Otisky prstu by urcite pouzit nesli, protoze by se musela zridit centralni database pristupna pro vsechny prodejce (a jine subjekty) co by americka verejnost s radosti neprijala, uz ted hodne americanu nemuze uverit o jake svobody je pripravil Patriot Act a kazdy ma obavy s velkeho bratra
+1
0
-1
Je komentář přínosný?
MapleLeaf https://diit.cz/profil/mapleleaf
30. 3. 2005 - 14:04https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseOtisky prstu by urcite pouzit nesli, protoze by se musela zridit centralni database pristupna pro vsechny prodejce (a jine subjekty) co by americka verejnost s radosti neprijala, uz ted hodne americanu nemuze uverit o jake svobody je pripravil Patriot Act a kazdy ma obavy s velkeho bratrahttps://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178547
+
Myslim ze to bylo mysleno tak ze bys ten otisk prstu zadal kazdymu tomu obchodu ty sam pri registraci...
+1
0
-1
Je komentář přínosný?
Lojza (neověřeno) https://diit.cz
30. 3. 2005 - 15:27https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseMyslim ze to bylo mysleno tak ze bys ten otisk prstu zadal kazdymu tomu obchodu ty sam pri registraci... https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178642
+
>> MapleLeaf:
Nemyslel jsem přímo otisky prstů, ale jakási data, která jsou otiskem vygenerována. Mezi takovými daty a těmi, co bych čekal na info-cards, už podle mě není zas až takový rozdíl, takže pokud by americká veřejnost nepřijala otisky prstů, hádám, že s tímhle by se kamarádila o prd více. Podle mě však v tuto chvíli nejde o ukládání jakýchkoli dat do nějaké centrální databáze, takže je to jedno. Spíš hádám, že půjde o něco podobného, jako se třeba dnes používají pro elektronické bankovnictví různé security smart karty a podobně.
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
30. 3. 2005 - 15:28https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse>> MapleLeaf:
Nemyslel jsem přímo otisky prstů, ale jakási data, která jsou otiskem vygenerována. Mezi takovými daty a těmi, co bych čekal na info-cards, už podle mě není zas až takový rozdíl, takže pokud by americká veřejnost nepřijala otisky prstů, hádám, že s tímhle by se kamarádila o prd více. Podle mě však v tuto chvíli nejde o ukládání jakýchkoli dat do nějaké centrální databáze, takže je to jedno. Spíš hádám, že půjde o něco podobného, jako se třeba dnes používají pro elektronické bankovnictví různé security smart karty a podobně.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178643
+
Hnus.
F**C USA. Za chvilku budeme odevzdavat vzorky tkane, snimek ocni duhovky, otisk prstu a vse se bude odesílat do centralniho registru kde jinde nez v nejsilnejsich a nejbezpecnejsich a nejkrasnejsich a nejdemokratictejsich Spojenych Statech Americkych.
To se radsi odstehuju na Mesic. Ale ten je vlastne taky jejich ne?
+1
0
-1
Je komentář přínosný?
Tomasek (neověřeno) https://diit.cz
30. 3. 2005 - 15:33https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseHnus.
F**C USA. Za chvilku budeme odevzdavat vzorky tkane, snimek ocni duhovky, otisk prstu a vse se bude odesílat do centralniho registru kde jinde nez v nejsilnejsich a nejbezpecnejsich a nejkrasnejsich a nejdemokratictejsich Spojenych Statech Americkych.
To se radsi odstehuju na Mesic. Ale ten je vlastne taky jejich ne?https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178644
+
No, ono to s těma otiskama prstů zas tak špatný nápad není. Největší databází otisků prstů amíci už disponují, ať se nám to líbí nebo ne. Nevěříte? No tak si zkuste do tej emeriky vycestovat. Bez odevzdání otisků a vyfocení digitálem se tam nepodíváte. Ale nebojte už i evropské pasy budou obsahovat biometrické údaje ... myslím že i ten otisk. U nás je to zatím v poho. Fotky a podpisy jsou skenovány do nových občanek, takže ten otisk je vlastně už jen taková třešnička na pškně shnilým koláči......
+1
0
-1
Je komentář přínosný?
JirkaF (neověřeno) https://diit.cz
30. 3. 2005 - 16:50https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseNo, ono to s těma otiskama prstů zas tak špatný nápad není. Největší databází otisků prstů amíci už disponují, ať se nám to líbí nebo ne. Nevěříte? No tak si zkuste do tej emeriky vycestovat. Bez odevzdání otisků a vyfocení digitálem se tam nepodíváte. Ale nebojte už i evropské pasy budou obsahovat biometrické údaje ... myslím že i ten otisk. U nás je to zatím v poho. Fotky a podpisy jsou skenovány do nových občanek, takže ten otisk je vlastně už jen taková třešnička na pškně shnilým koláči......https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178664
+
No jo, Amici mozna tu databazi maji, ale zatim ji nemuzou pouzit k zjistovani toho KDO si KDY a KDE CO koupil, coz by v pripade zavedeni jakekoli centralizovane databaze (nemusi jit nutne o otisky prstu) bylo pomerne snadno mozne. Muzete namitat, ze to se da skrze kreditky zjistit i tak, nicmene zatim neexistuje zadna centralni databaze vsech kreditek vsech bank. Tj. kdyz si treba amici chteji zjistit komu patri kreditka nejaky cesky banky, musi napred pozadat ceske urady (Tj. jak by rekl Phil Zimmerman: "Musi k naruseni vaseho soukromi vynalozit urcite usili").
+1
0
-1
Je komentář přínosný?
Karzak (neověřeno) https://diit.cz
30. 3. 2005 - 17:47https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseNo jo, Amici mozna tu databazi maji, ale zatim ji nemuzou pouzit k zjistovani toho KDO si KDY a KDE CO koupil, coz by v pripade zavedeni jakekoli centralizovane databaze (nemusi jit nutne o otisky prstu) bylo pomerne snadno mozne. Muzete namitat, ze to se da skrze kreditky zjistit i tak, nicmene zatim neexistuje zadna centralni databaze vsech kreditek vsech bank. Tj. kdyz si treba amici chteji zjistit komu patri kreditka nejaky cesky banky, musi napred pozadat ceske urady (Tj. jak by rekl Phil Zimmerman: "Musi k naruseni vaseho soukromi vynalozit urcite usili").https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178691
+
Checht - ke každému MS-softu bude místo staré dobré FDD potřeba "firemní" MS-čtečka karet a žádný Microsoftem nezaregistrovaný uživatel si už nic "nelegálního" nespustí - shromažďování otisků by jim kvůli tomu neprošlo.
+1
0
-1
Je komentář přínosný?
Petr-S (neověřeno) https://diit.cz
30. 3. 2005 - 21:38https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseChecht - ke každému MS-softu bude místo staré dobré FDD potřeba "firemní" MS-čtečka karet a žádný Microsoftem nezaregistrovaný uživatel si už nic "nelegálního" nespustí - shromažďování otisků by jim kvůli tomu neprošlo.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178770
+
Karzaku, mýlíš se. Kreditku ti sice předává banka (nebo dokonce hypermarket), ale vždy se jedná o kartu jedné z nemnoha "karetních" společností (VISA, MC, AE, DC, ...). Tvá banka jen zprostředkovává odebrání peněz z tvého účtu a předání výpisu o transakcích, obchodníkova banka zase jen zprostředkovává připsání peněz na jeho účet. Ale všechny údaje o transakcích jdou přez onu "karetní" společnost,o jejíž kartu se jedná. A to včetně údajů o nastavených limitech čerpání a výši krytí bankovního konta ke kartě (což jim průběžně on-line hlásí tvoje banka).
Nebo si snad myslíš, že při ověřování karty obchodníci/terminál/bankomat volají přímo do banky toho kterého zákazníka ?
+1
0
-1
Je komentář přínosný?
Petr-S (neověřeno) https://diit.cz
30. 3. 2005 - 21:50https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseKarzaku, mýlíš se. Kreditku ti sice předává banka (nebo dokonce hypermarket), ale vždy se jedná o kartu jedné z nemnoha "karetních" společností (VISA, MC, AE, DC, ...). Tvá banka jen zprostředkovává odebrání peněz z tvého účtu a předání výpisu o transakcích, obchodníkova banka zase jen zprostředkovává připsání peněz na jeho účet. Ale všechny údaje o transakcích jdou přez onu "karetní" společnost,o jejíž kartu se jedná. A to včetně údajů o nastavených limitech čerpání a výši krytí bankovního konta ke kartě (což jim průběžně on-line hlásí tvoje banka).
Nebo si snad myslíš, že při ověřování karty obchodníci/terminál/bankomat volají přímo do banky toho kterého zákazníka ?https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178773
+
Ten otisk by nešel, protože i když by se z toho posílala jen nějaká hash, tak:
1) nikdy nevíš, kdy ten HW/SW u prodejce si zapamatuje celý otisk a nejen tu hash.
2) otisk neobsahuje tolik jednoznačně automaticky zjistitelné informace, aby z ní mohl být brán nějaký hash a přitom zajistit možnost zjištění míry shody dvou otisků na základě té hashe.
+1
0
-1
Je komentář přínosný?
AntiTelecomak (neověřeno) https://diit.cz
31. 3. 2005 - 00:50https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseTen otisk by nešel, protože i když by se z toho posílala jen nějaká hash, tak:
1) nikdy nevíš, kdy ten HW/SW u prodejce si zapamatuje celý otisk a nejen tu hash.
2) otisk neobsahuje tolik jednoznačně automaticky zjistitelné informace, aby z ní mohl být brán nějaký hash a přitom zajistit možnost zjištění míry shody dvou otisků na základě té hashe.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178807
+
"Hodlá tímto způsobem přiblížit nakupování na internetu nejširší veřejnosti co nejjednodušším způsobem a přitom výrazně omezit možnost zcizení a zneužití uživatelských osobních dat".
Vyrazne omezit???? Asi jako IE ve Win XP SP2 vyrazne omezil moznost napadeni pocitace? To si snad delaji srandu. Kdyz uz uzivatel pristoupi na jejich vymysl identifikace uzivatele tak se snad predpoklada, ze nebude prolomena.A kdyz uz bude tak pravidelne updaty jako v linuxove komunite. A ne cekat na prvni utery v mesici, az laskave Microsoft vyda zaplatu. Jaky by byl jinak rozdil mezi jejich soucasnou MS Passport. ??
Je mi z toho blbe. Microsoft opet do sveta zavadi novy standard "de facto", ktery nikdo stejne nechce.
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
31. 3. 2005 - 07:34https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse"Hodlá tímto způsobem přiblížit nakupování na internetu nejširší veřejnosti co nejjednodušším způsobem a přitom výrazně omezit možnost zcizení a zneužití uživatelských osobních dat".
Vyrazne omezit???? Asi jako IE ve Win XP SP2 vyrazne omezil moznost napadeni pocitace? To si snad delaji srandu. Kdyz uz uzivatel pristoupi na jejich vymysl identifikace uzivatele tak se snad predpoklada, ze nebude prolomena.A kdyz uz bude tak pravidelne updaty jako v linuxove komunite. A ne cekat na prvni utery v mesici, az laskave Microsoft vyda zaplatu. Jaky by byl jinak rozdil mezi jejich soucasnou MS Passport. ??
Je mi z toho blbe. Microsoft opet do sveta zavadi novy standard "de facto", ktery nikdo stejne nechce.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178847
+
Karzaku, mýlíš se. Kreditku ti sice předává banka (nebo dokonce hypermarket), ale vždy se jedná o kartu jedné z nemnoha "karetních" společností (VISA, MC, AE, DC, ...). Tvá banka jen zprostředkovává odebrání peněz z tvého účtu a předání výpisu o transakcích, obchodníkova banka zase jen zprostředkovává připsání peněz na jeho účet. Ale všechny údaje o transakcích jdou přez onu "karetní" společnost,o jejíž kartu se jedná. A to včetně údajů o nastavených limitech čerpání a výši krytí bankovního konta ke kartě (což jim průběžně on-line hlásí tvoje banka).
Nebo si snad myslíš, že při ověřování karty obchodníci/terminál/bankomat volají přímo do banky toho kterého zákazníka ?
2 Petr-S: S tou kratni spolecnosti mas samozrejme pravdu. Nicmene je otazka jestli karetni spolecnost zna tvoje nacionale (jmeno, bydliste, atd.) - podle mne nezna vic nez cislo karty, pin a cislo bankovniho uctu (a naprosto nevi komu karta fyzicky patri).
A o tohle mi slo - zjisteni udaju o vlastnikovy musi stale jit prez banku. Doufam ze se v tomhle se nepletu - kdystak mne opravte, vazne by mne zajimalo jak to je.
+1
0
-1
Je komentář přínosný?
Karzak (neověřeno) https://diit.cz
31. 3. 2005 - 10:33https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseKarzaku, mýlíš se. Kreditku ti sice předává banka (nebo dokonce hypermarket), ale vždy se jedná o kartu jedné z nemnoha "karetních" společností (VISA, MC, AE, DC, ...). Tvá banka jen zprostředkovává odebrání peněz z tvého účtu a předání výpisu o transakcích, obchodníkova banka zase jen zprostředkovává připsání peněz na jeho účet. Ale všechny údaje o transakcích jdou přez onu "karetní" společnost,o jejíž kartu se jedná. A to včetně údajů o nastavených limitech čerpání a výši krytí bankovního konta ke kartě (což jim průběžně on-line hlásí tvoje banka).
Nebo si snad myslíš, že při ověřování karty obchodníci/terminál/bankomat volají přímo do banky toho kterého zákazníka ?
2 Petr-S: S tou kratni spolecnosti mas samozrejme pravdu. Nicmene je otazka jestli karetni spolecnost zna tvoje nacionale (jmeno, bydliste, atd.) - podle mne nezna vic nez cislo karty, pin a cislo bankovniho uctu (a naprosto nevi komu karta fyzicky patri).
A o tohle mi slo - zjisteni udaju o vlastnikovy musi stale jit prez banku. Doufam ze se v tomhle se nepletu - kdystak mne opravte, vazne by mne zajimalo jak to je.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178889
+
31. 3. 2005 - 10:34https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseooops, sorry za to opakovani reakce Petra-Shttps://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178890
+
Karzak- Primo na karte je jmeno a prijmeni - myslis, ze to nestaci, resp. ze to ta spolecnost nezna?
+1
0
-1
Je komentář přínosný?
Nalim https://diit.cz/profil/nalim
31. 3. 2005 - 12:13https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseKarzak- Primo na karte je jmeno a prijmeni - myslis, ze to nestaci, resp. ze to ta spolecnost nezna? https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178905
+
Při autorizaci platby "na krámě" odchází do autorizačního střediska buď nověji číslo karty + pin nebo po staru číslo karty + jméno držitele. Takže komu která karta patří tam vědí.
+1
0
-1
Je komentář přínosný?
Petr-S (neověřeno) https://diit.cz
31. 3. 2005 - 12:37https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskusePři autorizaci platby "na krámě" odchází do autorizačního střediska buď nověji číslo karty + pin nebo po staru číslo karty + jméno držitele. Takže komu která karta patří tam vědí.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178908
+
Petr-S, Karzak>> No tak co ja vim, tak pri overovani, at uz z bankomatu nebo terminalu, se PIN nikam neposila, vzhledem k tomu, ze neni NIKDE!! v zadne databazy ulozen. Pro overeni se pouziva jednosmerna sifra, kdy podle urciteho algoritmu jde spocitat, zda PIN sedi k prislusne karte. Obracene to samozrejme nefunguje :-) (ze by sel z cisla karty zjistit PIN).
+1
0
-1
Je komentář přínosný?
Johnny https://diit.cz/profil/johnny
31. 3. 2005 - 18:44https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskusePetr-S, Karzak>> No tak co ja vim, tak pri overovani, at uz z bankomatu nebo terminalu, se PIN nikam neposila, vzhledem k tomu, ze neni NIKDE!! v zadne databazy ulozen. Pro overeni se pouziva jednosmerna sifra, kdy podle urciteho algoritmu jde spocitat, zda PIN sedi k prislusne karte. Obracene to samozrejme nefunguje :-) (ze by sel z cisla karty zjistit PIN).https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-178987
+
Johnny: No to snad žertuješ, že z čísla kreditky jde vypočítat, jestli k ní PIN sedí. Asi nejspíš podle tý jednosměrný šifry. Huf, dobrý ftip :-D
+1
0
-1
Je komentář přínosný?
Pacho (neověřeno) https://diit.cz
31. 3. 2005 - 21:17https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseJohnny: No to snad žertuješ, že z čísla kreditky jde vypočítat, jestli k ní PIN sedí. Asi nejspíš podle tý jednosměrný šifry. Huf, dobrý ftip :-Dhttps://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179045
+
Johnny: Logický nesmysl. Číslo kreditní karty nedostaneš jen tak. A PIN si k tomu můžeš zvolit jaký chceš. Dokonce si ho můžeš i za jistý poplatek změnit. Čili číslo se nijak neváže s PINem. Kdyby jo, dávno by se to profláklo. A dokážeš si představit ten mazec po celém světě? Nepředstavitelné :)
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
31. 3. 2005 - 21:55https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseJohnny: Logický nesmysl. Číslo kreditní karty nedostaneš jen tak. A PIN si k tomu můžeš zvolit jaký chceš. Dokonce si ho můžeš i za jistý poplatek změnit. Čili číslo se nijak neváže s PINem. Kdyby jo, dávno by se to profláklo. A dokážeš si představit ten mazec po celém světě? Nepředstavitelné :)https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179067
+
Petr-S: Teda zajímalo by mě, jak asi autorizují embosovanou platbu? Třeba jak se po staru otisne na papír pin :-)
+1
0
-1
Je komentář přínosný?
Pacho (neověřeno) https://diit.cz
1. 4. 2005 - 12:14https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskusePetr-S: Teda zajímalo by mě, jak asi autorizují embosovanou platbu? Třeba jak se po staru otisne na papír pin :-)https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179228
+
Petr>> Priznam se, ze jsem trosku na pochybach, s tim ze nejsou PINy nikde ulozeny sem kecal, ale jinak zatim na tom co sem rekl trvam. Muzes prosim napsat, ve ktere bance Ti k platebni karte "nastavi" PIN na pozadani jaky chces? (nejlepe by se hodil link :-) (co ja vim, tak Ti vsude akorat muzu vygenerovat novy, coz se nijak nevylucuje s tim co jsem psal). Ale rad se necham vyvest z omylu, pze chybami se clovek uci ze.. :)
+1
0
-1
Je komentář přínosný?
Johnny https://diit.cz/profil/johnny
1. 4. 2005 - 13:19https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskusePetr>> Priznam se, ze jsem trosku na pochybach, s tim ze nejsou PINy nikde ulozeny sem kecal, ale jinak zatim na tom co sem rekl trvam. Muzes prosim napsat, ve ktere bance Ti k platebni karte "nastavi" PIN na pozadani jaky chces? (nejlepe by se hodil link :-) (co ja vim, tak Ti vsude akorat muzu vygenerovat novy, coz se nijak nevylucuje s tim co jsem psal). Ale rad se necham vyvest z omylu, pze chybami se clovek uci ze.. :)https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179237
+
Pokud na krámě není terminál, tak se embosované karty autorizují kupodivu telefonicky. Zavolají do své banky, nadiktují požadovanou částku platby, číslo karty a jméno držitele, v bance to ověří přes počítač (tedy vlastně místně odloučený terminál z pohledu toho krámu) a následně transakci buď potvrdí (prodávajícímu sdělí tzv. autorizační kod a elektronicky "terminálově" zablokují potřebnou částku na kartě) nebo zamítnou se sdělením důvodu (nesedí číslo/jméno, není krytí, karta na seznamu kradených, ...), případně ještě požádají o přestřižení karty.
Takže to funguje naprosto stejně jako neembosovaná platba, jen do terminálu neťuká pokladní ale někdo o kus dál v její bance :-)
+1
0
-1
Je komentář přínosný?
Petr-S (neověřeno) https://diit.cz
1. 4. 2005 - 20:51https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskusePokud na krámě není terminál, tak se embosované karty autorizují kupodivu telefonicky. Zavolají do své banky, nadiktují požadovanou částku platby, číslo karty a jméno držitele, v bance to ověří přes počítač (tedy vlastně místně odloučený terminál z pohledu toho krámu) a následně transakci buď potvrdí (prodávajícímu sdělí tzv. autorizační kod a elektronicky "terminálově" zablokují potřebnou částku na kartě) nebo zamítnou se sdělením důvodu (nesedí číslo/jméno, není krytí, karta na seznamu kradených, ...), případně ještě požádají o přestřižení karty.
Takže to funguje naprosto stejně jako neembosovaná platba, jen do terminálu neťuká pokladní ale někdo o kus dál v její bance :-)https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179476
+
Johnny má pravdu. PIN je kodovaně zaznamenán na kartě, viz magnetický proužek a nověji chip. Nic nového pod sluncem.
+1
0
-1
Je komentář přínosný?
Petr-S (neověřeno) https://diit.cz
1. 4. 2005 - 20:54https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseJohnny má pravdu. PIN je kodovaně zaznamenán na kartě, viz magnetický proužek a nověji chip. Nic nového pod sluncem.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179477
+
Každý tu má trochu pravdy....;-) Aj keď krediné karty môžu obsahovať zakódovaný PIN, nie je to pravidlom. PIN sa skutočne kóduje jednosmernou šifrou (vejerným kľúčom) a posiela sa na kontrolu do bankovej databázy, v ktorej je ten PIN tiež šifrovaný - prichádzajúci PIN sa rozkóduje súkromným (bankovým) kľúčom a spolu sa zas použijú na rozkódovanie PINu v databáze.
+1
0
-1
Je komentář přínosný?
luki https://diit.cz/profil/luki
1. 4. 2005 - 22:32https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseKaždý tu má trochu pravdy....;-) Aj keď krediné karty môžu obsahovať zakódovaný PIN, nie je to pravidlom. PIN sa skutočne kóduje jednosmernou šifrou (vejerným kľúčom) a posiela sa na kontrolu do bankovej databázy, v ktorej je ten PIN tiež šifrovaný - prichádzajúci PIN sa rozkóduje súkromným (bankovým) kľúčom a spolu sa zas použijú na rozkódovanie PINu v databáze.https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179509
+
luki: Do databáze banky se může například bankovat nebo terminál ptát na pin pouze v případě, že karta patří klientovi stejné banky jako terminál (ani to určitě nedělá). Ostatní žůčtování pak funguje přes kartové společnosti (VISA, MasterCard, Amex...) Ty mají databázi karet a jejich vlastností (blokované, odcizené, vyčerpané, povolené čerpání...). Následně tyto data poskytují patrně online bankám. banky je (většinou) online poskytují terminálům a bankomatům (tam spíš v pravidelných intervalech). Ale existuje spousta bakomatů, které si DB neplatných a blokovaných či přečerpaných karet stahují třeba jen jednou denně a pak ji používají (spořka jich ještě před 2 lety měla skoro třetinu)....
PIN pak MUSÍ být uložen na kartě, protože databázi všech karet prostě v sobě žádnej bankomat nemá (to by bylo docela slušný dělo :-D), takže ověřit zda byl za¨dán správný pin musí bankomat dokázat bez toho, aniž by se s čímkoliv spojil... Možností v procesu šifrování je mnoho a jistě se zde najde spousta lidí, kteří třeba znají tu správnou (já osobně si nemyslím, že by šlo o sériovou jednosměrnou šifru, spíš o blokový algoritmus, sériová šifra se nejspíš používá k přenosům dat mezi bakomatem/terminálem a bankou, rozhodně ne k rozšifrování správnosti PINu)... Rozhodně je nesmysl, že z čísla karty vychází pin, to je bejkárna nejhrubšího kalibru... Každá banka může ke kterékoliv kartě zadat jakýkoliv PIN, banky to ale nechtějí dělat, protože nechtějí připustit vězší vliv lidského faktoru než je nutný a dát vůbec možnost tento proces ovlivnit a tím třeba z něho iinformace "ukrást"... Moc dobře vědí proč. Takže celý proces dělají stroje a lidi toho ani moc nevědí, je to "bezpečnější"...
+1
0
-1
Je komentář přínosný?
Pacho (neověřeno) https://diit.cz
3. 4. 2005 - 22:02https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuseluki: Do databáze banky se může například bankovat nebo terminál ptát na pin pouze v případě, že karta patří klientovi stejné banky jako terminál (ani to určitě nedělá). Ostatní žůčtování pak funguje přes kartové společnosti (VISA, MasterCard, Amex...) Ty mají databázi karet a jejich vlastností (blokované, odcizené, vyčerpané, povolené čerpání...). Následně tyto data poskytují patrně online bankám. banky je (většinou) online poskytují terminálům a bankomatům (tam spíš v pravidelných intervalech). Ale existuje spousta bakomatů, které si DB neplatných a blokovaných či přečerpaných karet stahují třeba jen jednou denně a pak ji používají (spořka jich ještě před 2 lety měla skoro třetinu)....
PIN pak MUSÍ být uložen na kartě, protože databázi všech karet prostě v sobě žádnej bankomat nemá (to by bylo docela slušný dělo :-D), takže ověřit zda byl za¨dán správný pin musí bankomat dokázat bez toho, aniž by se s čímkoliv spojil... Možností v procesu šifrování je mnoho a jistě se zde najde spousta lidí, kteří třeba znají tu správnou (já osobně si nemyslím, že by šlo o sériovou jednosměrnou šifru, spíš o blokový algoritmus, sériová šifra se nejspíš používá k přenosům dat mezi bakomatem/terminálem a bankou, rozhodně ne k rozšifrování správnosti PINu)... Rozhodně je nesmysl, že z čísla karty vychází pin, to je bejkárna nejhrubšího kalibru... Každá banka může ke kterékoliv kartě zadat jakýkoliv PIN, banky to ale nechtějí dělat, protože nechtějí připustit vězší vliv lidského faktoru než je nutný a dát vůbec možnost tento proces ovlivnit a tím třeba z něho iinformace "ukrást"... Moc dobře vědí proč. Takže celý proces dělají stroje a lidi toho ani moc nevědí, je to "bezpečnější"...https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179918
+
Pacho: Vychádzal som z tohto popisu - How credit cards work... ;-)
+1
0
-1
Je komentář přínosný?
luki https://diit.cz/profil/luki
4. 4. 2005 - 05:33https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskusePacho: Vychádzal som z tohto popisu - How credit cards work... ;-)https://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskuse#comment-179927
+
Diskuse k Microsoft chystá novou identifikaci uživatelehttps://diit.cz/clanek/microsoft-chysta-novou-identifikaci-uzivatele/diskusehttps://diit.cz/sites/default/files/diit-logo.png
Otisky prstu by urcite pouzit nesli, protoze by se musela zridit centralni database pristupna pro vsechny prodejce (a jine subjekty) co by americka verejnost s radosti neprijala, uz ted hodne americanu nemuze uverit o jake svobody je pripravil Patriot Act a kazdy ma obavy s velkeho bratra
Myslim ze to bylo mysleno tak ze bys ten otisk prstu zadal kazdymu tomu obchodu ty sam pri registraci...
>> MapleLeaf:
Nemyslel jsem přímo otisky prstů, ale jakási data, která jsou otiskem vygenerována. Mezi takovými daty a těmi, co bych čekal na info-cards, už podle mě není zas až takový rozdíl, takže pokud by americká veřejnost nepřijala otisky prstů, hádám, že s tímhle by se kamarádila o prd více. Podle mě však v tuto chvíli nejde o ukládání jakýchkoli dat do nějaké centrální databáze, takže je to jedno. Spíš hádám, že půjde o něco podobného, jako se třeba dnes používají pro elektronické bankovnictví různé security smart karty a podobně.
Hnus.
F**C USA. Za chvilku budeme odevzdavat vzorky tkane, snimek ocni duhovky, otisk prstu a vse se bude odesílat do centralniho registru kde jinde nez v nejsilnejsich a nejbezpecnejsich a nejkrasnejsich a nejdemokratictejsich Spojenych Statech Americkych.
To se radsi odstehuju na Mesic. Ale ten je vlastne taky jejich ne?
No, ono to s těma otiskama prstů zas tak špatný nápad není. Největší databází otisků prstů amíci už disponují, ať se nám to líbí nebo ne. Nevěříte? No tak si zkuste do tej emeriky vycestovat. Bez odevzdání otisků a vyfocení digitálem se tam nepodíváte. Ale nebojte už i evropské pasy budou obsahovat biometrické údaje ... myslím že i ten otisk. U nás je to zatím v poho. Fotky a podpisy jsou skenovány do nových občanek, takže ten otisk je vlastně už jen taková třešnička na pškně shnilým koláči......
2 WIFT: Ze jsem tak smely, ...výrazně omezit možnost ODcizení a...
zcizuje stat, odcizuje zlodej
Zdravim
Libor
No jo, Amici mozna tu databazi maji, ale zatim ji nemuzou pouzit k zjistovani toho KDO si KDY a KDE CO koupil, coz by v pripade zavedeni jakekoli centralizovane databaze (nemusi jit nutne o otisky prstu) bylo pomerne snadno mozne. Muzete namitat, ze to se da skrze kreditky zjistit i tak, nicmene zatim neexistuje zadna centralni databaze vsech kreditek vsech bank. Tj. kdyz si treba amici chteji zjistit komu patri kreditka nejaky cesky banky, musi napred pozadat ceske urady (Tj. jak by rekl Phil Zimmerman: "Musi k naruseni vaseho soukromi vynalozit urcite usili").
Checht - ke každému MS-softu bude místo staré dobré FDD potřeba "firemní" MS-čtečka karet a žádný Microsoftem nezaregistrovaný uživatel si už nic "nelegálního" nespustí - shromažďování otisků by jim kvůli tomu neprošlo.
Karzaku, mýlíš se. Kreditku ti sice předává banka (nebo dokonce hypermarket), ale vždy se jedná o kartu jedné z nemnoha "karetních" společností (VISA, MC, AE, DC, ...). Tvá banka jen zprostředkovává odebrání peněz z tvého účtu a předání výpisu o transakcích, obchodníkova banka zase jen zprostředkovává připsání peněz na jeho účet. Ale všechny údaje o transakcích jdou přez onu "karetní" společnost,o jejíž kartu se jedná. A to včetně údajů o nastavených limitech čerpání a výši krytí bankovního konta ke kartě (což jim průběžně on-line hlásí tvoje banka).
Nebo si snad myslíš, že při ověřování karty obchodníci/terminál/bankomat volají přímo do banky toho kterého zákazníka ?
Ten otisk by nešel, protože i když by se z toho posílala jen nějaká hash, tak:
1) nikdy nevíš, kdy ten HW/SW u prodejce si zapamatuje celý otisk a nejen tu hash.
2) otisk neobsahuje tolik jednoznačně automaticky zjistitelné informace, aby z ní mohl být brán nějaký hash a přitom zajistit možnost zjištění míry shody dvou otisků na základě té hashe.
"Hodlá tímto způsobem přiblížit nakupování na internetu nejširší veřejnosti co nejjednodušším způsobem a přitom výrazně omezit možnost zcizení a zneužití uživatelských osobních dat".
Vyrazne omezit???? Asi jako IE ve Win XP SP2 vyrazne omezil moznost napadeni pocitace? To si snad delaji srandu. Kdyz uz uzivatel pristoupi na jejich vymysl identifikace uzivatele tak se snad predpoklada, ze nebude prolomena.A kdyz uz bude tak pravidelne updaty jako v linuxove komunite. A ne cekat na prvni utery v mesici, az laskave Microsoft vyda zaplatu. Jaky by byl jinak rozdil mezi jejich soucasnou MS Passport. ??
Je mi z toho blbe. Microsoft opet do sveta zavadi novy standard "de facto", ktery nikdo stejne nechce.
Karzaku, mýlíš se. Kreditku ti sice předává banka (nebo dokonce hypermarket), ale vždy se jedná o kartu jedné z nemnoha "karetních" společností (VISA, MC, AE, DC, ...). Tvá banka jen zprostředkovává odebrání peněz z tvého účtu a předání výpisu o transakcích, obchodníkova banka zase jen zprostředkovává připsání peněz na jeho účet. Ale všechny údaje o transakcích jdou přez onu "karetní" společnost,o jejíž kartu se jedná. A to včetně údajů o nastavených limitech čerpání a výši krytí bankovního konta ke kartě (což jim průběžně on-line hlásí tvoje banka).
Nebo si snad myslíš, že při ověřování karty obchodníci/terminál/bankomat volají přímo do banky toho kterého zákazníka ?
2 Petr-S: S tou kratni spolecnosti mas samozrejme pravdu. Nicmene je otazka jestli karetni spolecnost zna tvoje nacionale (jmeno, bydliste, atd.) - podle mne nezna vic nez cislo karty, pin a cislo bankovniho uctu (a naprosto nevi komu karta fyzicky patri).
A o tohle mi slo - zjisteni udaju o vlastnikovy musi stale jit prez banku. Doufam ze se v tomhle se nepletu - kdystak mne opravte, vazne by mne zajimalo jak to je.
ooops, sorry za to opakovani reakce Petra-S
Karzak- Primo na karte je jmeno a prijmeni - myslis, ze to nestaci, resp. ze to ta spolecnost nezna?
Při autorizaci platby "na krámě" odchází do autorizačního střediska buď nověji číslo karty + pin nebo po staru číslo karty + jméno držitele. Takže komu která karta patří tam vědí.
Petr-S, Karzak>> No tak co ja vim, tak pri overovani, at uz z bankomatu nebo terminalu, se PIN nikam neposila, vzhledem k tomu, ze neni NIKDE!! v zadne databazy ulozen. Pro overeni se pouziva jednosmerna sifra, kdy podle urciteho algoritmu jde spocitat, zda PIN sedi k prislusne karte. Obracene to samozrejme nefunguje :-) (ze by sel z cisla karty zjistit PIN).
Johnny: No to snad žertuješ, že z čísla kreditky jde vypočítat, jestli k ní PIN sedí. Asi nejspíš podle tý jednosměrný šifry. Huf, dobrý ftip :-D
Johnny: Logický nesmysl. Číslo kreditní karty nedostaneš jen tak. A PIN si k tomu můžeš zvolit jaký chceš. Dokonce si ho můžeš i za jistý poplatek změnit. Čili číslo se nijak neváže s PINem. Kdyby jo, dávno by se to profláklo. A dokážeš si představit ten mazec po celém světě? Nepředstavitelné :)
Petr-S: Teda zajímalo by mě, jak asi autorizují embosovanou platbu? Třeba jak se po staru otisne na papír pin :-)
Petr>> Priznam se, ze jsem trosku na pochybach, s tim ze nejsou PINy nikde ulozeny sem kecal, ale jinak zatim na tom co sem rekl trvam. Muzes prosim napsat, ve ktere bance Ti k platebni karte "nastavi" PIN na pozadani jaky chces? (nejlepe by se hodil link :-) (co ja vim, tak Ti vsude akorat muzu vygenerovat novy, coz se nijak nevylucuje s tim co jsem psal). Ale rad se necham vyvest z omylu, pze chybami se clovek uci ze.. :)
Pokud na krámě není terminál, tak se embosované karty autorizují kupodivu telefonicky. Zavolají do své banky, nadiktují požadovanou částku platby, číslo karty a jméno držitele, v bance to ověří přes počítač (tedy vlastně místně odloučený terminál z pohledu toho krámu) a následně transakci buď potvrdí (prodávajícímu sdělí tzv. autorizační kod a elektronicky "terminálově" zablokují potřebnou částku na kartě) nebo zamítnou se sdělením důvodu (nesedí číslo/jméno, není krytí, karta na seznamu kradených, ...), případně ještě požádají o přestřižení karty.
Takže to funguje naprosto stejně jako neembosovaná platba, jen do terminálu neťuká pokladní ale někdo o kus dál v její bance :-)
Johnny má pravdu. PIN je kodovaně zaznamenán na kartě, viz magnetický proužek a nověji chip. Nic nového pod sluncem.
Každý tu má trochu pravdy....;-) Aj keď krediné karty môžu obsahovať zakódovaný PIN, nie je to pravidlom. PIN sa skutočne kóduje jednosmernou šifrou (vejerným kľúčom) a posiela sa na kontrolu do bankovej databázy, v ktorej je ten PIN tiež šifrovaný - prichádzajúci PIN sa rozkóduje súkromným (bankovým) kľúčom a spolu sa zas použijú na rozkódovanie PINu v databáze.
8-o ...verejným...:))
luki: Do databáze banky se může například bankovat nebo terminál ptát na pin pouze v případě, že karta patří klientovi stejné banky jako terminál (ani to určitě nedělá). Ostatní žůčtování pak funguje přes kartové společnosti (VISA, MasterCard, Amex...) Ty mají databázi karet a jejich vlastností (blokované, odcizené, vyčerpané, povolené čerpání...). Následně tyto data poskytují patrně online bankám. banky je (většinou) online poskytují terminálům a bankomatům (tam spíš v pravidelných intervalech). Ale existuje spousta bakomatů, které si DB neplatných a blokovaných či přečerpaných karet stahují třeba jen jednou denně a pak ji používají (spořka jich ještě před 2 lety měla skoro třetinu)....
PIN pak MUSÍ být uložen na kartě, protože databázi všech karet prostě v sobě žádnej bankomat nemá (to by bylo docela slušný dělo :-D), takže ověřit zda byl za¨dán správný pin musí bankomat dokázat bez toho, aniž by se s čímkoliv spojil... Možností v procesu šifrování je mnoho a jistě se zde najde spousta lidí, kteří třeba znají tu správnou (já osobně si nemyslím, že by šlo o sériovou jednosměrnou šifru, spíš o blokový algoritmus, sériová šifra se nejspíš používá k přenosům dat mezi bakomatem/terminálem a bankou, rozhodně ne k rozšifrování správnosti PINu)... Rozhodně je nesmysl, že z čísla karty vychází pin, to je bejkárna nejhrubšího kalibru... Každá banka může ke kterékoliv kartě zadat jakýkoliv PIN, banky to ale nechtějí dělat, protože nechtějí připustit vězší vliv lidského faktoru než je nutný a dát vůbec možnost tento proces ovlivnit a tím třeba z něho iinformace "ukrást"... Moc dobře vědí proč. Takže celý proces dělají stroje a lidi toho ani moc nevědí, je to "bezpečnější"...
Pacho: Vychádzal som z tohto popisu - How credit cards work... ;-)
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.