Pull to refresh
16K+
28
BugM@BugM

Уверенный пользователь ПК

11,9
Rating
22
Subscribers
Send message

Да все нормально там. Гироскопами вертеть спутники можно почти бесплатно. Днем просто направлять в космос. Ночью вести пятном город.

Освещение нужно только ночью.
Солнечно-синхронная орбита подойдет.
Я вообще не понимаю что там почему и как с юридической стороны. Есть сомнения спрашиваю. Делаю как скажут. Если этот вопрос еще раз возникнет уточню еще раз обязательно.

Меня вообще бесит текущая (года 2 назад точно) ситуация. А вам для чего ЭПЦ нужна? Вот для такого портала такая, а для такого другая.
bouncycastle, openssl

Есть куча великолепного опенсорс софта для чтения и валидации ЭПЦ. Он поддерживает ГОСТ. Зачем использовать платный проприетарный софт? Для подписания я еще могу понять. Сертификаты все дела. А для валидации зачем?
Ее еще понять надо. Если с такой аббревиатурой не сталкивался, то не сразу доходит что загуглить надо.
Помогут. Те что понавороченее немного.
Мне с датами больше понравилась. Единственная, которая заставила задуматься.
Хотя чувствую ошибся я в другой.
Да они все легкие. Была бы валидация ответов все бы все решили очень быстро. Без валидации сложно.
Не проверишь то или это в ответе подразумевалось.
А при чем тут законы? Мне, и я надеюсь большинству людей, неприятно если через мой компьютер будут искать и находить детское порно и пропаганду ИГИЛА.

Хеш написанный в коментах не дает такой возможности, а вот пиринговая сеть для видео прям таки предназначена для распространения подобных роликов.
Дело не в хранении. Дело в помощи другим людям. С помощью этой циферки и моего компьютера третье лицо не сможет пропаганду ИГИЛа найти. А в случае пиринговой сети сможет.
Завтра они чуть-чуть изменят протокол. Для оптимизации поиска. Ноды хранят хеши и передают инфу у кого взять. И будут все компьютеры в сети будут помогать.
Увы это плохо работает. Уже ловили образованных ИГИЛовцев. Студентов неплохих вузов.

Есть общественный консенсус. Терроризм (тот что общепризнан ИГИЛ итд), детское порно должны удаляться моментально. От них никому нет ничего хорошего. В этой сети я не вижу работающей схемы. Вычислять по ip и писать хостеру долго.

Все даже еще хуже. Мой компьютер может помогать в поиске таких вещей.
А как планируется бороться с пропагандой терроризма? Настоящего?

Допустим завтра ИГИЛ поднимает свои ноды со своими пропагандистскими роликами и инструкциями как стать шахидом. Что с ними будет?
Встроенные позволяют подписывать уже подписанный документ. С отсоединенными такое провернуть сложно. Так чтобы первая подпись затеряться где-нибудь потом не смогла.
Я не про подмену хеша говорю. Ее организовать можно в любом случае. Для клиента нет адекватного способа проверить до подписания что именно он подписывает.
Клиент должен доверять софту. Софт должен заботиться о безопасности. Это все по умолчанию.

Я именно про тонкости организации самого процесса. Про подробности я говорить не готов, не в курсе. Допускаю что юристы просто перестраховались. Маловероятно, но возможно.

Решение само по себе вполне типичное. Проблема только во внедренной ГОСТовой подписи. Весь типовой софт будет ругаться на эти подписи. Но с этим ничего не сделать.

Да и вообще почти все вне общения с государством используют не ГОСТ подпись. Много чего работает, пока юристы к этому прикапываться не начнут.


У тс гост подпись. Значит государство очень рядом. И надо соответствовать.

"Может" тут не работает.
Вы даете хеш в темную. Что там за документ подписывается, да черт его знает. Он даже не передается на устройство пользователя. Вот вам циферка. Подпишите ее.


Ссылочку как уже и писал не дам. Я далек от юристов. А это их вопрос. Я только вывод знаю.

Есть закон. Ссылку не дам, но формулируется так: «Пользователь может подписать только тот документ который он видит.»

Есть несколько типовых сценариев подписи pdf:
1. С сервера прилетает файл. Показывается на клиенте. По кнопке Подписать считаем хеш и подписываем.
2. С сервера прилетаем файл. Показываем его. По кнопке Подписать запрашиваем хеш с сервера и подписываем.
3. С сервера прилетает некое изображение документа. По кнопке Подписать запрашиваем хеш и подписываем.
4. По кнопке Подписать запрашиваем хеш и подписываем.

Сценарии идут в порядке понижения законности.
Первый абсолютно законен.
Второй относительно законен, но не имеет смысла. Хеш посчитать быстрее чем отрендерить документ.
Третий незаконен, но иногда бывает. Телефоны плохо дружат с большими файлами. Все выкручиваются как могут.
Четвертый абсолютно незаконен.

У вас статья о четвертом сценарии.
В процессе решения задачу решили усложнить для нас, и уменьшить объем передаваемых данных на клиент. Передавать только hash документа, но не сам документ.

Не надо так делать.
Вы в курсе что это все абсолютно незаконно? Нельзя подписывать ЭПЦ пользователя то что пользователь не видит.
И даже подменять файлики нельзя. То есть показать одно а подписать другое нельзя.
А вот я пошел честно и гуглить оптимальный алгоритм не стал. И без подсказки datacompboy до лучшего решения не догадался.

Information

Rating
720-th
Location
Москва и Московская обл., Россия
Date of birth
Registered
Activity