eOI - opet diskriminacija
(1 korsinik/a gleda/ju temu) (1) Gost

eOI - opet diskriminacija


29.07.2021 | 11:00
Jel ja to dobro razumijem da ce nove osobne uz mobilnu aplikaciju zamijeniti citace kartica?

"Najavljeno je kako će nove osobne služiti i kao zdravstvene, da će se moći koristiti i na mobitelima putem aplikacije e-osobna. Građani bi njima trebali moći brže i jednostavnije prelaziti granicu i potpisivati razne dokumente putem otiska prsta."

"Nova osobna iskaznica imat će digitalnu inačicu na pametnim telefonima, a s njom ćete moći pristupiti uslugama sustava e građani, od najniže do najviše razine sigurnosti."

Izvori
www.index.hr/vijesti/clanak/vazna-obavij...eosobne/2293431.aspx
www.24sata.hr/news/osobna-iskaznica-puto...nom-dokumentu-776174
29.07.2021 | 11:26
Dakle, u vrijeme kad proizvođači mobilnih uređaja mijenjaju čitače otiska prsta kao biometrijsko rješenje i uvode prepoznavanje lica, mi na čipove zapisujemo otiske prsta.

Zanimljivo će biti vidjeti do koje razine pristupa će se moći prijaviti putem mobilnih uređaja, te kako će izvesti potpisivanje dokumenata otiskom prsta za uređaje koji nemaju mogućnost čitanja otiska prsta (i.e. Apple uređaji od verzije X naovamo)?

Također, obzirom da su novi čipovi i da isti se ugrađuju na novu generaciju OI, hoće li nam trebati i novi čitači?
29.07.2021 | 13:50
Slažem se da ćemo vidjeti kako će ići realizacija tih obećanja, ali moram ti odgovoriti vezano za otisak prsta. Bavio sam se biometrijom profesionalno, određeni broj godina. Prepoznavanje lica je praktičnije za sigurnosnu primjenu niže i srednje razine, ali kod visoke razine sigurnosti, to je pušiona.

Općenito, kod biometrije su dva bitna parametra koji određuju razinu sigurnosti i razinu upotrebljivosti. Tzv. FAR i FRR (false acceptance rate, dakle postotak postupaka gdje će biometrija prepoznati biometrijski identitet kao ovlaštene osobe, a da one to nisu, i false rejection rate, dakle postotak postupaka gdje će biometrija ODBITI biometrijski identitet uredno ovlaštene osobe). Kod sigurnosno bitnih aplikacija, FAR veći od neke vrlo niske granice jednostavno nije prihvatljiv (pričamo o granici reda veličine 10 na minus šestu, dakle jedan pogrešno ovlašten na milijun očitanja), a prepoznavanje lica ne može ni uz najstroža ograničenja postići tako nizak FAR.

S druge strane, za nižu i srednju sigurnost u svakodnevnom korištenju važno je da je biometrija praktična, dakle, da ne zapinje puno i da je ljudi s lakoćom koriste. Zato se namjerno žrtvuje FAR na račun toga da se smanji FRR. Još ako k tome dodaš loš biometrijski algoritam, dobivaš uređaj (neki android telefoni i sl.) koji se otključava kad mu pokažeš fotografiju vlasnika.

Dakle, logično je da su na mobitelima napustili otisak prsta u korist prepoznavanja lica (ne bi ni koristili otisak prsta da su tada mobiteli bili dovoljno hardverski jaki da bez zapinjanja vrte algoritam prepoznavanja lica, i da im je prednja kamera imala dovoljno pixela i osjetljivosti), ali u nekakvom institucionalnom okruženju je za očekivati da nosač digitalnog biometrijskog identiteta ostane otisak prsta. Konačno, to je dokaz identiteta koji se, u krajnjoj konsekvenci, može provjeriti i klasičnom "analognom" metodom.
29.07.2021 | 15:58
Smayoo, sve 5... moja priča o sigurnosti se odnosi na sigurnosnu razinu vjerodajnica za usluge u sustavu e-Građani, ne na sigurnost o kojoj ti pričaš.

Naime, prva generacija eOI je klasificirana kao vjerodajnica razine 4 u sustav e-Građani i jedina sadrži kvalificirani elektronički potpis kojim vlasnik iste može podnijeti zahtjeve za izdavanjem određenih isprava unutar dostupnih eUsluga (konkretno putovnica i vozačka dozvola trenutno).

Korištenje tog elektroničkog potpisa u sustavu traži imanje Windows/Linux OS-a na računalu,USB čitača i programske podrške.

Ako u drugoj generaciji pruže mogućnost da se otarasimo čitača na način da na registriranom mobilnom uređaju imamo aplikaciju koja će generirati potpis i ubaciti ga u neku datoteku, a da kao pristup potpisu traže otisak prsta (i usporede ga sa onima na samoj OI), onda smo opet u banani mi koji nemamo uređaje s touchID-jem jer nam ta mobilna aplikacija neće biti u potpunosti funkcionalna.

Istovremeno, sve institucije ti uredno primaju i smatraju valjanim dokumente koje potpišeš korištenjem FINA-ine usluge elektroničkog potpisivanja u oblaku (ako se ne varam dobiješ OTP koji ukucaš nakon uploada datoteke koju potpisuješ), ali eto baš online zahtjev za eVozačku ili ePutovnicu moraš potpisati kroz glupo web sučelje i baš potpisom iz eOI.

Ne bi me sve ovo toliko žuljalo niti bih pisao o ovom da jučer nisam hitno i žurno s godišnjeg morao u firmu jer na 4 različita windows računala (3 različite verzije OS-a), 2 različita čitača i 5 različitih kartica poslovnog bankarstva dvije HR banke nije radilo potpisivanje platnih naloga. Samo od sebe, najednom je prestalo iz čistog mira.
29.07.2021 | 18:50
Daddo kaže:
Smayoo, sve 5... moja priča o sigurnosti se odnosi na sigurnosnu razinu vjerodajnica za usluge u sustavu e-Građani, ne na sigurnost o kojoj ti pričaš.


Vjerodajnice razine 4 jesu visoka razina sigurnosti, bez obzira što se ne radi o kontroli fizičkog pristupa u službene prostorije međunarodne zračne luke.

Ako u drugoj generaciji pruže mogućnost da se otarasimo čitača na način da na registriranom mobilnom uređaju imamo aplikaciju koja će generirati potpis i ubaciti ga u neku datoteku, a da kao pristup potpisu traže otisak prsta (i usporede ga sa onima na samoj OI),


To sigurno ne funkcionira na takav način. Biometrijska identifikacija otiskom prsta bazira se na usporedbi očitanog otiska s tzv. "templateom" otiska generiranim pri postupku tzv. "enrollmenta". To nije bijektivna slika, da se matematički izrazim. Dakle, "template" otiska prsta (ili, ista je stvar, izgleda lica) pohranjen u mobitelu čuva samo karakteristične točke, a biometrijski algoritam uspoređuje svaki puta svježe očitani otisak prsta s templateom i, ako je zadovoljen postotak podudarnosti, potvrđuje da se radi o istoj osobi.

Istodobno, otisak prsta pohranjen u digitalnom obliku na biometrijskoj OI (ili u biometrijskoj putovnici) je (bio to opet vektorski template, ili cjelovita slika) - pohranjen na čipu osobne iskaznice. Da bi biometrijski algoritam mobitela usporedio očitani otisak prsta s templateom na osobnoj, morao bi nekako moći pristupiti čipu na osobnoj iskaznici (dakle, čitač, pa pin, pa tek onda čip na osobnoj dozvoljava pristup svojim podacima). Nikako drugačije.

Jedina varijanta koja mi pada na pamet je da nova OI ima NFC komunikaciju pa je prisloniš uz mobitel. Ali nekako ne vjerujem da je toliko napredna.
29.07.2021 | 20:39
Appleovim biometrijskim podacima se ionako ne moze pristupiti izvana. Tako da i imas citac otiska prata ne znam kako bi jedan app mogao pristupiti tim podacima i uspirediti sa svojima.
29.07.2021 | 20:47
Moguća implementacija takve aplikacije bi bila, ako nova biometrijska OI ima NFC komunikaciju, da u aplikaciji na iphoneu pohraniš pin od bmOI čipa te ga autoriziraš običnim biometrijskim unlockom od iPhonea (dakle i otiskom prsta, i licem), kao što možeš ući u m-bankarstvo aplikaciju biometrijskim unlockom. Ali sumnjam.
29.07.2021 | 20:53
Tako je, ali to mogu napraviti i sad. Nema potreba za novim dokumentima
29.07.2021 | 21:33
Kako bi to mogli napraviti sad? Sadašnje eOI sigurno nemaju NFC. Samo kontaktni interface. Nema ništa bez USB čitača.
30.07.2021 | 13:02
Kaj nisu nedavno promijenili na tri sigurnosne razine (kao i nazive nekih vjerodajnica)?

e-gr.png


nias.gov.hr/Authentication/Step2
30.07.2021 | 14:21
ping kaže:
Nije mi dugo trebalo ali u zadnjih par dana pokušavam na windowsima potpisati zahtjev za e dozvolom i ne uspijeva mi. Izgleda kako mi treba neka e-potpis aplikacija ili neka posebna autorizacija od certilie. Ima li tko kakva iskustva. Parallelsi i windows 10


Malo sam se duže poigrao sa problemom i zahvaljujući tehničkoj podršci iz AKD shvatio kako treba izbrisati stare certifikate i ostaviti samo nove. Nakon brisanja starih certifikata uspješno sam na Windowsima 10 /Firefox potpisao dokument.

Poruka s greškom
Screenshot2021-07-30at11.54.41.jpg



Error 11
Screenshot2021-07-30at12.25.19.jpg



Certmgr bez starih certificata
Screenshot2021-07-30at13.11.59.jpg
30.07.2021 | 15:08
Bertone kaže:
Kaj nisu nedavno promijenili na tri sigurnosne razine (kao i nazive nekih vjerodajnica)


Jesu. Ali suštinski nema bitne promjene u funkciji, jer i u ranijem sustavu vjerodajnice razine 1 praktički nisu nikad ni zaživjele, a nije bilo nijedne (koliko sam ja pratio) usluge koja je prihvaćala razinu 1. Tako da su razinu 1 ukinuli, 2 je postala niska razina (statički passwordi), 3 (bankarski tokeni pretežno) srednja, a 4 (AKD i Fina racket) visoka.
31.07.2021 | 08:22
Za nekoga tko vise nema pristup eGradaninu (niti eOsobnu, niti bankovni racun stoga nemam token) koja je najbolja metoda autentikacije da se moze pristupiti uslugama najvise sigurnosti? Moj guess je otici u Finu i tamo povezati mobitel s eGradaninom?
31.07.2021 | 12:39
Možeš napraviti ili Fina, ili AKD karticu (osobni certifikat), ili mobile.ID osobni certifikat. Taj mobile.ID je opet AKD, ali bez kartice, aplikacija i server, međutim radi samo na Androidu. S obzirom kako su do sada kilavi s podrškom za Apple, ne očekuj da će se to ubrzo promijeniti. Osim toga, pomoću mobile.ID se možeš samo identificirati za prijavu u NIAS, ali ako nešto trebaš potpisati, to opet ne možeš (tako barem piše na njihovom webu).

gov.hr/hr/integrirane-nove-sms-id-i-mobi...ne-vjerodajnice/2286

U istom paketu s mobile.id ide i sms.id, samo to nije za pristup najviše razine, nego srednje. Taj ti šalje jednokratni password SMSom pa, dakle, radi na bilo kojem mobilnom uređaju, čak i ako nema pristupa internetu, nego samo 2G GSM mreže (ako još postoje takva mjesta).
01.08.2021 | 15:04
smayoo kaže:
Moguća implementacija takve aplikacije bi bila, ako nova biometrijska OI ima NFC komunikaciju, da u aplikaciji na iphoneu pohraniš pin od bmOI čipa te ga autoriziraš običnim biometrijskim unlockom od iPhonea (dakle i otiskom prsta, i licem), kao što možeš ući u m-bankarstvo aplikaciju biometrijskim unlockom. Ali sumnjam.


Vele na linku: www.index.hr/mobile/clanak.aspx?category=vijesti&id=2294381

Nove će e-osobne sadržavati i beskontaktni čip s biometrijskim identifikatorima nositelja osobne iskaznice, odnosno fotografiju lica i dva otiska prstiju u digitalnom formatu.


Dakle, ako sam dobro shvatio, nema više čipa koji guramo u usb čitač, nego imamo NFC?

U tom slučaju, aplikacija na autoriziranom uređaju u koju se prijavljuješ biometrijski može očitati osobnu i temeljem kombinacije autorizirani uređaj za korisnika X i osobna korisnika X su dovoljne da potpišeš nešto.
01.08.2021 | 20:45
Vidiš...

Vikalica™

Zadnja poruka: pred 39 minuta
  • Daddo: Ja sam od svojih doza imao nuspojave
  • JOHN: A propos vize, super stvar za one koji tamo često putuju.
  • m@xym: Pa, s obzirom da nisam imao nikakve nuspojave, moguće je da je unutra bila i fiziološka otopina
  • JOHN: Možda je smayoo dobio pravu stvar, a vas dvoje(Daddo i m@xym) placebo!? :-)
  • Daddo: Tebi je uvalilo džonsona dok nisi gledao. Zamijenili bočice. :)
  • m@xym: @Daddo, nije od Pfizera, jer meni ne drhti ništa. A možda sam ja "asimptomatski". ;.)
  • Daddo: @smayoo - jesi siguran da nije nuspojava Pfizera? :P
  • smayoo: Srce mi drhti od radosti :P
  • drlovric: Bgm nam ukidose vize za USA. E ovo je prava vijest. [link]
  • Dijete: Na nz se pomicao sat ;)
  • Riba: Test
  • Riba: Hvala, provjerit cu!
  • JOHN: Nekaj ne štima sa satom na jabučnjaku. Kasni sat vremena
  • Kloba: Koliko je tipa koštalo kupovanje svih tih telefona u vakumiranom mint stanju (znači stajali su brand new negdje na policama svi osim prvoga koji je samo otvoren, ali je nov) ne znam da li će si vratiti u video klikovima
  • Kloba: Raspakiravanje svih iPhonea koji su ikada izašli - zanimljivo vraćanje u prošlost [link]
  • energyman: ma ulazno, stari 11pro sa 64gb nisam nikad popunio do kraja
  • drlovric: Bravo Energy. To je bilo bas brzo :) I ja kupio jedan, al ideju nemam gdje da gledam.
  • Daddo: ulazni model 128 ili neki jači?
  • energyman: Stigao 13 pro :)
  • dpasaric: Plavi, od klijenta je koji ga je ljubazno ustupio na test 2 tjedna.
  • Kloba: Koje je boje?
  • Kloba: Kupila tvrtka? Ili netko sa strane? Ili ti? :)
  • dpasaric: Pišem M1 iMac 24" test, bit će zanimljiv!
  • Kloba: Hvala članu koji je napisao za proton mail. Super su!
  • Kloba: Nisam gledao do kraja. Dobro da znam. Hvala na info.
  • smayoo: EU daje novac. Ali najprije su u planu veći objekti, kuće ne još u 2022
  • Kloba: Ali 50 000 kuna po kućanstvu, a država bi trebala (ako to uopće uspije) donirati 25 000 od toga. U nekom idealnom svijetu uopće ne zvuči loše.
  • Kloba: :)
  • smayoo: Super je da su pozvali nekog iz HEP ODS-a, koji je tu najveći kočničar
  • Kloba: Sada raspravljaju kako ih osposobiti da imaju solarne krovove
  • Kloba: Zanimljivost: u RH ima 600 tisuća kuća
  • Kloba: Dobro Otvoreno upravo počelo. Struja je na europskim burzama poskupila za 50 posto. Stoji 15 eura po megavat satu. Gosti su Štern, onaj šef Sindikata i još netko, zaboravih tko. Ako ikoga zanima, čisto da zna
  • Kloba: To je meni super doku serija. I više volim serije od filmova. Imaju više vremena da razlože stvari. Ovako u sat i pol kako da on nekome tko se ne kuži objasni tko je bio Senna ili Schumaher? Nikako.
  • Kloba: Već sam zaboravio, ali mislim da smo tada igrali protiv njih dvije tekme. Prva je (možda skupina?) ta u kojoj su stisli Kukoča, a finale je to u kojoj su ga počeli poštovati jer su vidjeli da nije samo žgoljo iz Europe nego jako dobar igrač.
  • Kloba: I zato što je menadžer Bullsa Jerry Krause najavio da će kupiti Kukoča, a Pippen je jordanov najbolji broj dva, imaju komletnu petorku iz prvog threepeata - polude i sam Jordan kaže, meni je sada žao, ali mi nismo igrali protiv Kukoča nego protiv krausea u dresu Hrvatske. Svađali su se on i Pippen tko će čuvati Kukoča cijelo vrijeme
  • Kloba: The Last dance tko nije pogledao je stvarno must see dokumentarac. Ima dio di rida na podu svlačionice, pa dio u Barceloni kada igraju finale protiv Hrvatske
  • Kloba: Kada smo kod košarke, znate da je umro Duda Ivković. Rađa je jedan od nositelja kovčega bio. To je bio trener samo takav...
  • Kloba: I naravno, kralj dokumentaraca o životinjama i prirodi - David Attenbourg. Izdao dvije doku serije, a ja panj nisam pogledao niti jednu. Sada ću to ispraviti
  • Kloba: Fenomenalan dokumentarac koji opisuje kako se osjeća osoba druge boje kože u SAD-u
  • Kloba: Pa, I am not your Negro o Jamesu Baldwinu
  • Kloba: Posljednji ples je izvrstan. Ono kada Jordan plače kada osvaja četvrti naslov jer nema staroga kraj njega je snimka godine valjda
  • Kloba: Senna je kao dobar, iako ja ne znam jer se ne kužim u tematiku
  • Kloba: Jbg, Ovakvi životni dokumentarci o osobama su ili izvrsni ili totalni flop
  • Kloba: Ma... Sada sam skinuo Davida Attenburga i dokumentarnu seriju Planet Earth, to valja jedino valja
  • Kloba: A ti, što ti vjerujem, veliš da je razlika u dvije godine. Znači da se ta svađa desila 1992.
  • Kloba: Tako početnik poput mene misli da se radi o jednom te istom prvenstvu
  • Beli: na Korisnika...
  • Kloba: A zašto narator govori da je Senna morao dobiti utrku u Imoli? Ulovio si to ako si pogledao, a to je odmah nakon ove svađe
  • Beli: Pardon, htio sam se nasmijati :))
  • Kloba: OK. Ja spadam u kategoriju početnika. Da, i sam sam shvatio a preskače jer uopće ne spominje njegove prelaske poslije Benettona u druge timove prije Ferraria. Pa početnik stekne uvid da je prešao direkt iz Benettona u Ferrari.

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Bertone, Daddo, dpasaric, Kristijan7, m@xym, Riba, Anonimci (257)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Kupujete li profesionalni Mac?

Čekam novi modularni Mac Pro - 48.5%
Novac nije problem, kupujem iMac Pro - 0.7%
Kupujem Valjak, baš je lijep i tih! - 0%
Kupujem polovni Mac Pro tower - 11.8%
Nadogradit ću postojeći Mac Pro tower - 2.9%
Običan iMac 27" mi je dovoljan za posao - 5.9%
Skromnih sam potreba, Mac mini je zakon! - 7.4%
Radim na terenu, mora biti MacBook Pro - 3.7%
Ne diram ništa, stari Mac služi me odlično - 10.3%
Kupujem PC kantu i prelazim na Windowse! - 8.8%

Ukupno glasova: 136
Anketa je završena dana: 08 Svi 2018 - 12:17
Page Speed 0.84 Seconds

Provided by iJoomla SEO