Разница вдвое – это куда больше обычного разброса. Погоды, светофоров или времени суток уже недостаточно, чтобы объяснить.
Да все достаточно просто, если пытаешься в городе ехать быстрее потока, то будут постоянные ускорения и торможения, это и приводит к перерасходу топлива. ДВС в переходных режимах жрет существенно больше бензина ничего удивительного. На том же эффекте основана экономия того же приуса, когда ДВС включался на более оптимальных режимах. Особенно много жрет ДВС при резком старте с места.
Основная причина телевизор живет больше 3 лет, а вот софт внутри кхм обычно хорошо если 3 года поддерживается. В итоге где-то через 3 года софт внутри превращается в тыкву и вы идете за приставкой.
Перечитал еще раз дело - там ответчики эту доверенность даже не потрудились изготовить. Представили суду только копию (видимо нарисованную в граф. редакторе).
А у них оригинала и нет. Человек приходит предоставляет документы, агент их сканирует проверяет похожи ли они на правду, далее загружает в систему. Оригинал остается у заявителя. А заявителя и след простыл. У ВБ этой доверенности нет потому что ее не существовало. От того только копия и предоставлена.
Агент не выдает сертификаты, он при всем желании это не сможет сделать, у него нет закрытого ключа УЦ. Только общается с клиентами. Принимает документы и передает в УЦ. Сертификат был выдан УЦ и в решении суда об этом прямо написано.
Агент верифицирует лицо подавшее заявку и его документы, о это кстати в деле так же написано.
“Поданы фальшивые документы” - и как это оправдывает выдачу сертификата ? Попробуйте сделать фальшивую доверенность от ВБ (компании с миллиардными оборотами) и прийти в банк, попросить денег с ее счета. Думаю что в полицию увезут сразу. А тут тоже самое по сути.
Вы видимо не в курсе как выдаются доверенности в компаниях. Собственно проблема растет оттуда. Если вы к примеру думаете что доверенность там выдается как в случае с физическими лицами через нотариуса, то нет это не так. Происходит обычное делопроизводство и на выходе появляется доверенность с подписью и печатью. В лучшем случае ведут реестр, но и то он тоже внутри организации. Причем таких доверенностей с разными типа чего можно тысячи. Они выдаются сотрудникам, чтобы они действовали от лица организации. И да это давняя проблема в УКЭП эта проблема стает в полный рост. Собственно ее собирались решать тем что, УКЭП выдается на физическое лицо, а не как сейчас это делается (а там феерический бред в кубе выдается УКЭП на сотрудника организации) и добавлением машиночитаемой доверенности. Которую уже подделать просто сделав бумажку с подписью и печатью не получится. Она из себя представляет электронный документ который подписывается УКЭП директора.
Так что в итоге банке или сразу отказ будет, потому что там четко указаны лица которые могут распоряжаться денежными средствами или будет период в который будет произведен запрос в компанию, можно ли данного человека добавить в список лиц.
Почему УЦ (Ответчик 1) не признал иск в столь очевидных обстоятельствах и тянул дело (истцу пришлось заявлять экспертизу, потом еше аппеляцию подал) ? Ведь его имущественные интересы не нарушались ?
Потому что агент должен был верифицировать лицо. А то что он не смог или вообще действовал в сговоре. Сам же Контур просто физически не в состоянии проверить все поступающие документы на вшивость, причины просты количество выдаваемых УКЭП слишком большое.
О ожило. Я ознакомился с вопросом. И так там были поданы фальшивые документы. А именно поддельная доверенность. И выдал его не СКБ Контур а агент. А это указывает на то что или агент был в сговоре или банально халатность. Потому что выписывать на основании бумажной копии доверенности это прям жж.
С помощью curl можно проверить работу ресурса без дополнительных настроек
не будет :)
curl: (35) schannel: next InitializeSecurityContext failed: SEC_E_UNTRUSTED_ROOT (0x80090325) - The certificate chain was issued by an authority that is not trusted.
Причина очень проста я не добавил ваш CA. Далее собственно вот проблема которую не решает yandex браузер. Вы добавляете свой CA и он ему доверяет, а так-как этого CA нет в списке который он должен проверять по CT они его и не проверяет. Собственно это одна из проблем текущей x509. А ct метки будут проверяться только у тех CA у которых указано что она поддерживается.
В настоящее время Браузер доверяет сертификатам, содержащим одну метку времени из CT-лога Яндекса (описан в начале списка доверенных CT-логов НУЦ). В скором времени Браузер начнет доверять сертификатам, содержащим одну метку времени из любого CT-лога в списке доверенных и одну метку времени из CT-лога Яндекса.
Обратите внимание на пункт два. Опять же если яндекс браузер будет строже относиться к самопальным CA это сильно усложнит жизнь всем большим компаниям.
Не особо свежее. Подача иска 2023 год. Ну и документы я посмотреть не смог, чтобы понимать фактуру, они банально не отдаются. Так что как-то комментировать что там было сложно.
Для банков и застройщиков исключение. Ст 36.2, п. 6, пп. 3,5 (Вы видимо это имеете в виду).
Про что и речь.
Только заявление, но не договор. Это разные документы.
Договор тоже. Я буквально недавно этим занимался подписывается весь пакет документов. Смотри пункт выше.
На нашел такого в описании CT да и сомнительно это. Сертификат, особенно если он со * в имени может стоять на сотнях серверов.
Я вам про процедуру выпуска, а не про CT. Не вы конечно можете выпустить в другом CA но тогда вопросики к CA этому будут. В целом проблема слепого доверия CA есть в полный рост.
За такие сбои за рубежом УЦ как минимум убрали бы из браузеров и ОС. Это же OV сертификат по сути.
Вы путаете УКЭП и OV сертификаты. Сертификаты доступа != сертификатам подписания. Более того можно через расширения выпускать сертификаты которыми нельзя подписывать или нельзя использовать для. Опять же как выше и указали отзыв аккредитации произошел.
Потому что считается что есть вероятность MITM. Правда когда спрашиваешь а почему другие хорошие CA так делать не будут объясняется что те дорожат репутацией. Хотя казалось бы после вот такого https://habr.com/ru/news/528020/ я бы задумался.
В обоснование исковых требований указал, что 05.05.2025 из ответа МИФНС России №39 по Республике Башкортостан от *** на обращение истца № *** стало известно, что на имя истца 15.12.2020 была выпущена усиленная квалифицированная подпись, ключ электронной подписи выдан удостоверяющим центром ООО «Солар», действителен с 15.12.2020 по 15.12.2021
Т.е. выпуск в 2020 году был.
Единственное известное мне изменение: сертификаты ген. директоров юр. лиц и ИП выдает в основном ФНС
Договор подписывается обычной подписью. УКЭП подписывается только заявление на регистрацию сделки в Росреестре.
Подписывается весь пакетов документов. В том числе и подписанный договор.
Чтобы подписать сам договор УКЭП нужно предварительное заявление в МФЦ (Росреестр) опять же с бумажной подписью) на разрешение сделки с УКЭП. Ст 36.2 218-ФЗ.
Вы путаете удаленное безбумажное подписание с подписанием УКЭП в банке.
“Видеофикасция” - какое она вообще отношение может иметь к проверке электронной подписи ?
Она имеет отношение к проводимой сделке.
Если надо приезжать в банк и там подписывать под видеозаписью - это как раз и говорит об отсутствии доверия к УКЭП.
Вы сами же себе противоречите. Сами же говорите что заявление подается с УКЭП в Росреестр и тут же говорите доверия нет. Какого доверия нет?
но если можно выпустить левый сертифкат УКЭП, что помешает выпустить левый сертификат сайта ?
К примеру другая процедура выпуска сертификата. В том числе дополнительная проверка по CT логу и блокирование выпуска второго сертификата для сайта при действующем. Это как раз существенно проще.
Но по историям с УКЭП вот именно компрометации ключа УЦ такого не происходило, а происходила просто выдача сертификатов вопреки воле их законного владельца.
Ну дак это как вы говорите сбои. Вон с нотариатом подобное тоже эпизодически случается.
Все бы ничего но ваша ссылка несколько устарела. Там свежих дел нет. Последнее дело которое я увидел по такой схеме это 2023 год. Ну и в целом с таким же подходом можно говорить что подписи и система нотариата фуфло :)
Ссылка по продажу это 2019 год ажно.
В результата чего подписание сделок с недвижимостью по УКЭП было по умолчанию запрещено
Ну это мягко говоря не правда. Сейчас практически все сделки по ипотеке и продаже квартир ведутся с УКЭП и подача заявок в россреестр идет с ними же. Проблему сняли тем что это делается в банке. Т.е. банк выполняет функции посредника, а так же точкой видеофиксации. Так что в случае чего даже если факт мошенничества случится (хотя такая схема ну очень усложняет процедуру), найти мошенников будет довольно легко.
То есть: мошенники выпускают левый сертификат (который вносится в CT логи) (например по сговору с недобросовестным сотрудником УЦ), затем создают фишинговый сайт.
Кхм. Интересно как мошенники выпускают левый сертификат если УКЭП и сертификат сайта это разные вещи с разными правами. Можно рассказать?
Если вопрос к CT логам, не самый плохой вариант. Вообще говоря слепое доверие к хорошим CA еще хуже. Почему? Ну банально стоит вспомнить историю откуда это взялось https://en.wikipedia.org/wiki/Certificate_Transparency
В целом там стоило бы как в случае ssh если сертификат сайта который вы посещаете поменялся с прошлого раза и он к примеру выдан не тем CA как минимум показывать предупреждение. Сейчас же браузеры чаще всего проверяют только что сертификат подписан CA из хорошего списка и все.
Речь про то что условно бэк клиентской токенизации стоит где-то очень изолировано и к нему имеют доступ существенно меньшее число людей. Грубо говоря поле атаки сильно сужается.
На некоторое время :)
Да все достаточно просто, если пытаешься в городе ехать быстрее потока, то будут постоянные ускорения и торможения, это и приводит к перерасходу топлива. ДВС в переходных режимах жрет существенно больше бензина ничего удивительного. На том же эффекте основана экономия того же приуса, когда ДВС включался на более оптимальных режимах. Особенно много жрет ДВС при резком старте с места.
Через три года он начинает безбожно тормозить :) Переключение каналов и прочее в том числе.
Просто если попытаться купить телевизор без приставки смарт начинки внутри то выяснится что этого сделать нельзя.
Основная причина телевизор живет больше 3 лет, а вот софт внутри кхм обычно хорошо если 3 года поддерживается. В итоге где-то через 3 года софт внутри превращается в тыкву и вы идете за приставкой.
А у них оригинала и нет. Человек приходит предоставляет документы, агент их сканирует проверяет похожи ли они на правду, далее загружает в систему. Оригинал остается у заявителя. А заявителя и след простыл. У ВБ этой доверенности нет потому что ее не существовало. От того только копия и предоставлена.
Агент верифицирует лицо подавшее заявку и его документы, о это кстати в деле так же написано.
Вы видимо не в курсе как выдаются доверенности в компаниях. Собственно проблема растет оттуда. Если вы к примеру думаете что доверенность там выдается как в случае с физическими лицами через нотариуса, то нет это не так. Происходит обычное делопроизводство и на выходе появляется доверенность с подписью и печатью. В лучшем случае ведут реестр, но и то он тоже внутри организации. Причем таких доверенностей с разными типа чего можно тысячи. Они выдаются сотрудникам, чтобы они действовали от лица организации. И да это давняя проблема в УКЭП эта проблема стает в полный рост. Собственно ее собирались решать тем что, УКЭП выдается на физическое лицо, а не как сейчас это делается (а там феерический бред в кубе выдается УКЭП на сотрудника организации) и добавлением машиночитаемой доверенности. Которую уже подделать просто сделав бумажку с подписью и печатью не получится. Она из себя представляет электронный документ который подписывается УКЭП директора.
Так что в итоге банке или сразу отказ будет, потому что там четко указаны лица которые могут распоряжаться денежными средствами или будет период в который будет произведен запрос в компанию, можно ли данного человека добавить в список лиц.
Потому что агент должен был верифицировать лицо. А то что он не смог или вообще действовал в сговоре. Сам же Контур просто физически не в состоянии проверить все поступающие документы на вшивость, причины просты количество выдаваемых УКЭП слишком большое.
О ожило. Я ознакомился с вопросом. И так там были поданы фальшивые документы. А именно поддельная доверенность. И выдал его не СКБ Контур а агент. А это указывает на то что или агент был в сговоре или банально халатность. Потому что выписывать на основании бумажной копии доверенности это прям жж.
Ну дак как только у вас специфичная область которую при обучении могли и не зацепить, там нейросеть ничего вам не скажет или спасует.
Да он и не будет. Вам чтобы он делал надо еще в сертификатах поддержку указать https://habr.com/ru/articles/269729/
А да про утилиты https://github.com/google/certificate-transparency-go Если что она берется прям с сайта https://certificate.transparency.dev/
не будет :)
Причина очень проста я не добавил ваш CA. Далее собственно вот проблема которую не решает yandex браузер. Вы добавляете свой CA и он ему доверяет, а так-как этого CA нет в списке который он должен проверять по CT они его и не проверяет. Собственно это одна из проблем текущей x509. А ct метки будут проверяться только у тех CA у которых указано что она поддерживается.
Выдержка из https://yandex.ru/support/browser/ru/security/policy-ct-log?lang=en
Обратите внимание на пункт два. Опять же если яндекс браузер будет строже относиться к самопальным CA это сильно усложнит жизнь всем большим компаниям.
Не особо свежее. Подача иска 2023 год. Ну и документы я посмотреть не смог, чтобы понимать фактуру, они банально не отдаются. Так что как-то комментировать что там было сложно.
Хз. Я в свое время в минцифры документы УКЭП отправлял требовали наоборот поставить подпись и печать в скан. С чего конечно я посмеялся.
Про что и речь.
Договор тоже. Я буквально недавно этим занимался подписывается весь пакет документов. Смотри пункт выше.
Я вам про процедуру выпуска, а не про CT. Не вы конечно можете выпустить в другом CA но тогда вопросики к CA этому будут. В целом проблема слепого доверия CA есть в полный рост.
Вы путаете УКЭП и OV сертификаты. Сертификаты доступа != сертификатам подписания. Более того можно через расширения выпускать сертификаты которыми нельзя подписывать или нельзя использовать для. Опять же как выше и указали отзыв аккредитации произошел.
Потому что считается что есть вероятность MITM. Правда когда спрашиваешь а почему другие хорошие CA так делать не будут объясняется что те дорожат репутацией. Хотя казалось бы после вот такого https://habr.com/ru/news/528020/ я бы задумался.
Ну вы бы его хоть глянули
Т.е. выпуск в 2020 году был.
По факту там и выдают. Для ИП точно.
Подписывается весь пакетов документов. В том числе и подписанный договор.
Вы путаете удаленное безбумажное подписание с подписанием УКЭП в банке.
Она имеет отношение к проводимой сделке.
Вы сами же себе противоречите. Сами же говорите что заявление подается с УКЭП в Росреестр и тут же говорите доверия нет. Какого доверия нет?
К примеру другая процедура выпуска сертификата. В том числе дополнительная проверка по CT логу и блокирование выпуска второго сертификата для сайта при действующем. Это как раз существенно проще.
Ну дак это как вы говорите сбои. Вон с нотариатом подобное тоже эпизодически случается.
Все бы ничего но ваша ссылка несколько устарела. Там свежих дел нет. Последнее дело которое я увидел по такой схеме это 2023 год. Ну и в целом с таким же подходом можно говорить что подписи и система нотариата фуфло :)
Ссылка по продажу это 2019 год ажно.
Ну это мягко говоря не правда. Сейчас практически все сделки по ипотеке и продаже квартир ведутся с УКЭП и подача заявок в россреестр идет с ними же. Проблему сняли тем что это делается в банке. Т.е. банк выполняет функции посредника, а так же точкой видеофиксации. Так что в случае чего даже если факт мошенничества случится (хотя такая схема ну очень усложняет процедуру), найти мошенников будет довольно легко.
Кхм. Интересно как мошенники выпускают левый сертификат если УКЭП и сертификат сайта это разные вещи с разными правами. Можно рассказать?
Если вопрос к CT логам, не самый плохой вариант. Вообще говоря слепое доверие к хорошим CA еще хуже. Почему? Ну банально стоит вспомнить историю откуда это взялось https://en.wikipedia.org/wiki/Certificate_Transparency
В целом там стоило бы как в случае ssh если сертификат сайта который вы посещаете поменялся с прошлого раза и он к примеру выдан не тем CA как минимум показывать предупреждение. Сейчас же браузеры чаще всего проверяют только что сертификат подписан CA из хорошего списка и все.
Речь про то что условно бэк клиентской токенизации стоит где-то очень изолировано и к нему имеют доступ существенно меньшее число людей. Грубо говоря поле атаки сильно сужается.