[Egov] human factor e codice a barre 2D
Bud P. Bruegger
bud at comune.grosseto.it
Fri Mar 18 10:02:04 UTC 2005
Ciao Alberto
At 10.36 18/03/2005 +0100, you wrote:
> In questo caso l'aspetto piu' critico mi pare quello che
> il testo del documento viene replicato e una delle due copie
> (quella human readable) e' facilmente alterabile.
esatto
> Il risultato e' che e' facile produrre un documento che ha l'aspetto
> di un documento firmato e che non lo e', o ne e' una versione
> alterata.
> Con una fotocopiatrice o del bianchetto posso mutare il contenuto
> della parte human readable, e chi lo riceve e' comunque costretto a
> verificarne la coerenza con quello digitale, differenza che potrebbe
> nascondersi in un dettaglio, per esempio un "non" o la classica
> virgola che ne cambia radicalmente il contenuto.
si, ma per fotocopie/fax e' uguale. Se si vuole un timbro e carta
intestata e un autografo finto, il costo di falsificazione e' piu' alto ma
mica tanto.. L'intestazione si fa anche con una stampante buona--il timbro
e' piu' difficile stampare perchè si vede se e' composto da un unico
inchiostro oppure costruito da molti. Ma con una stampante ad alta
risoluzione, un ricevente non-esperto magari puo essere ingannato anche
qui.. Rifarsi un timbro vero non dovrebbe essere piu' di tanto
difficile/costoso con qualche processo fotografico... Allora concludo che
e' molto facile da imbrogliare nei casi importanti dove c'e' "ritorno del
investimento".
> A questo punto sono comunque costretto a fidarmi solo della parte
> digitale. Se invece mi abituo a fidarmi di un documento redatto
> in quella forma, magari dopo dopo averne verificati alcuni ed
> averli trovati autentici mi abituero' a considerare autentica
> la parte testuale e la mia fiducia, da quel momentoin poi potrebbe
> facilmente essere abusata.
E questo mi sembra esattamente la situazione con firma autografa
attuale. Chi mai verifica che l'autografo e' quello giusto? Non essendo
un tribunale, mi sembra oppure difficile di trovare il processo di verifica...
Magari simile e' anche l'auto-certificazione. Forse sarebbe utile di
aggiungere quella alla parte human-readable? Se non spaglio, e questo
sarebbe interessante di verificare, il concetto di auto-certificazione
prevede un minimo percentuale di verifica da parte di enti pubblici (ne sa
qualcuno di piu'?).
> Se invece sono sempre costretto a usare un tool per leggere
> il documento, sara' scomodo ma non si presta ad alterazioni.
grazie
-b
-------------------------------------------------------------------------------------------------
Ing. Bud P. Bruegger, Ph.D. +39-0564-488577
(voice), -21139 (fax)
Servizio Elaborazione Dati e-mail: bud at comune.grosseto.it
Comune di
Grosseto http://www.comune.grosseto.it/cie/
Via Ginori,
43 http://OpenPortalGuard.sf.net
58100 Grosseto (Tuscany, Italy) jabber: bud at amessage.info
Free Software in Public Administration: not just a good idea, but a necessity
Perfection is attained, not when there is nothing more to be added, but
when there is nothing more to be taken away -- Antoine de Saint-Exupery
More information about the Egov
mailing list