<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<rss version="2.0" xmlns:admin="http://webns.net/mvcb/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">
<channel>
<title>newz.dk - Nyheder - Ny fadæse i offentligt it-system</title>
<link>http://newz.dk/</link>
<description>nyheder for rigtige nørder</description>
<language>da</language>
<copyright>Copyright 2012, newz.dk</copyright>
<managingEditor>redaktionen@newz.dk(Redaktionen)</managingEditor>
<webMaster>teknik@newz.dk (Teknik)</webMaster>
<pubDate>Tue, 17 Nov 2009 16:45:14 +0100</pubDate>
<lastBuildDate>Tue, 17 Nov 2009 16:45:14 +0100</lastBuildDate>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<atom:link href="http://newz.dk/news/item/96310/rss" rel="self" type="application/rss+xml" />
<image>
<title>newz.dk - Nyheder - Ny fadæse i offentligt it-system</title>
<url>http://newz.dk/gfx/newz-dk/newz-dk/logo.png</url>
<link>http://newz.dk/</link>
</image>
<item>
<title>#53 - arne_v</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#53</link>
<description><![CDATA[<p>Nu erkender man at der har været problemer:<br/>  <a href="http://www.version2.dk/artikel/12901-digital-tinglysning-vi-beklager-meget">http://www.version2.dk/artikel/12901-digital-tinglysning-vi-beklager-meget</a></p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Tue, 17 Nov 2009 16:45:14 +0100</pubDate>
</item>
<item>
<title>#52 - arne_v</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#52</link>
<description><![CDATA[<p></p><blockquote cite="Harries (#51)"><p>Staten danmark mangler et centralt register, i en atombombesikker kælder et sted, drevet af proffer, hvor ALLE offentlige ting er i EN STOR CENTRAL database.<cite><a href="#51">Harries (#51)</a></cite></p></blockquote><p>Det var der også virksomheder der troede på - tilbage i 1980'erne.</p><p>Idag har man indset at udviklingen går for hurtig til at man nogensinde ville kunne færdiggøre den platin belagte løsning som kan alt.</p><p>Hvis systemerne kan snakke sammen, så er det godt nok.</p><p></p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Tue, 10 Nov 2009 03:06:54 +0100</pubDate>
</item>
<item>
<title>#51 - Harries</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#51</link>
<description><![CDATA[<p>Man kan gøre det så sikkert som muligt ved at:</p><p>Tinglysning foregår på en computer i kommunens lokaler.<br/>Man skal vise ID, og bliver registreret når man bruger systemet.<br/>Systemet er lukket af fra internet, og kan ikke angribes.</p><p>Hvor svært kan det være ?</p><p>Mht. til det egentlige emne, vil jeg bare sige at det vil fortsætte således, at tingene går galt, indtil man laver et ordentligt system, der så gennemtvinger nye simplere arbejdsgange helt ned til roden.</p><p>I dag skal systemet af IT passe ind i nogle procedurer i den virkelige verden.  Det er bedre at lave et system der er enkelt og fungerer bombesikkert, og så indrette den lille del af verden efter systemet, fremfor at indrette systemet efter verden.</p><p>Staten danmark mangler et centralt register, i en atombombesikker kælder et sted, drevet af proffer, hvor ALLE offentlige ting er i EN STOR CENTRAL database.</p><p>Slut med alt det bøvl med at samløre registre og få forskellige systemer til at fungere sammen!</p><p>1 database = 1 system!</p><p>Som regel kører systemer ovenpå hinanden.<br/>Det skal være kompatibelt med dit og dat.<br/>Istedet for at integrere endnu et system med egne regler, så lav nogle fælles, og lav hele grundstrukturen om så alt bare kan plugges ind i det.</p><p>F.ex hvis du vil løse sikkerhedsproblermne med internettet, skal du lave hele strukturen om fra bunden, lav en ny TCP/IP stack og alt det andet, og lav det baseret på 20 års erfaring, I STEDET FOR AT SMIDE ENDNU ET LAYER PÅ KAGEN!     det komplicerer bare tingene og skaber huller.</p>]]></description>
<author>Harries</author>
<guid isPermaLink="true">http://newz.dk/harries</guid>
<pubDate>Mon, 09 Nov 2009 02:12:35 +0100</pubDate>
</item>
<item>
<title>#50 - Cyberguyen</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#50</link>
<description><![CDATA[<p></p><blockquote cite="Windcape (#49)"><p>Hash signatur check?<cite><a href="#49">Windcape (#49)</a></cite></p></blockquote><p>Hash signatur er jo lavet på baggrund af f.eks. SHA-256 og hvis man kan lave et birthday attack på den algoritme. Så kan du have to forskellige skøder med samme hash. Det er derfor at det er så farligt.</p><p>Det kan godt være at der ikke kan laves et angreb på SHA-256 endnu. Men det mente man heller ikke for 3 år siden at man kunne på SHA-1, idag ved man bedre og benytter ikke SHA-1 mere når det drejer sig omkring sikkerhed.</p><p>Så hvis man krypterer sine skøder med Blowfish 256-bit som sikkert er tilfældet, så kan man måske om 10 år have en speciel angrebsvektor der gør at man kan knække krypteringen rimeligt hurtigt og ændre indholdet i et skøde.<br/></p>]]></description>
<author>Cyberguyen</author>
<guid isPermaLink="true">http://newz.dk/cyberguyen</guid>
<pubDate>Sun, 08 Nov 2009 18:26:31 +0100</pubDate>
</item>
<item>
<title>#49 - Windcape</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#49</link>
<description><![CDATA[<p></p><blockquote cite="Cyberguyen (#48)"><p>Problemet med en fil på en computer er at det kan laves så det ikke ses, hvis den er blevet ændret. Der er ikke nogen kulstof 14 metode som kan sikre datering på en fil.<cite><a href="#48">Cyberguyen (#48)</a></cite></p></blockquote><p>Hash signatur check?</p><blockquote cite="Cyberguyen (#48)"><p>Men hvis det er blevet forfalsket, så er det heller ikke til at opdage.<cite><a href="#48">Cyberguyen (#48)</a></cite></p></blockquote><p>Hvis de kan forfalskes, så er der stooooooore problemer.</p>]]></description>
<author>Windcape</author>
<guid isPermaLink="true">http://newz.dk/windcape</guid>
<pubDate>Sat, 07 Nov 2009 16:44:15 +0100</pubDate>
</item>
<item>
<title>#48 - Cyberguyen</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#48</link>
<description><![CDATA[<p></p><blockquote cite="Windcape (#46)"><p>Sikkerheden i forhold til et fysisk aflåst lokale med papirs versioner i papkasser?</p><p>Computeren er da noget mere sikker. Her er dataen jo rent faktisk enkrypteret, det var det ikke før.</p><p>Derudover har folk haft papirskøder liggende i deres huse, sjældent låst inde, i hundrede af år.<cite><a href="#46">Windcape (#46)</a></cite></p></blockquote><p>Det er ret svært at lave en ændring på et skøde uden at det kan ses. Laver man en kopi, skal man sikre sig at det er lavet af papir på samme tidspunkt som det originale skøde og ligeledes med blækket.<br/>Hertil skal man samtidig destruere det gamle skøde, så det skal man også have afgang til uden at det er blevet opdaget.</p><p>Problemet med en fil på en computer er at det kan laves så det ikke ses, hvis den er blevet ændret. Der er ikke nogen kulstof 14 metode som kan sikre datering på en fil.</p><p>Ligeledes er det også et problem med vidner til underskrivelsen. Der er elektroniske signaturer på vidner til underskrivelsen. Men hvis det er blevet forfalsket, så er det heller ikke til at opdage.<br/>På et orignalt skøde er der eksempelvis ofte dna spor fra dem som har underskrevet og man kan ofte spørge dem om de kan bevidne underskrivelsen.</p>]]></description>
<author>Cyberguyen</author>
<guid isPermaLink="true">http://newz.dk/cyberguyen</guid>
<pubDate>Sat, 07 Nov 2009 16:12:49 +0100</pubDate>
</item>
<item>
<title>#47 - Cyberguyen</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#47</link>
<description><![CDATA[<p></p><blockquote cite="Tore (#45)"><p>#44 Syntes du ikke det er en anelse naivt at tro, at noget IT system skal holde i 20 år, uden opdateringer?<cite><a href="#45">Tore (#45)</a></cite></p></blockquote><p>Hvad skal man så gøre når man opdaterer?</p><p>Skal man genkryptere skøderne?</p><p>Har de adgang til det? for så er der også nogen som har adgang til at ændre i dem og stoler man på dem?</p>]]></description>
<author>Cyberguyen</author>
<guid isPermaLink="true">http://newz.dk/cyberguyen</guid>
<pubDate>Sat, 07 Nov 2009 16:05:53 +0100</pubDate>
</item>
<item>
<title>#46 - Windcape</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#46</link>
<description><![CDATA[<p></p><blockquote cite="Cyberguyen (#44)"><p>Hvorfor er der ingen som tænker på sikkerheden i systemet?<cite><a href="#44">Cyberguyen (#44)</a></cite></p></blockquote><p>Sikkerheden i forhold til et fysisk aflåst lokale med papirs versioner i papkasser?</p><p>Computeren er da noget mere sikker. Her er dataen jo rent faktisk enkrypteret, det var det ikke før.</p><p>Derudover har folk haft papirskøder liggende i deres huse, sjældent låst inde, i hundrede af år.<br/></p>]]></description>
<author>Windcape</author>
<guid isPermaLink="true">http://newz.dk/windcape</guid>
<pubDate>Sat, 07 Nov 2009 14:11:58 +0100</pubDate>
</item>
<item>
<title>#45 - Tore</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#45</link>
<description><![CDATA[<p>#44 Syntes du ikke det er en anelse naivt at tro, at noget IT system skal holde i 20 år, uden opdateringer?</p>]]></description>
<author>Tore</author>
<guid isPermaLink="true">http://newz.dk/tore</guid>
<pubDate>Sat, 07 Nov 2009 13:19:22 +0100</pubDate>
</item>
<item>
<title>#44 - Cyberguyen</title>
<link>http://newz.dk/ny-fadaese-i-offentligt-it-system#44</link>
<description><![CDATA[<p>Hvorfor er der ingen som tænker på sikkerheden i systemet?</p><p>Sådan som jeg ser det, så er digital tinglysning et meget besværligt emne, da man ikke kan garantere en ordentlig sikkerhed.</p><p>Den 256bit Blowfish de benytter til at kryptere med sammen med SHA-256 gør det umiddelbart sikkert, men hvad med om 20 år?<br/>Tidligere eksempler har vist at analysering af kryperingsalgoritmer ofte finder en måde hvorpå man kan angribe koden på og måske finde sammenfald.<br/>Det kunne være fatalt hvis det viste sig muligt at lave et Birthday attack på SHA-256, som det for nogle år siden blev muligt med SHA-1. Ud fra dette kunne jeg åbne et skøde og skrive et andet navn på og den digitale signaturen på skødet ville stadig fortælle mig at der ikke var lavet ændringer og at der var tiltro til dokumentet.</p><p>Om 20 år er det sikkert muligt at knække den slags kryptering på nogle timer som idag ville være utænkeligt og tage mange år.</p><p>Derfor er elektroniske skøder farlige, da de skal kunne holde i mange årtier...</p>]]></description>
<author>Cyberguyen</author>
<guid isPermaLink="true">http://newz.dk/cyberguyen</guid>
<pubDate>Sat, 07 Nov 2009 11:28:00 +0100</pubDate>
</item>
</channel>
</rss>

