Avaleht
uus teema   vasta Uudised »  Arvuti ja internet »  Välismaa krüptoloogid: Eesti ID-kaardid pole turvalised märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Miki-Hiir
HV veteran

liitunud: 04.03.2004




sõnum 08.06.2012 17:39:47 vasta tsitaadiga

priitr kirjutas:
Vahetult privaatvõtit kasutaja kunagi ei näe ja lugeda ei saa.
Küll aga saab kaardile kirjutada. Ja kui saab kirjutada, siis on ju enne kirjutamist teada, mida kirjutatakse.
Sertifikaatide uuendamisel kirjutatakse ju kaardile uued sertifikaadid.
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 08.06.2012 17:55:25 vasta tsitaadiga

tsitaat:

Sertifikaatide uuendamisel kirjutatakse ju kaardile uued sertifikaadid.

tsitaat:

Ja kui saab kirjutada, siis on ju enne kirjutamist teada, mida kirjutatakse.

päris nii ei ole, võtmed genereeritakse samaaegselt.
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
priitr
HV kasutaja

liitunud: 17.06.2004




sõnum 08.06.2012 17:56:28 vasta tsitaadiga

Miki-Hiir kirjutas:
priitr kirjutas:
Vahetult privaatvõtit kasutaja kunagi ei näe ja lugeda ei saa.
Küll aga saab kaardile kirjutada. Ja kui saab kirjutada, siis on ju enne kirjutamist teada, mida kirjutatakse.
Sertifikaatide uuendamisel kirjutatakse ju kaardile uued sertifikaadid.


Privaatvõti genereeritakse uuendamisprotsessi käigus otse kaardil ja kusagile välja see ei lähe. Avalik võti saadetakse sertifitseerimiskeskusesse, kust sellest siis sertifikaat tehakse ja kaardile laetakse. See uuendamisprotsess omakorda on turvatud valmendamisel paigaldatud jagatud (st. kaardil ja uuendaval osapoolel on sama) DES-võtmetega. Need on kah igal kaardil erinevad.

_________________
Tšudes ne bõvajet.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
Aeg maha 1p
Sold OUT

liitunud: 30.07.2002




sõnum 08.06.2012 17:59:42 vasta tsitaadiga

Sertifikaat ja ID kaart on 2 eri asja... sertifikaati ei "kirjutata" kaardi peale icon_biggrin.gif sertifikaat on sertifitseerimisteenuse pakkuja poolt alla kirjutatud digidokument mis sisaldab sertifikaadi omaniku isikuandmeid, avalikku võtit ja sertifikaadiga seotud andmeid (kehtivus, sertifitseerimiskeskuse andmed jne)
_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
kevku
HV kasutaja

liitunud: 05.10.2007




sõnum 08.06.2012 18:38:58 vasta tsitaadiga

Mark0 kirjutas:
iFlop kirjutas:
Kas on tõesti nii, et kui sisenen id-kaaridga x-lehele, siis on võimalik ID kaardi abil ka y-lehele siseneda ilma et PINi küsitakse? icon_eek.gif
Jah. Esimese lehe puhul küsitakse PINi, teise puhul ainult, kellena sisened.


tegemist opensc featuuriga
kui ei meeldi siis lisa use_pin_caching = false; opensc.conf faili
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
juhan1000
HV vaatleja

liitunud: 20.05.2007




sõnum 09.06.2012 14:28:10 vasta tsitaadiga

iFlop kirjutas:
pois11, WTF??? Mis brauserit sa kasutad? Ning kas see toimib ka siis kui lehed on avatud eraldi tab'idel? Kas on olemas ka mingi ajapiirang, mille jooksul enam ilma PINita sisse logida ei saa?
M-ID puhul õnneks sellist "mugavust" ei ole.

Mina kasutan Firefox'i ja toimib kenasti, kui lehed on eraldi tab'idel avatud. Ajapiirangu kohta ei oska öelda aga tundub, et PIN'i küsitakse uuesti alles pärast brauseri sulgemist või ID-kaardi välja võtmist.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 09.06.2012 14:46:00 vasta tsitaadiga

Ühes brauseriaknas olevad tabid kuuluvad ühe ja sama protsessi alla. Seega on see normaalne nähtus. Kui aga võtta täiesti uus brauseriaken lahti, siis see läheb juba teise protsessina käima ja siis küsitakse ka PIN-i uuesti. Chrome'i puhul võib see teistmoodi olla, kuna seal on iga tab eraldi protsess, kui õigesti olen aru saanud.
Kommentaarid: 691 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 533
tagasi üles
vaata kasutaja infot saada privaatsõnum
ModiKomP
HV kasutaja
ModiKomP

liitunud: 01.06.2005




sõnum 10.06.2012 21:58:07 vasta tsitaadiga

DVDRW kirjutas:
Endal selline tähelepanek, et vahest pole sisenemisel ja maksmisel PINi vajagi panna icon_eek.gif
Siis kui ühekorra pandud. Seega arvutit ei tohi kunagi jätta üksi ID kaart sees.
Varsti tulevad müügile sellised lugejad kus sisestad PINi lugeja küljes olevalt numbriklaviatuurilt ja ongi keyloggeril vesi peal thumbs_up.gif


mul tavaliselt töötab ID kaart mitmeid päei kontoris arvutis, enamasti kaugjuhtimisel, mitmeid päevi polevaja paroole sisendada. Kui seda vaja saab ka seda teha teisest maageraotsast.

_________________
Lugupidamine
http://www.modikomp.ee/soodus/
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
prints
Kreisi kasutaja


liitunud: 11.09.2004




sõnum 11.06.2012 11:57:44 vasta tsitaadiga

mul endalgi on kuid järjest vedelenud id-kaart pesas icon_smile.gif
Kommentaarid: 35 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 11.06.2012 12:56:52 vasta tsitaadiga

Molekulaarsel tasandil 3D printriga peaks saama copida icon_razz.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
Aeg maha 1p
Sold OUT

liitunud: 30.07.2002




sõnum 11.06.2012 12:58:08 vasta tsitaadiga

DVDRW kirjutas:
Molekulaarsel tasandil 3D printriga peaks saama copida icon_razz.gif


icon_eek.gif

Ei saa ju.

_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
neros
HV Guru
neros

liitunud: 26.11.2003




sõnum 11.06.2012 22:48:01 vasta tsitaadiga

Pigem prootonitasandil icon_lol.gif
_________________
GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt.
Kommentaarid: 48 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
Aeg maha 1p
Sold OUT

liitunud: 30.07.2002




sõnum 12.06.2012 08:52:46 vasta tsitaadiga

ja prooton käib koos elektroni ja neutroniga icon_biggrin.gif
_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
KohviPaus
Kreisi kasutaja

liitunud: 29.01.2012



Autoriseeritud ID-kaardiga

sõnum 12.06.2012 09:07:58 vasta tsitaadiga

Ma olen vist ainuke loll kellel ID Kaart 24/7 lugejas on. icon_redface.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
Aeg maha 1p
Sold OUT

liitunud: 30.07.2002




sõnum 12.06.2012 09:15:44 vasta tsitaadiga

Ära põe. Mul on üldse autos... kasutan see-eest mobiil-id lahendust mis koguaeg telefonis sees on icon_eek.gif
_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
KohviPaus
Kreisi kasutaja

liitunud: 29.01.2012



Autoriseeritud ID-kaardiga

sõnum 12.06.2012 09:20:48 vasta tsitaadiga

Ei tea ei põe eriti, kasutan nagunii SEB-s ainult seda sisse logimiseks ja seal on ka ainult palgapäeval korra raha peal icon_lol.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 26.06.2012 12:13:04 vasta tsitaadiga

DVDRW kirjutas:
Tean inimest kes oma ID kaardi läpakasse pani ja väljaulatuva osa ära murdis, et siis ei peaks seda igakord uuesti panema icon_razz1.gif


Üks tuttav tegi ka kunagi niimoodi, oli mugavam kaasas tassida läpakat ja ei pidanud pidevalt id-kaarti otsima icon_biggrin.gif

pois11 kirjutas:
Ma kasutan tihti kahte panka korraga.. nordea ja swedbank... kui olen nordeasse sisse loginud ja välja loginud siis swedbanka sisenemiseks piisab ainult kasutajanimest. Natukene tundub küll ebaturvaline aga samas hea kiire/lihtne.


yup, IE9 on selline "eelis" jah. Logid ühte panka sisse, hiljem saad teise panka ainult kasutajatunnusega. Toimib ka in-private brausimisega.
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
pisi
HV vaatleja
pisi

liitunud: 14.08.2003




sõnum 26.06.2012 22:05:44 vasta tsitaadiga

kevku kirjutas:
Mark0 kirjutas:
iFlop kirjutas:
Kas on tõesti nii, et kui sisenen id-kaaridga x-lehele, siis on võimalik ID kaardi abil ka y-lehele siseneda ilma et PINi küsitakse? icon_eek.gif
Jah. Esimese lehe puhul küsitakse PINi, teise puhul ainult, kellena sisened.


tegemist opensc featuuriga
kui ei meeldi siis lisa use_pin_caching = false; opensc.conf faili


See on ainult ühekülgne lähenemine. Selle "cachingu" maha keeramine ei küsi peale lehe X külastamist lehele Y logimisel uuesti PIN koodi. Seda "peab meeles" kaart ise.

Viidatud "puhverdus" aitab välistada olukorra, kus rakendus A sulgemisel (olgu selleks Thunderbird) tuleks rakendusele B (olgu selleks Firefox) teade "kasutaja pole sisse logitud" mille peale vanemad versioonid Firefoxist (3.x jne) oleks ütelnud kivikoleda "NSS_SSL_connection_error_a_b_c" vastuse. Selle asemel kasutab Firefox/OpenSC meelde jäetud PIN1 koodi. Firefox 7 või 8 ja edasi oskavad teatud juhtudel uue PIN küsimise akna kuvada.

Aga see viidatud artikkel on tore teoreetiliselt aga tarbetu praktikas - omades "ründeks" vajalikku, ehk nõutavat PIN koodi ja ligipääsu kaardile (näiteks troojaga nakatunud arvuti, kus on külge ühendatud kaardilugeja ja pikaks ajaks sisestatud kaart), saab kõik toimingud teha 1 operatsiooniga (vaja pole kümneid tuhandeid operatsioone).

_________________
pisi - maailmaparandaja ja muidumees
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Arvuti ja internet »  Välismaa krüptoloogid: Eesti ID-kaardid pole turvalised mine lehele eelmine  1, 2, 3
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.