Kuna inimesed võivad seda siia otsima tulla: minu ja Tanel Tammeti eilne ettekanne ID-kaardi üritusel asub www.hot.ee/tehnokratt/idkaart
Lehed
- Peeter Marvet
- See postitus, mille loomise käigus pilt üles laeti
- Koolitused
- Adobe Photoshop ja trükikõlbulik pilditöötlus
- Adobe InDesign ja küljendus
- Prepress projektijuhtidele
- Pilditöötlus ja värvihaldus trükkalitele
- Vikid, ajaveebid, folksonoomia jne
- Esitlustehnikad ja Powerpoint
- Videokoolitus
- Töökorraldus ja koolitus
- Marveti kvaliteedisüsteem
- Toimunud kursused
- Korralduslikud tingimused
- Mitmesugust
- rahu, uuendab kujundust
- Arhiiv
- Korduma Kippuvad Küsimused
- WAP, veebindus (jällekord)
- Petsi arusaamine WAPist
- Suvi (eTartu, vaba õhk, MPS)
- Sarvik Öös: Kooliaegsed ulakused
- Kaugvalimise uuendus Windowsile
- E-arve
- Pets goes ADSL
- Kuidas tulla Kukusse Tehnokratti tegema?
- Tulemüüridest
- Kuidas teha oma kodulehekülg internetis leitavaks?
- Kommuunid ja kommenteerimine
- GhostScript ehk kuidas tasuta tarkvaraga PDF-faile teha
- Tehnokrati identiteedist
- Uus ASP – MS Notepad !!!
- KülaTee
- Ketta defragmenteerimisest
- Bench ja Benji
- Saidid Tehnokrati serveris
- Serendipity
- Flopireeglid
- Kolhoosnik testib tuumapommi: PHPNuke
- Lehekülg tuhande näoga (uuendatud)
- PDF Creator tasuta!
- Internet üle satelliidi
- Mina, piraat
- Kolhoosnik testib Norramaa põllutööriistu: eZPublish
- Sündikaadid ja standardid
- Kõige pisematele krattidele
- Mitte lugeda!
- Kommuun-ism
- Sõlmitud traadiga side
- VVV: VeriVorst ja Veeb
- Goooogle!
- GIMP & Co
- Kas nii on ilus?
- Hullu postiljoni tõbi
- Fondiihaldamisest
- Enese kaitse
- Mikrokrattidele
- Password Safe
- Microsofti OEM-litsentsidest
- Ajalehed veebis
- Jant vabade sagedustega
- Spektrid 20.02.2001
- Looja heameeleks tuleb kloonida inimene
- Keel ja tehnoloogia
- Vilma Pudeo
- Ajaveebindusest veel
- Jargon file
- Hüper link
- Kolhoosnik testib nii, et higi tilgub: Drupal
- Kuidas valida weblogi?
- Teede- ja Sideministeeriumi vastus Tehnokrati küsimusele
- Tehnokrati küsimus Teede- ja Sideministeeriumile
- Sideameti vastus Tehnokratile 2,4GHz asjus
- Kaebus segavate saatjate kohta 2,4GHz vabasagedusalas
- Head Pisikesed Ideed
- Kuidas siduda lipsu
- Karol Wojtyla / Ioannes Paulus PP. II (Raivo Järvi jaoks)
- Kolhoosnik testib…
- Koostööleping
- Autoriõiguse olulistest aspektidest Internetis
- ITfest lingid
- Hinnang haldusõigusrikkumise protokollile
- Tõesta, et WinFAX tuli modemiga kaasa!
- Presidendi(kandidaadi)d veebis — Terevisioonile
- So long, and thanks for all the fish
- Tee ise taldriklane
- RSS: ülevaade ja praktilised soovitused
- Mis või kes on Open Relay?
- Eesti internetiriigiks # 1?
- Tähtsad lingid esilehel
- Reklaam või uurimus?
- Mõttekäik BSA teemadel
- Totaalselt mobiilne & traadita
- TechEd 2001
- Editorid DV jaoks
- Bluetooth sinu läpaka jaoks
- Animatsiooniks sobilik soft
- Pets goes XP
- Viirus ja antiviirus (ehk viirusepeletaja)
- ID kaart
- T-särgindusest RodCoveris
- Sisu mänedzeerimisest
- PDF Crash Course
- Mmmm… raha hais!
- Hüpe ja hype, haip ja ai-pii
- Prepress ja Word
- Traadita võrk on veel lihtsam kui traadiga
- MTÜ Tehnokratt eesmärkidest
- Kolhoosnik tagasi koolipingis
- Intel Wireless Gateway
- tehnokratt.net foorumi kodukord
- ADSL ja ADSLi jagamine (infot meil ja mujal)
- IDkaart: 2 nädalat esimeste kasutajateni
- IDkaart: e-posti allkirjastamine
- IDkaart: install, haldus ja e-posti saatmine piltidega
- Radio Userland: kuidas kark kiiresti alla saada
- Kool ja kolhoos
- Kõik DivX teemad
- Korduma kippuvad teemad foorumis
- Autoritasude kompenseerimine (copying remuneration)
- Manuaal ja pedaal
- Tubli PR-firma internetiseeris terve Eesti
- Kuidas ma tahtsin Samsungi mobiiltelefoni testida
- Kuidas ma faktidega vassisin
- Nutikad rahvamassid
- Kommentaariks infopoliitika foorumile
- Miks lauatelefoni suunamine on keerulisem kui Linux?
- Tarkvarapatentide eelised ja puudused Eesti kontekstis
- Kaasamise veebivärava e. kaasamise e-keskkonna loomise lähteülesanne
- Ordi vastulause
- Häälekaal
- Digiallkiri ja DigiDoc ehk mida teha digiallkirjastatud dokumendiga?
- Kaasamislahenduse lähteülesanne
- Poiste tööõpetus -> tehnoloogiakasvatus ?
- e-soolvesi edupohmellile
- Poliitika vs küberneetika
Rubriigid
Arhiiv
- mai 2016
- september 2014
- september 2012
- veebruar 2012
- oktoober 2011
- aprill 2011
- november 2010
- oktoober 2010
- mai 2010
- aprill 2010
- märts 2010
- veebruar 2010
- jaanuar 2010
- detsember 2009
- november 2009
- september 2009
- aprill 2009
- märts 2009
- veebruar 2009
- jaanuar 2009
- detsember 2008
- november 2008
- oktoober 2008
- september 2008
- august 2008
- juuli 2008
- mai 2008
- aprill 2008
- märts 2008
- jaanuar 2008
- detsember 2007
- november 2007
- oktoober 2007
- september 2007
- august 2007
- juuli 2007
- juuni 2007
- mai 2007
- aprill 2007
- märts 2007
- veebruar 2007
- jaanuar 2007
- detsember 2006
- november 2006
- oktoober 2006
- september 2006
- august 2006
- juuli 2006
- juuni 2006
- mai 2006
- aprill 2006
- märts 2006
- veebruar 2006
- jaanuar 2006
- detsember 2005
- november 2005
- oktoober 2005
- september 2005
- august 2005
- juuli 2005
- juuni 2005
- mai 2005
- aprill 2005
- märts 2005
- veebruar 2005
- jaanuar 2005
- detsember 2004
- november 2004
- oktoober 2004
- september 2004
- august 2004
- juuli 2004
- juuni 2004
- mai 2004
- aprill 2004
- detsember 2003
- november 2003
- oktoober 2003
- september 2003
- august 2003
- juuli 2003
- juuni 2003
- mai 2003
- aprill 2003
- märts 2003
- veebruar 2003
- jaanuar 2003
- detsember 2002
- november 2002
- oktoober 2002
- september 2002
- august 2002
- juuli 2002
- juuni 2002
- mai 2002
- aprill 2002
- märts 2002
- veebruar 2002
- jaanuar 2002
- detsember 2001
- november 2001
- oktoober 2001
- september 2001
- august 2001
- juuli 2001
- juuni 2001
- mai 2001
- aprill 2001
- märts 2001
- veebruar 2001
- jaanuar 2001
- detsember 2000
- november 2000
- oktoober 2000
- september 2000
- august 2000
- juuli 2000
- juuni 2000
8 Kommentaarid
Lehel http://www.tehnokratt.net/ leidub viiteid sellele, kuidas allkirjastada e-posti ning isegi täpsemad piltidega juhised sellele. Kuidas aga krüpteerida näiteks dokumente või faile?
Näiteks kuidas krüpteerida (salastada, teistele nähtamatuks muuta) kodanik X avaliku võtmega nii, et lugeda saaks ainult kodanik X ise oma salajase võtmega?
Kui sa saadad mulle kirja minu @eesti.ee aadressile ja sul on minu avalik võti, siis võid e-posti minu jaoks krüptida. Olen ise-endaga proovinud, toimib. Saatsin sulle enda poolt allkirjastatud e-posti, sellega käis kaasas minu sert / avalik võti ning kui kasutad posti lugemiseks Outlook Express’i peaks kontaktide alla tekkima Peeter Marvet, kus ümbriku märgile lisaks rosett — saates sellele aadressile kirja saad selle ja encrypt’ida.
Kuidas saata mulle enne, kui olen sulle saatnud — selles osas jään hetkel vastuse võlgu. Program Files -> Accessories all peaks sul olema Address Book ja see peaks oskama suhelda Sertifitseerimiskeskuse LDAP-teenusega, ehk et otsid Peeter Marvet ja saad teada minu @eesti.ee aadressi ning kätte ka serdi… Hetkel igal juhul ei käi.
NB! ID-kaardi omanikud: hetkel ei ole veel võimalik määrata oma @eesti.ee aadressi jaoks edastusaadressi, nt et see sinu hot.ee postkasti siirduks. Puudu on siiski vaid veebiliides ja kui sul on reaalne võimalus seda aadressi pruukida (st kaardlugeja olemas et allkirjastada / krüptida jne) siis peaks ühe digitaalselt allkirjastatud e-posti õigele isikule saatmisega asja korda saama. Kirjutage mulle, reedan vajaliku aadressi ;-)
http://www.minut.ee/articles/02/01/30/148253.shtml – kuidas asjatundjad kommenteerivad? kas tegu on probleemiga või kasutusvõimalusega?
nimelt on juttu sellest, et saab LDAP brauseri olemasolul teada kõigi ID-kaardi omanike nimed, serdid ja isikukoodid (võibolla midagi veel, ma ei tea) – kuigi nimetet 3 asja ei ole otseselt delikaatsed isikuandmed, siis kas on ikka kindel, et kõik ID-kaardnikud tahavad kogu maailmale oma eesti.ee mailiaadressi ning isikukoodi (sünnikuupäeva) teatavaks teha ning et andmed piirduvad nimetatud 3ga?
Oma kommentaaris mainib Pets üsna õigesti, et kaardi kättesaamisel kirjutad alla teatud tingimustele. Iseasi muidugi, kui seaduslikud need tingimused nüüd on. Seaduslikkuse poole jätaks muidug juristide mängumaaks, kuid mõned kommentaarid arvamuse korras võiks ju öelda. Nimelt on Isikutunnistus (ID-kaart) tehtud seadusega kohustuslikuks – seega ei ole võimalust seda endale võtmata jätta. Tingimuste kohta, millele alla tuleb kirjutada ei ole kaardisaajal olnud ilmselt võimalust sõnakestki kaasa rääkida. Lisaks sellele võttis Riigikogu 2001. aasta 26. septembril vastu “LEPINGUTE JA LEPINGUVÄLISTE KOHUSTUSTE SEADUSe”. Selle kehtima hakkamisel (arvatavasti käesoleval aastal) võib natuke vist vaielda teemal “tüüptingimused”. Selle vaidluse aga jätaksingi hea meelega juristidele.
Minul isiklikult ei saa olema mingit traagikat kui mõni kaaskodanik minu isikukoodi teada saab. Peamine, mis sealt välja annab lugeda on minu täpne vanus. Selle informatsiooni avalikuks tuleku tõttu ma surra ei kavatse. Natuke halvem on vist asi naisterahvaste puhul, sest nende vanust ei kõlba ju teada. Kuna aga naised on meestega võrdseks kuulutatud ning isegi Riigikokku on jõudnud soolise võrdõiguslikkuse seaduse eelnõu, siis ei pea ka naistel ilmselt olema enam põhjust oma tegeliku vanuse varjamiseks.
Kui rääkida e-posti aadressist @eesti.ee, siis selle puhul ei maksa samuti asja üle dramatiseerida. Tegelikult oli ju plaan teha igale inimesele aardess eesnimi.perekonnanimi@(pass)eesti.ee. Kui nii oleks juhtunud, siis poleks ju aadressi varjamine üldse mõtekas, sest sel juhul tuleks varjata ka oma eesnime ja perekonnanime ja üldse võiks seetõttu minna elama metsa punkrisse. Kuna algselt plaanitud aardessite kuju oleks kattuma hakanud (Jüri Tamm nimelisi on näiteks rohkem kui üks) siis seetõttu need neli numbrit sinna lõppu tulidki. Kui nüüd mõni kardab, et sellele aadressile hakkab mõni kataloogi kaubamaja rämpsposti saatma ise anonüümseks jäädes ja seega inimese elu keeruliseks tegema, siis loodan, et eesti.ee haldaja siinkohal kirjasaatja tuvastamisel natuke appi tuleb (see on muidugi lootus).
Kui Netscape seadistustes ära määrata LDAP server, siis suudab Netscape aadressiraamat otsida aadressi tõepoolest sk.ee serverist. Proovisin isiklikult ja töötab. Näha saab otsitava inimese nime, isikukoodi ja eesti.ee e-posti aadressi.
Kuidas aga teha selgeks Outlooki aadressraamatule, et on olemas server ldap.sk.ee?
suht lihtsalt — lähed ja teed ;-)
OK, Start -> Programs -> Accessories -> Address Book, selles Tools -> Accounts, siis Add, General alla nimeks nt Sertifitseerimiskeskus ja Advanced lehel Search Base c=EE
Käib nigu tirtsub.
isikukoodide selline massavalikustamine ei ole siiski õige. Me võime siin jahuda palju tahame, kuidas juriidiliselt on ja et isikukood pole salastatud asi jne, aga PRAKTIKAS käib palju selliseid lihtsamaid verifitseerimisi isikukoodi najal. Näiteks: helistan ühte eesti telefonioperaatorfirmasse ja tahan teada oma eelmise kuu arvet (kuna paberarve taaskord müstiliselt postkastist kadunud) ja mind verifitseeritakse isikukoodi järgi. Jah, tegemist ei ole juriidiliselt korrektse verifitseerimisega ja ka mitte ülitähtsate andmetega, mis ma teada saan, aga nii toimib see ka mujal. Nüüd aga kui saan ilma keeruliste nuhkimisprotseuurideta otse netist iga tölli isikukoodi teada, muutub asi nigelaks. MIKS peab sellist asja soosima? Kellele see isikukoodide avalikustamine kasulik on? Miks seda tegema peab? Et lihtsalt läks sisse selline asi, et teeme ik’d avalikuks ja nüüd ei viitsi enam seda nimekirja sealt maha võtta? Praegused jutud on ainult sellest, et kellele see ikka ette jääb jne. AGA MITTE KEEGI POLE SELETANUD, MIKS IK’D AVALIKUD OLEMA PEAKSID!!!
+ jääb küsimus, kas andmed piirduvad nende 3’ga mis ma ära tõin – nimi, ik, e-mail. Vastake ometi!
Ning e-maili asjast – esiteks – miks peab seegi avalik olema? miks?
teiseks – spami värk – võiks ju olla nii, et kui inimesele hakatakse spami üle mõistuse eesti.ee aadressile saatma, siis isik võtab eesti.ee adminiga ühendust ja talle väljastatakse uus sert uue nimejärgse numbrikombinatsiooniga – ehk siis uus mailiaadress, kuhu spammarid peaksid hakkama uuesti otsast peale spami saatma. Ja nii võiks seda mailiaadressi iga mõne aja tagant vahetada. Selle võiks ju kasvõi poolautomaatseks teha kui keegi soovib.
Spam @eesti.ee aadressi kaudu ei tule ilmselt üldse teemaks, kui postiserver ainult digiallkirjastatud/adressaadile krüpteeritud maile läbi laseks.
“Praktiliselt” on “teatud eesti telefonifirmadel” võimalus teile teie eelmise kuu arveid nüüd hoopis interneti vahendusel näidata, autentides ennast nyyd iskukoodi asemel id-kaardi autentimisvõtmega.
Sertifitseerimiskeskuse LDAP-teenuse kaudu kättesaadavad isikuandmed piirduvad tõesti ainult sertifikaatides sisalduvate andmetega ( isikukood, nimi ja @eesti.ee e-maili aadress, lihtsalt kontrollitav Petsi näpunäidete järgi ) See “avalik isikuandmete fail” mis paikneb id-kaardil, ei ole kättesaadav.
Sertifikaatide publitseerimine on töötava digitaalallkirja struktuuri jaoks hädavajalik, ning sertifikaadis isiku unikaalne tuvastamine on kah nagu vältimatu. Vastasel juhul näiteks signeertud kirja/dokumendi saaja teaks kyll et talle on selle saatnud id-kaardi omanik, aga kes täpselt, seda peaks iga kord küsima sertifikaadi väljaandjalt.