abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 12:44 | Komunita

Nadace Cloud Native Computing Foundation (CNCF), jejíž cílem je usnadnit spolupráci při vývoji a zavádění nových cloudových technologií, projekt konsorcia Linux Foundation, organizovala od 10. do 13. prosince v Seattlu konferenci KubeCon + CloudNativeCon North America 2018. Shrnutí dění na konferenci v příspěvku na blogu. V úvodu konference společnost Red Hat věnovala této nadaci distribuovanou key-value databázi etcd. Jedná se o

… více »
Ladislav Hagara | Komentářů: 0
14.12. 14:33 | Nová verze

Byla vydána nová verze 1.30 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání.

Ladislav Hagara | Komentářů: 2
14.12. 14:22 | Nová verze

Deset dnů po představení beta verze byla vydána stabilní verze Steam Linku pro Raspberry Pi umožňující streamovat hry ve službě Steam z počítače na televizní obrazovku.

Ladislav Hagara | Komentářů: 9
13.12. 20:00 | Nová verze

Byla vydána (YouTube) verze 2018.3 multiplatformního herního enginu Unity (Wikipedie). Přehled novinek i s videoukázkami v příspěvku na blogu a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
13.12. 19:33 | Nová verze

Byla vydána verze 18.12.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Správce souborů Dolphin umí nově například zobrazovat náhledy dokumentů vytvořených v LibreOffice a aplikací ve formátu AppImage. Konsole plně podporuje obrázkové znaky emoji. V Okularu lze k pdf souborům přidávat poznámky.

Ladislav Hagara | Komentářů: 12
13.12. 17:11 | Nová verze

Byla vydána nová stabilní verze 2.2 (2.2.1388.34) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují například vylepšení správy listů - vybrané listy lze uložit jako relaci, možnost zobrazení klávesových zkratek určených webovou stránkou nebo možnost přehrávání videí v režimu obrazu v obraze. Nejnovější Vivaldi je postaveno na Chromiu 71.0.3578.85.

Ladislav Hagara | Komentářů: 9
13.12. 14:22 | Nová verze

Po 4 měsících vývoje od vydání verze 3.0.0 byla vydána nová verze 3.1.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 189 vývojářů. Provedeno bylo více než 1 900 commitů. Přehled úprav a nových vlastností v seznamu změn.

Ladislav Hagara | Komentářů: 1
13.12. 01:32 | Nová verze

Letos bylo v komunitě Mageia hodně změn. Po volbě nových vedoucích přišla velká aktualizace a krátce na to udržovací verze 6.1. 7.12., dle plánu, vyšla Mageia s číslem 7 v její první beta verzi. Chyby můžete hlásit v bugzille. Chyby v českých překladech pak na fóru české komunity.

Joelp | Komentářů: 4
13.12. 00:11 | Zajímavý projekt

Kvůli rychlejšímu vývojovému cyklu byla přemístěna Cinelerra-gg. Cinelerra-gg je fork Cinelerry-hv. Některé rozdíly forků popisuje sám hlavní vývojář William Morrow (aka GoodGuy). Není zde popsán i fork Lumiera, zřejmě kvůli zatím nepoužitelnému stavu.

… více »
D81 | Komentářů: 3
12.12. 19:11 | Nová verze

Do aplikace pro instant messaging Telegram (Wikipedie) lze nově nahrát češtinu. Více v příspěvku na blogu Telegramu.

Ladislav Hagara | Komentářů: 7
Chystáte se přejít na Wayland na „desktopu“?
 (24%)
 (9%)
 (12%)
 (30%)
 (25%)
Celkem 135 hlasů
 Komentářů: 19, poslední 14.12. 18:37
Rozcestník

Reportáž: Smart Card Forum 2009

26. 5. 2009 | Jan Hrach, František Kučera | Různé | 3430×

Ve čtvrtek 21. května 2009 proběhl druhý ročník konference Smart Card Forum o čipových kartách (elektronických občanských průkazech), bezpečnosti RFID čipů a podobných tématech.

Konference se konala v prostorách společnosti OKsystem, s. r. o., v Praze 4. Akci zahájil generální ředitel společnosti Martin Procházka. Uvedl, že hlavním letošním tématem měly být elektronické občanské průkazy, ale jelikož je legislativa v této oblasti poněkud pozadu, dostaly prostor i další zajímavé přednášky. Tématem příštího roku by měly být opět elektronické občanské průkazy a elektronické volby. Kromě nezbytného představení své společnosti pozval účastníky i na podzimní BI Fórum, které se bude konat ve stejném stylu.

Elektronické občanské průkazy

První příspěvek s názvem Elektronické občanské průkazy v EU přednesl Ivo Rosol, ředitel vývojové divize OKsystem. Důvodem pro zavedení elektronických občanek by podle něj neměly být elektronické volby nebo styk se státní správou či elektronický podpis, jelikož tyto aplikace nepoužívá občan příliš často – smysl by mělo mít např. elektronické jízdné nebo autentizace. Za vzor v oblasti elektronických průkazů se často uvádí Estonsko – ale i u nich uběhlo osm let od přijetí zákona do nasazení v praxi. Řeč přišla i na nové jedinečné identifikátory občanů, které by měly být bezvýznamové. Pozorného posluchače ale jistě napadlo, že při využívání téhož identifikátoru různými subjekty a firmami lze snadno spárovat všechny údaje o dané osobě, což nemusí být vždy příjemné.

Na druhé přednášce vystoupil ing. František Maleč ze Státní tiskárny cenin. Nejdříve nás seznámil s historií občanských průkazů (knížečka, kartička) a současnou legislativou. Potom nám představil prototyp nového občanského průkazu s čipem a ukázal také způsoby zapékání fotografie do polykarbonátu tak, aby nešla vybrousit. Nakonec si povzdychl, že někdy je potřeba na občaský průkaz zapsat příliš mnoho informací (například vypsat děti) a je občas trochu problém s nedostatkem místa.

Přednáška Miroslawa Tocického z Gemalta byla především o bezpečné identifikaci uživatele. Začal klasicky představením firmy a pokračoval možnostmi autentizace v počítačovém světě. Vhodná je kombinace více faktorů najednou, nejlépe biometrie + karta + heslo/PIN. Pokud ztratíte kartu, prozradíte PIN a ještě někdo získá vaše otisky prstů, tak jste už opravdu pořádný smolař. Třetí část se věnovala výhodám a nevýhodám různých způsobů biometrické autentizace.

Šifrování

V poslední přednášce prvního bloku vystoupil přední český kryptolog RNDr. Vlastimil Klíma s přednáškou o hashovacích funkcích. Zmínil, že ačkoli byla MD5 prolomena již před docela dlouhou dobou, stále se často používá. SHA-1 byla již oslabena a počítá se s nalezením problému u SHA-2. Proto byl vypsán konkurz na SHA-3. Do soutěže se přihlásila spousta kandidátů a rozhoduje bezpečnost a (především) rychlost. Postupující do 2. kola se dozvíme již brzy.


Nyní se konference dostala do mírného časového skluzu, takže přestávka na kávu byla o půl hodiny později. To ale nevadilo, připravené občerstvení nám nikdo nesnědl :-). K mání bylo skoro celé portfolio cateringového oddělení od ovocných šťáv až po pirožky.

smart card forum 2009 raut


RFID

Arkos Zsolt a David Lisal z Oberthuru mluvili hlavně o mobilních telefonech a NFC (Near Field Communication). Telefon lze použít jako inteligentní RFID. S RSA procesorem na SIMce lze dělat spoustu zajímavých věcí.

Přednáška Penetrační testy RFID čipů ing. Tomáše Rosy, Ph.D., z eBanky (nyní již pohlcen Raiffeisenem) měla podtitul aneb když je pravda horší než lež. Po krátkém úvodu o tom, jak pracuje RFID a jaké jsou typy RFIDů, jsme podtitul přednášky pochopili. Následující fotografie zachycuje účtenku z kantýny.

smart card forum 2009 rosa smart card forum 2009 uid kantyna

Probírané téma by si zasloužilo samostatný článek, ale pokusím se to v rychlosti shrnout:

  • "Hloupé" RFIDy (transpondéry UID) začnou hned, jakmile se dostanou do dostatečně silného pole, vysílat číslo vysmažené v PROM (nebo některé přepisovatelné z EEPROM).
  • Toto UID lze odchytit, a to několika způsoby:
    • Poslech komunikace přímo u zdroje (max. desítky cm) - nápadné.
    • "Drc" útok v přeplněné místnosti - útočník s vlastní čtečkou se nebezpečně přiblíží k oběti a přečte obsah čipu.
    • Například u MIFARE Classic v režimu "UID-only" čtečka kartě ještě zopakuje přijaté UID, aby se ujistila, že jej přijala správně. Bohužel tak učiní "dost nahlas", takže to slyší i útočník "za bukem".
    • Spoustou kreativních a inovativních způsobů, jako třeba z výše uvedené účtenky.
  • Když UID máme, můžeme jej zopakovat a jsme tam. Hurá! :-)
  • (Pokud jsem nějakou informací mystifikoval, můžete mě v diskuzi opravit.)

PDF s prezentací bohužel ještě není k uzávěrce tohoto článku dostupné, tak si alespoň přečtěte ostatní články na webu přednášejícího.

Ing. Tomáš Trpišovský, CSc. a ing. Jiří Havlík nejdřív prodiskutovali téma ochrany soukromí lidí, zvířat a věcí v oblasti RFID čipů a potom ukázali robůtky (bohužel jen na videu). Tito se umí spojovat a vytvářet větší organismy a ty pak umí plnit úkoly, které by jeden robot sám nezvládl. Projekt je zatím ve stádiu vývoje, ale až nás začnou roboti likvidovat, víme, komu za to vděčíme.

Thomislav Hrisoho z OpenTrustu měl přednášku určenou spíše pro kravaťáky. Představil kompletní řešení zabezpečení a čipovek pro firmy. Bohužel mluvil dost obecně.


Konference již nabrala pořádné zpoždění, zajímavá témata v dopoledním bloku trvala déle, než organizátoři předpokládali.

Na účastníky čekal oběd zdarma, což mě velmi mile překvapilo. Po obědě zbyl ještě čas na nezávaznou konverzaci o počasí a jiných tématech.


SIM

Najezeni jsme shlédli ještě dvě přednášky, obě na podobné téma. První se jmenovala Nové generace SIM karet a jejich budoucnost a přednášel ing. Jan Němec z Gemalta, druhá nesla název SIM karty a bezpečnost v mobilních sítích a přednášejícím byl ing. Václav Lín od "domácích" - OKsystem.

smart card forum 2009 nova gen sim

V té první byla nejdříve prezentována běžná SIM a já jsem po dlouhé době začal trochu chápat GSM. Potom byla řeč o NFC (viz výše) a na konec, v nejdelší části, nám byla představena SIM budoucnosti. Vedle "normálního" čipu a kryptografického koprocesoru do ní nacpali ještě pořádný kus flashky a spustili na ní webserver. V plánu je také podpora USB kvůli nutnosti rychlé komunikace s okolím.

smart card forum 2009 bezpecnost sim

Václav Lín prezentoval hlavně o bezpečnosti. Přihlašování do sítě, SIM Toolkit, šifrování a možnosti infiltrace. Také velmi zajímavá přednáška, bohužel už tlačil čas.


Poté následovala "panelová diskuse" s přítomnými odborníky. Padaly různé dotazy na všechna možná témata.

smart card forum 2009 panorama

Potom proběhlo losování zúčastněných, kteří vyplnili anketu. Ve hře bylo pět čipovek a několik dalších dárků.

smart card forum 2009 vyhry

Rozloučení, možnost ptát se ještě chvíli přednášejících a konec.

       

Hodnocení: 100 %

        špatnédobré        

Nástroje: Tisk bez diskuse

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

26.5.2009 00:27 hydrandt | skóre: 35 | blog: Kanál | Šanghaj
Rozbalit Rozbalit vše Re: Reportáž: Smart Card Forum 2009
Pána z Rajfky zjevně trochu pozlobily fonty : )

Pěkná reportáž, zjevně zajímavá konference.
I am Jack's wasted life.
vlastikroot avatar 26.5.2009 17:46 vlastikroot | skóre: 24 | blog: vlastikovo | Milevsko
Rozbalit Rozbalit vše Re: Reportáž: Smart Card Forum 2009
Vedle "normálního" čipu a kryptografického koprocesoru do ní nacpali ještě pořádný kus flashky a spustili na ní webserver. V plánu je také podpora USB kvůli nutnosti rychlé komunikace s okolím.
Prichazi cas opravdu malickych a rychle dostupnych linuxovych masinek :-D
Sg1-game | We will destroys the Christian's legion ... and the cross, will be inverted | IP 80.188.182.6
ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.