Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Logi sisse
Kasutajanimi:

Parool:

 Pea mind meeles



Unustasin parooli

Sul pole veel kontot?
Sa saad tasuta registreeruda!

Navigatsioon
  Pingviin
    Registreeru
    Uudiste Kategooriad
    Arhiivid
    Pingviini reeglid
    Viimased teemad foorumis
    Viki
    Kasutajate nimekiri
    Statistika
    Pingviin @ Facebook
    Linuxi kasutajad @ Google+
    Pingviin avaleheks
  Allalaadimised
    Viimased
    Otsing
  Reklaam
    NetiKink


Küsitlus
Kas olete peale Windows XP toe lõppemist täheldanud suuremat huvi Linuxi vastu?
Jah olen küll [ 38 ]
41%  41%  
Huvi on ikka sama suur [ 16 ]
17%  17%  
Ei ole erilist muutust täheldanud [ 37 ]
40%  40%  
Hääli kokku : 91
[ Vaata tulemusi ]

Pildid
windowsist tuntud võre
Pildi pealkiri: wõre
Postitaja: veeall
postitatud: 23.09.2018, 21:36
Vaadatud: 109
Hinnang: pole hinnatud
Kommentaare: 0

[ Album ]

Lingid
Gentoo Linux

FSFE




ezPortal by Smartor
phpBB3 Support
Küsimused ja vastused - hiljutine tegevus
KDiscord jookseb kokku Sway 1.9 pealAlgaja küsib27.06.2024, 21:38
KFirefoxi uuendusAlgaja küsib09.02.2023, 14:31
KFirefoxi vanem versioon tagasiAlgaja küsib05.02.2023, 13:44
VHome partatsiooni tõstmine teisele partatsioonile või teisele kettaleAlgaja küsib27.12.2022, 09:41
KKas EMT poolt antud netipulka Huawei E173 saab kasutada Estobuntu 14.04 juuresMobiilsed seadmed06.11.2022, 17:31
KMis kiirklahvidega saab Eesti jutumärke Ubuntus?Algaja küsib01.11.2022, 15:50
VKas Linux markeerib automaatselt bad sektoreid?Varia30.03.2022, 20:04
KWin 10 ja Linux ühes arvutisVaria27.12.2021, 15:30
KHästi toimiv ID kaardi lugejaRiistvara27.10.2021, 17:41
KGrub recovery error-unknown filesystemAlgaja küsib16.10.2021, 18:35
VKuidas CDd ripida?Tarkvara16.10.2021, 08:04
KID - kaart vs. LinuxAlgaja küsib25.09.2021, 14:06
VTeatame kurbusega meie kauaaegse sõbra ja tarkvara tõlkija Marek Laane lahkumisest.Varia30.08.2021, 23:40
KEi saa vastata postitustele ega teha uusi postitusi pingviin.org'is enam.Varia28.07.2021, 12:29
KKas pingviin.org eksisteerib vaid Id-tarkvara KKK tarbeks?Algaja küsib18.07.2021, 20:37
Vajad abi? Esita küsimus siin.

Viimased teemad foorumis
buntu 24.10 (Oracular Oriole) väljas spott 10.10.2024, 18:42
Plasma shortcutiga käivitades kaovad ssh-agent muutujad DaStoned 07.10.2024, 13:35
Vaba tarkvara õhtu 27.09.2024 kl 18 zeroconf 26.09.2024, 17:37
Vaba tarkvara päev 2024 TalTechi IT Kolledžis zeroconf 18.09.2024, 10:46
quiet - privaatne chat 643 27.08.2024, 08:50
Ubuntu 24.04 LTS Noble Numbat 643 22.08.2024, 09:00
wubuntu 643 14.08.2024, 10:21
AMD 'Sinkclose'i haavatavus [täiendatud] 643 13.08.2024, 04:51
2 lugu vabast tarkvarast 643 11.08.2024, 10:02
KDE Neon ja bluetooth klapid hirax 11.08.2024, 08:16
Failide indekseerimine võtab kaua aega DaStoned 06.08.2024, 11:49
Linux Mint 22 Wilma on väljas overflow 30.07.2024, 20:00
ID tarkvara jaan513 22.07.2024, 12:08
Wine turvariskid 643 07.05.2024, 19:07
Vabavara talgud 2024 zeroconf 30.04.2024, 09:01

  Pangaplaat
postitatud 30.03.2010, 18:22 - spott
Ubuntu Arvo Mägi saatis mulle järgneva kirja:
Kõige turvalisem on netipanganduseks kasutada spetsiaalset Ubuntu LiveCD plaati, vt http://ubuntu.pingviin.org/pangaplaat.html .

Plaat ei ole sõltuv operatsioonisüsteemi, Firefoxi ega Java uuendustest. Seda võib teiste jaoks kopeerida. Saatsin vastava ettepaneku Swedbankale, kuid pangahärrade mugavust arvestades pole tulemust loota. Seniks võib igaüks ise katsetada. Tundub, et minu koostatud ID-kaardi juhendis on mingi viga. Kahjuks pole ükski 628 juhendi lugejast seda testinud või vähemalt oma kommentaare saatnud.

Seega, kõigil kellel ID kaardid olemas on ja vaba CD - võiks siiski seda plaadi tegemist testida. Sest tegelikult annavad sellised testimised vajalike andmeid kõigile - ka Estobuntu arendajatele.

Lisaks - kui keegi saab valmis töötava lahenduse, milles ka Swedbank töötab - äkki annate teada ja jagate oma CD-d.

Seda uudist on vaadatud 31673 korda. Lisatud on 33 kommentaari. Postita kommentaar


02.05.2010, 15:27 by sedum

Mina sain Swedbankis allkirjastamise tööle Ubuntu 10.04ga, järgides Arvo Mägi juhendit.

02.05.2010, 14:14 by zeroconf

Vahepealne kogemus: see Estobuntu, mis Kubuntu 8.04 LTS baasil - seal töötab Swedpangaga digiallkirjastamine.

Jäi mulje, et viimane 6u20 JRE ja Firefox 3.6.3 juba suudavad. Minuteada Swedpank on midagi teinud ja SignApplet-i ära parandanud. Eks ma lähema paari nädala jooksul saan teada kui oma äsja paigaldatud ja pidevalt uuendatud Ubuntu 10.04 LTS-i all arvet üritan maksta.

Samas see pole muidugi võrreldav LiveCD-ga ja seetõttu tuleks pidevalt teha UCK vms töövahendiga uusimate uuendustega LiveCD, et seda testida.

Kuna iga ülekanne maksab 2,5 EEK ja niisama ei saa testida siis on seda võimalik minul enamasti kord kuus kontrollida, et kas töötab.

Pangad võiksid oma internetipanka käima panna testkeskkonnad, mis toimiksid samaväärselt päris internetipanga keskkondadega kuid selle vahega, et seal ei saa tegelikku raha liigutada. Sinna toimuks samamoodi oma isikutuvastusega sisselogimine ja siis saakski valida, et kas sisenetakse testkeskkonda või päris internetipanka. Testkeskkond oleks riskivaba keskkond kus kõike internetipangas leiduvat testida saaks.

SEB pangas töötab ja see on teada. SEB pank ise kasutab palju Linuxit, ka tellerite masinates pangakontorites.

Kummaline küll kuid jah - miskipärast peavad pangad paremaks nuumata USA äritarkvara ettevõtteid selle asemel, et kodumaist Estobuntu ja Eesti ID-kaardi tarkvara arendamist toetada ja selle toetust ka oma internetipankadele lisada. Loodame siiski, et see olukord muutub ja uue ID-kaardi tarkvara toetus ka internetipankadesse tuleb...

02.05.2010, 13:48 by Sisyphos

Minul ei tööta isegi windowsi all kooslus Swedpank, Firefox ja ID-kaart Sad
Ainult Seamonkey'iga saan toimetada ! (Muidugi IE töötab ka, aga seda väldin ma nagu katku !).

01.05.2010, 22:23 by illukas

No kuulge, see lootus, et pangad sellega ise tegelema hakkavad on ikka kaduvväike.
Võtame praeguse ID- kaardigi, pankadel on jumala savi, et see linuxi all ei tööta, isegi kui neil ei ole savi siis ei ole nad ka suurt midagi ette võtnud...

23.04.2010, 18:58 by oldgreeneye

Üks võimalustest oleks, et sellise plaadi tekkimisel valmistavad pangad plaadid füüsiliselt ning saadavad oma klientidele postiga või väljastavad kontoris. Viimane variant oleks turvalisem aga tülikam. Eks nende lehekülgedega ole, et kasutajad võiksid ikkagi vaadata, kuhu nad vajutavad ning kontrolliks ikka ennem üle, mida nad teevad ja kust mida sikutavad.

23.04.2010, 16:04 by juhan_k

Kõige lihtsam variant veendumaks, et keegi isot muutnud pole, on teha failist korraliku räsialgoritmiga krüptoräsi (inglise keeles: hash) ja panna see iso failiga koos veebi. Kasutaja saab pärast allalaadimist teha failist räsi ja siis veebis antuga võrrelda. Kui keegi on faili muutnud, siis räsi ei klapi. http://ubuntu.pingviin.org/pangaplaat.iso oleva iso SHA1 summa on:

Kood:
juhan@juhan-laptop:~/Allalaadimised$ sha1sum *.iso
44d3f80b8dc982c82a24adfc8a92b5bf1a9bc789  pangaplaat.iso
juhan@juhan-laptop:~/Allalaadimised$


Olgu öeldud, et alla 160 bitise turvalisusega on aastal 2010 ebaturvalised, seega MD5 räsi on turvalisuse seisukohalt juba eilne päev, kuigi kasutatakse seda endaselt tihti. Sad

Selle juttu eeldus on, et pangaplaadi isot jagavad veebisaidid on usaldusväärsed. Netipangad kasutavad selleks avaliku võtme lahendusi, et tagada veendumus, et on õige sait. Ent selleks on muidugi vaja usaldada sertifitseerimisega tegelevate organisatsiooni, kes sertifikaadi annab.

Igasuguste kuritegelikult muudetud isode levikut on suht raske takistada, muidu poleks praegu probleeme näiteks trooja hobustega nakatanud Windowsi installiplaatide isodega, mis netis ripuvad.

23.04.2010, 16:02 by daddo

oldgreeneye kirjutas:
Selleks on ju lihtne lahendus: kui selline asi oleks reaalselt võimalik, siis saaks asja organiseerida ju nii, et seda saaks alla laadida näiteks pankade kodulehekülgedelt või Eesti portaalist. Selle juurde kuuluks ka kindlasti hoiatus, et mitte kasutada isosid, mis on laaditud alla kuskilt urkast.


... mis minumeelest pole piisav abinõu. Sisuliselt nullib see asja mõtte: see plaat on vaid nii turvaline, kui lihtne on juhtida kasutaja võltsitud ja järgi tehtud leheküljele.

Ja arvestades, et pangad plekivad juba praegu kaardivarguste jms käigus tekkinud kahjusid, siis ma kahtlen tõsiselt nende motivatsioonis toetada sellist projekti, kui sel saavad olema täpselt samad nõrkused kui nende kodulehekülgedel täna. Muutub vaid see, et võltsitud leheküljel koodide sisestamise asemel laevad nende ohvritest kliendid sealt kuritegelikult modifitseeritud ISO alla...

Sellise lahenduse puhul oleks piltlikult vaja tehnoloogiat, et buutimise järgselt valideeritaks seda sama, mis üles buuditi. Olgu see siis mingi hashi arvutamine vms.

23.04.2010, 15:26 by oldgreeneye

Selleks on ju lihtne lahendus: kui selline asi oleks reaalselt võimalik, siis saaks asja organiseerida ju nii, et seda saaks alla laadida näiteks pankade kodulehekülgedelt või Eesti portaalist. Selle juurde kuuluks ka kindlasti hoiatus, et mitte kasutada isosid, mis on laaditud alla kuskilt urkast.

23.04.2010, 15:04 by daddo

zeroconf kirjutas:
Samas hetkel paistab, et uut ID-kaardi tarkvara ei ole ka Ubuntu 10.04 jaoks veel tehtud - https://id.eesti.ee/idtrac/wiki/Ubuntu
Loodame, et see ikka tuleb või siis ehk toimivad ka 9.10 pakid 10.04-ga. Kui juba enne ametlikku lansseerimist uue ID-kaardi tarkvara arendus seisma jääb siis on ikka masendav küll... Võib tekkida küsimus, et kuhu see 10 mln. EEK läinud on...


Täpselt!

Samas selline livecd võiks olemas olla, aga siis juba koos e-riigi teenuste optimeeringuga (valimisrakendus jne)...

Kogu selle asja juures on üks AGA: kuidas tagatakse sellise ISO kõrvale kuritahtlike kohendustega versioonide mitte tekkimine? Kuidas saaksin ma kasutajana peale ülesbuutimist veenduda, et ülesbuuditud plaadi ISOt pole keegi kolmas vahepeal omakasuks modinud? Ja see on probleem, sest peale sellise lahenduse valmimist võivad mõned isikud selliseid plaate nii füüsiliselt kui virtuaalselt tõmmise kujul levitama hakata. Kuidas siis veenduda, et sulle Keskerakonna telgist on antud nende kasuks modifitseerimata plaat?

10.04.2010, 20:25 by zeroconf

Kui Ubuntu 9.10 alla uus ID-kaardi tarkvara paigaldada siis SEB-ga toimib, Swedpangaga mitte ja ei ole ka midagi imestada. Swedpank on Microsoftiga mestis, SEB kasutab agaralt Linuxit ka ise ja ei riku oma java Appletit nii kergekäeliselt ära kui Swedpank.

Nagu siin foorumis ka juttu on olnud siis Mobiil-ID aitab nende hädade vastu, mida muidugi ei saa soovitada käesoleva pangaplaadi teemal. Samas olen selle ise teinud ja peale seda saab sisuliselt suvalise operatsioonisüsteemi all digiallkirjastada.

Samas hetkel paistab, et uut ID-kaardi tarkvara ei ole ka Ubuntu 10.04 jaoks veel tehtud - https://id.eesti.ee/idtrac/wiki/Ubuntu
Loodame, et see ikka tuleb või siis ehk toimivad ka 9.10 pakid 10.04-ga. Kui juba enne ametlikku lansseerimist uue ID-kaardi tarkvara arendus seisma jääb siis on ikka masendav küll... Võib tekkida küsimus, et kuhu see 10 mln. EEK läinud on...
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group