eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoInstytucje publiczne, a oprogramowanie komercyjne.Re: Instytucje publiczne, a oprogramowanie komercyjne.
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!newsfeed.pionier.net.pl!news.man.poznan.pl!not-for-mail
    From: Wojciech Bancer <p...@p...pl>
    Newsgroups: pl.soc.prawo
    Subject: Re: Instytucje publiczne, a oprogramowanie komercyjne.
    Date: Fri, 15 Nov 2013 10:53:28 +0100
    Organization: None
    Lines: 38
    Message-ID: <s...@p...org>
    References: <9...@g...com>
    <f...@g...com>
    <1de4fzgifsvqp$.aprertma6vsm$.dlg@40tude.net>
    <s...@p...org>
    <1c84c2dulk0ua$.1r2zi0xeyjtak$.dlg@40tude.net>
    <s...@p...org>
    <1xo419f4xi4x3$.1cfk10qi7i1yz$.dlg@40tude.net>
    <s...@p...org>
    <1i9bqiu2oilat$.10l2tlp7uk7jo$.dlg@40tude.net>
    <s...@p...org>
    <Pine.WNT.4.64.1311112334280.268@quad>
    <s...@p...org>
    <Pine.WNT.4.64.1311130939310.3552@quad>
    <s...@p...org>
    <Pine.WNT.4.64.1311142326040.2596@quad>
    NNTP-Posting-Host: c144-216.icpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: sunflower.man.poznan.pl 1384509208 12717 85.221.144.216 (15 Nov 2013
    09:53:28 GMT)
    X-Complaints-To: t...@m...poznan.pl
    NNTP-Posting-Date: Fri, 15 Nov 2013 09:53:28 +0000 (UTC)
    User-Agent: slrn/pre1.0.0-18 (Darwin)
    Xref: news-archive.icm.edu.pl pl.soc.prawo:731445
    [ ukryj nagłówki ]

    On 2013-11-14, Gotfryd Smolik news <s...@s...com.pl> wrote:

    [...]

    >> Bo Ty zakładasz, że ktoś świadomie ignoruje fakt istnienia luki
    >> tłumacząc to niejawnością rozwiązania. Skąd te założenie?
    >
    > A gdzie tam.
    > Piszę, że niejawność nie daje nic.
    > Ściślej, daje niewiele w przypadku mało rozpowszechnionych rozwiązań.

    Jeśli to nic nie daje, to po co była ta cała szopka z ujawnieniem spec? :)
    W kwesti bezpieczeństwa masz rację, ale ja nie o tym. Ja o kwesti
    kontrolowania podmiotów mających "dostęp do". Tylko i wyłącznie.

    > Żeby jasność była - nie mam nic przeciwko temu, aby urząd dawał
    > "certyfikat" na takie oprogramowanie. Nieobowiązkowy.

    Sprzeciw. IMHO powinno być jak z Apple. Chcesz spec? Ok, ale tu podpisz
    z nami umowę, a my zastrzegamy sobie prawo do weryfikacji tego co uzyskuje
    dostęp do systemu. I wtedy wszystkie aplikacje nie posiadające właściwych
    certikacji powinny z miejsca być traktowane jako podejrzane.

    > No to tę wiarygodność musi ZAWSZE ocenić ten kto korzysta.
    > Inaczej zwalnia się go z odpowiedzialności.
    > "culpa caret..." czy jak to tam idzie.

    Ale chodzi o to by dać mu narzędzia ułatwiające/umożliwiające
    weryfikację.

    Jak się łączysz z bankiem to takim narzędziem jest chociażby
    certyfikat SSL w którym zapisane są dane podmiotu (i nie jest
    to tani certyfikat za 100 zł). A w przypadku aplikacji
    dedykowanych co masz? Ładny opis na stronie www? :)

    --
    Wojciech Bańcer
    p...@p...pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1