Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

158 Страницы«<3940414243>»
Опции
К последнему сообщению К первому непрочитанному
Offline Aleksey Frolov  
#401 Оставлено : 13 декабря 2019 г. 10:35:10(UTC)
Aleksey Frolov

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.12.2019(UTC)
Сообщений: 2

Добрый день!

Подскажите, возможно ли точно идентифицировать ГОСТ браузер средствами JS?
Возможно есть глобальные функции которые присутствуют только в вашем браузере?
UserAgent не позволяет определить этот браузер...
Offline Дмитрий Пичулин  
#402 Оставлено : 13 декабря 2019 г. 10:50:39(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: Aleksey Frolov Перейти к цитате
Добрый день!

Подскажите, возможно ли точно идентифицировать ГОСТ браузер средствами JS?
Возможно есть глобальные функции которые присутствуют только в вашем браузере?
UserAgent не позволяет определить этот браузер...

На уровне JS разве это важно, есть ГОСТ или нет?
Знания в базе знаний, поддержка в техподдержке
Offline Aleksey Frolov  
#403 Оставлено : 13 декабря 2019 г. 10:57:47(UTC)
Aleksey Frolov

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.12.2019(UTC)
Сообщений: 2

Автор: Дмитрий Пичулин Перейти к цитате

На уровне JS разве это важно, есть ГОСТ или нет?


У нас по ТЗ несколько этапов проверки
Система, Браузер и только потом ключи и шифрование...
Нужно уже на втором этапе сказать пользователю что он использует не тот браузер

Отредактировано пользователем 13 декабря 2019 г. 10:58:58(UTC)  | Причина: Не указана

Offline Aleksey Zakharenko  
#404 Оставлено : 13 декабря 2019 г. 11:35:18(UTC)
Aleksey Zakharenko

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.12.2019(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Автор: Дмитрий Пичулин Перейти к цитате

На уровне JS разве это важно, есть ГОСТ или нет?


Да, дело в том, что нужна проверка на фронте, что пользователь открыл страницу в конкретном браузере.
А именно:

  • Браузер Спутник
  • Яндекс Браузер
  • Internet Explorer
  • Microsoft Edge
  • Chromium Gost


Нам не удалось найти способы, с помощью которых можно было бы отличить Chromium Gost от других браузеров на Chromium движке.
Offline Дмитрий Пичулин  
#405 Оставлено : 13 декабря 2019 г. 11:41:42(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: Aleksey Zakharenko Перейти к цитате
Автор: Дмитрий Пичулин Перейти к цитате

На уровне JS разве это важно, есть ГОСТ или нет?


Да, дело в том, что нужна проверка на фронте, что пользователь открыл страницу в конкретном браузере.
А именно:

  • Браузер Спутник
  • Яндекс Браузер
  • Internet Explorer
  • Microsoft Edge
  • Chromium Gost


Нам не удалось найти способы, с помощью которых можно было бы отличить Chromium Gost от других браузеров на Chromium движке.

Ясно, в следующих версиях добавим в user-agent что-то определённое.

Пока настоятельно рекомендует добавить пункт: "Всё равно продолжить"
Знания в базе знаний, поддержка в техподдержке
Offline Aleksey Zakharenko  
#406 Оставлено : 13 декабря 2019 г. 12:19:52(UTC)
Aleksey Zakharenko

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.12.2019(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Автор: Дмитрий Пичулин Перейти к цитате

Ясно, в следующих версиях добавим в user-agent что-то определённое.


Спасибо!

Автор: Дмитрий Пичулин Перейти к цитате

Пока настоятельно рекомендует добавить пункт: "Всё равно продолжить"


Это не понял Think
Offline Дмитрий Пичулин  
#407 Оставлено : 13 декабря 2019 г. 14:20:52(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: Aleksey Zakharenko Перейти к цитате
Автор: Дмитрий Пичулин Перейти к цитате

Ясно, в следующих версиях добавим в user-agent что-то определённое.


Спасибо!

Автор: Дмитрий Пичулин Перейти к цитате

Пока настоятельно рекомендует добавить пункт: "Всё равно продолжить"


Это не понял Think

Например, для входа в личный кабинет пользователя иногда просят пройти маленький квест, где он видит красивые галочки, что он соответствует критериям и может продолжить вход на сайт.

Однако, эти механизмы не всегда работают корректно, бывает что механизмы показывают страшные красные крестики и сообщают о невозможности продолжения, однако если перейти на страницу входа на сайт, она работает без ошибок.

Такой лайфхак обычно почему-то скрыт от пользователей, они бедные приходят к нам на форум и задают вопросы про страшные красные крестики и как попасть в налоговую, мы даём прямую ссылку на вход, все довольны.

Знания в базе знаний, поддержка в техподдержке
Offline Дмитрий Пичулин  
#408 Оставлено : 15 декабря 2019 г. 21:37:21(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Обновление chromium-gost: https://github.com/deemr...eleases/tag/79.0.3945.79

Анонс от Google: https://chromereleases.g...-update-for-desktop.html

Известные проблемы пользователей MacOS:
  • если работа с ключом требует взаимодействия с КриптоПро CSP через диалоговые окна (ввод пароля и т.д.), необходимо запускать Chromium-Gost с опцией --no-sandbox:

Код:
./Chromium-Gost.app/Contents/MacOS/Chromium-Gost --no-sandbox


Знания в базе знаний, поддержка в техподдержке
Offline Дмитрий Пичулин  
#409 Оставлено : 18 декабря 2019 г. 23:36:04(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Обновление chromium-gost: https://github.com/deemr...eleases/tag/79.0.3945.88

Анонс от Google: https://chromereleases.g...date-for-desktop_17.html

Изменения:
  • Для данной сборки выложили 32-битный инсталлятор (файл с суффиксом "-386-")
  • Добавлена строка идентификации "Chromium GOST" для отличия браузера от аналогов (User-Agent), пример:

    Цитата:
    Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.88 (Chromium GOST) Safari/537.36


Известные проблемы пользователей MacOS:
  • если работа с ключом требует взаимодействия с КриптоПро CSP через диалоговые окна (ввод пароля и т.д.), необходимо запускать Chromium-Gost с опцией --no-sandbox:

Код:
./Chromium-Gost.app/Contents/MacOS/Chromium-Gost --no-sandbox




Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил pd за этот пост.
Андрей * оставлено 18.12.2019(UTC)
Offline Harmattan  
#410 Оставлено : 30 декабря 2019 г. 6:39:23(UTC)
Harmattan

Статус: Участник

Группы: Участники
Зарегистрирован: 30.07.2018(UTC)
Сообщений: 13
Российская Федерация
Откуда: Киров

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 2 раз в 2 постах
Добрый день Столкнулся с проблемой невозможности подписать ни файл, ни информацию на сайте ГМУ (bus.gov.ru). Крипто Про и 4.0.9963.0, и 5.0.11455. Windows 7 и Windows 10. chromium-gost последний на данный момент: 79.0.3945.88.

На странице https://www.cryptopro.ru...page/cades_bes_file.html chromium-gost подписывает и файл, и CAdES-BES. Два дня назад и IE 11 не подписывал, сегодня кое-как подписалось в IE, а здесь никак. Всё выдаёт ошибку: https://cloud.mail.ru/public/EhSv/33VaCJ27j В консоли вроде ничего не выдаёт.

Подскажите пожалуйста что делать.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (7), nickm
158 Страницы«<3940414243>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.