<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>&#8235;תגובות לפוסט: &#34;תפו&quot;ז בלהבות , או: מי רוצה לשחק בלהיות אלוהים ?&#34;&#8236;</title>
	<atom:link href="http://ofek.biz/blog/archives/1256/feed" rel="self" type="application/rss+xml" />
	<link>http://ofek.biz/blog/archives/1256</link>
	<description>&#8235;יומנו של הבייזוק&#8236;</description> 	<lastBuildDate>Wed, 08 Feb 2012 08:59:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>&#8235;מאת: אסכולת הכורסא &#187; הצפנת מפתח ציבורי, גרסת משרד הפנים&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1474</link>
		<dc:creator>&#8235;אסכולת הכורסא &#187; הצפנת מפתח ציבורי, גרסת משרד הפנים&#8236;</dc:creator>		<pubDate>Wed, 05 Aug 2009 14:45:01 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1474</guid>
		<description>&#8235;[...] מידע על בדיחת החתימה הדיגיטלית אצל דורון בבלוג. סיסמת אישרור החתימה? 5-8 ספרות (כדי שזה יעבוד בקיוסקים [...]&#8236;</description> 		<content:encoded><![CDATA[<p>[...] מידע על בדיחת החתימה הדיגיטלית אצל דורון בבלוג. סיסמת אישרור החתימה? 5-8 ספרות (כדי שזה יעבוד בקיוסקים [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: אסף&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1473</link>
		<dc:creator>&#8235;אסף&#8236;</dc:creator>		<pubDate>Tue, 04 Aug 2009 22:48:53 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1473</guid>
		<description>&#8235;דיונים לחוד ומעשים לחוד.
האם מישהו כאן מתכנן להתנגד אקטיבית למאגר (קרי, סירוב לתת מידע), כן או לא?

אני אישית חושב שאולי הגיע הזמן למרי אזרחי במדינת ישראל.&#8236;</description> 		<content:encoded><![CDATA[<p>דיונים לחוד ומעשים לחוד.<br />
האם מישהו כאן מתכנן להתנגד אקטיבית למאגר (קרי, סירוב לתת מידע), כן או לא?</p>
<p>אני אישית חושב שאולי הגיע הזמן למרי אזרחי במדינת ישראל.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: a&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1467</link>
		<dc:creator>&#8235;a&#8236;</dc:creator>		<pubDate>Sun, 02 Aug 2009 00:14:32 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1467</guid>
		<description>&#8235;דורון - עזוב. הצעתי היא שתוריד פרופיל, תחכה בשקט בצד, ועם הידע שיש לך, משני עברי המתרס, השווי שלך יהיה גבוה מאוד (בעולם התחתון)...




אני חייב לציין, שלפחות אותי - התסריט שכתבתי *מאוד* מפחיד.&#8236;</description> 		<content:encoded><![CDATA[<p>דורון &#8211; עזוב. הצעתי היא שתוריד פרופיל, תחכה בשקט בצד, ועם הידע שיש לך, משני עברי המתרס, השווי שלך יהיה גבוה מאוד (בעולם התחתון)&#8230;</p>
<p>אני חייב לציין, שלפחות אותי &#8211; התסריט שכתבתי *מאוד* מפחיד.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: צפריר כהן&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1466</link>
		<dc:creator>&#8235;צפריר כהן&#8236;</dc:creator>		<pubDate>Sat, 01 Aug 2009 19:14:20 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1466</guid>
		<description>&#8235;לא טענתי שכל סודיות מסתירה חולשת מימוש. זהו איש קש. לעומת זאת כן טענתי שהסודיות מעלה את הסיכוי לכך.

&quot;ככה השוק מתנהל בכל העולם&quot; זה לא תרוץ. ממשלת ישראל היא לקוח גדול שיכול להכתיב תנאים.&#8236;</description> 		<content:encoded><![CDATA[<p>לא טענתי שכל סודיות מסתירה חולשת מימוש. זהו איש קש. לעומת זאת כן טענתי שהסודיות מעלה את הסיכוי לכך.</p>
<p>&quot;ככה השוק מתנהל בכל העולם&quot; זה לא תרוץ. ממשלת ישראל היא לקוח גדול שיכול להכתיב תנאים.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: סלח שבתי&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1465</link>
		<dc:creator>&#8235;סלח שבתי&#8236;</dc:creator>		<pubDate>Sat, 01 Aug 2009 16:51:56 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1465</guid>
		<description>&#8235;זה קורא מקובל, של חברת אתנה היפנית, שהפיתוח שלה כולו בישראל www.athena-scs.com 

אתה צריך לא רק כרטיס אלא גם את פירוט הפקודות שלו או את מנהל ההתקן הייעודי של היצרן, מה שקיים תמיד לחלונות ורק לפעמים לפלטפורמות אחרות.&#8236;</description> 		<content:encoded><![CDATA[<p>זה קורא מקובל, של חברת אתנה היפנית, שהפיתוח שלה כולו בישראל <a href="http://www.athena-scs.com" rel="nofollow">http://www.athena-scs.com</a> </p>
<p>אתה צריך לא רק כרטיס אלא גם את פירוט הפקודות שלו או את מנהל ההתקן הייעודי של היצרן, מה שקיים תמיד לחלונות ורק לפעמים לפלטפורמות אחרות.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: doron&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1464</link>
		<dc:creator>&#8235;doron&#8236;</dc:creator>		<pubDate>Sat, 01 Aug 2009 16:46:58 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1464</guid>
		<description>&#8235;BTW: 
מצטער על תגובה מאוחרת, גררו אותי לישיבה דחופה בשבת. 

הנה זיהוי הקורא תחת לינוקס: 

Bus 002 Device 009: ID 0dc3:0802 Athena Smartcard Solutions, Inc. ASEDrive IIIe

כרטיס אין לי בהישג יד .. 

:-)&#8236;</description> 		<content:encoded><![CDATA[<p>BTW:<br />
מצטער על תגובה מאוחרת, גררו אותי לישיבה דחופה בשבת. </p>
<p>הנה זיהוי הקורא תחת לינוקס: </p>
<p>Bus 002 Device 009: ID 0dc3:0802 Athena Smartcard Solutions, Inc. ASEDrive IIIe</p>
<p>כרטיס אין לי בהישג יד .. </p>
<p> <img src='http://ofek.biz/wp/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: סלח שבתי&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1463</link>
		<dc:creator>&#8235;סלח שבתי&#8236;</dc:creator>		<pubDate>Sat, 01 Aug 2009 15:08:46 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1463</guid>
		<description>&#8235;לצפריר-הפקודות לכרטיס הן תחת NDA. ניתן לפנות ליצרן וזה לשיקולו אם להעביר את זה או לא. הוא מחוייב בשמירה ובקרה על מסמכים כחלק מההסמכה שלו וזה די מגביל, אבל ככה השוק הזה מתנהל בכל העולם. לא כל סודיות מסתירה חולשות מימוש, זו הכללה שאיננה נכונה. הסודיות מתחילה אגב בחומרה ומסיבות מאד טובות.
לעירא-הסברתי שהמפתח נוצר בכרטיס ואיננו יוצא ממנו. אם אתה לא מאמין ניתן לוודא את זה עם סניפר פשוט. הסיסמה לכרטיס היא רצף תןןים ולא טביעות אצבע. יש כרטיסים עם סיסמה ביומטרית אבל זו טכנולוגיה יקרה ולא פופולרית מהרבה סיבות, בעיקר מסחריות ופרויקטאליות. בכל מקרה זה לא רלבנטי לכרטיסי תמו&quot;ז או לתעודת הזהות כשתהיה. 
לגבי קשתית-נסה לחפש IRIS ON THE MOVE במנוע חיפוש ותראה מחקרים שלעומתם הסרט &quot;דוח מיוחד&quot; הוא די תמים. קשתית היא בכל מקרה טכנולוגיה יקרה ולא ידידותית למשתמש. יש עקומת למידה ארוכה ולכן זה מתאים רק לשימושים יום-יומיים שבהם המשתמש מתרגל לזה. זה לא המצב בכרטיס שאתה תשתמש בו רק מפעם לפעם.&#8236;</description> 		<content:encoded><![CDATA[<p>לצפריר-הפקודות לכרטיס הן תחת NDA. ניתן לפנות ליצרן וזה לשיקולו אם להעביר את זה או לא. הוא מחוייב בשמירה ובקרה על מסמכים כחלק מההסמכה שלו וזה די מגביל, אבל ככה השוק הזה מתנהל בכל העולם. לא כל סודיות מסתירה חולשות מימוש, זו הכללה שאיננה נכונה. הסודיות מתחילה אגב בחומרה ומסיבות מאד טובות.<br />
לעירא-הסברתי שהמפתח נוצר בכרטיס ואיננו יוצא ממנו. אם אתה לא מאמין ניתן לוודא את זה עם סניפר פשוט. הסיסמה לכרטיס היא רצף תןןים ולא טביעות אצבע. יש כרטיסים עם סיסמה ביומטרית אבל זו טכנולוגיה יקרה ולא פופולרית מהרבה סיבות, בעיקר מסחריות ופרויקטאליות. בכל מקרה זה לא רלבנטי לכרטיסי תמו&quot;ז או לתעודת הזהות כשתהיה.<br />
לגבי קשתית-נסה לחפש IRIS ON THE MOVE במנוע חיפוש ותראה מחקרים שלעומתם הסרט &quot;דוח מיוחד&quot; הוא די תמים. קשתית היא בכל מקרה טכנולוגיה יקרה ולא ידידותית למשתמש. יש עקומת למידה ארוכה ולכן זה מתאים רק לשימושים יום-יומיים שבהם המשתמש מתרגל לזה. זה לא המצב בכרטיס שאתה תשתמש בו רק מפעם לפעם.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: עירא&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1462</link>
		<dc:creator>&#8235;עירא&#8236;</dc:creator>		<pubDate>Sat, 01 Aug 2009 12:10:41 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1462</guid>
		<description>&#8235;ועוד דבר קטנטן, סלח... אם אחליף אצלי גם 2000 פעם את הסיסמא אבל במאגר המרכזי נשמר המפתח הסודי שלי, מה זה עוזר?

ואם הסיסמא שיכפה עלי החוק היא טביעת האצבע שלי שקלה לזיוף, זמינה להרבה גופים ובלתי ניתנת לשינוי?

וזה רק קצה הקרחון.

אגב, למה דווקא טביעות אצבע ולא קריאת קשתית? יותר קשה להעתקה וזיוף, ואני לא משאיר אותה על כל משטח שאני עובר לידו וכל כוס שתיה...&#8236;</description> 		<content:encoded><![CDATA[<p>ועוד דבר קטנטן, סלח&#8230; אם אחליף אצלי גם 2000 פעם את הסיסמא אבל במאגר המרכזי נשמר המפתח הסודי שלי, מה זה עוזר?</p>
<p>ואם הסיסמא שיכפה עלי החוק היא טביעת האצבע שלי שקלה לזיוף, זמינה להרבה גופים ובלתי ניתנת לשינוי?</p>
<p>וזה רק קצה הקרחון.</p>
<p>אגב, למה דווקא טביעות אצבע ולא קריאת קשתית? יותר קשה להעתקה וזיוף, ואני לא משאיר אותה על כל משטח שאני עובר לידו וכל כוס שתיה&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: צפריר כהן&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1461</link>
		<dc:creator>&#8235;צפריר כהן&#8236;</dc:creator>		<pubDate>Sat, 01 Aug 2009 11:59:11 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1461</guid>
		<description>&#8235;לא ענית לשאלה. תשובה טובה לשאלה תכלול את המפרט של החיבורים שללו כדי לכתוב להם דרייברים עצמאיים.

אם נדרשת כאן סודיות אני מתחיל לחשוד שהיא מחביאה חולשה של המימוש.&#8236;</description> 		<content:encoded><![CDATA[<p>לא ענית לשאלה. תשובה טובה לשאלה תכלול את המפרט של החיבורים שללו כדי לכתוב להם דרייברים עצמאיים.</p>
<p>אם נדרשת כאן סודיות אני מתחיל לחשוד שהיא מחביאה חולשה של המימוש.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: סלח שבתי&#8236;</title>
		<link>http://ofek.biz/blog/archives/1256#comment-1460</link>
		<dc:creator>&#8235;סלח שבתי&#8236;</dc:creator>		<pubDate>Sat, 01 Aug 2009 11:26:03 +0000</pubDate>
		<guid isPermaLink="false">http://ofek.biz/blog/?p=1256#comment-1460</guid>
		<description>&#8235;לצפריר
הצורך בתוכנה קניינית נובע מצורת ההפעלה של חומרות הצפנה *בכל* מערכות ההפעלה. יש תקינה לחלק מהשכבות אבל בסוף יש צורך לשלוח לחומרה פקודות שהיא מבינה. זה מתבצע על ידי שכבת תוכנה קניינית, בהתאם למערכת ההפעלה שאתה מריץ. בחלונות זה ה-CSP בגירסאות הקודמות או ה-MINIDRIVER בויסטה. קשה להימלט מזה וכל חומרת הצפנה זקוקה לפחות למנהל התקן קנייני כלשהו. זה תופס לגבי TOKENS, HSM או כרטיס חכם.
לגבי אבטחת המחשב-הרוב המוחלט של המחשבים הביתיים אינם מאובטחים כראוי. אקט המסירה של חומרת ההצפנה (הכרטיס) במקרה כזה נעשית על מחשב ממשלתי ותוך זיהוי אנושי של מקבל הכרטיס. זה פשוט הרע במיעוטו והדרך הריאלית להנפיק כרטיסים. במעמד המסירה מחוללים את זוג המפתחות. כמו שציינתי קודם אפשר להתקין SNIFFER די פשוט ולראות את חילופי הפקודות בין תוכנת ההנפקה לכרטיס. 
לאחר קבלתו ניתן לשנות את סיסמת הגישה לכרטיס לכל מה שתרצה, זה כבר באחריות מקבל הכרטיס. 
השורה התחתונה היא שאם תבחן את כל התהליך תראה שזה די הגיוני לעשות אותו כך. יש חילול של מפתחות, קבלת אשרה (סרטיפיקט) באותו רגע וקביעת סיסמה, אותה ניתן לשנות אם אתה לא סומך על המחשב של ההנפקה.
מקווה שעניתי לשאלתך&#8236;</description> 		<content:encoded><![CDATA[<p>לצפריר<br />
הצורך בתוכנה קניינית נובע מצורת ההפעלה של חומרות הצפנה *בכל* מערכות ההפעלה. יש תקינה לחלק מהשכבות אבל בסוף יש צורך לשלוח לחומרה פקודות שהיא מבינה. זה מתבצע על ידי שכבת תוכנה קניינית, בהתאם למערכת ההפעלה שאתה מריץ. בחלונות זה ה-CSP בגירסאות הקודמות או ה-MINIDRIVER בויסטה. קשה להימלט מזה וכל חומרת הצפנה זקוקה לפחות למנהל התקן קנייני כלשהו. זה תופס לגבי TOKENS, HSM או כרטיס חכם.<br />
לגבי אבטחת המחשב-הרוב המוחלט של המחשבים הביתיים אינם מאובטחים כראוי. אקט המסירה של חומרת ההצפנה (הכרטיס) במקרה כזה נעשית על מחשב ממשלתי ותוך זיהוי אנושי של מקבל הכרטיס. זה פשוט הרע במיעוטו והדרך הריאלית להנפיק כרטיסים. במעמד המסירה מחוללים את זוג המפתחות. כמו שציינתי קודם אפשר להתקין SNIFFER די פשוט ולראות את חילופי הפקודות בין תוכנת ההנפקה לכרטיס.<br />
לאחר קבלתו ניתן לשנות את סיסמת הגישה לכרטיס לכל מה שתרצה, זה כבר באחריות מקבל הכרטיס.<br />
השורה התחתונה היא שאם תבחן את כל התהליך תראה שזה די הגיוני לעשות אותו כך. יש חילול של מפתחות, קבלת אשרה (סרטיפיקט) באותו רגע וקביעת סיסמה, אותה ניתן לשנות אם אתה לא סומך על המחשב של ההנפקה.<br />
מקווה שעניתי לשאלתך</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: ofek.biz @ 2012-02-11 07:58:24 -->
