Vlákno názorů k článku De-Mail: rozumnější než datové schránky? od Jiří - A co vy si představujete pod tím pojmem...

  • Článek je starý, nové názory již nelze přidávat.
  • 9. 5. 2011 21:43

    Jiří (neregistrovaný)

    A co vy si představujete pod tím pojmem "autentifikace"? :-)

    Utajení šifrovacího algoritmu je "security through obscurity".

  • 9. 5. 2011 9:56

    David R (neregistrovaný)

    Jsem zastáncem tvrdší linie na začátku a postupnému povolování kohoutku, takže spíše zastávám názor prvotní centralizace, kvalitní autentifikaci na bázi min. třech prvků a šifrovaný provoz přes šifru známou jenom státu. Podle těchto kritérií jsou DS a i německý De-Mail někde uprostřed. Němci jsou na tom možná trochu líp, důvody jsou ale ryze české.
    Tak hlavně ať jim to funguje a naši se třeba v některých věcech poučí. A němci od nás, přeci jenom v jejich řešení je také pár mezer.

  • 9. 5. 2011 10:36

    6x(Fb (neregistrovaný)

    Prý šifra známá jenom státu, tak to mě poslalo do kolen. Jako by už neexistovalo dost příkladů, jak se někdo spálil (zdravím Sony) při vymýšlení nové nebo nedbalé implementaci zavedené šifry. Na security by obscurity se prostě spoléhat nedá. Problém Datových schránek je právě v tom, že se tu snažíme znovu vynalézat kolo místo toho, abychom využili vhodná a vyzkoušená řešení. A tvrdou linii si představuji tak, že se vydá kvalitní závazná specifikace a po dodavateli/do­davatelích se dupe, aby ji plnili. A to klidně i ve formě nutnosti OSS licence a nabídkou odměn za nalezení chyb, které samozřejmě zaplatí dodavatel (ok, přestávám snít). Doplňte si k Datových schránkám tu kvalitní autentizaci a máte řešení dle vašich představ, které ale stále stojí za …

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).