Názory k článku
Datové schránky po půl roce
Ověřovací doklad nic neřeší
celé vláknoCit: "... bez dalších opatření (například bez ... nějakého dostatečně důvěryhodného dokladu o předchozím ověření platnosti podpisu)...".
Doklad je přece také dokumentem a problém s transformací platnosti podpisu dokumentu do budoucna se přenáší jinam, ale nemizí a čeká ho taktéž postižení následky časového horizontu C.
Čili i pokud by legislativa stanovila, že např. doklad o ověření vystavený nějakou autoritou je vždy platný, nebude za chvíli jasné (v období čas. horiz. C ověřovacího dokladu), ke kterému dokumentu (myšleno k jakému informačnímu obsahu) patří.
Legislativa vlastně zatím nic neřeší
celé vláknoRe: Legislativa vlastně zatím nic neřeší
celé vláknoProblém "C"
celé vláknoOno totiž vytvořit kolizní zprávu se stejným otiskem, s požadovaným obsahem ale zároveň tak aby měla obvyklou strukturu a formát je podle mého prakticky nemožné. Vždy bude potřeba zprávu někde "vycpat" použitím tzv "bílých" znaků tak aby obsahově odpovídala a zároveň měla stejný otisk.
Čili tento problém by měl připravovaný archív otisků zpráv zcela odstranit. Nám by pak stačilo archivovat celou zprávu a v případě potřeby by ji pošta na základě otisku v archivu ověřila. Pokud by někdo přispěchal s kolizní zprávou byla by to otázka pro soudní znalce a ti by na základě mnoha znaků(vložená prázdné znaky, syntaxe textu dokumentu a pod.) jistě dokázali uznačit tu správnou.
Otázkou je samotná technická implementace tohoto archivu, kdy já osobně bych se přimlouval spíše za použití několika odlišných metod otisku současně(MD5,SHA případně další) takže výpočet kolizní zprávy by byl ještě ztížen tím, že by zpráva musela odpovídat několika různým otiskům. To by spolu s údajem o počtu bytů datové zprávy IMHO zcela znemožnilo jakýmkoliv způsobem falšovat datovou zprávu.
Co se týče tzv. "soli"...mno k tomu jsem celkem skeptický, neb podle mne by se ke zlodějům "sůl" jiste dostala a zbytečně by to zkomlikovalo život pro odborníky, kteří by pro kvalifikované posouzení která zpráva je pravá potřebovali tuto sůl znát.
Re: Problém "C"
celé vláknoNebylo by problém implementovat několik aktuálně kvalitních prověřených hashů, a i bez soli, připustíme-li, že pouze online ověřovací systém by byl nedostatečný (kromě toho i ten ostatně, souhlas, napadnutelný) + případné možné použití forenzní analýzy. Navíc se dá do budoucna rozsah i typy hashů bez problémů měnit s tím, že např. od 1.1.2015 bude jiná kombinace a jiný počet hashů, v té době bezpečných.
Nicméně to logicky předpokládá i omezení zásahu např. adminů daného systému, aby se ony zprávy a hashe nedaly žádným zásahem měnit (i to lze řešit).
Re: Problém "C"
celé vláknoRe: Problém "C"
celé vláknoRe: Problém "C"
celé vláknoNa toto přece má zavedené procedury každá firma provozující certifikační autoritu, jinak by nemohla důvěryhodným způsobem poskytovat ani seznamy zneplatněných certifikátů (CRL). Malverzovat obálkový údaj odeslané datové zprávy v systému DS tak, aby odpovídal podvrženému dokumentu, musí být pro hackera stejně obtížné, jako např. vymazat něčí záznam z CRL certifikační autority. A o důvěryhodnosti podpisových certifikátů a CRL u státem akreditovaných CA taky nikdo nepochybuje.
Re: Problém "C"
celé vláknoVe skutečnosti tato aplikace "security by obscurity" znamená, že už falešnou zprávu nemůže vytvořit každý podvodník, ale jen bohatý a mocný podvodník.
Neboli člověk, který nějaký způsobem zjistí, jak to vlastně uvnitř funguje.
Což je snad ještě horší.
Běžný Franta z ulice je nyní vydaný na milost a nemilost instituci. A dokonce ztrácí kontrolu nad svými dokumenty. Představte si, že máte papír, který dokazuje nějaké vlastnictví. Tento dokument máte doma v trezoru a pokud chcete za 20 let toto vlastnictví prokázat, můžete tento dokument ukázat a podrobit znaleckému posudku.
Nově budete mít tento dokument v elektronické podobě a až za 20 let budete chtít prokázat jeho platnost, tak vám řeknou, že nesedí jakýsi hash. A máte smůlu.
A to je zásadní nevýhoda institucionálního archivu. Pokud ho někdo kompromituje a modifikuje tamní údaje, ztrácíte kontrolu nad svými dokumenty i když je máte doma v trezoru.
Re: Problém "C"
celé vláknoRe: Problém "C"
celé vláknoAutomaticky by měl systém vygenerovat vždy danému subjektu jeho "knihu otisků" za určité období a doručit do systému jako zprávu. Tuto zprávu by si mohl subjekt nechat autorizovaně konvertovat do papírové podoby a tím by se stoprocentně pojistil proti zpětné změně otisku. Ochranou by bylo již samotné zaslání seznamu otisků do ISDS neb by bylo třeba falšovat vždy nejméně dvě zprávy.
Dále by se mohlo přistoupit k archivaci těchto seznamů v několika různých institucích, čímž by se možnost nějakého zpětného zásahu do systému prakticky úplně vyloučila.
Re: Problém "C"
celé vláknoSHA-2
celé vláknoNovy 602 XML Filler
celé vláknoNové vlastnosti
* Přidána služba Updater pro lepší možnosti aktualizace. Pro aktualizace webových doplňků nejsou vyžadována povýšená práva uživatele.
* Změna výchozí hodnoty pro úroveň zabezpečení odesílacího profilu
* Zvýšení zabezpečení komunikace mezi aplikací a internetovým prohlížečem
* Vylepšení chybového hlášení při podepisování SHA2 certifikátem na OS Windows XP SP2 a nižších
* Zpracování a ověření časových razítek s algortimem certifikátu SHA2
* Přidána možnost odesílání vzdálených příloh na server metodou PUT
* Přidána podpora pro formuláře, které mají nastaveno ukládání dat z RichText pole jako prostý text
* Rozšířená paleta barev pro prezentaci jednotlivých podpisů ve formuláři pro velký počet podpisů
* Změna shortcutu pro zapnutí/vypnutí hlasové podpory
* Úprava analyzátoru PDF/A pro potřeby provádění autorizované konverze
* Rozšíření konverzních funkcí pro potřeby generování ověřovacích doložek
-----------
Dale se chystá uprava Czechpointu, viz násl. upozornění pro uživatele CP:
28/04/2010 UPOZORNĚNÍ - Autorizovaná konverze z elektronické do listinné podoby dokumentu (na žádost)
5. 5. 2010 večer dojde k implementaci dílčích úprav systému Czech POINT:
- nutnost aktualizace programu 602XML Filler na verzi 3.16.13.10.0421 z 25.4.2010 nebo novější
- úprava zobrazení ověřovacích doložek
- možnost konvertovat dokumenty PDF/A s verzí nižší než 1.3
Procesy z pohledu pracovníků kontaktních míst zůstávají beze změny. Uživatelská dokumentace "Autorizovaná konverze - z elektronické do listinné podoby (na žádost)" byla upravena.
Re: Novy 602 XML Filler
celé vláknoRe: Novy 602 XML Filler
celé vláknoKonverze dokumentu s externím podpisem
celé vláknoPoslední specifikace ISDS (z února 2010) už připouští přenos externího podpisu a razítka.
Jak je na tom Czech POINT? Dokáže mi zkonvertovat externě podepsané PDF? Jak se takový vícesouborový dokument vkládá do konverzní úschovny Czech POINTu?
ISDS2Mail a eDokument
celé vláknoJelikož je to na Javě a na testovacím prostředí datových schránek už certifikáty se SHA2 jsou, tak vím, že to chodí. Nerozumím pořád dokola tomu, proč nějaký pluginy do prohlížeče atd., proč se tu řeší Windows XP apod.
Takže pokud máte zájem, stáhněte si to třeba ze Slunečnice nebo od nás (jistě dohledáte, ať se to nebere jako spam) a vyzkoušejte.
NE pro ověřený podpis
celé vláknoV Pohledu adresáta veřejné zprávy se píše:
Stanoví-li zvláštní zákon povinnost opatřit podání úředně ověřeným podpisem ve smyslu zákona č. 21/2006 Sb., o ověřování shody opisu nebo kopie s listinou a o ověřování pravosti podpisu a o změně některých zákonů (zákon o ověřování), nebude možné systému datových schránek využít.
Re: NE pro ověřený podpis
celé vlákno
1.6 Elektronický podpis
Elektronický podpis obecně není potřeba. Jak bylo řečeno, úkon učiněný prostřednictvím datové
schránky má stejné právní účinky jako úkon učiněný písemně a podepsaný.
Elektronický podpis je nutné použít tam, kde je vyžadován ověřený podpis nebo kde je nutné, aby
dokument podepsalo více osob.
2.3 Získání kvalifikovaného certifikátu
Pro práci s datovou schránkou není ve většině případů nutné opatřovat odesílané dokumenty
elektronickým podpisem. Jsou však případy, kdy zákon uznávaný elektronický podpis vyžaduje, obecně
se jedná o typy podání, která v listinné podobě vyžadují ověřený podpis.