Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
kolemjdouci15.6.2012 22:49
Ackoliv clanek/rozhovor pusobil ke konci trochu jako reklama, musim rict, ze se mi vazne libil. Jen vic a housteji.

Presto z toho co jsem tu o NeTS cetl, nejsem si uplne jisty, nakolik je spolehlivy takovy ochrany prvek, vyskytuje-li se pouze na papire, domnivam se, ze by v maloktere firme byl obzvlast velky problem takovy papir ziskat. Na druhou je to nesporne dalsi krok, ktery by padelani zkomplikoval, takze urcity prinos tam vidim.
Divad | 90.178.201.*13.6.2012 21:31
Skrytý text je většinou název firmy... Takže kdekomu stejný ochranný prvek (OP) resp. stejný skrytý text nevytvoříme, pokud se ovšem nejedná o opakovanou zakázku od stejného klienta. Snažíme se také zákazníkům nabízet vytištění hlavičkových papírů, které by pak tento prvek obsahovaly... Tento náklad je v řádů tisíců kusů. Další variantou je vytištění papírů pouze s OP bez hlavičky firmy, i tak se ale nejedná o universální text.
Bystroushaak_ | 31.31.73.*13.6.2012 0:51
Uhm, mhm. Co přesně útočníkovi u NeTS brání to přečíst kamerou s odstraněným IR filtrem (dobře, chtělo by to nejspíš nějaké nasvícení, ale očividně se to nějak přečíst dá), odstranit ve photoshopu text smlouvy a pak prostě požádat o vytištění stejného vzoru ve vaší firmě?

Nebo jsem to pochopil blbě?
Divad | 90.178.201.*12.6.2012 22:57
Dobrý večer, zajímavé komentáře. Jsem jedním z těch, kteří tento prvek aplikují do praxe. Z již prvních obchodních schůzek mi bylo jasné, že zákazníci nemají zájem o elektronické uložiště smluv nebo firemních písemností obecně z důvodu vysokých nákladů a složitosti procesu (pokud již něco podobného nemají). Popravdě řečeno jsme toto také nabízeli, ale minulo se to účinkem. Proto se zatím ubíráme cestou zabezpečení tištěných písemností našim prvkem NeTS. Uvažte, že náklady na toto zabezpečení v porovnání s elektronickým zabezpečením jsou minimální. Např. jedna stránka s ochranným prvkem vyjde obecně na 1-5 Kč v závislosti na počtu kusů.
Bystroushaak_ | 85.163.10.*12.6.2012 17:32
*heh, proč jsem napsal směšná existence? :D Měl jsem na mysli výdaj.
Bystroushaak_ | 178.77.204.*12.6.2012 2:30
.cCuMiNn.: Obě strany by si přeci mohli vyměnit spolu s papírovými smlouvami i elektronické, ne? Popřípadě by samotný text smlouvy mohl být přidán jako série QR kódů na poslední stránce. Otázkou pak je, proč vlastně mít papírové smlouvy.

Vrtule: Proč vysoké vstupní výdaje?

Systém ověřených certifikátů již funguje, viz třeba datové schránky, ale jsou i jiné použitelné systémy.

Čtecí, podepisovací a ověřovací zařízení může být obyčejný mobil, ke kterému můžeš přes bluetooth připojit tiskárnu na samolepky. Samozřejmě by bylo vhodné ho nějak zabezpečit, když už mu sděluješ své klíče.

Jinak s tím připojením na internet máš pravdu, dneska to ale není problém.

Jasně, pro obyčejné lidi by to nejspíš bylo pořád krapet drahé, ale pro firmy imho směšná existence, navíc zajišťující matematickou nezfalšovatelnost podpisu současnými technologiemi (něco jiného to bude, pokud iránci fakt zlomili RSA, nebo američani nasadí pořádné kvantové počítače).
.cCuMiNn. | E-mail | Website | PGP11.6.2012 20:39
Dobrá, také se přidám k této diskuzi. Uvedená myšlenka je sice dobrá, ale předpokládá uložení původního elekronického dokumentu. Těžko by se dalo ověřit, že samolepka umístěná na konkrétním dokumentu podepisuje skutečně tento dokument bez existence digitálního originálu. Přeci jen se nedá předpokládat, že by jej pro ověření někdo bez jediné chybičky přepisoval do digitální podoby, aby porovnal hashe? Na druhou stranu je založení podobného úložiště dokumentů dobrým podnikatelským záměrem, který by určitě stál za zvážení.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
Vrtule | E-mail | Website | PGP | ICQ 33297004011.6.2012 19:25
Přiznávám, že článek jsem nečetl, že jen reaguji na komentář.

Ono by tyhle samolepky měly pravděpodobně dost vysoké vstupní výdaje. Každý člověk, který by chtěl podepsat smlouvu, by musel být pevně svázán s nějakým certifikátem, který by jej jednoznačně identifikoval v digitálním světě. Pokud by tyhle samolepky měly platit mezinárodně, muselo by se toto svázání a samolepkování zavést globálně... a jednotným způsobem.

Dále by asi každý takový člověk potřeboval zařízení, které dokáže nejen generovat podpisy, ale i je ověřovat. A řekl bych, že součástí podpisu by muselo být i časové razítko, jehož platnost bude muset zajistit (podpisem) nějaká CA. Razítkem by se nejen dalo ověřit datum podpisu, ale trochu by i řešilo případ, kdy dojde k zneplatnění certifikátu nějaké osoby. Tohle zařízení by přitom muselo být při ověřování podpisů připojeno k Internetu kvůli informacím o neplatných certifikátech.

Osobně jsem k takovéto elektronizaci dost skeptický. Celá věc pak přejde ze zaběhlé do matematické roviny, která, alespoň podle mého názoru, skrývá mnohá nebezpečí. Nemyslím, že je svět k tomuto kroku připraven.

----------
2 + 2 = 5, for extremely large values of 2
Bystroushaak | E-mail | Website | PGP9.6.2012 11:19
Díky za relativně zajímavý článek, jen mi v něm chybí popis, jak NeTS funguje :3

Někdy v průběhu čtení mě napadlo, kolik práce by si všichni ušetřili, kdyby lidé u smluv k podpisům ručním přidali ještě QR kód s elektronickým podpisem textu smlouvy za obě strany, třeba ve formě samolepky.

Nemuselo by to být ani nějak moc složité, samotný text smlouvy je často k dispozici i v elektronické verzi, takže už při tisku by se mohl vytisknout na konec k podpisové části QR kód hashe tohoto souboru. Obě strany by pak kód vyfotily třeba mobilem, pak data v něm podepsaly a z výsledku udělaly samolepku, která by se prostě připlácla pod podpis.

Celé by se to dalo integrovat do nějakého relativně malého a jednoduše použitelného zařízení..

Stránky: 1