0
Karma
0.1
Rating
Максим Коллегин @maxdm

User

Центробанк предупредил о возможных атаках через Систему быстрых платежей

0
Я пытался отключить через руководителя операторов. Получилось или нет не знаю — не проверял. В приложении кнопка неполноценная и позволяет назначить банк по умолчанию, но не выключить СБП.

Центробанк предупредил о возможных атаках через Систему быстрых платежей

Альтернатива центру сертификации от Microsoft

Реле контроля напряжения в жилом секторе

На три дня в реанимацию или что не так с секцией Work-Life Balance на Mobius'18?

0
Про алкоголь совершенно верно — яд, смысла себя травить никакого.
А вот с работой по часам не всё так однозначно. Что, если для тебя она и есть жизнь, и есть настоящее. А всё остальное время кажется бесцельно потерянным. Не в смысле трудоголизма и желания заработать все деньги, а нравится именно процесс и промежуточные результаты, нравятся настолько, что готов ради этого просыпаться утром и работать по выходным и в отпуске?

Валидация электронных подписей на C# с использованием КРИПТО ПРО

Подписание PDF на JS и вставка подписи на C#, используя Крипто ПРО

Пролог точки Кельвина

Подключение КриптоПро в Mono

0

Спасибо, посмотрим.
Кстати, в CSP 5.0 мы начали реализовывать зарубежную криптографию — возможно вам будет удобнее воспользоваться им, а не OpenSSL?

Подключение КриптоПро в Mono

0

Спасибо за статью, а сможете выложить код нагрузочного теста — мы посмотрим на предмет дедлока?
И версия 3.9 довольна старая — рекомендую проверить на последней сборке CSP 4.0.

24-ядерный CPU, а я не могу набрать электронное письмо

0
рутинных поездок
— кажется, не очень удачный перевод, но как перевести commute methods — не знаю

11 лучших шрифтов для программирования

11 лучших шрифтов для программирования

+5
Коллеги, сможете подсказать шрифт, в котором латинские и русские одинаковые символы отличаются (например, С и C)?

Формирование подписи по шаблону в Outlook для организации, на компьютерах вне домена

0
А как это прикрутить к системе\AD\пользователю?
Или для AD есть попроще вариант?

Опыт внедрения «Континент TLS VPN» в кластерной конфигурации

Увеличиваем себе премию в два раза, или как взломать документы, подписанные усиленной квалифицированной подписью

0
Именно так делает Word. Изображение элемента видимой подписи добавляется в подпись.

Не ждем, а готовимся к переходу на новые стандарты криптографической защиты информации

+1
Коллеги подсказывают, что тестовый УЦ на базе УЦ 2.0 и ГОСТ 34.10-2012 уже готов, ждём обновления DNS.
А первый из тестовых центров тоже поддерживает ГОСТ, но защищен ГОСТ TLS.

Есть ли альтернатива MS Windows, IE и CSP при доступе в личные кабинеты порталов Госзакупок, ФНС России и Госуслуг

0
В разработке хромиум с поддержкой ГОСТ SSL, присоединяйтесь к тестированию:
https://github.com/deemru/chromium-gost/releases/tag/60.0.3112.78
Linux уже есть, MacOS в ближайших планах.

Обмен валюты: фиксируем курс для оффлайна в онлайне. Опыт ВТБ24

0
Спред — рубль, Карл. И какой смысл было это городить с таким курсом?

Как удалённо отлаживать через WinDbg не включая отладочный режим Windows

Недокументированные возможности Windows: точки остановки для ключей реестра

Windows имеет внутренний список неудаляемых корневых сертификатов

0
Обновление корневых сертификатов можно отключить в компонентах Windows или в групповой политике.
https://technet.microsoft.com/en-us/library/cc734054(WS.10).aspx
Есть несколько required сертификатов, но в целом никаких секретных мест больше вроде бы нет. Но их тоже можно удалить. Вот список для старой ОС:
https://support.microsoft.com/en-us/help/293781/trusted-root-certificates-that-are-required-by-windows-server-2008-r2,-by-windows-7,-by-windows-server-2008,-by-windows-vista,-by-windows-server-2003,-by-windows-xp,-and-by-windows-2000

Извлечение ключа из токена с неизвлекаемым ключом

+2
Надо отметить, что формулировка о функционале ФКН без модулей КриптоПро не вполне верна: технология ФКН предполагает все же более безопасное использование токена, защищающее канал работы с ним (что может быть критичным, например, при удаленной работе). Подробнее об этом написано по указанной Вами ссылке, а также в статье О выработке неперебираемых ключей на основе перебираемых паролей

//BUILD/ 2016: как это было

Verone — статический анализатор для C++ с анализом на лету

0
Установил, но расширение никак себя в студии не проявляет. Что нужно сделать?

Атакуют хакеры, что же делать?

0
1С-то за что обидели?
Насколько я знаю, один из самых безопасных вариантов удаленного входа — Remote Desktop Gateway с аутентификацией по смарт-картам. Можно использьвать и ГОСТ-шифрования с продуктами КРИПТО-ПРО.

Оптимизация быстродействия динамического выделения памяти в многопоточной библиотеке

0
Нет конечно. Самая простая доработка — в первых четырех/восьми байтах хранить хэндл кучи и возвращать сдвинутый указатель.

Чистилка. Боремся с нечистым на руку софтом

Электронная подпись в SAP – это просто

Электронная цифровая подпись (ЭЦП) документов в 1С за пару кликов с использованием утилиты КРИПТО-ПРО PDF

+1
Прошу прощения, немного пиара.
Библиотека iText поддерживает создание ГОСТ-подписи на .NET и JAVA — Acrobat покупать не обязательно. Пример входит в КриптоПро .NET SDK.
А для разовой подписи будет удобно воспользоваться сервисом DSS Lite — сейчас доступна альфа версия

Электронная цифровая подпись (ЭЦП) документов в 1С за пару кликов с использованием утилиты КРИПТО-ПРО PDF

0
Все продукты КРИПТО-ПРО не требуют лицензию для проверки электронной подписи.

Часть команды, часть корабля

+1
Не знаю уже куда писать, но наболело. Какое же убожество этот новый интернет банк. На iOS пользоваться невозможно, открыть старый тоже не получается. При отправлении переводов в десктопном браузере форма постоянно пропадает. Служба поддержки не реагирует. Включите пожалуйста старый вариант по умолчанию.

Криптографические решения. От облачной подписи к доверенной среде

+1
Хороший обзор. Хочется добавить, что php у КРИПТО-ПРО есть библиотека php-cades, предоставляется при наличии сертификата техподдержки разработчика.

Легкий способ научиться слепому десятипальцевому набору

+1
Перерисовал на досуге раскладку для vse10.ru под себя юзерскриптом. Если кому интересно — могу поделиться. image

Как загрузить виртуальный корпоративный Office 2013 с сайта Microsoft

Изменение кода системных сборок или «утечка» .Net Framework 5.0

0
Можно править сборки и на лету, не пересобирая. Подобная техника лежит в основе нашего продукта КриптоПро .NET. Основная трудность в последнее время — поиск нужных мест в рантайме .NET, очень уж часто меняются компиляторы.

Поиск жилья без посредников в 21-м веке

0
Отличная идея. А себе жилье удалось подобрать без агента?

Так ли приватен HTTPS?

0
MS TMG из коробки занимается перехватом SSL (называется ssl inspection), и он по умолчанию включен. Целенаправленно пока не учил его выпускать сертификаты с ГОСТ-ключами.

Компоновка с msvcrt.dll в Visual C++: проблемы и решения

+1
Используем подобную технологию уже несколько лет, почти все перечисленные проблемы решаются, если использовать инклуд файлы из WDK. Можно даже ATL, STL и MFC применять, правда последний — ну очень старый.

Внутренняя USB зарядка

0
В аэропорту Праги видел на два порта подобные в спинках кресел. Интересно, какие там стоят?
1 There