ÕS 2006 – kiirelt ja tasuta

Update 29.09.08: ÕS 2006 veebiversiooni leiad Eesti Keele Instituudi kodulehelt või Keelevarast. See lehekülg siin kirjeldab bookmarkletit Keelevarast otsimise hõlbustamiseks. Seoses uue kooliaasta algusega suurenes hüppelielt selle opstituse külastatavus neti.ee-st.
Keelevara on üks hiiglama vahva asi. Kipun seda viimasel ajal nii palju kasutama, et mõtlesin nende Õigekeelsussõnaraamatu otsingulehe endale järjehoidjatesse panna. Mulle meeldivad point-änd-klikk lahendused. Seetõttu tjuunisin natuke ka enda ÕS järjehoidjat: ÕS 2006 otsing Proovimiseks tiri see link enda brauseri järjehoidjatesse, vali sellest tekstist mõni sõna ja vajuta enda uut järjehoidjat. EDIT: Proovitud Safari ja Firefoxiga.

Comments (5)

Netipangandus laiskvorstidele

TURVALISUSE HOIATUS: KÕIK JÄRGNEV OMAL VASTUTUSEL ID-kaart on turvaline. Ja ID-kaart on mugav. Vähemalt mina arvan nii. ID-kaardiga on mugav ja muhe pangas käia. Kuidas täpselt 1 ID-kaardi omanik minu arvates peaks netipangas käima on kirjeldatud sellel lehel: https://ideelabor.ee/opensource/wiki/NetiPangad

Comments

ID-kaart häkitud!

Tegelikult on see juba vana lugu. Nimelt võtsin kätte ja häkkisin ära ID-kaardi. Häkkimisel jõudsin kiibini välja! Kunagi ammu sai loetud interneti foorumist, et küll need ID-mehed on pand võssa enda tegemistega, üks õige ID-kaart on ikka USB mälupulga suurune ja kujuline - et ei oleks vaja lugejaid ja oleks muidu pepp ja poon. Mõeldud - tehtud. Parandame vea ja teeme NiiNaguOnKõigeÕigem. Liikuva inimesena meeldivad mulle väikesed ja funktsionaalsed asjad. ID-kaardi lugejana kasutan pikemat aega [Eutroni Smart Pocket Combo](http://www.eutronsec.com/infosecurity/Contents/ProductLine/Details.aspx?IDProd=27&IDFamiglia=3) nimelist vidinat. Väikeste mõõtude sees on 1 ID-kaardi lugeja, 1 SIM kaardi lugeja, 128MB mälupulk. Seda eelmist võiks lugeda reklaamtekstiks kuna antud kaardilugeja tuli Siemensi lahkusega minu postkasti sentigi maksmata. Kuid kahjuks juhtus üks päev midagi kurja ja koledat selle 128M flashiga ja enam see ei tööta. Nutan õhtuti patja mõne pisara. Lugeja Juhtus nii, et peale mitut-mitut aastat erinevates taskutes vedelemist otsustas minu esimene ID-kaart füüsiliselt ära laguneda (olgu ma neetud, palju head õllejoomisaega on raisku läinud selle tõttu. Keda huvitavad digitaalsed kasutuskorrad, siis kokku oli võtmetega tehtud ca 5000 operatsiooni selle aja jooksul) ja kiip tahtis kaardi küljest ära rebeneda. Et päästa mis päästa annaks, otsustasin teha ID-kaardist SIM kaardi. Ja sellest SIM kaardist ÕigeJaKorralikuItimeheIDKaardi MisTegelikultOnUSBPulk. Eesm2rk Egas midagi. Asume tööle. Toolaud Parima tulemuse saavutuseks on vaja šamplooni-šablooni: sabloon Siht silme ees, tööriistad olemas, asusin tööle: protsess Peale väikest higistamist (no on ikka vintske asja teinud) on näha tulemusi: Valmis Asetame kaardi lugejasse: Paigaldus Ja VALMIS! Meil on kõige õigem ja parem ID-kaart maailmas - otse USB pulgas! Valmis Lisaks on 1 vaba kaardilugeja pesa kuhu saab panna kas sõbra ID-kaardi või asutuse sertifikaadi. Et ikka häkkida saaks! Tegemist on täiesti tõsise ID-kaardiga, mida saab (sai, tänaseks on käes juba uus ja sädelev ID-kaart) kasutada kõigiks digitaalseteks toimingutest. Plugid arvutisse ja töötab. Paar asjalikku küsimust: * Kas ma sellise ID-kaardiga trammiga saan sõita (Pangast raha ei saanud, proovisin)? * Kas sellise asjaga antud digiallkiri (mida ma loomulikult tegin) on kehtiv ? Sest dokument kui selline on ju kehtetu... Igatahes. Raske töö tehtud, läksin kohalikku pood-kultuurimajja koosviibimisele: Pidu poes Ilus on see elu siin Tallinna linnas! (ja kes seda häkkimise juttu uskuma jäi....)

Comments (3)

Trikk: Mugav ID-kaart Sampo internetipangas

Pikka aega oli Sampo netipank midagi sellist, et jättis mulje nagu see oleks 'tekkinud' mitte 'loodud' - konto ajaloo päringud olid kokkuvõttes kasutud tähenumbrisegapudru jorud, rääkimata ID-kaardiga sisse logimisest jms. Igatahes on asi paranenud. Saab ID-kaardiga sisse logida ja päringud on samuti loetavad. ID-interneti (ehk siis ID-kaardiga töötavate netilehtede) üheks eeliseks on mugav turvalisus. Internett nagu internett ikka - aga turvalisem. Aga turvalisus ei pea välistama mugavust! Interneti - eriti ID-interneti - juures häirivad mind kaks asja mis esmapilgul ei tundu olevat seotud aga tegelikult omavad samu ajaloolisi põhjuseid: * Need ID-interneti lahendused, kus ainus võimalus on linkida 'sisenemislehele'. * Need lehed, mida veebimeister 'abivalmilt' avab uues aknas. Ehe näide on [www.riik.ee](http://www.riik.ee/et) kus iga www-teenuse link avaneb uues aknas. Probleem ise on ajalooline. Läbi aegade on kasutatud autentimiseks peamiselt praoole (ja koodikaarte mis on sisuliselt samuti posu paroole) ja 'turvalisuse' tagamiseks tehakse sellel sisse logimise lehel miljon trikki et ägedam välja näha - püütakse lisada unikaalseid ID-sid vormile, kasutada javascripti et paroole HTML vormi väljade vahel ringi tõsta ja ära vahetada ja lõpuks, kui oled edukalt sisse loginud, asendatakse näiteks terve URL mingi poolkrüpteeritud sessioonivõtmega mis iga lingivajutuse peale muutub. Mida keerulisem seda uhkem. Ühesõnaga ajaloolistel kaalutlustel on igal veebilehel 'logi sisse' leht või isegi on need lahtrid kohe veebilehe pealehel. Ja nii Aegade Algusest Alates (Hei, tuleb meelde kui internetipanga lepinguga said terve A4 lehe koode ?). Aeg aga läks edasi, tiksus aasta 2002 ja tuli ID-kaart. Nüüd vaatas iga IT-juht peeglisse, mõtles ajaga kaasa minna ja andis arendustiimile juhised - nii, saagu nüüdsest meie süsteem ID-kaardiga töötavaks. Ehk siis "mina pead saama enda veebisüsteemi ID-kaardiga sisse logida". Mõeldud tehtud - login lehele lisati eraldi nupp või eraldi checkbox - 'Logi sisse ID-kaardiga'. IT-juhile raport - tehtud! Meie veebisüsteem töötab nüüdsest ID-kaardiga! Kasutajanime ja parooli asemel tuli kasutajanimi ja PIN1 kood. Aga mina nii vähesega ei lepi. ID-kaart annab võimaluse turvaliselt linkida misiganes infole internetis - kasutades interneti peamist ehituskivi URL-i. ID-interneti põhiline feature tänasel päeval on see, et ID-kaart annab Sulle ligipääsu SINU infole internetis olevates süsteemides. Ehk siis SINU pangakonto, SINU maksud (OK, kohe peale maksmist saab sellest riigi omand :( ), SINU arved, SINU pension, SINU haiguslugu (kui see kunagi tuleb) jne. (kui sõnastus ei meeldi, siis tee asendus: SINU -> MINU) See info, kes see MINA või SINA oled, on ID-kaarti kasutades veebisüsteemile teada ilma eraldi ütlemata. Meie ID-interneti areng on hetkel 'põlvkondade' mõõtepuul 1.0 juures. Käputäis suurfirmasid ja nende veebilehti lubavad nüüd enda login.html lehel teha selle tärnikese ja parooli asemel toksida hoopis PIN1 koodi. Seega tagasi poindi juurde. Tänane trikk on Sampo internetipanga bookmark, mis viib Sind otsejoones Sinu kontojäägi lehele. Salvesta enda bookmarkidesse [selline viide](https://www3.sampo.ee/ibank/login/login?user=XXXXX&_action_id_card=id_card) (paremklikk ja 'Copy Link', kus XXXXX asenda enda Sampo internetipanga kasutajatunnusega). Tulemus - Sampo bookmargil klikkides küsitakse Sinu PIN1 koodi ja peale seda satud kohe enda konto ülevaatesse. Kui oled juba varem PIN1 koodi sisestanud (näiteks logides sisse U-neti) ei küsita mitte midagi ja näed kohe enda konto seisu. Mugav. Ja turvaline. Paranoilised androidid ja teised tegelased võivad meelde tuletada kampaaniat, et kui lähed e-valima ära turvalisuse huvides jumala eest vajuta ühelegi väidetavalt valimised.ee lehele viivale lingile vaid ikka toksi see käsitsi sisse. Nohetmis sellel bookmargil ja veebis oleval lingil sisulist vahet on, ebaturvaline! Õigus. See pole haiglaselt paranoilistele inimestele (kes enda paranoiat arvstades hoiavad enda raha kondoomi sees, sahvris olevas meepotis ja ID-kaardi on ära jahvatanud). Aga mina (nagu ma usun ka paljud teised arvutikasutajad) usaldan enda arvuti turvalisust - kui siin midagi juba nihu on, siis ei aita see käsitsi toksimine enam teps mitte. Vaadates neti.ee top100 nimekirja peaks enamus tavalisi inimesi netipanka sisenema neti.ee kaudu... Pahalane võrguhäkker võib DNSi segaduse tekitada niiehknaa. jne. Kokkuvõte - Sampo panga uus internetipank on tore. Peale väikest urgitsemist sain endale mugava idkaardisõbraliku bookmarki. Tänane soovitus veebisüsteemide haldajatele ja arendajatele: Kui Su veebileht lubab ID-kaardiga sisse logida, siis luba kasutajal bookmarkida see leht mida ta näeb peale sisse logimist (loo mitte muutuv, kasutajast sõltuv URL). Kõik vajalik peab olema edastatav URLi kaudu, mitte nõudma eraldi POST päringut. Tänaseks kõik. ID-internet generatsioon 2 teemal heietamist - kus mugavus ja lai kasutusvõimalus eraldi eesmärgiks on - jätkan varsti ja võtan vaatluse alla need uues aknas avanevad lehed...

Comments