neprihlásený Sobota, 4. októbra 2025, dnes má meniny František
Štát potvrdil znefunkčnenie aplikácie Zoom softvérom eID klient 5.1, ponúka riešenie

Značky: eIDSlovenskoe-government

DSL.sk, 3.10.2025


Ministerstvo vnútra aktuálne potvrdilo problémy s funkčnosťou populárneho videokonferenčného softvéru Zoom spôsobované aktuálnou verziou 5.1 softvéru eID klient potrebného pre využívanie elektronických funkčností slovenského elektronického občianskeho preukazu.

Na problém sme upozornili v tomto článku v polovici septembra.

Pri nainštalovanej verzii eID klient 5.1, ktorá bola vydaná v auguste, minimálne na rozličných verziách Windows 11 nefunguje v Zoom okrem iného zdieľanie pracovnej plochy a v rozhraní sa nezobrazuje napríklad kalendár s ďalšími meetingami.

Ministerstvo teraz problém pre DSL.sk potvrdilo aj s odborným technickým detailným popisom, k akému technickému problému presne prichádza.

"Aplikácia Zoom pri enumerácii kryptografických poskytovateľov v operačnom systéme Windows dynamicky načítava registrované moduly (CSP/KSP). Týmto mechanizmom sa do procesu Zoomu načítal aj systémový modul eIdCsp.dll využívaný eID klientom," popísal pre DSL.sk hovorca Matej Neumann.

Daný modul vo verzii eID klient 5.1 ale v inicializačnej fáze nastaví pre proces jazykové nastavenia, tzv. locale. Keď je modul načítaný aplikáciou Zoom, zmení tak jazykové nastavenia pre proces tejto aplikácie. To ale môže aplikácii Zoom spôsobiť následne problémy.

"Po zmene jazykových nastavení v rámci procesu aplikácie Zoom mohlo dôjsť k odlišnému spracovaniu operácií citlivých na locale. To sa následne prejavilo tým, že Zoom nedokázal spustiť video alebo zdieľanie obrazovky. Inicializácia týchto funkcií totiž aktivuje knižnice, ktoré intenzívne pracujú s číselnými parametrami (napr. rozlíšenie, framerate, bitrate) a konfiguráciami, pričom tieto sú citlivé na zmenu locale. Bežné funkcie aplikácie Zoom takúto závislosť nemajú, a preto zostali funkčné," vysvetľuje stanovisko ministerstva pre DSL.sk.

Ako sme informovali už v polovici septembra, ministerstvo užívateľom sťažujúcim sa na problém poskytuje novú verziu eID klient 5.1.1, v ktorej je problém odstránený. Užívatelia sa môžu tak obrátiť na Call centrum MV SR, kde im poskytnú neverejnú verziu 5.1.1.

Táto verzia nebude vydaná verejne a problém bude odstránený v najbližšej plánovanej verejnej verzii 5.2. Kedy presne by mala byť vydaná, ministerstvo neinformuje.

Podľa informácií čitateľov, ktorí problém zaznamenali, je riešením aj návrat na verziu eID klient 5.0. Inštalátor tejto staršej verzie ale nie je na oficiálnych stránkach pre stiahnutie eID klienta k dispozícii a zároveň celkovo je vhodnejšie používať čo najnovšiu verziu aj softvéru eID klient, keď vo verzii 5.1 boli podľa zoznamu zmien opravené bližšie nešpecifikované chyby a zlepšená stabilita.



Najnovšie články:

V Česku so začiatkom volieb zlyhali elektronické eDoklady
Tesla dosiahla rekord v dodaných autách a inštalovaných batériových úložiskách
AMD rokuje o výrobe svojich čipov Intelom
Mobilná sieť SpaceX z vesmíru už umožňuje využívať aj dáta v aplikáciách
Packeta bude mať čoskoro v balíkomatoch viac ako 200-tisíc schránok
Slovensko je v EÚ už na poslednom mieste v podieli obnoviteľnej elektriny
Ďalší let Starship sa uskutoční o menej ako dva týždne
Raspberry Pi zvýšilo ceny viacerých modelov
Aj Tesco mobile výrazne zdražuje hovory a SMS
Vydaná nová hlavná verzia Windows 11, Microsoft sľubuje vyššiu bezpečnosť


Diskusia:
                               
 

Opravíme chybu, ale oprava zostane zatiaľ utajená.
Čo keby zase mala chybu...
Odpovedať Hodnotiť:
 

Raz to všetko padne.
Odpovedať Hodnotiť:
 

Niesom SME vo windows low-level veciach. Vie mi niekto vysvetlit ako v tomto pripade dokaze aplikacia A posrat prostredie/libky/zavislosti aplikacii B? Akoze principialne ako je nieco take vobec mozne.

Vete "Týmto mechanizmom sa do procesu Zoomu načítal aj systémový modul eIdCsp.dll využívaný eID klientom," absolutne nechapem, preco by Zoom loadoval nejaky eID systemovy modul. To je akoze nejaky zoznam modulov, kde hociktora aplikacia vie zaregistrovat modul a potom ho ine aplikacie automaticky loaduju? Akoze taky windowsovy LD_LIBRARY_PATH hijack? :D

Prosim o vysvetlenie niekoho, kto sa tomu rozumie, lebo toto ak je mozne spravit tak to nie je masivna bezpecnostna a integritna diera?
Odpovedať Známka: 6.7 Hodnotiť:
 

nie, nie je
Odpovedať Hodnotiť:
 

Podla mna to mozne je. Windows nacitava kadeaky sajrat ale potvrdit to neviem, lebo aj kvoli tomuto uz dlho pouzivam linux.
Odpovedať Známka: 2.5 Hodnotiť:
 

Si zabudol dodať, že si vegán.
Odpovedať Známka: -10.0 Hodnotiť:
 

Dependencies na Windows dokážu byť neskutočné chaotické. V práci stavame systémy s komponentmi od desiatok dodávateľov, každý potenciálne s vlastnými ovládačmi/API. Dosť často sa stáva že niečo prestane fungovať presne kvôli tomuto po inštalácii nových verzií.
Odpovedať Známka: 10.0 Hodnotiť:
 

blikače stavané na 555 nevyžadujú ovládače!
Odpovedať Známka: 2.0 Hodnotiť:
 

A priekazne blikace postavene na astabilnom multivibratore nepotrebuju ani 555, ale postacia im priekazne 2 tranzistory.
Odpovedať Známka: 3.3 Hodnotiť:
 

A preto vsade kontajne, docker a podobne, vyhovorka developera, it works on my machine, so we will ship your machine.
Odpovedať Hodnotiť:
 

Ono hlavne dependancies ani core service-ov nie sú poriadne zadokumentované.

Stačilo, keď som si robil vlastné "Windows 7 Lite" a po vypnutí rôznych services mi padali úplne nesúvisiace veci.

Úplne najlepší je Eventlog ... domnelo nemusí bežať ale žiadna systémová služba nepočíta s tým, že by nebežal a snaží sa neexistujúci proces feedovať datami.

U mrdky ako W11 by som sa už o niečo podobné ani nepokúšal.
Odpovedať Známka: 0.0 Hodnotiť:
 

Bratku, ak sa ti podarilo zhodit Windows 7, tak ty sa pls drz od IT remesla co najdalej. Maximalne, ked o 18tej prides povysavat openspace a poprosim aj aby si doplnil kavu v kavovary. Windows 7 lite a podobne nezmysli nemali nikdy realne ziaden zmysel. Zvlast ked alobalove ciapky hystercili ohladom Windows telemetrie , ale na druhu stranu stahovat z warez fora im bolo uplne v pohode.
Odpovedať Hodnotiť:
 

Lenze sikovny programator si ma vediet poradit. Co spravime, ked eIdCsp.dll nacitava ZOOM a tym padom pada? Odpoviem si sam... nazveme ho eIDTEEEEEEEEEST1.dll ... problem solved , IBAN poslem :)
Odpovedať Hodnotiť:
 

Ak som spravne pochopil, tak zoom nacitava dostupne cryptograficke moduly v systeme. eID urboi to, ze modulu eldCsp.dll, ktory uz ma nacitany Zoom, zmeni locales a ta zmena locales rozbije Zoom.

No nieje to masivna bezpecnosta diera ale skor zle pouzitie/chyba v nastavovani locales.
Bud je chyba vo windows, zeby nemal dovolit takuto zmenu alebo na kazdej strane je kus viny. eID, ktory robi nieco sposobom aky by nemal.
Tipujem, ze ani Zoom nieje uplne bez viny a nieco take by mal mat osetrene ak je to mozne
Odpovedať Hodnotiť:
 

Ak spravne chapem, tak Zoom nepotrebuje k svojej praci eldCsp.dll, preco ho teda nacitava? A ak aj nacitava dynamicky vsetky dostupne cryptograficke moduly, preco zrovna z tohto modulu vobec nieco spusta, ked ho nepotrebuje?
Odpovedať Hodnotiť:
 

> Vie mi niekto vysvetlit ako v tomto pripade dokaze
> aplikacia A posrat prostredie/libky/zavislosti
> aplikacii B?

Aplikácia A zaregistrovala svoju časť/knižnicu v systéme. To znamená, že systémové volanie vracajúce zoznam voľačoho, začalo vracať zoznam, v ktorom je aj knižnica aplikácie A.

Ak aplikácia B zavolá to systémové volanie, tak dostane zoznam, v ktorom figuruje aj knižnica aplikácie A. Aplikácia B teda môže urobiť volanie, ktoré je implementované v knižnici aplikácie A.

Pre šlendriánstvo autorov A tá knižnica mení vlastnosti bežiaceho procesu aplikácie B. Konkrétne locales. To môže ovplyvňovať formátovanie času, desatinnú čiarku vs bodku, spôsob abecedného radenia, atď, atď. v procese B.

Nastupuje šlendriánstvo autorov B, ktorí nevynútia správne locales pri čítaní vstupných dát/konfigurákov.
Odpovedať Hodnotiť:
 

to neni bag, to je featúra
Odpovedať Hodnotiť:
 

Presne tak, lebo teraz si chyby opravi jedna aj druha apka
Odpovedať Hodnotiť:
 

pre zmenu nejde ani orsr.sk
nejde to ani pingnut

Odpovedať Hodnotiť:
 

uz ide, tak nic. koniec hlasenia
Odpovedať Hodnotiť:

Pridať komentár