В чем заключается преимущество использования драйверов с цифровой подписью
Все мы привыкли к термину «электронная цифровая подпись», однако сейчас правильнее использовать другой термин — «электронная подпись», поскольку в апреле 2011 года вступил в силу Федеральный закон № 63-ФЗ «Об электронной подписи» (далее просто закон «Об электронной подписи»). Именно этот закон пришел на смену закона № 1-ФЗ «Об электронной цифровой подписи». Поэтому то, что раньше мы назвали «электронной цифровой подписью» теперь называется просто «электронной подписью».
Что такое электронная подпись?
В этой части статьи речь пойдет об использовании электронной подписи на коммерческом предприятии. Сначала мы рассмотрим, в каких случаях электронная подпись станет полезной и пригодится на каждом предприятия, а затем рассмотрим ее практическое использование.
Прежде всего, нужно сказать, что такое электронная подпись. Это информация, которая присоединяется к другой информации (к подписываемой информации) с целью определения лица, подписавшего информацию, а также факта неизменности информации после ее подписания.
В самом же законе «Об электронной подписи» сказано следующее: «электронная подпись — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию».
Таким образом, главная задача электронной подписи — установить авторство документа и гарантировать, что документ не был изменен после его подписания.
Если вникнуть в закон «Об электронной подписи», то электронная подпись бывает простой и усиленной. Простая электронная подпись подтверждает лишь факт электронного подписания документа определенным лицом.
- Определить лицо, которое подписало электронный документ;
- Определить факт изменения документа после подписания (чего не позволяет простая электронная подпись).
Усиленная квалифицированная ЭП — то же самое, что и усиленная неквалифицированная, но ключ проверки ЭП указан в квалифицированном сертификате, а для создания и проверки ЭП используются средства, получившие подтверждение соответствия требованиям, которые установлены законом «Об электронной подписи». Рассматриваемая далее программа CyberSafe предлагает как раз вариант усиленной квалифицированной ЭП.
Случаи использования электронной подписи на предприятии
Внутренний документооборот
Электронная подпись здесь экономит не только время, но и деньги — снижается расход бумаги и тонера принтера. Конечно, себестоимость одного распечатанного листа бумаги может и не сильно высока, но за год можно сэкономить вполне приличную сумму, и это уже не говоря о времени, которое сегодня стоит дорого.
Как правило, на предприятии используются сетевые принтеры. Сетевой принтер может быть расположен в другом кабинете или вообще на другом этаже. Сотруднику, распечатавшему служебную записку, нужно выйти из своего кабинета, добраться до принтера и найти среди остальных документов свою записку. На все про все тратится 10-15 минут, а если учитывать человеческий фактор (разговоры с сотрудниками в соседнем кабинете), то гораздо больше. В итоге, эти 10-15 минут могли бы быть потрачены более продуктивно, чем поиск распечатанного документа.
Второй пример — это процесс согласования договора. Представим, что сотрудник Иванов подготавливает договор и отправляет его на согласование руководителю. Принцип такой же, как и со служебной запиской — зачем тратить время на печать говора, если можно подписать его электронной подписью? Руководитель вносит изменения в договор, подписывает его и отправляет Иванову. Учитывая, что изменений будет много (ведь ошибки все равно неизбежны), использование электронной подписи опять экономит много времени и средств.
В больших корпоративных сетях, где у руководителя и даже у рядового сотрудника Иванова могут быть недоброжелатели электронная подпись — это надежный способ убедиться в авторстве документа и его неизменности (что никто без ведома Иванова или его руководителя не внес в него какие-то изменения).
Вы можете возразить, мол есть права доступа и видно, кто последний раз редактировал документ. Зачем нужна электронная подпись? Все как бы правильно, если бы не одно но. В любой системе есть пользователь с максимальными правами — администратор, который может не только изменить сам документ, но и его атрибуты (в том числе время/дату изменения, автора последнего изменения и т.д.).
Обмен документами с филиалами и партнерами
Что же касается обмена документами с удаленными филиалами, то здесь можно использоваться электронную подпись, как и при внутреннем документообороте. Сейчас документооборот между филиалами проходит в полуцифровой форме. А именно: документ сначала нужно распечатать, затем его должен подписать руководитель, после чего секретарь руководителя его сканирует и отправляет по электронной почте в удаленный филиал, где он опять распечатывается.
Электронная подпись позволяет сократить этот процесс: документ подписывается электронной подписью и отправляется в удаленный филиал, где получатель может проверить электронную подпись и убедиться, что документ был подписан именно руководителем.
Некоторые проблемы внедрения электронной подписи на предприятии
Пока еще человеку трудно привыкнуть к электронной подписи и к ней не относятся как к чему-то серьезному. Пока на документе не будет стоять «мокрая» подпись его, по-прежнему, не считают подписанным. Сотрудники все еще будут использовать копии бумажных документов, терять свои закрытые ключи, не считая их чем-то важным. Как преодолеть психологический барьер? Как преодолеть то самое «без бумажки — ты букашка, а с бумажкой — человек»?
Оказывается, выход есть и он заключается в еще одной бумажке. Нужно внутри предприятие принять «положение об электронном документообороте». Все сотрудники должны ознакомиться с ним и скрепить принятие этого положения своей подписью, пока что не электронной. Тогда сотрудники поймут, что все серьезно — ведь их просят поставить подпись. После этого они начнут пользоваться электронной подписью, станут серьезно относиться к своим закрытым ключам и т.д.
Помимо психологического барьера есть еще один — образовательный. Опытному сотруднику со стажем, которому до выхода на пенсию осталось несколько лет, довольно трудно будет объяснить, что такое электронная подпись и как ее правильно использовать. Он относительно недавно освоил работу с обычной электронной почтой, а тут асинхронная криптография, открытые и закрытые ключи и т.д. Вот это и есть основная проблема, с которой я столкнулся относительно недавно на собственном опыте.
Решение есть, но оно не такое простое, как в первом случае. На первых порах задачу обучения работе с электронной подписью можно возложить на плечи IT-отдела. Если ничего не получится, тогда уже можно перейти к услугам сторонних специалистов. Ведь есть же тренинги по работе с компьютером, офисными приложениями, электронной почтой. Аналогично, можно найти курсы, посвященные современному документообороту.
Как и со всеми нововведениями, нужно быть к готовым к волне неприятия. Но, когда сотрудники поймут, насколько хороша электронная подпись, они перестанут работать по старинке. Чтобы облегчить переход на электронную подпись, нужно в том самом положении, о котором только шла речь, предусмотреть некоторый переходной период, когда еще можно пользоваться обычными подписями. Только не нужно устанавливать слишком большой срок, в противном случае все будут продолжать пользоваться обычными подписями.
Есть еще одна проблема, но она технического характера, следовательно, решается довольно просто. Для работы электронной подписи нужен удостоверяющий центр (УЦ) электронной подписи или центр сертификации. В законе «Об электронной подписи» четко сказано, что такое УЦ:
Удостоверяющий центр — юридическое лицо или индивидуальный предприниматель, осуществляющие функции по созданию и выдаче сертификатов ключей проверки электронных подписей, а также иные функции, предусмотренные настоящим Федеральным законом
Следовательно, удостоверяющий центр придется или создать собственный, или же использовать внешние центры, например, центр сертификации CyberSafe.
Основная задача УЦ — выдача криптографических сертификатов и подтверждение их подлинности.
Практическая часть
Прежде, чем перейти к практической части нашей статьи, нужно поговорить о выборе программного обеспечения. Почему стоит остановить свой выбор на продуктах CyberSoft?
Во-первых, компания-разработчик имеет все необходимые лицензии ФСБ и ФСТЭК, в чем вы можете убедиться по адресу:
Во-вторых, исходный код библиотеки, которая используется программными продуктами CyberSafe, открыт всем желающим и каждый может убедиться в надежности используемых в программных продуктах решений и в том, что в программе нет никаких «дыр», «лазеек», backdoors и прочих недоразумений. Раз исходный код выложен на всеобщее обозрение, значит, компании скрывать нечего. Попробуйте найти исходный код того же BitLocker от Microsoft.
Теперь немного конкретики. Исходный код библиотеки шифрования доступен по адресу:
В-третьих, программа CyberSafe Enterprise может работать в качестве удостоверяющего центра. Следовательно, можно считать, что третью, техническую, проблему вы уже решили.
Теория и всякие рассуждения и размышления ничего не значат без практики. Рассмотрим использование программы CyberSafe для подписи служебных документов. Установите программу CyberSafe. При первом запуске программы обязательно нужно принять сертификат от CyberSoft CA. В принципе, об этом написано в руководстве по программе, но лучше лишний раз об этом сказать, чем не принять сертификат.
Рис. 1. Первый запуск программы
Далее переходим в Ключи и сертификаты, Личные ключи и нажимаем кнопку Создать. В появившемся окне введите адрес электронной почты, пароль, ваше имя и фамилию, чтобы вашим сотрудникам сразу было ясно, кому принадлежит сертификат. Выберите срок действия сертификата и длину ключа. Для мощных компьютеров лучше выбрать максимальную длину ключа, для не очень мощных — 4096 бита. Помните, чем длиннее ключ, тем надежнее защита. Обязательно включите переключатель Опубликовать, после создания — ваш сертификат будет автоматически опубликован на сервере CyberSafe и ваши сотрудники смогут легко его найти. Если вы не собираетесь создавать собственный сервер сертификатов или использовать какой-то внешний сервер, то публикация сертификата на сервере CyberSafe — оптимальное решение. Если вы поспешили и не включили этот переключатель, не беда: после создания сертификата выделите его и нажмите кнопку Публик.
Рис. 2. Создание сертификата
Рис. 3. Сертификат создан
Рис. 4. Вводим код подтверждения для публикации сертификата
Рис. 5. Сертификат успешно опубликован
Ваши коллеги также должны установить CyberSafe и пройти процедуру создания сертификата и его публикации на сервере CyberSafe. Для поиска сертификата коллеги по его e-mail нажмите кнопку Поиск и введите e-mail (рис. 6). Далее вам нужно добавить сертификат вашего коллеги, а ему нужно добавить ваш сертификат.
Рис. 6. Добавление сертификата коллеги
Посмотрите на рис. 7. Ваш сертификат отображается в списке как пара ключей — открытый и закрытый ключ. Добавленные с помощью кнопки Поиск сертификат коллег отображаются в виде одного ключа и содержат только открытые (публичные) ключи ваших коллег.
Рис. 7. Список ключей и сертификатов
Теперь попробуем зашифровать и подписать служебную записку. Создайте служебную записку в любом текстовом редакторе. Это может быть Word, а может просто Блокнот — суть от этого не изменится.
Перейдите в раздел Эл. цифровая подпись, Подписать и нажмите кнопку Доб. файлы. Выберите созданную ранее служебную записку (рис. 8). Вы можете выбрать несколько файлов сразу или даже всю папку (используя кнопку Доб. папку), но сейчас для простоты примера будем работать с одним файлом. Выделите его и нажмите кнопку Далее.
Рис. 8. Добавлена служебная записка
Выберите вариант шифрования файла — Зашифровать файлы ключами получателей (рис. 9). Это означает, что для шифрования файла будут использованы открытые ключи получателей. Если вы не выберите свой ключ, то даже вы не сможете расшифровать этот файл, несмотря на то, что вы его зашифровали (рис. 10).
Рис. 9. Шифрование файлов для передачи другим лицам
Рис. 10. Выбор получателей файла
Далее из списка Подписать личным ключом нужно выбрать свой ключ, чтобы программа подписала записки от вашего имени. Можно выбрать алгоритм шифрования и длину ключа. Для начала шифрования нажмите кнопку Шифров. Программа сообщит, что наш файл зашифрован успешно (рис. 12). Из рис. 12 видно, кто подписал документ и кому он предназначен (кто может его прочитать).
Рис. 11. Подписываем записку своим ключом
Рис. 12. Записка зашифрована
Рис. 13. Выбор пакета .csp
Затем нужно нажать кнопку Далее и выбрать сертификат для расшифровки. Поскольку пакет был адресован вашему коллеге, то он должен выбрать свой сертификат (рис. 14). После нажатия кнопки Далее программа попросит ввести пароль сертификата. Если пароль правильный, программа расшифрует файлы и сообщит, что расшифровка прошла успешно (рис. 15).
Рис. 14. Выбор сертификата
Рис. 15. Файлы расшифрованы успешно
Также нужно проверить подпись, чтобы убедиться, что никто не подменил пакет во время его передачи. Для этого нажмите кнопку Проверить подпись. Поскольку при проверке подписи программа обращается к центру сертификатов, для проверки подписи нужен доступ к Интернету. Результат проверки подписи показан на рис. 16 — подпись проверена, сертификат доверенный и не находится в списке отозванных, а пакет не был модифицирован после подписания.
Рис. 16. Все хорошо
Теперь посмотрим, как программа отреагирует на нестандартную ситуацию. Представим, что кто-то модифицировал пакет записка01.csp. Программа сообщит об ошибке и откажется расшифровывать файлы (рис. 17).
Рис. 17. Ошибка
Рис. 18. Ошибка расшифровки файла! Возможно, файл зашифрован другим ключом.
Итак, мы только что зашифровали и подписали служебную записку и на собственном опыте убедились в том, что программа действительно работает и защищает ваши данные от их несанкционированного чтения и изменения.
Выводы
- Возможность защиты документов от несанкционированного чтения и изменения
- Сокращение бумажного документооборота благодаря переводу части внутренних документов в электронный вид
- Возможность определять юридический статус документа по ЭП (устанавливать авторство документа).
Стоит отметить, что настоящая версия CyberSafe не является полноценной корпоративной версией, поскольку на данный момент пока нет централизованной выдачи и распределения ключей. Поэтому в этой версии администратор шифрования может сам формировать ключи и сертификаты и записывать пользователям на токены (будут рассмотрены во второй части статьи). Полноценная корпоративная версия ожидается к середине 2015 года.
На этом заканчивается первая часть статьи. Во второй части мы поговорим как раз об использовании электронной подписи в государственных организациях и банках. Речь пойдет об использовании сертифицированного криптопровайдера и токенов. В принципе, все, о чем пойдет речь во второй части статьи, можно будет использовать и на коммерческих предприятиях, если есть на то необходимость.
Глава 3: Сборка компьютера
1 Инженер обнаруживает, что порт PS/2 для подключения мыши не работает. У инженера есть несколько моделей мыши на замену.
Какой порт ввода следует использовать для установки сменной мыши?
eSATA
FireWire
параллельный
+USB
3.Инженер устраняет неполадки с приводом гибких дисков компьютера. Он обнаруживает, что индикатор
на приводе гибких дисков постоянно горит. Что следует сделать, чтобы решить проблему?
Изменить настройку перемычки для привода гибких дисков на master (главное устройство).
+Подключить кабель данных, убедившись, что цветная полоска на кабеле совмещена с контактом 1 на приводе и материнской плате.
Заменить привод гибких дисков.
Удалить привод гибких дисков через мастер «Установка и удаление оборудования»
Инженера попросили установить второй оптический привод в компьютер.
Инженеру потребуется настроить этот привод как подчиненный. Как выполнить эту настройку?
Подключить диск после перекручивания кабеля PATA.
Обозначить привод как подчиненный в CMOS.
+Использовать перемычки на приводе для настройки диска в качестве вспомогательного.
Использовать перемычки на материнской плате для настройки диска в качестве подчиненного.
Назовите важное действие, необходимое при установке второго жесткого диска PATA в компьютере.
Установка размера файла подкачки на новом диске.
+Правильное совмещение контакта №1 кабеля передачи данных PATA с разъемом.
Настройка параметров BIOS для автоматического обнаружения главного диска.
Установка идентификационного номера диска при помощи установки перемычки в правильное положение.
Как лучше всего нанести термопасту при переустановке ЦП?
Нанести толстый слой термопасты поверх ранее нанесенной, прежде чем выполнять переустановку ЦП.
+Очистить ЦП и основание радиатора с помощью изопропилового спирта перед нанесением термопасты.
Соскрести остатки старой термопасты с радиатора с помощью острого ножа и обильно нанести новый слой термопасты.
Очистить основание радиатора с помощью медицинского спирта перед нанесением термопасты.
Заменить основание радиатора перед нанесением термопасты.
Вы контролируете работу нового инженера, устанавливающего драйвер устройства на
компьютере под управлением ОС Windows. Он спрашивает, почему компания настаивает
на использовании драйверов с цифровой подписью. Как лучше всего ответить на этот вопрос?
Драйверы с цифровой подписью предотвращают физическое повреждение устройств.
Использование драйвера без цифровой подписи может привести к фрагментации файлов при их обработке.
+Драйвер с цифровой подписью прошел лабораторное тестирование Microsoft на проверку качества и таким образом снижает риски для системы.
Драйвер с цифровой подписью утвержден компанией, разработавшей этот драйвер устройства.
Все компании, производящие устройства для компьютеров Windows, должны получить подпись Microsoft о завершении контроля на новом драйвере перед его добавлением к операционной системе.
Каково назначение BIOS?
предоставляет графические возможности для видеоигр и приложений
предоставляет временное хранилище данных для ЦП
+выполняет самотестирование при включении питания (POST) для внутренних компонентов
позволяет компьютеру подключаться к сети
Укажите два примера параметров CMOS, которые можно изменить. (Выберите два варианта.)
+включение и выключение устройств
+порядок загрузки
размер разделов диска
драйверы устройств
размер файла подкачки
Инженер собрал новый компьютер и теперь должен настроить BIOS.
В какой момент следует нажать клавишу для запуска программы настройки BIOS?
+во время процедуры POST
перед включением компьютера
в процессе загрузки Windows
после процедуры POST, но перед началом загрузки Windows
Инженер выполняет сборку нового компьютера. Какие два компонента часто проще установить
перед монтажом материнской платы в корпусе? (Выберите два варианта.)
звуковая плата
видеокарта
+память
+ЦП
Сетевой адаптер
Каково минимальное число дисков, необходимое для развертывания RAID 0?
1
+2
3
4
.Какие три важных аспекта следует учитывать при установке ЦП на материнскую плату? (Выберите три варианта).
+Принять антистатические меры предосторожности.
+Термостат и вентилятор ЦП должны быть установлены надлежащим образом.
К рычагу загрузки применяется максимальное усилие вставки, так что ЦП фиксируется на месте.
Батарея EPROM CMOS должна быть извлечена перед установкой ЦП.
Контакты ЦП необходимо предварительно очистить с помощью изопропилового спирта.
+ЦП должен быть правильно ориентирован и вставлен в гнездо.
В чем заключается преимущество использования драйверов с цифровой подписью?
Они не требуют обновления.
Они не подвержены ошибкам.
Производитель гарантирует их совместимость с любым оборудованием.
Они гарантированно совместимы со всеми операционными системами.
+Они проверены на совместимость с конкретной операционной системой.
Где хранятся данные настройки BIOS?
жесткий диск
+CMOS
ОЗУ
кэш
Какой тип разъема следует использовать для подачи питания на привод оптических дисков с интерфейсом PATA?
Berg
+Molex
AT
PS/2
Инженер устанавливает дополнительную память на компьютер. Как ему обеспечить правильное размещение памяти?
Стрелки на модуле памяти должны быть совмещены со стрелками на гнезде для материнской платы.
Гнезда для модуля памяти имеют цветовую маркировку: один край обозначен красным цветом, а другой - синим.
+Ключ в модуле памяти должен быть совмещен с ключом в гнезде для модуля памяти.
Метка на модуле памяти всегда должна быть направлена в сторону ЦП.
Какое утверждение описывает назначение рамки разъема ввода-вывода?
Она подключает гнезда адаптера PCIe, используемые для видео, непосредственно к ЦП для увеличения скорости обработки.
+Она обеспечивает возможность подключения к портам ввода-вывода материнской платы в разных корпусах компьютера.
Она вставляется в материнскую плату, увеличивая число доступных гнезд для адаптерных плат.
Она предоставляет несколько гнезд для подключения жестких дисков SATA к материнской плате.
Какие два типа средств могут помочь защитить компьютер от атак злоумышленников? (Выберите два варианта.)
+Антивирусное программное обеспечение
+Программа удаления шпионского ПО
Управление дисками
Scandisk
Очистка диска
Fdisk
.Какой тип крепежа ослабляется и затягивается с помощью шестигранной отвертки?
винт со шлицем
+шестигранный болт
болт со звездообразной головкой
винт с крестообразным шлицем
Какое определение относится к ситуации пониженного уровня напряжения переменного тока, которая продолжается в течение длительного периода времени?
провал напряжения питания
скачок напряжения
импульсный бросок напряжения
+длительное понижение напряжения
.Какой инструмент предназначен для ослабления или закрепления винтов с крестообразным шлицем?
отвертка с жалом звездообразной формы
+крестовая отвертка
шестигранная отвертка
отвертка с плоским шлицом
Какие меры предосторожности следует принимать при работе внутри компьютерных систем?
Не следует одновременно использовать браслеты и коврики для защиты от ЭСР.
+Оставлять шнур электропитания подключенным к розетке для заземления.
Не следует использовать намагниченные инструменты.
Носить защиту от ЭСР при ремонте мониторов во влажной среде.
Какая служебная программа командной строки Windows XP сканирует важные файлы операционной системы и заменяет поврежденные файлы?
Chkdsk
Defrag
Управление дисками
Очистка диска
+Программа проверки системных файлов
Сканирование системы
.Каким образом линейно-интерактивный ИБП защищает оборудование компьютера от длительного понижения напряжения и аварийных перерывов в энергоснабжении?
путем остановки потока напряжения, поступающего на компьютер
путем переключения с основного на резервный источник питания
путем заземления избыточного электрического напряжения
+путем использования аккумулятора для подачи постоянного уровня напряжения
Что из перечисленного ниже является правильной инструкцией по использованию баллона со сжатым воздухом для очистки компьютера?
Выполняйте очистку с помощью продолжительного непрерывного потока воздуха из баллона.
Распыляйте сжатый воздух на вентилятор охлаждения ЦП для проверки свободы вращения ротора вентилятора.
Не используйте сжатый воздух для очистки вентилятора ЦП.
+Не распыляйте сжатый воздух, держа баллон в перевернутом положении.
.Каковы два основных источника электромагнитных помех? (Выберите два варианта.)
+линии электропитания
инфракрасные мыши
ЖК-мониторы
модули ОЗУ
+грозы
.Какие два действия создают потенциальную угрозу безопасности для инженера? (Выберите два варианта.)
подключение принтера к ИБП
использование отвертки с магнитной головкой при работе с жестким диском
нахождение на антистатическом коврике при работе с компьютером
+очистка внутренних частей включенного компьютера
+ношение браслета при работе внутри источника питания
.Какой инструмент может привести к потере данных на жестком диске или гибких дисках?
пылесос для компьютера
+отвертка с магнитной головкой
сжатый воздух
свинцовый карандаш
Почему документирование всех операций по обслуживанию и ремонту является важным организационным средством для инженера?
+Оно предоставляет справочные материалы для аналогичных проблем, которые могут возникнуть в будущем.
Оно позволяет совместно использовать общедоступную информацию в Интернете.
Оно сокращает требования к техническим навыкам новых инженеров.
Оно увеличивает стоимость обслуживания и ремонта.
.Производительность компьютера снизилась после использования Интернета. Какие три средства можно попробовать запустить для повышения производительности компьютера? (Выберите три варианта).
+средство обновления BIOS
+Программу удаления шпионского ПО
Диспетчер устройств
+Defrag
Fdisk
Очистка диска
.Какие два устройства, как правило, оказывают воздействие на беспроводные сети? (Выберите два варианта.)
+беспроводные телефоны
домашние кинотеатры
+микроволновые печи
лампы накаливания
проигрыватели Blu-ray
внешние жесткие диски
.Какая служебная программа системы Windows XP позволяет инициализировать диски и размечать разделы?
Программа Scandisk
программа Defrag
программа Format
Disk Management (Управление диском)
Программа Disk Cleanup (Очистка диска)
.Какое обстоятельство увеличивает вероятность повреждения компьютера от ЭСР?
самозаземление относительно корпуса компьютера
работа при низком уровне влажности
использование отвертки с магнитной головкой при работе с жестким диском
+подключение принтера к ИБП
.Какое чистящее средство рекомендуется использовать для очистки контактов компонентов компьютера?
стеклоочиститель с нашатырным спиртом
медицинский спирт
+изопропиловый спирт
воду, смешанную с небольшим количеством средства для мытья посуды
.Инженеру нужно ограничить риск воздействия ЭСР на рабочее помещение. Какие три меры предосторожности следует принять? (Выберите три варианта).
Поддержание низкого уровня влажности окружающей среды.
+Хранение всех компонентов в антистатических пакетах.
+Обеспечение наличия антистатических ковриков на рабочем месте и на полу.
+Ношение антистатического браслета.
Хранение всех компонентов компьютера в прозрачных полиэтиленовых пакетах.
Покрытие полов коврами.
.Почему запрещается использовать карандаш в качестве инструмента при работе внутри компьютерной системы?
Графит вызывает коррозию.
Карандаш может удерживать статический заряд.
Графит в карандаше может индуцировать ток.
+Графит является токопроводящим материалом.
Помощник Админа > Blog > Windows & Linux > Linux > Курс IT Essentials. Контрольная работа 3. Сборка компьютеров.
Курс IT Essentials: PC HArdware and Software.
Контрольная работа по главе 3. Сборка компьютеров.
Вопрос 1.
Укажите определение термина «разгон».
замена медленного синхронного динамического ОЗУ (SDRAM) памятью более высокого быстродействия
изменение тактовой частоты шины материнской платы для повышения производительности присоединенных адаптеров
модификация тактового генератора материнской платы с целью увеличения сигналов синхронизации
+++ увеличение тактовой частоты ЦП выше рекомендованных производителем значений
Вопрос 2.
2.В чем заключается преимущество использования драйверов с цифровой подписью?
+++ Они проверены на совместимость с конкретной операционной системой.
Они гарантированно совместимы со всеми операционными системами.
Они не подвержены ошибкам.
Они не требуют обновления.
Производитель гарантирует их совместимость с любым оборудованием.
Вопрос 3.
Где хранятся настройки BIOS?
ОЗУ
кэш
жесткий диск
+++ CMOS
Вопрос 4.
Посмотрите на изображение. Какое действие по установке должен выполнить технический специалист для второго заказанного компонента Gigawhiz GA-A239VM (без разъемов USB 3.1 на передней панели)?
Совместить выемки на модуле с ключами в разъеме и надавить на модуль.
Закрепить устройство в корпусе и зафиксировать винты, чтобы избежать вибрации внутреннего вентилятора.
+++ Выровнять компонент так, чтобы крепёжные отверстия совпадали со стойками на корпусе.
Опустить прижимной рычаг, чтобы зафиксировать удерживающую пластину.
Вопрос 5.
Посмотрите на изображение. Собрав компьютер, технический специалист включил питание. Система издала несколько звуковых сигналов. Какой компонент стал причиной этих сигналов, и где он расположен? (Выберите два варианта.)
CMOS
Просмотр событий
+++ BIOS
таймер
жесткий диск
+++ материнская плата
Вопрос 6.
Посмотрите на изображение. Какой компонент необходимо тщательно прикрутить к корпусу, чтобы вибрации вентилятора не ослабили крепление?
компонент 1
компонент 3
+++ компонент 6
компонент 5
Вопрос 7.
Какой признак может указывать на низкий уровень заряда батареи CMOS?
Во время процедуры POST воспроизводится звуковой код ошибки.
Компьютер не загружается.
+++ Дата и время на компьютере указаны неправильно.
Низкая скорость доступа к файлам на жестком диске.
Вопрос 9.
Какое действие выполняется последним при установке новой материнской платы?
Затягивание винтов материнской платы.
+++ Подключение периферийных устройств.
Установка щитка портов ввода-вывода.
Закрепление плат расширения.
Вопрос 10.
Что следует сделать перед установкой ОЗУ на материнскую плату?
В первую очередь заполнять центральные разъемы.
+++ Убедиться, что ОЗУ совместимо с материнской платой, просмотрев документацию к ней или веб-сайт изготовителя.
Прежде чем установить модуль ОЗУ, убедиться, что замки гнезд расширения памяти находятся в закрытом положении.
Изменить положение переключателя напряжения в соответствии с техническими характеристиками ОЗУ.
Вопрос 11.
Посмотрите на изображение. Что представляет собой четвертый заказанный компонент (ATX с тремя отсеками для приводов 3,5″)?
материнскую плату
ЦП
+++ корпус
жесткий диск
Вопрос 12.
Посмотрите на изображение. Какое действие по установке должен выполнить технический специалист для первого заказанного компонента (Athlon x4 860k 3,7 ГГц)?
Совместить выемки на модуле с ключами в разъеме и надавить на модуль.
Вставить компонент в корпус в соответствующий отсек.
Выровнять компонент так, чтобы крепёжные отверстия совпадали со стойками на корпусе.
+++ Опустить прижимной рычаг, чтобы зафиксировать удерживающую пластину.
Вопрос 13.
Что следует использовать для очистки основания радиатора ЦП перед установкой?
+++ изопропиловый спирт
воду
термопасту
медицинский спирт
Вопрос 14.
На каком веб-сайте следует искать инструкцию по обновлению BIOS на компьютере?
на сайте изготовителя корпуса
+++ на сайте изготовителя материнской платы
на сайте изготовителя ЦП
на сайте разработчика операционной системы
Вопрос 15.
Какие два параметра можно изменить в программе настройки BIOS? (Выберите два варианта.)
+++ порядок загрузки
размер файла подкачки
+++ включение и выключение устройств
драйверы устройств
размер разделов диска
Вопрос 16.
Что используется для предотвращения контакта системной платы с корпусом при установке системной платы в корпус компьютера?
+++ стойки
силиконовый аэрозоль
корпусные изоляторы
заземляющие шины
Добавить комментарий Отменить ответ
Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.
Как известно в х64 битных платформах была введена процедура обязательной цифровой подписи всего того, что может попасть в ядро системы, а именно драйверов. О том, на сколько это эффективно и оправданно можно долго спорить, но только одно можно сказать точно — гимора разработчикам тут определенно добавилась, особенно тем, кто раньше никогда подписями не занимался. Также для многих стало крайне не очевидно, каким образом разрабатывать драйвер, когда нет на руках валидного сертификата, а тестировать ведь как-то надо. Вот сча я попытаюсь в краткой и доступной форме рассказать о том как это все делается.
Итак, прежде всего, я бы хотел выделить два типа сертификатов, которые я буду рассматривать в рамках данной статьи — тестовый и настоящий. Разница состоит в том, что настоящий сертификат подписан доверенным CA (Certification Authorities — доверенный издатель), типа VeriSign, GlobalSign ну или самим Microsoft, а тестовый подписан самопальным сертификатом типа от Васи Пупкина.
- Сгенерить сам сертификат и установить его. Это можно сделать с помощью тулзы makecert, например так:
Makecert -r -pe -ss PrivateCertStore -n "CN=TestCertforWDK" TestCert.cer
где
PrivateCertStore — название хранилища
TestCertforWDK — название самого сертификата
TestCert.cer — имя файла с сертификатом
(эта тулза входит в комплект WDK 6000/6001 и расположена bin/SelfSign, в WDK 7600 она почему то не входит. ) - Добавить этот сертификат в хранилище с доверенным корневыми CA. Открываем в mmc консоль Сертификаты (Run->mmc->File->Add/Remove Snap-in->Certificates) там находим свой сертификат (например в хранилище PrivateCertStore), копируем его в доверенные корневые издатели (Trusted Root Certification Authorities).
- Разрешить тестовые подписи. Для этого прописываем в администраторской консоли:
bcdedit.exe –set TESTSIGNING ON
и перезагружаемся, в итоге на десктопе, после перезагрузки, по углам красоваться соответствующие надписи.
Настоящий сертификат
Тут тоже не все так просто. Дело в том, что не любой CA может выдавать сертификаты для подписи драйверов Windows, а только те, которые авторизованы самой Microsoft, это значит, что корневые сертификаты этих издателей должны быть подписаны Microsoft — что, как раз и выражается в виде этого кросс-сертификата. Вот именно из-за отсутствия кросс-сертификата — тестовая подпись, никогда не будет работать как настоящая. Список доверенных CA, которые обладают такими кросс-сертификатами — представлен тут, там же можно скачать и сами кросс-сертификаты.
После того, как вы выложите несколько сотенок $$$ доверенному центру сертификации, они выдадут вам .pfx файл в котором будут содержаться публичный и приватный ключи. Вы его запустите и с помощью нехитрого диалога (как на рисунке ниже), установите в систему.
22 ноября 2021 года президент Владимир Путин подписал закон № 377-ФЗ, который внес в Трудовой кодекс три новые статьи (ст. 22.1 — 22.3). Они регулируют правила электронного документооборота в организации. Давайте разберемся, что стало причиной их принятия и как теперь организации и индивидуальные предприниматели обязаны будут вести кадровое делопроизводство в цифровом виде.
Зачем вообще понадобилось принимать эти изменения?
Дело в том, что долгое время вопрос о законности применения электронных документов в вопросах кадрового делопроизводства вызывал самые противоречивые мнения как у специалистов, так и у органов власти. До начала пандемии, например, даже Минтруда России в своем письме указывало, что право работодателя, какую форму ведения документации ему выбирать — бумажную или электронную — не распространяется на те документы, которые либо предоставляются под роспись работнику, либо прямо предусмотрены ТК: такие документы могут быть исключительно бумажными (письмо от 06.03.2020 N 14-2/ООГ-1773). Подобная же точка зрения имела место быть и у многих региональных судов — в Белгороде, Екатеринбурге, Омске и других городах.
Во время весеннего локдауна позиция министерства начала постепенно меняться. Чиновники начали допускать возможность обмена электронными документами между работодателем и работником, при условии того, что потом они будут оформлены нормативно в надлежащем порядке (см. например, п. 3 письма Минтруда РФ от 27.03.2020 N 14-4/10/П-2741, информацию Роструда от 27.04.2020 (п. 12) и т.д.)
В чем заключаются новые правила кадрового документооборота в электронном виде?
Во-первых, законом вводится само понятие электронного документооборота (ЭДО). Это создание, использование, подписание и хранение электронных документов без использования бумажных аналогов (статья 22.1 ТК РФ). Причем эта норма распространяется не только на уже числящихся в штате работников, но и тех соискателей, которые ищут работу впервые: они теперь тоже могут, согласно статье 65 ТК РФ, подавать работодателю все нужные ему документы “в цифре”.
Само собой разумеется, обмен электронными документами в сфере трудоотношений в первую очередь коснется дистанционных работников — для них это вообще форма коммуникации с работодателем, что называется, по умолчанию.
При этом, использовать или нет в своей организации ЭДО, каждый работодатель может решить самостоятельно. Обязанность внедрять электронный документооборот законодателем не установлена (часть первая статьи 22.2 Трудового кодекса). Но если все-таки подобное решение уже принято, то нужно обязательно выпустить соответствующий приказ, с которым ознакомить всех без исключения ваших сотрудников.
Учтите, что согласие работника на переход к электронному кадровому документообороту должно быть получено только письменно, и никак иначе. Исключением может стать только случай, если вы принимаете на работу соискателя после 31.12.2021, и при этом человек на указанную дату не имеет вообще никакого трудового стажа. Такого сотрудника можно перевести на электронный документооборот и без письменного согласия.
Если работник отказался переходить на ЭДО, то все документы, связанные с ним, необходимо продолжать предоставлять в бумажном виде. Но это не отнимает у вашего сотрудника право впоследствии все же согласиться на электронный оборот документов.
Важный момент: согласно закону, некоторые документы в организации должны храниться, обращаться и использоваться по-прежнему только в бумажной форме. Речь, в частности, идет об актах о несчастных случаях и происшествиях или сведениях о том, что работники прошли инструктаж по охране труда и соблюдению ТБ.
Минтруд России позднее должен утвердить документ, которым будут установлены требования к формам, содержанию и форматам тех электронных документов, которые начнут применять с 1 марта 2023 года.
Эксперты считают, что в будущем работодатели, которые станут использовать для электронного документооборота платформу «Работа в России» или доработавшие свои инфосистемы для соответствия требованиям Минтруда РФ, смогут рассчитывать на снижение категории риска и периодичности проведения в отношении себя плановых проверок (вплоть до полной их отмены).
Как технически должен быть организован электронный документооборот в компании?
В первую очередь, каждый работодатель должен определиться, какую информационную систему (ИС) он будет для этого использовать. Самый простой вариант — это специально запущенная для этих целей за счет федерального бюджета интернет-платформа, которая называется «Работа в России». И работодатели, и соискатели, и действующие работники смогут использовать ее бесплатно, в том числе и авторизовавшись через сервис «Госуслуги»
Работодатель может создать для этих целей и собственную ИС, но все расходы по ее созданию, эксплуатации, распространению и хранению электронных документов при этом будет нести уже только он сам.
По мнению экспертов, те бизнесмены, которые станут в своей деятельности в области кадрового оборота использовать платформу «Работа в России», через пару лет смогут всерьез рассчитывать на уменьшение или полную отмену госпроверок в отношении своих компаний.
По умолчанию, при оформлении электронных документов в трудовых отношениях стороны должны будут использовать усиленную квалифицированную электронную подпись (УКЭП). Но есть важное различие в статусе сторон при заключении целого ряда документов. Например, использование УКЭП при заключении трудового договора, договора о матответственности или вынесении приказа о взыскании является строгой обязанностью для работодателя, и только лишь правом — для вашего сотрудника.
Отдельно стоит упомянуть ситуацию, когда происходит какой-либо форс-мажор (техногенная или природная катастрофа, авария на производстве, массовые беспорядки, эпидемии и т.д.). Тогда, согласно заранее принятому в организации локальному акту, стороны вправе при решении каких-то трудовых вопросов временно обменяться электронными документами или их образами (сканы, фото, копии и т.д., и т.п.). Но при прекращении подобной ситуации они обязаны будут обменяться соответствующими экземплярами “в бумаге”.
Какие преимущества дает работодателям и работникам переход на ЭДО?
Принятие закона № 377-ФЗ создает для всех сторон трудоотношений целый ряд преимуществ в области кадров и делопроизводства, переведенных на электронный оборот документов.
В первую очередь речь идет о значительном упрощении и ускорении устройства на работу: ведь теперь соискателю совсем не обязательно приезжать в ваш офис для заключения трудового договора — достаточно прислать все нужные документы в электронном виде
Далее, быстрый доступ ко всем необходимым документам приведет к тому, что у отечественного бизнеса будет в разы меньше проблем с Рострудом, налоговой, КТС и прочими инстанциями — просто за счет увеличения прозрачности всех кадровых процедур.
Наконец, это очередной шаг в сторону увеличения процента дистанционных работников, что в условиях пандемии (с непрогнозируемыми сроками окончания последней) является одним из главных факторов обеспечения стабильности рынка труда. Ведь именно благодаря “удаленке” работодатель может сократить значительную часть своих расходов, не теряя при этом в эффективности труда своих работников. А последние, в свою очередь, могут быть уверены в том, что, скорее всего, сохранят свои рабочие места — поскольку резко снижается количество прогулов, опозданий, дисциплинарных взысканий и т.п.
Читайте также: