Pull to refresh

Comments 55

Если у вас уже есть электронное удостоверение – как именно оно помогло вам?

Никак. Деньги на внедрение УЭК и электронных паспортов успешно распилили, а толку никакого.

UFO just landed and posted this here

@AlexPu спасибо за комментарий "из первых рук".

УЭК — это что-то сродни монополизации, как и электронные деньги, а это противоречит общепринятым нормам.

@dcc0 общие нормы еще только разрабатываются, о монополизации же речь не идет – каждая страна внедряет те решения и таким образом, каким считает предпочтительным для своих граждан.

Нормы есть давно. Речь о том, что демократия подразумевает выбор: пользоваться ли картой или нет, пользоваться ли вообще новейшими технологиями, пользоваться электронными деньгами или нет.
Государство по отношению к своим гражданам по определению монополия. Вы не можете выбирать, какая армия вас будет защищать лучше или на какие условия социальных гарантий вы согласны, а на какие — нет. «Кто не хочет содержать свою армию, тот будет содержать чужую». Я сейчас не говорю про смену гражданства: это хоть и реальная возможность, но всё же требующая много сил и энергии. Особенно, для семейного человека.
Вполне логично, что электронный документ тоже является монополией. Согласен с вами, что УЭК можно (и нужно) было внедрять и использовать более эффективно. Например — предоставить какой-нибудь бонус при его использовании; как частный случай — возможность оформлять документы без очередей или личного присутвия.

@GamePad64 мы говорим о глобальной инициативе, реализация в каждой стране может отличаться, в том числе, различаются бюджеты и сроки внедрения.

Загрузка eID на телефон как раз поспособствует краже этих удостоверений. А потом жертва будет ходить по банкам и судам, и доказывать, что это не он купил 20 тонн попкорна и взял кредит на 100500 денег.
Да и в целом бешеный принтер старается нас зарегулировать по самое не балуй.
Загрузка eID на телефон как раз поспособствует краже этих удостоверений.

Если не ошибаюсь, в каких-то процессорах ARM реализована специальная аппаратная песочница для подобных случаев, в которую ОС доступа не имеет. На хабре была статья недавно. Не всё так плохо.
Не говоря уже о том, что бумажный паспорт также можно подделать.

Мы уже лет 8 имеем многоядерные процессоры, но этими многоядрами пользоваться умеют, от силы, 200..300 компаний-разработчиков, а остальные пишут однопоточный код, как делали это на лабах в институте.
Та же штука и здесь будет: два-три лидера рынка сделают всё правильно, а остальные — «тяп-ляп и готово». И никакой безопасности, в итоге, не будет.

Почти та же технология, что и у виртуальных сим-карт или оплаты через NFC телефона. Может не взлететь только если никому не понравится таскать телефон вместо куска пластика.


Как показывает пример VISA, от "тяп-ляп" вполне защищают чёткие правила и штрафы.

@svboobnov для защиты информации пользователей прилагаются немалые усилия, в том числе, компанией Gemalto и международными организациями по стандартизации, и, как видите, ряд стран уже внедряет решения, которые считает достаточно безопасными для своих граждан.

в таком случае как вы себе представляете работу с данными к которым нет доступа?

Как-то так. ARM TrustZone это называется.


Цитата из статьи:


В защищенную OS можно загружать пользовательские приложения (естественно подписанные). Это позволяет например гонять там банковское приложение для платежей через NFC или виртуальную SIM-карту. Правда, скажу честно, на практике я с таким пока не сталкивался.

@Zolg пользователи любят удобство, а защитить их от негативных последствий технологий – в том числе, и задача Gemalto, и мы над этим активно работаем, примеры внедрения электронных документов в нескольких странах говорят о перспективности этой технологии.

> защитить их от негативных последствий технологий – в том числе, и задача Gemalto

А вот государство думает иначе.
Вы что-то не то вынесли из «1984» — там ничего не было о проблемах идентификации. Там было о пропаганде, диктатуре одной партии, переписывании истории, цензуре, порабощении человека идеологией — а всё это в некоторых странах уже вполне себе наступило.
Оно наступило уже во время написания романа (1949 год)
Спасибо за статью Правительство — но, нет))

Если ПО, для просмотра истории с карты, будет открытым — то ладно. А если в «целях вашей же безопасности закрыто» — то нет труда заинтересованному человеку, группе лиц, (правительству), закрыть часть просмотров и доступов к ним.
То что карта удобна — согласен — в любом случае придем к ним. Но внутренний параноик меня изнутри режет

«Право на неприкосновенность частной жизни и право доступа к информации было сохранено.»
— 1-е под вопросом (дипломаты — да, они защищенней всех), 2-е тоже в целях нашей же безопасности нарушено (блокировки сайтов)
Если и будет возможность в онлайне смотреть, хто енто тама мой паспорт смотрел, то как минимум там будет что-то типа «if ( user.group != GOV_SECUR_SERVICE ) print( „%s посмотрел ваши данные\n“, user.name);» И этому есть вполне понятные основания, если надо как-то поймать террористов, то оные наверняка задумаются, а с какого фига вдруг сегодня у все нашей тусовки фсб решило пять раз посмотреть данные?
сейчас граждан не уведомляют вообще никак о факте просмотра их личной информации

@OtshelnikFm мы работаем над открытыми стандартами, которые принесут дополнительные удобства и защиту пользователям, а, возможно, и откроют совершенно новые возможности, как, например, это произошло с интернетом, в том числе, мобильным.

Майлз Беннетт Дайсон из Кибердайн Системс тоже так думал и искренне верил. Всё во благо человечества ;)

@OtshelnikFm в реальности все еще можно сделать лучше :-)

Несколько заметок из реального использования такой системы в Эстонии.

Местный Mobile ID прогнозируемо постепенно вымрет с введением Carrier-agnostic SIM card и телефонов без симок — ключи для него сейчас зашиваются в специально сертифицированные симки, что в случае есим станет не возможно делать. Более детально увы не опишу — принципиально не пихаю никаких важных данных в ансекьюрное решето мобилок.

Государственный софт для айди карт не отличается качеством, удобностью и защищенностью, уже фиксили пару жестоких дыр в нем.

Дигитальность в принципе не гарантирует прозрачность, это уже от правительства зависит насколько система будет прозрачна, населению же выбора мало — карточку в руки пихнули и все. Злоупотребления были и будут, вроде полицейских «по приколу» читавших инфу из базы о случайных людях. Построить антиутопию на основе дигитальных удостоверений еще проще, а манипулировать данными, переписями и голосованиями даже легче (пруфов нет — в систему естественно посмотреть на биг дату никого не пустят, но слухи ходят).

В остальном очень даже удобно одной смарт картой (и паролями) авторизовываться на разных гос-сайтах, подписывать документы (вот это крутая фича!), юзать интернет банкинг и даже покупать проездные на автобус, увы как и все инновации — в одних местах оно использовано «потому-что мы можем» а в других нужных местах — еще не введена.

@T-362 спасибо за опыт "из первых рук". Совершенно согласны – эффект технологии во многом зависит от ее реализации.

Всегда пожалуйста! Кстати так-как местные айди карты еще и бесконтактные (с ходу не скажу, потом спецификации гляну, но валидатор бесконтактных проездных карт в автобусе на нее реагирует как на плохой проездной) еще один возможный вектор для атаки — тереться ридером по карманам и сумкам в людных местах.

@T-362 подобные угрозы также учитываются при разработке средств защиты, в частности, карта может "отвечать" только на запросы сертифицированных считывающих устройств.

Получал в Германию ИД Карту (неограниченная виза) спросили хотите с чипом или нет?
Говорю — а это надежно? Нет недавно хакнули, не рекомендуем.
Но продукция Гемальто конечно обладает абсолютной защитой!

@Whity314 спасибо за комментарий. Вряд ли можно найти что-то "абсолютное" в этом мире, но мы действительно прилагаем все усилия, к тому, чтобы разработать надежные и эффективные решения, которым бы доверяли пользователи.

Отличная попытка, ФСБ. Спасибо, но я все таки продолжу не доверять таким инновациям.

@ShmeLo в принятии любой технологии есть несколько этапов – кто-то идет в авангарде, кто-то долго присматривается, кто-то не доверяет… Опыт внедрения электронных документов в некоторых странах вполне положителен, технология предлагает массу удобств для пользователей и новый уровень защиты.

Странные какие-то рассуждения. Якобы электронные удостоверения несут добро(даже если так) и после этого мы должны поверить, что «1984» нам не грозит? А через пару лет, будет статья, что вживлять чипы в кожу — это хорошо. Ну, это уже следующий шаг :)

@ZoomLS многие уже вживляют – из медицинских или других соображений, сама по себе технология не несет вреда и многим даже спасает жизни, вопрос к обществу – как распорядиться технологией, и опыт внедрения электронных документов в ряде стран показывает, что это можно сделать на благо граждан.

Какое отношение "медицинские соображения" и "спасение жизни" имеют к идентификационным чипам?? Не приравнивайте кардиостимуляторы к инструментам для удобной реализации "1984", пожалуйста.

Соглашусь с tangro:
статья выглядит как «Почему Скайнет никогда не восстанет против человечества? Потому что абсолютное большинство серверов в Интернете работает на opensource». Логика ну очень натянутая.
А дальше как в анекдоте — "… а вот если бы рыбы жили на суше, то у них бы были блохи. А блохи..."

@freuser во времена Оруэлла не было Скайнета, и наша общая задача – сделать так, чтобы в таком виде он и не появился, по крайней мере, опыт приведенных в статье стран показывает, что это возможно.

Скайнет приведен только для примера «в огороде бузина, а в Киеве дядька». Но уход от ответа засчитан, спасибо.
Благодаря инновационным решениям для идентификации и строгому регулированию этой сферы становится возможным создание надежных и защищенных удостоверений граждан без нарушения гражданских свобод. Если в романе информация использовалась для подчинения общества и для подавления сопротивления режиму, в современном мире власти изучают возможности для защиты персональных данных граждан и для лучшего понимания того, каким образом используются персональные данные. В качестве одного из примеров можно привести электронные удостоверения личности e-ID, которые позволяют государствам создавать национальные системы идентификации, что в итоге приводит к повышению уровня доверия, появлению новых прав и увеличению законодательно закрепленной прозрачности.

Извините, мне одному кажется, что этот абзац алогичный, просто ни о чем. Эффект ровно обратный, теперь я уверен, вы используете данные для «подчинения общества» :)

@awaik Этот абзац как раз был призван развеять опасения пользователей новой технологии :-) Как было сказано выше несколько раз, дело не в технологии, а в ее использовании, мы работаем над лучшим будущим, в котором технологии приносят удобство пользователям, обеспечивая одновременно защиту их личных данных.

Согласен, и не понятно: где же ответ почему «1984» не наступит?
Ряд глобальных философских умов считает, что матушка Земля устала от деятельности человека в принципе. Поэтому есть некоторая вероятность, что 1984 может вообще ни для кого не наступить.

@vadimr если Вы прочитали дальше заголовка, то в статье идет речь о развитии технологии электронного документооборота и идентификации, примерах реализации, а также о связанных вопросах защиты личных данных при внедрении подобных технологий, в том числе в их мобильном варианте. Именно для читателей Хабра это может быть интересно – именно для тех, кто смотрит немного в будущее.

Я не нашёл в статье ничего о технологии, только общие гуманитарные рассуждения на тему. Ни даже малюсенькой ссылочки на какой-нибудь технический стандарт, не говоря о примерах кода.

На мой взгляд, статья смотрится на хабре, примерно как шестнадцатеричный дамп в журнале мод.

@vadimr почему бы не ввести моду на шестнадцатеричный дамп? :-) То, что кажется сейчас экзотикой, вроде электронных документов, в скором времени может стать обычным и даже незаменимым, а в некоторых странах эта технология уже прижилась, как говорят и комментарии пользователей к этой статье – пока обзорной, возможно, в следующие разы мы рассмотрим более технические аспекты.

На мой взгляд, тут нет никакой экзотики. Технически всё банально и, в общем-то, известно (хотя обзорная статья на тему «как подключить считыватель для эстонского паспорта к Linux», может, и не помешала бы — по крайней мере, коллега в Mac OS в своё время делал это наудачу). С социальной точки зрения, высказываемые в статье общие положения спорны, что уже некоторые комментаторы отметили, но, в любом случае, тут несколько не то место для общественных дискуссий, система кармы вообще не располагает к обсуждению идентичностей. Один гражданин себе вшивает под кожу чип «Тройки», а другой боится появления числа 666 на дисплее — ну и в чём тут может быть конструктивная дискуссия? Проблема находится далеко за рамками технической задачи электронного документооборота.
Я бы, например, с удовольствием почитал статью вот на какую тему: что в конкретном техническом плане даёт эстонский паспорт, как электронный ключ для компьютера, и насколько он эффективнее и защищённее обычных методов авторизации? Не с точки зрения эстонского правительства, а для специалиста по защите информации.
vadimr спасибо за содержательные комментарии и идеи для постов.
в целом я за электронное правительство и устранение бюрократии. Паранойей о введение чипов под кожу не страдаю и идея eID или mobile-ID мне нравится.
Но тут важен вопрос безопасности и доверия.
Такие системы более полезны и выгодны самому государству, т.к. рядовой гражданин редко обращается к государству и большую часть времени просто платит налоги. Я бы не хотел иметь электронное удостоверение в стране, правительству которой я не доверяю. Возможно эту проблему помогут решить такие «провайдеры» — частные компании, занимающиеся посредничеством в этом вопросе, предоставляющие различные тарифы и берущие на себя часть ответственности. Наличие конкуренции среди таких компаний и выбора для граждан(в первую очередь права отказаться от любого электронного удостоверения) — могло бы помочь создавать более надежные системы и увеличить их популярность.

@0xSS спасибо за взвешенный комментарий. Вопросы доверия и безопасности исключительно важны, техническим обеспечением безопасной передачи и хранения данных мы и занимаемся, а вот доверие, конечно, требует более комплексного подхода, в том числе, со стороны государств, которые могли бы предоставлять больше полезных и "прозрачных" услуг, востребованных гражданами.

UFO just landed and posted this here
1984 рассказывает про тоталитарный режим. Что будет, если вся полнота власти окажется в руках небольшой кучки людей? Именно такая власть, которой целый народ не сможет сопротивляться? Вы автоматически можете спуститься и спуститесь скорее всего на уровень животных в зоопарке, ведь животные людям ничего сделать не могут, вот иэ на цепь из каких-то размышлений и сажают. Просто сила народа в его массе, но если не поможет масса, то и кирдык всем.
Sign up to leave a comment.