Názory k článku
Jak funguje MojeID?
RE: Jak funguje MojeID?
celé vláknoNavic neexistuje ani jediny duvod, proc bych se mel kamkoli jakkoli overovat a jeste jako bonus umoznovat nekomu smirovani identity idealne kdekoli a kdykoli.
RE: Jak funguje MojeID?
celé vláknoNe za předpokladu, že se ti na ni e-shop pokusí poslat dobírku. To pro něj znamená ztrátu přibližně 100 Kč.
„Navic neexistuje ani jediny duvod, proc bych se mel kamkoli jakkoli overovat a jeste jako bonus umoznovat nekomu smirovani identity idealne kdekoli a kdykoli.“
Může se stát, že to budou e-shopy nebo i jiné služby vyžadovat. Nebo ti dají na výběr - buď použiješ ověřený účet mojeID, nebo budeš muset zaplatit poštovné a balné předem. Obdobně internetové diskuze, pokud budou chtít, aby si nikdo nemohl zaregistrovat spoustu účtů.
RE: Jak funguje MojeID?
celé vláknoNemluve o tom, ze platit v CR cokoli predem je silenstvi samo o sobe. Nejen ze to shop neodesle, ale navic to posta klido da sousedovi.
RE: Jak funguje MojeID?
celé vláknoRE: Jak funguje MojeID?
celé vláknoRE: Jak funguje MojeID?
celé vláknoVýdaje za vrácené dobírky jsou skutečně problém a tohle může být účinná preventivní ochrana.
Už i možnost párování účtů přes Facebook je zlepšení.
zbytečnost
celé vláknoRe: zbytečnost
celé vláknoRe: zbytečnost
celé vláknoRe: zbytečnost
celé vláknoRe: zbytečnost
celé vláknood IT pro IT
celé vláknoAd A) Stálo to přebytek rozpočtu CZ.NIC. Neziskovka z definice nesmí vytvořit zisk, přičemž CZ.NIC s tím má odjakživa problém. Nic proti této snaze, ovšem nemohu za tím nevidět základní účel - utratit za něco rozpočtový přebytek.
Ad B) CZ.NIC tímto naráží na uzavřený kruh jakékoliv sociální sítě: Pokud nemám uživatele, nemám ani podporu. Mám-li se jako provozovatel rozhodnout implementovat podporu nějakého přihlašování, použiju dnes Facebook connect, případně možná ještě Google ID. Nic jiného mi za tu podporu prostě nestojí a skutečně si nemyslím, že mojeID bude mít sílu to jakkoliv změnit.
Re: od IT pro IT
celé vláknoRe: od IT pro IT
celé vláknoMimochodem účtů na mojeId si můžete vytvořit také kolik chcete. Jenom k tomu narozdíl od Google potřebujete navíc novou sim kartu.
S tím se mimochodem pojí také desítky problémů (změna čísla, převod čísla na někoho jiného /firemní mobily/, cizí státní příslušníci), které pochybuji, že mojeID vůbec řeší..
Re: od IT pro IT
celé vláknoNeziskovka klidne muze vytvorit zisk, pouze nevznikla za ucelem tvorby zisku a nesmi zisk rozdelit mezi sve cleny.
Re: od IT pro IT
celé vláknoNesmi zisk rozdelit, a tak ho prenecha servisni organizaci vlastnene kymsi na Bahamach, ktera na dodani implementace ciste nahodou najme ... :-)))
Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vláknoSpousta lidí má jen freemail a nemají e-mail na vlastní doméně, navíc na vlastní doméně máte teoreticky neomezený počet různých e-mailů a „vytvoříte“ je daleko snáz, než na nějakém freemailu.
Jinak je to podle mne ale spíš takové demo a validace přes SMS/dopis je taková „dětská pojistka“ na tom demu, to hlavní jsou ty účty validované proti občance.
Re: Zase "neinternetova" sluzba
celé vláknoRe: Zase "neinternetova" sluzba
celé vlákno„trvat jen na komerčních certifikátech“?
celé vláknoPři přihlašování k předem registrovanému účtu snad certifikát funguje jen jako klíčový pár, ne? Serveru může být úplně jedno, jaký certifikát je, kdo ho vydal atd., jeho zajímá jen to, jestli znám privátní klíč k tomu veřejnému, který jsem v registraci zadal. (Dokonce by mu v principu IMHO nemusela vadit ani vypršená platnost certifikátu, jen na stejné úrovni jako dlouho nezměněné heslo.)
To, že nějaký certifikát s omezeným užitím je nabídnut i k jinému užití, by mohla být chyba klientského software (v tomto případě prohlížeče/Windows). Ale IMHO kvalifikovaný certifikát lze užívat i k přihlašování (ostatně mám dojem, že v podstatě o stejném problému autor na Lupě kdysi dávno psal).
Re: „trvat jen na komerčních certifikátech“?
celé vláknoPrihlasovani kvalifikovanym certifikatem vyslovne zakazuje vyhlaska ministerstva vnitra, ale je ponekud bezzuba, protoze minimalne CSOB a Ministerstvo financi ji porusuji beztrestne nekolik let. Skoro bych rekl, ze jediny kdo to ma udelane spravne je samo vnitro v datovych schrankach.
Re: „trvat jen na komerčních certifikátech“?
celé vláknoRe: „trvat jen na komerčních certifikátech“?
celé vláknoPokud jde o použití k přihlašování, tak si nejsem jistý. Asi spíše ne. Ovšem v aplikaci MojeID se přece nejedná o pravidelné používání k přihlašování, ale o víceméně jednorázové použití k ověření identity pro validaci.
Michal Š.
Re: „trvat jen na komerčních certifikátech“?
celé vláknokdyz sem to skousel tak mi ani neprislo ze by to vyuzili k overeni me identity (ty policka v profilu jsou prazdne i kdyz ty udaje na certifikatu jsou)
Re: „trvat jen na komerčních certifikátech“?
celé vláknopri prihlaseni a mojeid tomu tak ale neni
Re: „trvat jen na komerčních certifikátech“?
celé vláknoPři přihlašování k předem registrovanému účtu snad certifikát funguje jen jako klíčový pár, ne?Teoreticky ano. Prakticky ale při HTTPS autentizaci klientským certifikátem posílá server seznam autorit, které pro přihlášení podporuje, a prohlížeč vám normálně dá na výběr jenom z certifikátů vydaných touto autoritou. Nikdy jsem nezkoumal, jak by to vypadalo, kdyby tenhle seznam byl prázdný – zda to povoluje standard, jak by se na to tvářil server a jak klienti. Původní představa u HTTPS zřejmě byla taková, že se budete přihlašovat certifikátem vydaným autoritou nějak svázanou se serverem (např. máte univerzitní CA, ta podepíše certifikáty jednotlivých serverů a zároveň certifikáty uživatelů, kteří se k serverům budou přihlašovat). Teoreticky by samozřejmě stačila dvojice veřejného a soukromého klíče, jako je to u SSH, ale takhle to holt v HTTPS není.
Re: „trvat jen na komerčních certifikátech“?
celé vláknoTechnicky to samozrejme mozne je, ale je tu nebezpeci zneuziti:
Behem prihlasovani certifikatem klient sifruje nahodny retezec generovany serverem.
Pokud by na strane serveru byl utocnik, mohl by misto nahodneho retezce vzit hash nejakeho dokumentu, ktery vam chce podstrcit.
Vy mu ten hash behem ssl handshaku zasifrujete svym soukromym klicem (=podepisete) a utocnik ma svuj podvrzeny dokument opatreny vasim elektronickym podpisem...
Re: „trvat jen na komerčních certifikátech“?
celé vláknoRe: „trvat jen na komerčních certifikátech“?
celé vláknoČeská pošta, s. p., První certifikační autorita, a. s. a eIdentity, a. s.
Škoda, ve spojení se StartSSL by to byla dobrá služba.
Zrušení účtu
celé vláknoDalší sbírka adres, e-mailů a tlf čísel pro spamery!
celé vláknoMe to nefunguje - je tu jeste nekdo dalsi?
celé vláknoKdo je provozovatelem tohoto systému ?
celé vláknoRe: Kdo je provozovatelem tohoto systému ?
celé vláknoRe: Kdo je provozovatelem tohoto systému ?
celé vlákno7.1. Ceny za poskytování Služby Uživatelům jsou stanoveny Ceníkem.
7.2. Uživatel je povinen uhradit cenu za poskytování Služby způsobem stanoveným Ceníkem.
a na to navazuje:
12.1. CZ.NIC je oprávněn kdykoliv změnit Pravidla, Ceník, jakož i další související dokumenty. Aktuální znění těchto
dokumentů je vždy k dispozici na adrese http://www.nic.cz.
12.2. CZ.NIC je povinen zveřejnit jakoukoliv změnu dokumentů uvedených v článku 12.1 nejméně 1 měsíc přede
dnem účinnosti takové změny, a to zveřejněním změny na http://www.nic.cz.
No mozna neumim hledat, ale zadnej cenik sluzby mojeid jsem na jejich webu nenasel. A podle bodu 12.1. muze NIC kdykoliv, treba az se regne dost useru vydat cenik pro mojeid, kde bude poplatek treba 10 000 Kc/za mesic a podle tech podminek to bude ok ...
Re: Kdo je provozovatelem tohoto systému ?
celé vláknoRe: Kdo je provozovatelem tohoto systému ?
celé vláknoRe: Kdo je provozovatelem tohoto systému ?
celé vláknoK cemu to a od koho?
celé vláknoNeni to spis tak, ze tuto sluzbu by mel poskytovat nekdo, kdo prirozene uz ma nejakou uzivatelskou zakladnu? Jako to dela seznam?
Jako uzivatel mam problem s provozovatelem celeho projektu, ktery z financnich duvodu leta brzdil rozvoj ceskeho internetu.
Re: K cemu to a od koho?
celé vláknoRe: K cemu to a od koho?
celé vláknoNázor na MojeID
celé vláknona co vlastně je
celé vláknoPo tomto celém článku jsem se stejně nedozvěděl na co vlastně služba je.Jen řeči kolem ,místo pár jednoduchých příkladů.