LINUX.ORG.RU
ФорумTalks

Подтверждение входа на портал Госуслуги через СМС отключают

 , , , ,


0

3

Сабж

Пользователи мобильной версии «Госуслуг» столкнулись с тем, что при входе им автоматически предлагают подключить национальный мессенджер Max для получения одноразовых кодов подтверждения — пропустить уведомление нельзя. Ведомство ещё в августе объявило о тестовом запуске функции, которая позволяет получать коды в чате Max тем, кто не может пользоваться SMS, и не требует установки дополнительных приложений.

Одновременно Минцифры подтвердило, что начинает постепенный отказ от SMS-кодов при входе на «Госуслуги» со смартфонов. Причина — рост числа мошенничеств, связанных с передачей пользователями SMS третьим лицам. При этом министерство уточнило, что возможность получать коды по SMS сохранится для пользователей десктопной версии портала.

Этоконец.

★★★★★

Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от watchcat382

За свои слова надо отвечать если уж ляпнул не подумав

Да, именно это вы и ваши пособники и защищаете, за уничтожение всех несогласных с текущим режимом и текущей политикой.

Ну ничего — против материальных условий долго переть не получится.

pelmeshechka ★☆
()
Ответ на: комментарий от watchcat382

Если же вы отправили обращение «в электронной форме» то что вы будете судье показывать - картинку на экране телефона что ли?

Когда ты подавал обращение в электронной форме последний раз? Там давно сразу после подачи обращения тебе прилетает отбивка, что оно зарегистрировано за номером таким-то тогда-то таким-то ведомством.

А уж получать всякие выписки и справки вообще красота, тык-тык и через 15 минут на почту прилетает запрошенный документ.

no-dashi-v2 ★★★★
()
Ответ на: комментарий от user_undefined

если народ побежит обратно в ватсап/телегу, что будут делать?

В первую очередь борьба направлена против использования иностранных месенджеров в рабочих процессах российских организаций. Государственным уже просто директивно запретили. Частным напрямую запретить [пока] не могут, но воздействуют на них блокировками. В недавнем прошлом судя по рассказам знакомых уже бывало доходило до того,что находились вполне себе частные конторы,взаимодействовать с которыми было возможно только через иностранный месенджер. От записи на маникюр до частных врачей. При этом нередко передавались чувствительные персональные данные. Вот это - однозначное безобразие. Зависимость национальной экономики от иностранных сервисов - это объективно плохо. Они ведь сюда лезут вовсе не из дружелюбия и альтруизма.

А что там используют отдельные люди для переписки между собой - не столь принципиально.

watchcat382
()
Ответ на: комментарий от watchcat382

часть услуг безальтернативно через госуслуги.

Вы лично с таким сталкивались

Не то чтобы только через госуслуги, но вот есть такая штука - электронный ПТС (паспорт транспортного средства)

no-dashi-v2 ★★★★
()
Ответ на: комментарий от next_time

в нём отсутствует сквозное шифрование, в отличие от ватсаппа

Без открытх исходников клиента и открытого протокола «сквозного шифрования» не существует, закрытая платформа считаетcя скомпрометированной изначально. А также если нет явного обмена ключами - например пара ключей генерируется на устройстве в довренном клиенте (то есть с открытым кодом, который можно пересобрать!) и который не сольет ключ и публичная часть ключа передается второй стороне. В сосапе такое есть? Нет. Все, доверенного е2е шифрования там нет.

no-dashi-v2 ★★★★
()
Ответ на: комментарий от user_undefined

Было время когда было выгодно продавать заводы на металлолом. Сейчас стало выгодно заводы строить и восстанавливать. Это просто бизнес.

В качестве примера - ну вот АвтоВАЗ постарались сохранить,на металл не продали. Однако в лидеры мирового автопрома он всё равно не вышел. Ему выгоднее лоббировать очередные пошлины на импорт чем повышать качество своих изделий. И никто не знает что с этим делать,увы.

watchcat382
()
Ответ на: комментарий от watchcat382

Признаюсь и я в своей зависимости. Я сижу на сухариках. Не на сладком, а вот на сухариках, это моя отрада. Ну еще на орехах/семечках. Это у меня вместо сигарет и водки

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от user_undefined

Если это моя почта, то никаких проблем, это моя ответственность.

Пока таких как вы мало - да. А если через гуглопочту начинает общаться пол-страны то это тоже уже становится проблемой национальной информационной безопасности.

Как кстати и с мыла ру и Яндекса.

Ну эти хотябы не передают данные за границу,во всяком случае после того как Яндекс перестал быть голландским юрлицом.

Мессенджеру же, любому, вообще не обязательно быть официальным каналом связи

На мой технический взгляд пока что ни один из сколько-нибудь массово доступных электронных сервисов не готов быть официальным каналом связи на замену Почте России и ее бумажным заказным письмам с уведомлением о вручении.

Более того,я вообще не представляю как построить систему официального взаимодействия если доступ к ней осуществляется с недоверенного устройства. Любой физический носитель личного ключа - можно спереть,хотябы даже и вместе с самим устройством. Биометрия - работает только тогда когда можно быть гарантированно уверенным что пользователь прикладывает к сканеру палец/глаз,причем именно свой,а не со свежего трупа(или находящейся в невменяемом состоянии тушки,пьяной например), и не электронную обманку какую-нибудь(а то и подлключенную вместо самого сканера).

Пока что всё это внедрение всякой «цифровизации» приводит только к титаническому росту количества всяких неправомерных действий.

watchcat382
()
Ответ на: комментарий от ptah_alexs

пользоваться халявным мессенджером.

Никакая халява не бывает вечной. Более того,ничего халявного не бывает ввобще. Если кто-то что-то получает бесплатно - значит за это платит кто-то другой. Если все начнут звонить через интернет то операторам придется поднимать цены на интернет чтобы не обанкротиться. В России и так аномально дешевый мобильный интернет - и эта халява когда-то тоже закончится.

watchcat382
()
Ответ на: комментарий от user_undefined

про инженеров я не говорю, от них во многих случаях ничего не зависит вообще.

От них в первую очередь зависит качество инженерного продукта. Одни работают в стиле «тяп-ляп и в продакшн»,а их основной мотивацией является получение высокой зарплаты. А другие лично заинтересованы сделать если не уникальное то хотябы просто хорошее изделие. И работают на совесть. За одни и те же деньги инженер может работать очень по-разному в зависимости от своих личных качеств.

watchcat382
()
Ответ на: комментарий от I-Love-Microsoft

Если заставить чиновников расплачиваться за свои ошибки пропорционально нанесенному ущербу - то работать чиновником не пойдет ни один вменяемый человек ибо ошибки бывают и непреднамеренные. Это задним числом легко говорить кто был прав,а кто ошибался. И так-то в руководство пролезает слишком много всяких аферистов и проходимцев и мало действительно вменяемых компетентных людей. А будет еще хуже.

watchcat382
()
Ответ на: комментарий от bread

если не будем сопротивляться.

Ну посопротивлялись и в 1917 году и в 1991. И что - сильно лучше стало? Оба раза потом десятилетиями восстанавливали порушенное.

watchcat382
()
Ответ на: комментарий от no-dashi-v2

Гуглоаутентификатор у которого отключена синхронизация с облако (ой, это внезапно оказывается можно сделать, а вы не знали?) тоже в сеть не лезет

Не знали. В настройках этого нет, там вообще только один чекбокс «Privacy screen».

dimgel ★★★★★
()
Ответ на: комментарий от bread

народу и так хорошо

овощи этого не заслуживают

Если им хорошо и они не такие буйные как ты, то какого хера они должны копро-тивляться под надуманными тобой причинами? Может быть они просто умнее и умеют просчитывать profit/loss как взрослые люди, а ты не смог

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от next_time

в нём отсутствует сквозное шифрование

А оно так сильно надо? Ну кроме как для целей самоуспокоения. Секретные файлы если уж их так необходимо переслать по сети надо шифровать чем-то типа PGP или хотябы паковать зипом с длинным паролем. А лучше вообще передавать на материальном носителе лично или с доверенным лицом.

много клиентов банков от утечек опенссл пострадало?

Так нам банки и расскажут о своих убытках. В прессу попадают только совсем уж дикие случаи которые никак не скрыть. То,что об использовании какой-то дыры мы не знаем - совершенно не значит что она не была кем-то использована ибо как хакер так и жертва не заинтересованы в разглашении инцидента.

watchcat382
()
Ответ на: комментарий от no-dashi-v2

будут клянчить госбюджет под предлогом «ну дайте денег, мы же вот, госуслугам помогаем

Если рассматривать этот месенджер как инфраструктурый проект то ему вполне допустимо быть планово-убыточным. В экономике немало такого - почти весь наземный пассажирский транспорт например,как городской так и жд.

Также замечу что я когда-то читал о многолетней убыточности телеграма до того как он вышел на самоокупаемость.

watchcat382
()
Ответ на: комментарий от no-dashi-v2

ой да я если что в МФЦ схожу

Ну я такой. Ибо надобность в этом у меня возникает даже не каждый год и за это время я гарантированно забуду что там надо нажимать,а разбираться из-за одного раза в год точно будет Лень. Проще пойти в МФЦ и там напрячь профессионального оператора - в конце концов он за это зарплату из моих налогов получает. Почему я должен выполнять его работу?

watchcat382
()
Ответ на: комментарий от watchcat382

это если про злых злодеев говорить. а там, чаще всего, без тренировки «г» хромает. не говоря уже о технической части.

usi_svobodi
()
Ответ на: комментарий от pelmeshechka

уничтожение всех несогласных с текущим режимом и текущей политикой.

Я не предлагаю никого уничтожать. Я предлагаю ли по-мужски отвечать за сказанные публично слова. Или не говорить их если отвечать не готов.

А еще проблема в том что согласных с блокировками слишком много. Не на этом форуме конечно. По их мнению в интернете мошенники, террористы,наркодилеры,педофилы и прочие ужасы от которых непременно надо защитить их детишек. Регулярно с такими сталкиваюсь среди далёких от IT обывателей. И они не так уж и не правы кстати - всякой гадости в сети хватает, а дети и подростки еще не обладают достаточной критичностью мышления чтобы это фильтровать.

против материальных условий долго переть не получится.

В сравнении и с 90-ми и даже с 80-ми сейчас жизнь райская именно в материальном смысле. Лично проверено.

watchcat382
()
Ответ на: комментарий от no-dashi-v2

тебе прилетает отбивка, что оно зарегистрировано за номером таким-то тогда-то таким-то ведомством.

Это всё не более чем картинка на экране,а не ДОКУМЕНТ. Документ - он с печатью и собственноручной подписью ответственного лица. А в особо серьезных случаях - еще и на гербовой бумаге, если на нескольких листах то еще и прошнурованный.

на почту прилетает запрошенный документ.

И что - будете предъявлять картинку на экране? Это в лучшем случае сработает только пока справки собираются просто потому что «так положено». Я же не просто так СУД упомянул - если дело дойдет до конфликта,решаемого в суде,да еще где существенные деньги замешаны, то «без бумажки ты букашка». Особенно если другая сорона сильно выше по статусу.

И не стоит надеяться на всякие там электронные реестры - недавний пример Южной Кореи с сгоревшим датацентром это убедительно показывает.

watchcat382
()
Ответ на: комментарий от no-dashi-v2

есть такая штука - электронный ПТС

Извиняюсь,я довольно далёк от автомобильной тематики - а что, обычный ПТС уже отменили? Что предлагается показывать ментам где-нибудь на трассе в десятках км от ближайшего места где есть мобильная связь?

watchcat382
()
Ответ на: комментарий от I-Love-Microsoft

Это тоже «быстрые углеводы», дают тот же эффект что и сладкое - срабатывание химической системы вознаграждения в мозге(выработка «гормонов удовольствия»).

watchcat382
()
Ответ на: комментарий от usi_svobodi

не говоря уже о технической части.

Эти злодеи могут быть хорошими специалистами в социальной инженерии, тогда техническая квалификация им не очень и нужна. Они «взамывают» мозг пользователя,а не его девайсы.

watchcat382
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)