Что сильнее всего изменило мир за 30 лет, парадокс счастья и неустранимая проблема ЭЦП

Выходит из тюрьмы.jpg

1. Типичная для США история с невинно осуждённым человеком, отсидевшим в тюрьме несколько десятилетий, закончилась хорошо – благодаря современным методам криминалистики страдалец таки сумел выйти на свободу спустя 30 лет и поделился впечатлениями о том, как мир изменился за это время:

В 1994 году Гордона Кордейро с Гавайев признали виновным в смерти Тимоти Блейсделла. Три десятилетия мужчина не признавал вины и добивался оправдания. Благодаря использованию новых методов исследования ДНК, в пятницу, 21 февраля, Кордейро освободили из тюрьмы.

Американец рассказал, что первым делом отправился в ресторан и съел стейк, а потом отправился на могилу матери. Кордейро признался, что не узнал мира, в который вернулся, в первую очередь из-за развития мобильной связи. По его словам, очень непривычно наблюдать, что люди постоянно общаются. «Все смотрят в свои смартфоны», — описал он наиболее удививший его факт в интервью после освобождения.

Кроме того, Кордейро отметил развитие технологии исследования ДНК, которая позволила ему выйти на свободу.

Что характерно, прокурор полагает, что освобождённый всё-таки виновен, и что его выход на свободу — большая ошибка.

2. Психологи тем временем выяснили, что человек и не должен быть счастливым. Более того — попытки стать счастливее истощают человека и делают его парадоксальным образом более несчастным.

С деньгами не так. Известная аксиома идейной бедноты — «не жили богато, нечего и начинать» — опасная установка, которая как минимум тянет носителя на финансовое дно, а как максимум толкает на преступления. Мотивация у преступлений такая: «мне никогда не стать таким богатым, как эти сволочи на автомобиле Ниссан Санни, так почему бы их не ограбить тогда, хоть один день поживу как человек».

Со счастьем, однако, формула работает. «Не жили счастливо, нечего и начинать» — здоровый лозунг и надёжная опора для душевного комфорта.

3. К вопросу о «безопасной ЭЦП». У фермера украли земельной участок, оформив договор продажи без ведома владельца. Ну, может быть, и с ведома, но фермер утверждает, что всё провернули за его спиной. Цитирую очень типичное:

В судебном заседании истец Григорьев М.И. суду пояснял, что в силу своей безграмотности ему не понятно и не известно как была создана ЭЦП, которой от его имени подписаны указанные договоры.
 
Он не знает, что такое электронная подпись, как она выглядит и как ею пользоваться, никаких флешек с электронной подписью ему не выдавали и у него не имеется. В конце 2019 года он приходил в МФЦ ……, где на втором этаже у парня, имени и фамилии которого он не знает поставил свою подпись на каком-то листе. Что это был за лист бумаги, он не знает. Ему ничего не объяснили для чего эта подпись.

Азы любой системы безопасности: пользователь должен понимать, как она работает. Если пользователь не понимает, как работает ЭЦП, или если ошибочно думает, будто понимает, то он превращается в обезьяну с гвоздезабивным пистолетом, которая может прострелить себе колено в любой момент.
 
Уверенный потолок массового пользователя — это 4 цифры пин-кода к кредитной карте. Именно 4 цифры, так как 6 цифр массовый пользователь удержать в голове уже способен навряд ли. Вся эта богомерзкая кибермуть с «доверенными корневыми центрами» и прочими обвесами из ржавых костылей массовому пользователю непонятна. Из этого неизбежно следуют дырявость и уязвимость — даже если мы отставим в сторону позорные проблемы с машиночитаемыми доверенностями, без надёжной отладки которых ЭЦП вообще не должны была приниматься к использованию государством.

Хотите внедрять в России именно ЭЦП, а не какую-нибудь более надёжную и практичную систему? Глупое и вредное желание, продиктованное, на мой взгляд, аппаратными играми и карьерными интересами причастных. Но если уж пошли на такой шаг, то хотя бы сделайте систему, которая будет работать «из коробки», и которую пользователь будет понимать. Например, отдельное устройство в форме смартфона, выдаваемое пользователю в МФЦ под торжественную видеозапись, на которое будут приходить внятные текстовые сообщения от государства: «Хотите подписать договор о продаже участка в селе Иксово площадью 11 гектар гражданину Игрекову за 1,1 млн рублей?».
 
Да, разработчикам придётся немного напрячься, чтобы такую платформу реализовать. Однако, с другой стороны, должны же они хоть когда-нибудь ознакомиться с реальными задачами живых пользователей своих систем?

 

источник

  • avatar
  • .
  • +13

7 комментариев

avatar
на которое будут приходить внятные текстовые сообщения от государства:
в налоговой как раз висит такое объявление на бумашке, не передавайте эцп, это ваша подпись с ней можно сделать все.
по итогу ой бухгалтеру не удобно, давайте скопируем.
avatar
да, но при этом самая же налоговая (?), насколько я помню, тоже для организаций делала ЭП.
и выдавала не лицу, указанному в анкете, а иному другмоу лицу по доверенности от этой организации. С точки зрения ИБ — это компроментация
avatar
Налоговая никогда по доверености от организации никому ничего не выдаст и не сделает. можно найти похожего васю и сделать подпись на васю.
все заявление подписываются, паспорта с сэлфи паспортом сохраняются, на госуслуги информация о выпушенных подписях приходит
avatar
Не буду называть гос. Организацию регионального уровня. Но мы ЭП именно так забирали — по доверенности забирало лицо- сотрудник, но не подписант. Это факт
avatar
такая возможность была у всех, кто делал эцп в казне… тогда и закон и регламент казны позволяли делать и забирать эцп по доверенности...
регламент на эту тему казна поменяла году в 13, 14…
avatar
точно, в казначействе. но открою секрет номер 2 — в в 16-18-19 этот регламент дейтвовал. а законы и в 13 и 14 годах — уже запрещали это делать
avatar
А пофигу. У нас за день через руки проходит куча этих подписей. Потому что владельцам этих подписей лень выполнять самостоятельно операции в личных кабинетах различных гос. органов и они легко и непринужденно дают их «ненадолго» порулить…
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.