por
pobrecito hablador
el Miércoles, 05 Julio de 2006, 17:48h
(#773499)
Hola, yo ya he visto uno e, incluso, he tenido la oportunidad de usarlo. Estas son mis opiniones:
1.- La foto es en blanco y negro, lo cual es una pena porque antes era en color. No sé si en el chip se almacena en blanco y negro, pero en el DNI debería estar en color.
2.- La clave privada la genera la propia Policía, no el ciudadano en un dispositivo controlado por él.
3.- El dispositivo lector de la tarjeta es una castaña: es lentísimo.
4.- Aunque la clave privada no salga del chip, es el ordenador el que envía a la tarjeta el texto a firmar, y nada impide que un software "maligno" muestre en la pantalla del ordenador un texto distinto al enviado a la tarjeta.
5.- Teniendo el cuenta el punto 4, el ciudadano sólo podrá confiar en su propio ordenador, y, entonces, ¿qué ventaja tiene el DNIe respecto a los clásicos certificados de la FNMT?
6.- Aunque hay dos claves privadas (autenticación y firma), se usa el mismo PIN por lo que un software malicioso podría capturar el pin de autenticación y usarlo para firmar cosas sin que el ciudadano se entere.
Dicen que en las fotos en blanco y negro resaltan mucho más los rasgos y las formas que en las fotos en color, ya que la información del color hace que el cerebro se "distraiga" ligeramente de las formas. No sé si lo habrán hecho con ese sentido, pero para identificar a una persona es posible que sea más práctico una foto en blanco y negro que una en color.
Yo aún no he tenido uno en mis manos, pero por lo que sé de tarjetas criptográficas y del modelo de chip que lleva el eDNI, para el asunto de los certificados hay dos opciones, generarlo externamente (al estilo de la FNMT) y cargarlo en la tarjeta y generarlo directamente en la tarjeta.
Dudo mucho que la oficina genere el certificado y luego lo cargue en la tarjeta, más bien lo generará la tarjeta directamente.
Además si quieres activar el modo paranóico, solo tienes que revocar tu propio certificado y solicitar uno nuevo a través de la web de la FNMT y cargarlo en la tarjeta, te recuerdo, por si no lo sabías o lo habías olvidado, que la CA para los eDNI es la FNMT la mismita que para los certificados que pides por WEB.
por
pobrecito hablador
el Miércoles, 05 Julio de 2006, 19:52h
(#773575)
Cierto, es una pena, pero que debería estar en color es subjetivo.
Cierto
Falso, las comunicaciones lector/tarjeta van cifradas y no son precisamente pocas, ademas la tarjeta tiene sus limitaciones.
Nada impide que un software maligno que se ejecute en tu máquina postee por ti en Barrapunto, o te muestre su información distorsionada. No creo que esto sea culpa de la web.
De todos modos, repito la información entre lector/tarjeta va cifrada.
¿Confiar en el propio ordenador?¿Del punto 4 ,Eing? La ventaja es poca, básicamente que el usuario no puede trastear con su certificado como con las tarjetas de la FNMT y que cada español tendrá uno.
Existen dos certificados autenticacion y firma, con sus correspondientes claves privadas.
Para acceder a la tarjeta tienes que introducir el PIN, sea el certificado que sea. Puestos a poner PIN's, podríamos ponerlos a cada tipo de transacción que se realiza con una tarjeta bancaria, así alguien que consiguiera el PIN de consulta de saldo no podría realizar reintegros. Esto sería muy seguro, pero poco amable con el usuario.
Por otro lado, cada vez que se va a firmar se pide una confirmación por parte del usuario desde el mismo software del DNIe, asi que es altamente improbable de que el ciudadano no se entere de que estan firmando por el.
El punto 2 no es cierto, ya que en el punto 4.12.1 del documento Políticas de certificación [www.dnie.es] dice:
La tarjeta soporte del DNIe es un dispositivo seguro de creación de firma certificado EAL4+. Los datos de creación de firma (las claves privadas) se generan dentro de la tarjeta y no pueden ser exportadas en ningún caso. No se efectúa por tanto archivo de la clave privada de los certificados.
Ya he visto y usado uno. Mis opiniones:
(Puntos:4, Inspirado)1.- La foto es en blanco y negro, lo cual es una pena porque antes era en color. No sé si en el chip se almacena en blanco y negro, pero en el DNI debería estar en color.
2.- La clave privada la genera la propia Policía, no el ciudadano en un dispositivo controlado por él.
3.- El dispositivo lector de la tarjeta es una castaña: es lentísimo.
4.- Aunque la clave privada no salga del chip, es el ordenador el que envía a la tarjeta el texto a firmar, y nada impide que un software "maligno" muestre en la pantalla del ordenador un texto distinto al enviado a la tarjeta.
5.- Teniendo el cuenta el punto 4, el ciudadano sólo podrá confiar en su propio ordenador, y, entonces, ¿qué ventaja tiene el DNIe respecto a los clásicos certificados de la FNMT?
6.- Aunque hay dos claves privadas (autenticación y firma), se usa el mismo PIN por lo que un software malicioso podría capturar el pin de autenticación y usarlo para firmar cosas sin que el ciudadano se entere.
:-(
Re:Ya he visto y usado uno. Mis opiniones:
(Puntos:2)( http://barrapunto.com/ )
Mientras me dejen usare el carnet de conducir o pasaporte para identificarme.
Re:Ya he visto y usado uno. Mis opiniones:
(Puntos:2, Interesante)Re:Ya he visto y usado uno. Mis opiniones:
(Puntos:3, Interesante)Dudo mucho que la oficina genere el certificado y luego lo cargue en la tarjeta, más bien lo generará la tarjeta directamente.
Además si quieres activar el modo paranóico, solo tienes que revocar tu propio certificado y solicitar uno nuevo a través de la web de la FNMT y cargarlo en la tarjeta, te recuerdo, por si no lo sabías o lo habías olvidado, que la CA para los eDNI es la FNMT la mismita que para los certificados que pides por WEB.
Re:Ya he visto y usado uno. Mis opiniones:
(Puntos:1, Interesante)- Cierto, es una pena, pero que debería estar en color es subjetivo.
- Cierto
- Falso, las comunicaciones lector/tarjeta van cifradas y no son precisamente pocas, ademas la tarjeta tiene sus limitaciones.
- Nada impide que un software maligno que se ejecute en tu máquina postee por ti en Barrapunto, o te muestre su información distorsionada. No creo que esto sea culpa de la web.
- ¿Confiar en el propio ordenador?¿Del punto 4 ,Eing? La ventaja es poca, básicamente que el usuario no puede trastear con su certificado como con las tarjetas de la FNMT y que cada español tendrá uno.
- Existen dos certificados autenticacion y firma, con sus correspondientes claves privadas.
Para acceder a la tarjeta tienes que introducir el PIN, sea el certificado que sea. Puestos a poner PIN's, podríamos ponerlos a cada tipo de transacción que se realiza con una tarjeta bancaria, así alguien que consiguiera el PIN de consulta de saldo no podría realizar reintegros. Esto sería muy seguro, pero poco amable con el usuario.
;-)De todos modos, repito la información entre lector/tarjeta va cifrada.
Por otro lado, cada vez que se va a firmar se pide una confirmación por parte del usuario desde el mismo software del DNIe, asi que es altamente improbable de que el ciudadano no se entere de que estan firmando por el.
Re:Ya he visto y usado uno. Mis opiniones:
(Puntos:2, Informativo)( http://spoek.distrobit.net/ | Última bitácora: Viernes, 12 Enero de 2007, 23:18h )
La tarjeta soporte del DNIe es un dispositivo seguro de creación de firma certificado EAL4+. Los datos de creación de firma (las claves privadas) se generan dentro de la tarjeta y no pueden ser exportadas en ningún caso. No se efectúa por tanto archivo de la clave privada de los certificados.