<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>martin paljak &#187; Trikk</title>
	<atom:link href="http://martinpaljak.net/tag/trikk/feed/" rel="self" type="application/rss+xml" />
	<link>http://martinpaljak.net</link>
	<description>no comments needed</description>
	<lastBuildDate>Tue, 10 Jan 2012 06:13:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ÕS 2006 &#8211; kiirelt ja tasuta</title>
		<link>http://martinpaljak.net/2007/09/02/os-2006-kiirelt-ja-tasuta/</link>
		<comments>http://martinpaljak.net/2007/09/02/os-2006-kiirelt-ja-tasuta/#comments</comments>
		<pubDate>Sun, 02 Sep 2007 16:21:17 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Eesti]]></category>
		<category><![CDATA[Trikk]]></category>

		<guid isPermaLink="false">http://martin.paljak.pri.ee/2007/09/02/os-2006-kiirelt-ja-tasuta/</guid>
		<description><![CDATA[Update 29.09.08: ÕS 2006 veebiversiooni leiad Eesti Keele Instituudi kodulehelt või Keelevarast. See lehekülg siin kirjeldab bookmarkletit Keelevarast otsimise hõlbustamiseks. Seoses uue kooliaasta algusega suurenes hüppelielt selle opstituse külastatavus neti.ee-st. Keelevara on üks hiiglama vahva asi. Kipun seda viimasel ajal nii palju kasutama, et mõtlesin nende Õigekeelsussõnaraamatu otsingulehe endale järjehoidjatesse panna. Mulle meeldivad point-änd-klikk lahendused. [...]]]></description>
			<content:encoded><![CDATA[Update 29.09.08: ÕS 2006 veebiversiooni leiad <a href="http://www.eki.ee/dict/qs2006/">Eesti Keele Instituudi kodulehelt</a> või <a href="http://public.keelevara.ee/">Keelevarast</a>. See lehekülg siin kirjeldab bookmarkletit Keelevarast otsimise hõlbustamiseks. Seoses uue kooliaasta algusega suurenes hüppelielt selle opstituse külastatavus <a href="http://www.neti.ee/cgi-bin/otsing?query=%F5s&#038;src=web">neti.ee-st</a>.
<hr/>
<a href="http://keelevara.ee">Keelevara</a> on üks hiiglama vahva asi. Kipun seda viimasel ajal nii palju kasutama, et mõtlesin nende <a href="http://public.keelevara.ee/login/">Õigekeelsussõnaraamatu otsingulehe</a> endale järjehoidjatesse panna.

Mulle meeldivad <a href="http://ideelabor.ee/opensource/wiki/NetiPangad">point-änd-klikk lahendused</a>. Seetõttu tjuunisin natuke ka enda ÕS järjehoidjat:

<a href="javascript:(function(){var%20sel=window.getSelection();if(!sel){sel=%22Sisesta%20otsisõne!%22;}var%20q=window.prompt(%22Otsing%20ÕS-ist%22,sel);if(q!=null&#038;&q!=%22%22){window.location.href=%22http://public.keelevara.ee/login/?d=qs2006&#038;q=%22+q;}})();" title="ÕS">ÕS 2006 otsing</a>

Proovimiseks tiri see link enda brauseri järjehoidjatesse, vali sellest tekstist mõni sõna ja vajuta enda uut järjehoidjat. 

EDIT: Proovitud Safari ja Firefoxiga.]]></content:encoded>
			<wfw:commentRss>http://martinpaljak.net/2007/09/02/os-2006-kiirelt-ja-tasuta/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Netipangandus laiskvorstidele</title>
		<link>http://martinpaljak.net/2007/01/24/netipangandus-laiskvorstidele/</link>
		<comments>http://martinpaljak.net/2007/01/24/netipangandus-laiskvorstidele/#comments</comments>
		<pubDate>Wed, 24 Jan 2007 14:40:35 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Eesti]]></category>
		<category><![CDATA[eID]]></category>
		<category><![CDATA[ID-internet]]></category>
		<category><![CDATA[ID-kaart]]></category>
		<category><![CDATA[Trikk]]></category>

		<guid isPermaLink="false">http://martin.paljak.pri.ee/2007/01/24/netipangandus-laiskvorstidele/</guid>
		<description><![CDATA[TURVALISUSE HOIATUS: KÕIK JÄRGNEV OMAL VASTUTUSEL ID-kaart on turvaline. Ja ID-kaart on mugav. Vähemalt mina arvan nii. ID-kaardiga on mugav ja muhe pangas käia. Kuidas täpselt 1 ID-kaardi omanik minu arvates peaks netipangas käima on kirjeldatud sellel lehel: https://ideelabor.ee/opensource/wiki/NetiPangad]]></description>
			<content:encoded><![CDATA[TURVALISUSE HOIATUS: KÕIK JÄRGNEV OMAL VASTUTUSEL

ID-kaart on turvaline. Ja ID-kaart on mugav. Vähemalt mina arvan nii. ID-kaardiga on mugav ja muhe pangas käia.

Kuidas täpselt 1 ID-kaardi omanik minu arvates peaks netipangas käima on kirjeldatud sellel lehel:

<a href="https://ideelabor.ee/opensource/wiki/NetiPangad">https://ideelabor.ee/opensource/wiki/NetiPangad</a>]]></content:encoded>
			<wfw:commentRss>http://martinpaljak.net/2007/01/24/netipangandus-laiskvorstidele/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ID-kaart häkitud!</title>
		<link>http://martinpaljak.net/2007/01/22/id-kaart-hakitud/</link>
		<comments>http://martinpaljak.net/2007/01/22/id-kaart-hakitud/#comments</comments>
		<pubDate>Mon, 22 Jan 2007 18:04:09 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Eesti]]></category>
		<category><![CDATA[Kamarajura]]></category>
		<category><![CDATA[eID]]></category>
		<category><![CDATA[ID-kaart]]></category>
		<category><![CDATA[Trikk]]></category>

		<guid isPermaLink="false">http://martin.paljak.pri.ee/2007/01/22/id-kaart-hakitud/</guid>
		<description><![CDATA[Tegelikult on see juba vana lugu. Nimelt võtsin kätte ja häkkisin ära ID-kaardi. Häkkimisel jõudsin kiibini välja! Kunagi ammu sai loetud interneti foorumist, et küll need ID-mehed on pand võssa enda tegemistega, üks õige ID-kaart on ikka USB mälupulga suurune ja kujuline - et ei oleks vaja lugejaid ja oleks muidu pepp ja poon. Mõeldud [...]]]></description>
			<content:encoded><![CDATA[Tegelikult on see juba vana lugu. Nimelt võtsin kätte ja häkkisin ära ID-kaardi. Häkkimisel jõudsin kiibini välja!

Kunagi ammu sai loetud interneti foorumist, et küll need ID-mehed on pand võssa enda tegemistega, üks õige ID-kaart on ikka USB mälupulga suurune ja kujuline - et ei oleks vaja lugejaid ja oleks muidu pepp ja poon.

Mõeldud - tehtud. Parandame vea ja teeme NiiNaguOnKõigeÕigem.

Liikuva inimesena meeldivad mulle väikesed ja funktsionaalsed asjad. ID-kaardi lugejana kasutan pikemat aega [Eutroni Smart Pocket Combo](http://www.eutronsec.com/infosecurity/Contents/ProductLine/Details.aspx?IDProd=27&#038;IDFamiglia=3) nimelist vidinat.

Väikeste mõõtude sees on 1 ID-kaardi lugeja, 1 SIM kaardi lugeja, 128MB mälupulk.
Seda eelmist võiks lugeda reklaamtekstiks kuna antud kaardilugeja tuli Siemensi
lahkusega minu postkasti sentigi maksmata. Kuid kahjuks juhtus üks päev midagi kurja
ja koledat selle 128M flashiga ja enam see ei tööta. Nutan õhtuti patja mõne pisara.

<img src="http://farm1.static.flickr.com/122/308636602_fc70db65a7.jpg?v=0" alt="Lugeja"/>

Juhtus nii, et peale mitut-mitut aastat erinevates taskutes vedelemist otsustas
minu esimene ID-kaart füüsiliselt ära laguneda (olgu ma neetud, palju head õllejoomisaega on raisku läinud selle tõttu. Keda huvitavad digitaalsed kasutuskorrad, siis
kokku oli võtmetega tehtud ca 5000 operatsiooni selle aja jooksul) ja kiip tahtis 
kaardi küljest ära rebeneda.

Et päästa mis päästa annaks, otsustasin teha ID-kaardist SIM kaardi. Ja sellest
SIM kaardist ÕigeJaKorralikuItimeheIDKaardi MisTegelikultOnUSBPulk.

<img src="http://farm1.static.flickr.com/121/308636792_81126c8c03.jpg?v=0" alt="Eesm2rk"/>

Egas midagi. Asume tööle.

<img src="http://farm1.static.flickr.com/120/308636941_259863559a.jpg?v=0" alt="Toolaud"/>

Parima tulemuse saavutuseks on vaja šamplooni-šablooni:

<img src="http://farm1.static.flickr.com/116/308637323_e9c771daa2.jpg?v=0" alt="sabloon"/>

Siht silme ees, tööriistad olemas, asusin tööle:

<img src="http://farm1.static.flickr.com/109/308637242_ab476a21eb.jpg?v=0" alt="protsess"/>

Peale väikest higistamist (no on ikka vintske asja teinud) on näha tulemusi:

<img src="http://farm1.static.flickr.com/116/308637027_c1fe4f54a7.jpg?v=0" alt="Valmis"/>

Asetame kaardi lugejasse:

<img src="http://farm1.static.flickr.com/100/308636856_b47fbffc79.jpg?v=0" alt="Paigaldus"/>


Ja VALMIS! Meil on kõige õigem ja parem ID-kaart maailmas - otse USB pulgas!

<img src="http://farm1.static.flickr.com/120/308637173_b91f26adc4.jpg?v=0" alt="Valmis"/>

Lisaks on 1 vaba kaardilugeja pesa kuhu saab panna kas sõbra ID-kaardi või asutuse
sertifikaadi. Et ikka häkkida saaks! Tegemist on täiesti tõsise ID-kaardiga, mida 
saab (sai, tänaseks on käes juba uus ja sädelev ID-kaart) kasutada kõigiks digitaalseteks toimingutest. Plugid arvutisse ja töötab.


Paar asjalikku küsimust:

* Kas ma sellise ID-kaardiga trammiga saan sõita (Pangast raha ei saanud, proovisin)?
* Kas sellise asjaga antud digiallkiri (mida ma loomulikult tegin) on kehtiv ? Sest dokument kui selline on ju kehtetu...

Igatahes. Raske töö tehtud, läksin kohalikku pood-kultuurimajja koosviibimisele:

<img src="http://farm1.static.flickr.com/137/325984450_9104b2b0c6.jpg?v=0" alt="Pidu poes"/>
Ilus on see elu siin Tallinna linnas!

(ja kes seda häkkimise juttu uskuma jäi....)
]]></content:encoded>
			<wfw:commentRss>http://martinpaljak.net/2007/01/22/id-kaart-hakitud/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Trikk: Mugav ID-kaart Sampo internetipangas</title>
		<link>http://martinpaljak.net/2006/10/08/trikk-mugav-id-kaart-sampo-internetipangas/</link>
		<comments>http://martinpaljak.net/2006/10/08/trikk-mugav-id-kaart-sampo-internetipangas/#comments</comments>
		<pubDate>Sun, 08 Oct 2006 14:51:09 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Eesti]]></category>
		<category><![CDATA[eID]]></category>
		<category><![CDATA[ID-internet]]></category>
		<category><![CDATA[Trikk]]></category>

		<guid isPermaLink="false">http://martin.paljak.pri.ee/2006/10/08/trikk-mugav-id-kaart-sampo-internetipangas/</guid>
		<description><![CDATA[Pikka aega oli Sampo netipank midagi sellist, et jättis mulje nagu see oleks 'tekkinud' mitte 'loodud' - konto ajaloo päringud olid kokkuvõttes kasutud tähenumbrisegapudru jorud, rääkimata ID-kaardiga sisse logimisest jms. Igatahes on asi paranenud. Saab ID-kaardiga sisse logida ja päringud on samuti loetavad. ID-interneti (ehk siis ID-kaardiga töötavate netilehtede) üheks eeliseks on mugav turvalisus. Internett [...]]]></description>
			<content:encoded><![CDATA[Pikka aega oli Sampo netipank midagi sellist, et jättis mulje nagu see oleks 'tekkinud' mitte 'loodud' - konto ajaloo päringud olid kokkuvõttes kasutud tähenumbrisegapudru jorud, rääkimata ID-kaardiga sisse logimisest jms.

Igatahes on asi paranenud. Saab ID-kaardiga sisse logida ja päringud on samuti loetavad.

ID-interneti (ehk siis ID-kaardiga töötavate netilehtede) üheks eeliseks on mugav turvalisus.
Internett nagu internett ikka - aga turvalisem. Aga turvalisus ei pea välistama mugavust!

Interneti - eriti ID-interneti - juures häirivad mind kaks asja mis esmapilgul ei tundu olevat seotud aga tegelikult omavad samu ajaloolisi põhjuseid:

* Need ID-interneti lahendused, kus ainus võimalus on linkida 'sisenemislehele'. 
* Need lehed, mida veebimeister 'abivalmilt' avab uues aknas. Ehe näide on [www.riik.ee](http://www.riik.ee/et) kus iga www-teenuse link avaneb uues aknas.

Probleem ise on ajalooline. Läbi aegade on kasutatud autentimiseks peamiselt praoole (ja koodikaarte mis on sisuliselt samuti posu paroole) ja 'turvalisuse' tagamiseks tehakse sellel sisse logimise lehel miljon trikki et ägedam välja näha - püütakse lisada unikaalseid ID-sid vormile, kasutada javascripti et paroole HTML vormi väljade vahel ringi tõsta ja ära vahetada ja lõpuks, kui oled edukalt sisse loginud, asendatakse näiteks terve URL mingi poolkrüpteeritud sessioonivõtmega mis iga lingivajutuse peale muutub. Mida keerulisem seda uhkem. 

Ühesõnaga ajaloolistel kaalutlustel on igal veebilehel 'logi sisse' leht või isegi on need lahtrid kohe veebilehe pealehel. Ja nii Aegade Algusest Alates (Hei, tuleb meelde kui internetipanga lepinguga said terve A4 lehe koode ?).

Aeg aga läks edasi, tiksus aasta 2002 ja tuli ID-kaart. Nüüd vaatas iga IT-juht peeglisse, mõtles ajaga kaasa minna ja andis arendustiimile juhised - nii, saagu nüüdsest meie süsteem ID-kaardiga töötavaks. Ehk siis "mina pead saama enda veebisüsteemi ID-kaardiga sisse logida". Mõeldud tehtud - login lehele lisati eraldi nupp või eraldi checkbox - 'Logi sisse ID-kaardiga'. IT-juhile raport - tehtud! Meie veebisüsteem töötab nüüdsest ID-kaardiga! Kasutajanime ja parooli asemel tuli kasutajanimi ja PIN1 kood.

Aga mina nii vähesega ei lepi.

ID-kaart annab võimaluse turvaliselt linkida misiganes infole internetis - kasutades interneti peamist ehituskivi URL-i. ID-interneti põhiline feature tänasel päeval on see, et ID-kaart annab Sulle ligipääsu SINU infole internetis olevates süsteemides. Ehk siis SINU pangakonto, SINU maksud (OK, kohe peale maksmist saab sellest riigi omand :( ), SINU arved, SINU pension, SINU haiguslugu (kui see kunagi tuleb) jne. (kui sõnastus ei meeldi, siis tee asendus: SINU -> MINU) See info, kes see MINA või SINA oled, on ID-kaarti kasutades veebisüsteemile teada ilma eraldi ütlemata.


Meie ID-interneti areng on hetkel 'põlvkondade' mõõtepuul 1.0 juures. Käputäis suurfirmasid ja nende veebilehti lubavad nüüd enda login.html lehel teha selle tärnikese ja parooli asemel toksida hoopis PIN1 koodi. 


Seega tagasi poindi juurde. Tänane trikk on Sampo internetipanga bookmark, mis viib Sind otsejoones Sinu kontojäägi lehele.

Salvesta enda bookmarkidesse [selline viide](https://www3.sampo.ee/ibank/login/login?user=XXXXX&#038;_action_id_card=id_card)  (paremklikk ja 'Copy Link', kus XXXXX asenda enda Sampo internetipanga kasutajatunnusega). 

Tulemus - Sampo bookmargil klikkides küsitakse Sinu PIN1 koodi ja peale seda satud kohe enda konto ülevaatesse. Kui oled juba varem PIN1 koodi sisestanud (näiteks logides sisse U-neti) ei küsita mitte midagi ja näed kohe enda konto seisu. Mugav. Ja turvaline.

Paranoilised androidid ja teised tegelased võivad meelde tuletada kampaaniat, et kui lähed e-valima ära turvalisuse huvides jumala eest vajuta ühelegi väidetavalt valimised.ee lehele viivale lingile vaid ikka toksi see käsitsi sisse. Nohetmis sellel bookmargil ja veebis oleval lingil sisulist vahet on, ebaturvaline!

Õigus. See pole haiglaselt paranoilistele inimestele (kes enda paranoiat arvstades hoiavad enda raha kondoomi sees, sahvris olevas meepotis ja ID-kaardi on ära jahvatanud). Aga mina (nagu ma usun ka paljud teised arvutikasutajad) usaldan enda arvuti turvalisust - kui siin midagi juba nihu on, siis ei aita see käsitsi toksimine enam teps mitte.

Vaadates neti.ee top100 nimekirja peaks enamus tavalisi inimesi netipanka sisenema neti.ee kaudu... Pahalane võrguhäkker võib DNSi segaduse tekitada niiehknaa. jne.

Kokkuvõte - Sampo panga uus internetipank on tore. Peale väikest urgitsemist sain endale mugava idkaardisõbraliku bookmarki. 

Tänane soovitus veebisüsteemide haldajatele ja arendajatele: 

<b>Kui Su veebileht lubab ID-kaardiga sisse logida, siis luba kasutajal bookmarkida see leht mida ta näeb peale sisse logimist (loo mitte muutuv, kasutajast sõltuv URL). Kõik vajalik peab olema edastatav URLi kaudu, mitte nõudma eraldi POST päringut.</b>

Tänaseks kõik. ID-internet generatsioon 2 teemal heietamist - kus mugavus ja lai kasutusvõimalus eraldi eesmärgiks on - jätkan varsti ja võtan vaatluse alla need uues aknas avanevad lehed...]]></content:encoded>
			<wfw:commentRss>http://martinpaljak.net/2006/10/08/trikk-mugav-id-kaart-sampo-internetipangas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

