Elektronika.lt
 2024 m. lapkričio 25 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 24 d. 15:39
Interneto greitis: kaip suprasti, kokio iš tikrųjų reikia?
Lapkričio 24 d. 11:39
Lietuvos ekranų tendencijos
Lapkričio 23 d. 15:27
„Garmin“ pristato pirmąjį didelio formato nardymo kompiuterį „Descent X50i“
Lapkričio 23 d. 11:37
Išmani vaikystė: ekspertė apžvelgia, kokius įgūdžius ugdo programavimas, robotika ir dirbtinio intelekto naudojimas
Lapkričio 22 d. 17:37
Svečiai gali „pavaišinti“ virusais: kodėl namuose būtinas „Šlepečių Wi-Fi“?
Lapkričio 22 d. 14:36
Didelei daliai vyresnių žmonių skaitmeninės paslaugos – sunkiai prieinamos
Lapkričio 22 d. 11:21
Medžiodami nuolaidas išlikite budrūs: ekspertas pataria, kaip netapti sukčių auka perkant internetu
Lapkričio 22 d. 08:16
Failų bendrinimo technologijos: kaip jos prisitaiko prie augančių šiuolaikinio žmogaus poreikių?
Lapkričio 21 d. 20:39
Asfaltas klojamas, o ryšys stringa: kodėl infrastruktūros spragos stabdo skaitmeninę pažangą Lietuvoje?
Lapkričio 21 d. 18:37
Norite kalbėti vokiškai, itališkai ar kiniškai? „Microsoft Teams“ atnaujinimas pavers jus poliglotu
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

El. parašas dar negarantuoja sutarties tvirtumo: saugumo ekspertas atskleidė skaitmeninių dokumentų spragą

Publikuota: 2024-06-11 12:26
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas žiniasklaidai

Daugiau nei kas trečias – tiek Lietuvos gyventojų naudojasi kvalifikuotu el. parašu, juo pasirašydami skaitmeninius dokumentus. Tačiau specialistai teigia – daugelio naudojamuose skaitmeniniuose dokumentuose atradę svarbią saugumo spragą.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Daugiau nei kas trečias – tiek Lietuvos gyventojų naudojasi kvalifikuotu el. parašu, juo pasirašydami skaitmeninius dokumentus. Tačiau rizikos valdymo, kibernetinio saugumo ir kitas konsultacines paslaugas verslui teikiančios bendrovės „Advisense“ specialistai teigia – daugelio naudojamuose skaitmeniniuose dokumentuose atradę svarbią saugumo spragą, rašoma pranešime žiniasklaidai.

El. parašas dar negarantuoja sutarties tvirtumo: saugumo ekspertas atskleidė skaitmeninių dokumentų spragą
Asociatyvi „Pixabay“ nuotr.

„Advisense“ kibernetinio saugumo eksperto Giedriaus Bagaliūno teigimu, skaitmeninius dokumentus, kurių plėtinys – PDF, galima modifikuoti taip, kad juose atvaizduojamas turinys atrodys skirtingai skirtingu laiku.

„Pavyzdžiui, jei iki tam tikros datos dokumente galite matyti vienokią informaciją, po jos pamatysite visai kitą informaciją, ir tokį dokumentą galima pasirašyti el. parašu. Nors PDF plėtinio failai – labai sudėtingi, palyginti nesunku įterpti tam tikrą programinį kodą, kuris, priklausomai nuo laiko, gali kisti, net jei dokumentas ir skirtas archyvavimui“, – teigia G. Bagaliūnas.

Paslaptis – sluoksniai

Anot specialisto, PDF formato dokumentai yra sudaryti iš daugybės elementų, į kuriuos galima įterpti programinį kodą, parašytą „JavaScript“ kalba.

„Archyviniuose dokumentuose, kokie ir yra su PDF plėtiniu, nesunku įdiegti dinaminį turinį, kuris, priklausomai nuo sukurtų sąlygų, gali keistis, ir keistis iš esmės. Ši problema gana ilgą laiką nebuvo žinoma, kol jos neatradome eilinio tyrimo metu. Laimei, visi keturi kvalifikuoto el. parašo paslaugos teikėjai jau ėmėsi sprendimų apsaugoti vartotojus nuo netinkamų dokumentų pasirašymo“, – sako G. Bagaliūnas.

Ekspertas paaiškina, kad vienas iš teikėjų nebeleidžia pasirašinėti skaitmeninių dokumentų, kuriuose yra įdiegtas „JavaScript“ kodas. Tuo metu kiti iššokančiais pranešimais įspėja savo vartotojus apie tai, kad dokumente yra dinaminis kūrinys ir jo nevertėtų pasirašyti.

„Nors kvalifikuoto el. parašo infrastruktūrą prižiūri Ryšių reguliavimo tarnyba, paties dokumento sukūrimas nėra licencijuojama paslauga – tokius dokumentus gali sukurti kiekvienas. Kreipėmės ir į Nacionalinį kibernetinio saugumo centrą – jie taip pat pastebi aiškią saugumo spragą ir yra suinteresuoti imtis pokyčių“, – tikina „Advisense“ atstovas.

Sprendimas – yra, galimybių – kol kas ne

Siekiant apsaugoti sukurtus skaitmeninius dokumentus ir paversti juos tinkamus archyvavimui, yra sukurtas specialus – PDF/A formatas. Juo išsaugotus dokumentus galima peržiūrėti vienodai skirtingose programose, nepriklausomai nuo to, koks prietaisas yra naudojamas. Į tokio tipo dokumentus neįmanoma įdiegti jokio dinaminio turinio, todėl failas matomas toks, koks ir buvo sukurtas, o esant poreikiui, ir pasirašytas.

Kaip nurodo G. Bagaliūnas, PDF/A plėtinys naudojamas ir Lietuvoje. Be to, Lietuvos vyriausiojo archyvaro tarnyba yra sukūrusi PDF-LT dokumentų formatą, kuris naudoja PDF/A plėtinį.

Vis dėlto, pasak saugumo eksperto, konvertuoti dokumentus į šį formatą yra sunku – nors „Microsoft“ programos palaiko tokią funkciją, realiai jomis eiliniam vartotojui pasinaudoti vargiai pavyks.

„Kol kas nėra bendrų reikalavimų, kaip išvengti dviprasmybių el. parašu pasirašant skaitmeninius dokumentus. Tačiau pastebime suinteresuotų šalių – Nacionalinio kibernetinio saugumo centro ir kitų institucijų – pritarimą stiprinti tūkstančiams vartotojų svarbių paslaugų saugumą“, – teigia „Advisense“ kibernetinio saugumo ekspertas G. Bagaliūnas.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama