, takže tě nemůžou nijak simulovat.
    24.9.2020 16:25 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    OK, a po jednorázovém přidání klíče uživatelem bude služba MojeID mít vše potřebné, aby se dostala kdykoli k datům daného uživatele (u státu)?
    24.9.2020 16:33 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Nebo k úspěšnému přihlášení k NIA skrze službu MojeID je nutné vložit aktuálně zaslanou autorizační SMS jejíž původce je až NIA?
    Marián Kyral avatar 24.9.2020 18:31 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Je to HW klíč. Vygenerovaný kód je pokaždé jiný.
    24.9.2020 19:07 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Kdo ověřuje správnost tohoto jednorázového kódu (zdroj HW klíč?), je to NIA, nebo NIC.cz?
    24.9.2020 19:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    NIA neověřuje od uživatele nikdy nic. Existují externí poskytovatelé autentizačních služeb, kteří splňují potřebná kritéria. MojeID je jedním z nich, dalším je provozovatel eObčanky, další budou třeba banky.
    24.9.2020 23:21 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Takže technicky vzato NIC.cz může přístoupit k datům občana (využívajícího MojeID ve vazbě na NIA) i bez jeho součinnosti?
    25.9.2020 21:52 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Nejen CZ.NIC, ale každý poskytovatel identity. To je princip důvěryhodných poskytovatelů identity – ti dělají to ověření uživatele. Jinak by byli k ničemu.
    25.9.2020 21:55 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Resp. ne poskytovatel identity, ale poskytovatel autentizačních služeb. Identitu k tomu připojí právě NIA.
    25.9.2020 22:01 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Přičemž to „může“ se samozřejmě vztahuje na technické řešení. Právně se poskytovatel autentizační služby samozřejmě za nikoho vydávat nemůže a to získání akreditace znamená právě doložit záruky, že nikdo jiný než skutečný vlastník účtu se nepřihlásí.

    Mimochodem, tohle je právě důvod, proč je obrovský rozdíl mezi elektronickým podpisem a fikcí podpisu založenou na autentizaci uživatele (kterou praktikují třeba datové schránky). Při autentizaci musíte důvěřovat poskytovateli služby, a už se nikdy nedá zpětně ověřit, zda to přihlášení bylo oprávněné nebo falešné. U elektronického podpisu je to nesrovnatelně bezpečnější. I kdyby certifikační autorita vydala certifikát neoprávněně, pořád ten certifikát bude vydán k jinému veřejnému klíči. Takže i kdyby certifikační autorita selhala, a zjistilo se to třeba až za deset let, pořád budete schopen rozlišit, které podpisy byly vytvořené pravým certifikátem a které falešným. Bohužel tohle málokdo chápe a spousta lidí si fikci podpisu pochvaluje jako úžasné zjednodušení.
    Marián Kyral avatar 24.9.2020 22:45 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    25.9.2020 07:07 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Z vámi jmenované trojice je hardwarový klíč pouze občanka. A té ještě nezbývá jen věřit, protože ovladače k ní jsou proprietární.
    Marián Kyral avatar 25.9.2020 09:42 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Yubikey není HW?
    25.9.2020 19:18 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

    Kde v

    eOP, DS nebo návštěva CzechPointu

    je Ubikey?

    A pokud pod názvem Ubikey myslíte OTP (RFC 6328), tak problém je, že na generátoru OTP je hardwarová implementace z hlediska bezpečnosti irelevantní, protože OTP stojí na sdíleném tajemství mezi klientem a poskytovatelem autentizace. Toto tajemství musíte na začátku mezi nimi zkopírovat, čili tam je principiální oslabení, které OTP degraduje na autentizační faktor znalosti (z jinak mnohde chybně uváděného faktoru vlastnictví). Jinak řečeno heslo a OTP nejdou dva faktory, tudíž tato kombinace nemůže aspirovat ani na úroveň zabezpečení značná.

    Marián Kyral avatar 26.9.2020 07:39 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Aha. Jsem to nepochopil. Někde ta důvěra vzniknout musí. A cznic je pro mne mnohem důvěryhodnější než jiní.
    23.9.2020 22:28 Odin1918 | skóre: 6 | blog: Valhalla
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Dekuji, nechci. Kombinace statu a neziskovky spravujici ceskou domenu mne desi. Doufam, ze se doziji dne, kdy cznic zmizi jako trapna vzpominka v propadlisti pruseru ceskeho internetu.
    regine2 avatar 23.9.2020 23:27 regine2 | skóre: 14
    Rozbalit Rozbalit vše není rozdílu

    Co se týká bezpečnostních průšvihů, není rozdílu. Zatím jistotou je jen certifikace NBÚ, kde z důvodu mezinárodního (NATO a EU), jsou dost tvrdí (stát).

    Jen malý dotaz. Heslo u mojeID časem propadá? Už si mi stalo podruhé, že je vyhodnoceno jako neplatné. Přitom ho mám pro mne snadno zapamatovatelné, je uloženo v KeePass, i ručně zapisuji na papír od mojeID.

    Dokud nepřiletí mimozemšťané, všechno už jaksi bylo.
    Jakub Lucký avatar 24.9.2020 08:36 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: není rozdílu
    Nepropadá, aspoň mně ne... Mám ho už roky stejná, mám teda ale 2FA...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Prcek avatar 8.10.2020 11:01 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: není rozdílu
    Taky jsem se po dlouhé době nemohl přihlásit, i když hesel (a jejich variant) které používám jsem vyzkoušel spoustu. Vypadá to, že přestalo platit, ale na 100 % to říct nemůžu. Nakonec jsem si nechal resetovat heslo.
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    24.9.2020 00:47 STB
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    A zanedlouho to bude povinné, jako SPZ, stěry DNA ze slin z testů na covid-19, zachvíli budou vědět skrze kameru na chodníku že v 9:11 šla slečna Nováková pro rohlíky k pekaři co ještě nestihl daňové přiznání...nas*** proto www.blanickymanifest.eu
    24.9.2020 07:53 j
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Sak to neni zas tak dlouho co soudruzi smiraci a zloteji z NICu vykrikovali, ze je nutny honem zavist tu online identitu, ze jinak to stat stejne naridi a ze se bez toho na net nedostanes ...

    Je to ale legracni co, kdyz nekdo kdo vykrikuje jak strasne se stara o tvoji bezpecnost, ti zaroven vnucuje centralni login, to aby az to nekdo hackne, nebo treba i jen tobe slohne to jedno heslo ... se dostal pekne vsude. Neco takovyho muze pouzivat jedine debil (plati samo zcela vseobecne, aneb prihlasovani guuglem/fuckbookem atd atd).

    ---

    Dete s tim guuglem dopice!

    Marián Kyral avatar 24.9.2020 08:59 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Od toho je tady druhý faktor.
    24.9.2020 21:38 Odin1918 | skóre: 6 | blog: Valhalla
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Presne. Nebo az cznic konecne zkrachuje a novy majitel se jej rozhodne po zasluze zlikvidovat, prijdou lide o svou centralizovanou identitu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.