<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: ID-kaardindus</title>
	<link>http://www.sevenline.ee/blog/501-id-kaardindus</link>
	<description>2008 on murdepunkt!</description>
	<pubDate>Thu, 17 May 2012 23:13:17 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>By: Priit</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2953</link>
		<dc:creator>Priit</dc:creator>
		<pubDate>Sun, 24 Feb 2008 16:02:02 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2953</guid>
		<description>Kõigilt ID-kaardi turvalisuse pooldajatelt küsiks, kas nad on nõus siduma ID-kaardi ja 4-kohalise PINiga oma auto, korteri- ja kontoriukse?

Minul on nende jaoks 7 erinevat autentimisseadet, mida kutsutakse võtmeteks ja mida ma küll ID-kaardile siduda ei tahaks.</description>
		<content:encoded><![CDATA[<p>Kõigilt ID-kaardi turvalisuse pooldajatelt küsiks, kas nad on nõus siduma ID-kaardi ja 4-kohalise PINiga oma auto, korteri- ja kontoriukse?</p>
<p>Minul on nende jaoks 7 erinevat autentimisseadet, mida kutsutakse võtmeteks ja mida ma küll ID-kaardile siduda ei tahaks.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bulgaarlane</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2850</link>
		<dc:creator>Bulgaarlane</dc:creator>
		<pubDate>Fri, 22 Feb 2008 19:11:02 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2850</guid>
		<description>Lõppkokkuvõttes taandub ikkagi kõik elementaarsetele "hügieenireeglitele" -- ära installi paskvara, kasuta normaalset võrgulehitsejat ja hoia antiviirus up-to-date. Minu arust on äärmusparanoia isegi intellektuaalse harjutusena umbes sama rumal nagu kokaiini tarvitamine meelelahutuse eesmärgil. 

ID kaardi "turvalisuse" üle ei tahaks eriti sõna võtta, sest kogu selle aukartust äratava infosüsteemi on projekteerinud inimesed, kelle analüüsi- ja sünteesivõime ületab kõigi siinkommijate (kaasa arvatud minu) ajunatukest mäekõrguselt. Iseasi on need pooletoobised pluginad, mida brauserid kasutavad. Mina isiklikult võtan ID kaarti kasutades mugavuse nimel teadliku riski, et seda võidakse kuidagi pealt kuulata või dubleerida ja hiljem kurjadel eesmärkidel ära kasutada. Riske maandan vastutustundliku arvutikasutusega.

Ei usu, et ID kaart või pangakaardid ainuüksi sellepärast reaalsuseks sai, et pank vastutusest loobuda saaks. BS. Ikka sellepärast, et inimestel oli niimoodi mugavam ja see lahendus läks neile peale. Panga vastutuse vähenemine oli lihtsalt kõrvalnäht, mitte arengu põhjus.

ID kaardi reaalse kasutamise koha pealt ütleks nii palju, et loll saab kirikuski peksa. Alati leidub ullikesi, kes hammasrataste vahele jäävad. Kahjuks.

Kelle ID kaart ei meeldi, võib ju alati tagasi minna pangakontorite ja allkirjade süsteemi juurde. Mulle näiteks meeldib. Väga mugav on raha liigutada. Aga asju ostan ja poes käin ikkagi ainult sularaha eest. Osta ise kaardiga, värdjas siil:)</description>
		<content:encoded><![CDATA[<p>Lõppkokkuvõttes taandub ikkagi kõik elementaarsetele &#8220;hügieenireeglitele&#8221; &#8212; ära installi paskvara, kasuta normaalset võrgulehitsejat ja hoia antiviirus up-to-date. Minu arust on äärmusparanoia isegi intellektuaalse harjutusena umbes sama rumal nagu kokaiini tarvitamine meelelahutuse eesmärgil. </p>
<p>ID kaardi &#8220;turvalisuse&#8221; üle ei tahaks eriti sõna võtta, sest kogu selle aukartust äratava infosüsteemi on projekteerinud inimesed, kelle analüüsi- ja sünteesivõime ületab kõigi siinkommijate (kaasa arvatud minu) ajunatukest mäekõrguselt. Iseasi on need pooletoobised pluginad, mida brauserid kasutavad. Mina isiklikult võtan ID kaarti kasutades mugavuse nimel teadliku riski, et seda võidakse kuidagi pealt kuulata või dubleerida ja hiljem kurjadel eesmärkidel ära kasutada. Riske maandan vastutustundliku arvutikasutusega.</p>
<p>Ei usu, et ID kaart või pangakaardid ainuüksi sellepärast reaalsuseks sai, et pank vastutusest loobuda saaks. BS. Ikka sellepärast, et inimestel oli niimoodi mugavam ja see lahendus läks neile peale. Panga vastutuse vähenemine oli lihtsalt kõrvalnäht, mitte arengu põhjus.</p>
<p>ID kaardi reaalse kasutamise koha pealt ütleks nii palju, et loll saab kirikuski peksa. Alati leidub ullikesi, kes hammasrataste vahele jäävad. Kahjuks.</p>
<p>Kelle ID kaart ei meeldi, võib ju alati tagasi minna pangakontorite ja allkirjade süsteemi juurde. Mulle näiteks meeldib. Väga mugav on raha liigutada. Aga asju ostan ja poes käin ikkagi ainult sularaha eest. Osta ise kaardiga, värdjas siil:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ap</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2647</link>
		<dc:creator>ap</dc:creator>
		<pubDate>Sun, 17 Feb 2008 20:15:54 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2647</guid>
		<description>arvestades eelpoolmainitud ID kaardi rünnatavust keyloggeri + hilisema arvuti ülevõtmise kaudu, on eestis täna siiski veel 3 arvestatavalt head auth meetodit:
- ID kaart + lugeja millel on koodiklahvid küljes (ei allu keyloggeri rünnakule)
- pin kalkulaator.
- mobiil-id. pole küll sellesse süvenenud aga esmapilgul tundub :)</description>
		<content:encoded><![CDATA[<p>arvestades eelpoolmainitud ID kaardi rünnatavust keyloggeri + hilisema arvuti ülevõtmise kaudu, on eestis täna siiski veel 3 arvestatavalt head auth meetodit:<br />
- ID kaart + lugeja millel on koodiklahvid küljes (ei allu keyloggeri rünnakule)<br />
- pin kalkulaator.<br />
- mobiil-id. pole küll sellesse süvenenud aga esmapilgul tundub <img src='http://www.sevenline.ee/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ethelkxxk</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2630</link>
		<dc:creator>ethelkxxk</dc:creator>
		<pubDate>Sun, 17 Feb 2008 14:28:23 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2630</guid>
		<description>Mobiil id-st siin http://www.id.ee/?id=10971
ning siin http://ethelkxxk.wordpress.com/2008/02/12/mobiil-id/</description>
		<content:encoded><![CDATA[<p>Mobiil id-st siin <a href="http://www.id.ee/?id=10971" rel="nofollow">http://www.id.ee/?id=10971</a><br />
ning siin <a href="http://ethelkxxk.wordpress.com/2008/02/12/mobiil-id/" rel="nofollow">http://ethelkxxk.wordpress.com/2008/02/12/mobiil-id/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mattias</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2609</link>
		<dc:creator>mattias</dc:creator>
		<pubDate>Sun, 17 Feb 2008 08:46:30 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2609</guid>
		<description>Selles suhtes on Kauril õigus, et tegemist on eelkõige mitte turvalisuse tõstmise, vaid vastutusest vabanemise trikiga. Sama lugu on ka kiipkaartide+PIN kasutamisel pangakaardina: kui varem lasus vastutus allkirja õigsust tõestada kaupmehel ja pangal, siis nüüd vastutad PIN üleõlapiilumise ja seejärel kaardi varastamise järel tekkinud kahjude eest sina ise.

Ise ootan huviga, millal tekib esimene proof-of-concept viirus, mis id-kaardiga autenditud internetipangas makseid teisele arvele suunab. Kui kasutaja arvutisse juba sisse on murtud, ei oleks ju probleem IEd või Firefoxi "täiendada" ja tegelikult makse saajat muuta, kasutajale teist numbrit näidates. Igaks juhuks võib prototüübi teha hoopis sellise, mis 10 senti rohkem maksab mitte oma arvele ei kanna.</description>
		<content:encoded><![CDATA[<p>Selles suhtes on Kauril õigus, et tegemist on eelkõige mitte turvalisuse tõstmise, vaid vastutusest vabanemise trikiga. Sama lugu on ka kiipkaartide+PIN kasutamisel pangakaardina: kui varem lasus vastutus allkirja õigsust tõestada kaupmehel ja pangal, siis nüüd vastutad PIN üleõlapiilumise ja seejärel kaardi varastamise järel tekkinud kahjude eest sina ise.</p>
<p>Ise ootan huviga, millal tekib esimene proof-of-concept viirus, mis id-kaardiga autenditud internetipangas makseid teisele arvele suunab. Kui kasutaja arvutisse juba sisse on murtud, ei oleks ju probleem IEd või Firefoxi &#8220;täiendada&#8221; ja tegelikult makse saajat muuta, kasutajale teist numbrit näidates. Igaks juhuks võib prototüübi teha hoopis sellise, mis 10 senti rohkem maksab mitte oma arvele ei kanna.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Infopursked @ kanna.mine.nu &#187; Blog Archive &#187; ID-kaardindus</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2588</link>
		<dc:creator>Infopursked @ kanna.mine.nu &#187; Blog Archive &#187; ID-kaardindus</dc:creator>
		<pubDate>Sat, 16 Feb 2008 20:20:09 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2588</guid>
		<description>[...] Says:  February 15th, 2008 at 1:27 &#62; Priit, mida teeb pahalane sinu PIN-idega, aga ilma sinu [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] Says:  February 15th, 2008 at 1:27 &gt; Priit, mida teeb pahalane sinu PIN-idega, aga ilma sinu [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aare</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2586</link>
		<dc:creator>Aare</dc:creator>
		<pubDate>Sat, 16 Feb 2008 18:35:11 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2586</guid>
		<description>Elver, ma päris täpselt ei saanud aru, kuda pank saab minu arvutis toimuva eest vastutada :)
Mobiil-ID saab lugeda siit: http://www.id.ee/10958</description>
		<content:encoded><![CDATA[<p>Elver, ma päris täpselt ei saanud aru, kuda pank saab minu arvutis toimuva eest vastutada <img src='http://www.sevenline.ee/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Mobiil-ID saab lugeda siit: <a href="http://www.id.ee/10958" rel="nofollow">http://www.id.ee/10958</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elver</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2575</link>
		<dc:creator>Elver</dc:creator>
		<pubDate>Sat, 16 Feb 2008 09:38:57 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2575</guid>
		<description>Mobiil-ID tööpõhimõtte koha pealt olen võhik. Ons kellegil linki pakkuda?

Aare: pank peaks vastutama kui pank süüdi on.

Kõhutunde koha pealt: olen praktikas näinud juhtumeid, kus firma siseselt on autentimine teostatud ID-kaardiga. Et kui tahad tööd teha, siis suskad ID-kaardi sisse. Võtad välja, ei saa enam andmetele ligi.</description>
		<content:encoded><![CDATA[<p>Mobiil-ID tööpõhimõtte koha pealt olen võhik. Ons kellegil linki pakkuda?</p>
<p>Aare: pank peaks vastutama kui pank süüdi on.</p>
<p>Kõhutunde koha pealt: olen praktikas näinud juhtumeid, kus firma siseselt on autentimine teostatud ID-kaardiga. Et kui tahad tööd teha, siis suskad ID-kaardi sisse. Võtad välja, ei saa enam andmetele ligi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aare</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2563</link>
		<dc:creator>Aare</dc:creator>
		<pubDate>Fri, 15 Feb 2008 17:38:48 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2563</guid>
		<description>Kaur, kas pank peaks siis kliendi asemel vastutama selle eest, et kliendi isiklikus arvutis pahavara ei pesitseks? Ja kuidas sa selle korraldamist endale ette kujutaksid? :)</description>
		<content:encoded><![CDATA[<p>Kaur, kas pank peaks siis kliendi asemel vastutama selle eest, et kliendi isiklikus arvutis pahavara ei pesitseks? Ja kuidas sa selle korraldamist endale ette kujutaksid? <img src='http://www.sevenline.ee/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mihkel</title>
		<link>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2557</link>
		<dc:creator>Mihkel</dc:creator>
		<pubDate>Fri, 15 Feb 2008 09:31:49 +0000</pubDate>
		<guid>http://www.sevenline.ee/blog/501-id-kaardindus#comment-2557</guid>
		<description>See on hea diskussioon Mobiil-ID propageerimiseks. Ei saa pinne virutada ega neid kuritarvitada.</description>
		<content:encoded><![CDATA[<p>See on hea diskussioon Mobiil-ID propageerimiseks. Ei saa pinne virutada ega neid kuritarvitada.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

