Najsigurniji ključ…
by Zombix on sij.12, 2009 - 18:56, under Uncategorized
… je onaj koji ne otvara niti jednu bravu. Samo za takav ključ se može reći da je apsolutno siguran.
Po toj logici OIB je trenutno najsigurnija šifra/broj jer ne postoji niti jedan jedini sistem u kojem bi se pomoću njega bilo što napravilo. Logično, zar ne?
To što su svi zainteresirani mogli doznati svoj OIB na internetskoj stranici svjedoči o njegovoj sigurnosti i nemogućnosti zloupotreba, a svima koji su uspjeli doznati i moj osobni identifikacijski broj poručujem da dalje od toga ne mogu otići, komentirao je Šuker.
A gle Šuki, kad posložite cijeli sistem i kad se OIB stvarno počne i koristiti … "idemo dalje". ;-)
No drago mi je za čuti da…
Što se tiče samog OIB-a, još jednom je ponovio da on nije tajan i ukoliko ga dozna pogrešna osoba, ona ga neće moći zloupotrijebiti jer su svi podaci koji su državnim institucijama dostupni preko tog broja – tajni, i mogu im pristupiti isključivo ovlaštene osobe, po strogo utvrđenom protokolu.
Što znači da će naš sistem biti daleko napredniji i sigurniji od Američkog i da se neće dešavati "proboji" u baze podataka i "curenja" informacija kao niti mogućnost kupovine/prodaje tajnih podataka. To mi je jako drago za čuti i to me je u stvari i zanimalo. No nekako ipak…
Kad je riječ o mogućnosti curenja podataka, ministar Šuker kaže:
- Sustav je organiziran tako da će se znati točno iz koje jedinice su procurili podaci.
Nu miša mu maloga… znači spremni smo pratiti curenje. :-) Malo je veći problem što ne možeš osuditi nekakvu jedinicu za curenje podataka jer bi to značilo uvođenje kolektivne odgovornosti. Kako unutar te jedinice pronaći osobu i kakva korist uopće od toga kad podaci iscure to je pitanje kojim se bave Amerikanci već godinama i nisu uspjeli naći lijek za tako nešto.
No da se ostavimo mi praznih nagađanja oko toga što bi bilo kad bi bilo. Pričekat ćemo uvođenje cijelog sistema i vidjeti. Ako bude curenja netko je lagao, ako ne bude… svaka čast, znači da bezveze dižemo buku oko potpuno bezazlene stvari. No ipak ostaje pitanje… zašto OIB a ne JMBG i da li je JMBG u stvari tajan ili nije jer Jadrank aKosor kaže…
HDZ:Nemamo ništa protiv objave Registra branitelja
HDZ:Nemamo ništa protiv objave Registra branitelja HDZ nema nikakav prigovor oko objave Registra branitelja, ali isti sadrži podatke koji su tajni poput JMBG-a, poručila je Jadranka Kosor.
No drago mi je da je sam Šuki povukao paralelu sa Ameriškim SSN-om da ne ispadne da sad ja tu nešto rastežem i natežem. Iako je SSN osnova za krađu identiteta on nije baš tako jako lako "dobavljiv" a posebno ne preko interneta uz upisivanje imena, prezimena i broja kojeg bilo tko može iskopati na Internetu. Evo što kaže naputak u vezi SSN-a
How can I protect my Social Security number?
You should treat your Social Security number as confidential information and avoid giving it out unnecessarily. You should keep your Social Security card in a safe place with your other important papers. Do not carry it with you unless you need to show it to an employer or service provider.
We do several things to protect your number from misuse. For example, we require and carefully inspect proof of identity from people who apply to replace lost or stolen Social Security cards, or for corrected cards. One reason we do this is to prevent people from fraudulently obtaining Social Security numbers to establish false identities. We maintain the privacy of Social Security records unless:
* The law requires us to disclose information to another government agency; or
* Your information is needed to conduct Social Security or other government health or welfare program business.
You should be very careful about sharing your number and card to protect against misuse of your number. Giving your number is voluntary even when you are asked for the number directly. If requested, you should ask:
* Why your number is needed;
* How your number will be used;
* What happens if you refuse; and
* What law requires you to give your number.
The answers to these questions can help you decide if you want to give your Social Security number. The decision is yours.
Da, možete ga dati na vlastitu odgovornost ali ga država neće sasvim sigurno dati nikome bez "carefully inspect proof of identity" a mogli su sve pomoću JMBG-a. Glupi Amerikanci, kaj se ne ugladju na Hrvatsku i na koji način se kod nas može doći do nečijeg OIB-a… ups… SSN-a. :-)
Naravno, ovo je samo provokacija jer je isprvni odgovor na tu provokaciju da je OIB ipak nešto sasvim drugo. Što je u stvari OIB bojim se da ćemo još pričekati poprilično kako bi saznali ali… neam veze… ja ne ide nikamo. Tu sam i čekam pa kad dočekam… idemo dalje. Ono, treba pripremiti puno toga za ovakvu uslugu…
http://www.publicpeoplefinder.com/Social-Security-Number-Search.shtml








siječanj 12th, 2009 on 19:51
JMBG brojevi su masama baza podataka da je jednostavno strašno, nije mi uopće jastno čemu će OiB ako nije tokeniziran??
Hebate farbanja građana, nije smeđe nego je govno.
siječanj 12th, 2009 on 19:52
blah, nije govno nego je mirisni cijvetić
siječanj 12th, 2009 on 22:28
Hm, JMBG bi bio nešto kao SSN, podatak koji nije za sve i svakog, nego koji daješ samo određenim ljudima i institucijama, a oni ga trebaju čuvati. OIB bi trebao biti nešto kao hash JMBG-a (JMBG “zna” koji mu je OIB, ali OIB “ne zna” koji mu je JMBG), a dovoljan je za čitanje i povezivanje podataka, ali nije dovoljan za preuzimanje obveza (krediti i slično)…
Možda je OIB uveden kao alternativni ključ za ujedinjene baze, jer je kod nekih primarni ključ JMBG, kod nekih MB tvrtke i slično. Tako se postupno izbaci JMBG kao prirodan, ali nedozvoljeno odabran ključ, te ubaci OIB, koji je kao slučajan, one-way, skoro pa samo redni broj nasumičnog zapisa prilikom select-insert u novu bazu…