piątek, sierpnia 13, 2010

Wsparcie podpisu w Windows 7

KIR
  • Odpowiedź na pytanie do eksperta wpisane na stronie WWW.
    Data zapisania pytania: 2010-01-06 16:36
    Pytanie zadał: Marek
    Pytanie:
    Proszę o pomoc w instalacji certyfikatu KIR w środowisku Windows 7.Jakie oprogramowanie należy zainstalować?
    Odpowiedź:
    Szanowny Panie,
    Proszę uruchomić instalator Szafir z dołączonej płyty CD, zainstalować aplikacje szafir oraz certyfikaty nadrzędne. Proszę pobrać i zainstalować ze strony producenta najnowszą wersję oprogramowania służącego do zarządzania kartą CryptoCard Suite 1.20.0037.
    Jeżeli po podłączeniu czytnika kart kryptograficznych do stacji roboczej system windows nie odnajdzie odpowiednich sterowników dla urządzenia, znajdzie je Pan na stronie firmy SCM Microsystems .
    Z poważaniem ....
Certum
Sigillum (z dnia 7 stycznia)
  • Witam,
    Oficjalnie w chwili obecnej jeszcze nie wspieramy tego systemu operacyjnego. Oprogramowanie będzie dostępne za miesiąc. Nieoficjalnie pakiet SigillumSign PRO 2.5 i CryptoCard Suite 1.20.0026 działa na Windows 7 z tym, że są kłopoty z CCS i karta kryptograficzna musi być włożona do czytnika przed wykonaniem jakiejkolwiek czynności związanej z podpisem. Inaczej CCS się wywali.  Infolinia Sigillum 022 4647979 w dni powszednie od 8 do 16
    Pozdrawiam ...
  • Sprostowanie... Odpowiedź SIGILLUM "W marcu 2010 wprowadziliśmy wersje aplikacji w pełni współpracującą z Windows 7 x32 i x64" i "... Sigillum udostępniała aplikację do podpisu elektronicznego w pełni współpracującą z Windows 7."

    Moja uwaga na temat Sigillum - tak to prawda, osobiście we wrześniu testowałem podpis Sigillum na sprzęcie IA-64 z Windows 7 (uruchamianym na maszynie wirtualnej Oracle VirtualBox zainstalowanej na Windows Vista)i wszystko pięknie działa. Co mnie mile zaskoczyło to paczka instalacyjna z Sigillum od razu instaluje w systemie zaświadczenia certyfikacyjne niezbędne do prawidłowej pracy podpisu. Firmę Sigillum przepraszam, że wcześniej nie sprostowałem tego wpisu

czwartek, lipca 15, 2010

Co z tym CRL w C#

Już podobno jest lepiej. Są dwie drogi do uzyskania listy CRL w postaci możliwej do interpretacji: zastosowanie przykładu z BC (w tym samym miejscu gdzie jest StringSigner) lub na piechotę - przetłumaczenie przykładu z książki Hooka (tam jest to co prawda w Javie), inny sposób to rozwiązanie zawarte na forum C# na MSDN.
Tam proponują też rozwiązanie rodem z BouncyCastle, lub wykorzystanie Mono.Security.dll z projektu Mono. Ale tam napotkano na stary problem znany z przykładu w BC "System.Collections.ArrayList.ArrayListDebugView' is inaccessible due to its protection level".
Ja dołożę jeszcze jedną propozycję - spróbować Bonnie.Net.

Nieudana próba

Podczas testowania appletu z strony tego hiszpańskiego projektu nie udało się z marszu czegoś podpisać. Applet jest mocno sparametryzowany, domyślne ustawienia: to wybranie certyfikatu z pliku (ale go nie mam pod ręką), albo wskazanie sterownika urządzenia do obsługi karty inteligentnej (nie wiedziałem jaki jest dla KIR - wybrałem CCPKI...), ale niedobrze trafiłem, a dalej zgadywać mi się nie chciało, więc dałem sobie spokój.
Projekt ten ma teraz nową stronę - http://forja.uji.es/projects/cryptoapplet.
Główna trudność to bariera językowa - hiszpański.
Świetny jest materiał w prezentacji - http://forja.uji.es/docman/view.php/24/3/workshop_slides.pdf
Dokumentacja w języku ang. jest tu.
Z innej beczki w projekcie Bouncy Castle jest strona z przykładami, najbardziej mi zależy na StringSigner, on też nie chodzi błąd z dostępem do elementów klasy BC (zgłosiłem go na forum, ale bez wyniku)

środa, lipca 14, 2010

BC error

http://reisjr.wikispaces.com/page/notify/BouncyCastle.StringSigner
Podobne problemy przy pobieraniu CRL - http://social.msdn.microsoft.com/forums/en-US/csharpgeneral/thread/6fb973f8-9d96-4781-94e9-4686385ceb9c

BC error

http://reisjr.wikispaces.com/page/notify/BouncyCastle.StringSigner. Ciągle nie wiem co to za błąd

poniedziałek, lipca 12, 2010

Chmura cz. 2

O poważnym potraktowaniu zagadnień powstających podczas przetwarzania w chmurze świadczy powołanie przez IBM konsorcjum do badań nad nowymi modelami przetwarzania w chmurze mającymi na celu redukcję kosztów hostingu i utrzymania serwisów webowych. W ramach prac tego konsorcjum IBM wraz z EU oraz wybranymi uniwersytetami europejskimi będzie prowadził badania naukowe w celu opracowania modelu integrującego serwisu pochodzące od różnych platform sprzętowych i środowisk programistycznych jedno elastyczne środowisko do przetwarzania aplikacji użytkowych w chmurze. Tak wypracowane projektowania i wdrażania pozwolą nie tylko na zwiększenie elastyczności integracji ale znacznie zredukują koszty w porównaniu z konwencjalnymi modelami wymagającymi wielu operacji manualnych w celu dostosowania serwisów do pracy ze sobą. Badania będą prowadzone w ramach projektu ACSI (Artifact-Centric Service Interoperation) bazującego na koncepcji kooperujących ze sobą hubów (interoperation hub) wprowadzonej w ubiegłym roku przez ośrodek badawczy IBM Research. Ten właśnie huby pozwolą na stworzenie w chmurze środowiska integracyjnego w którym będzie można łatwo, szybko i w elastyczny sposób tworzyć i wdrażać usługi webowe oraz oprogramowanie wykorzystujące Internet różnych dostawców. Firma IBM słynie ze swego rozmachu w badaniach podstawowych, które czasami mają utylitarne wykorzystanie. Takim spektakularnym wynikiem jest zainicjowanie i w pierwszej fazie wsparcie finansowe i intelektualne projektu Eclipse, który w efekcie tych działań po fazie inkubacji pod skrzydłami IBM okrzepł i rozwinął się w samowystarczalną fundacje. Inna sprawa, że IBM ma tyle środków finansowych, że może sobie pozwolić na pewne ekstrawaganckie ruchu mające na celu przyszłe korzyści (np. zablokowanie prac nad wymienialnością i integracją serwisów w chmurach innych firm zwłaszcza, że oferta IBM w zakresie chmury jest mało konkretna, żeby nie powiedzieć mglista). Źródło - http://www.itworld.com/saas/113287/ibm-and-eu-establish-cloud-computing-consortium?source=ITWNLE_nlt_today_2010-07-08

Podstawowym komponentem do stworzenia aplikacji w chmurach w technologii MS Azure jest Microsoft Hyper-V (wcześniej zwany jako Windows Server Virtualization) o nazwie kodowej Viridian. Firma Microsoft miała trudny orzech do zgryzienia, musiała wybrać oprogramowanie do zarządzania wirtualizacją na możliwie najniższym poziomie (najbliższym warstwie sprzętowej) oraz dokonać wyboru samego sprzętu na którym ma zostać uruchomiona wirtualizacja. Jeżeli chodzi o oprogramowanie to wybrała własny produkt działający jedynie na sprzęcie o architekturze Intel 86-64. Być może dlatego, że już go miała (wyłonił się on w trakcie prac na uproszczonym, “gołym” do minimum serwerem Windows Server 2008W) oraz dlatego, że programiści w Microsoft nie mieli narzędzi ani bibliotek ani doświadczenie w wytwarzaniu aplikacji na inne platformy sprzętowe). Wybór własnego narzędzia niejako zdeterminował sprzęt na którym będzie wirtualizacja – tylko platforma procesorów Intel. Tak że wybrano  technikę wirtualizacji zasobów sprzętowych w oparciu o koncepcję hyperwizora (hypervisor – nadzorca) i w implementacji Microsoft działa wyłącznie na sprzęcie o architekturze zgodnej z x86-64 (czyli procesorami wytwarzanymi przez Intel i AMD). Schemat architektury pokazany jest tu 

800px-Hyper-V    Hypervisor zapewnia izolację między systemami operacyjnymi na zasadzie separacji logicznych partycji. W każdej partycji działa jeden system operacyjny. Instancja hyperwizora ma co najmniej jedną partycję rodzica (parent partition) w której uruchomiana jest wersja MS Windows Sever 2008. Ta partycja główna ma bezpośredni dostęp do urządzeń sprzętowych i przerwań. Wszystkie maszyny wirtualne są uruchamiane i zarządzane przez ta partycję (proces ten nazywa się virtualization stack). Partycja główna tworzy partycje potomne (child partition – dzieci) w których uruchamiane są systemy operacyjne (potocznie mówi się, że host czyli partycja główna uruchamia potomne partycje aby one gościły inne nadrzędne OS-y). Partycje potomne nie mają dostępu do zasobów fizycznych sprzętu, to partycja główna udostępnia im wirtualny widok na zasoby sprzętowe (m. innymi na ilość dostępnych procesorów). Dostęp do wirtualnych zasobów odbywa się poprzez VMB (Virtual Machine Bus), VMB ma kanał logiczny pozwalający na komunikację między partycjami. Hypervisor wspiera wszystkie systemy operacyjne MS od klientów XP/Sp3 poprzez Vista i Windows 7 aż do Windows Server 2000/2003/2008 oraz systemy operacyjne oparte o Linux: SUSE Linux Enterprise i Red Hat Enterprise Linux. Dodatkowo wspiera modny ostatnio pomysł wirtualizacji pulpitu klienckiego (VDI –virtual destop interface) służący do przechowywania i zarządzania środowiskiem wykonawczym stacji klienckich (głownie pulpitu komputera ale też i innych zasobów). Dzieje się to poprzez oprogramowanie firm trzecich  jak vWorkspace (Quest Software), View (VMware), RDS (Microsoft) czy  XenDesktop (Citrix) lub Wyse. Źródlo - http://en.wikipedia.org/wiki/Hyper-V. Do tej pory największym wezwaniem jest wydajna obsługa grafiki oraz uproszczenie wsparcia dla portów USB.

Podczas fazy wyboru oprogramowania do wirtualizacji Microsoft mógł nie mieć potrzebnej wiedzy jakie rozwiązanie wybrać. Obecnie rynek aplikacji wirtualizacyjnych okrzepł na tyle, że wyłoniło się trzech głównych graczy. Są to WMware z ESX/ESXi 4.0, Microsoft z Windows 2008 R2 z Hyper-V oraz Citrix Xen Server 5.5. Porównując te trzy rozwiązania można wysnuć następujące wnioski:

  • bezpłatny produkt WMware ESX jest “gołym” hypervisorem podobnie jak Hypervisor-V firmy Microsoft, abstrahuje od nałożonych na niego  systemów operacyjnych, aby uruchomić system operacyjny trzeba go jeszcze dokupić
  • z racji swego doświadczenia w tworzeniu systemów operacyjnych firma Microsoft włączyła w paczkę darmowy Hypervisor-V z systemem operacyjnym typu Server, po jego zakupie paczki ma się od razu kompletne środowisko do wirtualizacji
  • firma Citrix znana ze współpracy z Microsoft w obszarze zdalnego dostępu do zasobów Windows nie mając własnego rozwiązania przejęła projekt open-source Xen (inny projekt to KVM). Oba te projekty są darmowe i bazują na dostosowaniu jądra Linux-a do wymogów wirtualizacji co napotyka wiele trudności (chociażby niechęć utrzymujących jądro Linuxa programistów do zmian odchodzących od uniwersalnego charakteru Linuxa). Dwa powyższa produkt zostały stworzone od początki z myślą o wirtualizacji  i być może dlatego są bardzie wydajne.
  • Microsoft jak i WMware mają znaczne doświadczenie w tworzeniu maszyn wirtualnych przy pomocy własnych, wbudowanych technologii

Wydaje się, że koncepcja prezentowana przez firmę VMware jest bardziej zaawansowana technologicznie. Jest schemat wygląda tak:

vSphere_Diagram_Large

Niestety rozwiązanie to nie jest tanie - http://www.vmware.com/files/pdf/vsphere_pricing.pdf

piątek, czerwca 25, 2010

O JS

Pisze to zwolennik mootools. Nie ulega wątpliwości  że ważne jest wykorzystanie frameworków, problem tylko jaki wybrać. Pomóc nam w tym zadaniu może witryna http://mootools.net/slickspeed/. Tam graficznie można zobaczyć jak wygląda wydajność poszczególnych rusztowań. Nie wnikając w szczegóły najlepiej sie prezentuje się jQuery i mootools.

Podobne strony:

  • When JavaScript Frameworks Collide
  • DomReady Event Methods in JavaScript Frameworks
  • 8 Considerations For Choosing Your JavaScript Framework
  • SXSW: Secrets of JavaScript Libraries
  • Create Your Own Custom JavaScript Dollar Function To Select An Element
  • php - http://www.craigfrancis.co.uk/features/code/phpForm/

     

    Dodatki:

    1. http://ejohn.org/blog/i-learned-some-things-about-jquery-today/
    2. http://alternateidea.com/blog/articles/2007/11/9/prototype-vs-jquery

  • Zasoby o PHP

    1. Ciekawy blog a tam o tym jak połączyć php z json i jQuery - http://www.phpriot.com/articles/php-json-jquery-ajax-screencast/purchase
    2. Tam chyba był tutorial na temat PHP - http://www.smashingmagazine.com/2010/04/15/php-what-you-need-to-know-to-play-with-the-web/ – jest tam także o curl np. korzystanie z regexpr do “zlizywania” stron przy pomocy ‘curl’.
    3. Wiele ciekawych artykułów jest na witrynie phpmagazine, tutoriale są w http://www.askaboutphp.com/5/getting-started-with-php.html, a w szczególności w zakładce tutorial

    piątek, czerwca 18, 2010

    Bezpieczenstwo przesyłania

    Przed atakami typu wstrzyknięcie kodu można się chronić poprzez przenoszenie danych w kodzie BASE64 pozbawiając ich możliwością błędnej interpretacji (to oszukanie, że w miejsce danych o pewnym formacie są podstawiane dane o innym i poprzez to są błędnie interpretowane (ponieważ nie są umieszczone w  swoim rodzimym kontekście)jest podstawą ataków XSS i SQL injection). Tak mówi artykuł http://blog.securitystandard.pl/news/359723.html. Pomysł jest autorstwa Kaminskiego (tak tego od DNS)

    czwartek, czerwca 17, 2010

    Testowanie technologii rest czyli restowanie

    1. Bardzo ciekawy blog deweloperski - http://marxsoftware.blogspot.com/
    2. Nalezy oczywiście zaliczyć wiki
    3. Klient do REST w pythonie - http://restclient.org/ (wymaga wxPythona)
    4. Aplikacja graficzne do REST w Javie - http://code.google.com/p/rest-client/
    5. Tam na temat implementacji Jersey - http://marxsoftware.blogspot.com/search/label/REST oraz tutorial - JAX-RS with Jersey- An Introduction
    6. Dobry wstep:
      1. http://marxsoftware.blogspot.com/2009/01/using-restclient-with-javas-httpservlet.html
      2. http://marxsoftware.blogspot.com/2009/01/easy-java-based-rest-testing-tools.html
    7. Inny ciekawy blog deweloperski - http://ayende.com/blog/archive/2010/03/27/that-no-sql-thing.aspx (o NoSQL i twierdzeniu CAP – czyli pięcie Achillesowej baz relacyjnych tzn. braku skalowalności. CO to jest baza relacyjna? Oto jej atrybuty:
      1. ACID
      2. Relacje
      3. Wsparcie pojęcia tablica/wiersz
      4. Klucze obce
      5. Schemat
      6. Elastyczne możliwości wykonywania zapytań
    8. REST można także testować przy pomocy cURL - http://blogs.plexibus.com/2009/01/15/rest-esting-with-curl/ np.:
      1. curl -i -H "Accept: application/json" -X POST -d "firstName=james" http://192.168.0.165/persons/person
      2. curl -i -H "Accept: application/json" –X GET http://192.168.0.165/persons/person/1

    środa, czerwca 16, 2010

    Nowinki

    1. Coraz więcej deweloperów Eclipse skłania się do tworzenia aplikacji w środowisku Linux Desktop (z uwagi na właściwość Eclipse – jego neutralność względem systemu operacyjnego). Mówi o tym najnowszy raport społeczeństwa Eclipse Community (na bazie ankiety z kwietnia/ maja wynika, że Linuksa używa 30%, wzrost o 10%, a Win 58% spadek z 74% ). Odnotowano również spadek “zwrotów” wyprodukowanych w Eclipse narzędzi do repozytorium Eclipse (spadek z 48% do 35%) – częściowo wynika to z polityki firm zabraniających dzielenia się swymi pracami poza firmą. Jeżeli chodzi o framework do tworzenia aplikacji internetowych to wygrał minimalnie Spring Framwork (19.7%) przed EJB (18.6%). Znamienne jest to, że jQury jest najpopularniejszym frameworkiem do tworzenia aplikacji RIA po stronie klienta (26%).
    2. Najpopularniejszy język dla aplikacji serwerowych to Java (69.7%), potem C/C++ (10.5%) i PHP (9%) .

    środa, czerwca 09, 2010

    wtorek, czerwca 08, 2010

    RSA na temat Cloud Computing

    Oczywiście zabiera głos na temat bezpieczeństwa:

    Miś na wirusy

    Proszę Państwa oto Miś – firma Panda nadal sie rozwija. Ich produkt Panda Cloud Antivirus oferuje wersję płatną (30$), wzbogaca wersję darmową. I to wszystko w chmurze. Jest bardzo oszczędny – zajmuje się 15 MB Ram i ma bardzo dobrą ocenę w oczach AV-Test.org

    środa, czerwca 02, 2010

    Chmura

    W serwisie polskim NetWorld są dostępne artykuły na temat przetwarzania w “chmurze” - http://www.itstandard.pl/whitepaper/1199-Cloud.Computing.gdzie.jest.ryzyko.html i http://www.itstandard.pl/whitepaper/892-Cloud.Computing.bez.tajeminic.html ale COIG je blokuje.

    CAS

    Jest o większą całością projektu -http://www.jasig.org/. Jego miejsce jest tu - http://www.jasig.org/cas

    Ciekawe blogi

    1. Różny, ale ciepły: http://notatnik.mekk.waw.pl/archives/144-Bajka_o_programujacym_durniu.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+NotatnikZapisywanyWieczorami+%28Notatnik+zapisywany+wieczorami%29
    2. Dewelopera z BSINT - http://mbartyzel.blogspot.com/
    3. Sieraczkiewicz - http://msieraczkiewicz.blogspot.com/
    4. Pochodna z niej - http://www.mistrzprogramowania.pl/sklep?page=shop.product_details&flypage=garden_flypage.tpl&product_id=1&category_id=1
    5. Oni (2/3) są z http://www.bnsit.pl/lang-pl/materialy-szkoleniowe
    6. Ciekawe materiały tutorialne –w3c school (o jQuery i CSS itd)
    7. Hindusi tez uczą - http://www.roseindia.net/

    Narzędzie popularyzujące kryptografię

    1. http://www.cryptool.de/index.php/pl/features-topmenu-43.html
    2. Używa bibliotek BC oraz FlexiProvider - http://www.flexiprovider.de/documentation.html
    3. Inny link - http://jcryptool.sourceforge.net/JCrypTool/Home.html

    W czym programować Google App?

    Wybór jest duży ale dla szarego człowieka dostępny jest App Script – oto przykład - http://www.google.com/google-d-s/scripts/docslist_tutorial.html – wszystko można zrobić przy pomocy JS okraszonego niewielką ilością API do Google.

    Wstęp do GG App -http://www.google.com/apps/intl/en/business/index.html:

    1. Bezpieczeństwo - http://www.google.com/apps/intl/en/business/infrastructure_security.html
    2. Zalety - http://www.google.com/apps/intl/en/business/cloud.html