Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Riigipilv tahab muutuda kohustuslikuks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 01.06.2018 13:18:03 vasta tsitaadiga

netcat kirjutas:
Mark0 kirjutas:
netcat kirjutas:
Ametlikult teavitas Austria kõiki Euroopa riike juba juunis, kui nad oma kiipkaardid kinni panid. See teade saadeti vastavaid kanaleid pidi kõigile.
Aga nagu ma aru saan, [b]siis kadus see teavitus vähemalt meil kuskile süvariigi kuluaaridesse ära. [/b]Ehk totaalne protsessi feil.
https://www.ria.ee/public/PKI/ID-kaardi_oppetunnid.pdf - lk 36.

"On raske hinnata, kuidas või kas üldse eestipoolne eIDASe artikkel 19 lg 2 alusel ametlik teavitamine
oleks juhtumi lahendamisele mõjunud. Teame, et 19. juunil tegi Austria ENISA-le eIDAS artikkel 19 lg 2
alusel teavituse, mida PPA ja SK Eestiga siduda ei osanud. RIA teavitas nii ENISA-t kui Euroopa
partnereid informaalselt, läbi kahepoolsete kontaktide ja Computer Security Incident Response Team
(CSIRT) võrgustiku. Hispaania teavitus ROCA haavatavusest pärineb novembri algusest ning osutati,
et ilma kontekstita poleks ka see teavitus piisavalt informatiivne olnud. Seega ei saa väita, et eIDASe
alusel ametlik teavitamine oleks olnud kindlasti efektiivsem kui mitteametlik infojagamine."


Tähendab... ma korra igaks juhuks lisan disclaimeri, et pole ei RIAga seotud ja üldse kirjutan siia igatepidi eraisikuna, kes loeb kõigile avalikult kättesaadavaid infomaterjale. Igaljuhul - ROCA haavatavuse kohapealt oli Eesti riigi ametlikul lepingupartneril Gemaltol ikka päris ammu info olemas. See, millele ka mu viidatud dokumendis RIA viitab - Gemalto andis üldiseid vihjeid 2017 juunis. Kordan - üldiseid vihjeid. Mitte põhjalikke ja selgelt kiibi turvaprobleemidele viitavaid dokumente. Üldiseid vihjeid.


Sa räägid siin praegu aiast ja aiaaugust. See "eIDAS artikkel 19 lg 2 alusel teavitus" millele tsitaadis viidatakse, ei ole mingid Gemalto poolt antud vihjed. See on Austria riigi poolt saadetud ametlik teatis kõigile EU riikidele. Lihtsalt keegi ei viitsinud ringkirja sisusse süveneda, panna üks ja kaks kokku ja mõelda: Austria kiipkaartidel oli turvaprobleem, oot-oot Eesti kasutab ju sama kiipi. Või ei jõudnudki see dokument isikuni, kes oleks üldse suuteline olnud ka viitsimise korral selle järelduseni jõudma.

Paraku, keegi tarkpea kaevas avaliku lingi sellele dokumendile välja kohe, kui teave avalikkusse tuli. Ainus kättesaadav koopia oli küll kusagil Ungari vms Ida-Euroopa riigi ministeeriumi dokumendihalduse veebilõustas, aga välja see link nuhiti ja kohe käidi välja etteheide, et teave liikus palju varem, kui ametlikult väideti. Isegi tollal arvasin, et Austria juuni probleem ja meie probleem on kaks eri asja ega osanud neid seostada omavahel. Aga ID kaardi infra ja turvaga tegelevad inimesed peaksid ometi paremini informeeritud olema ja mitte nii ükskõiksed oma valdkonnas toimuva vastu.

ja ärge siis kõige olulisemat ära unustage - see PPA ning Gemalto vaidlus - kes kunagi kellelegi mida ütles - on otsaga Kohtus.
Ning hämmastaval kombel ei tea kumbki osapool seda mis asi on Stenografeerimine.

Seega, kuna kummalgi pool pole olemas Kohtumise stenografeerimist siis on tegemist "Sõna-sõna vastu" kohtuprotsessiga.
Ehk siis protsess mis tõenäoliselt lõppeb Patiseisuga kuna kummalgi osapoolel pole olemas Võiduks vajalikke pabereid. icon_cool.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 01.06.2018 13:29:51 vasta tsitaadiga

tahanteada, ja lepingus kirjas, et Gemalto peab ametliku kirjaliku teavituse edastama, mida paraku ei tehtud.
_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
H_K
Aeg Maha 2n
H_K

liitunud: 09.01.2002




sõnum 01.06.2018 16:16:45 vasta tsitaadiga

Kas see plaanitav "riigipilv" ei hakka kandma "kõik munad ühes korvis" riski, kus kõik on pealtnäha turvatud ja auditeeritud aga piisab ühest turvaveast, kui kogu pilv on avali ja munad katki. Senine igal asutusel oma jura võib oma mitmekesisuses omada samuti turvaefekti, sest keegi ei jõua neid ükshaaval hakata katsuma, kas saab ligi, ja kus täpsemalt turvanõrkused on, kui turvaleke on jääb see piiratuks.
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 01.06.2018 16:26:04 vasta tsitaadiga

noo mitu erinevat klient-rakendust ei ole ka teab mis hea nähtus. inimesed hakkavad tegema copy/paste ühest rakendusest teise. või sisestavad ühte ja sama juttu korraga mitmesse erinevasse rakendusse. see raiskab palju aega.

ja see ka pole hea kui teed ühe klient-rakenduse (a La eesti.ee), mis esitab päringuid mitmetele erinevatele serveritele. onud muudavad ühes serveris midagi või kukub mõni servu ära ja enam kliendipool ei tööta korralikult.

mainframe lahendus oleks parem. kastid mitmekordselt dubleeritud ja tunduvalt lihtsam hallata.
tagasi üles
Dirty Harry
HV Guru

liitunud: 05.09.2002



Autoriseeritud ID-kaardiga

sõnum 01.06.2018 19:26:00 vasta tsitaadiga

olavsu1 kirjutas:
noo mitu erinevat klient-rakendust ei ole ka teab mis hea nähtus. inimesed hakkavad tegema copy/paste ühest rakendusest teise. või sisestavad ühte ja sama juttu korraga mitmesse erinevasse rakendusse. see raiskab palju aega.

ja see ka pole hea kui teed ühe klient-rakenduse (a La eesti.ee), mis esitab päringuid mitmetele erinevatele serveritele. onud muudavad ühes serveris midagi või kukub mõni servu ära ja enam kliendipool ei tööta korralikult.

mainframe lahendus oleks parem. kastid mitmekordselt dubleeritud ja tunduvalt lihtsam hallata.
o.O

See jutt lendas mul küll kõrgelt üle pea. Ei tihkagi küsida, et mida nüüd täpsemalt küll mõtlesid. Nii selle kui kõigi varasemate postitustega siin teemas.
Kommentaarid: 177 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 143
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 01.06.2018 21:02:13 vasta tsitaadiga

olavsu1, ja see Mainframe seal keskel, oleks siis üks ilus SPOF...
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 01.06.2018 21:55:38 vasta tsitaadiga

Etz kirjutas:
olavsu1, ja see Mainframe seal keskel, oleks siis üks ilus SPOF...


noo aga dubleerimine ongi riskide maandamiseks. egas mainframe ole üks kast, see on palju kappe ja sahtleid klastris.

ikka selline https://en.wikipedia.org/wiki/K_computer võiks olla üks korralik riigipilv.


maja, mis võiks mahutada rohkem kui ühe riigipilve.

see on a SPOF ?

kodus katsetasin tõesti ühe kastiga.....


viimati muutis olavsu1 01.06.2018 22:16:19, muudetud 1 kord
tagasi üles
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 01.06.2018 22:00:54 vasta tsitaadiga

olavsu1, siiski, siiski...kuni see Mainframe asub sul samas geograafilises lokatsioonis, on see SPOF...
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 01.06.2018 22:24:44 vasta tsitaadiga

Etz kirjutas:
olavsu1, siiski, siiski...kuni see Mainframe asub sul samas geograafilises lokatsioonis, on see SPOF...


hakkad nuket sinna sihtima?
tagasi üles
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 01.06.2018 22:26:12 vasta tsitaadiga

olavsu1 kirjutas:
Etz kirjutas:
olavsu1, siiski, siiski...kuni see Mainframe asub sul samas geograafilises lokatsioonis, on see SPOF...


hakkad nuket sinna sihtima?


Veeuputust... icon_lol.gif

ot:
Kuni sul pole georedundancyt on see igal juhul SPOF...

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 01.06.2018 22:48:06 vasta tsitaadiga

noh k-kompuutri asukohas on veeuputused väga sagedased ja maa väriseb ka üsna tihti. ühe katastroofi raamatu järgi pidi too linn olema veeuputuse lõks. vesi kippuvat väga tihti, väga kaugele kaldast üles.

see asub merre rajatud tehissaarel ja rannale väga ligidal.
tagasi üles
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 01.06.2018 22:54:51 vasta tsitaadiga

olavsu1, kui ebatõenäoline see ka ei oleks, selliste lahenduste puhul sa ei saa sellega riskida, selleks georedundancy ongi.
Misiganes ka ei juhtuks, sul on alati olemas teine sait veel, kust teenused edasi toimivad.

Aga see kisub juba nüüd OT'ks.

Anyway, there is no cloud, it's just another computer... icon_lol.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 01.06.2018 23:29:06 vasta tsitaadiga

ot:
Spoiler Spoiler Spoiler
tagasi üles
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Riigipilv tahab muutuda kohustuslikuks mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.