Ahoj,

> 4. www.drsr.sk sa preukazuje certifikatom, ktory vystavila "Prvni 
> certifikacni autorita a.s.", ktoru ale moj prehliadac (Mozilla 1.8.a6) 
> nepozna (a verim, ze ani Firefox a dalsie) - pozna ju Internet Explorer? 
> Ako je mozne si ju overit ? (ospravedlnujem sa, tato otazka asi 
> prezradza, ze mam vazne medzery - ale co taki bezni danovnici ??)
> (ja asi iba nepoznam postup, ako si overit tu "Prvni certifikacni 
> autoritu", ale mozno staci navstivitich stranku a stiahnut si ich 
> certifikat, podpisany (dufam ze) niekym, koho uz moj prehliadac pozna).
> 

toto je akreditovana certifikacna autorita na zaklade zakona o
elektronickom podpise. Tzn. ma sidlo a mozes si ten podpis ist overit k
nim (a pripadne si nechat vydat vlastny certifikat, ktory aj tak budes
potrebovat na podpisanie, pretoze musis mat certifikat akreditovanej CA,
ak sa nemylim, ktorym to podpises).

Toto je zo vseobecneho hladiska o dost bezpecnejsie ako nejake
certifikacne autority v browseroch, pretoze sa riadia zakonom o
elektronickom podpise, ktory je navrhnuty lepsie ako vyberove konanie na
zaklade komercnych partnerstiev, ktore sa vykonava v browsroch.

Kedysi som napisal clanok o tom, ako sa mi pomocou browsra, mailoveho
klienta a faxu podarilo donutit dve certifikacne autority (z toho jedna
default akceptovana MSIE, druha aj v mozille aj v MSIE), aby mi vydali
pravoplatny certifikat, ktory mi vydat nemali. Z tohto hladiska je
naozaj akakolvek CA fungujuca podla zakona o elektronickom podpise
bezpecnejsia, lebo ani jeden z tych utokov by nemal sancu na uspech.

> 5. Danova sprava SR sa snazi o splnenie "vysokych narokov na 
> bezpecnost". O to sa vsak snazia aj mnohi klienti a v zaujme dosiahnutia 
> tejto bezpecnosti sa zbavuju technologii, ktorym nedoveruju resp. ktore 
> su notoricky zname svojou slabou zabezpecenostou, ako su okrem ineho aj:
> - program Internet Explorer
> - technologia ActiveX,      alebo aj samotny
> - operacny system Windows (co je jediny system, pre ktory je Internet 
> Explorer vytvoreny).

Internet Explorer, aj ked starsi je aj na Mac OS X a este starsi na
HP-UX napriklad.

> Mail Danovemu riaditelstvu mozem teoreticky napisat aj ja, ale neviem ci 
na nich treba papierovou postou a rovno na veducich danych sekcii,
odporucam poslat kopiu (a napisat to tam) aj na ministerstvo financii, nech
vedia, ze sa tym musia zaoberat...

> PS1. Este jeden priklad od inokade: Ak sa chcete v bratislave v 
> Justicnom palaci dozvediet zoznam sudnych prekladatelov, je tam na A4-ke 
> napisane, ze je zverejneny na webe. Nasiel som to na 
> http://jaspi.justice.gov.sk. Jednoduchy formular, kde si vyplnite jazyk, 
> kraj, a okres, a stlacite gombik "Vyhladaj", na ktory je zavesena krasna 
> funkcia vo VBScripte.... (co funguje asi iba v MSIE)

toto by som napisal ludom zo SKOSI (Slovak Open Souce Initiative),
celkom uspesne zvyknu lobovat v takychto prikladoch. www.skosi.org

> PS2. Nedavno som pisal maily adminom www.bsse.sk a www.skoda-auto.sk o 
> "kvalitach" tychto stranok, ale ziadna odpoved, ziadna zmena.

su to komercne firmy. nakupuj tam, kde podporuju tvoj softver.

> PS3. PONUKA: Co sa tyka toho lobbignu, mohli by sme na mozilla.sk 
> vytvorit nieco ako "Sien hanby", kde by bolo mozne pridavat nefungujuce 
> a ne-validne stranky. (Dufam ale, ze nas majitelia tych stranok nezacnu 
> zalovat - hoci by sme mali pravdu (uvital by som pomoc pravnika SKLUG-u, 
> aby ta Sien hanby nebola napadnutelna))

nema byt preco napadnutelna IMHO... podla mna je to to iste ako zoznam
neplaticov na strankach, co je bezna prax.

ale ak sa da zohnat pomoc pravnika, nebolo by to na skodu.

aj ked sa obavam, ze to skor prispeje k reklame tych stranok.... ale
mozno to bude mat zelany efekt. myslim, ze je to dobry napad.


 Juraj.


---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

Reply via email to