sobota, października 14, 2006

Rozważania

  1. VPN w naszej firmie - ogólnie służy do bezpiecznego udostępniania zasobów sieci wewnętrznej firmy (drukarki, zasoby dyskowe, bazy danych) oraz do uruchamiania programów. W przypadku klientów internetowych np. AS (którzy chcą tylko otwierać nasze strony w swych przeglądarkach) proponowanie im VPN nie jest ekonomiczne i nie jest potrzebne a nawet NIEBEZPIECZNE. Jakiś "kumaty"  AS lub jego kolega mogą wejść do naszej sieci i spowodować jej kompromitację. Ciekawe jak zabezpieczony jest SW (Tomka Tyki) i czy można wykorzystać jego doświadczenie.
  2. Java -warto zrobić jakiś program wsadowy do "czyszczenia" zapisów w bazach. JDBC jest bardzo wygodną implementacją ODBC i co najważniejsze nie wymaga skomplikowanej instlacji sterowników (wystarczy skopiować) plik .jar. Generalnie program napisany w Javie może być świetnym rozwiązaniem dla aplikacji middleware. Sam mam taki prościutki programik. Do jego pracy potrzeba ... no właśnie nie bardzo wiem co należy skonfigurować w serwerze Informixa aby można się do niego podłączyć (napewno muszą być otwarte jakieś niestandardowe porty np. 5552).  Uruchomienie http chyba nie jest potrzebne.
  3. Java - appplet w Javie na stronie uruchamia obiekty COM z MS.

poniedziałek, października 09, 2006

Czas ucieka

Poonieważ czas wciąż nam ucieka, człowiek postanowił zaznaczyć moment w czasie przy pomocy tzw. "znacznika czasu" (timestamp). Urzędy certyfikacyjne w Polsce świadczą usługi znakowania czasem, niestety odpłatnie (tak dotąd było chociażby z Sigillum). Pod adresem http://time.certum.pl/ znajduje się serwer znaczników czasu. Niestety muszę jeszcze ustalić aspekt prawny posługiwania się nim. Serwer Certum (Unizeto Polska) świadczy tę usługę w odpoweidzi na żądanie zgodne z TSQ (IETF RFC 3161.) lub Microsoft Authenticode lub SHA1. Po analizie strony domowej Unizeto okazuje się, że darmowa dla niekomercyjnego użytku usługa jest płatna (0,061 Euro/znacznik).

Znacznik czasu jest generowany na podstawie skrótu (digest) wiadomości.