Društvo| IT| Tehnologija

Problem sa elektronskim sertifikatima u ličnim kartama

Goran Vučković RSS / 11.09.2010. u 03:22

4977879743_d75176af8f.jpg

Nažalost, izgleda da je vrlo verovatno da će jedan minijaturni propust u rešenju MUP RS koje se koristi za izdavanje sertifikata za ključeve za elektronsko potpisivanje ličnom kartom proizvesti nenadano veliki problem u smislu upotrebljivosti ličnih karata za potpisivanje, a da će možda zahtevati i još jedan dolazak na šalter MUP ili pošte za one koji su sertifikate već dobili, a žele da počnu da ih koriste.

Sličan propust postoji i kod sertifikata izdatih i od Privredne komore, ali je nebitan u odnosu na značaj MUP, koji je već izdao dva miliona ličnih karata sa čipom, a očekivalo se da su lične karte izdate od marta meseca na ovamo spremne, što se tiče upotrebe za potpisivanje.

Pomenuti minijaturni propust se sastoji u tome da su serijski brojevi sertifikata (svaki sertifikat mora da bude jedinstveno označen od strane tela za sertifikaciju) upisani u sertifikat u formi sa vodećim nulama - što nije u skladu sa standardom za taj podatak i u nekoj vrsti je "sive zone" što se tiče ponašanja raznih standardnih programskih biblioteka za kriptografiju i elektronsko potpisivanje.

Ono što je verovatno trenutno najgora direktna posledica ovog problema je što izgleda da rešenje za formiranje elektronski potpisanih PDF dokumenata na portalu eUprava, zbog ovog propusta, ne može da proizvede korektne PDF dokumente (izvor: diskusija na forumu portala eUprava) - tako da je upotrebljivost portala eUprava od strane građana koji bi dokumente i zahteve za uslugama potpisivali svojom ličnom kartom sa čipom ozbiljno narušena.

Sa tehničke strane, problem sa upotrebom MUP sertifikata pokazuju kako OpenSSL biblioteka za kriptografiju (problem sa verifikacijom lanca sertifikata - ovo je otkrio Goran Rakić 28. avgusta), tako i Microsoft-ov Crypto API, za uobičajeni PKCS#7 format elektronskog potpisa - gde, pri formiranju potpisa, pri prepisivanju podataka iz sertifikata u polje identifikacije potpisnika, biblioteka ukloni vodeće nule sa serijskog broja sertifikata krajnjeg korisnika, pa onda kasnija provera elektronskog potpisa prijavljuje da ni jedan dostupni sertifikat ne pripada potpisniku (greška "Cannot find the original signer" / CRYPT_E_SIGNER_NOT_FOUND).

Goran Rakić je na forumu portala eUprava javio da je obavestio ključne ljude iz nadležne službe MUP i njihovog isporučioca softvera za ovu namenu (NetSet) i ja se iskreno nadam da MUP neće otezati sa neophodnim koracima da se ovaj problem ukloni - iako softver za potpisivanje koji su oni isporučili nema problema sa ovim. Razlog za to je što smo sada u fazi stvaranja kritične mase korisnika infrastrukture za elektronsko potpisivanje na nivou države i važi ono što se u ekonomiji zove "mrežni efekat" - gde korisnost mreže svim učesnicima direktno zavisi od broja učesnika. Motivacija za korišćenje ove infrastrukture direktno zavisi od kvaliteta ponuđenih usluga, a motivacija za nuđenje usluga i ekonomičnost implementacije usluga zavisi od broja onih koji su sposobni i zainteresovani da koriste svoju ličnu kartu za potpis.

"Ukopavanje" MUP, ali i drugih sertifikacionih tela i ponuđača rešenja i usluga u specifična rešenja se jednostavno ne isplati i ima male šanse za uspeh. Mogućnost korišćenja potpisa ličnom kartom sa ključnim komercijalnim aplikacijama poput Microsoft Office, a posebno u radu sa Adobe Acrobat (PDF) fajlovima, kako zbog svojih specifičnih osobina, tako i zbog novog evropskog standarda u vezi elektronskog potpisivanja PAdES, baziranog na potpisanom PDF formatu, koji je od skora usvojen i u podzakonskim aktima u vezi elektronskog potpisa u Srbiji (član 9 nove verzije pravilnika u prilogu), je skoro sigurno jedan od ključnih elementa prihvatanja elektronskog potpisa u opštu upotrebu.

U tom smislu se nadam da će ovaj problem biti vrlo brzo otklonjen.

-----

Malo slika na margini - problematični serijski broj sertifikata na korenom sertifikatu MUP i na sertifikatu za ključ za elektronsko potpisivanje na mojoj ličnoj karti:

 4978488046_028a3459cb.jpg

4978487988_a9413fa39f.jpg

Atačmenti



Komentari (42)

Komentare je moguće postavljati samo u prvih 7 dana, nakon čega se blog automatski zaključava

blogovatelj blogovatelj 04:48 11.09.2010

Jbt

Vucko, ti stvarno zakeras.
Idi lepo na salter i odradi sta imas da odradis.
Goran Vučković Goran Vučković 08:25 11.09.2010

Virtuelno... čemu?

Idi lepo na salter i odradi sta imas da odradis.

Svrati ti kod mene lepo na kafu i glenfiddich, da ne kažem brlju, pa da ti objasnim ovo na tenane - a ne da čitaš po nekakvim tamo blogovima.
blogovatelj blogovatelj 19:01 11.09.2010

Re: Virtuelno... čemu?

Svrati ti kod mene lepo na kafu i glenfiddich, da ne kažem brlju, pa da ti objasnim ovo na tenane - a ne da čitaš po nekakvim tamo blogovima.


Mala sala...
Nisi valjda pomislio da mislim ozbiljno?!
Goran Vučković Goran Vučković 23:48 11.09.2010

Re: Virtuelno... čemu?


Mala sala...
Nisi valjda pomislio da mislim ozbiljno?!

Vidi, ja sam tri noći do 3-4 ujutru pokušavao prvo da potvrdim šta je problem, a onda i da ga zaobiđem. Na primer, kopao sam po sors kodu BouncyCastle kriptografske biblioteke (koju nisam pomenuo da ne komplikujem priču) da vidim da li mogu da zamenim SignerID koji pravi CryptoAPI (jer moram njega da koristim za potpis, pošto trenutno kartica ima radeću podršku samo za CryptoAPI) sa ovom produženom formom sa vodećim nulama, ali na žalost ne može - serijski broj sertifikata je tamo "big integer" dok se ne enkodira BER verzija sertifikata).

Na kraju sam, oko dva ujutru jutros, posle još jednog neuspešnog pokušaja zaobilaženja, rešio ipak da ga opišem i zamolim za akciju one koji ga mogu rešiti (već sam bio najavio urednici da će biti blog tog tipa). Skupljao sam ove reference i slagao tekst do pola četiri ujutru skoro. I probudim se ujutru, posle četiri sata spavanja - i vidim ima jedan komentar - i to tvoj. Prvu verziju komentara sam posle ispravio, da je ublažim.
Hansel Hansel 09:07 11.09.2010

Neka praktična pitanja

Gorane, najpre hvala što se baviš ovim temama i unapred oprosti što ću možda pitati nešto što si ranije već objasnio - nisam mogao da pomno čitam prethodne tekstove.

Osnovno je pitanje da li MUP izdaje sertifikat samo na ličnoj karti (recimo, ja ne želim da ga svuda nosim sa sobom, možda ne želim ni ličnu karti s čipom, npr. zato što čujem neki dan u čekaonici da su ljudi morali da je menjaju i ponovo plaćaju izdavanje nove LK jer se sa čipom nešto desilo, pa ne može da se očita - "razmagnetisao se" - kažu oni!?)? Koliko vidim , izdaju samo na LK, a PTT izdaje sertifikate, ali imaju ograničeno trajanje i mnogo su skupi!?

Drugo je pitanje da li misliš da će oni ovaj problem da reše, pa da sačekam sa zahtevom za LK, dok to ne reše... Ne znaš da li se još uvek sertifikati dobijaju samo u Ljermontovljevoj?...

Hm, toliko za sada. Unapred hvala!
Goran Vučković Goran Vučković 12:18 11.09.2010

Re: Neka praktična pitanja

Hansel
Gorane, najpre hvala što se baviš ovim temama i unapred oprosti što ću možda pitati nešto što si ranije već objasnio - nisam mogao da pomno čitam prethodne tekstove.

Osnovno je pitanje da li MUP izdaje sertifikat samo na ličnoj karti (recimo, ja ne želim da ga svuda nosim sa sobom, možda ne želim ni ličnu karti s čipom, npr. zato što čujem neki dan u čekaonici da su ljudi morali da je menjaju i ponovo plaćaju izdavanje nove LK jer se sa čipom nešto desilo, pa ne može da se očita - "razmagnetisao se" - kažu oni!?)? Koliko vidim , izdaju samo na LK, a PTT izdaje sertifikate, ali imaju ograničeno trajanje i mnogo su skupi!?

Drugo je pitanje da li misliš da će oni ovaj problem da reše, pa da sačekam sa zahtevom za LK, dok to ne reše... Ne znaš da li se još uvek sertifikati dobijaju samo u Ljermontovljevoj?...

Hm, toliko za sada. Unapred hvala!

Ćao Ivice!

Sertifikat koji izdaje MUP je, kao i svi drugi sertifikati, niz bajtova - koji se stavlja, između ostalog, u svaku potpisanu poruku (da bi se mogla proveriti verodostojnost potpisa). To na žalost ne oslobađa čoveka potrebe posedovanja kartice - jer je ono što sertifikat u stvari sertifikuje - par kriptografskih ključeva: javni (koji se takođe ugrađuje u svaku poruku, jer je deo sertifikata) i privatni (koji kartica generiše na početku upotrebe i koji nikada ne izlazi iz kartice, nego ga kartica koristi pri potpisu kada se aktivira PIN-om - to je deo mehanike bezbednosti upotrebe celog sistema).

Sertifikati se ne izdaju samo na kartici - mogu se izdavati i na USB "privesku" - pošta recimo izdaje i na taj način. U svakom slučaju, da bi potpisivanje bilo dovoljno bezbedno, sada se pratično zahteva (uključujući i odredbe podzakonskog akta - pravilnika koji sam okačio gore, kao i odgovarajućih standarda EU na koje se pravilnik poziva) da postoji "kriptografski token" - tj. kartica, "usb privezak" ili nešto slično. Ako pogledaš cenovnik PTT sertifikata (koji inače nemaju ovaj problem gore), videćeš fusnotu u kojoj kaže da se sertifikati ne izdaju bez medija, nego je ta opcija samo produženje važnosti postojećih.

Što se tiče cene - besplatan ručak, što bi ekonomisti rekli, ne postoji - koštaju i MUP sertifikati - samo što ih plaćamo kroz porez i kroz cenu izdavanja lične karte (koja nije baš ni mala). I u tom smislu mislim da je korektno da tražimo kvalitet, za novac koji dajemo (kad je usluga već obećana i na osnovu nje odabrana tehnologija koja nije baš ni jeftina).

Što se tiče uzimanja lične karte - ja bih preporučio da sačekaš nedelju-dve, da vidimo kako će se ovo razviti - da ne bi nepotrebno još jednom išao u policiju (ili poštu - najavili su pre nekoliko meseci da će od jeseni i pošte moći da izdaju lične karte i pasoše, ne znam da li je to počelo). Ova informacija je, kao što rekoh, stigla već do MUP - pa ćemo videti koliko će brzo reagovati.
Hansel Hansel 14:02 11.09.2010

Re: Neka praktična pitanja

Hvala mnogo! Dakle, da sačekamo (ja i moram, jer u Matičnoj službi koja treba da mi izda Izvod iz MKR već nedelju dana nemaju obrasce i ne znaju kada će ih dobiti!!!) - MUP samo na LK (to me prevashodno zanimalo), naravno da nema ništa besplatno, ali nekako mi to, priznajem, bez veze - ako hoćeš sertifikat odvojen od lične karte, treba direktno iz džepa da platiš za, za naše uslove, solidan iznos, a država, kao, (treba da) favorizuje e-upravu, koja, valjda, i njoj povećava efikasnost i smanjuje troškove? Da ne pominjemo malu mogućnost da zadovoljavajući broj ljudi kupi čitače smart kartica... neke banke izdaju sertifikate na CD-u u to je možda najpraktičnije - kolika je zapravo verovatnoća zloupotrebe u slučaju bankarskih transakcija i kako se ona može uporediti s mogućnošću zlopotrebe elektronskog potpisa u poslovima sa e-upravom?

Čini mi se da se "puca" previše visoko i da će zbog toga jedan bitan servis biti realno dostupan manjem broju ljudi nego što bi trebalo. Opet, razumem da u nekim slučajavima bezbednost treba povećati, ali...

Najavljeno je da će uskoro moći da se dobije broj za čekanje u redu za biometrijska dokumenta - preko e-uprave. Super! Nisam maliciozan, ali vrlo mi je verovatno da će za dobijanej broja biti potreban - elektronski potpis, a koji će biti dobijen podizanjem biometrijske LK. Možda stignemo da delujemo preventivno na ovaj, sasvim mogući, paradoks?
Goran Vučković Goran Vučković 14:20 11.09.2010

Re: Neka praktična pitanja

Hvala mnogo! Dakle, da sačekamo (ja i moram, jer u Matičnoj službi koja treba da mi izda Izvod iz MKR već nedelju dana nemaju obrasce i ne znaju kada će ih dobiti!!!) - MUP samo na LK (to me prevashodno zanimalo), naravno da nema ništa besplatno, ali nekako mi to, priznajem, bez veze - ako hoćeš sertifikat odvojen od lične karte, treba direktno iz džepa da platiš za, za naše uslove, solidan iznos, a država, kao, (treba da) favorizuje e-upravu, koja, valjda, i njoj povećava efikasnost i smanjuje troškove? Da ne pominjemo malu mogućnost da zadovoljavajući broj ljudi kupi čitače smart kartica... neke banke izdaju sertifikate na CD-u u to je možda najpraktičnije - kolika je zapravo verovatnoća zloupotrebe u slučaju bankarskih transakcija i kako se ona može uporediti s mogućnošću zlopotrebe elektronskog potpisa u poslovima sa e-upravom?

Na žalost, to sa diskom na kome je privatni ključ šifrovan lozinkom je daleko od bezbednog, bar za potrebe kvalifikovanog elektronskog potpisivanja dokumenata (punovažna zamena za svojeručni potpis), čak i kad se ignoriše rečnički napad - jer softver u računaru dešifruje datoteku koja čuva privatni ključ sa diska - i onda je ključ na raspolaganju svim neobičnim florama i faunama koje se nalaze na računaru na kome se to dešava, bez znanja vlasnika da je ključ završio u nečijoj privatnoj kolekciji (za razliku od krađe kartice, kad bar nešto fali u džepu, za šta postoji takozvana procedura opoziva sertifikata). Postoji veoma dobar razlog zašto se to ne dozvoljava za ovakve primene. Čak i ovo sa smart karticama zahteva vrlo oprezno pisanje aplikacija - evo EU preporuke iz gore pomenutog pravilnika koja se tiče toga kako praviti aplikacije.

Čitači kartica se mogu kupiti već od 15 evra na dalje (a počinju da se pojavljuju već ugrađeni na novijim laptopima). Ako postoje iole smislene primene ovoga, gde se može nekoliko puta godišnje "preskočiti red", koji se tipično čeka u radno vreme - mislim da je dodavanje 15 evra na cenu računara mizerna stavka u ukupnim troškovima. Da ne izražavam sada u paklama cigareta, da ne naskoče ponosni pušači
Čini mi se da se "puca" previše visoko i da će zbog toga jedan bitan servis biti realno dostupan manjem broju ljudi nego što bi trebalo. Opet, razumem da u nekim slučajavima bezbednost treba povećati, ali...

Meni se opet čini da je tajming "pucnja" odličan, samo da prebolimo par dečijih bolesti.
Najavljeno je da će uskoro moći da se dobije broj za čekanje u redu za biometrijska dokumenta - preko e-uprave. Super! Nisam maliciozan, ali vrlo mi je verovatno da će za dobijanej broja biti potreban - elektronski potpis, a koji će biti dobijen podizanjem biometrijske LK. Možda stignemo da delujemo preventivno na ovaj, sasvim mogući, paradoks?

Ne, možeš se registrovati i na tradicionalan način (korisničko ime i lozinka) - javi kako si prošao sa celom stvari!
Hansel Hansel 15:36 11.09.2010

Re: Neka praktična pitanja

Još jednom hvala na susretljivosti, strpljivosti i iscrpnosti. I na "naučno-popularnom pristupu"! Čisto da se razumemo, nisam mislio na tajming (OK je, moglo je i ranije), samo na (ne)dostupnost većini.

Što se tiče ključa koji može da neko ukrade, ja sve mislim da on bez PIN-a, lozinke i sl. ne znači ništa, ili se varam? A ako sve može da se iz računara ukrade, jesu li bezbedni oni, uslovno ih nazivam, kućni POS terminali, neko je stavio fotku na jednoj tvojoj temi... ali, jesu li sertifikati na ličnim kartama zaštićeni PIN-om koji bi mogao da bude ukucan na takvoj spravici? Friteza ih nudi za 1.000 dinara!

P.S. Ako sam preterao s pitanjima, ignoriši bez griže savesti!
Goran Vučković Goran Vučković 16:48 11.09.2010

Re: Neka praktična pitanja

Još jednom hvala na susretljivosti, strpljivosti i iscrpnosti. I na "naučno-popularnom pristupu"! Čisto da se razumemo, nisam mislio na tajming (OK je, moglo je i ranije), samo na (ne)dostupnost većini.

Lična karta ima i druge namene (vizuelna identifikacija). Osim toga, kartica sa čipom se sada koristi i kod odlaska na razne šaltere (ne samo države) - za elektronsko preuzimanje ličnih podataka (pomenuti "Čelik" ), što takođe stvara uštede. Tako da je daleko od nepristupačnog - a, kao što rekoh, onih četvrtinu građana Srbije, koji koriste Internet, verovatno će moći da nađu dobar razlog da potroše 15 evra ako time više puta uštede čekanje na šalterima, da pomenem samo eGovernment primene.

Što se tiče ključa koji može da neko ukrade, ja sve mislim da on bez PIN-a, lozinke i sl. ne znači ništa, ili se varam? A ako sve može da se iz računara ukrade, jesu li bezbedni oni, uslovno ih nazivam, kućni POS terminali, neko je stavio fotku na jednoj tvojoj temi... ali, jesu li sertifikati na ličnim kartama zaštićeni PIN-om koji bi mogao da bude ukucan na takvoj spravici? Friteza ih nudi za 1.000 dinara!

Problem je što kod tih sistema sa diskom lozinka služi da se pretvori u ključ za dešifrovanje šifrovanog fajla sa ključem. Jednom kad se fajl dešifruje, lozinka je nebitna. Kod kartica i tokena, radi se o tome da kartica praktično ima malecki računar na tom čipu, koja vrši određen broj usluga, ali tražeći PIN pre upotrebe, i blokirajući samu sebe ako se PIN unese pogrešno previše puta uzastopce. Znači ključ nikada ne izađe iz čipa, a čip je tako (mehanički) napravljen da se praktično ne može električno ili mehanički "otvoriti" i zloupotrebiti.

Što se tiče onih sistema za jednokratne lozinke - oni su napravljeni za to što rade. Problem je što za digitalni potpis treba preneti 160 bita binarnih podataka u čip, pa onda minimum preko 1000 bita podataka vratiti nazad iz čipa, pa ugraditi u "pakovanje" - tako da ne bi bilo previše praktično da se to radi preko male numeričke tastature

Uzgred, ti sistemi sada postaju prilično nepotebni, ako se čovek može prijaviti na kućno bankarstvo "potpisom" iz lične karte. Mi smo (moja firma) uradili registraciju novih igrača za belgijsku lutriju na ovaj način.

Nema problem sa pitanjima - samo nastavi, što se mene tiče.
grakic grakic 17:07 11.09.2010

Re: Neka praktična pitanja

verovatno će moći da nađu dobar razlog da potroše 15 evra ako time više puta uštede čekanje na šalterima, da pomenem samo eGovernment primene.


U krajnjem slučaju Internet priključak i čitač kartica postoji na makar jednom računaru u većini firmi (koje koriste e-bankarstvo za pravna lica), pa se takva neka procedura može obaviti i sa radnog mesta. Valjda će rukovodilac da zažmuri malo na to sitno korišćenje poslovnog računara u privatne svrhe.

Izvršno veće Vojvodine (sada Vlada AP Vojvodina) je ranije pominjalo projekat informacionih kioska (računari pod RedHat distribucijom postavljeni u javnom prostoru namenjeni za pristup servisima e-Uprave), pa bi građani koji nemaju kućni računar ili čitač kartica verovatno mogli tako da dobiju uslugu bez čekanja u redu i van radnog vremena šaltera.
Goran Vučković Goran Vučković 17:39 11.09.2010

Re: Neka praktična pitanja

Izvršno veće Vojvodine (sada Vlada AP Vojvodina) je ranije pominjalo projekat informacionih kioska (računari pod RedHat distribucijom postavljeni u javnom prostoru namenjeni za pristup servisima e-Uprave), pa bi građani koji nemaju kućni računar ili čitač kartica verovatno mogli tako da dobiju uslugu bez čekanja u redu i van radnog vremena šaltera.

Ali i ispred njih može da se stvori red - jedino što ne moraju da se zadržavaju na pauzi za doručak, ručak i užine i da farbaju nokte
Hansel Hansel 19:42 11.09.2010

Re: Neka praktična pitanja

Imam utisak da su nam pozicije s kojih pričamo prilično različite, tako da ne bih da produbljujem diskusiju jer bi ispalo da se ne slažemo, a nije tako - npr. jeste da je široka primena ličnih karata s čipom, ali s obzirom da od izdatih dva miliona možda tek poneka ima sertifikat... A, uzgred, pitao si gore, nije još počelo izdavanje LK i pasoša u poštama.

Pozdrav i još jendom hvala! Čekam(o) rasplet problema o kome si pisao ovde, pa u akciju!
Goran Vučković Goran Vučković 22:21 11.09.2010

Re: Neka praktična pitanja

Imam utisak da su nam pozicije s kojih pričamo prilično različite, tako da ne bih da produbljujem diskusiju jer bi ispalo da se ne slažemo, a nije tako - npr. jeste da je široka primena ličnih karata s čipom, ali s obzirom da od izdatih dva miliona možda tek poneka ima sertifikat... A, uzgred, pitao si gore, nije još počelo izdavanje LK i pasoša u poštama.

Pa s obzirom da se sve kartice sada izdaju sa oba sertifikata (za autentikaciju i za potpisivanje), da Srbija ima 7 i kusur miliona stanovnika (od kojih bar još 2 miliona treba zameni ličnu kartu kad-tad), da se lične karte vade povremeno, a da se ovaj problem možda može rešiti pomeranjem sekvence na 16.777.216, postavljanjem novog korenog i "MUPCA Gradjani" sertifikata sa novim brojevima sekvenci i još jednim odlaskom u policiju onih koji su dobili neispravan sertifikat - ne bi me čudilo da za godinu dana u opticaju bude pola miliona kartica sa ispravnim sertifikatom. Toliko PTT i Privredna komora možda neće izdati za sledećih 10 godina, ako izdaju samo onima koji predstavljaju firme. Zato je značaj ove korekcije od strane MUP tako veliki.

Ja sam po ovom pitanju apsolutni optimista - pitanje je samo brzine procesa i kvaliteta ponuđenih usluga.

I za to sam spreman da se učipim i svojim dobrovoljnim radom - ne samo na popularizaciji ove teme, koju smatram važnom, ovim skromnim prilogom ubrzavanju stvaranja tehničkih uslova i preležavanja dečijih bolesti - nego i izradom jednog rešenja na potpuno nekomercijalnoj bazi, o kome ću pisati ovde kada bude dovedeno u formu koju ima smisla pokazivati, a koje me je i uvuklo u ovu priču (ovaj primer otkaza Microsoft CryptoAPI-ja je moj, napravio sam malu "proof of concept" aplikaciju za ono što hoću da uradim u XAdES (XML potpis), a onda nisam mogao da napravim varijantu sa PDF, koja bi, činjenicom da se potpis može proveriti na svakom računaru bez posebnog softvera za proveru, prilično pojednostavila celu stvar sa pravno-administrativne strane).

Hvala tebi za javljanje, pa će biti i akcije sigurno
mlekac mlekac 00:48 12.09.2010

Re: Neka praktična pitanja

(ja i moram, jer u Matičnoj službi koja treba da mi izda Izvod iz MKR već nedelju dana nemaju obrasce i ne znaju kada će ih dobiti!!!)

Svrati do mene na kaficu, pa mozemo zajedno do moje opstine - ima obrazaca, znam jer sam prekjuce vadila izvode za celu familiju.
Hansel Hansel 11:37 12.09.2010

Re: Neka praktična pitanja

Rado, ali moja Matična služba (koja je u unutrašnjosti) kaže da ja ne mogu da im donesem (pošaljem) prazan obrazac, pa da ga oni popune, jer oni dobijaju numerisane obrasce od Narodne banke! A da ih pita čovek kako na vreme nisu primetili da su im zalihe pri kraju... Pritom, naravno, nisu povezani s drugim matičnim službama pa da Izvod može da mi izda neka druga - u Beogradu, na primer! Da ne pričam, da sam zvao nadležno ministarstvo, da su me uputili na inspektora koji nije ništa mogao da pomogne, i tako... Kao da bi bilo nemoguće poslati neki službeni dopis s potvrdom o podacima, overiti stari Izvod, ma, šta god... Toliko o počecima e-uprave! Hteo sam da pišem blog o tome, ali možda kad kompletiram sve informacije!

Hvala ti, ali od te akcije, dakle, nema ništa, jedino što zaista nekad možemo da se vidimo! Zbog ranije ugovorenih razgovora, na primer!
filvas filvas 10:37 11.09.2010

Podrška

Ne može se dovoljno naglasiti značaj ove teme za razvoj Srbije. Nisam inženjer, pa mi je zato još važnije da vidim da neko ko poznaje stvari o tome piše javno.
Goran Vučković Goran Vučković 12:39 11.09.2010

Re: Podrška

Ne može se dovoljno naglasiti značaj ove teme za razvoj Srbije. Nisam inženjer, pa mi je zato još važnije da vidim da se neko ko poznaje stvari o tome piše javno.

I meni se ovo čini kao izuzetno bitna tema. Da se razumemo, svakako nije nešto što bi zasenilo priču oko rezolucije u UN (tako da možda neće napuniti naslovne strane), ali se tiče razvoja izuzetno važne infrastrukture koja društvu donosi kako velike uštede u troškovima trgovine i administracije, tako i znanje i ideje/projekte/rešenja koje se potencijalno mogu plasirati u komercijalnom obliku - pošto smo mi ipak, na neki način, rani korisnici ove vrste tehnologije (u EU su prvi uveli eID Belgijanci 2002 godine, a i sada nema preveliki broj članica EU koje imaju ovakvo rešenje eID).

Ovde postoji još jedna vrlo interesantna i važna tema - a to je besplatni ručak - korišćenje otvorenog softvera (Open Source) sa ličnom kartom sa čipom. Ovo nije najsrećnije urađeno od strane MUP trenutno, ali čini mi se da i ovde može doći do pomaka - pomenuti Goran Rakić radi i na sprezanju kartice sa Open Source softverom - uspeo je da napravi aplikaciju za čitanje ličnih podataka (MUP verzija se zove Čelik - čitač elektronske lične karte - baš su retro , a njegova je FreeSteel ) - a sada pokušava da od nadležnih u MUP dobije specifikaciju protokola komunikacije između kartice i čitača i da oko toga napravi biblioteku sličnu onoj koja je sada napravljena za Microsoft CryptoAPI, koja bi radila i na Linux a verovatno i drugim operativnim sistemima. Po meni je ovaj aspekt upotrebe lične karte sa čipom prvenstveno interesantan u kontekstu širenja znanja i veština koje omogućuju ponudu proizvoda i usluga u i van Srbije. Jer mislim da je ovo oblast koja će se itekako razvijati i tržište koje će itekako rasti.
Unfuckable Unfuckable 12:14 11.09.2010

tako im i treba

kad nisu zvali Maksu i Vučka
Goran Vučković Goran Vučković 12:56 11.09.2010

Atlantida

kad nisu zvali Maksu i Vučka

Nisu loši ni ovi koji to rade, naprotiv - samo su izgleda bili malo baksuzni u ovoj priči i malo manje fokusirani na opštu primenu (na web sajtu MUP postoje primeri kako se potpisuju word dokumenti i to korektno radi, da se razumemo, tako da nije da se nisu trudili!)

To sa kadrom je u stvari jedna, bar meni, interesantna priča. Ključni ljudi u par firmi koje sada rade ove poslove u Srbiji (NetSet, E-Smart) su ispekli zanat u jednoj interesantnoj instituciji smeštenoj podno Avale - "Institutu za primenjenu matematiku i elektroniku" (IPME), kako su se predstavljali i stavljali u svoje stručne/naučne radove, tipično zaboravivši da dodaju ostatak - "Vojske Jugoslavije" (ili ranije "Jugoslovenske Narodne Armije" ). Tako da je ovo nama, tako reći, naša borba dala. I mislim da treba da cenimo što se bar u ovoj oblasti održalo "svetlo" tehnološke kompetentnosti - za razliku onoga što se, na žalost, desilo sa nekim drugim industrijskim granama, gde je uglavnom ostala samo nostalgija.
Dragan Pleskonjic Dragan Pleskonjic 14:27 11.09.2010

Re: Atlantida

Goran Vučković
.. ispekli zanat u jednoj interesantnoj instituciji smeštenoj podno Avale - "Institutu za primenjenu matematiku i elektroniku" (IPME), kako su se predstavljali i stavljali u svoje stručne/naučne radove, tipično zaboravivši da dodaju ostatak - "Vojske Jugoslavije" (ili ranije "Jugoslovenske Narodne Armije" ). Tako da je ovo nama, tako reći, naša borba dala. I mislim da treba da cenimo što se bar u ovoj oblasti održalo "svetlo" tehnološke kompetentnosti - za razliku onoga što se, na žalost, desilo sa nekim drugim industrijskim granama, gde je uglavnom ostala samo nostalgija.


Da, upravo tako Vučko. Koga zanima, može da pogleda knjigu Applied Cryptography, Second Edition: Protocols, Algorthms, and Source Code in C, by Bruce Schneier, Wiley Computer Publishing, John Wiley & Sons, Inc., ISBN: 0471128457.

Tamo, u referencama na koje se Bruce poziva, su 630, 631, 632, 633, 634, 1089, 1090, 1091 itd. koje pripadaju ljudima iz Instituta koji Vučko pomenu. Sigurno ih ima još, a ovo sam našao samo brzim letimičnim pregledom knjige (nije me mrzelo da potražim). :)

To su svetli trenuci naše kriptografije i sličnih nauka.

Sigurno i sada imamo taj talenat, samo je sada drugačije rasporedjen u zemlji i svetu.
Goran Vučković Goran Vučković 14:35 11.09.2010

Re: Atlantida

A za one koji ne znaju šta nama koji smo i blizu te specijalnosti ta knjiga znači (mene je mrzelo da idem do police ), evo šta kažu na Amazonu:

Review:
"the definitive publicly available text on the theory and practice of cryptography" (Computer Shopper, January 2002)

Dr Dobb's Journal:
... monumental ... fascinating ... comprehensive ... the definitive work on cryptography for computer programmers ...
KRALJMAJMUNA KRALJMAJMUNA 13:18 13.09.2010

Re: Atlantida

Goran Vučković
kad nisu zvali Maksu i VučkaNisu loši ni ovi koji to rade, naprotiv - samo su izgleda bili malo baksuzni u ovoj priči i malo manje fokusirani na opštu primenu (na web sajtu MUP postoje primeri kako se potpisuju word dokumenti i to korektno radi, da se razumemo, tako da nije da se nisu trudili!)To sa kadrom je u stvari jedna, bar meni, interesantna priča. Ključni ljudi u par firmi koje sada rade ove poslove u Srbiji (NetSet, E-Smart) su ispekli zanat u jednoj interesantnoj instituciji smeštenoj podno Avale - "Institutu za primenjenu matematiku i elektroniku" (IPME), kako su se predstavljali i stavljali u svoje stručne/naučne radove, tipično zaboravivši da dodaju ostatak - "Vojske Jugoslavije" (ili ranije "Jugoslovenske Narodne Armije" ). Tako da je ovo nama, tako reći, naša borba dala. I mislim da treba da cenimo što se bar u ovoj oblasti održalo "svetlo" tehnološke kompetentnosti - za razliku onoga što se, na žalost, desilo sa nekim drugim industrijskim granama, gde je uglavnom ostala samo nostalgija.

(IPME)
Kao i u drugim oblastima tu je bilo i kvalitetnih i onih drugih ljudi. I sad je tako, valjda. Ukupno je to bila dobra institucija i baš me čudi da nije sasvim uništena. Ne pratim kakva je sad situacija kod njih.
Nostalgija? Puna Srbija nostalgije.
Goran Vučković Goran Vučković 14:32 13.09.2010

Re: Atlantida


Kao i u drugim oblastima tu je bilo i kvalitetnih i onih drugih ljudi. I sad je tako, valjda. Ukupno je to bila dobra institucija i baš me čudi da nije sasvim uništena. Ne pratim kakva je sad situacija kod njih.

Ovi ljudi su još devedesetih osnovali svoje firme i sada su u komercijalnoj sferi. Ne znam kako im stara firma stoji, iskreno, ali ako je kao ostatak vojske, onda verovatno ne sjajno.
alselone alselone 12:28 11.09.2010

Kanta od masine

Ili samo volis 98 look?

uros_vozdovac uros_vozdovac 12:37 11.09.2010

Re: Kanta od masine

alselone
Ili samo volis 98 look?



Ma imam utisak da je Vučko instalirao XP isključivo u ovu svrhu eksperimentisanja i igranja, ukoliko nije v-box u pitanju. A ko će da se bakće izgledom, mrzelo ga
alselone alselone 12:42 11.09.2010

Re: Kanta od masine

uros_vozdovac

Ma imam utisak da je Vučko instalirao XP isključivo u ovu svrhu eksperimentisanja i igranja, ukoliko nije v-box u pitanju. A ko će da se bakće izgledom, mrzelo ga



ne, ne. ovo nije difoltni izgled, sto znaći da se ipak igrao... Da nije neki XP 3000+.
Goran Vučković Goran Vučković 12:44 11.09.2010

Re: Kanta od masine

Ili samo volis 98 look?

alselone alselone 12:49 11.09.2010

Re: Kanta od masine

Vista glista.

Al' ostatak je kulj.
Unfuckable Unfuckable 13:06 11.09.2010

Re: Kanta od masine

aaaa, pa čestitamo, čestitamo
Goran Vučković Goran Vučković 13:12 11.09.2010

Re: Kanta od masine

aaaa, pa čestitamo, čestitamo

Hehe, da vidimo ko ima najveći... windows experience indeks
Unfuckable Unfuckable 13:31 11.09.2010

Re: merkanje

da,da ovo mu dođe kao neka razmena iskustava preko pivske krigle
(ili moja omiljena scena iz Ajkule 1 kada njih trojica merkaju ožiljke, a šef policije Brodi razmatra da li da "priloži" svoj od operacije slepog creva)
alselone alselone 13:35 11.09.2010

Ajmo raja fajronat

Goran Vučković Goran Vučković 13:48 11.09.2010

Re: Ajmo raja fajronat

alselone

To je bilo 11. avgusta - sad je možda i bolje
alselone alselone 13:49 11.09.2010

Re: Ajmo raja fajronat

Goran Vučković
alselone

To je bilo 11. avgusta - sad je možda i bolje


ukebo si me.
mirelarado mirelarado 17:21 11.09.2010

*****

Ево још једног корисног блога који иде у фаворите, за касније детаљно проучавање. Хвала, Вучко.
gordanac gordanac 13:25 13.09.2010

beli troll (opet)

Čubaka, da li je i tebi "smaknut" desni deo prikaza bloga kad se otvori naslovna, ili svi blogeri ili sopstvena VIP lista, deo od otprilike 25%-30% ekrana na kojem su do juče bili prikazani naslovi novih blogova, naslovi vesti,...
Isto je i FF i na GChrome, (za IE neću ni da probam ), a ne sećam se da sam išta menjala u "settings" bilo gde...msleeeeeem, belom veselju s pucanjem a bez pevanja ne vidi se kraja...





Tu gde je s desne strane skroz belo - treba da IMA (bar je bilo...)

Moguće je da je samo do mene, zato te pitam.

EDIT:
to sve što je nekad bilo desno (naslovi blogova, vesti, rubrike razne) - sad se nalazi sasvim ispod liste blogova, na levoj strani (u beskrajnoj belini...)
EDIT No2.
rubrike se "vraćaju na svoje mesto" kad se učita tekst pojedinog bloga, samo tada
Goran Vučković Goran Vučković 14:29 13.09.2010

Re: beli troll (opet)

to sve što je nekad bilo desno (naslovi blogova, vesti, rubrike razne) - sad se nalazi sasvim ispod liste blogova, na levoj strani (u beskrajnoj belini...)

Koliko vidim ovo radi ovako i bez Stylish & Greasemonkey - tako da je verovatno neka izmena na blog web sajtu koja je proizvela bug. Prijaviću Vesni sada.

topcat topcat 14:51 13.09.2010

Re: beli troll (opet)

Ako je od neke koristi:
ovako kako opisujete mi izgleda u ne-čarobnoj operi.

U FF-u (nemam sve te fensi fičrz, nego Maksinu varijantu za početnike)je sve kao i ranije: siva pozadina, novi komentari žuto, popis sa strane.

S chromom sam trenutno u svađi.
IE ne otvaram.
Mile nije svraćao.
gordanac gordanac 15:08 13.09.2010

: ))

Mile nije svraćao.

i-juuu!pa di je?
da mu se nije nešto, nedajbože desilo, ha?
:))

Evo kako treba da izgleda



ali dok se ne učita sam tekst - desna strana ostaje bela, a sve iz te "kolone" se premesti potpuno na kraj, ovako:

topcat topcat 15:25 13.09.2010

Re: : ))

gordanac

da mu se nije nešto, nedajbože desilo, ha?
:))


Ma mamlaz jedan, sigurno namešta okolo...

Nego, ovdje neke promjene:
u ne-čarobnoj Operi je sve opet sa strane, a u FF-u dolje, ali samo na naslovnici. VIP lista, odnosno VIP blogeri, odnosno svi blogeri u FF-u učitavaju liste sa strane.


smajli koji pjeva:
Miiiile, vrati se
Mile, mi te volimo
Vrati se, vrati se,
ti si naš!



edit:
sad opet sve učitava sa strane.
Sve je zanimljivije.
Goran Vučković Goran Vučković 14:46 13.09.2010

39% domaćinstava koristi Internet

Evo friških vesti sa twittera, objavila eUprava: statistike upotrebe informacionih i komunikacionih tehnologija urađene od strane Republičkog zavoda za statistiku (link otvara zip fajl sa dokumentom):
- Laptop ima 11.2% domaćinstava, a 2008 godine je bilo 5.8%
- Internet koristi 39% domaćinstava, 2008 godine bilo 33.2%
- Struktura pristupa: DSL/ADSL 47.3%, kablovski 24.5%, mobilni 20%, modem 17.5% (2008 je modem bio 51%)

Ovo zvuči kao dobre vesti

Arhiva

   

Kategorije aktivne u poslednjih 7 dana