Перейти к содержанию

Проблема с Срочно. ЭЦП в Казахстане (Электронно-цифровая подпись)


Рекомендуемые сообщения

Опубликовано
Сакен вы пишите что ключи удаляются по истечении 1-2 месяцев. Известно ли вам какие операции может выполнять TumarSCP по истечении данного периода.

 

 

Дело в том что TumarSCP с ЭЦП бывает для осуществления государственных закупок - здесь ключи удаляются редко и в принципе никаких действии или операции сама программа TumarSCP за это время не выполняет и работа зависит от того сколько раз в день или в неделю заходите на веб портал гос. закупок. А вот бывает второй TumarSCP для государственных учреждении применяется в банковской системе для зачисления на карт. или лицевые счета сотрудников учреждении программа называется MT-102, обычно бухгалтера пользуются этой программой раз в месяц так вот у них чаще пропадают ключи как раз раз в месяц но у тех у кого не стоит Антивирус Касперского ключи не удаляются.

Опубликовано

Да дело в том что TumarSCP он один. Для получения сертификата, а вот про бухгалтерскую программу надо было сразу говорить а не про сертификат, с сертификатом ведь кто-то работает. Есть возможность скачать эту программу?

Опубликовано
Можете сами просмотреть эти сайты

Да нет, никакого отношения к Microsoft эти сайты не имеют. Я говорю о том что программа не сертифицирована by Microsoft.

Опубликовано
Да дело в том что TumarSCP он один. Для получения сертификата, а вот про бухгалтерскую программу надо было сразу говорить а не про сертификат, с сертификатом ведь кто-то работает. Есть возможность скачать эту программу?

 

TumarSCP скачивается по адресу http://www.pki.gov.kz/cms а MT102 я закачаю посмотри. Но сама программа MT102 работает стабильно типа программа GCVP. Когда мне приносят компьютер на ремонт я переустанавливаю ключи что в госзакупе что банковский а ключи они генерируют оба в НУЦ.

 

Да нет, никакого отношения к Microsoft эти сайты не имеют. Я говорю о том что программа не сертифицирована by Microsoft.

 

 

Как не сертифицирована, конечно сертифицирована. Вы внимательно читайте что я пишу эту программу запустили 2,5 года тому назад по вашему получается тогда она была сертифицирована а сейчас нет. Ведь ключи начали удалятся только программой Антивирус Касперский с января этого года поэтому я говорю что проблема в обновлениях вед другие Антивирусы не удаляют ключи.

Вы кажется не понимаете в чем дело это государственная программа в которую вложили десятки миллиардов и что они будут заморачиватся на какие то сертификаты.

Потом сертификаты даются каждому физическому или юридическому лицу отдельно с конфиденциальной информацией и вы думаете каждый сертификат будут заносить в Майкрсофт. Потом вы наверное не знаете все сертификаты занесенный в доверенную зону не должны удалятся антивирусом - команда certmgr.msc в командной строке (см. политику Микрософт). А на сайте черным по белому написано что программа прошла все тесты.

Банк__2010_1.rar

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Макар мухаметсабиров
      Автор Макар мухаметсабиров
    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Stierlitz87
      Автор Stierlitz87
      Здравствуйте! Требуется помощь в обнаружении и удалении вируса. После включения ноута зависают окна проводника, приложений, панель задач (не реагируют на нажатие и не выделяются), не работает контекстное меню приложений в трее. При включении диспетчера задач, процессор со 100% нагрузки моментально падает на 3-10%. После включения диспетчера задач на время зависание в проводнике, приложениях, панели задач пропадает. В трее без изменений, контекстное меню не работает. Пожалуйста, помогите найти решение.
      CollectionLog-2025.08.28-11.37.zip
×
×
  • Создать...