Noticias24 May 2010 02:00 pm
El triste estado de los drivers del DNI-electrónico
Cuenta NoAlWin en Kriptópolis:Si vamos a la página del DNIe podemos ver que hay cosas bastante mejorables. Para empezar, no hay versión cifrada bajo HTTPS [...] En el caso de que alguien con aviesas intenciones hiciera un ataque man-in-the-middle [...] Por otro lado, la versión para Unix del driver sólo está disponible compilada. Los desarrolladores de OpenSC, para desincentivar la creación de módulos cerrados, obligan a que los módulos sean compilados para cada versión de OpenSC. Esto provoca que, o bien haya que usar versiones antiguas de OpenSC, o bien haya que recurrir a inventos. Aparte de eso también podemos ver que las versiones para las distribuciones que tienen soporte no son precisamente modernas[...] En MacOS X, por lo que veo, también hay problemas ya que pide una versión obsoleta de OpenSC. Lo primero que hice fue mandar un mail a las direcciones de correo de la web. Hace bastante de eso, y por ahora no he recibido respuesta, así que sirva este texto para ejercitar mi derecho al pataleo.El artículo completo en El triste estado de los drivers del DNI-electrónico. Nada más escribir el artículo en kriptóplis ha recibido respuesta. En ella se asegura que se publicarán los APDU, los comandos para acceder al DNIe y el código fuente de los módulos pkcs#11, los usados para su integración en Firefox por ejemplo.