Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Elektronický podpis: první akreditace

Dan Lukes
Dan Lukes (neregistrovaný)
5. 4. 2002 14:50

Re: Certifikáty I.CA nejsou použitelné?

celé vlákno
Toho se, popravde receno, za svoji osobu nijak zvlast neobavam (tim ale netvrdim, ze takovy virus nebude ohrozovat laickou verejnost) - certifikat musi byt chranen pred pouzitim, napriklad heslem a to samozrejme viru nereknu, takze virus bude moci certifikat poskodit, smazat, nekam odeslat, ale nemel by byt schopen ho pouzit. Ano, dovedu si predstavit, ze bdue napriklad ve vhodnou chvioi "odezirat" co pisu na klavesnici - ale tak jako je ma starost zajistit, ze mi nikdo nebude stat "za zady" tak je uplne stejne moje starost abych neco takovehleho proste nepripustil take (a ja vim, ze se pred necim takovym neda chranit definitivne, ale da se pred necim takovym chranit VELMI ucinne). Vychazim ze sve zkusenosti, ktera rika, ze prakticky nejsem zadnymi viry napadan - ackoliv zrovna moje el. adresa je pomerne exponovana (a nevyzadanych dopisu dostavam denne nekolik desitek, skoro stovku) a ackolvi se nezrikam zcela pouzivani programu, ktere sezenu "nekde po Intenetu".

Samozrejme, pokud nekdo svuj elektronicky popdis umisti na pocitac, kde spousti "kde co" ziskane "kde mozne", nez trochy soudnosti klika na kazdou prilohu, ktera mu prijde, pouziva Outlook (Express) ackolvi je jasne, ze drtiva vetsina utoku je smerovana PRAVE na uzivatele tohoto MUA - tak ten skutecne napaden byt muze a nemuze se divit. Asi tak jako se nemuze divit ten, komu jsou ukradeny a zneuzity platebni karty, ktere bezne nechava valet ruzne volne po stolech a nebo mu vycuhuji ze zadni kapsy kalhot.

Je jasne, ze tam, kde neni zakladni gramotnost nutna pro zachazeni s pocitacem, tam je pouziti "pocitaoveho" podpisu velice problematicke a nebezpecne. Takze tento pripad jsem ani na mysli nemel. Ja mel na mysli zejmena zamerne zneuzivani ze strany opravneneho drzitele podpisu, ktery ma, de-facto, moznost platnost sveho podpisu kdykoliv odvolat. A to me pripada jako podstatne zavaznejsi problem nez ten, ktery jste mel na mysli vy, protoze mnou popsany problem nepostihuje samotneho "vinika", ale nekoho jineho - druhou stranu ...