|
|
spike Adminie nie gniewaj się, ale za taką odpowiedź do klienta, bym ciebie wylał z roboty. - - - - Co do Gripala, fachowiec powiedział, że tam trzeba "włączyć" by wysyłał CSS "rozumiane przez Win7. - - - - - - - Dodam, że ten problem ma kilku blogerów NB, nie tylko ja, tylko ja naciskam, także w ich imieniu, mam kolejnego kompa z Win10, ale nie będę biegał z kompa do kompa, albo specjalnie zmieniał platformę, bądźmy poważni, jak się znudzę wyłączaniem profilu strony, to sobie pójdę, wielu już odeszło, dziecinada ich nie interesuje.\Pzdr. |
|
|
spike Dzięki za dobre chęci, w obecnej chwili mam kompy pracujące pod Win xp, 7 jak też 10. nawet po "modernizacji" pisałem tu, że na Win10, to ustrojstwo chodzi.Szanowny, ale jak coś źle działa, to leczy skutek, czy przyczynę, a kto lub co nią jest? |
|
|
Dark Regis @Spike: Lenovo ThinkCentre M710e SFF | i5-7500 4 rdzeni | 8 GB 256 SSD | Win10Pro - Sklep, Opinie, Cena w AllegroNie za bardzo nadaje się pod Win11, bo trzeba procesor 8 generacji (na stronie Microsoftu masz całą listę), ale działa na Win10Pro i jeszcze do października jest przedłużony support na Win10. Czyli 50 zł miesięcznie, tyle co abonament na telefon lub Internet. A co do tańszych, to znajdziesz maszyny z Win10 za niecałe 300 zł.PC DELL 3050 SFF i3-7100 7.GEN 4 GB DDR4 256 SSD Win10PRO tani PC biurowy - Sklep, Opinie, Cena w AllegroAle to ma za mało pamięci. Procesory i3 różnią się od i5 liczba rdzeni i wątków, bo pierwsze są generalnie do maszyn dla biura. Zresztą sam sobie pooglądaj. Dlaczego laptopy są tańsze?Laptop HP Elitebook 840 G2 Intel Core i7 14" FHD 8 GB RAM 256 GB SSD Czarny - Sklep, Opinie, Cena w AllegroBo jak trafisz na serwis z jakąś większą usterką, to mogą Cię skasować na tysiące za "naprawę". Ale jak się znasz, to to jest taki ciasny pecet, gdzie dobiera się najczęściej (najprościej) części pod producenta i model. Wtedy sobie lepiej kupić drugiego takiego złoma i przełożyć dysk do adaptera zewnętrznego.PS: Tyle to ja wydaję na koty. |
|
|
spike No i sam widzisz, a czepiasz się Izery czy marketów, choć polskich przybywa, aaa też coś u siebie tłuczemy składamy, więc nie jesteśmy tylko "zjadaczami" gotowców.Chyba mamy polskie smartfony, ponoć całkiem dobre. |
|
|
spike PS. skoro jest problem, to dać możliwość wyboru starego stylu, wszyscy będą szczęśliwi. |
|
|
spike Developerze kochany, nie znam Gripala, ale fachowiec powiedział, że można to zrobić, by strona się otwierała prawidłowo na starczych systemach, jak było poprzednio. NB jest chyba jedynm portalem, który tak kiepsko chodzi, a użytkowników Win 7 jest b.dużo, nawet tu na NB. |
|
|
PS. Argument o „darmowym Drupalu” i „0,9% użytkowników” brzmi efektownie, tylko że kompletnie nie ma związku z problemem. Drupal jest normalnym, rozwijanym systemem używanym przez duże instytucje i media, a to, czy coś jest open source, nie ma żadnego wpływu na to, czy serwer wysyła CSS.Sprawdziłem połączenie technicznie. Serwer zestawia HTTPS poprawnie – SSL connection using TLSv1.3, SSL certificate verify ok.. Wymuszenie TLS 1.2 również kończy się HTTP/2 200. Arkusze stylów zwracają HTTP/2 200 z content-type: text/css, a pliki JS z core także odpowiadają prawidłowo. To oznacza, że serwer wysyła zasoby poprawnie i nie ma żadnej blokady po stronie infrastruktury.Jeżeli ktoś na Windows 7 widzi problem, to wynika on z lokalnej konfiguracji systemu lub przeglądarki, a nie z „sabotażu” ani z tego, że CMS jest „darmowy”. Emocje to jedno, ale protokół HTTP i nagłówki odpowiedzi są dość jednoznaczne.Zanim padną oskarżenia o niekompetencję czy złą wolę, warto sprawdzić, czy problem faktycznie leży po stronie serwera. W tym przypadku dane techniczne mówią jasno – serwer działa prawidłowo.pozdrawiam Developer |
|
|
Zanim zaczniemy opowiadać o „niewysyłaniu CSS” czy rzekomym problemie z TLS, sprawdziłem to bezpośrednio z poziomu terminala. Połączenie HTTPS zestawia się prawidłowo – w odpowiedzi widać m.in. SSL connection using TLSv1.3 oraz SSL certificate verify ok.. Dodatkowo wymuszenie TLS 1.2 również kończy się poprawnym HTTP/2 200, więc nie ma mowy o braku kompatybilności ze starszymi systemami.Arkusz stylów zwraca HTTP/2 200 z content-type: text/css, a plik jQuery z katalogu core również odpowiada HTTP/2 200 i poprawnym typem treści. Serwer realnie wysyła zarówno CSS, jak i JS – bez 404, bez 403, bez błędów handshake. Odpowiedzi idą przez Cloudflare i są cache’owane poprawnie.Krótko mówiąc: warstwa HTTPS działa, certyfikat jest poprawny, zasoby są dostarczane. Jeśli ktoś widzi stronę bez stylów, to problem leży po stronie lokalnej konfiguracji przeglądarki albo systemu, a nie w tym, że „serwer nie wysyła CSS”.W technice najpierw patrzy się na odpowiedź serwera. Tutaj odpowiedź jest jednoznaczna.pozdrawiam Developer |
|
|
Admin Naszeblogi.pl Spike, zobaczymy co da się z tym zrobić. A Ty zmień system na obsługiwany przez producneta a nie porzucony i w którym potencjalnie wszelkie dziury nie będą już łatane i kompy z nim stoją otworem dla hakerów |
|
|
Dark Regis To prawda, o ile owa EC nie tyczy się SIKE, sike.orgSIKE = Supersingular Isogeny Key ExchangeSIDH = Supersingular Isogeny Diffie-HellmanSupersingular elliptic curve - WikipediaIsogenies of elliptic curves and Diophantine equationsZ tej ostatniej pracy wynika wprost, że zagadnienie ma sporo wspólnego z moimi systemami pozycyjnymi ;) |
|
|
NASZ_HENRY Kto pyta nie błądzi! Procesy obsługi faktur KSeF 😉
Dokumentacja integracyjna interfejsu REST API
dla Krajowego Systemu e-Faktur (KSeF 2.0) Poniżej w linku:
ksef24.com
Kolorowego, tfu karkołomnego studiowania 😉 |
|
|
Grzegorz GPS Świderski Dzięki Niezalogowany! Wreszcie jakiś merytoryczny i sensowny komentarz na temat notki! To dużo rzadkość na tym portalu! |
|
|
tricolour Tak, produkują skody na niemieckiej technologii, ale produkują u siebie. Nie ryczeli, ze wykoszą niemieckie auta z rynku tylko robią swoje. Czeskie.Właśnie jestem na nartach. W Wiśle. Wyciąg niemiecki, system biletowy także. Narty mam amerykańskie K2, kask Rosignol, samochód Toyota, telefon Samsung, telewizor w mieszkaniu LG, kibel, wanna i umywalka Laufen.Pracuję na obcych. |
|
|
spike PS. przykład obecnej witryny NB, została stworzona na darmowym programie Drupal, nie jest polski, a korzysta z niego 0,9% użytkowników, co nie jest problemem, ale problemem jest ten co z niego korzysta, widać że to niezbyt błyskotliwy, a przemądrzały amator, no i mamy kaszanę, bo ci co mając starszy system, jak Win7, nie wiedzą jak sobie z tym poradzić, rezygnują z czytania i komentowania na NB, to SABOTAŻ, tym bardziej, że można to poprawić, widać decydenci mają to koło "nosa", od "ukochanego admina" zaczynając. |
|
|
spike Gdzieś czytałem że projekt Izera jest realizowany, a tak poważnie, to Czesi produkują "swoje" Skody" na niemieckiej technologii i częściach, podobnie Hiszpanie, albo Dacia, więc gdzie tu problem, jak nie ma się własnej bazy rozwojowej, produkcji własnej marki, to się kooperuje, chyba to lepsze niż sprowadzanie gotowca? - - - - - - Podobnie ma się sprawa z kryptografią, przed wojną i w jej trakcie daliśmy sojusznikom swoich kryptologów, a i tak nam ich ukradli, tylko raz przyznali że to Polacy rozkodowali szyfr Enigmy, ale i tak wszelkie filmy fabularne jak i dokumentalne, dalej milczą o Polakach, a jak jest obecnie, mamy własne palcówki, naukowców etc. kryptologów? - - Nie słyszałem, więc pozostaje zaufanie komuś, kto ma wiedzę i praktykę, więc kwestią pozostaje zaufanie, czas pokaże czy będzie dochowane, dodam, że mamy programy antywirusowe, równie groźne jak łamanie szyfrów, czy szyfrujące w swoich kompach, są jakieś polskie? |
|
|
tricolour Szanowni nie widzą całości tylko skupiają się na szczegółach- miała byc polska, narodowa radosna Izera, na chińskich częściach, to będzie także radosny polski, narodowy system fakturowania na francuskich tranzystorach. Dla mnie jest to oczywiste gdy sie kupuje w portugalskiej biedronce. |
|
|
Niezalogowany Mimo iż w tej sprawie bardzo chciałem być optymistą, to niestety rację ma Pan Grzegorz. Pani Jagodzińska próbuje się bronić nieco na ślepo, na przykład absurdalną propozycją "audytu z wnętrza MF" - co niczego nie dowiedzie ani nie zweryfikuje, skoro MF otrzymuje dane "przetrawione" już przez system WAF zagranicznej firmy. Kroki audytorskie wykonane przez Pana Grzegorza powtórzyliśmy ja i moi koledzy, więc nie ma najmniejszego sensu zaprzeczać czemuś, co może zweryfikować cały świat.O ile dane faktur są zaszyfrowane, to wszystkie metadane, są widoczne (bo muszą) w punkcie terminacji szyfrowania transportowego w systemie Imperva. Zamieszanie w dyskusji bierze się częsciowo z mylenia szyfrowania transportowego (TLS) z szyfrowaniem "payloadu" (AES+EC/AES+RSA)."Paczka" danych jest szyfrowana w oprogramowania użytkownika KSeF i tych danych Imperva nie odczyta, jeśli nie posiada klucza MF.Ale wszystkie dane adresowe, skąd, dokąd, z jakiego oprogramowania, z jakiego systemu operacyjnego i wiele innych metadanych - to wszystko Imperva widzi jak na dłoni i na bazie tych danych może tworzyć "fingerprinty" użytkowników i ich systemów - co zresztą robi, "dla bezpieczeństwa" o czym można poczytać w materiałach marketingowych tej firmy. A co dalej dzieje się z tymi danymi - nie wiadomo, bo do niedawna Polacy nawet nie wiedzieli, że działanie kluczowego systemu polskiej gospodarki jest zależne od zagranicznej firmy. Nie wiemy, czy te dane są używane do profilowania poza zakresem oficjalnych obowiązków obronnych Impervy. Nie wiemy, czy te dane będą używane do uczenia systemów sztucznej inteligencji innych niż ta obronne. Nie wiemy czy istnieje jakikolwiek pomysł na działanie KSeF, jeśli położy się Imperva, albo padnie łączność między polską siecią, a systemami Impervy. Nie wiemy, jak MF zagwarantuje bezpieczeństwo KSeF, jeśli Imperva, podobnie jak robi to ich konkurent, firma Cloudflare, zacznie wstrzykiwać w ruch sieciowy (już pod powłoką "bezpiecznego" TLS) swoje pakiety i kod wykonywalny. Takich zagadnień bez odpowiedzi jest znacznie więcej. W skrócie mówiąc między kluczowym polskim systemem KSeF, a polskimi użytkownikami stoi system poza polską kontrolą i polską jurysdykcją, podległy pod nieprzyjazny europejskiemu biznesowi amerykański "CLOUD Act". Dużo można byłoby też powiedzieć o miernej jakości kryptografii uzytej do szyfrowania samych faktur jeszcze przed transmisją. Użyto naprawdę wiekowych standardów, a do tego w puli używanych algorytmów asymetrycznych nie ma ani jednego z odpornością kwantową. |
|
|
Grzegorz GPS Świderski To oświadczenie Ministerstwa Finansów to poważne samooskarżenie. Nie przeczy ani jednemu zdaniu z mojej notki – uderza wyłącznie w tezę, której w niej nie stawiam, że Imperva czyta treść faktur. Dla laika brzmi to jak całkowite dementi, co oznacza, że MF świadomie gra na niewiedzy odbiorców i ukrywa sedno problemu: analityczny potencjał metadanych widzianych przez WAF. To już nie znaczy, że to są tylko głupcy czy patałachy, to znaczy, że to świadoma agentura, która oddała na tacy informację o polskiej gospodarce obcym wywiadom. |