November 9th, 2012

Аватарка

Создадим себе проблемы своими руками

Не будем сейчас вспоминать про особенности вступления в силу 63-ФЗ - перенесли его вступление на год и слава богу. Однако, до настоящего момента (а до вступления закона в силу осталось 8 месяцев) нет полной ясности с правилами заполнения и порядком использования квалифицированных сертификатов.
[Spoiler (click to open)]
Практически, перенос срока вступления в силу 63-ФЗ в июле был вызван двумя составляющими: отсутствием согласованных правил заполнения сертификата и неготовностью к аккредитации УЦ. Вторую проблему, к настоящему моменту разрешили - список аккредитованных УЦ уже достаточно велик и постоянно пополняется.
А вот проблема №1 так и осталась.
795-й приказ ФСБ не в полной мере позволяет определить порядок заполнения полей сертификата. Методические рекомендации, которые не имеют никакого официального статуса, так же отвечают не на все вопросы. Ведомственные рекомендации по заполнению сертификатов сейчас начали плодить все кому не лень.
ФНС, которая год назад задержалась с подготовкой замечаний к 795-му приказу, сейчас отстает и в этой области. В результате, если это протянется еще некоторое время, то сумашедший дом с перевыпуском всех сертификатов в ограниченные сроки, которого удалось избежать в этом году, просто будет перенесен на следующий год.

Аватарка

Тренажер для начинающего хакера

У моего знакомого WiFi-роутер сгорел. Точнее - WAN-порт выгорел. Осталась красивая, но совершенно бесполезная, коробочка. Снял он парооль и две недели развлекался тем, что смотрел на число пытающихся подключиться к ней по WiFi. Потом стало еще веселее - каждый вечер он обнаруживал роутер заблокированным с замененным паролем. Иногда даже со смененной прошивкой.
А на днях в роутере были обнаружены копии чьих-то локальных настроек, с MAC-адресами, настроенными фильтрами и прочим содержимым. Нет, он ничего этого использовать не стал, но разочаровавшись в квалификации "домашних-хакеров" роутер из розетки выключил.