10132 посетителя онлайн
Редакция Цензор.НЕТ может не разделять позицию авторов. Ответственность за материалы в разделе "Блоги" несут авторы текстов.

НеДієве голосування: чергове фіаско жижиталізації

НеДієве голосування: чергове фіаско жижиталізації

Дія: падає при 15000 запитів на секунду. Ще раз, словами: п'ятнадцять тисяч запитів.
Монобанк: стоїть собі та посміюється при 580 мільйонів (!) запитів на секунду. Майже в 38 тисяч разів більше навантаження, на секундочку. Це про що взагалі? Паперовий будиночок буквально.

Всі ж пам’ятають скільки раз я суворо критикував Дію? У січні 2022 ми з колегами навіть список основних її гріхів склали.
Той список добрі люди англійською переклали
Так от, моя критика стосувалася переважно ігнорування питань безпеки, неповаги до захисту персональних даних та хибної загальної концепції й ідеології цього одіозного державного додатку. Претензії до функціональності стояли десь в кінці списку.
І ось вчора лягла й функціональність. І далеко не вперше, між іншим.

Але тепер вона лягла у той критичний момент, коли ні за що не повинна була лягати: «додаток для голосування» не справився з голосуванням. Адже ні для кого вже не секрет, що таємне стратегічне призначення Дії – для «виборів у смартфоні» із заздалегідь визначеним організаторами результатів.
До вчорашнього дня суспільний договір полягав приблизно у тому, що піпл не особливо париться стосовно викриків всяких там експертів, мовляв, «у Дії є проблеми з безпекою». Зате зручно! Можна водійське вдома забути, класно ж. Про штраф тебе одразу повідомлять, до суду викличуть, кредит тобі оформлять – краса ж?
Але після такого приголомшливого фіаско – навряд чи репутація держдодатку колись відновиться. Розробники чомусь досі вірять, що, загнавши кілька десятків мільйонів користувачів в Дію, вони примусять їй довіряти.
Дослідження 2023 року свідчить, що 67% респондентів вважають Дію «засобом централізованого стеження за населенням».

У мене на телефоні немає ані Дію, ані Телеграму. А також додатків типу «яка ти рослина» чи «яким ти будеш через 30 років». Бо я ж експерт, бляха, з кібербезпеки. Тому мені важко зрозуміти нахіба люди тягнуть собі у смартофни подібне Г.
Але якщо вже тягнете - ставитися до цього всього слід виключно як до розваги: ну прикольно, погрався та й видалив.
Всерйоз розгядати рукожопську поробку як спосіб для голосування за вище керівництво державою, як електронний кабінет призовника чи як електронне посвідчення особи - не можна категорично.

І трохи зловтішних висновків.
Провал голосування через Дію на фіналі нацвідбору Євробачення показово візуалізував ризики № 10 та № 19.
У кого не було Дії – не могли проголосувати, це реалізація ризику № 11.
Завдяки повній непрозорості роботи додатку (ризики №№12, 13, 15, 16, 17, 18, 19) – неможливо перевірити результати голосування, можна лише сліпо вірити організаторам.
Відсутність альтернативи – це ризик № 15. І це просто дніще, добавлю від себе окремо. Примусове загоняння фанатів Євробачення в Дію. Неспортивно, не по-джентльменськи, фу. І цей підлий прийомчик вже не вперше застосовується: схожим чином набивали користувацьку базу при отриманні «ковідних сертифікатів», «8 тисяч компенсації для ФОПів» та «ковідної тисячі». Брудна гра.
До речі, маю стійку підозру, що більшу частину статистики «користувачів Дією» становлять люди, які змушені були її встановити, один раз скористалися і одразу, матюкнувшись, знесли.
Тому що українці – це все-ж таки про свободу та незалежність. Коли до чогось примушують – це автоматично викликає підозру, невдоволення, спротив.
Так, багато хто користується Дією. Так, є деякі корисні функції.
Але репутація – то досить специфічна штука. Достатньо один раз лажонути - і тебе будуть оцінювати саме по тому одному разу. А Дія лупить репутаційно у штангу приблизно у 70 відсотках випадків.
Точніше – у 67%.

P.S.: Картинку взяв у Богдана Процишина. І взагалі,  судячи з океану мемів на дану тему, більшість користувачів Дії ставляться до неї, м’яко кажучи, скептично. Ржуть, але продовжують користуватися. Але це вже тема для дещо іншого дослідження.

Топ комментарии
+24
Ця влада це суцільний фейк. Це невдахи і аферисти, що випадково знеслися до абсолютної влади в 40-ка мільонній країні (була до них). Єдине, що вони прекрасно розуміють - що владу не можна віддавати ніякою ціною, скільки б Україна не платила за їх помилки, жадібність і некомпетентність.
показать весь комментарий
04.02.2024 11:40 Ответить
+11
У чому страшна шкода корупції? Не тільки у тому, що розкрадається державний бюджет. Це кінцева мета. Страшна шкода ще й у тому, що державний чиновник взагалі НЕ думає про виконання своїх обов'язків, а 24 години на добу думає, як вкрасти. Уявіть собі, що станеться із підприємством, директори якого не думають про роботу підприємства (та й не можуть - бо невігласи), а думають тільки, як що поцупити.
Основний механізм розкрадання бюджету - так званий "фонарь". Видумується якась державна програма, на якій можна максимально вкрасти, типу "великого будівництва". Бажано, щоб ще й іноземні гранти були - тоді можна вкрасти все, а на гранти щось зробити (подвійне фінансування). Саме тому державні програми виглядають повним ідиотизмом.
Так робиться все. Державні ворюги проявляють активність виключно тоді, коли мають на карман. У протилежному випадку, навіть якщо то вкрай необхідно для країни, палець об палець не вдарять. Чому Дія має бути винятком? Дія це типовий "фонарь", на якому крадуться гроші. На перших етапах до виконання робіт залучалися задарма студенти, а все фінансування розтягалося по кишенях. Сподобалося. Тепер на Дію будуть списуватися шалені гроші, а виконуватися роботи будуть по залишковому принципу бригадою кустарів.
показать весь комментарий
04.02.2024 12:28 Ответить
+11
Ну от зламає хтось Ваш ел. банк. І що зможуть? Вкрасти 100-1000-20 000 грн.? І все. Спробують перевести 10 000 000 і це вірніше всього заблокує СБ банку. Та і вкрадені 100грн., по великому рахунку, це можливе лише через небажання правоохоронців знайти такого крадія.
А от Дія. Це всі Ваші дані, котрі є в держави. Всі. А потенційно, ще і голос на виборах. Як вам сподобається, коли хакери усе це вкрадуть. Про наслідки такого, можете пошукати дані в інтернеті, прикладів з Заходу більш ніж достатньо.
Дія це дуже зручно, дуже доступно, і наскільки ж і небезпечно.
P.S. Втім там є 2 недоліки - концептуальний і практичний. Концептуальний полягає в небезпеці збору даних в одному сервісі. Втім з цим ще можна було б змиритись, якби не практичний недолік Дії - спеціалісти вказують на ЗНАЧНІ проблеми з безпекою, які замість вирішення, Мінцифри просто....приховує.
показать весь комментарий
04.02.2024 12:54 Ответить
Комментировать
Сортировать:
Фанатів євробачення не тільки можна заганяти будь-куди примусово, а й, суб"єктивно моя думка, нагально необхідно і справедливо .
показать весь комментарий
04.02.2024 11:34 Ответить
Ця влада це суцільний фейк. Це невдахи і аферисти, що випадково знеслися до абсолютної влади в 40-ка мільонній країні (була до них). Єдине, що вони прекрасно розуміють - що владу не можна віддавати ніякою ціною, скільки б Україна не платила за їх помилки, жадібність і некомпетентність.
показать весь комментарий
04.02.2024 11:40 Ответить
Не спец. Зауважити мало що зможу. Але як користувач інформаційних систем у заг. сенсі.

А що поганого у зручності і доступності ?

Як працює ел. банкінг ? Там що, супер-пупер захист ? Номер телефону і пароль. І все !!!
показать весь комментарий
04.02.2024 12:02 Ответить
Ну от зламає хтось Ваш ел. банк. І що зможуть? Вкрасти 100-1000-20 000 грн.? І все. Спробують перевести 10 000 000 і це вірніше всього заблокує СБ банку. Та і вкрадені 100грн., по великому рахунку, це можливе лише через небажання правоохоронців знайти такого крадія.
А от Дія. Це всі Ваші дані, котрі є в держави. Всі. А потенційно, ще і голос на виборах. Як вам сподобається, коли хакери усе це вкрадуть. Про наслідки такого, можете пошукати дані в інтернеті, прикладів з Заходу більш ніж достатньо.
Дія це дуже зручно, дуже доступно, і наскільки ж і небезпечно.
P.S. Втім там є 2 недоліки - концептуальний і практичний. Концептуальний полягає в небезпеці збору даних в одному сервісі. Втім з цим ще можна було б змиритись, якби не практичний недолік Дії - спеціалісти вказують на ЗНАЧНІ проблеми з безпекою, які замість вирішення, Мінцифри просто....приховує.
показать весь комментарий
04.02.2024 12:54 Ответить
Пишуть що вона встановлена на 20 млн. пристроях. Поки що немає даних про массовий взлам.
Там передбачено 3 способи входу. Замовлення певних послуг можливе тільки при використанні КЕП. Тобто. Зловмисник повинен заволодіти смартфоном, знати усі паролі, мати КЕП жертви.
То ... вибачайте, це всерівно, що людину викрасти і праску на пузо покласти.
показать весь комментарий
04.02.2024 17:52 Ответить
Скажіть, а Ви довіряєте українським банкам? А наприклад російському Альфа Банк Україна, який тепер став Сенс Банк? Готові віддати їм свої гроші? До чого це питання, скажете. А для того, що для користування Дією достатньо BankID, який ведуть https://bank.gov.ua/ua/bank-id-nbu/abonents?page=1&perPage=100&search=&group=1&suid=&date_from=&date_to= акредитовані банки , в т.ч. Сенс Банк. Що таке BankID? Це коли банк авторизує вас в сторонніх сервісах, причому: а) вашої згоди ніхто не питає; б) держава вважає, що то були безпосередньо ви. Держава надала право створювати-клонувати цифрову особистість пів сотні українських банків: державним, недержавним, російським - всяким, - більшості з яких я б не довірив і копійки. І відмовитись від цього неможливо Інша проблема, це власне BankID. На сайті НБУ написано, що він абсолютно безпечний і невразливий. Перекладаю на людську мову: Ви апріорі винні і у випадку шахрайства чи зловживань саме на вас покладено обов'язок доводити, що ви не верблюд. В багатьох установах, щоб вкрасти BankID досить отримати доступ до номеру телефона, тобто безпека всієї системи зводиться до безпеки номера - яка там в дупу багатофакторність. Тобто, окрім пів сотні банків, ваша цифрова особистість тепер є заручником наших мобільних операторів, (привіт злому Київстара!), і де право перевипустити SIM-карту мають тисячі осіб по всій країні, які не несуть за цей перевипуск жодної відповідальності.

Далі, "немає даних про масовий злом", я раджу "не читати радянських газет", тобто менше вірити владі і більше слухати спеціалістів. Зломи були. Найбільший стався в січні 2022 року, коли рашистські хакери зламали купу держустанов і Дію. Звісно злом Дії заперечили, Кіберполіція нічого "не знайшла", влада вимагала "не дестабілізувати ситуацію", але..... через пару днів, вкрадені з Дії дані виставили на продаж. Дані 2млн. українців. Звісно все це назвали фейком і т.п., але https://dou.ua/lenta/news/diia-data-leak-2022/ ось тут , можете почитати що писали програмісти на Доу. Коротко - це дані з Дії, в т.ч. свіжі.

Далі, а для чого ламати кінцевого користувача? Знаєте яка безпека в самій системі? Впевнений, що не знаєте, і ніхто не знає, окрім Федорова. Ніякого аудиту безпеки там не було. Вас це не турбує? Тим більше мова йде про систему де можна продати Вашу машину, підтвердити особу для отримання кредиту на Вас, а потенційно продати Вашу нерухомість і проголосувати.

І останнє - можете почитати про https://legalinform.org/news/iz-rossii-s-********-vuha-chiyih-spetssluzhb-stirchat-za-rozrobkoyu-diyi/ російський слід в розробці самої Дії .
показать весь комментарий
05.02.2024 04:51 Ответить
Не знаю спец Ви чи ні, але багато води.

щоб вкрасти BankID досить отримати доступ до номеру телефона - ну так любе шахрайство на цьому побудоване, і з паперовими доками так.

де право перевипустити SIM-карту мають тисячі осіб по всій країні, - але ж чомусь цього не відбувається, для цього рекомендують преходити на контракт.

Що таке BankID? Це коли банк авторизує вас в сторонніх сервісах, причому: а) вашої згоди ніхто не питає - якщо звертається шахрай, то це не я, а шахрай і це кримінальний злочин.

Далі, "немає даних про масовий злом", я раджу "не читати радянських газет", тобто менше вірити владі і більше слухати спеціалістів. Зломи були - звичайно зломи були. І будуть. Мова іде про массові явища. А їх не спостерігається. Не дай Провидіння, якщо хтось потрапить у поле зору ОЗУ (ОПГ) - то звісно, без варіантів.
показать весь комментарий
06.02.2024 21:52 Ответить
вы говорите глупость - дия, это не база данных, базы находяться в разных местах и при должном усердии их можно взломать как и все другие базы
показать весь комментарий
05.02.2024 12:30 Ответить
🤦‍♂️
показать весь комментарий
05.02.2024 13:27 Ответить
А може це ви "Дію" вальнули,а тепер дискредитуєте пана міністра в галубих штанях???
показать весь комментарий
04.02.2024 12:06 Ответить
У чому страшна шкода корупції? Не тільки у тому, що розкрадається державний бюджет. Це кінцева мета. Страшна шкода ще й у тому, що державний чиновник взагалі НЕ думає про виконання своїх обов'язків, а 24 години на добу думає, як вкрасти. Уявіть собі, що станеться із підприємством, директори якого не думають про роботу підприємства (та й не можуть - бо невігласи), а думають тільки, як що поцупити.
Основний механізм розкрадання бюджету - так званий "фонарь". Видумується якась державна програма, на якій можна максимально вкрасти, типу "великого будівництва". Бажано, щоб ще й іноземні гранти були - тоді можна вкрасти все, а на гранти щось зробити (подвійне фінансування). Саме тому державні програми виглядають повним ідиотизмом.
Так робиться все. Державні ворюги проявляють активність виключно тоді, коли мають на карман. У протилежному випадку, навіть якщо то вкрай необхідно для країни, палець об палець не вдарять. Чому Дія має бути винятком? Дія це типовий "фонарь", на якому крадуться гроші. На перших етапах до виконання робіт залучалися задарма студенти, а все фінансування розтягалося по кишенях. Сподобалося. Тепер на Дію будуть списуватися шалені гроші, а виконуватися роботи будуть по залишковому принципу бригадою кустарів.
показать весь комментарий
04.02.2024 12:28 Ответить
На жаль, ще один експерт перетворився виключно на критика.
Шановний пан Костянтин сам визнавав на ютубі, що давно вже нічого не пропонує, бо не вірить у фідбек та зміни.
Хоча він один з експертів з безпеки топ-рівня, саме тих, хто може зробити альтернативний додаток,
презентувати його, та продати державі. Ну по типу як стандартом стали Монобанк та Нова пошта, у сферах де здавалося новий підхід неможливий.
Скажіть, хто і як має ото все зробити правильно, якщо ціла країна буде експертна лише у зраді?
Як вийти з замкнутого кола? Чи то знов - про вибори; чи не про очікування доброго царя це?
показать весь комментарий
04.02.2024 13:22 Ответить
Саметак: ОДІОЗНИЙ державний додаток за багато-багато мільйонів гривень українських платників податків. Мильна бульбашка, як і усе, де держава показує своє свине рило. Погана концепція, погана реалізація.
хотіли, як краще, вийшло - гірше нема куди.
показать весь комментарий
04.02.2024 13:59 Ответить
Великий експерт з кібербезпеки!!

1500 дорівнює п'ятнадцять тисяч??
Шановний експерт! Спіймайте на вулиці будь-якого третьокласника, й він вам розтлумачить різницю!!
показать весь комментарий
04.02.2024 14:06 Ответить
Взагалі, в телефоні не має бути ніякої критичної інфи. Особливо, якщо ваш телефон не-rooted.
Запам'ятайте назавжди: не-rooted телефон - це не ваш телефон.
Музика, фото. Не писати "геть zє" з телефону. Мати окрему сім для банкінгу в 4G-модемі (не від Huawei, звісно), або на крайній випадок, замовити послугу "другий номер" для щоденних потреб. Ніколи не дзвоніть с фінансової сім і не відповідайте на радомні вхідні дзвінки.

https://lineageos.org/ + https://f-droid.org/ частково вирішує проблеми, але все одно - нічого важливого на телефоні бути не має.
показать весь комментарий
04.02.2024 14:08 Ответить
Можна зробити висновок: Дія створена виключно для електронного голосування! Президенту --- полум'яний привіт!!
показать весь комментарий
04.02.2024 14:10 Ответить
Браво, автор!
Я вас услышала с первого раза
Меня в Дії нет
показать весь комментарий
04.02.2024 14:15 Ответить
Все що робить влада, вона робить під Зеленського !
показать весь комментарий
04.02.2024 14:20 Ответить
Хоспадi, ну чому у всiх цiх "експертiв з IТ", шо з одного, шо з iньшого боку так погано з елементарним - математикою???

"Дія: падає при 1500 запитів на секунду. Ще раз, словами: п'ятнадцять тисяч запитів. "
Джерело:

Так 1500 (пiвтори) чи п'ятнадцать(15000)?

"Монобанк: стоїть собі та посміюється при 580 мільйонів (!) запитів на секунду. Майже в чотириста разів більше навантаження, на секундочку."
Джерело:

Якщо навiть повiрити у цифру 580 млн./с

15 000 * 400 = 6 000 000 (а не 580 000 000)

1500 * 400 = 600 000 (а не 580 000 000)

Таке враження - аби язиком молоти та манiпулювати числами.
показать весь комментарий
04.02.2024 14:36 Ответить
"580 мільйонів (!) запитів на секунду" - на один сервер? 580 на мікросекунду?

Або помилка у кількісті нулів числа запитів, або - за годину

Або запити обслуговують сотні серверів.
показать весь комментарий
04.02.2024 15:27 Ответить
поправив, дякую
показать весь комментарий
04.02.2024 17:29 Ответить
Дякую, що щось поправили - але саме що?
показать весь комментарий
04.02.2024 19:15 Ответить
580 мільйонів (!) запитів на секунду - залишилося. Це на один сервер - чи на сотні у монобанку?
показать весь комментарий
04.02.2024 19:22 Ответить
Веб-сторінка монобанку відкривається за сотні мілісекунд (швидкість майже улітки). Порахуйте самі - скільки запитів на веб-сторінку можуть задовольнитись за секунду? (менш десяти

Ядра процессора могуть виконувати працю паралельно - можете помножити результат на кількіть ядрів процессора - хай їх сотня - (аж тисяча за секунду

Запити, що не задовольнились - станов'ятся в чергу - яка має межу (timeout). Тобто при пікі навантажень запити можуть обслуговуватися пізніше. Но щоб тривалу навалу мільйонів запитів на секунду - це просто брехня
показать весь комментарий
04.02.2024 19:54 Ответить
Учителів примусили пройти якусь обов'язкову сертифікацію в телефонах, відбивалася кілька місяців, здалася, тепер маю Дію. Ковідну тисячу перерахувала на ЗСУ - оце була мені вся поміч від Дії
показать весь комментарий
04.02.2024 15:51 Ответить
Автору--велике дякую Але 73% всерівно цьому не повірять,бо їх мізги нездатні працювати на перспективу. З самого початку агітації за"ДІЮ" був її противником наводив причини,чому проти Наводити причини в даний час не буду,да і нехочу Скажу одно--навіть падаючі бомби і ракети на наші оселі смерть сотен тисяч людей --- не можуть змінити поведінку і погляди "мудрому наріду" Призиви --схаменутись.це крик в пустелі Але ми ще "здригнемся" від наслідків суцільної смартфанізації і кличу---ми перші в світі" "
показать весь комментарий
04.02.2024 16:18 Ответить
нажаль у 2019 сталася не просто помилка, сталася катастрофа - "мудрий нарід" власноруч під гигикання та реготання злив власну країну в унітаз та наобирав справжній вирок Україні ...
показать весь комментарий
04.02.2024 16:46 Ответить
Гм.Як можна взагалі довіряти міністру цифровізації-діджиталізації,на якого на момент призначення була відкрита кримінальна справа щодо кібершахрайства... 🤷
показать весь комментарий
04.02.2024 20:50 Ответить
Так точно, із фальсифікаціями будуть проводитись будь-які опитування, голосування від влади в Дії.
Результат "голосування" був відомий ще ДО голосування. Все як у ху@ла. Дивимось на дату новини про переможців в нижній частині картинки, виділене жовтим кольором.

показать весь комментарий
05.02.2024 10:34 Ответить
А это точно специалист? А не участник секты борьбы с чипами в вакцинах и вышками 5G?
"Монобанк держит 580 млн запросов в секунду" Ага, при населении Украины в 40 млн...
Также позабавило убеждение, что удаление программы-клиента с телефона, которая просто подтягивает существующую информацию с серверов, как обезопасит его личные данные. И взламывать будут не телефон, а сервера.
Еще раз - вы не вводите в Дию никакой информации, которой у государства еще нет. Она дает вам возможность тоже видеть ту информацию, которая у него уже есть.
показать весь комментарий
05.02.2024 10:35 Ответить