Мессенджер MAX завершил интеграцию с Госключ

Мессенджер MAX завершил интеграцию с Госключ

Мессенджер MAX завершил интеграцию с Госключ

VK объявила об интеграции мессенджера MAX с мобильной электронной подписью «Госключ». Благодаря этому пользователи смогут подписывать юридически значимые документы прямо в мессенджере — от согласий на обработку персональных данных до договоров на оказание услуг и дополнительных соглашений.

Как уточнили в VK, первые компании подключатся к сервису уже до конца года. Все события, связанные с подписанием документов, будут отражаться в личном кабинете на Госуслугах.

«Процесс устроен так: компания отправляет клиенту договор в мессенджере, вместе с файлом приходит ссылка для бесшовного запуска сервиса «Госключ». Пользователь подписывает документ электронной подписью, при необходимости сразу оформляя сертификат. После подтверждения действий в «Госключе» он возвращается в MAX, где может скачать или переслать готовый документ с ЭП», — рассказали в VK.

Сразу после объявления об интеграции Минцифры направило письмо ряду крупных компаний, среди которых «Авито», «Ростелеком», «Согаз», РЖД, Wildberries, Ozon, «Альфастрахование», hh.ru, «Мегафон», МТС, «Билайн», Т2, «Почта России», «СДЭК глобал», «Инвитро», «Гемотест», «Авиасейлс», «Аэрофлот». Документ оказался в распоряжении «Ведомостей», его подлинность подтвердили источники издания.

По данным ведомства, интеграция MAX с «Госключом» полностью бесшовна: выпуск сертификатов электронной подписи происходит в «Госключе», после чего они автоматически передаются в мессенджер. Это позволит компаниям встроить электронное подписание документов в свои бизнес-процессы и предоставлять клиентам возможность использовать для этого чат-бот нацмессенджера.

Кроме того, интеграция MAX с Госуслугами снизит риск ошибок за счет автоматической передачи данных из профиля пользователя. В Минцифры подчеркнули, что все коммуникации защищены закрытыми каналами, а согласие на интеграцию с любыми сервисами можно отозвать в любой момент.

Напомним, в начале августа стало известно об успешной интеграции MAX с Госуслугами через Единую систему идентификации и аутентификации (ЕСИА). Также пользователи Госуслуг получили возможность получать коды авторизации в MAX.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru