Når man bestiller en digital signatur hos TDC skal man acceptere
'vilkår for OCES certifikat fra TDC'. I punkt 2.2 i dette
dokument står blandt andre underlige ting:
<Vilkår>
Certifikatindehaveren er ansvarlig for generering og brug af den
private nøgle i et sikkert og pålideligt miljø.
Certifikatindehaveren skal derfor bl.a. altid sikre, at
computermiljøet er opdateret med seneste sikkerhedsopdateringer
og virusbeskyttelsessoftware.
</Vilkår>
Da jeg var usikker på, hvad ovenstående indebærer, sendte jeg
nedenstående til TDC:
<Brev>
Jeg kører Mandrake 10.1 på min hjemmecomputer. Skal man foretage
sig noget bestemt for at det kan betragtes som 'et sikkert og
pålideligt miljø'? Computeren er beskyttet af firewallen i min
router og jeg kører normalt ikke ting som root. Desuden hentes
der løbende opdateringer via pakkemanageren.
Betyder ovenstående citat, at jeg skal have et antivirusprogram
kørende i baggrunden hele tiden for ikke at sidde i saksen, hvis
min digitale signatur af en eller anden grund skulle blive
misbrugt? Eller gælder Linux med som 'virusbeskyttelsessoftware'?
Hvis der er tale om, at jeg skal køre et særligt program, vil I
da venligst henvise mig til, hvad det er for et?
</Brev>
Hvortil jeg fik dette svar:
<Svar>
Dette betyder at brugen af signaturen, skal ske i et sikkert
miljø og at det er op til den enkelte bruger at sikre sig selv og
sin pc, når det gælder brugen af signaturen.
Brugeren/signatur-ejeren har ansvaret for, sikring af sin Digital
signatur. Linux OS er ikke antivirus i sig selv. Mandrake er en
rimelig styret distribution og jeg vil tro, at det er muligt, at
finde en .RPM pakke med en antivirus. Hvis du følger vores guide
til firefox på Windows, på
http://privat.tdc.dk/artikel.php?dogtag=tdc_p_digi_vejl_ieb_flex_fox
- guiden er den samme til Windows og Mandrake. I denne guide
sikre du din Digitale signatur efter forskrifterne.
</Svar>
Det blev jeg ikke meget klogere af. Da jeg kan se her i gruppen
at andre også bruger Digital Signatur, vil jeg meget gerne høre,
hvad I gør, for at I har et 'sikkert og pålideligt miljø', og
hvordan/om I benytter virusbeskyttelsessoftware.
Hverken 'vira' eller 'virus' giver resultater ved søgning i
Mandrakes pakkemanager. Jeg kender til f-prot, som kan køre under
Linux, men har aldrig benyttet det. Er der andre/bedre
antivirusprogrammer og er det nødvendigt?