226. leht 1000-st

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 12:47
Postitas Kilo Tango
richard kirjutas:QR kood sisaldab internetiaadressi teenusele kus kontrollija saab vastava info...


Milleks selline tobedus? Kliendi kohta on vaja ühte unikaalset räsi, mis edastatakse serverile ja see annab vastuseks booleani (0/1). Küsimus on, kuidas tagatakse, et räsi kuulub verifitseeritavalt kontrollitavale kodanikule ja kuidas tagatakse muud turvalisusega seotud teemad (üle kirjutamise ründed, masspäringud, õigus päringuid teha jms.). QR kood võib sisaldada mistahes tekstiinfot. Ei pea olema internetiaadress. Võib ka pildi sinna peita, kui on ruumi kuhu see larakas QR pärast panna, mis tulemina tekib (jah, QR-koodi suurus on dünaamiline).

Ma arvan, et selle verifitseeritavuse juures tulebki plokiahel mängu ja konkreetselt peetakse silmas Guardtime andmete anonümiseerimise lahendust, mis on unikaalselt kasutajaga seotud.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 12:51
Postitas OLAVI
loomake kirjutas:Eks see sõltub paljuski sellest kui palju selle võltsimise taga väärtust on. Kas vaktsineerimis pass on midagi mille eest ollakse valmis raha kulutama ja samas kusagil Egiptuses riskida vahele jäämisega?

Sõltub kasutamise otstarbest ja omastaja loodetava kasu suurusest.
Kui Aafrika rannas müüakse paadipõgenikele paadipäästeveste hinnaga 1000eur tükk (15 aastat tagasi maksis Egiptuses surfivest 20eek), siis selliselt piiriületust võimaldav äri võib olla paljudele ahvatlev.
Siit "Egiptusse" minejale see suur väärtus veel ei ole, aga väljastpoolt EUd olijatale võib EU kodaniku kogu identiteedi ja tervisepassi omastamine omada olulisemalt suuremat väärtust.
Ehk kui turvaline saab olema kiibikandjal viibimine väljaspool EUd?

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 12:57
Postitas Kilo Tango
Igaks juhuks võtsin vaadata Guardtime lehele: https://guardtime.com/vaccineguard

3. Generates globally valid privacy-preserving digital vaccination certificates

Täpselt see, mida vaja.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 13:01
Postitas lamjak
Kilo Tango kirjutas:
richard kirjutas:QR kood sisaldab internetiaadressi teenusele kus kontrollija saab vastava info...


Milleks selline tobedus? Kliendi kohta on vaja ühte unikaalset räsi, mis edastatakse serverile ja see annab vastuseks booleani (0/1). Küsimus on, kuidas tagatakse, et räsi kuulub verifitseeritavalt sellele kodanikule ja kuidas tagatakse muud turvalisusega seotud teemad (üle kirjutamise ründed, masspäringud, õigus päringuid teha jms.). QR kood võib sisaldada mistahes tekstiinfot. Ei pea olema internetiaadress. Võib ka pildi sinna peita, kui on ruumi kuhu see larakas QR pärast panna, mis tulemina tekib (jah, QR-koodi suurus on dünaamiline).

Praegu digiloos genereeritavas tõendis on igatahes veebiaadress, kujul https://vg.digilugu.ee/sisendparameetri ... _isikukood.
Seda avades ilmub veebileht, mis näitab tõendi sisu (mis vaktsiin, millal jne) ja millised kontrollid (plokiahela kontroll, sertifikaatide kontroll, tühistamisnimekirja kontroll jne) on läbitud.
Kellel süst käes, saab ise digiloos vastava tõendi genereerida ja lähemalt uurida, mida seal näidatakse.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 13:07
Postitas Kapten Trumm
Üks võimalus on võtta uuesti kasutusele paber-passid ja vaktsineerimise kohta panna selline viisakleebise taoline, turvaelementidega kleeps.
EL-s on passidel nagunii viisalehed tühjad. Ikka turvalisem kui mingid pdf failid.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 14:20
Postitas gooligan
Kapten Trumm kirjutas:Üks võimalus on võtta uuesti kasutusele paber-passid ja vaktsineerimise kohta panna selline viisakleebise taoline, turvaelementidega kleeps.
EL-s on passidel nagunii viisalehed tühjad. Ikka turvalisem kui mingid pdf failid.


Ja vastavuskontrolli teed kuidas? Faksiga päring sihtriiki?

Järgmisel päeval peale selliste kleebiste tulekut võid osta neid AliExpressist 2EURi / rull.

Plokiahela peamine tehnoloogiline eelis ongi kontrollitavus - kui keegi käib vägisi andmeid muutmas/lisamas saab süsteem sellest mõistab süsteem andmette mitte-vastavust, kuna räsid enam ei kattu.

Ka klassikalises andmebaasis on võimalik turvalisust loomulikult tagada, kuid käepäraste vahenditega on üliraske garanteerida seda, et andmeid ei ole pahatahtlikult hiljem muudetud.

Arvestades kuivõrd eriilmelised on riikide IT tase jms, siis vaevalt et mingit suurt üleeuroopalist süsteemi lähiajal tulemas on.
Eelmine nädal lugesin, kuidas Leedus sihitud riskigruppide vaktsineerimisele kutsumine on võimatu, kuna inimeste haiguslood jm patsiendiinfo asub siiani perfokaartidel polikliinikutes (kes mäletab, see mäletab). Ja see on Leedu, lõuna poole minnes ....

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 14:35
Postitas Walter2
QR kood sisaldab internetiaadressi teenusele kus kontrollija saab vastava info.

Ei tahaks hästi uskuda et suvaline piirikontrollija saab kätte delikaatse isikuinfo millele ligipääsuks ülejäänud maailm peab sisse logima.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 14:57
Postitas Kapten Trumm
Ja vastavuskontrolli teed kuidas? Faksiga päring sihtriiki?


Kui kleebise kujundus on standartne, siis pole mingit vastavuskontrolli tarvis.

Järgmisel päeval peale selliste kleebiste tulekut võid osta neid AliExpressist 2EURi / rull.


Oled sa gooligan ikka näinud, milline (ja milliste turvalisadega) on viisakleebis passis? Turvaelemendid sarnased rahaga.
Ei ole nagu tähele pannud, et näiteks Eesti viisakleebised oleks rullina Aliexpressis müüa?

Selline mitme turvaelemendiga viisakleebis on kordi turvalisem kui mingi pdf formaadis QR kood. Ja selle kontrollimiseks ei ole vaja mingit supper pupper üleilmset IT lahendust. Kui kleebisel puuduvad võltsimisjäljed (selle metoodika on teada passikontrolli ajast), siis selle omanik loetakse kontrolli läbinuks ja kogu lugu.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 15:01
Postitas Some
Walter2 kirjutas:
QR kood sisaldab internetiaadressi teenusele kus kontrollija saab vastava info.

Ei tahaks hästi uskuda et suvaline piirikontrollija saab kätte delikaatse isikuinfo millele ligipääsuks ülejäänud maailm peab sisse logima.


Genereerisin uudishimust serdi (ma kahe doosiga vaktsineeritud) ja avasin QR lugejaga. Too veebiaadress sisaldab suure koguse juhuslikult genereeritud jada numbritest/tähtedest, ehk siis ainult nime või isikukoodi teadmisest ei piisa, kontrollija peab QR koodi sisse skännima.
Edit: välja näeb selline:
https://vg.digilugu. ee/?url=https%3A%2F%2Fvg.digilugu.ee%2Fapi%2Fcertificates%3Fuuid%3Dfea49611-0e21-4ff0-bde6-0cd055ece3d7&s=ba2w2a594128d384e54b5a990294088d&i=person+identifier_(isikukood)

Koristasin isikukoodi ära, pole teil vaja teada ;)

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 15:14
Postitas Siki
Ma ei saa praegu aru, mille üle vaidlus käib :P Et kuidas Egiptuse piirivalvur kontrollida saab, kas eestlane on päriselt vaktsineeritud? Kui Egiptus kehtestab reegli, et riiki sisenemiseks on vajalik Covid-19 vaktsineerimist tõendav dokument, siis seda kontrollitakse kõigepealt Tallinna Lennujaamas ikka. Ja küll kohalikud töötajad saavad koolituse, kuidas vähemalt Eestis väljastatud dokumentide puhul ehtsust kontrollida. Valdav enamus tihedalt reisivaid inimesi teevad nagunii pigem vaktsiini, kui hakkavad võltsingutega jamama. Kui reisisell oma dokumendiga lõpuks Egiptusesse jõuab, siis seal muidugi ligipääsu Eesti andmebaasidele ei ole, kontrollitakse dokumenti visuaalselt ja arvestatakse ka sellega, et reisija on juba ühe või mitu kontrolli läbinud. Praegu kontrollitakse PCR-testide tõendeid enamikes lennujaamades nii, et küsitakse: "Näita, kus on kirjas "Negatiivne"!" ja kõik. 4-5 sekundit läheb inimese peale.
Euroopa lennujaamade piirivalvuritel on niigi muide ligipääs igasugu huvitavale teabele. Kord Saksamaal tõmmati mul pass lugejast läbi, piirivalvur uuris midagi ekraanilt ja küsis: "Kas sul kadus aastal 2011 ID-kaart ära? Mis edasi sai?" Asi see siis sinna vaktsineerimisinfo lisada pole :wink: Ja võltsitud tõendite lehvitajad jäävad juba Euroopas vahele.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 15:59
Postitas hjl85
https://tervis.postimees.ee/7244666/jar ... 1620024875
Kui veel möödunud nädalal oli õhus võimalus, et laiema elanikkonna vaktsineerimisel tehase täiendavaid vanuserühmi, nii et 40-49-aastased saavad ülejäänutest varem võimaluse vaktsineerida, siis nüüd otsustas vaktsineerimise töörühm eesotsas projektijuht Marek Seeriga, et edasi liigutakse üldpopulatsiooni vaktsineerimisega korraga.
See tähendab, et 16-49-aastased saavad alates 17. maist kõik ennast vaktsineerimisele kirja hakata panema
.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 17:04
Postitas Some
Iseenesest õige otsus. Kui 50+ või riskigruppi kuuluv tahab eelisjärjekorras vaktsineeritud saada, siis seda vast mõistlik perearsti kaudu ajada? Perearstide tellimused rahuldatakse vist enne vaktsineerimiskeskusi?

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 17:39
Postitas Fucs
Käisin vaktsineerimas.
11 doosi jäi üle ja med. õde käis tänaval suvalisi inimesi otsimas, kes tahaks vaktsineerida kohe, et raisku ei läheks.
Kella 17 ajal oli vaktsiinil 6 tundi veel säilivusaega aga inimesed otsas (osad kes pidid minema, ei ilmunud kohale)
Minia sai kohe lambist otse tänavalt vaktsineerimisele.
Moderna.

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 19:26
Postitas Kriku
Kriku kirjutas:
gooligan kirjutas:Seda ka viimasel EL juhtide nõupidamisel üritati kokku leppida.

Üks võimalus on...
Kõik õige. Minu arvates on suur tõenäosus, et pandeemia saab enne läbi, kui need võimalused realiseeruvad.

Mis sa kostad, pidavat juba juunis valmis saama :shock:

https://www.err.ee/1608208102/euroopa-l ... ima-juunis

Re: REAALSUS: COVID-19 pandeemia II seeria

Postitatud: 10 Mai, 2021 20:11
Postitas gooligan
Kriku kirjutas:Mis sa kostad, pidavat juba juunis valmis saama :shock:


Mina usun küll, et riigid võtavad mingisugusegi lahenduse veel juunis vastu. Prantsusmaa-Itaalia-Kreeka jne on turismist ülisuures sõltuvuses ja suve maha muneda ei saa.
---

nn QR koodi põhiste lahenduste võimalikud kliendid ei ole mitte ainult piirivalve või lennujaama turvateenistus, vaid potensiaalselt igasugu 3ndad osapooled.

Kui teatrid lahti tehakse, siis mina küll võimalusel sooviks, et mind pandaks istuma teiste vaktsineeritute vahele, mitte mõne köhiva lamemaalase kõrvale.
Haiglasse sisenemisel nt vaktsineeritud ei pea tegema koroonatesti jne jne.

Samasuguseid piiranguid on soovi korral õigus kehtestada ka muudel asutustel.

EL passiandmete andmebaasile loodetavasti igale soovijale nüüd ligipääsu ei tehta ja selleks ongi
kliendivabad vastavuskontrollilahendused parimad.