נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
אבטחת מידע
RSS UnderWarrior Forums : RSS אבטחת מידע
נושא

נושא: חתימות דיגיטליות - יעיל או עבודה בעיניים?

שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
computer girl
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 22 November 2007 בשעה 10:52 | IP רשוּם
ציטוט computer girl

היי לכולם, יש לי כמה שאלות ואני מקווה שזה המקום הנכון:

שמעתי לאחרונה על חתימה דיגיטלית ומתלבטת לגבי מידת ההכרח לשים את זה ע"ג מסמכים ברשת . מצד אחד, זה נראה יעיל כלפי חוץ, אבל זה לא בהכרח בטוח כמו שזה נראה, כי תמורת מאה דולר אפשר לרכוש "אישור" לכאורה ואני בספק אם החברות שמספקות את החתימה בכלל בודקת שאני אכן מקושרת לגוף אמין. זה נראה לי קצת עבודה בעיניים בשביל כסף.

מצד שני, האיקס האדום שקופץ למסך בכל פעם שמורידים תוכנה עם Unknown publisher יכול קצת להרתיע פסיכולוגית את המשתמש השגרתי ברשת, שלא כ"כ מבין לעומק מה המשמעות.

 

מה דעתכם? אשמח לשמוע תגובות בנושא.

כמו כן - אם יש למישהו סטטיסטיקות או מחקרים על ההשפעה הזאת על המשתמש, או טיעונים בעד ונגד חותמות דיגיטליות, כדי שאוכל להתרשם ממידת ההכרח בהן, אני אשמח מאוד.

 

תודה מראש:)

חזרה לתחילת העמוד הצג את כרטיס החבר של computer girl חפש הודעות אחרות של computer girl בקר בדף הבית של computer girl
 
11010010110
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 23 April 2006
משתמש: מנותק/ת
הודעות: 2621
נשלח בתאריך: 22 November 2007 בשעה 11:37 | IP רשוּם
ציטוט 11010010110

דעתי - לא צריך לגעת בזה




הסבר : כל חתימה דיגיטלית אפשר לזייף / לפרוץ / לגנוב
מהמחשב שלך לפניי הצפנה בכלל וכדומה

להשתמש במשהוא שאנשים מתייחסים אליו כאל אמין כשבתכלס הוא
לא ממש - זה דבר שפשפוט אסור לעשות

חוצמזה - החתימה שלך מקשרת אותך לחברה שמאבטחת את החתימה.
(אם יש כזאת) למה להיות תלוייה בחברה ?




זה בהנחה שאתה מנסה פשוט לחתום חתימה דיגיטלית ולא להצפין
את כל המסמך בשלמותו. לזה יש שיטות הצפנה וכו שחלק מהן גם
כן פרוצות
חזרה לתחילת העמוד הצג את כרטיס החבר של 11010010110 חפש הודעות אחרות של 11010010110
 
computer girl
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 22 November 2007 בשעה 11:54 | IP רשוּם
ציטוט computer girl

כן, אבל, כשמדובר למשל במסמך או תוכנה שאני מעוניינת להפיץ כדי שאנשים יחשפו אליו  ויורידו אותו, אני יכולה לצמצם את החשיפה בגלל ההודעה הזאת - אנשים מתייחסים אליו כאמין ונכון שהוא לא בהכרח אבל אם האנשים לא ירצו להוריד בגלל ההודעה הזאת - אני בבעיה, כי אני אקבל פחות חשיפה בגלל העניין הזה.

השאלה אם יש משהו מוכח או מחקרים שנעשו בנושא שאכן מוכיחים שאנשים נתרעים מלהוריד משהו שאין לו digital sign, ואם שווה לי בכלל להשקיע בכזה דבר.

חזרה לתחילת העמוד הצג את כרטיס החבר של computer girl חפש הודעות אחרות של computer girl בקר בדף הבית של computer girl
 
11010010110
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 23 April 2006
משתמש: מנותק/ת
הודעות: 2621
נשלח בתאריך: 22 November 2007 בשעה 12:00 | IP רשוּם
ציטוט 11010010110

את יכולה לתת hash של הקובץ בערוץ שונה מהקובץ עצמו
כאמצעי בדיקה

אבל

אני חושב שעדיף לא להיכנס לזה - כי הרבה יותר חמור שאנשים
חושבים שהם מוגנים כשהם לא ממה שהם יודעים שהם לא
חזרה לתחילת העמוד הצג את כרטיס החבר של 11010010110 חפש הודעות אחרות של 11010010110
 
computer girl
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 22 November 2007 בשעה 12:36 | IP רשוּם
ציטוט computer girl

כן, אבל אם מלכתחילה קהל היעד שלי הוא הגולשים ובהנחה שפחות חשוב לי מה בטוח ומה לא אלא יותר- מה יקדם את האתר שלי או התוכנה שאני מפרסמת, אולי דווקא שווה לקפוץ על העניין של הרגשת הבטחון של הגולשים, פשוט השאלה אם זה כזה משפיע על הגולשים ואם הם אכן נרתעים לפתוח משהו שאין עלו מפרסם מזוהה. ואל תשכח שרוב האנשים בכלל לא יודעים מה זה חתימה דיגיטלית וברגע שהם רואים איקס קטן נתרעים ומוותרים על התוכנה (בההנחה שזה לא איסיקיו או בבילון או תוכנה בעלת שם ידוע).

 

אז אכן - זה לא כזה בטוח, השאלה שלי היא  - על פניו, האם לגולשים זה משנה משהו?

 

חזרה לתחילת העמוד הצג את כרטיס החבר של computer girl חפש הודעות אחרות של computer girl בקר בדף הבית של computer girl
 
11010010110
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 23 April 2006
משתמש: מנותק/ת
הודעות: 2621
נשלח בתאריך: 22 November 2007 בשעה 13:10 | IP רשוּם
ציטוט 11010010110

אני לא יודע

אני עצמי דווקא הייתי מעדיף משהוא שלא מתגאה בזה שיש לו
חתימה דיגיטלית. אבל אני לא יודע איך זה אצל רוב הגולשים
שהתוכנה שלך מיועדת אליהם
חזרה לתחילת העמוד הצג את כרטיס החבר של 11010010110 חפש הודעות אחרות של 11010010110
 
decimal
משתמש פעיל
משתמש פעיל


הצטרף / הצטרפה: 08 November 2007
משתמש: מנותק/ת
הודעות: 118
נשלח בתאריך: 23 November 2007 בשעה 03:11 | IP רשוּם
ציטוט decimal

לפי דעתי אף אחד לא מסתכל על זה אף פעם לא שמעתי על מישהו שלא התשמש במשהו מוסיים כי לא היתה לו חתימה דיגיטלית
חזרה לתחילת העמוד הצג את כרטיס החבר של decimal חפש הודעות אחרות של decimal
 

אם ברצונך להגיב לנושא זה עליך קודם להתחבר
אם אינך רשום/ה כבר עליך להרשם

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה