
Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Реальний Київ | Украина

Реальна Війна

Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Реальний Київ | Украина

Реальна Війна

Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Горюче-сказочные материалы
TGlist reytingi
0
0
TuriOmmaviy
Tekshirish
TekshirilmaganIshonchnoma
ShubhaliJoylashuvРосія
TilBoshqa
Kanal yaratilgan sanaСіч 20, 2020
TGlist-ga qo'shildi
Жовт 06, 2024Muxrlangan guruh

Горюче-сказочные материалы
28
Rekordlar
16.04.202523:59
1.1KObunachilar31.10.202423:59
100Iqtiboslar indeksi07.04.202515:21
461Bitta post qamrovi23.04.202521:12
0Reklama posti qamrovi11.02.202511:13
5.83%ER07.04.202515:21
41.46%ERR

31.03.202504:22


07.04.202514:14


29.03.202512:35
картинка со смыслом
08.04.202507:51
Генетически модифицированную жаба-каннибала планируется выпустить в Австралии, чтобы она съела своих расплодившихся сородичей. Модификация заключается в том, что жаба не вырастает из стадии головастика и в этом состоянии жрёт икру и молодняк своих сородичей.
Что же может пойти не так?
Что же может пойти не так?


31.03.202508:25
Продолжаем.


29.03.202508:30
От продолжающейся (может и нашли за вчера-сегодня) до сих пор новости про потерянный танк с натовцами у меня сейчас такое впечатление.
30.03.202509:47
В 1840 году французский художник Paul Delaroche увидел на выставке первые фотографии и провозгласил: «Отныне искусство рисовать умерло!».
Сейчас так же хоронят иишечкой вообще всё творчество.
Сейчас так же хоронят иишечкой вообще всё творчество.
06.04.202513:38
Опять из ниоткуда ютуб подсунул офигенное видео про радиоактивность. Особенно впечатлила огромная камера Вильсона, я в таком исполнении никогда их не встречал. Обычно они мелкие и двумерно-плоские, но тут она построена в виде большого прозрачного куба и «работает» на обычном атмосферном давлении.


31.03.202508:10
Увидел неплохой такой развод от Barilla. Если кто не в курсе, это макаронный бренд, под которым продавались либо российского производства за 80р, либо итальянского за 380 р. Итальянские были такой необычной формы, завитушки хитрые, короче, как на приложенном фото. И тут как-то плавно точно такие же завитушки стали изготавливать в России, упаковывать в точно такие же коробки с разнообразными итальянскими надписями и продавать за те же 380 р. Возможно, это магазин сам такой фокус выкинул, но выглядело хорошо.
06.04.202515:07
Одна из моих любимейших книг из детства — «Что я видел» Бориса Житкова.
Она не просто нравилась, но буквально резонировала с душой. В жизни таких книг единицы, которые запоминаются на всю жизнь, а эта впечаталась ещё с раннего детства, ибо там было фантастическое и местами даже пугающее понимание моего мироощущения. С главным героем я себя не особо ассоциировал, но безумно нравился стиль его мировосприятия, мышления и поведения. Потом пошли другие книги, но Что я видел я запомнил почти наизусть и помню до сих пор.
#книги
Она не просто нравилась, но буквально резонировала с душой. В жизни таких книг единицы, которые запоминаются на всю жизнь, а эта впечаталась ещё с раннего детства, ибо там было фантастическое и местами даже пугающее понимание моего мироощущения. С главным героем я себя не особо ассоциировал, но безумно нравился стиль его мировосприятия, мышления и поведения. Потом пошли другие книги, но Что я видел я запомнил почти наизусть и помню до сих пор.
#книги
29.03.202518:51
Кстати ещё про Казахстан. Там есть свой аналог наших Госуслуг, сервис eGov — Электронное правительство Республики Казахстан. И для доступа к сервису используется очень плохо реализованная на практике система через электронную подпись ЭЦП. В теории ЭЦП — это круто, однако то, как это сделано в Казахстане, вызывает как минимум сильное удивление у специалиста.
Ключевая проблема — ЭЦП навязывается всем людям, кто хочет пользоваться eGov, при этом у абсолютного большинства людей ноль понимания, что такое ЭЦП и как вообще работает вся эта система с точки зрения безопасности.
Процесс получения ЭЦП примерно такой: вы приходите с паспортом в Центр обслуживания населения (ЦОН, аналог нашего Мои документы, только гораздо масштабнее по услугам), заказываете услугу выдачи ЭЦП, дальше вас фотографируют (про биометрию в Казахстане надо отдельный пост писать, там тоже эпично) и записывают на вашу флешку закрытый ключ и сертификат, подписанный государственный удостоверяющим центром (УЦ). Закрытый ключ при этом генерится там же на компьютере оператора. А пароль записывался на флешку рядом с ключом, удобно.
В теории возможно сгенерировать закрытый ключ и CSR отдельно заранее, отправить его куда-то там и дальше в ЦОН получить сертификат по этому CSR. Я даже попытался это сделать, но оператор от этого запроса был в полном шоке и после получаса консультаций с коллегами и звонками куда-то в поддержку сказал, что не может ничего сделать, так как не понимает нифига. Поэтому пришлось делать на флешке. Было это года три-четыре назад, может с тех пор что радикально поменялось. К счастью, для перевыпуска сертификатов посещать ЦОН не нужно, но об этом ниже.
На практике также можно использовать криптоконтейнер на USB, kaztoken, например, я даже планирую такой купить и поиграться с ним, но личного практического опыта использования пока нет.
Что представляет собой ЭЦП. Изначально (в 2021 году) это были два PKCS#12 контейнера с RSA-ключами. Один использовался для аутентификации, второй для подписывания. Через пару лет RSA был заменён на казахстанскую реализацию ГОСТ 2015 34.10. Алгоритмически это тот же российский эллиптический ГОСТ, однако вся OID-обвязка полностью своя и несовместимая с российской (например, для Subject Public Key Algorithm используется OID 1.2.398.3.10.1.1.2.2).
ГОСТовский ключ теперь один, он тоже в PKCS#12 контейнере, но внутри уже гостовский ключ и гостовский сертификат, который используется и для подписывания, и для аутентификации на eGov.
Для аутентификации на компьютере через браузер требуется основательно так попрыгать, эти манипуляции по духу очень напоминают игрища с ключами вебмани (если какие деды ещё помнят этот треш). Во-первых, необходимо установить в браузер (или даже систему, если браузер своё хранилище не поддерживает) сертификаты удостоверяющего центра РК. Во-вторых, нужно поставить специальную программу NCALayer, которая отвечает как раз за использование ЭЦП.
Далее всё просто: заходите на сайт eGov, жмёте Войти через ЭЦП, открывается окно NCALayer, где нужно указать путь до .p12-контейнера с ключом и сертификатом и дальше вы попадаете в свой личный кабинет, где можно делать очень многое.
NCALayer написан на java и с браузером общается через вебсокеты, программа есть под все операционки и в ней очень удобно лежит подписанный государственным УЦ сертификат для работы вебсокета, хотя бы только на SAN IP=127.0.0.1, но в детали я не вдавался, тоже отдельная тема.
Персональный сертификат выписывается на год и для генерации нового можно использовать онлайновый сервис НУЦ РК. Это удобно, можно не ездить в ЦОН. Чтобы не просрать этот момент, обязательно в календарь напоминалку надо выставить. Там же в сервисе можно отзывать сертификаты, тоже неплохо.
И вот почему всё это плохо на практике, будет описано в отдельном посте.
Ключевая проблема — ЭЦП навязывается всем людям, кто хочет пользоваться eGov, при этом у абсолютного большинства людей ноль понимания, что такое ЭЦП и как вообще работает вся эта система с точки зрения безопасности.
Процесс получения ЭЦП примерно такой: вы приходите с паспортом в Центр обслуживания населения (ЦОН, аналог нашего Мои документы, только гораздо масштабнее по услугам), заказываете услугу выдачи ЭЦП, дальше вас фотографируют (про биометрию в Казахстане надо отдельный пост писать, там тоже эпично) и записывают на вашу флешку закрытый ключ и сертификат, подписанный государственный удостоверяющим центром (УЦ). Закрытый ключ при этом генерится там же на компьютере оператора. А пароль записывался на флешку рядом с ключом, удобно.
В теории возможно сгенерировать закрытый ключ и CSR отдельно заранее, отправить его куда-то там и дальше в ЦОН получить сертификат по этому CSR. Я даже попытался это сделать, но оператор от этого запроса был в полном шоке и после получаса консультаций с коллегами и звонками куда-то в поддержку сказал, что не может ничего сделать, так как не понимает нифига. Поэтому пришлось делать на флешке. Было это года три-четыре назад, может с тех пор что радикально поменялось. К счастью, для перевыпуска сертификатов посещать ЦОН не нужно, но об этом ниже.
На практике также можно использовать криптоконтейнер на USB, kaztoken, например, я даже планирую такой купить и поиграться с ним, но личного практического опыта использования пока нет.
Что представляет собой ЭЦП. Изначально (в 2021 году) это были два PKCS#12 контейнера с RSA-ключами. Один использовался для аутентификации, второй для подписывания. Через пару лет RSA был заменён на казахстанскую реализацию ГОСТ 2015 34.10. Алгоритмически это тот же российский эллиптический ГОСТ, однако вся OID-обвязка полностью своя и несовместимая с российской (например, для Subject Public Key Algorithm используется OID 1.2.398.3.10.1.1.2.2).
ГОСТовский ключ теперь один, он тоже в PKCS#12 контейнере, но внутри уже гостовский ключ и гостовский сертификат, который используется и для подписывания, и для аутентификации на eGov.
Для аутентификации на компьютере через браузер требуется основательно так попрыгать, эти манипуляции по духу очень напоминают игрища с ключами вебмани (если какие деды ещё помнят этот треш). Во-первых, необходимо установить в браузер (или даже систему, если браузер своё хранилище не поддерживает) сертификаты удостоверяющего центра РК. Во-вторых, нужно поставить специальную программу NCALayer, которая отвечает как раз за использование ЭЦП.
Далее всё просто: заходите на сайт eGov, жмёте Войти через ЭЦП, открывается окно NCALayer, где нужно указать путь до .p12-контейнера с ключом и сертификатом и дальше вы попадаете в свой личный кабинет, где можно делать очень многое.
NCALayer написан на java и с браузером общается через вебсокеты, программа есть под все операционки и в ней очень удобно лежит подписанный государственным УЦ сертификат для работы вебсокета, хотя бы только на SAN IP=127.0.0.1, но в детали я не вдавался, тоже отдельная тема.
Персональный сертификат выписывается на год и для генерации нового можно использовать онлайновый сервис НУЦ РК. Это удобно, можно не ездить в ЦОН. Чтобы не просрать этот момент, обязательно в календарь напоминалку надо выставить. Там же в сервисе можно отзывать сертификаты, тоже неплохо.
И вот почему всё это плохо на практике, будет описано в отдельном посте.
06.04.202514:00
И вообще весь канал The Thought Emporium дивно хорош. Это прям предельно прикладной научпоп, когда из подручных материалов делают всякую крутую дичь.
03.04.202508:00
E.W. Dijkstra — это такой айти-Жириновский. Он давно уже умер, но написал так много всякого, что до сих на самые современные темы вылазят в топы его старые статьи или письма.
08.04.202508:52
Как в реальном мире (не) фиксятся баги. Там прям каждая фраза знакома.


07.04.202515:12
Ko'proq funksiyalarni ochish uchun tizimga kiring.