abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:22 | IT novinky

    Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.

    Ladislav Hagara | Komentářů: 13
    včera 05:22 | Komunita

    Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.

    Ladislav Hagara | Komentářů: 8
    3.10. 22:44 | IT novinky

    V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů

    … více »
    Ladislav Hagara | Komentářů: 3
    3.10. 19:00 | Nová verze

    Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.10. 17:11 | Upozornění

    eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.

    Ladislav Hagara | Komentářů: 7
    3.10. 17:00 | Komunita

    Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.

    Ladislav Hagara | Komentářů: 1
    3.10. 14:33 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.10. 12:33 | Upozornění

    Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."

    javokajifeng | Komentářů: 0
    3.10. 01:11 | Bezpečnostní upozornění

    Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.

    Ladislav Hagara | Komentářů: 0
    2.10. 23:33 | Nová verze

    Immich byl vydán v první stabilní verzi 2.0.0 (YouTube). Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (45%)
     (15%)
     (17%)
     (20%)
     (15%)
     (17%)
     (16%)
     (15%)
    Celkem 175 hlasů
     Komentářů: 12, poslední včera 20:35
    Rozcestník

    Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

    Sdružení CZ.NIC oznámilo, že služba mojeID se napojuje na NIA (Národní bod pro identifikaci a autentizaci), její uživatelé tak mohou plnohodnotně komunikovat se službami státu – bodové hodnocení řidiče, osobní list důchodového pojištění, e-recepty nebo potvrzení o studiu.

    23.9.2020 13:44 | Ladislav Hagara | IT novinky


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    23.9.2020 14:24 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
    Quando omni flunkus moritati
    23.9.2020 14:44 To je jedno...
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...
    To je naopak nápad geniální. Protože se kromě "státních" najdou i soukromí uživatelů, kteří budou NIA říkat, jaký je to kvalitní kus práce ;-)
    23.9.2020 18:15 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Jak stát před umožněním přístupu k informacím přes MojeID ověří, že se konkrétní občan skutečně v rámci MojeID registroval(validoval) a ne že si jeho registraci(validaci) při znalosti osobních dat vygenerovali přímo v NIC.cz za účelem získání přístupu k jeho datům (v rámci státu)? Z prohlášení to vypadá, že k přístupu k NIA stačilo uživatelům dosavadní (nejvyšší?) stupeň ověření.
    Marián Kyral avatar 24.9.2020 07:16 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Účet nelze napojit bez aktivace druhého faktoru a ověření přes jiný, státu známý prostředek - eOP, DS nebo návštěva CzechPointu. K přidání dalšího klíče je pak možné jen přes ten druhý faktor. A ten v MojeID nemají, takže tě nemůžou nijak simulovat.
    24.9.2020 16:25 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    OK, a po jednorázovém přidání klíče uživatelem bude služba MojeID mít vše potřebné, aby se dostala kdykoli k datům daného uživatele (u státu)?
    24.9.2020 16:33 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Nebo k úspěšnému přihlášení k NIA skrze službu MojeID je nutné vložit aktuálně zaslanou autorizační SMS jejíž původce je až NIA?
    Marián Kyral avatar 24.9.2020 18:31 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Je to HW klíč. Vygenerovaný kód je pokaždé jiný.
    24.9.2020 19:07 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Kdo ověřuje správnost tohoto jednorázového kódu (zdroj HW klíč?), je to NIA, nebo NIC.cz?
    24.9.2020 19:53 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    NIA neověřuje od uživatele nikdy nic. Existují externí poskytovatelé autentizačních služeb, kteří splňují potřebná kritéria. MojeID je jedním z nich, dalším je provozovatel eObčanky, další budou třeba banky.
    24.9.2020 23:21 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Takže technicky vzato NIC.cz může přístoupit k datům občana (využívajícího MojeID ve vazbě na NIA) i bez jeho součinnosti?
    25.9.2020 21:52 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Nejen CZ.NIC, ale každý poskytovatel identity. To je princip důvěryhodných poskytovatelů identity – ti dělají to ověření uživatele. Jinak by byli k ničemu.
    25.9.2020 21:55 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Resp. ne poskytovatel identity, ale poskytovatel autentizačních služeb. Identitu k tomu připojí právě NIA.
    25.9.2020 22:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Přičemž to „může“ se samozřejmě vztahuje na technické řešení. Právně se poskytovatel autentizační služby samozřejmě za nikoho vydávat nemůže a to získání akreditace znamená právě doložit záruky, že nikdo jiný než skutečný vlastník účtu se nepřihlásí.

    Mimochodem, tohle je právě důvod, proč je obrovský rozdíl mezi elektronickým podpisem a fikcí podpisu založenou na autentizaci uživatele (kterou praktikují třeba datové schránky). Při autentizaci musíte důvěřovat poskytovateli služby, a už se nikdy nedá zpětně ověřit, zda to přihlášení bylo oprávněné nebo falešné. U elektronického podpisu je to nesrovnatelně bezpečnější. I kdyby certifikační autorita vydala certifikát neoprávněně, pořád ten certifikát bude vydán k jinému veřejnému klíči. Takže i kdyby certifikační autorita selhala, a zjistilo se to třeba až za deset let, pořád budete schopen rozlišit, které podpisy byly vytvořené pravým certifikátem a které falešným. Bohužel tohle málokdo chápe a spousta lidí si fikci podpisu pochvaluje jako úžasné zjednodušení.
    Marián Kyral avatar 24.9.2020 22:45 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    25.9.2020 07:07 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Z vámi jmenované trojice je hardwarový klíč pouze občanka. A té ještě nezbývá jen věřit, protože ovladače k ní jsou proprietární.
    Marián Kyral avatar 25.9.2020 09:42 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Yubikey není HW?
    25.9.2020 19:18 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu

    Kde v

    eOP, DS nebo návštěva CzechPointu

    je Ubikey?

    A pokud pod názvem Ubikey myslíte OTP (RFC 6328), tak problém je, že na generátoru OTP je hardwarová implementace z hlediska bezpečnosti irelevantní, protože OTP stojí na sdíleném tajemství mezi klientem a poskytovatelem autentizace. Toto tajemství musíte na začátku mezi nimi zkopírovat, čili tam je principiální oslabení, které OTP degraduje na autentizační faktor znalosti (z jinak mnohde chybně uváděného faktoru vlastnictví). Jinak řečeno heslo a OTP nejdou dva faktory, tudíž tato kombinace nemůže aspirovat ani na úroveň zabezpečení značná.

    Marián Kyral avatar 26.9.2020 07:39 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Aha. Jsem to nepochopil. Někde ta důvěra vzniknout musí. A cznic je pro mne mnohem důvěryhodnější než jiní.
    23.9.2020 22:28 Odin1918 | skóre: 6 | blog: Valhalla
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Dekuji, nechci. Kombinace statu a neziskovky spravujici ceskou domenu mne desi. Doufam, ze se doziji dne, kdy cznic zmizi jako trapna vzpominka v propadlisti pruseru ceskeho internetu.
    regine2 avatar 23.9.2020 23:27 regine2 | skóre: 14
    Rozbalit Rozbalit vše není rozdílu

    Co se týká bezpečnostních průšvihů, není rozdílu. Zatím jistotou je jen certifikace NBÚ, kde z důvodu mezinárodního (NATO a EU), jsou dost tvrdí (stát).

    Jen malý dotaz. Heslo u mojeID časem propadá? Už si mi stalo podruhé, že je vyhodnoceno jako neplatné. Přitom ho mám pro mne snadno zapamatovatelné, je uloženo v KeePass, i ručně zapisuji na papír od mojeID.

    Dokud nepřiletí mimozemšťané, všechno už jaksi bylo.
    Jakub Lucký avatar 24.9.2020 08:36 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: není rozdílu
    Nepropadá, aspoň mně ne... Mám ho už roky stejná, mám teda ale 2FA...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Prcek avatar 8.10.2020 11:01 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: není rozdílu
    Taky jsem se po dlouhé době nemohl přihlásit, i když hesel (a jejich variant) které používám jsem vyzkoušel spoustu. Vypadá to, že přestalo platit, ale na 100 % to říct nemůžu. Nakonec jsem si nechal resetovat heslo.
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    24.9.2020 00:47 STB
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    A zanedlouho to bude povinné, jako SPZ, stěry DNA ze slin z testů na covid-19, zachvíli budou vědět skrze kameru na chodníku že v 9:11 šla slečna Nováková pro rohlíky k pekaři co ještě nestihl daňové přiznání...nas*** proto www.blanickymanifest.eu
    24.9.2020 07:53 j
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Sak to neni zas tak dlouho co soudruzi smiraci a zloteji z NICu vykrikovali, ze je nutny honem zavist tu online identitu, ze jinak to stat stejne naridi a ze se bez toho na net nedostanes ...

    Je to ale legracni co, kdyz nekdo kdo vykrikuje jak strasne se stara o tvoji bezpecnost, ti zaroven vnucuje centralni login, to aby az to nekdo hackne, nebo treba i jen tobe slohne to jedno heslo ... se dostal pekne vsude. Neco takovyho muze pouzivat jedine debil (plati samo zcela vseobecne, aneb prihlasovani guuglem/fuckbookem atd atd).

    ---

    Dete s tim guuglem dopice!

    Marián Kyral avatar 24.9.2020 08:59 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Od toho je tady druhý faktor.
    24.9.2020 21:38 Odin1918 | skóre: 6 | blog: Valhalla
    Rozbalit Rozbalit vše Re: Služba mojeID se napojuje na NIA, její uživatelé mohou plnohodnotně komunikovat se službami státu
    Presne. Nebo az cznic konecne zkrachuje a novy majitel se jej rozhodne po zasluze zlikvidovat, prijdou lide o svou centralizovanou identitu.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.