www.pososdeanarquia.com/2013/01/el-fiasco-del-dni-electro... por
noexisto el 22-02-2013 15:26 UTC publicado: 24-02-2013 10:55 UTC

La historia del nuevo carné de identidad está repleta de contradicciones, sinsentidos y opacidad. Prueba de ello es que si el 28 de septiembre de 2011 Fernández Díaz se jactaba de haber alcanzado los 30 millones de DNIe expedidos, en menos de dos meses después un portavoz del ministerio del Interior confirmaba a Posos de Anarquía que ya se habían alcanzado los 32 millones.. el porcentaje de españoles con el nuevo documento que hacen uso efectivo del mismo no llega ni siquiera al 5%
etiquetas: dnie, administración digital, inteco negativos:
1 usuarios:
238 anónimos:
295
#17 "han de tener una base de datos la madera done poder verte si es que te paran"
Yo creo que aquí lo importante es que te aclares tú, que parece que no lo tienes muy claro.
Como he intentado explicarte antes, el chip es neutral y necesita que alguien le escriba en la ROM (una sola vez, luego ya no se puede modificar) el programa que ejecutará (lo que tu llamas "mini SO"). Ese programa (DNIe v1.1) no viene en el chip, sino que hay que grabarlo. Por eso se llama ROM de usuario. Luego, lo que tu dices de que "no existe ninguna función para extraer la clave privada" solo será cierto si el DNIe v1.1 en la ROM no lo permite. Evidentemente, ese programa podría (no digo que lo haga) acceder a la zona privada y extraer cualquier dato que necesite.
Al menos mientras sean las personas las que conduzcan, y no coches automaticos al 100%, no estaría mal avanzar en privacidad y que el carnet de conducir no llevase datos personales, sino un mero número y alguna manera de identificación más sencilla y reducida.
Aun con eso, tienes esa opcion con el DNI? de no estar en su base de datos?
Pues claro cachondo que solo te instalan la clave publica, que es lo que se usa para comprobar que las firmas hechas con su clave privada son validas. (No entiendo de donde sacas que yo digo que te instalan tambien la clave privada)
Si te instalan una CA en tu navegador eso significa que a partir de ese momento todos los certs FIRMADOS por esa CA son VALIDOS.(En cuanto te pierdas me avisas)
Eso significa que si la policia te calza un MITM y firma al vuelo los certificados que presentan a tu navegador (CON LA CLAVE PRIVADA QUE ELLOS GUARDAN EN EL CAJON DE LOS CALZONCILLOS), este los acepta como VALIDOS y tu te la comes como un campeon.
¿ Lo entiendes ahora o te hago un croquis ?
Pero vamos, que gracias por aclararme lo obvio.
www.bernardbelanger.com/computing/NaDa/index.php