crm

До семинара в Сочи осталось

  • 5
  • 6
дней

Форум

ГлавнаяВ ГИС ЖКХ из-за глюка можно получить доступ к персональным данным жильцов?

В ГИС ЖКХ из-за глюка можно получить доступ к персональным данным жильцов?

RSS
В ГИС ЖКХ из-за глюка можно получить доступ к персональным данным жильцов?
 
Ребят, подскажите, пожалуйста.В ГИСе новичек. У нас УО управляет многоквартирными домами, с РСО заключены договоры : водоснабжение(водоотведение), вывоз ТБО, электроэнергия. С собственниками у нас рыба договора управления МКД , утвержденный на собрании.Вопрос- мы , как УО обязаны в ГИСе выложить договоры с РСО? Заранее спасибо
 
Цитата
МарияМария пишет:
Ребят, подскажите, пожалуйста.В ГИСе новичек. У нас УО управляет многоквартирными домами, с РСО заключены договоры : водоснабжение(водоотведение), вывоз ТБО, электроэнергия. С собственниками у нас рыба договора управления МКД , утвержденный на собрании.Вопрос- мы , как УО обязаны в ГИСе выложить договоры с РСО? Заранее спасибо

Договора ресурсоснабжения размещает РСО, Вы как УК их найдете в разделе "реестр договоров ресурсоснабжения".
 
Забыла написать, что квитанции выставляем мы, УО и оплачивают жители на счет УО. А во вкладке "реестр договоров ресурсоснабжения" говорит, что поиск не дал результатов
 
Цитата
МарияМария пишет:
Забыла написать, что квитанции выставляем мы, УО и оплачивают жители на счет УО. А во вкладке "реестр договоров ресурсоснабжения" говорит, что поиск не дал результатов
пинайте свою РСО, если вам так уж надо.
 
нам то особо и не надо)но не спросят ли с нас?

Еще вопрос- приказ 74/114пр раздел 10 утверждает , в частности, состав информации, которая должна быть размещена в ГИСе управляющей компанией, так вот откуда брать, например, информацию ( п.4.2.2.3.1) об отклонении в температурном режиме горячей воды, т.е информацию от качестве предоставляемой коммунальной услуге?
 
Цитата
МарияМария пишет:
нам то особо и не надо)но не спросят ли с нас?

Еще вопрос- приказ 74/114пр раздел 10 утверждает , в частности, состав информации, которая должна быть размещена в ГИСе управляющей компанией, так вот откуда брать, например, информацию ( п.4.2.2.3.1) об отклонении в температурном режиме горячей воды, т.е информацию от качестве предоставляемой коммунальной услуге?
это информация об актах проверки качества по жалобам жителей, насколько я понимаю. Нет проверок качества - нет информации.

Отправлено спустя 39 секунды:
Цитата
МарияМария пишет:
нам то особо и не надо)но не спросят ли с нас?

Еще вопрос- приказ 74/114пр раздел 10 утверждает , в частности, состав информации, которая должна быть размещена в ГИСе управляющей компанией, так вот откуда брать, например, информацию ( п.4.2.2.3.1) об отклонении в температурном режиме горячей воды, т.е информацию от качестве предоставляемой коммунальной услуге?
нет не спросят, ибо это не наша обязанность.
 
Где можно посмотреть процент размещения информации в ГИС ЖКХ ресурсоснабжающей организации? Или как узнать, размещена ли вся информация полностью в системе?
 
Цитата
AlinaVel пишет:
Где можно посмотреть процент размещения информации в ГИС ЖКХ ресурсоснабжающей организации? Или как узнать, размещена ли вся информация полностью в системе?
На главной странице ГИСа в личном кабинете "аналитика и отчеты" частичную информацию можно там рассмотреть,мало однако
 
Цитата
МарияМария пишет:
На главной странице ГИСа в личном кабинете "аналитика и отчеты" частичную информацию можно там рассмотреть

Это я вижу, у меня почему-то до 40-50% заполнено, остальные поля мне недоступны, не знаю, как их заполнять...
Цитата
МарияМария пишет:
мало однако
Получается, что никак не узнать нам самим?
 
Поймал занятный глюк в ГИС ЖКХ: из под интерфейса обычного жителя у меня получилось через форму поиска спокойно посмотреть часть протоколов общих собраний проведенных в других городах в разных регионах (Саратовская область, Хакасия, Калининградская область), больше не проверял.
Разумеется там спокойно скачиваются и сканы протоколов и в некоторых сканах даже есть реестры жителей с подписями.

Для ловли глюка ничего делать вообще не нужно: то есть достаточно быть полным чайником и пользователем ГИС ЖКХ, выбираете из под обычного жителя "Протоколы общих собраний собственников" и единственный пункт меню "Очное голосование" (с другими не работает), а далее поиск. И вам вываливается куча протоколов, где-то по одному на страницу, где-то по три.
Все протоколы доступны для просмотра и скачивания информации. За какой период - не знаю, дальше не проверял. Какие еще критерии и "как нужно сложиться звездам" для повторения глюка - не знаю, но лицевой счет у меня привязан. Глюк плавающий, при одном заходе в систему может повторится, при другом нет, логику не заметил. Работает на чистом браузере в том числе (ошибки с кэшем исключаю).

[bbvideo=560,315:2m2n75d1]https://www.youtube.com/watch?v=9-YH735QdH4&feature=youtu.be[/bbvideo:2m2n75d1]

Ясно одно - такие сырые системы, создаваемые пусть даже и из хороших побуждений, выпускать в бой в такое короткое время просто нельзя.
Как долго этот глюк уже есть в системе - без понятия, сам сегодня случайно поймал. Так что остается только предполагать была ли эта ошибка использована злоумышленниками...

Вот вам и лауреат Премии Рунета - 2017.
 
Это прелестно...
 
не поверил, пробовал - РАБОТАЕТ!! 1q2
 
Цитата
skad888 пишет:
не поверил, пробовал - РАБОТАЕТ!! 1q2
Повторилась ошибка? У меня плавает.
 
Запилил на сайт)))

http://burmistr.ru/blog/gis-zhkkh/glyuk ... ye-dannye/
 
Цитата
xcyxoux пишет:
Цитата
skad888 пишет:
не поверил, пробовал - РАБОТАЕТ!! 1q2
Повторилась ошибка? У меня плавает.

да, поиск по "Заочное голосование", предварительно выбирал разные наугад и жал найти...
 
Ну значит не только у меня. А то я уж грешным делом подумал, что характер немассовый у глюка. ГИС, так держать! Вперед к диджитализации и блокчейну стремительным эджайлом!

Отправлено спустя 1 минуту 42 секунды:
Цитата
burmistr пишет:
Запилил на сайт)))
http://burmistr.ru/blog/gis-zhkkh/glyuk ... ye-dannye/
Дай-то Б-г одумаются и больше не будут форсить идею о безглючности системы и нежелании поставщиков вносить информацию. Если конечно читают Бурмистр.
 
Цитата
xcyxoux пишет:
Вот вам и лауреат Премии Рунета - 2017.
Ну, это вопрос не к "Премии Рунета", а скорее к ФСТЭК и Роскомнадзору. Можно и премьер-министру сообщить, президент ему поручение давал.
//У меня, кстати, не воспроизводится.
 
Цитата
xcyxoux пишет:
Дай-то Б-г одумаются и больше не будут форсить идею о безглючности системы и нежелании поставщиков вносить информацию. Если конечно читают Бурмистр.

СМИ тут плотно сидят...
 
я уже ловил эту ошибку и задавал этот вопрос Ланиту с Минсвязью на последнем вебинаре что был с ними. Они делали круглые глаза и говорили что быть такого не может. Мерско хихикаю.

Только я ее отлавливал по другому, подключал лс квартиры в которой я не являюсь собственником и мне показывали без всяких поисков протоколы этого дома. :D

Дырисчееее
 
Цитата
Andrey_S пишет:

//У меня, кстати, не воспроизводится.
Реально плавающая ошибка, судя по обсуждению не только у меня глючит и уже давно. Через раз бывает.

Прошло некоторое время и я снова проверил - уже другие протоколы из других областей можно смотреть. Видимо по принципу "Звездный час" работает для разных регионов.)))



Вы не поверите, но у меня еще и функция "Изменить" у некоторых протоколов работает...и реально форма редактирования открылась. А они еще электронное голосование хотели там запускать с 1 января 2018 года. Я реально офигел...


 
У меня глюк не работает. Никаких чужих собраний не видно, впрочем и своих тоже. Во пичалька :cry:
 
Специально зарегался, чтобы написать. Автор молодец, конечно, и видео интересное, но возникли два вопроса.
Первый. Писал в саппорт? По правилам этичного поведения хакеров если находишь что-то подобное, то правила такие: 1) сначала пишешь в саппорт, ждешь ответа 2) если в течение дней 10 саппорт вообще не алё, пишешь еще раз в саппорт уже с уведомлением, что через неделю опубликуешь в открытую 3) выжидаешь срок, публикуешь. Если что-то серьезное, могут спасибо сказать, а у всяких фейсбуков и Яндекса можно и денег получить. Если не писал, то если уж замазывал что-то на видео, то фамилии и подписи надо бы тоже замазать. Если бы личные данные автора попалили на ютуб, автору было бы приятно?
 
Цитата
gkheeper пишет:
Специально зарегался, чтобы написать. Автор молодец, конечно, и видео интересное, но возникли два вопроса.
Первый. Писал в саппорт? По правилам этичного поведения хакеров если находишь что-то подобное, то правила такие: 1) сначала пишешь в саппорт, ждешь ответа 2) если в течение дней 10 саппорт вообще не алё, пишешь еще раз в саппорт уже с уведомлением, что через неделю опубликуешь в открытую 3) выжидаешь срок, публикуешь. Если что-то серьезное, могут спасибо сказать, а у всяких фейсбуков и Яндекса можно и денег получить. Если не писал, то если уж замазывал что-то на видео, то фамилии и подписи надо бы тоже замазать. Если бы личные данные автора попалили на ютуб, автору было бы приятно?
у нас нет уважения к тем, кто нас с каждым нашим возражениям по ГИСу мешал с землей, крича по телевидению. что все охеренно. а мы мудаки. Я, как уже говорил - называл эту проблему ДВЕ ГРЕБАНЫЕ недели назад представителям разработчика и курируещей их Минсвязи. они хер забили на эту дыру. Они не поверили словам? в столь серьезном заявлении? а говорил я это не тетатет, было порядка 30 представителей УО, ГЖИ и администрации области на вебинаре. Я настолько идиот чтобы прилюдно кидацца вымышленными обвинениями?
Терять время на общение с имбицилами из их техподдержки? это ИХ проблема и если они не реагируют это ТОЖЕ ИХ проблема.

И мы не хакеры, мы всего лишь одни из пользователей этой системы, многие из которых ни одной строки кода не видел в жизни. Этика? она работает только тогда когда стороны взаимно уважают друг друга.
 
Если вы на каком-то там вебинаре аж 2 недели назад заявили о проблеме, значит вы знали о ней еще раньше? Специально вебинара что ли ждали, чтобы о ней сообщить? :)))
 
Цитата
gkheeper пишет:
Специально зарегался, чтобы написать. Автор молодец, конечно, и видео интересное, но возникли два вопроса.
Первый. Писал в саппорт? По правилам этичного поведения хакеров если находишь что-то подобное, то правила такие: 1) сначала пишешь в саппорт, ждешь ответа 2) если в течение дней 10 саппорт вообще не алё, пишешь еще раз в саппорт уже с уведомлением, что через неделю опубликуешь в открытую 3) выжидаешь срок, публикуешь. Если что-то серьезное, могут спасибо сказать, а у всяких фейсбуков и Яндекса можно и денег получить. Если не писал, то если уж замазывал что-то на видео, то фамилии и подписи надо бы тоже замазать. Если бы личные данные автора попалили на ютуб, автору было бы приятно?
Этичное поведение?
Я очень хорошо за эти годы усвоил методы работы и форсинга системы. В соседних ветках приводил пример как в начале 2016 из-за глюков системы штрафовать пытались. Как я лично сам от разработчиков на семинаре слышал фразы в духе "Что значит невозможно заполнить? Это не обсуждается, ведь есть закон".
Буквально позавчера на одной из презентаций как все в ГИС великолепно снова проводили манипуляции, приводя за аргументы безглючности системы аптайм ее главной страницы, а в качестве аргумента за работу платежного функционала показывали миллионные факты передачи платежей от банков в ГИС (что несравнимо легче) и умалчивали о количестве размещений начислений от поставщиков информации из простых смертных, которых ничтожно мало. Когда схемы загрузки информации тех же планов по дому превращаются в какой-то бесконечный цикл с дебильным однотипным заполнением шаблонов планов, шаблонов фиксации, которые ещё и к каждому дому разные и несовместимы между собой. Когда все вот эти ребята рапортуют на каждом углу из каждого чайника, что все вокруг ленивые дебилы и все работает.

Мне вот после этого об этике ещё задумываться?
Знаете, я приветствовал создание такой системы в самом начале и был рад даже принципу однократности ввода и массовой интеграции с госсистемами. Но вышло какое-то недоношенное чудище, за которое ещё до его родов прописали конские штрафы и обозвали всех дураками, кто считает что получилось плохо.

Уж извините, я считаю, что более наглядно показать, что система сырая и нуждается в доработке, после массовой медиабравады просто нет.
Иначе, действуя по вашему сценарию, все втихую бы залепили после багрепортов и снова всех вокруг дебилами ленивыми обозвали.
 
Цитата
gkheeper пишет:
Если вы на каком-то там вебинаре аж 2 недели назад заявили о проблеме, значит вы знали о ней еще раньше? Специально вебинара что ли ждали, чтобы о ней сообщить? :)))
нет, как узнал так и сообщил, совпало так.

судя по вашим речам. вы пытаетесь показать то, что мы - озвучив эту проблему во всеуслышение. а не скрыли, как. в свое время сделали с договорами управления. которые. будучи без кюпюр (ибо должны были быть в закрытой части) попали в открытую часть, поступили не этично?
Этично ли было Евраеву заявлять год назад, что система прошла сертификацию от ФСБ на предмет раскрытия персональных данных? Этично ли нам напоминать об этом?
 
Цитата
gkheeper пишет:

Если так, то вы все правильно сделали... Но, изначально мой вопрос к автору поста был.
Тоже уверен, что это представитель разработчика, которому пятницу испортили.

Не выглядит ли несколько лицемерным предъявления за демонстрацию возможности доступа обычных пользователей к персональным данным россиян, которые оказались доступными неограниченному кругу лиц как раз из разработанной вами и сертифицированной ФСТЭК мегазащищенной системы?

Мне кажется, вам нужно задуматься о том, сколько злоумышленников потенциально смогли воспользоваться данной ошибкой (не дай Б-г, конечно), а не вступать в полемику и уводить разговор в сторону этики.
 
Цитата
Sergey_P пишет:
Цитата
gkheeper пишет:
Если вы на каком-то там вебинаре аж 2 недели назад заявили о проблеме, значит вы знали о ней еще раньше? Специально вебинара что ли ждали, чтобы о ней сообщить? :)))
нет, как узнал так и сообщил, совпало так.
Если так, то вы все правильно сделали... Но, изначально мой вопрос к автору поста был.
 
Цитата
xcyxoux пишет:
Цитата
gkheeper пишет:

Если так, то вы все правильно сделали... Но, изначально мой вопрос к автору поста был.
Тоже уверен, что это представитель разработчика, которому пятницу испортили.

Не выглядит ли несколько лицемерным предъявления за демонстрацию возможности доступа обычных пользователей к персональным данным россиян, которые оказались доступными неограниченному кругу лиц как раз из разработанной вами и сертифицированной ФСТЭК мегазащищенной системы?
я потер ибо вдруг понял, что ни кому больше не интересно доказывать ... пускай исправляют, и надеюсь это не смогут замять.
 
Цитата
gkheeper пишет:
Специально зарегался, чтобы написать.

а вы случайно не из тех поддержки? Вы почитайте форум, проблемы реальных пользователей! Здесь не дети сидят и не бабушки 90 летние, которые "ЕНТЕР" от "КОТТРЕЛ" отличить не могут. Здесь образованные люди пишут о РЕАЛЬНЫХ! проблемах системы. Почему здесь? да потому что писать больше некуда.... я пробовал несколько раз описать реальные ошибки и проблемы системы в тех поддержку, в ответ у меня запрашивают по 5 раз одни и те же скриншоты, высылают ссылки на инструкции, несут откровенный бред, по 4 перепискам я так и ничего не получил вразумительного. Складывается впечатление, что у тех поддержки есть внутреннее распоряжение - если ошибка системы то надо выносить мозг бредом пользователю до тех пор пока пользователю писать не надоест. Про поддержку через телефон я вообще молчю dash2.
#1
0 0
Ребят, подскажите, пожалуйста.В ГИСе новичек. У нас УО управляет многоквартирными домами, с РСО заключены договоры : водоснабжение(водоотведение), вывоз ТБО, электроэнергия. С собственниками у нас рыба договора управления МКД , утвержденный на собрании.Вопрос- мы , как УО обязаны в ГИСе выложить договоры с РСО? Заранее спасибо
#2
0 0
Цитата
МарияМария пишет:
Ребят, подскажите, пожалуйста.В ГИСе новичек. У нас УО управляет многоквартирными домами, с РСО заключены договоры : водоснабжение(водоотведение), вывоз ТБО, электроэнергия. С собственниками у нас рыба договора управления МКД , утвержденный на собрании.Вопрос- мы , как УО обязаны в ГИСе выложить договоры с РСО? Заранее спасибо

Договора ресурсоснабжения размещает РСО, Вы как УК их найдете в разделе "реестр договоров ресурсоснабжения".
#3
0 0
Забыла написать, что квитанции выставляем мы, УО и оплачивают жители на счет УО. А во вкладке "реестр договоров ресурсоснабжения" говорит, что поиск не дал результатов
#4
0 0
Цитата
МарияМария пишет:
Забыла написать, что квитанции выставляем мы, УО и оплачивают жители на счет УО. А во вкладке "реестр договоров ресурсоснабжения" говорит, что поиск не дал результатов
пинайте свою РСО, если вам так уж надо.
#5
0 0
нам то особо и не надо)но не спросят ли с нас?

Еще вопрос- приказ 74/114пр раздел 10 утверждает , в частности, состав информации, которая должна быть размещена в ГИСе управляющей компанией, так вот откуда брать, например, информацию ( п.4.2.2.3.1) об отклонении в температурном режиме горячей воды, т.е информацию от качестве предоставляемой коммунальной услуге?
#6
0 0
Цитата
МарияМария пишет:
нам то особо и не надо)но не спросят ли с нас?

Еще вопрос- приказ 74/114пр раздел 10 утверждает , в частности, состав информации, которая должна быть размещена в ГИСе управляющей компанией, так вот откуда брать, например, информацию ( п.4.2.2.3.1) об отклонении в температурном режиме горячей воды, т.е информацию от качестве предоставляемой коммунальной услуге?
это информация об актах проверки качества по жалобам жителей, насколько я понимаю. Нет проверок качества - нет информации.

Отправлено спустя 39 секунды:
Цитата
МарияМария пишет:
нам то особо и не надо)но не спросят ли с нас?

Еще вопрос- приказ 74/114пр раздел 10 утверждает , в частности, состав информации, которая должна быть размещена в ГИСе управляющей компанией, так вот откуда брать, например, информацию ( п.4.2.2.3.1) об отклонении в температурном режиме горячей воды, т.е информацию от качестве предоставляемой коммунальной услуге?
нет не спросят, ибо это не наша обязанность.
#7
0 0
Где можно посмотреть процент размещения информации в ГИС ЖКХ ресурсоснабжающей организации? Или как узнать, размещена ли вся информация полностью в системе?
#8
0 0
Цитата
AlinaVel пишет:
Где можно посмотреть процент размещения информации в ГИС ЖКХ ресурсоснабжающей организации? Или как узнать, размещена ли вся информация полностью в системе?
На главной странице ГИСа в личном кабинете "аналитика и отчеты" частичную информацию можно там рассмотреть,мало однако
#9
0 0
Цитата
МарияМария пишет:
На главной странице ГИСа в личном кабинете "аналитика и отчеты" частичную информацию можно там рассмотреть

Это я вижу, у меня почему-то до 40-50% заполнено, остальные поля мне недоступны, не знаю, как их заполнять...
Цитата
МарияМария пишет:
мало однако
Получается, что никак не узнать нам самим?
#10
0 0
Поймал занятный глюк в ГИС ЖКХ: из под интерфейса обычного жителя у меня получилось через форму поиска спокойно посмотреть часть протоколов общих собраний проведенных в других городах в разных регионах (Саратовская область, Хакасия, Калининградская область), больше не проверял.
Разумеется там спокойно скачиваются и сканы протоколов и в некоторых сканах даже есть реестры жителей с подписями.

Для ловли глюка ничего делать вообще не нужно: то есть достаточно быть полным чайником и пользователем ГИС ЖКХ, выбираете из под обычного жителя "Протоколы общих собраний собственников" и единственный пункт меню "Очное голосование" (с другими не работает), а далее поиск. И вам вываливается куча протоколов, где-то по одному на страницу, где-то по три.
Все протоколы доступны для просмотра и скачивания информации. За какой период - не знаю, дальше не проверял. Какие еще критерии и "как нужно сложиться звездам" для повторения глюка - не знаю, но лицевой счет у меня привязан. Глюк плавающий, при одном заходе в систему может повторится, при другом нет, логику не заметил. Работает на чистом браузере в том числе (ошибки с кэшем исключаю).

[bbvideo=560,315:2m2n75d1]https://www.youtube.com/watch?v=9-YH735QdH4&feature=youtu.be[/bbvideo:2m2n75d1]

Ясно одно - такие сырые системы, создаваемые пусть даже и из хороших побуждений, выпускать в бой в такое короткое время просто нельзя.
Как долго этот глюк уже есть в системе - без понятия, сам сегодня случайно поймал. Так что остается только предполагать была ли эта ошибка использована злоумышленниками...

Вот вам и лауреат Премии Рунета - 2017.
#11
0 0
Это прелестно...
#12
0 0
не поверил, пробовал - РАБОТАЕТ!! 1q2
#13
0 0
Цитата
skad888 пишет:
не поверил, пробовал - РАБОТАЕТ!! 1q2
Повторилась ошибка? У меня плавает.
#14
0 0
Запилил на сайт)))

http://burmistr.ru/blog/gis-zhkkh/glyuk ... ye-dannye/
#15
0 0
Цитата
xcyxoux пишет:
Цитата
skad888 пишет:
не поверил, пробовал - РАБОТАЕТ!! 1q2
Повторилась ошибка? У меня плавает.

да, поиск по "Заочное голосование", предварительно выбирал разные наугад и жал найти...
#16
0 0
Ну значит не только у меня. А то я уж грешным делом подумал, что характер немассовый у глюка. ГИС, так держать! Вперед к диджитализации и блокчейну стремительным эджайлом!

Отправлено спустя 1 минуту 42 секунды:
Цитата
burmistr пишет:
Запилил на сайт)))
http://burmistr.ru/blog/gis-zhkkh/glyuk ... ye-dannye/
Дай-то Б-г одумаются и больше не будут форсить идею о безглючности системы и нежелании поставщиков вносить информацию. Если конечно читают Бурмистр.
#17
0 0
Цитата
xcyxoux пишет:
Вот вам и лауреат Премии Рунета - 2017.
Ну, это вопрос не к "Премии Рунета", а скорее к ФСТЭК и Роскомнадзору. Можно и премьер-министру сообщить, президент ему поручение давал.
//У меня, кстати, не воспроизводится.
#18
0 0
Цитата
xcyxoux пишет:
Дай-то Б-г одумаются и больше не будут форсить идею о безглючности системы и нежелании поставщиков вносить информацию. Если конечно читают Бурмистр.

СМИ тут плотно сидят...
#19
0 0
я уже ловил эту ошибку и задавал этот вопрос Ланиту с Минсвязью на последнем вебинаре что был с ними. Они делали круглые глаза и говорили что быть такого не может. Мерско хихикаю.

Только я ее отлавливал по другому, подключал лс квартиры в которой я не являюсь собственником и мне показывали без всяких поисков протоколы этого дома. :D

Дырисчееее
#20
0 0
Цитата
Andrey_S пишет:

//У меня, кстати, не воспроизводится.
Реально плавающая ошибка, судя по обсуждению не только у меня глючит и уже давно. Через раз бывает.

Прошло некоторое время и я снова проверил - уже другие протоколы из других областей можно смотреть. Видимо по принципу "Звездный час" работает для разных регионов.)))



Вы не поверите, но у меня еще и функция "Изменить" у некоторых протоколов работает...и реально форма редактирования открылась. А они еще электронное голосование хотели там запускать с 1 января 2018 года. Я реально офигел...


#21
0 0
У меня глюк не работает. Никаких чужих собраний не видно, впрочем и своих тоже. Во пичалька :cry:
#22
0 0
Специально зарегался, чтобы написать. Автор молодец, конечно, и видео интересное, но возникли два вопроса.
Первый. Писал в саппорт? По правилам этичного поведения хакеров если находишь что-то подобное, то правила такие: 1) сначала пишешь в саппорт, ждешь ответа 2) если в течение дней 10 саппорт вообще не алё, пишешь еще раз в саппорт уже с уведомлением, что через неделю опубликуешь в открытую 3) выжидаешь срок, публикуешь. Если что-то серьезное, могут спасибо сказать, а у всяких фейсбуков и Яндекса можно и денег получить. Если не писал, то если уж замазывал что-то на видео, то фамилии и подписи надо бы тоже замазать. Если бы личные данные автора попалили на ютуб, автору было бы приятно?
#23
0 0
Цитата
gkheeper пишет:
Специально зарегался, чтобы написать. Автор молодец, конечно, и видео интересное, но возникли два вопроса.
Первый. Писал в саппорт? По правилам этичного поведения хакеров если находишь что-то подобное, то правила такие: 1) сначала пишешь в саппорт, ждешь ответа 2) если в течение дней 10 саппорт вообще не алё, пишешь еще раз в саппорт уже с уведомлением, что через неделю опубликуешь в открытую 3) выжидаешь срок, публикуешь. Если что-то серьезное, могут спасибо сказать, а у всяких фейсбуков и Яндекса можно и денег получить. Если не писал, то если уж замазывал что-то на видео, то фамилии и подписи надо бы тоже замазать. Если бы личные данные автора попалили на ютуб, автору было бы приятно?
у нас нет уважения к тем, кто нас с каждым нашим возражениям по ГИСу мешал с землей, крича по телевидению. что все охеренно. а мы мудаки. Я, как уже говорил - называл эту проблему ДВЕ ГРЕБАНЫЕ недели назад представителям разработчика и курируещей их Минсвязи. они хер забили на эту дыру. Они не поверили словам? в столь серьезном заявлении? а говорил я это не тетатет, было порядка 30 представителей УО, ГЖИ и администрации области на вебинаре. Я настолько идиот чтобы прилюдно кидацца вымышленными обвинениями?
Терять время на общение с имбицилами из их техподдержки? это ИХ проблема и если они не реагируют это ТОЖЕ ИХ проблема.

И мы не хакеры, мы всего лишь одни из пользователей этой системы, многие из которых ни одной строки кода не видел в жизни. Этика? она работает только тогда когда стороны взаимно уважают друг друга.
#24
0 0
Если вы на каком-то там вебинаре аж 2 недели назад заявили о проблеме, значит вы знали о ней еще раньше? Специально вебинара что ли ждали, чтобы о ней сообщить? :)))
#25
0 0
Цитата
gkheeper пишет:
Специально зарегался, чтобы написать. Автор молодец, конечно, и видео интересное, но возникли два вопроса.
Первый. Писал в саппорт? По правилам этичного поведения хакеров если находишь что-то подобное, то правила такие: 1) сначала пишешь в саппорт, ждешь ответа 2) если в течение дней 10 саппорт вообще не алё, пишешь еще раз в саппорт уже с уведомлением, что через неделю опубликуешь в открытую 3) выжидаешь срок, публикуешь. Если что-то серьезное, могут спасибо сказать, а у всяких фейсбуков и Яндекса можно и денег получить. Если не писал, то если уж замазывал что-то на видео, то фамилии и подписи надо бы тоже замазать. Если бы личные данные автора попалили на ютуб, автору было бы приятно?
Этичное поведение?
Я очень хорошо за эти годы усвоил методы работы и форсинга системы. В соседних ветках приводил пример как в начале 2016 из-за глюков системы штрафовать пытались. Как я лично сам от разработчиков на семинаре слышал фразы в духе "Что значит невозможно заполнить? Это не обсуждается, ведь есть закон".
Буквально позавчера на одной из презентаций как все в ГИС великолепно снова проводили манипуляции, приводя за аргументы безглючности системы аптайм ее главной страницы, а в качестве аргумента за работу платежного функционала показывали миллионные факты передачи платежей от банков в ГИС (что несравнимо легче) и умалчивали о количестве размещений начислений от поставщиков информации из простых смертных, которых ничтожно мало. Когда схемы загрузки информации тех же планов по дому превращаются в какой-то бесконечный цикл с дебильным однотипным заполнением шаблонов планов, шаблонов фиксации, которые ещё и к каждому дому разные и несовместимы между собой. Когда все вот эти ребята рапортуют на каждом углу из каждого чайника, что все вокруг ленивые дебилы и все работает.

Мне вот после этого об этике ещё задумываться?
Знаете, я приветствовал создание такой системы в самом начале и был рад даже принципу однократности ввода и массовой интеграции с госсистемами. Но вышло какое-то недоношенное чудище, за которое ещё до его родов прописали конские штрафы и обозвали всех дураками, кто считает что получилось плохо.

Уж извините, я считаю, что более наглядно показать, что система сырая и нуждается в доработке, после массовой медиабравады просто нет.
Иначе, действуя по вашему сценарию, все втихую бы залепили после багрепортов и снова всех вокруг дебилами ленивыми обозвали.
#26
0 0
Цитата
gkheeper пишет:
Если вы на каком-то там вебинаре аж 2 недели назад заявили о проблеме, значит вы знали о ней еще раньше? Специально вебинара что ли ждали, чтобы о ней сообщить? :)))
нет, как узнал так и сообщил, совпало так.

судя по вашим речам. вы пытаетесь показать то, что мы - озвучив эту проблему во всеуслышение. а не скрыли, как. в свое время сделали с договорами управления. которые. будучи без кюпюр (ибо должны были быть в закрытой части) попали в открытую часть, поступили не этично?
Этично ли было Евраеву заявлять год назад, что система прошла сертификацию от ФСБ на предмет раскрытия персональных данных? Этично ли нам напоминать об этом?
#27
0 0
Цитата
gkheeper пишет:

Если так, то вы все правильно сделали... Но, изначально мой вопрос к автору поста был.
Тоже уверен, что это представитель разработчика, которому пятницу испортили.

Не выглядит ли несколько лицемерным предъявления за демонстрацию возможности доступа обычных пользователей к персональным данным россиян, которые оказались доступными неограниченному кругу лиц как раз из разработанной вами и сертифицированной ФСТЭК мегазащищенной системы?

Мне кажется, вам нужно задуматься о том, сколько злоумышленников потенциально смогли воспользоваться данной ошибкой (не дай Б-г, конечно), а не вступать в полемику и уводить разговор в сторону этики.
#28
0 0
Цитата
Sergey_P пишет:
Цитата
gkheeper пишет:
Если вы на каком-то там вебинаре аж 2 недели назад заявили о проблеме, значит вы знали о ней еще раньше? Специально вебинара что ли ждали, чтобы о ней сообщить? :)))
нет, как узнал так и сообщил, совпало так.
Если так, то вы все правильно сделали... Но, изначально мой вопрос к автору поста был.
#29
0 0
Цитата
xcyxoux пишет:
Цитата
gkheeper пишет:

Если так, то вы все правильно сделали... Но, изначально мой вопрос к автору поста был.
Тоже уверен, что это представитель разработчика, которому пятницу испортили.

Не выглядит ли несколько лицемерным предъявления за демонстрацию возможности доступа обычных пользователей к персональным данным россиян, которые оказались доступными неограниченному кругу лиц как раз из разработанной вами и сертифицированной ФСТЭК мегазащищенной системы?
я потер ибо вдруг понял, что ни кому больше не интересно доказывать ... пускай исправляют, и надеюсь это не смогут замять.
#30
0 0
Цитата
gkheeper пишет:
Специально зарегался, чтобы написать.

а вы случайно не из тех поддержки? Вы почитайте форум, проблемы реальных пользователей! Здесь не дети сидят и не бабушки 90 летние, которые "ЕНТЕР" от "КОТТРЕЛ" отличить не могут. Здесь образованные люди пишут о РЕАЛЬНЫХ! проблемах системы. Почему здесь? да потому что писать больше некуда.... я пробовал несколько раз описать реальные ошибки и проблемы системы в тех поддержку, в ответ у меня запрашивают по 5 раз одни и те же скриншоты, высылают ссылки на инструкции, несут откровенный бред, по 4 перепискам я так и ничего не получил вразумительного. Складывается впечатление, что у тех поддержки есть внутреннее распоряжение - если ошибка системы то надо выносить мозг бредом пользователю до тех пор пока пользователю писать не надоест. Про поддержку через телефон я вообще молчю dash2.
Сейчас на форуме: 1 пользователь
1 пользователь сейчас на форуме

Для улучшения работы сайта и его взаимодействие с пользователями мы используем файлы cookie. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie. Вы всегда можете отключить файлы cookie в настройках браузера.

Подпишись на рассылку новостей ЖКХ, а также наших статей!

Спасибо, вы успешно подписались на рассылку!