108 коментари 4 мин. читање

„Системот е паднат“ – најважните владини сајтови со невалиден сертификат веќе 2 дена

„Системот е паднат“ е најпознатата фраза во македонската јавна администрација која најчесто граѓаните ја слушаат откако ќе изгубат драгоцено време чекајќи на некој шалтер, со пар пројавувања на „само да прашам“ ситуации од сограѓани во меѓувреме. И, тоа е тоа, паднат систем = изговор за сите технички проблеми. Никаква одговорност, никакво извинување, никакви мерки за да не се случи ситуацијата повторно…

Како граѓани сме ги слушнале сите можни технички проблеми интерпретирани од шалтерските работници, од – „нема интернет“ до „кај мене не работи системот, оди на друг шалтер““… a денеска, со посета на најважните владини сајтови Uslugi.gov.mk и EID.mk кој воедно се користи и за логирање на Vakcinacija.mk – најпопуларниот владин сајт во изминатите две години поради пандемијата, јавната администрација има нов, прилично модерен изговор веќе 2 дена: „SSL сертификатот ни е истечен“.

Ако граѓаните во последните два дена се упатиле на Uslugi.gov.mk – Националниот портал за електронски услуги, ќе бидат пречекани од ваква порака:

Што всушност е порака која се добива кога SSL (Secure Sockets Layer) сертификатот на еден сајт е истечен. Пораката гласи:

Вашата врска не е приватна

Напаѓачите можеби се обидуваат да ги украдат вашите информации од uslugi.gov.mk (на пример, лозинки, пораки или кредитни картички)

Истата порака ќе се добие и ако се посети сајтот EID.mk кој е посредник-сајт до eID услугата која служи за електронска идентификација и претставува кориснички профил за конкретно физичко лице, практично негова електронска лична карта.

Проблемот се пренесува и на Vakcinacija.mk

Ако не ви е доволно застрашувачки што директните линкови на Uslugi.gov.mk – најважниот сајт кој треба да ги обедини сите владини услуги на едно место, а воедно и сајтот за дигитален идентитет го прават ова, можеби на ИТ хоророт кој се случува малку повеќе страв ќе влее тоа што и најпопуларниот владин сајт во последните години поради COVID пандемијата – Vakcinacija.mk, исто така е афектиран од неажурноста и неодговорноста на оние што го оддржуваат EID.mk – а во меѓувреме и тие што го оддржуваат Vakcinacija.mk не преземаат ништо за ова, бидејќи нели, тоа не е во нивен сектор, а одговорно би било од нивна страна да го оневозможат линкот до EID.mk додека не се среди ситуацијата со сертификатот.

На самиот сајт Vakcinacija.mk, граѓаните имаат две можности – 1) Да се најават со корисничко име и 2) да се најават преку Порталот за е-услуги… на чиј клик се пренасочуваат до EID.mk, како тоа функционира за да не кликате, искликавме за вас и може да го видите во видеото:

Македонија = земја на информатичари теоретичари

На кратко главните случувања во дигитализацијата на државата во последните две години изгледаат вака:

  • Пред две години хакирање беше инволвирано во најважниот демократски процес – изборите,
  • Сајтот и мејл системите на министерство за здравство беа хакирани во јули, 2020-та,
  • во октомври, 2021 актуелна беше темата за манипулации со сертификатите за COVID каде што Хитлер и Sponge Bob излегоа со валидни COVID сертификати,
  • во истиот месец пишувавме и за тоа дека на Uslugi.gov.mk (дали напоменавме дека ова е најважниот веб сајт во процесот на дигитализација на земјата?!) има линк кој води до тајландски сајт за е-трговија и откако уредно го пријавивме проблемот, по негово јавно објавување, беа потребни само 20-тина дена да се тргне линкот. :/
  • Сајтот на zdravstvo.gov.mk, сајт кој во сред пандемија на луѓето им е важен и на кој бараат веродостојни информации за да се справат со коронавирусот, со месеци функционира без валиден SSL сертификат – http://zdravstvo.gov.mk…

Сето ова, од техничка гледна точка е многу страшно – особено ако се земе предвид дека повеќето од горенаведените работи се прилично едноставни, задолжителни работи на секој веб проект, а и дека сме 2022-ра година каде што интернетот и дигиталните услуги се дел од нашето секојдневие.

И додека во меѓувреме (бидејќи нели на муабет секогаш сме во тек со последните случувања и трендови), актуелизираме тема за заштита на лични податоци преку семинари, обуки и воведување на нови закони со куп бирократија, АЗЛП (Агенција за заштита на лични податоци) воведува инспекциски надзори преку автоматизирани алатки за проверка на комерцијални веб сајтови дали биле во согласност со регулативата, се поставуваат политики за колачиња, најважните владини сајтови си тераат без валидни сертификати, без политика за колачиња, без проверки за каде сѐ линкуваат и без редовно техничко ажурирање.


извор на слика: незнаен јунак кој споделил на интернет

Текстов, ќе го завршиме на ист начин како што го завршивме и текстот за COVID сертификатите:

Ако го земеме во предвид фактот дека 28 дена официјално никој не реагира и не го корегира линкот на еден од најважните е-владини сајтови…. страв ни е да помислиме што е со нашите лични податоци во системите дел од оваа инфраструктура.

Напишано од

IT.mk е портал и прв македонски форум за информатичка и комуникациска технологија кој секојдневно објавува најнови вести поврзани со оваа индустрија.

Forum replies (108)Kоментари на статија (0)

Се вчитуваат нови одговори…

BESKO

hello world

276 пораки 404 лајк

што не е паднато во нашата земја ?

одговори 2 лајкови

chroot

lurker

768 пораки 1,101 лајк

што не е паднато во нашата земја ?

Криминалот, секогаш up and running.

одговори 11 лајкови

goce03

user

1,599 пораки 3,203 лајк

Сте размислиле некогаш со каков ИТ кадар располага државна администрација ? Дали некој дипломиран ИТ инжинер на форумов или било каде воопшто размислува да работи државна администрација за помалце од 500 евра (со исклучок на 2-3 институции). Да не зборувам што можностите за развој се речиси 0 а воедно шеф/директор/министер ќе му биде неписмен политички полтрон, кој не разбира и не сака да разбере дека воопшто постои некој проблем со база, платформа, сајт или што и да е. ИТ кадар во државна администрација или е целосно некомпетентен (а сепак има некое дипломче од новиве факултети), или има психички проблеми што воопшто се вработил и останал во државно, трето нема.
Не дека остатокот кадри се професионалци, меѓутоа сепак се наоѓа по некој залутан во отсуство на нешто подобро во државава.
Приватните програмерски компании мака мачат да најдат и да задржат квалитетен (а во последно време и просечен програмер), за плати од 1.500 евра па нагоре, што останува за државна администрација ? Тоа што воопшто има ,,државни" сајтови, се должи на autoscoring договори со приватни компании склучено со кој знае какви наместени тендери и услови. По истекот на периодот за одржување, само господ ги одржува системите, се до следниот штетен наместен тендер.

одговори 10 лајкови

Паланчански

user

1,219 пораки 1,193 лајк

што не е паднато во нашата земја ?

Цените.

одговори 1 Like

R
Rasho

hello world

71 пораки 76 лајк

Државна администрација нема сајт,
@Fatal1ty_

charles-reese-i-have-an-idea.gif

одговори 6 лајкови

TexasUS

user

1,292 пораки 1,317 лајк

Не знам колку е за во темава ама денес на страна од оваа на некој период страниците на Телеком и НБРМ беа недостапни поради групава најверојатно. Видете претходните твитови ако сакате а ова е најново сега

одговори 1 Like

Nikola100

poweruser

5,290 пораки 5,269 лајк

Не знам колку е за во темава ама денес на страна од оваа на некој период страниците на Телеком и НБРМ беа недостапни поради групава најверојатно. Видете претходните твитови ако сакате а ова е најново сега

Мочковци - ништо не бутнале они ...
Македонски - Почетна си е онлајн

одговори 2 лајкови

dim29

29

160 пораки 213 лајк

Јас нешто не се разбирам или сум во тие 0.1% шо сме на а1 и останати таквимити финтаџии? :ROFLMAO:

Screenshot 2022-01-23 at 22.01.46.png

одговори 1 Like

TexasUS

user

1,292 пораки 1,317 лајк

Мочковци - ништо не бутнале они ...
Македонски - Почетна си е онлајн

Моментално да, ама пред неколку часа не.

Мислењето е автоматски споено:

Јас нешто не се разбирам или сум во тие 0.1% шо сме на а1 и останати таквимити финтаџии? :ROFLMAO:

Погледнете го атачментот 109050

Си претераа малце, сајтот го бутнале другото е живо.

одговори 3 лајкови

Avid

senior

6,439 пораки 11,493 лајк

Мочковци - ништо не бутнале они ...
Македонски - Почетна си е онлајн

Па било паднато тогаш де.
Последниов твит им е курчење, со оглед на тоа што сите твитови поназад, не гледам ништо особено да имаат направено/ликнато освен кратки ддоси...

одговори 2 лајкови

NecrotoX

Undead

5,589 пораки 6,863 лајк

„Хакирале“ и владини сајтови во Нигерија...
Не ми е јасна целта на овие серковци.

одговори 2 лајкови

TexasUS

user

1,292 пораки 1,317 лајк

Па било паднато тогаш де.
Последниов твит им е курчење, со оглед на тоа што сите твитови поназад, не гледам ништо особено да имаат направено/ликнато освен кратки ддоси...

Се надевам ќе остане така :D

Од досега еве што имаат правено ништо посебно на крај на денот ама и претходно си играле игрици со нас.
1642972299655.png

одговори 2 лајкови

pipelin

Caffeine & IT.mk

2,701 пораки 3,344 лајк

Е добро де, пуштиле DDoS паднал сајтот на кратко, еве 30мин нека биде, сигурно самиот хостинг забележал поголем трафик па се активирал Firewall. Какви глупости еј. И овие нашиве владини сајтови едни стабилни...

Од кога се деси со ДИК на изборите почнаа на секој сајт да стеваат Cloudflare.

одговори 2 лајкови

Avid

senior

6,439 пораки 11,493 лајк

we watch you 24/7, we have eyes everywhere

Аман нека не ги гледаат.. шо ќе видат, колку не работат?

одговори 3 лајкови

Comments are closed.

Мени
Заедница
Изглед
To top