Size: a a a

ЦАРКА PUBLIC CHAT

2020 August 27

KT

KZ TEXAS in ЦАРКА PUBLIC CHAT
ДД. Есть ли сервис проверить свой GPA диплома ?
источник

MK

Mikhail Krassavin in ЦАРКА PUBLIC CHAT
KZ TEXAS
ДД. Есть ли сервис проверить свой GPA диплома ?
обычная пропорция, GPA из 4 баллов считается
источник

A

Asset in ЦАРКА PUBLIC CHAT
KZ TEXAS
ДД. Есть ли сервис проверить свой GPA диплома ?
Не знаю насчет сервисов, но в интернете есть таблицы, где показывается соотношение между баллами за курс (из 100) и буквенным выражением, а затем буквы в GPA

так и называется GPA Table
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Mikhail Krassavin
обычная пропорция, GPA из 4 баллов считается
У меня 4 🤪
источник

b

bk in ЦАРКА PUBLIC CHAT
Национальные особенности поддержания домена в зоне kz

Источник: https://m.facebook.com/story.php?story_fbid=3470371253025092&id=100001567559074


Есть несколько причин, по которым могут отключить ваш домен в зоне .kz:

1. Недостоверные данные на домене
2. Наличие какой-то заразы на сайтах - дефейсы, спам, вирусы, ботнеты - что-то специальное или результаты взлома сайта
3. Хостинг не на серверах в Казахстане
4. По решению суда
5. По беспределу - чаще всего по политическим моментам или когда понятия или взгляды на "можно-нельзя" отличаются.

Решение суда и разные политические моменты не интересны - чаще всего это то, что уже произошло и на что повлиять сложно или невозможно. К черту эту политику - лезть в нее вообще не хочется.

А вот все остальное - рабочие моменты, которые можно отрабатывать.

Прекрасные правила, по которым живет зона .kz есть на официальном сайте:
https://nic.kz/rules/

Самая противная блокировка - это когда срабатывают пункты:

16. Пользование доменным именем в пространстве казахстанского сегмента Интернета приостанавливается при:

2) выявлении на интернет-ресурсе вредоносного программного обеспечения, создающего угрозу безопасному использованию Интернета;

4) не устранении регистрантом инцидента информационной безопасности, о котором поступило оповещение от уполномоченного органа, либо от Службы реагирования на компьютерные инциденты Республиканского государственного предприятия на праве хозяйственного ведения «Государственная техническая служба» Комитета национальной безопасности Республики Казахстан.

И что происходит дальше:

18. Регистратура в течение 1 (одного) рабочего дня приостанавливает регистрацию доменных имен с отправлением уведомления регистратору о необходимости устранения оснований приостановления регистрации доменного имени в пространстве казахстанского сегмента Интернета.

19. Регистратор, получив информацию от регистратуры, информирует регистранта о необходимости устранения допущенных нарушений в течение 10 (десяти) рабочих дней с момента получения уведомления, если иной срок не установлен вступившим в законную силу решением суда.

А что это простыми словами?

У вас есть сайт с доменом .kz. Вы не заключили договор с разработчиком, никто поддержкой-обновлением-сопровождением вашего сайта не занимается. Происходит взлом сайта, чаще всего автоматический, из-за уязвимости CMS системе или каких-то модулях. Негодяи на сайте выкладывают какую-то гадость, потом системы мониторинга это определяют и может возникнуть блокировка домена.

Потом у вас есть 10 дней на исправление - в этот момент вы сидите без домена, не работает сайт и почта и все, что связано с этим доменом. Если ничего не делаете - ваш домен...удаляется. Не спрашивайте про логику - такие правила, их придумал не я.

Зачем удалять домен, который был оплачен и который уже отключили и который не может навредить - странно и непонятно. Ну правила такие, их просто исполняют.

А теперь неожиданный момент - момент благодарности. Несмотря на удивительные правила - человеческое отношение никто не отменял.

У нас уже была налажена связь с ГТС, Нацбанком и другими организациями в Казахстане, всегда стараемся оперативно реагировать на жалобы.

Сегодня сделали первые шаги навстречу друг другу с КИБ МЦРИАП, за что хочу сказать спасибо Olzhas Satiyev

Да, у нас остаются незакрытые вопросы по "недостоверным" данным и хостингу в Казахстане - с хостингом вообще отдельная история и про нее еще расскажу.

В общем сейчас будем стараться, чтобы меньше клиентов страдали от отключений доменов, чтобы клиенты не теряли свои домены - уверен, что все получится :)

И вообще не секретные документы - как это происходило раньше и как пока происходит:
https://drive.google.com/drive/folders/1yCAsP0sFAxO78yuu5oyOktarvgxWe2g8?usp=sharing

Следите за своими сайтами, обновляйте CMS, делайте бекапы, используйте внешний мониторинг - пусть сайты будут здоровыми :)
источник

P

Pavel in ЦАРКА PUBLIC CHAT
К 2030 или 2050 году может и DNSSEC внедрят на .kz в безопасном казнете будущего
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
bk
Национальные особенности поддержания домена в зоне kz

Источник: https://m.facebook.com/story.php?story_fbid=3470371253025092&id=100001567559074


Есть несколько причин, по которым могут отключить ваш домен в зоне .kz:

1. Недостоверные данные на домене
2. Наличие какой-то заразы на сайтах - дефейсы, спам, вирусы, ботнеты - что-то специальное или результаты взлома сайта
3. Хостинг не на серверах в Казахстане
4. По решению суда
5. По беспределу - чаще всего по политическим моментам или когда понятия или взгляды на "можно-нельзя" отличаются.

Решение суда и разные политические моменты не интересны - чаще всего это то, что уже произошло и на что повлиять сложно или невозможно. К черту эту политику - лезть в нее вообще не хочется.

А вот все остальное - рабочие моменты, которые можно отрабатывать.

Прекрасные правила, по которым живет зона .kz есть на официальном сайте:
https://nic.kz/rules/

Самая противная блокировка - это когда срабатывают пункты:

16. Пользование доменным именем в пространстве казахстанского сегмента Интернета приостанавливается при:

2) выявлении на интернет-ресурсе вредоносного программного обеспечения, создающего угрозу безопасному использованию Интернета;

4) не устранении регистрантом инцидента информационной безопасности, о котором поступило оповещение от уполномоченного органа, либо от Службы реагирования на компьютерные инциденты Республиканского государственного предприятия на праве хозяйственного ведения «Государственная техническая служба» Комитета национальной безопасности Республики Казахстан.

И что происходит дальше:

18. Регистратура в течение 1 (одного) рабочего дня приостанавливает регистрацию доменных имен с отправлением уведомления регистратору о необходимости устранения оснований приостановления регистрации доменного имени в пространстве казахстанского сегмента Интернета.

19. Регистратор, получив информацию от регистратуры, информирует регистранта о необходимости устранения допущенных нарушений в течение 10 (десяти) рабочих дней с момента получения уведомления, если иной срок не установлен вступившим в законную силу решением суда.

А что это простыми словами?

У вас есть сайт с доменом .kz. Вы не заключили договор с разработчиком, никто поддержкой-обновлением-сопровождением вашего сайта не занимается. Происходит взлом сайта, чаще всего автоматический, из-за уязвимости CMS системе или каких-то модулях. Негодяи на сайте выкладывают какую-то гадость, потом системы мониторинга это определяют и может возникнуть блокировка домена.

Потом у вас есть 10 дней на исправление - в этот момент вы сидите без домена, не работает сайт и почта и все, что связано с этим доменом. Если ничего не делаете - ваш домен...удаляется. Не спрашивайте про логику - такие правила, их придумал не я.

Зачем удалять домен, который был оплачен и который уже отключили и который не может навредить - странно и непонятно. Ну правила такие, их просто исполняют.

А теперь неожиданный момент - момент благодарности. Несмотря на удивительные правила - человеческое отношение никто не отменял.

У нас уже была налажена связь с ГТС, Нацбанком и другими организациями в Казахстане, всегда стараемся оперативно реагировать на жалобы.

Сегодня сделали первые шаги навстречу друг другу с КИБ МЦРИАП, за что хочу сказать спасибо Olzhas Satiyev

Да, у нас остаются незакрытые вопросы по "недостоверным" данным и хостингу в Казахстане - с хостингом вообще отдельная история и про нее еще расскажу.

В общем сейчас будем стараться, чтобы меньше клиентов страдали от отключений доменов, чтобы клиенты не теряли свои домены - уверен, что все получится :)

И вообще не секретные документы - как это происходило раньше и как пока происходит:
https://drive.google.com/drive/folders/1yCAsP0sFAxO78yuu5oyOktarvgxWe2g8?usp=sharing

Следите за своими сайтами, обновляйте CMS, делайте бекапы, используйте внешний мониторинг - пусть сайты будут здоровыми :)
Обсудили совместно с мцриап и хостерами вчера, нашли решение, будем думать как теперь это правильно реализовать
источник

MK

Mikhail Krassavin in ЦАРКА PUBLIC CHAT
Pavel
К 2030 или 2050 году может и DNSSEC внедрят на .kz в безопасном казнете будущего
2070 - TLS 1.3 + eSNI по умолчанию
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Мусин очень клёво ведёт совещания, довольно живо и спокойно вопросы можно задавать.
источник

A

Amangeldy in ЦАРКА PUBLIC CHAT
bk
Национальные особенности поддержания домена в зоне kz

Источник: https://m.facebook.com/story.php?story_fbid=3470371253025092&id=100001567559074


Есть несколько причин, по которым могут отключить ваш домен в зоне .kz:

1. Недостоверные данные на домене
2. Наличие какой-то заразы на сайтах - дефейсы, спам, вирусы, ботнеты - что-то специальное или результаты взлома сайта
3. Хостинг не на серверах в Казахстане
4. По решению суда
5. По беспределу - чаще всего по политическим моментам или когда понятия или взгляды на "можно-нельзя" отличаются.

Решение суда и разные политические моменты не интересны - чаще всего это то, что уже произошло и на что повлиять сложно или невозможно. К черту эту политику - лезть в нее вообще не хочется.

А вот все остальное - рабочие моменты, которые можно отрабатывать.

Прекрасные правила, по которым живет зона .kz есть на официальном сайте:
https://nic.kz/rules/

Самая противная блокировка - это когда срабатывают пункты:

16. Пользование доменным именем в пространстве казахстанского сегмента Интернета приостанавливается при:

2) выявлении на интернет-ресурсе вредоносного программного обеспечения, создающего угрозу безопасному использованию Интернета;

4) не устранении регистрантом инцидента информационной безопасности, о котором поступило оповещение от уполномоченного органа, либо от Службы реагирования на компьютерные инциденты Республиканского государственного предприятия на праве хозяйственного ведения «Государственная техническая служба» Комитета национальной безопасности Республики Казахстан.

И что происходит дальше:

18. Регистратура в течение 1 (одного) рабочего дня приостанавливает регистрацию доменных имен с отправлением уведомления регистратору о необходимости устранения оснований приостановления регистрации доменного имени в пространстве казахстанского сегмента Интернета.

19. Регистратор, получив информацию от регистратуры, информирует регистранта о необходимости устранения допущенных нарушений в течение 10 (десяти) рабочих дней с момента получения уведомления, если иной срок не установлен вступившим в законную силу решением суда.

А что это простыми словами?

У вас есть сайт с доменом .kz. Вы не заключили договор с разработчиком, никто поддержкой-обновлением-сопровождением вашего сайта не занимается. Происходит взлом сайта, чаще всего автоматический, из-за уязвимости CMS системе или каких-то модулях. Негодяи на сайте выкладывают какую-то гадость, потом системы мониторинга это определяют и может возникнуть блокировка домена.

Потом у вас есть 10 дней на исправление - в этот момент вы сидите без домена, не работает сайт и почта и все, что связано с этим доменом. Если ничего не делаете - ваш домен...удаляется. Не спрашивайте про логику - такие правила, их придумал не я.

Зачем удалять домен, который был оплачен и который уже отключили и который не может навредить - странно и непонятно. Ну правила такие, их просто исполняют.

А теперь неожиданный момент - момент благодарности. Несмотря на удивительные правила - человеческое отношение никто не отменял.

У нас уже была налажена связь с ГТС, Нацбанком и другими организациями в Казахстане, всегда стараемся оперативно реагировать на жалобы.

Сегодня сделали первые шаги навстречу друг другу с КИБ МЦРИАП, за что хочу сказать спасибо Olzhas Satiyev

Да, у нас остаются незакрытые вопросы по "недостоверным" данным и хостингу в Казахстане - с хостингом вообще отдельная история и про нее еще расскажу.

В общем сейчас будем стараться, чтобы меньше клиентов страдали от отключений доменов, чтобы клиенты не теряли свои домены - уверен, что все получится :)

И вообще не секретные документы - как это происходило раньше и как пока происходит:
https://drive.google.com/drive/folders/1yCAsP0sFAxO78yuu5oyOktarvgxWe2g8?usp=sharing

Следите за своими сайтами, обновляйте CMS, делайте бекапы, используйте внешний мониторинг - пусть сайты будут здоровыми :)
у кого-то на страничке в ФБ вчера этот пост)
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Это Денис Сухачев писал, мы вчера проводили звонок
источник

A

Amangeldy in ЦАРКА PUBLIC CHAT
Nfmka
Это Денис Сухачев писал, мы вчера проводили звонок
Точно
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Мы предоставляем МЦРИАП инструмент (тотем) , где они видят все заражённые сайты и взломы.  По закону эти сайты должны блокироваться с целью не заражения граждан. Обсуждали как сделать коммуникацию между хостинг компаниями
источник

A

Askar in ЦАРКА PUBLIC CHAT
Да все правильно. Мало ли чего кроме дефейса там лежит - эксплоит-кит например. Тут главная угроза не для владельцев сайта, а для посетителей. Киб МЦРИАП в первую очередь беспокоится о простых гражданах.
источник

A

Amangeldy in ЦАРКА PUBLIC CHAT
Nfmka
Мы предоставляем МЦРИАП инструмент (тотем) , где они видят все заражённые сайты и взломы.  По закону эти сайты должны блокироваться с целью не заражения граждан. Обсуждали как сделать коммуникацию между хостинг компаниями
Блокировать при неустранении после определенного времени с момента оповещения о вредоносной активности на ИР
источник

A

Askar in ЦАРКА PUBLIC CHAT
Интересно, что Мцриап ссылается на некое Тоо "вебтотем". По закону, выявление инцидентов ИБ это лицензируемый вид деятельности.. 😃
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Выявляет то киб, мы даём только инструмент
источник

A

Askar in ЦАРКА PUBLIC CHAT
Ну, тогда надо попросить Киб ссылаться на инструмент (типа информсистема), а не на юр лицо.
источник

A

Askar in ЦАРКА PUBLIC CHAT
В комментах на фб многие ругают пункт про хостинг на территории кз, но ведь это в первую очередь защита отечественного бизнеса. Нужно ведь как-то свою ИТ-отрасль развивать, иначе кто бы покупал хостинг в кз. Причем эти государственные меры поддержки не мешают нашим хостерам предоставлять услуги для клиентов из других стран.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Askar
Ну, тогда надо попросить Киб ссылаться на инструмент (типа информсистема), а не на юр лицо.
Я думаю ссылаются потому что подробную информацию потом владелец сайта у нас узнает
источник