abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 8
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1645 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

    Sdružení CZ.NIC oznámilo, že služba mojeID se napojuje na NIA (Národní bod pro identifikaci a autentizaci), její uživatelé tak mohou plnohodnotně komunikovat se službami státu – bodové hodnocení řidiče, osobní list důchodového pojištění, e-recepty nebo potvrzení o studiu.

    23.9.2020 13:44 | Ladislav Hagara | IT novinky


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    23.9.2020 14:24 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
    Quando omni flunkus moritati
    23.9.2020 14:44 To je jedno...
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
    To je naopak nápad geniální. Protože se kromě "státních" najdou i soukromí uživatelů, kteří budou NIA říkat, jaký je to kvalitní kus práce ;-)
    23.9.2020 18:15 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Jak stát před umožněním přístupu k informacím přes MojeID ověří, že se konkrétní občan skutečně v rámci MojeID registroval(validoval) a ne že si jeho registraci(validaci) při znalosti osobních dat vygenerovali přímo v NIC.cz za účelem získání přístupu k jeho datům (v rámci státu)? Z prohlášení to vypadá, že k přístupu k NIA stačilo uživatelům dosavadní (nejvyšší?) stupeň ověření.
    Marián Kyral avatar 24.9.2020 07:16 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Účet nelze napojit bez aktivace druhého faktoru a ověření přes jiný, státu známý prostředek - eOP, DS nebo návštěva CzechPointu. K přidání dalšího klíče je pak možné jen přes ten druhý faktor. A ten v MojeID nemají, takže tě nemůžou nijak simulovat.
    24.9.2020 16:25 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    OK, a po jednorázovém přidání klíče uživatelem bude služba MojeID mít vše potřebné, aby se dostala kdykoli k datům daného uživatele (u státu)?
    24.9.2020 16:33 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Nebo k úspěšnému přihlášení k NIA skrze službu MojeID je nutné vložit aktuálně zaslanou autorizační SMS jejíž původce je až NIA?
    Marián Kyral avatar 24.9.2020 18:31 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Je to HW klíč. Vygenerovaný kód je pokaždé jiný.
    24.9.2020 19:07 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Kdo ověřuje správnost tohoto jednorázového kódu (zdroj HW klíč?), je to NIA, nebo NIC.cz?
    24.9.2020 19:53 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    NIA neověřuje od uživatele nikdy nic. Existují externí poskytovatelé autentizačních služeb, kteří splňují potřebná kritéria. MojeID je jedním z nich, dalším je provozovatel eObčanky, další budou třeba banky.
    24.9.2020 23:21 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Takže technicky vzato NIC.cz může přístoupit k datům občana (využívajícího MojeID ve vazbě na NIA) i bez jeho součinnosti?
    25.9.2020 21:52 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Nejen CZ.NIC, ale každý poskytovatel identity. To je princip důvěryhodných poskytovatelů identity – ti dělají to ověření uživatele. Jinak by byli k ničemu.
    25.9.2020 21:55 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Resp. ne poskytovatel identity, ale poskytovatel autentizačních služeb. Identitu k tomu připojí právě NIA.
    25.9.2020 22:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Přičemž to „může“ se samozřejmě vztahuje na technické řešení. Právně se poskytovatel autentizační služby samozřejmě za nikoho vydávat nemůže a to získání akreditace znamená právě doložit záruky, že nikdo jiný než skutečný vlastník účtu se nepřihlásí.

    Mimochodem, tohle je právě důvod, proč je obrovský rozdíl mezi elektronickým podpisem a fikcí podpisu založenou na autentizaci uživatele (kterou praktikují třeba datové schránky). Při autentizaci musíte důvěřovat poskytovateli služby, a už se nikdy nedá zpětně ověřit, zda to přihlášení bylo oprávněné nebo falešné. U elektronického podpisu je to nesrovnatelně bezpečnější. I kdyby certifikační autorita vydala certifikát neoprávněně, pořád ten certifikát bude vydán k jinému veřejnému klíči. Takže i kdyby certifikační autorita selhala, a zjistilo se to třeba až za deset let, pořád budete schopen rozlišit, které podpisy byly vytvořené pravým certifikátem a které falešným. Bohužel tohle málokdo chápe a spousta lidí si fikci podpisu pochvaluje jako úžasné zjednodušení.
    Marián Kyral avatar 24.9.2020 22:45 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    25.9.2020 07:07 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Z vámi jmenované trojice je hardwarový klíč pouze občanka. A té ještě nezbývá jen věřit, protože ovladače k ní jsou proprietární.
    Marián Kyral avatar 25.9.2020 09:42 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Yubikey není HW?
    25.9.2020 19:18 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

    Kde v

    eOP, DS nebo návštěva CzechPointu

    je Ubikey?

    A pokud pod názvem Ubikey myslíte OTP (RFC 6328), tak problém je, že na generátoru OTP je hardwarová implementace z hlediska bezpečnosti irelevantní, protože OTP stojí na sdíleném tajemství mezi klientem a poskytovatelem autentizace. Toto tajemství musíte na začátku mezi nimi zkopírovat, čili tam je principiální oslabení, které OTP degraduje na autentizační faktor znalosti (z jinak mnohde chybně uváděného faktoru vlastnictví). Jinak řečeno heslo a OTP nejdou dva faktory, tudíž tato kombinace nemůže aspirovat ani na úroveň zabezpečení značná.

    Marián Kyral avatar 26.9.2020 07:39 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Aha. Jsem to nepochopil. Někde ta důvěra vzniknout musí. A cznic je pro mne mnohem důvěryhodnější než jiní.
    23.9.2020 22:28 Odin1918 | skóre: 6 | blog: Valhalla
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Dekuji, nechci. Kombinace statu a neziskovky spravujici ceskou domenu mne desi. Doufam, ze se doziji dne, kdy cznic zmizi jako trapna vzpominka v propadlisti pruseru ceskeho internetu.
    regine2 avatar 23.9.2020 23:27 regine2 | skóre: 14
    Rozbalit Rozbalit vše není rozdílu

    Co se týká bezpečnostních průšvihů, není rozdílu. Zatím jistotou je jen certifikace NBÚ, kde z důvodu mezinárodního (NATO a EU), jsou dost tvrdí (stát).

    Jen malý dotaz. Heslo u mojeID časem propadá? Už si mi stalo podruhé, že je vyhodnoceno jako neplatné. Přitom ho mám pro mne snadno zapamatovatelné, je uloženo v KeePass, i ručně zapisuji na papír od mojeID.

    Dokud nepřiletí mimozemšťané, všechno už jaksi bylo.
    Jakub Lucký avatar 24.9.2020 08:36 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: není rozdílu
    Nepropadá, aspoň mně ne... Mám ho už roky stejná, mám teda ale 2FA...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Prcek avatar 8.10.2020 11:01 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: není rozdílu
    Taky jsem se po dlouhé době nemohl přihlásit, i když hesel (a jejich variant) které používám jsem vyzkoušel spoustu. Vypadá to, že přestalo platit, ale na 100 % to říct nemůžu. Nakonec jsem si nechal resetovat heslo.
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    24.9.2020 00:47 STB
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    A zanedlouho to bude povinné, jako SPZ, stěry DNA ze slin z testů na covid-19, zachvíli budou vědět skrze kameru na chodníku že v 9:11 šla slečna Nováková pro rohlíky k pekaři co ještě nestihl daňové přiznání...nas*** proto www.blanickymanifest.eu
    24.9.2020 07:53 j
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Sak to neni zas tak dlouho co soudruzi smiraci a zloteji z NICu vykrikovali, ze je nutny honem zavist tu online identitu, ze jinak to stat stejne naridi a ze se bez toho na net nedostanes ...

    Je to ale legracni co, kdyz nekdo kdo vykrikuje jak strasne se stara o tvoji bezpecnost, ti zaroven vnucuje centralni login, to aby az to nekdo hackne, nebo treba i jen tobe slohne to jedno heslo ... se dostal pekne vsude. Neco takovyho muze pouzivat jedine debil (plati samo zcela vseobecne, aneb prihlasovani guuglem/fuckbookem atd atd).

    ---

    Dete s tim guuglem dopice!

    Marián Kyral avatar 24.9.2020 08:59 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Od toho je tady druhý faktor.
    24.9.2020 21:38 Odin1918 | skóre: 6 | blog: Valhalla
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Presne. Nebo az cznic konecne zkrachuje a novy majitel se jej rozhodne po zasluze zlikvidovat, prijdou lide o svou centralizovanou identitu.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.