Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Rok Krajnc
Malo čudne že pišete ... andraž: ti torej zaupaš banki, ne glede na to, na kak način ti je dostavila certifikat in kako opravljaš storitve preko njihove spletne aplikacije, zaupaš neki zunanji napravi 'z gumbom' in zaupaš izdajateljem operacijskega sistema, brskalnika ... Kje piše, da ti ni v

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Blaz Podrzaj
On Mon, 10 Apr 2006, Rok Krajnc wrote: ti torej zaupaš banki, ne glede na to, na kak način ti je dostavila certifikat in kako opravljaš storitve preko njihove spletne aplikacije, zaupaš neki zunanji napravi 'z gumbom' in zaupaš izdajateljem operacijskega sistema, brskalnika ... Certifikat

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Gregor Berginc
Zdaj pa e-varianta: Ko si vstopil v sistem e-davki si se prijavil s svojim privatnim ključem in se s tem že podpisal kot oddajatelj napovedi. Ko si jo dejansko vložil, bi od sistzema e-davki moral potemtakem dobiti potrdilo podpisano s privatnim ključem sistema (države). In to je zate

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Blaz Podrzaj
No, lej ga eden ki ne prebere vsega... On Mon, 10 Apr 2006, Gregor Berginc wrote: Saj ti lahko dobis to potrdilo... Povratnica je to, kar dobis na papircku na davcnem uradu in se veliko vec, saj imas tudi ti garancijo, da DURS nicesar ne spremeni (na papirnatem obrazcu je najmanjsi problem dodat

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Andraz Tori
On pon, 2006-04-10 at 09:00 +0200, Rok Krajnc wrote: Malo čudne že pišete ... Pri oddaji dohodnine gre za isto stvar. Tudi če (fizično) prineseš izpolnjeno napoved, bodo še vseeno od tebe zahtevali, da jo podpišeš, čeprav je očitno, da si jo prinesel ti. Tisti podpis pač zagotavlja, da če so

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Rok Krajnc
Blaz Podrzaj wrote: On Mon, 10 Apr 2006, Rok Krajnc wrote: ti torej zaupaš banki, ne glede na to, na kak način ti je dostavila certifikat in kako opravljaš storitve preko njihove spletne aplikacije, zaupaš neki zunanji napravi 'z gumbom' in zaupaš izdajateljem operacijskega sistema,

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Gregor Berginc
... vendar če ti nekdo izmakne privatni ključ in podpiše nekaj s tvojim elektronskim ... In spet smo tam. Ko dobis novo placilno kartico, ti banka poslje tudi pin. Seveda na veliko pise, naj je ne nosijo s seboj. Pa sem ze mnogokrat preklinjal, ko so pred menoj ljudje vlekli listke s pin

[LUGOS] FC5 install

2006-04-10 Прати разговор Klemen Humerca
Zivjo. Zel sem namestiti FC5 (Fedor Core 5) na cisto novo masino, ki ima ATI Radeon X300 128Mb (iz CD). Ze slika nad menijem, ki se pokaze takoj na zacetku je cudna (stresena). Ko izberem graficno ali tekstovno namestitev se pokaze crni zaslon in kurzor utripa levo zgoraj. Poskusil sem

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Andraz Tori
On pon, 2006-04-10 at 10:41 +0200, Rok Krajnc wrote: Ne ne. Ko se prijaviš v sistem, je to analogno temu, da se osebno pojaviš na banki. Potem hočeš opraviti neko storitev, recimo prenesti denar iz enega računa na drugega. Če si fizično na banki, izpolniš nek obrazec, *se podpišeš*, daš na

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Jure Koren
On Monday 10 April 2006 11:18, Andraz Tori wrote: Mimogrede, a zna kdo razložit čemu koristi prepisovanje tiste številke, preverjanju vida mogoče? Ne, to je izdelano striktno zato, da ima naivni uporabnik obcutek varnosti. Cemu bi tisto sicer sploh lahko sluzilo? Saj slepim ni treba oddajat

Re: [LUGOS] Pipin Odprti Termin: Nekaj vzorcnih primerov z mize varnostnega centra SI-CERT

2006-04-10 Прати разговор Iztok Umek
Resitve za preprecevanje DoS pri takih hitrostih seveda obstajajo in tudi top 10 najbolj aktivnih crvov in virusov (ki povzrocajo kakih 20% vsega prometa) se da spucati tako da imajo providerji vecji bandwidth. Linux pa na zalost ni carrier grade za take zadeve. Eh? Carrier Grade?

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Blaz Podrzaj
PingPong ;) On Mon, 10 Apr 2006, Rok Krajnc wrote: Certifikat za banko sem dvignil tako, da sem po e-pošti dobil eno kodo, po navadni pošti (priporočeno) drugo kodo in s tema dvema kodama prek SSL seje prevzel certifikat. In kje piše, da tega ni mogel nekdo videti? Piše? Ti dobiš po

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Blaz Podrzaj
On Mon, 10 Apr 2006, Jure Koren wrote: On Monday 10 April 2006 11:18, Andraz Tori wrote: Mimogrede, a zna kdo razložit čemu koristi prepisovanje tiste številke, preverjanju vida mogoče? Ne, to je izdelano striktno zato, da ima naivni uporabnik obcutek varnosti. Cemu bi tisto sicer sploh

[LUGOS] dnsmasq z bind

2006-04-10 Прати разговор Uros Trebec
Torej, imam problem. Sedaj za LAN dhcp in dns server uporabljam dnsmasq, ki deluje super. Sedaj bi na tem istem racunalniku (router/http server/...) gostil eno oz. vec domen. Nad temi domenami bi rad imel kontrolo lokalno (se pravi primarni DNS na tem istem racunalniku). Bind sem uspesno

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Rok Krajnc
Si že kdaj bil eden izmed podpisnikov neke npr. pogodbe, in ko so zahtevali tvoj podpis, si jim pod nos pomolil osebno in rekel ' na kle mate, kaj mi težite s tem podpisom?'. Ne? SSL nima tukaj nobene veze. Gre za podpisovanje dokumenta, in ravno tako kot moraš lastnoročno podpisati nek fizičen

Re: [LUGOS] dnsmasq z bind

2006-04-10 Прати разговор Metod Kozelj
Howdy! Uros Trebec wrote: Bind sem uspesno skonfiguriral kot master za neko domeno. Problem se mi sedaj pojavi, ker dnsmasq lokalno ne deluje vec kot DNS server, ampak to vlogo prevzame Bind. Ker pa Bind nima informacij o racunalnikih v lokalni mrezi mi seveda ne zna resolvat hostname-ov kot jih

Re: [LUGOS] Pipin Odprti Termin: Nekaj vzorcnih primerov z mize varnostnega centra SI-CERT

2006-04-10 Прати разговор Jernej Horvat
Morda vas bo zanimalo tudi to: From: Daniel Karrenberg [EMAIL PROTECTED] To: RIPE Mailing List [EMAIL PROTECTED] Subject: Proposal for a RIPE IP Spoofing Task Force List-Id: General announcements / discussions about RIPE ripe-list.ripe.net Dear colleagues, unfortunately DoS amplification

Re: [LUGOS] dnsmasq z bind

2006-04-10 Прати разговор Blaz Podrzaj
On Mon, 10 Apr 2006, Metod Kozelj wrote: view external { match-clients { any; }; recursion no; zone moja-domena.com { type master; file /etc/bind/db.moja-domena-external; allow-transfer {

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Matej Spiller-Muys
Ta analogija ne bo držala. Analogija prijavi v sistem preko SSL je, da prideš do šalterja in NAJPREJ pokažeš osebno izkaznico, ki jo uslužbenec preveri in te potem za časa 'seje' ne preverja več. Nato mu daš bančno kartico s tvojim imenom in poveš kam bi rad prestavil denar. Uslužbenec od

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор x x
Se opravicujem, malce povrsno berem. Ti bi zahookal POST event recimo in potem spremenil podatke. Won't work. Takrat je XML ze zloadan in podpisan. Podpisanega file-a pa ne bos mogel spremeniti. On 4/10/06, Jure Koren [EMAIL PROTECTED] wrote: On Monday 10 April 2006 17:03, Matej Spiller-Muys

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Jure Koren
On Monday 10 April 2006 17:34, x x wrote: In kako trojanc ve kdaj je konec sifre? POSTa za vsak znak? Koda je veljavna samo 1x (vsaj ponavadi :) ). Tako da to ne pride ravno v upsštev. Cak mal. Ko user klikne POST je v tistem textboxu stvar ze vpisana (in tako na voljo trojancu v enaki meri,

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Jure Koren
On Monday 10 April 2006 17:39, x x wrote: Se opravicujem, malce povrsno berem. Ti bi zahookal POST event recimo in potem spremenil podatke. Won't work. Takrat je XML ze zloadan in podpisan. Podpisanega file-a pa ne bos mogel spremeniti. Kateri XML je zloadan in podpisan? Tisti, ki ga je prej

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Miha
Koda sluzi temu, da avtomaticno trojanc nebi moral POSTati. Torej more uporabnik prebrati kodo in jo vnesti.Ce trojanc caka da uporabnik vnese kodo, je pa uporabnik ze videl xml in ga podpisal, tako da trojanc drugega kot pravilne podatke ne more POSTati. Nepravilne podatke bo server zavrnil. Koda

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Matej Spiller-Muys
Kako lahko povezes XML dokument s tisto stevilko? A je tista stevilka vpisana v XML dokumentu? Tudi ce je, ima do nje trojanec enak dostop kot do XML dokumenta pred podpisovanjem. To stevilko ve samo server. Client jo vidi samo kot slikco. Ma sej tko dela milijon pagov od yahoo, google,

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Jure Koren
On Monday 10 April 2006 18:10, Matej Spiller-Muys wrote: Kako lahko povezes XML dokument s tisto stevilko? A je tista stevilka vpisana v XML dokumentu? Tudi ce je, ima do nje trojanec enak dostop kot do XML dokumenta pred podpisovanjem. To stevilko ve samo server. Client jo vidi samo

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Marko Samastur
Zdravo,2006/4/10, Rok Krajnc [EMAIL PROTECTED]: Si že kdaj bil eden izmed podpisnikov neke npr. pogodbe, in ko sozahtevali tvoj podpis, si jim pod nos pomolil osebno in rekel ' na klemate, kaj mi težite s tem podpisom?'. Ne?Jaz sem bil. In veš zakaj se podpisujeta stranki? Zato, da ima nasprotna

Re: [LUGOS] dnsmasq z bind

2006-04-10 Прати разговор Uros Trebec
Hvala za pomoc, zaenkrat... Bom poskusil tako nastimat pa porocam o uspehih :) lp, Uros On 4/10/06, Blaz Podrzaj [EMAIL PROTECTED] wrote: On Mon, 10 Apr 2006, Metod Kozelj wrote: view external { match-clients { any; }; recursion no; zone moja-domena.com {

RE: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Miro Kranjc
Oz. naj ti dam primer za dohodnino. Zato, da bi jaz lahko državi dokazal, da je moja vloga prava, mi ne bi bilo treba podpisovati reči. Dovolj bi bilo, da bi dobil OD DRŽAVE PODPISAN izvod. In zato seveda ne potrebujem več kot SSL sposoben brskalnik in lasten certifikat. Odločbe podpisujemo

Re: [LUGOS] Re: firefox edavki game over

2006-04-10 Прати разговор Marko Samastur
Zdravo,2006/4/10, Miro Kranjc [EMAIL PROTECTED]: Tole pa ne bo drzalo.1.) Ne podpisujes odločbe temveč NAPOVED za odmero dohodnine za leto 2005.ODLOČBO ti potem izda pristojni davčni urad.Drži, moja napaka. Ne spremeni v bistvu nič, ker je bilo po moje dovolj jasno, o čem sem govoril (o vlogi