Обновить
38
0
bromium @bromium

Пользователь

Отправить сообщение

Тут, конечно, некоторые по смыслу повторяются, тогда добавлю еще одну ситуацию:

- Нам нужно 100500 единиц вашей продукции, дайте предложение.

- Ок, ваше предложение устраивает, выставляйте счет на 3 штуки (по цене из предложения, разумеется)

Да, это первое, что вспомнилось…. Юнайтед… Итить их

Ну, это мелкий начальник какой-то и, возможно, тупое руководство над ним, скорее всего, какая-нибудь гос или окологосконтора.

Извините, но, видимо, открою для Вас тайну: нельзя просто взять и уволить сотрудника. ТК на стороне сотрудников.

Ха-ха, напридумывают же "все ради безопасности'

Просто Сбер не может продлить (купить) сертификат, так как они под санкциями, а их сертификат от GlobalSign истекает совсем скоро - 28 сентября.

Вот и в спешном порядке озаботились "безопасностью"

Сложно представить мощь ИИ, который должен по картинке определить, что там используется незаконно логотип другого бренда (как в примере с Zepter), а по описани определить, что такой продукции в каталоге Zepter не бывает.

Да и в условиях разрешенного параллельного импорта что теперь считать контрафактом и как его определять?

Насколько знаю, ВБ требует сертификат на продукцию. Но также знаю, что это успешно обходят всякие посредники за деньги (не знаю, как).

Вообще, все это "пчелы против меда" - ВБ плевать, кто, чем и как торгует. Они ж маркетплейс, любой вэлкам, лишь бы бабки приносил.

Простому покупателю вообще не достучаться оперативно, коснись чего: раньше был телефон - его убрали, в месенджерах, по-моему, тоже пропала поддержка, все через приложение/сайт (то есть не понятно, когда ждать ответа и он стандартный).

Сейчас смотрю, пропали процессоры AMD по брендом noname или еще каким - видимо, так обходили продажу брендовых вещей.

Кстати, а формально, что с геймпадом не так на скриншоте? они что, пишут что это оригинал от Sony? нет. они пишут, что подходят под PS, Windows и т. п.

У нас, как обычно, нет четкости, двойные стандарты и разночтения. А это повод для к... сами знаете, чего.

не работало у провайдера акадо со вчерашнего вечера до 11:50 сегодня пока не был сделан /flushdns

респектую, я вот стеснялся их так вслух назвать.

да, при продлении, если подпись действующая, то заявление на выпуск можно ею подписать (ну, что лоигчно). А если истекла, или новая - то по закону нельзя дистанционно, насколько я помню.

как без закрытого ключа они могут подписывать документы и отправлять документы? обычно всякие сторонние сервисы хранят и закрытый ключ (без этого же не подписать), просто используют еще и в терминологии 63-ФЗ простую подпись, то есть присылают смс с кодом подтверждения действия (подписания), если юзер подвтердил, то закрытым ключом подписывают документ

я потому и не хотел полностью выключать доступ по ЭП.

я тут во многом согласен.

частично написал ,в чем проблема: https://habr.com/ru/post/597321/#comment_23858683

могу ответить симметрично: а вы когда устраиваетесь на работу, также переписываете все свое имущество на работодателя или даете работодателю беспрепятственный доступ к своему имуществу?

Спасибо за комментарий, вы четко все объяснили. Может, я действительно, плохо выразил мысль, но мне на момент написания казалось, что достаточно простым языком, пусть и по-обывательски, я объяснил проблему.

почему у вас такой негативно-агрессивно-надменный тон в комментариях? я вас чем-то обидел?

я же пишу - статусы разные получаются. я когда продаю или покупаю квартиру, машину, действую уже не как ЮЛ, а как ФЛ. Хотя собственноручная подпись одна и та же.

И логика мне эта понятна - я написал же в статье и я, в целом, согласен. Я же про другое говорю: надо аккуратно относиться к ЭП (спасибо, кэп, или, в данном случае, КЭП), что мы загнаны в определнные рамки (МЧД до сих пор нет), что можно было бы сделать разделение между подписями - да, подпись одна, но уровни доступа могут быть раные, что блокировка ЭП не всегда срабатывает.

Если у меня есть логин пароль от одного сайта, совсем не обязательно на другом сайте давать возмодность заходить по этому же логину и паролю без явного разрешения пользователя. Может, не совсем точная аналогия, но, думаю, понятно: подпись - это идентификация и аутентификация, но не обязательно авторизация.

спасибо, полезный комментарий.

Ну и на всякий случай disclaimer: никого из Василиев обидеть не хочу, это просто, не знаю, как назвать, собирательный образ, что ли. Марь Иванн прошу тоже не обижаться (написал на всякий случай, а то все-таки они держат меня за .... подпись)

Да, я предвидел этот комментарий и ответ на него отразил в своем посте. И новость Вы никакую мне не сообщили. Пожалуйста, читайте внимательно.

Проблема ведь другим: снова игра в одну калитку. Хочешь удобно ("без геморроя") пользоваться отчетностью - приходиться отдавать директорскую КЭП. При этом наличие КЭП не означает наличие доступа ко всем сервисам: вот у УЦ и есть тарифы: дешевый за 1000 и дорогой за 5000 с большим набором OID. Что и удручает - теряется суть КЭП (аналог собственноручной)): "ручки" приходится использовать разные.

То есть, чтобы побольше собрать с пользователя денег, разделение по OID сделали, а с доступом в ЛК почему-то про такое разделение "забыли".

на хабре даже была статья про проблемы с рутокен лайт. И да, как и что там генерится, не утекает ли ключевая пара на сторону , тоже не известно. Но хотя бы формально есть сертификаты, аккредитация.

Точно так же, только токен я сам вставляю в свой комп и не передаю никому. И сертификат загружается тоже через веб-страницу после подтверждения заявления оператором. А Вам курьер привез, скорее всего, токен, и что с ним делали, не экспортнули ли вашу ЭП по дороге - одному богу известно.

С сайта госуслуг:

Что будет, если заблокировать электронную подпись

В этом случае вы и никто другой не сможете пользоваться электронной подписью на Госуслугах. Например, нельзя будет войти на портал, зарегистрировать организацию или изменить настройки учётной записи

Это временная блокировка, её можно снять и снова пользоваться электронной подписью

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность