Коментари - Десетки хиляди граждани може да останат без достъп до е-услуги на НАП | dnes.dir.bg
назад

Десетки хиляди граждани може да останат без достъп до е-услуги на НАП

Причината са мерките за сигурност, които приходната агенция предприема

Обратно в новината
| Редактор : Калин Каменов

Коментари - Десетки хиляди граждани може да останат без достъп до е-услуги на НАП | Днес.dir.bg

17-11-2017 20-11-2018

Коментари

Вина на НАП е, че не са си защитили данните адекватно.

letsencrypt . com Въпреки, че за агенция като НАП бих очаквал да ползват сертификат с разширена валидация (Extended Validation). Иначе, на Някой си по-лесно можеш да му обясниш защо веригата на доверие (chain of trust) е най-същественият компонент при SSL/TLS сертификатите и как точно тя липсва при собственото генериране на сертификат.

че какво общо има един интернет протокол в браузера, с операционната система ?

Забранили TLSv1.0 и TLSv1.1 уж за повишаване на сигурността, ама в TLSv1.2 оставили уязвимите cipersuites AES-CBC. Това са гениите от НАП.

2020-02-17 09:03:30 Просветлен (нерегистриран) Не искам да бъда шпиониран и в тази връзка още днес слагам windows 3.1 на домашната ми i9-9900k. ----- то уж и Райзените нямаше да поддържат Уин-7, ама 7-ацата си работи без проблеми на Райзен и 1-о и 2-о поколение. А попаднах в гугъла на един форум, в който успяват на дакачат на Райзен и Уин ХР

изнасилване на овцете - да качат шибаната шпионска 10-ка ... тц, тц. ...

Internet Explorer и Edge ползват мрежовия стек на Windows. Другите браузъри си ползват собствени мрежови компоненти.

И сега има ли смисъл да се обяснява на аграти що е то SSL, TLS и т.н. Как работи ИТ светът и какво значи, че TLS1.0 и TLS 1.1 са "deprecated" от март 2020-та. Аграра си е аграр, един аграр НАП са му виновни, на друг М$ и т.н. Не промяхте ли, че технически теми НЕ БИВА ДА СЕ ОБСЪЖДАТ със стадото. Съобщават му се просто факти - използвай браузер който ползва ШВЯ 1.2 и на горе го пускай да пасе.

ВИкаш, НАП поддържат TSL? Наистина има дебили, но силно ме съмнява да са в НАП.

Само ти си знаеш какво си искал да кажеш.

където ти работиш, огледай се наоколо, примерно в огледалото. Човекът си е казал, че алгоритъмът за криптиране е уязвим и следователно сървърът следва да отхвърля предложението на клиента за този алгоритъм в инициализиращата сесия. Което си е точно работа на НАП ... ако изобщо ме разбра де

абе като дръпна шалтера на интеренета ви и като хвърля сим-ката в кофата за боклук ... ше ми следите ... дедовия! ше ви еба майката ше ви еба!

смисъл да се обяснява какво е SSL? През 2020-та когато нетскейп навигатор е музеен експонат наред с телефона с шайбата? Овчи, глей си там овцете и не ги занимавай с глупости или питай по-смирено

Нетскейп навигатор може да е музеен експонат но Мозила (произляза от товарянето на нетскейп навигатор като тоговор на интегрирането на ИЕ4 с черчавето) не е. Та селяндуре, така както SSL беше деприкейтнат през 2015-та и заменен с TSL така и сега TLS 1.0 (прекия наследник на SSL) и 1.1 излизат от употреба. И това е декларирано ще през 2018-та. Тъпанар

"Промените идват след изтичането на лични данните на над 5 милиона българи." - тук ключовата дума, както обикновено в рамките на територията е "след".

Сега виждам, че НАП вече са забранили AES-CBC. Снощи не беше така. Снощи само бяха забранили TLS 1.0 и 1.1. Вземам си думите назад.

от шпиониране помага добре някой качествен психолог.