The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

GnuPG признан пригодным для заверения нотариальных актов в штате Вашингтон

19.09.2018 11:50

Департамент по лицензированию в штате Вашингтон признал возможность применения свободного пакета GnuPG для заверения нотариальных актов.

В июле в ходе рассмотрения заявления о продлении сертификата на осуществление нотариальной деятельности, комиссия отвергла попытку применения GnuPG в качестве приложения для создания цифровых подписей. В качестве причины отказа было указано на несоответствие GnuPG утверждённым требованиям и правилам. Заявитель направил ответный запрос с требованием предоставить детальное обоснование и привёл свои аргументы, по пунктам разобрав соответствие GnuPG всем требованиям. Департамент по лицензированию согласился с предоставленными доводами и разрешил применение GnuPG в качестве технологической платформы для заверения нотариальных электронных записей.

  1. Главная ссылка к новости (https://lists.gnupg.org/piperm...)
  2. OpenNews: Выпуск GnuPG 2.2.10
  3. OpenNews: Уязвимость в GnuPG
  4. OpenNews: В рамках проекта NeoPG развивается форк GnuPG 2
  5. OpenNews: В Libgcrypt/GnuPG выявлена уязвимость, позволяющая воссоздать RSA-ключи
  6. OpenNews: Критическая уязвимость в генераторе случайных чисел GnuPG и Libgcrypt
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/49297-gnupg
Ключевые слова: gnupg
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ыы (?), 11:51, 19/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    а что там с экспортными ограничениями?
     
     
  • 2.2, AntonAlekseevich (ok), 11:55, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Технологии шифрования, это технологии двойного назначения. Увы.
     
     
  • 3.15, Мимо проходил (?), 13:55, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Уточните, пожалуйста: т.е. Штаты могут каким-то образом запретить использовать GnuPG, скажем, в российских гос. учреждениях? А как, если его можно просто выкачать и скомпилировать?
     
     
  • 4.17, AntonAlekseevich (ok), 14:04, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Уточните, пожалуйста:
    > т.е. Штаты могут каким-то образом запретить использовать GnuPG, скажем, в российских гос. учреждениях?

    Они могут потребовать от FSF заблокировать для российских IP-адресов (GeoIP) загрузку исходных текстов GNU-PG. Но тут вопрос будет связан с решением FSF не исполнять это требование.
    > А как, если его можно просто выкачать и скомпилировать?

    Понятное дело, что это так работать не будет. Tor это дело позволит выгрузить. (Как в общем-то это делают деятели в Крыму с федоркой.)

     
     
  • 5.29, mickvav (?), 15:34, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Фокус в том, что это-ж-opensource - если ты скачиваешь с зеркала в ЕС - ты не нарушаешь законов США.
     
     
  • 6.30, AntonAlekseevich (ok), 15:51, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Фокус в том, что это-ж-opensource - если ты скачиваешь с зеркала в
    > ЕС - ты не нарушаешь законов США.

    А к этому все обсуждение про экспортные ограничения софта и идет. :D

     
  • 4.18, нах (?), 14:07, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    банально посадив того, кому принадлежит сайт, с которого ты скачал.
    И если что, waiver, объявивший открытые исходники исключением из экспортных ограничений, могут отменить так же легко, как и приняли.

    А самостоятельно вы только выкачивать и канпелировать можете.

    gnu pg это не затронет, его специально якобы-разработали не в штатах, после исторической битвы за pgp (где пацанег присел именно по этому сценарию, еще до того, как успел что-либо на самом деле распространить), но масса другого софта, внезапно, может стать не для нас.

     
     
  • 5.49, Аноним (-), 20:06, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что как бЭЭЭ должно простимулировать импортозамещение??
     
     
  • 6.55, oni13 (?), 06:57, 20/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Мишаня, залогиньтесь
     
  • 4.56, jh (?), 07:38, 20/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    в российских госучреждениях, по закону можно использовать только лицензировнные криптосредства
     
  • 2.11, Аноним84701 (ok), 12:51, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > а что там с экспортными ограничениями?

    Основной разработчик GnuPG Вернер Кох, как бы, не оттуда.
    А в Неметчине экспортное ограничение на криптографию (еще) не ввели.

     
  • 2.21, Andrey Mitrofanov (?), 14:18, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > а что там с экспортными ограничениями?

    https://wiki.debian.org/USExportControl

     
     
  • 3.24, ox (?), 14:48, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    This is not a legal advice
     
     
  • 4.26, Andrey Mitrofanov (?), 15:00, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > This is not a legal advice

    Neither Debian nor OpenNET is yohr lawer.

     
  • 2.25, user (??), 14:48, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Это не главный вопрос, математика давно опубликована и можно снова реализовать.

    Главная проблема - государство захочет получить приватный ключ.

     
  • 2.28, Аноним (28), 15:27, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Вроде они выпуcкали книжку с исходниками GnuPG и поскольку запрет книги будет цензурой и нарушением конституции, то от них отвязались
     
     
  • 3.67, Аноним (67), 12:32, 01/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Только то были исходники оригинального PGP.
     

  • 1.3, Annus (?), 12:02, 19/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –17 +/
    Лол, какой-то отдельный регион в отдельно стране признал ВОЗМОЖНОСТЬ использования свободного продукта для создания подписи. Проекту 21 год. GNU победно шагает по планете!
     
     
  • 2.5, Аноним (5), 12:07, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    In Gpg4win's history were a number of public tenders from the German Federal
    Office for Information Security (BSI) to create and improve Gpg4win and
    related software, like Kolab and the groupware client Kontact, which helped
    to fund important development steps.
     
     
  • 3.6, Annus (?), 12:11, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    В любой непонятной ситуации кидай рандомный текст на английском. Плевать, что абсолютно не в тему, зато выглядит солидно и веско, и всегда можно упрекнуть оппонента в незнании ангельского.
     
     
  • 4.12, Аноним (-), 13:12, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> German Federal Office for Information Security (BSI) to create and improve Gpg4win
    > рандомный текст на английском.
    > .. всегда можно упрекнуть оппонента в незнании ангельского.

    https://www.bsi.bund.de/DE/Themen/Kryptografie_Kryptotechnologie/Kryptotechnol
    (Федеральное управление по информационной безопасности)

    Зачем упрекать, когда "оппонент" сам в этом признается?
    Главне, плюсиков не забудь себе накрутить, оно ж совсем беспалевно.


     
  • 2.31, Толик (?), 16:08, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Цены не было бы комменту если речь шла о какой нибудь условной рязнской области или каком-то кишлаке в узабекистане, но увы.
     

  • 1.4, Аноним_ка (?), 12:04, 19/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Почему признали? Туда бэкдоры встроили?
     
     
  • 2.8, Аноним (-), 12:18, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Что за шум а драки нет?
    Признали в штате. Признали по отдельному эпизоду, не свзянному с государственным сектором, как таковое
    Что кричим?
     
  • 2.58, None (??), 09:52, 20/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Бекдор в подписи? Смысл?
     

  • 1.10, Аноним (-), 12:28, 19/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Любая "рога и копыта" может выпустить закрытую поделку, отрядить человека в костюме в государственный офис и получить любюую лицензию, сертификат, и любую другую бумажку. Понятно, что это никому не интересно, и ничего нового в этом нет. Так дела делались сотни и тысячи лет. А вот публичность, а тем более, глобальная публичность - это дело новое, все его боятся, как минимум, испытывают дискомфорт.

    Уверен, что если провести опрос-исследование среди всяких бюрократов, выяснится, что они просто по умолчанию доверяют любой проприетарной поделке, и абсолютно не доверяют открытому или свободному ПО. Я специально исключаю из выборки "любых людей", а упоминаю только мало-мальски имеющих дело с бумажками. У обычных мещан их отношение к ПО, уверен, еще более консервативное.

     
     
  • 2.50, Аноним (50), 20:16, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > отрядить человека в костюме в государственный офис и получить любюую лицензию, сертификат, и любую другую бумажку

    Как у вас всё просто. Можете назвать ПО, на которое вы уже оформили сертификаты для работы с гостайной? А хотя бы с перданными?

     
     
  • 3.51, Аноним (51), 21:34, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Могу, хотя и не с гостайной. Электронный журнал www.school.mosreg.ru Весьма посредственная самоляпка (заявляю, как пользователь), в которую умудрились даже пропихнуть рекламу и донат. И сейчас всех родителей подталкивают к тому, чтобы они заходили в журнал, что влечёт к просмотру рекламы/баннеру на весь экран о том, что у вас включен адблок, мол это повышает рейтинг школы и вообще гражданский долг
     

  • 1.13, Baz (?), 13:24, 19/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    просто заявитель предоставил комиссии мало "аргументов" для утвердительного решения. после того как уточнил необходимый объём "аргументов" детальнее - предоставил их и дело пошло... в принципе, у нас работает именно такая схема =)
     
  • 1.33, Аноним (33), 16:21, 19/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Можно в россии использовать GnuPG и каким сроком это может грозить?
    В целом то конечно было бы удобно нашим МФЦ отправлять документики шифруя штатной фиговиной системы. С другой стороны не вижу серьезной плблемы запихнуть ГОСТ в DEB пакет и разместить на gov.ru
     
     
  • 2.34, Майор (??), 17:29, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Может. Вы главное оставайтесь на месте.
     
     
  • 3.42, Аноним (42), 19:34, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С деньгами?
     
     
  • 4.44, тов.майор фсб (?), 19:48, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    да какие у вас деньги, сидите где сидите, сейчас придем и оформим.
    деньги все тоже у нас.

     
     
  • 5.47, Аноним (-), 19:55, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > да какие у вас деньги, сидите где сидите, сейчас придем и оформим.
    > деньги все тоже у нас.

    Ооооо.. как запущено!!
    Если деньги не нужны, то значит идейные/извращенцы %-))

     
  • 2.43, пох (?), 19:46, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    нельзя.
    зачээм сразу срок, вай, спэрва адмыныстратывна атвэтышь! Существует ничем не закрепленное _мнение_ контролирующих инстанций, что твои частные дела их _пока_ не затрагивают, и в них они не лезут.
    Но уже за просто корпоративные данные - вообще-то уже и огрести можно, при использовании несертифицированных средств шифрования. Про ПД и думать забудь.

    > С другой стороны не вижу серьезной плблемы запихнуть ГОСТ в DEB пакет и разместить на gov.ru

    зачэм пакэт навоз класт? В пакет все уже запихнули, только он называется openssl.

    И лежит себе в твоем любимом дистрибутиве. Да, Михаил?

    ну а если ты не любишь M.S. - https://github.com/gost-engine/engine - и иди, сам собирай.
    (но учти, что им шифровать тебе тоже нельзя - точно так же как и непатченным gpg и по той же самой причине)

     
     
  • 3.53, Аноним (53), 22:46, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > ну а если ты не любишь M.S. -

    Я только сейчас понял, почему MS так не любит MS! Как ты пох однако наблюдательный

     
  • 2.46, Аноним (-), 19:52, 19/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Можно в россии использовать GnuPG и каким сроком это может грозить?
    > В целом то конечно было бы удобно нашим МФЦ отправлять документики шифруя
    > штатной фиговиной системы. С другой стороны не вижу серьезной плблемы запихнуть
    > ГОСТ в DEB пакет и разместить на gov.ru

    Говру у нас кругом в достатке.. порядка вот мало )))
    Так лицензию вам бы почитать.. что там можно а что нельзя, и  в каком случае )))

     
  • 2.59, None (??), 09:54, 20/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Если там на выходе файл идентичный тому, что выдаст cryptcp.exe - то почему нет.
     

  • 1.57, IRASoldier (?), 09:51, 20/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вот. АйТи новость здорового человека. А в другой известной всем стране - тем временем собираются заставить предустанавливать отечественные антивирусы на всех продаваемых компьютерах.
     
     
  • 2.60, None (??), 09:58, 20/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо на том, что пока не отечественную ОС.
     
     
  • 3.61, IRASoldier (?), 20:47, 20/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, думаю эту фишку Шигорин как раз будет проталкивать следующей.


     
     
  • 4.62, Аноним (62), 23:18, 20/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ирония в том, Альт и Шигорин, какими бы лояльными ни были, не подходят системе казнокрадов и лжецов. Им никто бюджетных денег не даст, "не свои"
     
     
  • 5.63, IRASoldier (?), 08:04, 21/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, в 2016 они таки фигурировали в системе:

    https://www.opennet.dev/opennews/art.shtml?num=43914

    "Министерство связи и массовых коммуникаций Российской Федерации объявило об утверждении списка из 87 программных продуктов, вошедших в единый реестр российских программ для электронных вычислительных машин и баз данных (реестр российского ПО). Вошедшее в реестр программное обеспечение официально признано произведённым в Российской Федерации и отнесено к категории приоритетных продуктов, которые продвигаются в рамках законодательства, запрещающего госзакупки иностранного ПО при наличии российских аналогов. (...)
    Из добавленных в реестр открытых систем в списке фигурируют Альт Линукс 7.0 Кентавр, Альт Линукс КДесктоп и Альт Линукс СПТ."

    И вот из свежачка:

    https://www.basealt.ru/about/news/archive/view/bazalt-spo-stala-odnim-ikh-klju

    «Базальт СПО» стала одним их ключевых участников выставки «Импортозамещение-2018» и конференции «Отечественные программные решения»

    https://www.basealt.ru/about/news/archive/view/uchastniki-kruglogo-stola-po-si

    Участники круглого стола по системному программированию и ИБ на форуме «Армия» признали одним из лучших доклад от «Базальт СПО»

    Так что...

     
  • 5.64, IRASoldier (?), 08:10, 21/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и вот еще пару лет назад Шигорин уже вертелся на сковороде - https://opennet.ru/opennews/art.shtml?num=45462

     

  • 1.66, Аноним (66), 03:42, 24/09/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот бы и в Украине разрешили отправлять электронную отчётность в гос. учреждениях шифруя её с помощью открытого GnuPG и не городили огороды...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру