Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline бедный  
#1 Оставлено : 24 ноября 2017 г. 19:33:17(UTC)
бедный

Статус: Участник

Группы: Участники
Зарегистрирован: 23.09.2017(UTC)
Сообщений: 29

Сказал(а) «Спасибо»: 6 раз
Друзья! Стоит крипто про или нет- это можно посмотреть в установленных программах. Но используется ли по факту- вот в чём вопрос!
К примеру, периодически приходится отправлять в банк так называемые реестры. И они, наверное, подписываются. Но используется ли при этом криптопро? Ведь никакого криптопрорского процесса не создаётся, как известно! Спасибо, кто откликнется.
Offline Андрей Писарев  
#2 Оставлено : 24 ноября 2017 г. 20:22:06(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Здравствуйте.

А пароль на контейнере есть?

Если пароль установлен и его не сохранили - при подписании появится запрос на ввод.
Техническую поддержку оказываем тут
Наша база знаний
Offline бедный  
#3 Оставлено : 24 ноября 2017 г. 20:39:57(UTC)
бедный

Статус: Участник

Группы: Участники
Зарегистрирован: 23.09.2017(UTC)
Сообщений: 29

Сказал(а) «Спасибо»: 6 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

А пароль на контейнере есть?

Если пароль установлен и его не сохранили - при подписании появится запрос на ввод.

Запрос на ввод пароля появляется. Но ведь это окошко не принадлежит процессу криптопро, вот в чём дело (Да и процесса-то нет самого!) А окошко для ввода пароля создаётся банковской программой.

То есть непонятно как подписываются реестры (суть просто файлы определённого формата) для отправки в банк- крипторо или каким-то внутренним механизмом банковской программы, я не исключаю. То есть тот же вопрос- используется криптопро для подписания файлов или нет.
Offline basid  
#4 Оставлено : 24 ноября 2017 г. 22:01:53(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Ваше странное ПО использует настолько собственные форматы, что вы не можете определить наличие электронной подписи и её (подписи) сертификат?
Или зная сертификат вы не уверены каким криптопровайдером сформирована ключевая пара?
Или ваша паранойя простирается так далеко, что вы предполагаете стороннюю реализацию для работы с ключевыми контейнерами КРИПТОПРО CSP?
Или что?
Offline бедный  
#5 Оставлено : 24 ноября 2017 г. 22:13:40(UTC)
бедный

Статус: Участник

Группы: Участники
Зарегистрирован: 23.09.2017(UTC)
Сообщений: 29

Сказал(а) «Спасибо»: 6 раз
Автор: basid Перейти к цитате
Ваше странное ПО использует настолько собственные форматы, что вы не можете определить наличие электронной подписи и её (подписи) сертификат?
Или зная сертификат вы не уверены каким криптопровайдером сформирована ключевая пара?
Или ваша паранойя простирается так далеко, что вы предполагаете стороннюю реализацию для работы с ключевыми контейнерами КРИПТОПРО CSP?
Или что?
вас бы я попросил не беспокоиться, вот что. Вопрос открыт.

Offline Андрей Писарев  
#6 Оставлено : 24 ноября 2017 г. 23:18:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Автор: бедный Перейти к цитате
Автор: Андрей * Перейти к цитате
Здравствуйте.

А пароль на контейнере есть?

Если пароль установлен и его не сохранили - при подписании появится запрос на ввод.

Запрос на ввод пароля появляется. Но ведь это окошко не принадлежит процессу криптопро, вот в чём дело (Да и процесса-то нет самого!) А окошко для ввода пароля создаётся банковской программой.

То есть непонятно как подписываются реестры (суть просто файлы определённого формата) для отправки в банк- крипторо или каким-то внутренним механизмом банковской программы, я не исключаю. То есть тот же вопрос- используется криптопро для подписания файлов или нет.


Какой еще процесс криптопро?

Что мешает через панель управления КриптоПРО CSP - сменить пароль и проверить, подходит ли он для этой "банковской программы"?
Техническую поддержку оказываем тут
Наша база знаний
Offline бедный  
#7 Оставлено : 24 ноября 2017 г. 23:33:59(UTC)
бедный

Статус: Участник

Группы: Участники
Зарегистрирован: 23.09.2017(UTC)
Сообщений: 29

Сказал(а) «Спасибо»: 6 раз
Автор: Андрей * Перейти к цитате
Какой еще процесс криптопро?
если бы он был, этот процесс, тогда бы я вам сказал, какой он. А раз его нет, я и сказать не могу, "какой он ещё"

Но вопрос-то другой остаётся- как криптопро может работать, не создавая процесса?
Хорошо, может. Как сей факт зафиксировать? Что вот, банковская программа подписывает файл ИСПОЛЬЗУЯ КРИПТОПРО (или не используя)

Автор: Андрей * Перейти к цитате
Что мешает через панель управления КриптоПРО CSP - сменить пароль и проверить, подходит ли он для этой "банковской программы"?
гм. Я честно не понял, что я должен менять. Я могу так наменять-наменять, что у меня ничего в банк не уйдёт. Потому что я не специалист в криптопро. Мне сказали просто- вот так отправляй деньги в банк. Тычь сюда, сюда и сюда и вводи пароль и реестры в банк уйдут. И если криптопро для таких целей на машине не нужно, я просто хочу его удалить, вот и всё.
И ещё я хочу навести порядок с лицензиями, а то есть у меня подозрения, что в конторе половина криптопро пиратское. Но мне хоть для начала узнать, на каких машинах оно действительно нужно, а с каких можно безболезненно удалить. Чтобы труд ВАШИХ разработчиков не эксплуатировался зазря.
Offline Андрей Писарев  
#8 Оставлено : 25 ноября 2017 г. 0:03:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Автор: бедный Перейти к цитате
Автор: Андрей * Перейти к цитате
Какой еще процесс криптопро?
если бы он был, этот процесс, тогда бы я вам сказал, какой он. А раз его нет, я и сказать не могу, "какой он ещё"

Но вопрос-то другой остаётся- как криптопро может работать, не создавая процесса?
Хорошо, может. Как сей факт зафиксировать? Что вот, банковская программа подписывает файл ИСПОЛЬЗУЯ КРИПТОПРО (или не используя)

Автор: Андрей * Перейти к цитате
Что мешает через панель управления КриптоПРО CSP - сменить пароль и проверить, подходит ли он для этой "банковской программы"?
гм. Я честно не понял, что я должен менять. Я могу так наменять-наменять, что у меня ничего в банк не уйдёт. Потому что я не специалист в криптопро. Мне сказали просто- вот так отправляй деньги в банк. Тычь сюда, сюда и сюда и вводи пароль и реестры в банк уйдут. И если криптопро для таких целей на машине не нужно, я просто хочу его удалить, вот и всё.
И ещё я хочу навести порядок с лицензиями, а то есть у меня подозрения, что в конторе половина криптопро пиратское. Но мне хоть для начала узнать, на каких машинах оно действительно нужно, а с каких можно безболезненно удалить. Чтобы труд ВАШИХ разработчиков не эксплуатировался зазря.



Начинать... однозначно с азов... - что такое CSP в MS? ...Подсмотреть хотя бы здесь
Это 1 или более DLL...

Что мешает посмотреть список DLL загруженных в процесс?
Что мешает сделать точку восстановления, удалить CSP и проверить "версии"?

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
бедный оставлено 25.11.2017(UTC)
Offline basid  
#9 Оставлено : 25 ноября 2017 г. 0:07:29(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: бедный Перейти к цитате
И если криптопро для таких целей на машине не нужно, я просто хочу его удалить, вот и всё.
И ещё я хочу навести порядок с лицензиями
Документацию на используемый софт не пробовали читать?
Ну или обращаться в техподдержку банка?

Offline бедный  
#10 Оставлено : 25 ноября 2017 г. 0:36:12(UTC)
бедный

Статус: Участник

Группы: Участники
Зарегистрирован: 23.09.2017(UTC)
Сообщений: 29

Сказал(а) «Спасибо»: 6 раз
Автор: Андрей * Перейти к цитате
Что мешает посмотреть список DLL загруженных в процесс?
Другой коленкор. То есть смотрим, какие dll-ки загружены в интересующий меня процесс и если среди них есть те, что из папки криптопро (предположительно), делаем однозначный вывод, что приложение использует криптопро. Ну что же, обязательно попробую. Хотя есть некоторые вопросы, но всё равно сперва нужно пробовать, быть может, они отпадут сами собой! Я уж не буду спрашивать, чем смотреть список dll-ок, я попробую для начала LordPE.EXE. Спасибо.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.