Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názory k článku
Elektronický podpis zdražil. Tip, jak za něj neplatit

Rob
Rob (neregistrovaný) ---.anonymouse.org
3. 11. 2010 8:24 Nový

Proc zdrazujeme? Protoze muzeme!

celé vlákno

Zduvodneni zdrazeni CP je zase zvast, jaky lze cekat. Zdrazuji, protoze muzou. Proc ne, kdyz lidi plati, byli by hloupi, kdyby cenu hezky nezvedli.

Nesmysly o lepsim zabezpeceni SHA-2 jsou smesne - tenhle pokrok je nezbytny k tomu, aby udrzeli _standardni_ zabezpeceni - protoze klice se starym sifrovacim algoritmem uz dnes davno nejsou tak bezpecne, jako kdysi. To jejich zkvalitneni rocne zpoplatnene sluzby je tedy jen udrzenim standardu. A za to uz tak dostavali penez az dost.

Kdyz ctu o os. certifikatech, tak me vzdycky nastve, ze tuhle sluzbu neprovozuje stat "zdarma" pro vsechny obcany, stejne jako vydavani obcanskeho prukazu.
Ale to by asi muselo jit o jiny stat, v CR by z toho zas byla neuveritelne predrazena zakazka v radu stovek milionu, kterou by vyhral vhodne zvoleny "kamaradicek", nebo proste ten, kdo nejlepe maze.
Celkove na certifikatech je nejproblematictejsi to, ze musite provozovat misto, kde se overuje totoznost pri prvnim vydani certifikatu. Obnova uz je bez problemu na zaklade puvodniho certifikatu - cena za obnovu by mela byt vyrazne mensi.
Neco stoji udrzovani serveru a systemu, ale neni to zdaleka tolik, aby to ospravedlnilo ty nehorazne ceny za rocni certifikat.

Méďa Béďa aura:47
3. 11. 2010 9:14 Nový

Re: Proc zdrazujeme? Protoze muzeme!

celé vlákno

Lidi platí? Já už tedy ne, stihnul jsem podpis za starou cenu ještě v poslední zatáčce a už ho obnovovat nebudu... Používal jsem ho jen pro podání daňového přiznání, což mně za 4 stovky nestojí, klidně to zase odvezu na finanční úřad v tištěné podobě jako za krále Klacka.

BobTheBuilder
BobTheBuilder (neregistrovaný) ---.fit.vutbr.cz
3. 11. 2010 10:43 Nový

Re: Proc zdrazujeme? Protoze muzeme!

celé vlákno

Ale daňové přiznání fyzických osob lze podat i bez kvalifikovaného certifikátu - stačí jen na FÚ doručit podepsaný otisk XML záznamu. Klidně poštou, není třeba nikam chodit.

lojza
lojza (neregistrovaný) 81.90.252.---
3. 11. 2010 11:13 Nový

Re: Proc zdrazujeme? Protoze muzeme!

celé vlákno

tak když už musím na poštu, tak jim to poštou pošlu celé a nemusím si komplikovat život předchozím elektronickým dp. To mi přijde uhozený, podat to online a pak jít ještě na poštu.

qk
qk (neregistrovaný) ---.emea.ibm.com
5. 11. 2010 10:11 Nový

Re: Proc zdrazujeme? Protoze muzeme!

celé vlákno

to staci jak kde - letos mi volala baba z financaku, ze nemam v poradku priznani a kdyz jsem tam dorazil, tak jedinej problem byl v tom, ze ji podepsany otisk xml nestacil...

D.J.Bobo
D.J.Bobo (neregistrovaný) 213.29.218.---
23. 11. 2010 9:19 Nový

Re: Proc zdrazujeme? Protoze muzeme!

celé vlákno

Přesně tak, sám už nejméně rok podávám každé DP přes internet a do 5ti dnů po termánu poštou odešlu ten papír, co chtějí pro ověření (místo podpisu el.)
A musím napsat, maximání spokojenost.

bojler
bojler (neregistrovaný) ---.net.upcbroadband.cz
3. 11. 2010 8:33 Nový

Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest?

celé vlákno

Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest, jak chránit tuto službu před útokem hackerů. Aha, tak proto několik bank používajících tuhle formu urychleně zavedla (musela zavést) ještě SMS ověřování...

BobTheBuilder
BobTheBuilder (neregistrovaný) ---.fit.vutbr.cz
3. 11. 2010 8:44 Nový

Re: Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest?

celé vlákno

Nejbezpečnější to asi je (pokud je certifikát v čipové kartě), ale rozhodně ne nejpohodlnější a nejpružnější. Zatímco mobil s sebou člověk nosí prakticky neustále, tak čipovou kartu i se čtečkou sotva.
A když to s bezpečností přeženete, může to být kontraproduktivní, např. pokud mají lidi nezapamatovatelná hesla s povinností změny každý měsíc, najdete je často napsaná zespodu na klávesnici nebo myši.

Michal Kára
Michal Kára (neregistrovaný) ---.gprs.tmcz.cz
3. 11. 2010 9:10 Nový

Re: Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest?

celé vlákno

Autentizace nezávislým kanálem (SMS) je bezpečnější, než certifikátem. Teda, pokud je udělaná dobře a ne jako u AXA banky ;-)

rik
rik (neregistrovaný) ---.bdo-it.com
3. 11. 2010 13:39 Nový

Re: Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest?

celé vlákno

Já s sebou mobil nenosím, ale neustále u sebe mám pár miniaturních USB disků a na jednom z nich aplikaci pro podepisování bankovních příkazů. Stačí nabootovat prakticky libovolný počítač s připojením k internetu.

Petr Krčmář aura:41
3. 11. 2010 14:13 Nový

Re: Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest?

celé vlákno

Rozdíl mezi klasickým flash diskem a šifrovací kartou je značný. Strkat flash disk s klíči do neznámého počítače je velké riziko, počítač si může obsah zkopírovat. To v případě karty není možné, klíče nikdy neopouštějí kartu a pokud mám čtečku se samostatnou klávesničkou, pak je celá autorizace plně pod mojí kontrolou. Navíc flash disk můžu ztratit a pokud není jeho obsah šifrován, jsem opět v háji.

rik
rik (neregistrovaný) ---.bdo-it.com
4. 11. 2010 11:25 Nový

Re: Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest?

celé vlákno

To je mi jasné, proto z nich cizí počítač nejdřív nastartuji.

Tasartir
Tasartir (neregistrovaný) ---.tmcz.cz
19. 11. 2010 10:35 Nový

Re: Autorizovat internetové bankovnictví pomocí certifikátů je jednou z nejbezpečnějších cest?

celé vlákno

To potom ale výrazně eliminuje množství počítačů, ze kterých můžete danou operaci provést, ne? Čili nejde o "prakticky libovolný počítač", ale o "prakticky libovolný počítač, kde mi dovolí nabootovat z mého disku". A těch bude o několik řádů míň.

V. Mlich
V. Mlich (neregistrovaný) ---.mrp.cz
3. 11. 2010 10:35 Nový

Komerční a kvalifikovaný

celé vlákno

Není mi jasné, proč zavedli tyto dvě kategorie. Jinak správně uvádíte "zdarma" v uvozovkách, taky jsem měl ČSOB, přechodem k jiné bance šetřím tisícovku měsičně, vlastně míň, protože jedno v roce platím poště za certifikát.

urblb
urblb (neregistrovaný) ---.hfc.comcastbusiness.net
3. 11. 2010 13:32 Nový

Nikdo se tu neminuje, ze by Ceska republika mela..

celé vlákno

Nikdo se tu neminuje, ze by Ceska republika mela uznavat i dig. podpisy z ostatnich zemi EU. To by teoreticky mohlo vytvorit konkurencni prostredi a zlevnit tyhle nesmyslne drahe podpisy.

O tuto problematiku se moz nezajimam, ale nekde na lupa.cz o tom byl clanek. To ze nejake ceske ministerstvo uznava jen ceske autority je pak dalsi priklad, jak jste v te EU jednotni.

Jiri Rohlicek
Jiri Rohlicek (neregistrovaný) ---.net.upcbroadband.cz
3. 11. 2010 21:17 Nový

Re: Nikdo se tu neminuje, ze by Ceska republika mela..

celé vlákno

Trochu jsem patral po Evrope a cena za certifikat je okolo 20 EUR, tedy opet necelych 500 Kc. Ceska posta tak byla poslednim ostruvkem, ktery prodaval "pod cenou". Netesi mne to, ale byli by hloupi, kdyby nesrovnali ceny s konkurenci.

Ad
Ad (neregistrovaný) ---.1.broadband7.iol.cz
6. 11. 2010 18:44 Nový

Re: Nikdo se tu neminuje, ze by Ceska republika mela..

celé vlákno

tak to patrani bylo na dve veci,
a) to je jak slepeho poslat do knihovny,
b) kolik si za svuj plat koupite cerifikatu ? a kolik v EU ?
c) nasi poslanci berou nejmne v EU ale pokud jejich plat porovnate s prumernou mzdou CR tak berou proti EU 4x vice

d) je spravne - ona ta statni maturita je opravdu nutna, cist a psat je velice malo !

http://domaci.ihned.cz/c1-47830540-prehledne-kolik-berou-poslanci-v-cesku-na-slovensku-ci-v-polsku

Me2d
Me2d (neregistrovaný) ---.adsl.tmcz.cz
3. 11. 2010 14:08 Nový

Pošta je sto let za opicema

celé vlákno

...mě je celkem jedno kolik to stojí, ale ta UBOHOST při vydávání, i prodlužování, vždyť za to softwarové vybavení by se snad styděl i student.
Jen pro představu obnova přes mail trvá týden! Bože! Vedle Datových schránek je to fakt "výklaní skříň" ;-)

Martin Soušek
Martin Soušek (neregistrovaný) 89.176.101.---
3. 11. 2010 14:16 Nový

Bezpečnost klíče na kartě

celé vlákno

Cituji: "Klíč na kartě je tou nejbezpečnější variantou. Klíč se z karty nikdy nedostává do počítače a nemůže být proto odcizen. Veškeré podepisování a šifrování probíhá přímo na kartě, ve které je zabudován miniaturní šifrovací počítač. Ten je jen požádán o podepsání, to na kartě proběhne a vrátí se výsledek. Kartu není možné nijak zkopírovat"

Bohužel problém je v tom, že kartu můžu strčit do zavirovaného počítače a virus si ji požádá o podepsání čehokoliv ho napadne.

A zavirované počítače - to je dnes standard! Proto je ověřování pomocí SMS v mobilu bezpečnější. Pravděpodobnost zavirování mobilu i počítače najednou se (zatím) blíží nule. Samozřejmě si lze představit "chytrý mobil" jako je Android nebo iPhone, který po připojení do počítače chytne virus a bude zobrazovat falešné SMS.

kolemjdoucí
kolemjdoucí (neregistrovaný) ---.ecic.cz
3. 11. 2010 19:40 Nový

Re: Bezpečnost klíče na kartě

celé vlákno

ne, na kartě lze nastavit, že je při každém použití certifukátu nutno zadat PIN. Takže virus sice požádá o podepsání, ale já mu to musím potvrdit zadáním PINu.

Martin Soušek
Martin Soušek (neregistrovaný) 89.176.101.---
4. 11. 2010 9:16 Nový

Re: Bezpečnost klíče na kartě

celé vlákno

Dokud ten PIN nezadávám na HW klávesnici přímo na kartě (ano, i takové existují), pak to je jen iluzue bezpečí...

I dialog se zadáním PINu je jen software a chytrý virus si s ním poradí. Nezapomeňte, že musíme počítat i s virem na míru, který nainstaluje šéfovi na počítač jeden ze zaměstnanců a podobně.

HB
HB (neregistrovaný) 91.195.107.---
4. 11. 2010 12:31 Nový

Re: Bezpečnost klíče na kartě

celé vlákno

Co když malware data zmodifikuje těsně před odesláním do karty k podpisu? To nepomůže ani PIN-pad. Něco vidím na monitoru a něco jiné se podepíše a odešle. Například na jiné číslo účtu a nějaká "0" navíc.
Tohle by řešil jedině PIN-pad s displejem, který by zobrazil obsah toho co podepisuji, než to podepíši zadáním pin na PIN-padu. Tohle by umožnilo internetové bankovnictví i v internetové kavárně v Zambezi.

Zasílat nově přidané příspěvky e-mailem