Hmmmm... Prima: zájemce si zajde na poštu s DISKETOU(!!!). A certifikát dostanou pouze ti, kteří přijedou koněspřežkou nebo mají naději i ti, co použijí motocykl Laurin & Klement?
To mne take dostalo. Ja doma nemam snad zadnou disketu a nepoouzil jsem ji jiz nekolik let. A do dalsiho pocitace co si budu kupovat tak disketovku nenamontuji - je to zbytecnost.
Snad to pujde i pomoci Flask Disku.
Já si do počítače FDD musel dát kvůli babě účetní, bo ta není schopna (ochotna) použít jiné médium. Takže ji použiju jednou za čtvrt roku kvůli DPH a pak kvůli dani z příjmu. No a přitom jsem narazil na problém, že zhruba každá třetí disketa je čitelná pouze v mechanice, která ji naformátovala. Takže poběžím na poštu, tam disketu nepřečtou, běžím znovu...
V Ebance jsem byl take s USB diskem. Bankerka nevedela o co presne jde, ale uplny martan jsem nebyl, vypadalo to ze o tom nekde slysela. Rekla ze vubec nevi o co jde ale vedela ze se to strka do pocitace, protoze odsunula zidli a ja jsem vlezl pod stul a zapojil USB. Dale vedela kam ma jit kdyz jsem rekl at "ukaze disky". Trochu mimo byla kdyz to sice nasla ale po dablkliku to nic nedelalo. Tak jsem ji rekl, ze to nema asociovany at to nacte z toho "jejich programu". Po slove "asociovany" ji vyhrl sopel na stul. Po kratkem boji (prochazet ...) to nacetla a vyjekla ze je to ono.... Na konci zase rekla "tak si to pane vyndejte".... Celkove jsem z toho mel dobry dojem, protoze to byla profesionalka a chovala se pokorne. Tzn. ze me nevykladala co vi ona a nevysvetlovala ze to co vim ja k nicemu a ze ji to nezajima.
Byl by v cervik v ebance na worstejnu bankerky k necemu? Mozna by nejaka zabava asi byla (treba nejaky vyplatni pasky, pekny fotky jejiho psa), ale 7 000 Kc mesicne na bankovnich poplatcich platim proto ze kdyz posilam penize z cizich pocitacu a nekdo sejme klavesnici tak je mu to k nicemu. Nejsem doufam nejak prehnane naivni?
Obavam se ze to je naprosto standardni postup, ani v bance neumi certifikat nahrat na nic jineho, respektive neumi to obsluha. Kdyz jsem se zeptal jestli mi to daj na RWcko, tak mi rekla, ze asi jo a kdyz jsem s nim prisel (jsa vybaven pro jistotu paklikem disket), tak ho vrazila do mechaniky a snazila se to na neni ulozit stylem: cesta a: => zmenime na d:. Tak jsem ji vysvetlil, ze takhle to asi neklapne. USBcko jem radsi ani nezkousel, lizt v bance nekde pod stolem a pripojovat cosi, jeste by me zavreli. Nakonec mi to nahrala 3x na disketu a bylo, ja pak doma hodinu hledal mechaniku ve vecech "nekdy se muze hodit".
Já v bance náhodou dělám, takže: Dle požadavků bezpečáků máme zakázané USB, v PC není ani obyčejná CD-ROM, natož vypalovačka a certifikát neprojde přes mailserver, ten ho zahodí jako nebezpečnou přílohu. Ale snad se blýská na lepší časy, klienti se ozývají, takže to USB zřejmě povolí.
Osobne bych take spise preferoval banku ktera ma natolik kvalifikovane IT specialisty kteri jsou schopni technicky zabezpecit i moznost pouziti dnes zcela beznych flash disku ci pametovych karet jako nastroje pro vymnenu dat. Neoblomne trvavani na pouzivani prehistorickych a dnes jiz takrka zapomenutych technologii z bezpecnostnich duvodu je z meho uhlu pohledu jen alibismus tech linych a neschopnych.
Zrovna u MS Windows je zabezpeceni USB celkem utopie. Vzpomenme hackovani pres funkci automatickeho spusteni pred cca rokem a v dobe nedavne upgrade na admin prava v ovladaci mass storage diky sikovne upravenemu USB disku. A takovych der tam jiste jeste par ciha. Ten system je vnitrne postaven s predpokladem - A: nebo B: neco ciziho, cokoliv vyse = muj vlastni duveryhodny disk.
Jedine skutecne reseni tehle situace je pouzivani cipovych karet nebo ekvivalentnich zarizeni.
Proc MS Windows? Copak ceska posta (o ktere je v clanku rec) neprodelala strategicky presun na Linux platformu ? Matne si vzpominam ze jsem o tom nekde cetl.
Mluvili jsme o bance a at to byla jakakoliv, tak to znamena windows na stanicich. Posledni banka s Unixovymi terminaly byla CSOB a pokud jsem videl, tak uz jsou vsechny na smetisti.
V pripade posty je problem jiny, jejich bezne PC nema zadne USB porty ani CDROM/CDRW mechaniku. I kdyz pro RA asi nejaka novejsi PC nasli.
Navic ac vim dost dobre jak je udelane reseni posty a IPB, tak netusim, jestli ICZ svoje reseni udelalo v tomto frameworku a nebo ne. Pokud by bylo delane stejnym stylem, jiste by mohli data z USB/CD/diskety dostat na server stejnym zpusobem, tezko rict, proc to neudelali.
Pokud udelali neco pro windows a RA bezi na windows a s postovnim systemem sdili jen ethernet, tak v plne mire plati moje namitka, ze windows se proste chovaji k disketam zcela jinak nez ke zbytku zarizeni a snadnost zavirovanu disketou je radove mensi, nez pres CD/USB.
Vzhledem k tomu, ze vystupem pro klienta je balik obsahujici pod linuxem provozovatelnou aplikaci zabalenou v win32 .exe souboru a vyjadreni, ze na aplikaci pro ostatni platformy se pracuje, tak je druha varianta asi pravdopobnejsi.
= jdete tam pracovat, to si ale musite skutecne verit, ze vase know-how v oblasti bezpecnosti je natolik vysoke, vas zamestnavatel musi pripravit dostatecne velky rozpocet abyste mohl absolvovat napr. vsemozna skoleni, provozovat vyzkumne projekty apod apod
protoze jsem v bankach pracoval, i kdyz ne dikybohi na pobocce, verte mi, ze jsem mistni adminy proklel az za hrob nekolikrat, a to se me nastesti tykaly jen veci typu blokace vsech portu krome 80
obecne je fyzicke predani klientovi prusvih, skoro si myslim, ze by posta mela zahrnout do nakladu i maly USB disk nebo proste jedno CD-R medium
Muzete mi vysvetlit jaky je rozdil mezi disketou, USB a vypalovackou z hlediska bezpecnosti ? At premyslim jak chci, krom rychlosti prenosu dat nevidim zadny. Pokud o tom totiz nevite, misto diskety lze do mechaniky vlozit rozhrani a to pripojit trebas na externi disk. Jen se budou data prenaset trochu pomalu.
ja rozumim na co narazite, me slo o primarne spis o to, aby dane medium pochazelo od posty a nikoli klienta, diskety pak ignoruji uplne... neslo mi tedy o zabezpeceni dat jako takovych proti jejich zkopirovani opravnenym uzivatelem... na to jsou jine paky
Možná se to někomu zdá jako sen, ale znám ze své praxe MNOHO organizací, kde CD ROM v počítačích je sen nedostižný a bez diskety by nemohli dojít k počítači odkud je možné odeslat email. Jiný zajímavý případ je ten, kdy ČSSZ při příjmu žádosti o certifikát VYŽADUJE disketu, a ARCHIVUJE je.