Avaleht
uus teema   vasta Uudised »  Pressiteated »  ID-kaardi kiibis avastati turvarisk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 41, 42, 43 ... 53, 54, 55  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
attrs
HV Guru
attrs

liitunud: 04.03.2004



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 20:19:26 vasta tsitaadiga

Naise ID kaardi uuendasin eile ära, täna käis ta mID-ga netipangas.
_________________
He who knows he has enough is rich.
Kommentaarid: 414 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 365
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 20:28:20 vasta tsitaadiga

tsitaat:

Aga selles viimases ID-kaardi haldusvahendis ei ole enam Mobiil-ID nuppu.

http://www.id.ee/index.php?id=33993
tsitaat:

ID-kaardi haldusvahendi muudatused
Eemaldatud Mobiil-ID sertifikaatide kontroll


Saad vanemat versiooni kasutada?

https://installer.id.ee/media/win/Open-EID-17.10.0.1753_x86.exe
https://installer.id.ee/media/win/Open-EID-17.10.0.1755_x86.exe

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
ab79
HV kasutaja

liitunud: 17.10.2012




sõnum 05.11.2017 20:55:02 vasta tsitaadiga

hendrik32 kirjutas:
Ma eeldan, et ei ole ainukene, kes sellise veateate saab:
Spoiler Spoiler Spoiler

Olen juba vähemalt 10 korda proovinud ning iga kord takerdub selle koha peal.


Midagi taolist viskas päris mitmeid (mis seisus, täpseid kirjeid ei jälginud, ma ju sellest sigrimigrist aru ei saa)
kordi ette ja lõpptulemus oli see, et pidin ikkagi PPA-sse minema.
Välja viskas nii esimesel, kui ka teisel sammul, kolmandani ei jõudnudki. Samas tundus, et niikaua, kui ühendus olemas,
toimus andmevahetus suht kiiresti, aga kui tõrge ees, siis läks natuke aega enne kui errori viskas. tõenäoliselt see 30sek
timeout.
Jaburus. Loodan et seda uuesti tegema ei pea, kui kaart aegub siis saab uue ja loodetavasti siis juba turvalisema icon_razz1.gif Hullem
oleks seis, kui maksed ei õnnestuks. selles mõttes siiski peab riigile tänulik olema, et nad päevapealt kinni ei löönud, nagu
Slovakkias ja Austrias tehti. Siis oleks meie e-riik kindlasti seisma jäänud, sest uute kaartide trükkimine isegi 800 000-le inimesele
ei ole just lihtne ülesanne- just tarneaegu silmas pidades. Sertidega oli ilmselt lihtsam, süsteem genereerib võtmed, prinditakse koodid
suletakse need turvaümbrikusse ja edasi juba siis kõik kaasnevad toimingud.
LKits kirjutas:
Mina olen aru saanud, et mID võimekusega SIM kaartidel on serdid juba tehasest peale pandud ning kohapeal töötaja juriidiliselt seob selle kliendi isikuga ning siis klient peab ise minema politsei.ee lehele ja sertifikaadid "aktiveerima" (ehk reaalsuses teostama omakorda isikutuvastuse).

Nujah, aga ma ei taha uskuda et suvalistel säästukõnekaartide kiibil serdid on. mID on piisavalt tõsine asi
et turvakaalutlustel ei panda seda kusagile mujale.
Samamoodi on ka seaduse jõuga sätestatud, et EEstis saab kasutusel olla vaid üks elektroonilise
identifitseerimise ja alkirjastamise süsteem (standard), erisused
on tehtud mID-le tingimusel, et tehnoloogia vastab turvalisuse ja käideldavuse osas
ID kaardiga võrdväärsetele nõuetele. Smart ID ju riik ikkagi ei tunnista, kuigi
alternatiivina kasutamast ka ei keela. Ja kui juba füüsilise kaardiga ID kaardil turvarisk avastati
siis Smart-ID-st hoian küll heaga eemale.
Jah võib-olla ühel päeval juhtub midagi ka mID-ga, aga sellest on lihtsam loobuda, kui Id kaardist.
Sest mID pole kohustuslik.
inimesel on kohustus omada kasvõi ilma sertideta ID kaarti. või vähemalt passi, kui ID-kaarti ei ole.
Id-kaardi elekitrooniline kasutamine pole samuti kohustuslik, aga isikutuvastus reaalses maailmas
saab olla vaid kehtiva ja pildiga varustatud
dokumendiga ja sealt ka see kohustuse nõue tuleb.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Fukiku
Kreisi kasutaja
Fukiku

liitunud: 06.11.2003




sõnum 05.11.2017 20:55:07 vasta tsitaadiga

Ei jaksa kogu teemat läbi lugeda ja otsinguga ka targemaks ei saanud, nii et kirjutan oma küsimuse lihtsalt siia..

Nimelt, kas ma saan õigesti aru, et DigiDoc Krüpto rakendus uuendatud sertifikaatide peale krüpteerida ei lase? Uuendamata kaartidega inimeste serdid tulevad LDAP-ist ilusti välja, aga uuendatud kaartidega kodanike kohta ei leia midagi. (jah, mõnest kohast saab LDAP-ile praegu ka ligi)

_________________
Foxic is just a simple fox
Enne kui sa küsid oma küsimuse - küsi seda vannipardilt! Rangelt soovitatav enne programmeerimise alafoorumisse uue teema tegemist.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
RedFusion
HV kasutaja
RedFusion

liitunud: 14.12.2009




sõnum 05.11.2017 23:14:36 vasta tsitaadiga

Just hetk tagasi sain esimese korraga ära uuendatud serdid ilusti, kuigi eelisnimekirjas ma kindlasti ei ole icon_rolleyes.gif
Ilmselt kogu Eesti vaatab hetkel näosaadet vms, seega mitte keegi ei uuenda hetkel icon_lol.gif
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 23:16:13 vasta tsitaadiga

tsitaat:

Ilmselt kogu Eesti vaatab hetkel näosaadet vms, seega mitte keegi ei uuenda hetkel

icon_lol.gif thumbs_up.gif

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002




sõnum 05.11.2017 23:19:57 vasta tsitaadiga

Fukiku kirjutas:

Nimelt, kas ma saan õigesti aru, et DigiDoc Krüpto rakendus uuendatud sertifikaatide peale krüpteerida ei lase? Uuendamata kaartidega inimeste serdid tulevad LDAP-ist ilusti välja, aga uuendatud kaartidega kodanike kohta ei leia midagi. (jah, mõnest kohast saab LDAP-ile praegu ka ligi)
https://www.ria.ee/ee/ria-uuendage-turvariskiga-id-kaarte.html

"Umbes kuuks ajaks kaob võimalus dokumente krüpteerida, selle lahenduse väljatöötamisega RIA tegeleb."
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
namstoop
HV Guru
namstoop

liitunud: 05.11.2001




sõnum 05.11.2017 23:30:04 vasta tsitaadiga

Kõik on tore, aga see "Oluline info ID-kaardi kasutajale" e-mail mida nad kõigile saadavad, ja mille ma täna õhtul sain, on nüüd küll tiba kummaline. Esiteks mida kuradit kaks päeva hiljem teavitada, et

tsitaat:
Politsei- ja Piirivalveameti peadirektori 2. novembri 2017 otsusega nr 15.2-9/277-1 peatati Sinu uuendamata turvariskiga dokumendi sertifikaadid alates 3. novembrist.


ja teiseks kuna mul on uuendatud, siis mille pagana pärast ma selle kirja enam üldse saan? Kui raske on natuke personaalsemat lähenemist saavutada, selline takkajärgi ja igas mõttes hiljaks jäänud hoiatamine ju pigem külvab segadust. Kui ma nüüd oleksin tädi Maali maalt, siis raudselt sõidaks homme bussiga linna neid uuesti uuendama. thumbs_down.gif

_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 05.11.2017 23:31:47 vasta tsitaadiga

Speedee kirjutas:
Kas keegi, kellel sertide uuendamine tehtud on ja on ka Mobiil-ID olemas, viitsiks kontrollida, kas Mobiil-ID-ga kuhugi sisselogimine töötab?

Taust

Uuendasin neljapäeva õhtul oma ID-kaardi serdid ära ja tahtsin praegu proovi jaoks Mobiil-ID-ga sisselogida ühele saidile, aga telefoni ekraanile ei ilmu PIN1 küsimise akent (proovisin kahe erineva telefoniga, millega olen varem seda teinud).
DigiDoc kliendiga sama asi.

PPA Mobiil-ID taotluskeskkond näitab, et Mobiil-ID lepingu staatus on "Aktiivne".
Id.ee juhend Mobiil-ID kehtivuse vaatamine ütleb:
tsitaat:
Kui sul on kehtiv Mobiil-ID leping olemas, siis sertifikaatide kehtivust saad kontrollida ID-kaardi haldusvahendis.

Aga selles viimases ID-kaardi haldusvahendis ei ole enam Mobiil-ID nuppugi. icon_rolleyes.gif


Mul näitab see leht, et staatus on tühistatud. Samas swedi ja eesti.ee lehele saan mobiili id-ga ilusti. Ei teagi, kas peaks nüüd Teliast uue sim kaardi küsima või on see staatus tühistatud vale...

Edit: lahedamaks läheb, vaatasin dokumente. 03.11.2016 olen taotlenud. 30.12.2016 on aegumise tõttu suletud. Töötab tänaseni ja ei Id kaardi haldusvahend ega muu asi tõest infot ei näita millal aegub.


viimati muutis napoleon 05.11.2017 23:38:51, muudetud 1 kord
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
tonuj
HV vaatleja

liitunud: 01.10.2006




sõnum 05.11.2017 23:33:59 vasta tsitaadiga

Tanel kirjutas:
tsitaat:

Aga selles viimases ID-kaardi haldusvahendis ei ole enam Mobiil-ID nuppu.

http://www.id.ee/index.php?id=33993
tsitaat:

ID-kaardi haldusvahendi muudatused
Eemaldatud Mobiil-ID sertifikaatide kontroll


Saad vanemat versiooni kasutada?

https://installer.id.ee/media/win/Open-EID-17.10.0.1753_x86.exe
https://installer.id.ee/media/win/Open-EID-17.10.0.1755_x86.exe


ilmselt see eemaldati kuna ei tööta, teenus on veel uuendamata.
Mul ubuntu 14.04 all vana h.vahendiga annab vea: sslv3 alert handshake failure
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
ufo56
HV Guru
ufo56

liitunud: 18.11.2004




sõnum 05.11.2017 23:41:46 vasta tsitaadiga

napoleon kirjutas:
Speedee kirjutas:
Kas keegi, kellel sertide uuendamine tehtud on ja on ka Mobiil-ID olemas, viitsiks kontrollida, kas Mobiil-ID-ga kuhugi sisselogimine töötab?

Taust

Uuendasin neljapäeva õhtul oma ID-kaardi serdid ära ja tahtsin praegu proovi jaoks Mobiil-ID-ga sisselogida ühele saidile, aga telefoni ekraanile ei ilmu PIN1 küsimise akent (proovisin kahe erineva telefoniga, millega olen varem seda teinud).
DigiDoc kliendiga sama asi.

PPA Mobiil-ID taotluskeskkond näitab, et Mobiil-ID lepingu staatus on "Aktiivne".
Id.ee juhend Mobiil-ID kehtivuse vaatamine ütleb:
tsitaat:
Kui sul on kehtiv Mobiil-ID leping olemas, siis sertifikaatide kehtivust saad kontrollida ID-kaardi haldusvahendis.

Aga selles viimases ID-kaardi haldusvahendis ei ole enam Mobiil-ID nuppugi. icon_rolleyes.gif


Mul näitab see leht, et staatus on tühistatud. Samas swedi ja eesti.ee lehele saan mobiili id-ga ilusti. Ei teagi, kas peaks nüüd Teliast uue sim kaardi küsima või on see staatus tühistatud vale...

Edit: lahedamaks läheb, vaatasin dokumente. 03.11.2016 olen taotlenud. 30.12.2016 on aegumise tõttu suletud. Töötab tänaseni ja ei Id kaardi haldusvahend ega muu asi tõest infot ei näita millal aegub.

Täpselt sama lugu, staatus tühistatud aga töötab.

_________________
 Lae pildid -> pilt.io
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 06.11.2017 00:08:40 vasta tsitaadiga

tonuj kirjutas:
siin kõik kirjas millal kaardiga midagi tehtud https://sk.ee/repositoorium/turvalogi/minu-kaardi-toimingud/


Uskumatu hulk sisendeid ikka, viimase aastaga pea 500. icon_eek.gif
Ise ei saa arugi, et päeva kohta 1,x korda kasutan

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
input
HV vaatleja

liitunud: 04.06.2006




sõnum 06.11.2017 02:51:34 vasta tsitaadiga

Kui keegi suudab ID-kaardi privaatvõtmed lahti murda, siis mis takistab teda sertifikaatide uuendamisprotsessi ise läbi viimast? Kui ta saaks lahtimurtud võtmetega ise uuendada sertifikaate, siis nagu ei olekski sertifikaatide peatamisest kasu, aga mida siis uuendamise käigus veel kontrollida on võimalik, et seda takistada?
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Scott
Kreisi kasutaja
Scott

liitunud: 09.08.2016




sõnum 06.11.2017 07:44:02 vasta tsitaadiga

Uuendamisel on nõutav ID-kaardi olemasolu lugejas, kiibile kirjutatakse uued võtmed ja sertifikaadid. Häkkeril pole ju inimese ID-kaarti. Kui tal ka kaardi/kiibi toorik on, siis arvatavasti on ID-kaardil veel asju, millest ei räägita, aga mida kontrollitakse enne uuendamisprotsessi alustamist.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 08:35:24 vasta tsitaadiga

input, see on väga suur "KUI" sul seal ees, edasine spekuleerimine on sama mõttetu a'la "'mis kuupäeval täpsemalt inimese jalg Marsile astub". Täna see tõstatatud küsimus teemaks ei ole.
_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
rv30
HV kasutaja

liitunud: 24.06.2007



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 11:09:35 vasta tsitaadiga

Tanel kirjutas:
input, see on väga suur "KUI" sul seal ees, edasine spekuleerimine on sama mõttetu a'la "'mis kuupäeval täpsemalt inimese jalg Marsile astub". Täna see tõstatatud küsimus teemaks ei ole.

Aga sellesama "kui" pärast ongi ju kogu uuendamine ette võetud. Miks siis selle "kui" pärast selliselt tõmmelda vaja on?
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 06.11.2017 11:13:01 vasta tsitaadiga

input kirjutas:
Kui keegi suudab ID-kaardi privaatvõtmed lahti murda, siis mis takistab teda sertifikaatide uuendamisprotsessi ise läbi viimast? Kui ta saaks lahtimurtud võtmetega ise uuendada sertifikaate, siis nagu ei olekski sertifikaatide peatamisest kasu, aga mida siis uuendamise käigus veel kontrollida on võimalik, et seda takistada?

Väga tõenäoliselt on kaardi tarkvara signeeritud hoopis eraldi võtmega ja kui sul pole korrektne tarkvara kaardi peal, siis mingit uuendamist ei toimu.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
input
HV vaatleja

liitunud: 04.06.2006




sõnum 06.11.2017 15:00:08 vasta tsitaadiga

Teemast käis veidi aega tagasi RIA teade, et sertifikaadid on peatatud ja enam identiteedivargus võimalik pole. Ma ei kahtle, et nad on nii elementaarsete asjade peale hoolega mõelnud ja muidu nad ju sertifikaate ei sulgeks. Seega jah, nagu Scott ütles, peab midagi ID-kaardil olema. Mu küsimus ongi selles, et kuidas see siis töötab.

Lihtsalt üks tuttav küsis selle kohta ja ei osanud esimese hooga vastata. Siis mõtlesin, et uurin teiste käest, saan targemaks ja oskan edaspidi teiste küsimustele vastata.

sukelduja, kuidas see täpsemalt töötab nii, et kui mul on ID-kaardi privaatvõtmed teada, siis ma ei saa simuleerida kogu suhtlust serverite ja uuendava arvuti vahel ilma reaalselt ID-kaarti omamata? Kas need eraldi signeerimiseks kasutatavad võtmed ei ole samamoodi murtavad?
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 15:05:29 vasta tsitaadiga

tsitaat:

kui mul on ID-kaardi privaatvõtmed teada

need on sul kaardi peal ja neid pole võimalik "välja võtta".
See vastab ka su järgmistele küsimustele.

Lugemist: https://blog.ria.ee/kolmas-kivi-paikesest/
https://blog.ria.ee/id-kaardi-uuendamisest/

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 15:29:08 vasta tsitaadiga

input kirjutas:
Kas need eraldi signeerimiseks kasutatavad võtmed ei ole samamoodi murtavad?


Teoorias on kõik murtav. Ainult et see võti millega tarkvara signeeritakse ei ole tõenäoliselt kiibi enda poolt genereeritud ehk selle võtmega pole seda probleemi, mis kaardil olevate võtmetega
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
attrs
HV Guru
attrs

liitunud: 04.03.2004



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 15:33:10 vasta tsitaadiga

Politsei saadab teadaandeid vist küll suht valimatult. Väidetavalt minu sert nüüd suletud kuid reaalsuses mul vanem kaart ja kõik toimib nagu peab. Järg ikka käest läinud poistel.
_________________
He who knows he has enough is rich.
Kommentaarid: 414 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 365
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004




sõnum 06.11.2017 15:34:41 vasta tsitaadiga

Sinu epost mõne vanavanema eesti.ee konto küljes või rahvaloendusel nende poolt riigile jagatud?
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
riaak
HV Guru
riaak

liitunud: 22.09.2002



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 15:38:59 vasta tsitaadiga

Tanel kirjutas:
tsitaat:

kui mul on ID-kaardi privaatvõtmed teada

need on sul kaardi peal ja neid pole võimalik "välja võtta".
See vastab ka su järgmistele küsimustele.
Kaardilt privaatvõtmeid tõesti kätte ei saa, aga väidetavalt tuli välja tarkvara, mis suudab need välja arvutada.

Oleks tõesti huvitav teada, kas RIA sellele ka mõelnud on ning mis on sellise ründe tõkestamiseks ette võetud. Avalikud võtmed avalikult kätte saadavad muidugi enam pole.

E: Taneli viimane link selgitab nii mõndagi.

_________________
¯\_(ツ)_/¯


viimati muutis riaak 06.11.2017 15:44:11, muudetud 1 kord
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 105
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 06.11.2017 15:42:56 vasta tsitaadiga

Jah, varem raiuti, et uue ja kangema krüpto kasutuselevõtu põhjendamiseks, et nende võtmete välja arvutamine võtab 1000+ aastat, nüüd aga viimati öeldi, et 17 päeva, mis ilmselgelt võib olla veelgi lühem aeg.
Samas, vana, nõrgema krüptoga võtmed pidid ka teoreetiliselt murtavad olema, kas see on siis nüüdseks käibelt maha võetud?

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."


viimati muutis jägaja 06.11.2017 15:44:24, muudetud 1 kord
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 06.11.2017 15:43:48 vasta tsitaadiga

riaak, kui oletame hüpoteetiliselt, et pahalasel õnnestub need võtmed välja arvutada ja sertide kuidagi id kaarti emuleerida nii et utiliidi arvates on lugejas õige id kaart, siis jääb tal tegutsemiseks suhteliselt vähe aega sigatsemiseks kuna õige kaardi sertifikaadid muutuvad ju kehtetuks ja kasutaja avastab selle.
Aga tegelikult on kaardi peal veel üks "signatuur", mida ei anna niisama lihtsalt välja arvutada. Nimelt saab võrrelda, kas kaardile salvestatud isiku pilt on sama mis PPA baasis olev pilt
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pressiteated »  ID-kaardi kiibis avastati turvarisk mine lehele eelmine  1, 2, 3 ... 41, 42, 43 ... 53, 54, 55  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.