Portál AbcLinuxu, 10. května 2024 02:12


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
23.9.2020 14:24 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Odpovědět | Sbalit | Link | Blokovat | Admin
Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
Quando omni flunkus moritati
23.9.2020 14:44 To je jedno...
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
To je naopak nápad geniální. Protože se kromě "státních" najdou i soukromí uživatelů, kteří budou NIA říkat, jaký je to kvalitní kus práce ;-)
23.9.2020 18:15 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Jak stát před umožněním přístupu k informacím přes MojeID ověří, že se konkrétní občan skutečně v rámci MojeID registroval(validoval) a ne že si jeho registraci(validaci) při znalosti osobních dat vygenerovali přímo v NIC.cz za účelem získání přístupu k jeho datům (v rámci státu)? Z prohlášení to vypadá, že k přístupu k NIA stačilo uživatelům dosavadní (nejvyšší?) stupeň ověření.
Marián Kyral avatar 24.9.2020 07:16 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Účet nelze napojit bez aktivace druhého faktoru a ověření přes jiný, státu známý prostředek - eOP, DS nebo návštěva CzechPointu. K přidání dalšího klíče je pak možné jen přes ten druhý faktor. A ten v MojeID nemají, takže tě nemůžou nijak simulovat.
24.9.2020 16:25 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
OK, a po jednorázovém přidání klíče uživatelem bude služba MojeID mít vše potřebné, aby se dostala kdykoli k datům daného uživatele (u státu)?
24.9.2020 16:33 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Nebo k úspěšnému přihlášení k NIA skrze službu MojeID je nutné vložit aktuálně zaslanou autorizační SMS jejíž původce je až NIA?
Marián Kyral avatar 24.9.2020 18:31 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Je to HW klíč. Vygenerovaný kód je pokaždé jiný.
24.9.2020 19:07 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Kdo ověřuje správnost tohoto jednorázového kódu (zdroj HW klíč?), je to NIA, nebo NIC.cz?
24.9.2020 19:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
NIA neověřuje od uživatele nikdy nic. Existují externí poskytovatelé autentizačních služeb, kteří splňují potřebná kritéria. MojeID je jedním z nich, dalším je provozovatel eObčanky, další budou třeba banky.
24.9.2020 23:21 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Takže technicky vzato NIC.cz může přístoupit k datům občana (využívajícího MojeID ve vazbě na NIA) i bez jeho součinnosti?
25.9.2020 21:52 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Nejen CZ.NIC, ale každý poskytovatel identity. To je princip důvěryhodných poskytovatelů identity – ti dělají to ověření uživatele. Jinak by byli k ničemu.
25.9.2020 21:55 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Resp. ne poskytovatel identity, ale poskytovatel autentizačních služeb. Identitu k tomu připojí právě NIA.
25.9.2020 22:01 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Přičemž to „může“ se samozřejmě vztahuje na technické řešení. Právně se poskytovatel autentizační služby samozřejmě za nikoho vydávat nemůže a to získání akreditace znamená právě doložit záruky, že nikdo jiný než skutečný vlastník účtu se nepřihlásí.

Mimochodem, tohle je právě důvod, proč je obrovský rozdíl mezi elektronickým podpisem a fikcí podpisu založenou na autentizaci uživatele (kterou praktikují třeba datové schránky). Při autentizaci musíte důvěřovat poskytovateli služby, a už se nikdy nedá zpětně ověřit, zda to přihlášení bylo oprávněné nebo falešné. U elektronického podpisu je to nesrovnatelně bezpečnější. I kdyby certifikační autorita vydala certifikát neoprávněně, pořád ten certifikát bude vydán k jinému veřejnému klíči. Takže i kdyby certifikační autorita selhala, a zjistilo se to třeba až za deset let, pořád budete schopen rozlišit, které podpisy byly vytvořené pravým certifikátem a které falešným. Bohužel tohle málokdo chápe a spousta lidí si fikci podpisu pochvaluje jako úžasné zjednodušení.
Marián Kyral avatar 24.9.2020 22:45 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
25.9.2020 07:07 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Z vámi jmenované trojice je hardwarový klíč pouze občanka. A té ještě nezbývá jen věřit, protože ovladače k ní jsou proprietární.
Marián Kyral avatar 25.9.2020 09:42 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Yubikey není HW?
25.9.2020 19:18 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

Kde v

eOP, DS nebo návštěva CzechPointu

je Ubikey?

A pokud pod názvem Ubikey myslíte OTP (RFC 6328), tak problém je, že na generátoru OTP je hardwarová implementace z hlediska bezpečnosti irelevantní, protože OTP stojí na sdíleném tajemství mezi klientem a poskytovatelem autentizace. Toto tajemství musíte na začátku mezi nimi zkopírovat, čili tam je principiální oslabení, které OTP degraduje na autentizační faktor znalosti (z jinak mnohde chybně uváděného faktoru vlastnictví). Jinak řečeno heslo a OTP nejdou dva faktory, tudíž tato kombinace nemůže aspirovat ani na úroveň zabezpečení značná.

Marián Kyral avatar 26.9.2020 07:39 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Aha. Jsem to nepochopil. Někde ta důvěra vzniknout musí. A cznic je pro mne mnohem důvěryhodnější než jiní.
23.9.2020 22:28 Odin1918 | skóre: 6 | blog: Valhalla
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Odpovědět | Sbalit | Link | Blokovat | Admin
Dekuji, nechci. Kombinace statu a neziskovky spravujici ceskou domenu mne desi. Doufam, ze se doziji dne, kdy cznic zmizi jako trapna vzpominka v propadlisti pruseru ceskeho internetu.
regine2 avatar 23.9.2020 23:27 regine2 | skóre: 14
Rozbalit Rozbalit vše není rozdílu

Co se týká bezpečnostních průšvihů, není rozdílu. Zatím jistotou je jen certifikace NBÚ, kde z důvodu mezinárodního (NATO a EU), jsou dost tvrdí (stát).

Jen malý dotaz. Heslo u mojeID časem propadá? Už si mi stalo podruhé, že je vyhodnoceno jako neplatné. Přitom ho mám pro mne snadno zapamatovatelné, je uloženo v KeePass, i ručně zapisuji na papír od mojeID.

Dokud nepřiletí mimozemšťané, všechno už jaksi bylo.
Jakub Lucký avatar 24.9.2020 08:36 Jakub Lucký | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: není rozdílu
Nepropadá, aspoň mně ne... Mám ho už roky stejná, mám teda ale 2FA...
If you understand, things are just as they are; if you do not understand, things are just as they are.
Prcek avatar 8.10.2020 11:01 Prcek | skóre: 43 | Jindřichův Hradec / Brno
Rozbalit Rozbalit vše Re: není rozdílu
Taky jsem se po dlouhé době nemohl přihlásit, i když hesel (a jejich variant) které používám jsem vyzkoušel spoustu. Vypadá to, že přestalo platit, ale na 100 % to říct nemůžu. Nakonec jsem si nechal resetovat heslo.
Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
24.9.2020 00:47 STB
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
A zanedlouho to bude povinné, jako SPZ, stěry DNA ze slin z testů na covid-19, zachvíli budou vědět skrze kameru na chodníku že v 9:11 šla slečna Nováková pro rohlíky k pekaři co ještě nestihl daňové přiznání...nas*** proto www.blanickymanifest.eu
24.9.2020 07:53 j
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Sak to neni zas tak dlouho co soudruzi smiraci a zloteji z NICu vykrikovali, ze je nutny honem zavist tu online identitu, ze jinak to stat stejne naridi a ze se bez toho na net nedostanes ...

Je to ale legracni co, kdyz nekdo kdo vykrikuje jak strasne se stara o tvoji bezpecnost, ti zaroven vnucuje centralni login, to aby az to nekdo hackne, nebo treba i jen tobe slohne to jedno heslo ... se dostal pekne vsude. Neco takovyho muze pouzivat jedine debil (plati samo zcela vseobecne, aneb prihlasovani guuglem/fuckbookem atd atd).

---

Dete s tim guuglem dopice!

Marián Kyral avatar 24.9.2020 08:59 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Od toho je tady druhý faktor.
24.9.2020 21:38 Odin1918 | skóre: 6 | blog: Valhalla
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Presne. Nebo az cznic konecne zkrachuje a novy majitel se jej rozhodne po zasluze zlikvidovat, prijdou lide o svou centralizovanou identitu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.