neprihlásený Utorok, 18. novembra 2025, dnes má meniny Eugen
Štát potvrdil znefunkčnenie aplikácie Zoom softvérom eID klient 5.1, ponúka riešenie

Značky: eIDSlovenskoe-government

DSL.sk, 3.10.2025


Ministerstvo vnútra aktuálne potvrdilo problémy s funkčnosťou populárneho videokonferenčného softvéru Zoom spôsobované aktuálnou verziou 5.1 softvéru eID klient potrebného pre využívanie elektronických funkčností slovenského elektronického občianskeho preukazu.

Na problém sme upozornili v tomto článku v polovici septembra.

Pri nainštalovanej verzii eID klient 5.1, ktorá bola vydaná v auguste, minimálne na rozličných verziách Windows 11 nefunguje v Zoom okrem iného zdieľanie pracovnej plochy a v rozhraní sa nezobrazuje napríklad kalendár s ďalšími meetingami.

Ministerstvo teraz problém pre DSL.sk potvrdilo aj s odborným technickým detailným popisom, k akému technickému problému presne prichádza.

"Aplikácia Zoom pri enumerácii kryptografických poskytovateľov v operačnom systéme Windows dynamicky načítava registrované moduly (CSP/KSP). Týmto mechanizmom sa do procesu Zoomu načítal aj systémový modul eIdCsp.dll využívaný eID klientom," popísal pre DSL.sk hovorca Matej Neumann.

Daný modul vo verzii eID klient 5.1 ale v inicializačnej fáze nastaví pre proces jazykové nastavenia, tzv. locale. Keď je modul načítaný aplikáciou Zoom, zmení tak jazykové nastavenia pre proces tejto aplikácie. To ale môže aplikácii Zoom spôsobiť následne problémy.

"Po zmene jazykových nastavení v rámci procesu aplikácie Zoom mohlo dôjsť k odlišnému spracovaniu operácií citlivých na locale. To sa následne prejavilo tým, že Zoom nedokázal spustiť video alebo zdieľanie obrazovky. Inicializácia týchto funkcií totiž aktivuje knižnice, ktoré intenzívne pracujú s číselnými parametrami (napr. rozlíšenie, framerate, bitrate) a konfiguráciami, pričom tieto sú citlivé na zmenu locale. Bežné funkcie aplikácie Zoom takúto závislosť nemajú, a preto zostali funkčné," vysvetľuje stanovisko ministerstva pre DSL.sk.

Ako sme informovali už v polovici septembra, ministerstvo užívateľom sťažujúcim sa na problém poskytuje novú verziu eID klient 5.1.1, v ktorej je problém odstránený. Užívatelia sa môžu tak obrátiť na Call centrum MV SR, kde im poskytnú neverejnú verziu 5.1.1.

Táto verzia nebude vydaná verejne a problém bude odstránený v najbližšej plánovanej verejnej verzii 5.2. Kedy presne by mala byť vydaná, ministerstvo neinformuje.

Podľa informácií čitateľov, ktorí problém zaznamenali, je riešením aj návrat na verziu eID klient 5.0. Inštalátor tejto staršej verzie ale nie je na oficiálnych stránkach pre stiahnutie eID klienta k dispozícii a zároveň celkovo je vhodnejšie používať čo najnovšiu verziu aj softvéru eID klient, keď vo verzii 5.1 boli podľa zoznamu zmien opravené bližšie nešpecifikované chyby a zlepšená stabilita.



Najnovšie články:

Microsoft vydal prvú platenú aktualizáciu Windows 10, má s nimi už tretí problém
Na Microsoft Azure smeroval 15.7 Tbps DDoS útok
Prvý exaflopový superpočítač mimo USA, v Európe
Windows 11 sa opäť automaticky upgraduje na novú verziu
WiFi v EÚ evidentne nebude môcť využívať veľkú časť 6 GHz pásma


Diskusia:
                               
 

Opravíme chybu, ale oprava zostane zatiaľ utajená.
Čo keby zase mala chybu...
Odpovedať Známka: 8.7 Hodnotiť:
 

Raz to všetko padne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Cize cela chyba je len ta, ze stat najal programatora bez skusenosti a ten v kniznici nastavil napevno locale? Take nieco, ze test pred deploymentom v statnej sprave nehrozi?
Odpovedať Hodnotiť:
 

Niesom SME vo windows low-level veciach. Vie mi niekto vysvetlit ako v tomto pripade dokaze aplikacia A posrat prostredie/libky/zavislosti aplikacii B? Akoze principialne ako je nieco take vobec mozne.

Vete "Týmto mechanizmom sa do procesu Zoomu načítal aj systémový modul eIdCsp.dll využívaný eID klientom," absolutne nechapem, preco by Zoom loadoval nejaky eID systemovy modul. To je akoze nejaky zoznam modulov, kde hociktora aplikacia vie zaregistrovat modul a potom ho ine aplikacie automaticky loaduju? Akoze taky windowsovy LD_LIBRARY_PATH hijack? :D

Prosim o vysvetlenie niekoho, kto sa tomu rozumie, lebo toto ak je mozne spravit tak to nie je masivna bezpecnostna a integritna diera?
Odpovedať Známka: 7.3 Hodnotiť:
 

nie, nie je
Odpovedať Známka: -7.8 Hodnotiť:
 

Podla mna to mozne je. Windows nacitava kadeaky sajrat ale potvrdit to neviem, lebo aj kvoli tomuto uz dlho pouzivam linux.
Odpovedať Známka: 2.7 Hodnotiť:
 

Si zabudol dodať, že si vegán.
Odpovedať Známka: -3.0 Hodnotiť:
 

Dependencies na Windows dokážu byť neskutočné chaotické. V práci stavame systémy s komponentmi od desiatok dodávateľov, každý potenciálne s vlastnými ovládačmi/API. Dosť často sa stáva že niečo prestane fungovať presne kvôli tomuto po inštalácii nových verzií.
Odpovedať Známka: 10.0 Hodnotiť:
 

blikače stavané na 555 nevyžadujú ovládače!
Odpovedať Známka: 0.8 Hodnotiť:
 

A priekazne blikace postavene na astabilnom multivibratore nepotrebuju ani 555, ale postacia im priekazne 2 tranzistory.
Odpovedať Známka: 4.5 Hodnotiť:
 

A preto vsade kontajne, docker a podobne, vyhovorka developera, it works on my machine, so we will ship your machine.
Odpovedať Známka: 3.3 Hodnotiť:
 

potrebujes ale aj kondenzatory
Odpovedať Hodnotiť:
 

Ono hlavne dependancies ani core service-ov nie sú poriadne zadokumentované.

Stačilo, keď som si robil vlastné "Windows 7 Lite" a po vypnutí rôznych services mi padali úplne nesúvisiace veci.

Úplne najlepší je Eventlog ... domnelo nemusí bežať ale žiadna systémová služba nepočíta s tým, že by nebežal a snaží sa neexistujúci proces feedovať datami.

U mrdky ako W11 by som sa už o niečo podobné ani nepokúšal.
Odpovedať Známka: 2.7 Hodnotiť:
 

Bratku, ak sa ti podarilo zhodit Windows 7, tak ty sa pls drz od IT remesla co najdalej. Maximalne, ked o 18tej prides povysavat openspace a poprosim aj aby si doplnil kavu v kavovary. Windows 7 lite a podobne nezmysli nemali nikdy realne ziaden zmysel. Zvlast ked alobalove ciapky hystercili ohladom Windows telemetrie , ale na druhu stranu stahovat z warez fora im bolo uplne v pohode.
Odpovedať Známka: -5.0 Hodnotiť:
 

juuuj takto sa priznat ku kurveniu ostatnych, noze daj meno silaku
Odpovedať Známka: -6.0 Hodnotiť:
 

Windows 7 Lite tu boli davno pred tym ako nejaka seriozna telemetria existovala.

Vypnut service s nezakomentovanymi dependancies a zhodit OS je trosku rozdiel. Ale to by si musel niecomu z toho co som napisal rozumiet.

Fakt application experience nepotrebujem. Ani parental control. Ani Tablet UI. Ani RDP ked ho niekto nepouziva.

A dnes fakt ani XBox sracky na pozadi desktopu nepotrebujem.


Odpovedať Známka: 6.7 Hodnotiť:
 

Prave si mi potvrdil iba to, ze nevies o com hovoris a trepes z cesty.
Odpovedať Známka: -8.0 Hodnotiť:
 

A ty si prave potvrdil ze sa vies iba vychvalovat.

No schvalne co take zasadne mu uniklo v oboch pripadoch??

Windows umyslene zasiera procesy a zbytocne su na sebe zavsle , namiesto toho ,aby to robil ako FreeBSD, a kazdy service mal presne urcenu funkciu a nebolo to zamotane klbko...
Odpovedať Známka: 10.0 Hodnotiť:
 

Vypne si vo Windowse služby o ktorých ani nevie načo su a potom tu rantuje, že mu padá Windows. Potrebuješ snáď väčší dôkaz?
Odpovedať Známka: -7.1 Hodnotiť:
 

A to je dokaz ze win ma nezdokumentovane sluzby alebo nema riesene dependencies? Alebo to ma blbu architekturu?
Odpovedať Známka: 10.0 Hodnotiť:
 

Sorry, nemám aprobáciu na vzdelávanie detí so špeciálnymi vzdelávaco-výchovnými potrebami.

Z uvedeného dôvodu ti nedokážem vysvetliť význam slova "nezadokumentovaný".

Tvoja schopnosť vecne argumentovať zodpovedá tvojej inteligencii.
Odpovedať Hodnotiť:
 

Neviem preco sa branis si priznat, ze si cista lama a nevies robit s OS. Podla mna si klasicky ITckar v statnom IT , kde je vzdy na vine enduser.
Odpovedať Hodnotiť:
 

Ako som písal.
Tvoja schopnosť argumentovať zodpovedá tvojej inteligencii.
Neexistuje.

Nedokážeš nič vecné napísať, iba tupý balast a ničím nepodložené urážky ... zúfalo sa ma snažíš vykresliť ako nekompetentného, ale nevieš nijak uviesť, čo ma robí nekompetentným.

Evidentne nevieš ani po anglicky a použitie Google translate je nad tvoje mentálne schopnosti.

Musí to byť ťažké byť nulou aj vo Vyšných Kokrhájoch.
Ani machrovať na DSL sa ti nedarí.
Odpovedať Hodnotiť:
 

Je rozdiel nefungovať a padať. Ak A môže fungovať len ak beží B, tak nebežiace B má mať za následok chybové hlásenie a ukončenie A. Ale nie pád OS.
Odpovedať Hodnotiť:
 

Lenze sikovny programator si ma vediet poradit. Co spravime, ked eIdCsp.dll nacitava ZOOM a tym padom pada? Odpoviem si sam... nazveme ho eIDTEEEEEEEEEST1.dll ... problem solved , IBAN poslem :)
Odpovedať Známka: -3.3 Hodnotiť:
 

STeeeeeeV

youtube.com/watch?v=5G2lnud_rFw
Odpovedať Hodnotiť:
 

copyright
jozef tito
vedeny v zaznamoch stb ako
net a jan hu
toho casu asi v zoo
carpaty prievidza
Odpovedať Hodnotiť:
 

Ak som spravne pochopil, tak zoom nacitava dostupne cryptograficke moduly v systeme. eID urboi to, ze modulu eldCsp.dll, ktory uz ma nacitany Zoom, zmeni locales a ta zmena locales rozbije Zoom.

No nieje to masivna bezpecnosta diera ale skor zle pouzitie/chyba v nastavovani locales.
Bud je chyba vo windows, zeby nemal dovolit takuto zmenu alebo na kazdej strane je kus viny. eID, ktory robi nieco sposobom aky by nemal.
Tipujem, ze ani Zoom nieje uplne bez viny a nieco take by mal mat osetrene ak je to mozne
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak spravne chapem, tak Zoom nepotrebuje k svojej praci eldCsp.dll, preco ho teda nacitava? A ak aj nacitava dynamicky vsetky dostupne cryptograficke moduly, preco zrovna z tohto modulu vobec nieco spusta, ked ho nepotrebuje?
Odpovedať Známka: 10.0 Hodnotiť:
 

Nepotrebuje, ale čo ak by náhodou raz niekedy potreboval? Preto načíta všetko, čo sa môže hodiť na nejaké špehovanie.
Odpovedať Známka: 10.0 Hodnotiť:
 

> Vie mi niekto vysvetlit ako v tomto pripade dokaze
> aplikacia A posrat prostredie/libky/zavislosti
> aplikacii B?

Aplikácia A zaregistrovala svoju časť/knižnicu v systéme. To znamená, že systémové volanie vracajúce zoznam voľačoho, začalo vracať zoznam, v ktorom je aj knižnica aplikácie A.

Ak aplikácia B zavolá to systémové volanie, tak dostane zoznam, v ktorom figuruje aj knižnica aplikácie A. Aplikácia B teda môže urobiť volanie, ktoré je implementované v knižnici aplikácie A.

Pre šlendriánstvo autorov A tá knižnica mení vlastnosti bežiaceho procesu aplikácie B. Konkrétne locales. To môže ovplyvňovať formátovanie času, desatinnú čiarku vs bodku, spôsob abecedného radenia, atď, atď. v procese B.

Nastupuje šlendriánstvo autorov B, ktorí nevynútia správne locales pri čítaní vstupných dát/konfigurákov.
Odpovedať Známka: 10.0 Hodnotiť:
 

kedze od nastupu ficiaka opäť k moci. maju vsetky statne PC nainstalovany Antivirus kaspersky, ktorý ma full práva do vsetkych priecinkov v PC scanovat a asi aj odosielať, tak by som sa necudoval aj keby eID malo vsebe spehovací mechanizmus, ktorí sa terz prejavil práve cez ten zoom
Odpovedať Známka: -3.3 Hodnotiť:
 

to neni bag, to je featúra
Odpovedať Známka: 3.3 Hodnotiť:
 

Presne tak, lebo teraz si chyby opravi jedna aj druha apka
Odpovedať Hodnotiť:
 

Chybu opraví jedna aj druhá apka a tak prestanú fungovať obidve.
Odpovedať Známka: 3.3 Hodnotiť:
 

pre zmenu nejde ani orsr.sk
nejde to ani pingnut

Odpovedať Hodnotiť:
 

uz ide, tak nic. koniec hlasenia
Odpovedať Známka: 3.3 Hodnotiť:
 

a 10 sekúnd si nemohol zistiť, či sa nezmenil konateľ tvojej obľúbenej firmy.
Odpovedať Známka: 6.0 Hodnotiť:
 

praveze vtedy sa zmenil :)
Odpovedať Hodnotiť:
 

Akože, prečo štát, keď má verziu 5.1.1 ju nevydá verejnosti? To si tam nejaký programátor Ignác honcuje nad tým, že aha mám fix a nikomu nedám? Banda debilov, čo to spravujú.
Odpovedať Známka: 6.7 Hodnotiť:
 

Najskor musia podpisat novu servisnu zmluvu na upravu tejto funkcionality aspon za par mega a potom vydaju.
Odpovedať Známka: 3.3 Hodnotiť:
 

V tomto prípade by som žiadnu opravu nevydával, nech si to opraví Zoom.
Odpovedať Známka: 7.1 Hodnotiť:
 

Presne tak

Zoom to doyebabral, asi tiez presunuli vyvoj do indie...
Odpovedať Známka: 5.0 Hodnotiť:
 

No ale v horšom prípade ešte mohli presunúť vývoj do Slovensko.sk
Odpovedať Hodnotiť:
 

no no no, az v takych srackach nie su :)
Odpovedať Hodnotiť:

Pridať komentár