Перейти к содержанию

Проблема с Срочно. ЭЦП в Казахстане (Электронно-цифровая подпись)


Рекомендуемые сообщения

Опубликовано

Дело в том что Казахстан полностью переходит на Электронно-цифровая подпись как для осуществления идентификации лица но это в будущем, так и на осуществления государственных закупок на веб портале в настоящее время (адрес www.goszakup.gov.kz). Так вот я как большой и можно сказать ярый поклонник работающий в сервис центре, рекламирую и устанавливаю Антивирусные программы Касперского и многое другое а также ЭЦП. Заметил что Антивирусная программа удаляет закрытые ключи ЭЦП и сертификаты к нему в течении месяца а иногда и в течении двух месяцев.

Некоторые мой клиенты начали сомневаться в эффективности Антивируса что удручает. Поэтому так как ЭЦП вводится как я уже писал по всему Казахстану я не хочу что бы вы теряли свой рынок и поэтому прошу срочно в этом разобраться. И желательно сообщит мне как решается этот вопрос.

 

 

Программой Kaspersky Internet Security 2010 практически не устанавливается ЭЦП пока его не отключишь на панели задач.

Программой Kaspersky Antivirus 2010 и Kaspersky Antivirus 2009 устанавливаются без отключения но проблема удаления ЭЦП остается.

 

Сообщение от модератора vasdas
Тема перемещена, Евгений Касперский не оказывает помощи по продуктам компании.

 

 

С уважение Омарбеков Сакен.

Опубликовано

Сакен, скажите, а вы не обращались в техподдержку? Ну, я бы это сделал в первую очередь, если шаманство с доверенными приложениями не помогает.

Опубликовано (изменено)

Знакомая ситуация, только иногда это звучит как "вирус сожрал у меня прогу" никто не привел точный кейсов и даже не пытался как то настроить антивирус. А обращаться в ТП как правило могут только лицензионные пользователи, а в Казахстане таких раз-два и обчелся. (Начало эпохи использования лицензионного ПО)

 

goszakup.gov.kz и тому подобные для получения цифровых сертификатов требуют установленного TumarSCP, наличие которого на компьютере препятствует установке антивируса в принципе, а если уставить его уже после установки антивируса, то это приводит в некоторых случаях к BSOD.

 

Как мне удалось выяснить, в ТП нет ни одного обращения по данной проблеме. Постараюсь в ближайшее время заняться этим вопросом.

 

PS А разработчики не пытаются совместно с ЛК решить проблему, а подобно разработчикам кряков, которые просят выключить антивирус, предупреждают о возможных проблемах

Уважаемые пользователи! Обратите внимание, что бывают случаи удаления сертификатов НУЦ РК антивирусом "Касперский 2010".
Изменено пользователем MaZaHaKa
  • Согласен 2
Опубликовано (изменено)
А разработчики не пытаются совместно с ЛК решить проблему, а подобно разработчикам кряков, которые просят выключить антивирус, предупреждают о возможных проблемах

IMHO при грамотном подходе такого рода поделья не должны выпускаться на рынок до решения всех их проблем совместимости, ибо вот у KIS есть все ЭЦП от MS это точно и значит он одобрен производителем операционной системы, а вот у "TumarSCP" оно есть? Это вопрос о том, кому нужно прогнуться, а не подвергать пользователей опасности своими потенциально вредоносными советами.

Изменено пользователем Autopsy
Опубликовано (изменено)
IMHO при грамотном подходе такого рода поделья не должны выпускаться на рынок до решения всех их проблем совместимости, ибо вот у KIS есть все ЭЦП от MS это точно и значит он одобрен производителем операционной системы, а вот у "TumarSCP" оно есть? Это вопрос о том, кому нужно прогнуться, а не подвергать пользователей опасности своими потенциально вредоносными советами.

ЦП нет

post-3559-1275217691_thumb.jpg

PS

Проверил на XP, Windows 7. При установке KIS 2011 проблем не возникло, также при дальнейшей работе.

Вопрос про сертификаты остается открытым. Какие уведомления появляются перед удалением?

Изменено пользователем MaZaHaKa
Опубликовано
Сакен, скажите, а вы не обращались в техподдержку? Ну, я бы это сделал в первую очередь, если шаманство с доверенными приложениями не помогает.

 

В данном случае не удаляются сама программа поэтому версия с доверенными приложениями не подходит а удаляется ЭЦП ключи. Поэтому вам надо что то делать и срочно. Ведь данная программа устанавливается во всех юридических организациях, государственных учреждениях в коммунальных собственности в банковской системе а также у индивидуальных предпринимателей. Например в обновлениях исправить или прописать по расширениям.

Вообще вначале устанавливается программа Tumar SCP а затем ключи а как в доверенную зону включить закрытые ключи может есть способ подскажите.

Опубликовано (изменено)
В данном случае не удаляются сама программа поэтому версия с доверенными приложениями не подходит а удаляется ЭЦП ключи. Поэтому вам надо что то делать и срочно. Ведь данная программа устанавливается во всех юридических организациях, государственных учреждениях в коммунальных собственности в банковской системе а также у индивидуальных предпринимателей. Например в обновлениях исправить или прописать по расширениям.

Вообще вначале устанавливается программа Tumar SCP а затем ключи а как в доверенную зону включить закрытые ключи может есть способ подскажите.

Вот первых очень смешно, что эта штукенция для создания ЭЦП сама не имеет подписи авторизованного источника, ну да ладно. Более того, установка госорганами непроверенных и несертифицированных производителем операционной системы (Windows) программ, это проблема исключительно самих госорганов и никого более.

 

К сожалению, Сакен, вы проигнорировали просьбы MaZaHaKa о предоставлении хоть какой-то полезной информации (вроде отчётов со случаями удаления), но при этом упорно пытаетесь чтобы не игнорировали вас. Это неправильно, не требуйте больше чем даете сами.

Изменено пользователем Autopsy
Опубликовано
Вот первых очень смешно, что эта штукенция для создания ЭЦП сама не имеет подписи авторизованного источника, ну да ладно. Более того, установка госорганами непроверенных и несертифицированных производителем операционной системы (Windows) программ, это проблема исключительно самих госорганов и никого более.

 

К сожалению, Сакен, вы проигнорировали просьбы MaZaHaKa о предоставлении хоть какой-то полезной информации (вроде отчётов со случаями удаления), но при этом упорно пытаетесь чтобы не игнорировали вас. Это неправильно, не требуйте больше чем даете сами.

 

Ну во первых это программа как вы сказали штукенция не создает ЭЦП а работает лишь как вспомогательная среда для установки ЭЦП ключей и имеет свой проверенный сертификат. А ключи генерируются в НУЦ (Национальном удостоверяющем центре).

Во вторых я только вчера создал тему, а я уже писал что я работаю в сервис центре и клиенты по данному вопросу обращаются время от времени и я просто переустанавливал ключи, благо у них на CD-дисках поэтому я не собирал никаких отчетов ни по ошибкам ни по случаям удаления, поэтому я пока ничего не выложил но при следующем обращении клиента я обязательно предоставлю отчет вместе со скринами.

В третьих у разных клентов стоят разные Антивирусы Ноды, Вебы, и.т.д с обновлениями хотя я всем рекомендую Касперский но у них нет такой проблемы как удаленные ключи, просто Антивирус Касперского видит ключи как вирус, троян или что то в этом роде и после быстрой проверки или при полной проверке удаляются ключи я не знаю.

В четвертых на сайте НУЦ написанно что все протестированно и включен реестр сертификатов производителей операционных систем Windows, Linex и.т.д

В пятых MaZaHaKa пишет что установленный TumarSCP препятствует установке Антивируса, это не так это Антивирус Касперского препятствует установке TumarSCP (читать мою тему).

В шестых я уже пробовал добавлять TumarSCP в доверенную зону но проблема с ключами остается.

В седьмых самое главное TumarSCP начали устанавливать два я повторю два года тому назад а проблема с ключами появилась только в этом году поэтому я говорю что проблема все таки в обновлениях.

 

Поэтому если я покупаю, рекламирую продукт лаборатории Касперского то это проблема должна беспокоить производителей Антивирусных программ если не хотят терять рынок и я имею полное право требовать. (смотреть пункт три)

Опубликовано
реестр сертификатов производителей операционных систем

А можно на этом остановиться подробнее, что это, где оно находится и есть ли какие-то контактные данные?

 

имеет свой проверенный сертификат

Не имеет, скриншот Мазахаки показывает что это голый экзешник.

 

но при следующем обращении клиента я обязательно предоставлю отчет вместе со скринами

Ну вот это уже другое дело, вы же в поддержке работаете и должны знать нашу кухню. ;)

Опубликовано
А можно на этом остановиться подробнее, что это, где оно находится и есть ли какие-то контактные данные?

 

 

Не имеет, скриншот Мазахаки показывает что это голый экзешник.

 

 

Ну вот это уже другое дело, вы же в поддержке работаете и должны знать нашу кухню. ;)

 

 

Вообще то я не работаю в поддержке и не знаю вашу кухню, я просто работаю в частной компании системотехником и создавал тему для общего блага и для решения создаваемой проблемы чтобы вы помогли вот и все.

 

А можно на этом остановиться подробнее, что это, где оно находится и есть ли какие-то контактные данные?

 

 

Не имеет, скриншот Мазахаки показывает что это голый экзешник.

 

 

Ну вот это уже другое дело, вы же в поддержке работаете и должны знать нашу кухню. :(

 

 

Можете сами просмотреть эти сайты http://www.goszakup.gov.kz/index.php?lang=rus, http://www.pki.gov.kz/cms

в частности статья "НУЦ введен в промышленную эксплуатацию"

Опубликовано
..... просто Антивирус Касперского видит ключи как вирус, троян или что то в этом роде и после быстрой проверки или при полной проверке удаляются ключи я не знаю.

Извините, что вмешиваюсь. Может быть глупость, но ключи где-то лежат? В какой-то папке? А если эту папку добавить в исключения? В этом случае она, эта папка, (и всё содержимое) не будет проверяться антивирусом.

Опубликовано
Вообще то я не работаю в поддержке и не знаю вашу кухню, я просто работаю в частной компании системотехником и создавал тему для общего блага и для решения создаваемой проблемы чтобы вы помогли вот и все.

 

 

 

 

Можете сами просмотреть эти сайты http://www.goszakup.gov.kz/index.php?lang=rus, http://www.pki.gov.kz/cms

в частности статья "НУЦ введен в промышленную эксплуатацию"

Это хорошо, что нашелся человек, которого заинтересовала данная проблема. Но я говорил и повторюсь еще раз что без официального запроса в ТП этим вопросом никто не займется. Как я выше уже писал проблем с работой 11 версии не возникло. А вот воспроизвести проблему с НУЦ ключом вряд ли получиться, хотя надо узнать о процедуре получения ключа для физ. лиц. и на что это обязывает.

 

 

 

Извините, что вмешиваюсь. Может быть глупость, но ключи где-то лежат? В какой-то папке? А если эту папку добавить в исключения? В этом случае она, эта папка, (и всё содержимое) не будет проверяться антивирусом.

Ключ это сертификат,

post-3559-1275282836_thumb.jpg

Опубликовано
Извините, что вмешиваюсь. Может быть глупость, но ключи где-то лежат? В какой-то папке? А если эту папку добавить в исключения? В этом случае она, эта папка, (и всё содержимое) не будет проверяться антивирусом.

 

 

Набери в командной строке certmgr.msc появится окно с сертификатами вот туда ключи и добавляются после установки TumarSCP, два ключа в в папку Личные - реестр и два ключа в Доверенную зону - реестр. В принципе ключи (сертификаты) в этой зоне не должны удалятся Антивирусом

Опубликовано

Сакен вы пишите что ключи удаляются по истечении 1-2 месяцев. Известно ли вам какие операции может выполнять TumarSCP по истечении данного периода.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Макар мухаметсабиров
      Автор Макар мухаметсабиров
    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Stierlitz87
      Автор Stierlitz87
      Здравствуйте! Требуется помощь в обнаружении и удалении вируса. После включения ноута зависают окна проводника, приложений, панель задач (не реагируют на нажатие и не выделяются), не работает контекстное меню приложений в трее. При включении диспетчера задач, процессор со 100% нагрузки моментально падает на 3-10%. После включения диспетчера задач на время зависание в проводнике, приложениях, панели задач пропадает. В трее без изменений, контекстное меню не работает. Пожалуйста, помогите найти решение.
      CollectionLog-2025.08.28-11.37.zip
×
×
  • Создать...