богоносец

богоносец
Рейтинг
779
Регистрация
30.01.2007
Не поделились, и вот: 

« 👀 ФСБ выдвинула VK список претензий к мессенджеру MAX — пока их не устранят, его не подключат к госуслугам

Российский национальный мессенджер MAX, который, по замыслу властей, должен заменить россиянам WhatsApp, не готов заработать на полную. По мнению ФСБ, MAX пока нельзя подключить к госуслугам из-за риска утечек персональных данных россиян.

На одном из последних заседаний президиума Правительственной комиссии по цифровому развитию обсуждалось подключение мессенджера MAX к Единой системе идентификации и аутентификации (ЕСИА) — сервису, через который граждане авторизуются на порталах госуслуг и ряде других органов власти. Об этом говорится в сопроводительных документах к совещанию, с которыми мы ознакомились.

❗️По итогам заседания ФСБ представила обширный список замечаний и требований, из-за которых MAX пока не может получить доступ к промышленной версии ЕСИА, рассказали два источника на российском IT-рынке, знакомых с документом, и подтвердил собеседник, близкий к VK.

По словам одного из собеседников, претензии ФСБ расписаны на несколько страниц и включают требования о создании модели угроз, обеспечивающей защищённость персональных данных пользователей, а также о заключении договоров с лицензиатами Федеральной службы по техническому и экспортному контролю и ФСБ для проведения аудита.

Кроме того, мессенджеру необходимо обеспечить внедрение средств криптографической защиты информации определённого класса, сертифицированных ФСБ, для организации защищенного канала связи с ЕСИА.


Другой источник отметил, что сам факт формирования требований ему известен, и он считает их логичными — они касаются большинства интегрированных систем, подключаемых к ЕСИА. «Например, если в какую-то систему передаются персональные данные из ЕСИА — в случае, если они утекут, это станет проблемой госуслуг. Поэтому, в зависимости от того, куда и к каким данным [в ЕСИА] подключаешься — есть свои требования по информационной безопасности. MAX смотрится суперчувствительно, поэтому там запрос вплоть до анализа и предоставления исходных кодов на проверку», — пояснил он.

Источник, близкий к VK, подтвердил, что заседание правкомиссии прошло недавно, и что «большую часть претензий удастся закрыть». По его словам, претензии силовиков разделяет и профильный вице-премьер Дмитрий Григоренко, курирующий проект госмессенджера: он тревожится о возможных утечках информации из госуслуг, если в MAX обнаружатся «дыры», и возможном росте мошенничества с использованием госуслуг после подключения MAX.

🪲Тем временем, данные портала по поиску уязвимостей в ПО Bug Bounty свидетельствуют, что только за последний месяц в MAX нашли несколько критических уязвимостей. 1 июля мессенджер объявил о подключении к публичной программе VK по поиску багов. За это время компания выплатила 223 410 рублей по двум отчетам багхантеров. В описании программы сказано, что вознаграждения выплачиваются только за ранее неизвестные «дыры», а в шкале вознаграждений указано, что оплачиваются только уязвимости критического уровня.

Ранее сенатор Ольга Епифанова сообщила, что MAX интегрируют с госуслугами только в октябре-ноябре. В пресс-службе MAX от официальных комментариев отказались.
_____

О планах создать в России национальный мессенджер, интегрированный с госуслугами, стало известно лишь в июне. Тогда же в срочном порядке был принят специальный закон. Власти хотят «пересадить» россиян с иностранных сервисов на госмессенджер и сделать из MAX аналог многофункционального китайского сервиса WeChat. Поэтому подключение MAX к госуслугам – ключевая для него функция. Неготовность MAX стать более привлекательной заменой WhatsApp в теории может отсрочить его блокировку... »
Евгений :

в нетрезвом состоянии зашёл на АлиЭкспресс, отыскал прямые контакты продавца контейнерных домов. Дополнительно проверил их контакты и лицензию на подлинность.


Разговорились про продажу этих домов в России

В трезвом состоянии посмотри как на дорогах тормозят эти дроновозы, хотя производство их не прекратилось, а вот с перевозкой...

Но продавать можно.

 
 глава Минцифры пояснил: штрафовать будут только за умышленный доступ к экстремистским материалам из реестра Минюста. Если пользователь не знал, что контент запрещён — наказания не будет, даже при использовании VPN
  1. Все в это верят?
  2. Нет ли в этом официозе рекламы впн?
Devstory #:
Для чего ехать сейчас в Москву ума не приложу

В метро побегать с чемоданом, сербскому кафе переплатить, потом эту тему завести.

Белые люди в мск не ехают.

Александр Воробьев #:
на "понаехавших" катят точно такие же "понаехавшие"

Да чё на них катить, просто в метро сбивают этот биомусор с чумоданом. 

BrickLayer #:
"говорят" греческие, а монгольские не говорят?

 Щас это не модно... и про зама золотой орды фантазировал сами знаете кто.

Devstory :
Зашёл поесть в сербский ресторан, бутылка посредственного вина и второе плескавица котлета, чек 10к.

Сербы твои друзья!.. раз уж не макдональдс/скамкафе.

ps Вообще москвичи и жители подмосковья до вокзалов обычно не доезжают, им не надо, как вам-понаехавшим. Ну и кафешки наверное ищут не там же

domen77 #:
зачем он снимает видео и учит других повторить его опыт

Карма у него испортилась. Сможете даже найти видео про наматывание фум-ленты и т.п.

domen77 #:
сумасшедших (кто палит свой бизнес) в мире нет

 Ну значит эта тема не для тех, которые в мире... где почему-то хватает жаждущих палева.

Сердитый дельфин #:
дичь, которую они творят

Кто они? А то вы пальцем в слишком светлое прошлое показывали.

Сердитый дельфин #:
Продали б они уже поиск какому-нибудь Ашманову

  1.  Кто 'они'?
  2. А он не купит, денег нет + идейность типа просто взять.

Dmitriy_2014 #:
а я выигрываю что-нибудь в плане веса символа если вставляю его напрямую, ну т.е. один символ ©, вместо 6 символов &copy

Вы думаете не в ту сторону, и сразу по нескольким направлениям.

Поищите 'utf смайлики emoji', найдёте много чего, относящегося ко временам появления этой хрени, когда андроиды уже могли отображать, а старые винды нет...

Там же найдёте примеров типа  

<p style="font-size:100px">&#128540;</p>

<p>I will display &#128540;</p>

<p>I will display &#x1F61C;</p>

😜

I will display 😜

I will display 😜


Ну и вам не приходит в голову экспериментировать с кодировками страниц / как в них / разных браузерах отобразится разное употребление спецсимволов... 

Кодировка utf-8 не обязательна.

Всего: 13684