В Казахстане опасно использовать ЭЦП |
В последнее время государство пытается максимально перенести все госуслуги в электронный формат. Активно выдаются адресные справки, и другие справки выдаются через Портал электронного правительства. Даже можно зарегистрировать брак поженится через портал. На самом деле, очень удобно. Есть конечно же минусы, в основном — организационные, нормативные на уровне законов, на уровне реализации. Но это уже другой вопрос, главное очень хорошие начинания. Это все хорошо, но пост не про это.
Очевидно, чтобы пользоваться госуслугами, нужно как-то подтверждать свою личность. Для этого когда-то давно законодательно закрепили использование ЭЦП. Основная формулировка применения ЭЦП такая — ЭЦП приравнивается к собственноручной подписи. Многие не знают, но за передачу ключей ЭЦП (здесь и далее буду использовать термин — ключи ЭЦП. Все называют просто ЭЦП, а по факту это две пары ключей — для аутентификации и подписи). За передачу третьим лицам даже есть какая-то ответственность. Очевидно, что многим людям это без разницы, не понимают всей серьезности.
Вообще тема поста про NCALayer, прослойка между браузером и ключами ЭЦП. По безопасности — это уязвимый механизм использования ЭЦП.
Читать дальше ->
Метки: author maratkalibek информационная безопасность api egov казахстан эцп |
В Казахстане опасно использовать ЭЦП |
В последнее время государство пытается максимально перенести все госуслуги в электронный формат. Активно выдаются адресные справки, и другие справки выдаются через Портал электронного правительства. Даже можно зарегистрировать брак поженится через портал. На самом деле, очень удобно. Есть конечно же минусы, в основном — организационные, нормативные на уровне законов, на уровне реализации. Но это уже другой вопрос, главное очень хорошие начинания. Это все хорошо, но пост не про это.
Очевидно, чтобы пользоваться госуслугами, нужно как-то подтверждать свою личность. Для этого когда-то давно законодательно закрепили использование ЭЦП. Основная формулировка применения ЭЦП такая — ЭЦП приравнивается к собственноручной подписи. Многие не знают, но за передачу ключей ЭЦП (здесь и далее буду использовать термин — ключи ЭЦП. Все называют просто ЭЦП, а по факту это две пары ключей — для аутентификации и подписи). За передачу третьим лицам даже есть какая-то ответственность. Очевидно, что многим людям это без разницы, не понимают всей серьезности.
Вообще тема поста про NCALayer, прослойка между браузером и ключами ЭЦП. По безопасности — это уязвимый механизм использования ЭЦП.
Читать дальше ->
Метки: author maratkalibek информационная безопасность api egov казахстан эцп |
В Казахстане опасно использовать ЭЦП |
В последнее время государство пытается максимально перенести все госуслуги в электронный формат. Активно выдаются адресные справки, и другие справки выдаются через Портал электронного правительства. Даже можно зарегистрировать брак поженится через портал. На самом деле, очень удобно. Есть конечно же минусы, в основном — организационные, нормативные на уровне законов, на уровне реализации. Но это уже другой вопрос, главное очень хорошие начинания. Это все хорошо, но пост не про это.
Очевидно, чтобы пользоваться госуслугами, нужно как-то подтверждать свою личность. Для этого когда-то давно законодательно закрепили использование ЭЦП. Основная формулировка применения ЭЦП такая — ЭЦП приравнивается к собственноручной подписи. Многие не знают, но за передачу ключей ЭЦП (здесь и далее буду использовать термин — ключи ЭЦП. Все называют просто ЭЦП, а по факту это две пары ключей — для аутентификации и подписи). За передачу третьим лицам даже есть какая-то ответственность. Очевидно, что многим людям это без разницы, не понимают всей серьезности.
Вообще тема поста про NCALayer, прослойка между браузером и ключами ЭЦП. По безопасности — это уязвимый механизм использования ЭЦП.
Читать дальше ->
Метки: author maratkalibek информационная безопасность api egov казахстан эцп |
Ваш пакет Composer сломан: обновите идентификатор лицензии |
Если вы, как и я:
то у вас, возможно, есть проблемы, о которых вы и не подозреваете.
Загляните под кат, чтобы узнать, что нужно сделать уже сегодня!
Метки: author AlexLeonov php open source composer packagist lgpl lgplv3 |
Ваш пакет Composer сломан: обновите идентификатор лицензии |
Если вы, как и я:
то у вас, возможно, есть проблемы, о которых вы и не подозреваете.
Загляните под кат, чтобы узнать, что нужно сделать уже сегодня!
Метки: author AlexLeonov php open source composer packagist lgpl lgplv3 |
Создаем концепт игры без навыков программирования: как мы проводили первый PixJam в компании |
— А у тебя какая идея игры?
— Хочу, чтобы все офигели, передать ощущение скорости, которая нарастает, пока у тебя мясо от костей не начнёт отлетать, и ты уже не понимаешь, сможешь ли с ней совладать, но все равно продолжаешь пушить как сумасшедший!
— Матч-3 что ли?
— Ага.
Из разговоров на PixJam.
Метки: author azazelis продвижение игр дизайн игр блог компании pixonic разработка игр разработка концепты |
Эталонное приложение на базе контейнеров и архитектуры микросервисов |
Метки: author stasus разработка под windows visual studio microsoft azure .net блог компании microsoft azure dotnet wave core docker containers. |
[Перевод] Как работает JS: веб-воркеры и пять сценариев их использования |
Метки: author ru_vds разработка веб-сайтов javascript блог компании ruvds.com разработка веб-воркер |
Как устроена расширенная защита от DDoS в Selectel |
Метки: author CMHungry блог компании селектел ddos |
[Из песочницы] Социальная инженерия как метод атаки |
Данная статья носит исключительно ознакомительный характер. Напоминаем, что намеренный взлом систем чреват правовыми последствиями.
Метки: author molodoy_hacker восстановление данных взлом социальная инженерия хакинг хакер хакерство |
Удалить то, что скрыто: оптимизация 3D-сцен в мобильной игре. Советы сотрудников Plarium Krasnodar |
Метки: author Plarium unity3d c# блог компании plarium обрезка меша уменьшение нагрузки на девайсы |
Wi-Fi под Невой: как мы построили сеть в самом глубоком метро мира |
Свой блог на Habrahabr мы начали с нашего первого и главного проекта — рассказали о том, как четыре года назад построили первую в мире бесплатную сеть Wi-Fi в подвижном составе московского метро. Получив первый опыт строительства транспортной сети Wi-Fi, наша команда реализовала проект еще раз, но уже для жителей Северной столицы.
Читать дальше ->
Метки: author SKarasev сетевые технологии беспроводные технологии блог компании maximatelecom wi-fi метро mt_free сеть максимателеком |
Web Apps: быстро, дёшево, круто |
Каждый Web App (веб-апп) — это маленькое и весёлое фронтенд-приключение.
Однажды в iFunny мы устроили «веб-апп марафон», развлекли миллионы пользователей и попутно заработали много денег. А теперь готовы рассказать, как же это всё было.
Метки: author veretennikov разработка мобильных приложений разработка веб-сайтов программирование блог компании funcorp webview web apps |
GR8 CUL8R – WTF?!?! Разбираемся в популярных сокращениях на английском |
Метки: author Skyeng-Habr читальный зал блог компании skyeng английский изучение иностранных языков английский язык онлайн запоминание слов slang |
FPGA для программиста, конечные автоматы (verilog) |
Метки: author GolikovAndrey fpga fsm verilog rtl конечные автоматы |
Состоялся релиз Kali Linux 2018.1 |
Состоялся rolling-release Kali Linux 2018.1, который содержит множество обновлений: обновленные пакеты, обновленное ядро, которое обеспечивает более качественную аппаратную поддержку, обновленные инструменты.
Kali Linux представляет из себя дистрибутив, содержащий множество утилит для проведения тестирования на проникновение — от анализа уязвимостей веб-приложений, до взлома сетей и сервисов и закрепления в системе. Ранее этот дистрибутив был известен под названием Backtrack.
Читать дальше ->
Метки: author LukaSafonov информационная безопасность блог компании pentestit kali linux penetration testing pentestit |
GopherCon Russia 2018: программа конференции готова |
Метки: author vorona_karabuta программирование конференции go блог компании gophercon russia golang goland gopher gophers gophercon conference backend |
Анимации в Android по полочкам (Часть 2. Комплексные анимации) |
Метки: author juztoss разработка под android android анимации |
[Перевод] Перевод книги «Социальная архитектура»: Глава 5. Дизайн, разработка, инновации |
«Размер и разнообразие сообщества является ключевым фактором.»
|
Wine 3.0 и много плюшек |
На Хабре незамеченным прошел выход 3-й версии Wine — открытой реализацией Win32 API
. Трудно найти другой проект с открытыми исходниками, пожалуй кроме самого ядра, который настолько много значит для пользователей Linux, MacOS, FreeBSD и других POSIX-совместимых ОС. Каждый успех разработчиков Wine знаменует множество новых игр и приложений, которые будут теперь доступны для пользователей Linux.
В этом плане Wine 3.0 явно не разочаровал: поддержка Direct3D
10 и 11, графический драйвер Android, поток команд Direct3D
, реализован криптографический стандарт AES, новый уровень поддержки Direct Write
и Direct2D
— вот основные результаты. По итогам более 6000 внесенных правок произошло много интересного, включая переход дефолтной версии с Windows XP на Windows 7.
Метки: author temujin реверс-инжиниринг настройка linux open source wine linux |