Mně teda mnohem víc než že je to Win-only (což plánují opravit poskytnutím linuxových binárek…) děsí, že je to closed-source. A tedy veškerá práva související s elektronickou občankou (bude jich časem stále víc - přepisy v katastru? volby?) bude dělat kód, u kterého v podstatě nelze auditovat, co doopravdy dělá.
btw: "Softwarový produkt eObčanka (dále jen „Software“) pro
Ministerstvo vnitra ČR, v rámci projektu CDBP, realizovaného STÁTNÍ TISKÁRNOU
CENIN, státním podnikem, vyvinula společnost MONET+, a.s na základě technologie
ProID. Termín Software zahrnuje i veškeré vyšší či modifikované verze,
aktualizace, dodatky a kopie produktu, jakož i příslušnou dokumentaci.
Společnost MONET+, a.s. je vykonavatelem autorských práv k Software."
Mně teda mnohem víc než že je to Win-only (což plánují opravit poskytnutím linuxových binárek…) děsí, že je to closed-source. A tedy veškerá práva související s elektronickou občankou (bude jich časem stále víc - přepisy v katastru? volby?) bude dělat kód, u kterého v podstatě nelze auditovat, co doopravdy dělá.
Kludne si mozes spravit vlastnu implementaciu a podpisuj nou, na zakladne operacie ti staci PKCS#11
Android používá odhadem stejně nebo víc lidí než windows. Klient je kde?
- kam donho strcis citacku?
Mám být závislý na jediné implementaci, u které nedokážu ani říct, co to vlastně všechno umí? Jednoho dne přijde aktualizace a hned jsi na seznamu
- ked ti nepride aktualizacia tak budes mat starsiu verziu a tvoje podpisy nemusia byt podla novsej legislativy platne (paranoja?).
-Kdybych to chtěl používat dávkově, tak (hádám) bych musel nahackovat pozici okna a posílat události kliknutí a kláves. To je houby automatizace.
Obciansky preukaz nemas co pouzivat dialkovo, respktyve nechces, ma to hondotu tvojho podpisu, takisto nechces aby nieco za teba podpsiovalo automaticky.
Ak sa bavime o tom podpisat dokument napriklad v Cloude, na to sa pouziva dvojfazovy podpis (ty si dokument pozries, na serveri sa predpripravi, vypocita sa hash, ten sa posle k tebe do obsluzneho softveru, ten na karte hash podpise a posle naspet na server, kde sa vlozi s tvojim certifikatom do podpisoveho kontaineru).
Ak sa bavime o automatizovanom podpsisovani vo firmach a na uradoch, tam sa nepouzivaju obcianske, ale QSCD zariadenia, HSM-ka,... a iny SW, co to umozni.
> kam donho strcis citacku?
Třeba připojením přes kabel nebo bluetooth. Ale nemůžu. Respektive můžu, ale bude mi to k ničemu.
> ked ti nepride aktualizacia tak budes mat starsiu verziu a tvoje podpisy nemusia byt podla novsej legislativy platne (paranoja?).
U světla, vadí mi, že nevidím dovnitř a nemůžu říct, v čem všem se ten software hrabe. Soft, který je spravovaný státem a díky EOP se bude vyskytovat na spoustě počítačů, to je naprosto ideální prostředek pro hrabání se v cizích počítačích. Jednoho dne mi tam něco podstrčí a já s tím nemůžu nic udělat.
> Obciansky preukaz nemas co pouzivat dialkovo,
U světla podruhé, nauč se číst, dálkově není dávkově.
Ad "nevidím dovnitř a nemůžu říct, v čem všem se ten software hrabe" - Ono je to vždycky o důvěře. Když si stáhnete balíček pro vaše distro Linuxu, tak věříte tomu, že ho opravdu podepsali autoři distra, tomu že je balíček opravdu postavený na zdrojácích té aplikace, tomu že do zdrojáku aplikace nikdo nevložil zákeřný kód, atd.
Navíc na každé platformě můžete koukat, co ten SW opravu dělá. Na úrovni admina se můžete kouknout třeba pomocí utility Sysinternals Process Monitor od MS, na Linuxu jistě existují obdobné nástroje postavené na ftrace, DTrace apod.