Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline sanyo  
#1 Оставлено : 13 марта 2020 г. 18:41:33(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Пожалуйста, подскажите, есть ли УЦ, который при выдаче сертификата ЭЦП позволяет прописать в договоре типы документов, которые разрешено (с точки зрения их юридической значимости) подписывать.

Например, мне бы хотелось указать, что мой сертификат ЭЦП разрешено использовать только для подписания только неисключительных лицензионных договоров.

А если, например, кто-нибудь временно незаметно завладеет моим сертификатом на Рутокене и подпишет им что-нибудь другое, например долговую расписку в Диадок якобы от моего лица или что-нибудь другое еще более неприятное, то я смог бы сослаться на ограничение типов подписываемых документов и соответственно признать такую левую подпись недействительной без лишней мороки обращения в полицию, к детективам и т.п.

Отредактировано пользователем 13 марта 2020 г. 18:42:09(UTC)  | Причина: Не указана

Offline basid  
#2 Оставлено : 13 марта 2020 г. 19:02:42(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Нет общепринятых стандартизированных OID-ов для ваших хотелок.
Стандартизированных OID-ов нет потому, что нет стандарта на документооборот в том виде, как вам хочется.
Стандарта не будет по той простой причине, что квалифицированная электронная подпись признаётся аналогом собственноручной.
Offline sanyo  
#3 Оставлено : 13 марта 2020 г. 19:07:42(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Раньше ведь было необходимо дополнительное соглашение между участниками документооборота и чтобы подпись создавалась только средствами, сертифицированным ФСБ?

А сейчас что же получается? Достаточно подписать оферту Диадок или некой другой менее защищенной системы документооборота, упустить ненадолго контроль над своим сертификатом ЭЦП (трояны, буткиты, карманники/домушники и и.п. и все вместе взятое) и вуаля вы уже должник на N-ое количество млн/млрд дензнаков?

Отредактировано пользователем 13 марта 2020 г. 19:15:19(UTC)  | Причина: Не указана

Offline basid  
#4 Оставлено : 13 марта 2020 г. 19:09:16(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Ну так система аккредитованных УЦ и создана для того, чтобы не требовались доп.соглашения и прочие приседания с ужимками.
Offline sanyo  
#5 Оставлено : 13 марта 2020 г. 19:11:33(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
А кто им разрешил работать без доп соглашения? Они юридически сконструировали виртуальное доп. соглашение по двум принятым офертам участниками системы?

Я, например, хочу сохранить свое законное право (если оно еще осталось в рамках текущего законодательства) на случай форс мажора (незаметного завладения моим сертом) воспользоваться обязательностью юридических "ужимок", чтобы противосстоять жуликам.

И если ужимок не было, я бы заявил в суд, что требую признать мою подпись без ужимок недействительной!

Отредактировано пользователем 13 марта 2020 г. 19:14:08(UTC)  | Причина: Не указана

Offline basid  
#6 Оставлено : 13 марта 2020 г. 19:17:18(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Изначально вопрос был про электронную подпись.
Если электронная подпись выдаётся аккредитованным УЦ, то такая подпись является квалифицированной и обязана приниматься как аналог собственноручной подписи субъекта. Этакий электронный вариант факсимиле товарища Полыхаева.
Проблема того, что можно незаметно стырить у товарища Полыхаева его факсимиле и наштамповать "типа его" подписи - само факсимиле никак не колышет.
Offline basid  
#7 Оставлено : 13 марта 2020 г. 19:23:02(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: sanyo Перейти к цитате
Я, например, хочу
Подготовьте нотариально заявление об ограничении собственной дееспособности и предъявляйте его суду.
Вас точно так же незаметно могут обмануть/запугать/опоить/загипнотизировать для получения вашей подписи под желаемым для мошенника документом.
Создавайте электронную подпись на рабочем месте, которому вы можете доверять и контролируйте рабочие места, на которых вы используете вашу ЭП. Или вы думаете, что формуляры на СКЗИ просто так пишутся, от нечего делать?
Offline sanyo  
#8 Оставлено : 13 марта 2020 г. 19:30:49(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Автор: basid Перейти к цитате
Автор: sanyo Перейти к цитате
Я, например, хочу
Подготовьте нотариально заявление об ограничении собственной дееспособности и предъявляйте его суду.


Откуда у меня недееспособность? Дееспособность есть и я не хочу никого обманывать о ее якобы отсутствии, тем более по вине какого-то там жулья.

Автор: basid Перейти к цитате
Вас точно так же незаметно могут обмануть/запугать/опоить/загипнотизировать для получения вашей подписи под желаемым для мошенника документом.

Незаметно это сделать куда сложнее, чем временно стащить токен с настройками:

https://support.nitrokey...trokey-vs-thetis/2256/16


Автор: basid Перейти к цитате

Создавайте электронную подпись на рабочем месте, которому вы можете доверять


Вы в курсе, что почти все компьютеры оборудованы закладками спецслужб, доступ к которым мог утечь и третьим лицам (например, частным спецслужбам, которые охотятся за потенциальными заемщиками - ипотечниками и т.п., типичное их высказывание вам надо срочно бежать отсюда в канадУ, чтобы скорее взять там ипотеку - об этом они умалчивают). Эти закладки - как кондалы (цепи), в которых они держат весь мир и в любой момент могут парализовать работу любой неподчиняющейся им организации. В т.ч. под их контролем большинство объектов энергетики, начиная, от небольших подстанций крупных торговых центров и до целых населенных пунктов, в которых они могут устроить блэкаут нажатием пары клавиш в своих центрах контроля подчиненных колоний.

Все эти линуксы российского производства безопасности для рассматриваемого вектора атаки почти не добавляют, особенно в которых есть systemD, потому что трояны спецслужб прошиты в оборудовании, а systemD предоставляет очень удобный унифицированный API для доступа троянам к "безопасной" системе, например, Astra Linux.


Виртуализирующие буткиты - невидимки в BIOS, блобы в прошивках многих чипов, радиоуправляемые чипы в т.ч. удаленного доступа. ME и PSP на этом фоне - детская шалость, дополняющая общую картину.

Автор: basid Перейти к цитате

и контролируйте рабочие места, на которых вы используете вашу ЭП.

Хорошая шутка, все современные западные компы так огорожены спецслужбами, что даже если вы будете хранить его в бункере, то при подключении к интернет или современного даже к сети 220В, компьютер окажется под полным контролем западных спецслужб в т.ч. на изменение данных.

Но при появлении якобы подписанного левого документа было бы не до шуток, думаю, любому человеку.

Отредактировано пользователем 14 марта 2020 г. 12:13:51(UTC)  | Причина: Не указана

Offline basid  
#9 Оставлено : 13 марта 2020 г. 19:56:51(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Я не люблю конспирологию и не упомянул формуляры СКЗИ.
Offline sanyo  
#10 Оставлено : 13 марта 2020 г. 20:06:04(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Автор: basid Перейти к цитате
Я не люблю конспирологию и не упомянул формуляры СКЗИ.


Я тоже не люблю конспирологию (за временами ее правдивость, демонстрирующую подлость лиц, стоящих за ней), особенно после того, когда часть таких атак уже пришлось испытать на себе.


Следующее сообщение писал не я и таких сообщений на тематических форумах десятки, к сожалению их часто трут модераторы, иначе бы их были многие сотни:

https://www.linux.org.ru...an/15429763?cid=15435377

http://www.freezepage.com/1584151377XJBCPAEERL

К сожалению последнее время атакам подвергаются не только электронные устройства, но и "биологические компьютеры" (ДНК) живых существ с помощью различных искуственно созданных мутагенов, в т.ч. вирусной природы.
А также удаленное предположительно таргетированное электромагнитное (возможно торсионное) воздействие на нервную систему организмов, вызывающие у них различные отклонения от внезапного поноса до повышения тромбоцитов, снижения иммунитета, внезапной простуды даже в жаркое лето, что также вызывает различные мутациии из-за неспособности организма с ослабленным иммунитетом подавлять мутации в рамках старой ДНК программы:

https://web.archive.org/...ingmindcontrolcults.com/

Снижение иммунитета в комплексе с внешними раздражителями (различные громкие звуки на улице, сирены и т.п.), анонимные входящие звонки в ночное время может легко привести к депривации сна, сильнейшей бессоннице и последующему кратковременному зомбо состоянию, ухудшению памяти и снижению фактической дееспособности. Бессоница приводит к еще большему ослаблению иммунитета, который по идее должен был частично восстанавливаться во сне. В случае длительного воздействия повышенных тромбоцитов на ухудшение питания головного мозга может быть длительная потеря кратковременной памяти, после чего, этим человеком-растением могут управлять удаленно, и он может использоваться как дополнительный патогенный фактор для депривации сна других окружающих его людей, например такой забывчивый человек может многократно будить пока еще здорового человека, даже если ему ранее сообщали, что будить не надо, потому что спящий человек в отпуске на праздниках и т.п., и претензии предъявить проблематично - ведь косвенный "виновник" забывчивый, да еще и постоянно утверждает, что не имел намерения навредить, а удаленные пси операторы - истенные виновники происходящего остаются за кадром событий.

Отредактировано пользователем 14 марта 2020 г. 12:17:55(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.