abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
25.10. 00:33 | Nová verze

GNU Debugger aneb GDB byl vydán ve verzi 10.1. Nově lze ladit BPF programy. GDBserver podporuje ARC GNU/Linux a RISC-V GNU/Linux. Podporován je HTTP server debuginfod.

Ladislav Hagara | Komentářů: 0
23.10. 22:22 | Komunita

RIAA (Recording Industry Association of America) podala DMCA požadavek (DMCA takedown notice) na zastavení šíření zdrojových kódů youtube-dl na GitHubu. Pomocí youtube-dl lze z YouTube stáhnout autorská díla určená pouze pro YouTube.

Ladislav Hagara | Komentářů: 175
23.10. 17:00 | Komunita

V 18:00 proběhne živě představení Ubuntu pro Raspberry Pi na YouTube.

Ladislav Hagara | Komentářů: 0
23.10. 07:00 | Nová verze

Byla vydána nová verze 13.5 softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.10. 21:33 | Nová verze

Oficiálně bylo vydáno Ubuntu 20.10 s kódovým názvem Groovy Gorilla. Přehled novinek v poznámkách k vydání. Zdůrazněn je Ubuntu Desktop pro Raspberry Pi.

Ladislav Hagara | Komentářů: 5
22.10. 17:00 | IT novinky

Java edice počítačové hry Minecraft bude vyžadovat účet u Microsoftu (YouTube). Podrobnosti ve FAQ.

Ladislav Hagara | Komentářů: 25
22.10. 16:00 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.17 je výstupní modul pro JACK, kterým lze posílat MIDI zprávy do zvukových karet a syntezátorů, dále pak podpora práce s porty JACK systému, vylepšené CLI rozhraní několika nástrojů a přejmenování modulu relpipe-tr-guile na relpipe-tr-scheme.

xkucf03 | Komentářů: 0
22.10. 15:55 | Komunita

Probíhá online konference AstriCon 2020, tj. konference vývojářů a uživatelů svobodné softwarové implementace telefonní ústředny (PBX) Asterisk (Wikipedie). Při této příležitosti byl vydán Asterisk ve verzi 18.0.0.

Ladislav Hagara | Komentářů: 0
22.10. 07:00 | Nová verze

Linuxová distribuce SystemRescueCd byla s novou verzí 7.00 přejmenována na SystemRescue. Začleněn byl balíček dislocker pro přístup k diskům zašifrovaným pomocí BitLockeru (#46).

Ladislav Hagara | Komentářů: 0
21.10. 17:33 | Komunita

Projekt Debian daroval 10 000 dolarů neziskové organizaci Framasoft na její crowdfundingovou kampaň na podporu vývoje PeerTube, tj. svobodné federalizované platformy pro sledování a sdílení videí, alternativy YouTube s podporou P2P. Cílem je podpora živého přenosu (live streaming).

Ladislav Hagara | Komentářů: 87
Které aspekty uživatelského rozhraní textového editoru považujete za důležité?
 (71%)
 (36%)
 (33%)
 (17%)
 (24%)
 (16%)
Celkem 217 hlasů
 Komentářů: 21, poslední 23.10. 17:33
Rozcestník

Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

Sdružení CZ.NIC oznámilo, že služba mojeID se napojuje na NIA (Národní bod pro identifikaci a autentizaci), její uživatelé tak mohou plnohodnotně komunikovat se službami státu – bodové hodnocení řidiče, osobní list důchodového pojištění, e-recepty nebo potvrzení o studiu.

23.9. 13:44 | Ladislav Hagara | IT novinky


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

23.9. 14:24 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
Quando omni flunkus moritati
23.9. 14:44 To je jedno...
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
To je naopak nápad geniální. Protože se kromě "státních" najdou i soukromí uživatelů, kteří budou NIA říkat, jaký je to kvalitní kus práce ;-)
23.9. 18:15 PetebLazar | skóre: 23 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Jak stát před umožněním přístupu k informacím přes MojeID ověří, že se konkrétní občan skutečně v rámci MojeID registroval(validoval) a ne že si jeho registraci(validaci) při znalosti osobních dat vygenerovali přímo v NIC.cz za účelem získání přístupu k jeho datům (v rámci státu)? Z prohlášení to vypadá, že k přístupu k NIA stačilo uživatelům dosavadní (nejvyšší?) stupeň ověření.
Marián Kyral avatar 24.9. 07:16 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Účet nelze napojit bez aktivace druhého faktoru a ověření přes jiný, státu známý prostředek - eOP, DS nebo návštěva CzechPointu. K přidání dalšího klíče je pak možné jen přes ten druhý faktor. A ten v MojeID nemají, takže tě nemůžou nijak simulovat.
24.9. 16:25 PetebLazar | skóre: 23 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
OK, a po jednorázovém přidání klíče uživatelem bude služba MojeID mít vše potřebné, aby se dostala kdykoli k datům daného uživatele (u státu)?
24.9. 16:33 PetebLazar | skóre: 23 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Nebo k úspěšnému přihlášení k NIA skrze službu MojeID je nutné vložit aktuálně zaslanou autorizační SMS jejíž původce je až NIA?
Marián Kyral avatar 24.9. 18:31 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Je to HW klíč. Vygenerovaný kód je pokaždé jiný.
24.9. 19:07 PetebLazar | skóre: 23 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Kdo ověřuje správnost tohoto jednorázového kódu (zdroj HW klíč?), je to NIA, nebo NIC.cz?
24.9. 19:53 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
NIA neověřuje od uživatele nikdy nic. Existují externí poskytovatelé autentizačních služeb, kteří splňují potřebná kritéria. MojeID je jedním z nich, dalším je provozovatel eObčanky, další budou třeba banky.
24.9. 23:21 PetebLazar | skóre: 23 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Takže technicky vzato NIC.cz může přístoupit k datům občana (využívajícího MojeID ve vazbě na NIA) i bez jeho součinnosti?
25.9. 21:52 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Nejen CZ.NIC, ale každý poskytovatel identity. To je princip důvěryhodných poskytovatelů identity – ti dělají to ověření uživatele. Jinak by byli k ničemu.
25.9. 21:55 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Resp. ne poskytovatel identity, ale poskytovatel autentizačních služeb. Identitu k tomu připojí právě NIA.
25.9. 22:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Přičemž to „může“ se samozřejmě vztahuje na technické řešení. Právně se poskytovatel autentizační služby samozřejmě za nikoho vydávat nemůže a to získání akreditace znamená právě doložit záruky, že nikdo jiný než skutečný vlastník účtu se nepřihlásí.

Mimochodem, tohle je právě důvod, proč je obrovský rozdíl mezi elektronickým podpisem a fikcí podpisu založenou na autentizaci uživatele (kterou praktikují třeba datové schránky). Při autentizaci musíte důvěřovat poskytovateli služby, a už se nikdy nedá zpětně ověřit, zda to přihlášení bylo oprávněné nebo falešné. U elektronického podpisu je to nesrovnatelně bezpečnější. I kdyby certifikační autorita vydala certifikát neoprávněně, pořád ten certifikát bude vydán k jinému veřejnému klíči. Takže i kdyby certifikační autorita selhala, a zjistilo se to třeba až za deset let, pořád budete schopen rozlišit, které podpisy byly vytvořené pravým certifikátem a které falešným. Bohužel tohle málokdo chápe a spousta lidí si fikci podpisu pochvaluje jako úžasné zjednodušení.
Marián Kyral avatar 24.9. 22:45 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
25.9. 07:07 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Z vámi jmenované trojice je hardwarový klíč pouze občanka. A té ještě nezbývá jen věřit, protože ovladače k ní jsou proprietární.
Marián Kyral avatar 25.9. 09:42 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Yubikey není HW?
25.9. 19:18 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

Kde v

eOP, DS nebo návštěva CzechPointu

je Ubikey?

A pokud pod názvem Ubikey myslíte OTP (RFC 6328), tak problém je, že na generátoru OTP je hardwarová implementace z hlediska bezpečnosti irelevantní, protože OTP stojí na sdíleném tajemství mezi klientem a poskytovatelem autentizace. Toto tajemství musíte na začátku mezi nimi zkopírovat, čili tam je principiální oslabení, které OTP degraduje na autentizační faktor znalosti (z jinak mnohde chybně uváděného faktoru vlastnictví). Jinak řečeno heslo a OTP nejdou dva faktory, tudíž tato kombinace nemůže aspirovat ani na úroveň zabezpečení značná.

Marián Kyral avatar 26.9. 07:39 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Aha. Jsem to nepochopil. Někde ta důvěra vzniknout musí. A cznic je pro mne mnohem důvěryhodnější než jiní.
23.9. 22:28 Odin1918 | skóre: 5 | blog: Valhalla
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Dekuji, nechci. Kombinace statu a neziskovky spravujici ceskou domenu mne desi. Doufam, ze se doziji dne, kdy cznic zmizi jako trapna vzpominka v propadlisti pruseru ceskeho internetu.
regine2 avatar 23.9. 23:27 regine2 | skóre: 12
Rozbalit Rozbalit vše není rozdílu

Co se týká bezpečnostních průšvihů, není rozdílu. Zatím jistotou je jen certifikace NBÚ, kde z důvodu mezinárodního (NATO a EU), jsou dost tvrdí (stát).

Jen malý dotaz. Heslo u mojeID časem propadá? Už si mi stalo podruhé, že je vyhodnoceno jako neplatné. Přitom ho mám pro mne snadno zapamatovatelné, je uloženo v KeePass, i ručně zapisuji na papír od mojeID.

Dokud nepřiletí mimozemšťané, všechno už jaksi bylo.
Jakub Lucký avatar 24.9. 08:36 Jakub Lucký | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: není rozdílu
Nepropadá, aspoň mně ne... Mám ho už roky stejná, mám teda ale 2FA...
If you understand, things are just as they are; if you do not understand, things are just as they are. (Zen P.) Blogísek
Prcek avatar 8.10. 11:01 Prcek | skóre: 43 | Jindřichův Hradec / Brno
Rozbalit Rozbalit vše Re: není rozdílu
Taky jsem se po dlouhé době nemohl přihlásit, i když hesel (a jejich variant) které používám jsem vyzkoušel spoustu. Vypadá to, že přestalo platit, ale na 100 % to říct nemůžu. Nakonec jsem si nechal resetovat heslo.
Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
24.9. 00:47 STB
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
A zanedlouho to bude povinné, jako SPZ, stěry DNA ze slin z testů na covid-19, zachvíli budou vědět skrze kameru na chodníku že v 9:11 šla slečna Nováková pro rohlíky k pekaři co ještě nestihl daňové přiznání...nas*** proto www.blanickymanifest.eu
24.9. 07:53 j
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Sak to neni zas tak dlouho co soudruzi smiraci a zloteji z NICu vykrikovali, ze je nutny honem zavist tu online identitu, ze jinak to stat stejne naridi a ze se bez toho na net nedostanes ...

Je to ale legracni co, kdyz nekdo kdo vykrikuje jak strasne se stara o tvoji bezpecnost, ti zaroven vnucuje centralni login, to aby az to nekdo hackne, nebo treba i jen tobe slohne to jedno heslo ... se dostal pekne vsude. Neco takovyho muze pouzivat jedine debil (plati samo zcela vseobecne, aneb prihlasovani guuglem/fuckbookem atd atd).

---

Dete s tim guuglem dopice!

Marián Kyral avatar 24.9. 08:59 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Od toho je tady druhý faktor.
24.9. 21:38 Odin1918 | skóre: 5 | blog: Valhalla
Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
Presne. Nebo az cznic konecne zkrachuje a novy majitel se jej rozhodne po zasluze zlikvidovat, prijdou lide o svou centralizovanou identitu.

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.