03-24-2026, 12:04 PM
Ako odemo na glavnu stranicu APR CEOP - Sistem za podnošenje elektronskih zahteva i kliknemo gore na link za "Pomoć" ostaćemo zaglavljeni i stranica se neće odmah učitati. U pretraživaču možemo videti pokušaj učitavanja nečega sa kaspersky-labs.com :
Proverio sam da se dešava na raznim browserima i operativnim sistemima, kao i internet konekcijama, negde otvara brže a negde sporije.
Pokušava da učitava sa https://gc.kis.v2.scr.kaspersky-labs.com ali na toj adresi ne postoji https server pa se zaglavi i tako stoji dok ne istekne vreme pokušaja konekcije posle čega učita sajt za pomoć i dalje ne pravi probleme...
U samom kodu levog okvira (https://ceop.apr.gov.rs/eregistrationpor...index.html) na stranici za Pomoć vidimo učitavanje skripte sa te adrese :
Šta je sad ovaj gc.kis.v2.scr.kaspersky-labs.com?
Pretragom na guglu nalazim da je ovo funkcija kućne verzije Kaspersky anti-virusa gde ubrizgavaju skriptu u sav web saobraćaj na lokalnom računaru gde se koristi Kaspersky anti-virus i omogućena mu je opcija "Inject script into web traffic to interact with web pages" :
Detaljnije, ovo služi da se svaka stranica preko ove skripte povezuje na lokalnu anti-virus instancu radi bezbednosne provere stranice, navodno saobraćaj ne izlazi sa lokalnog računara te zato nema web servera na toj adresi kada joj se pristupi sa javnog interneta...
Kako je ovo dospelo na stranicu za Pomoć portala za Centralnu evidenciju objedinjenih procedura (CEOP)?
Jedino što mi zvuči moguće je da je osoba koja održava ovaj sajt iz nekog razloga otvorila web stranicu u pretraživaču sa svog računara gde ima Kaspersky Anti-Virus koji je onda ubrizgao skriptu u stranicu, posle toga je sačuvao tako ubrizgan HTML fajl i takvog ga otpremio na web hosting CEOP sajta.
Sa njegove tačke gledišta sajt radi bez problema i učitava se odmah jer će pokušaj otvaranja ovog linka biti uspešno, povezivajući se sa lokalnim Kaspersky anti-virusom.
Moguće je i da sajt ne pravi problem svima koji imaju instaliranu kućnu verziju Kaspersky anti-virusa.
Za nas ostale ostanemo zaglavljeni i ne možemo da otvorimo sajt dok ne istekne pokušaj povezivanja.
Deluje bezazleno, zašto se bavimo ovime?
Nije opasno i nije propust na sajtu, više je nemar onoga ko upravlja sajtom i pokazatelj loše programerske prakse kao i manjak testiranja pre puštanja u produkciju. Takođe ukazuje na mogućnost da iza programiranja sajta CEOPa ne postoji ispravan sistem za kontrolu verzija poput Git-a koji bi omogućavao praćenje i upravljanje promenama na sajtu gde bi se lakše primetili ovakvi problemi.
Proverio sam da se dešava na raznim browserima i operativnim sistemima, kao i internet konekcijama, negde otvara brže a negde sporije.
Pokušava da učitava sa https://gc.kis.v2.scr.kaspersky-labs.com ali na toj adresi ne postoji https server pa se zaglavi i tako stoji dok ne istekne vreme pokušaja konekcije posle čega učita sajt za pomoć i dalje ne pravi probleme...
U samom kodu levog okvira (https://ceop.apr.gov.rs/eregistrationpor...index.html) na stranici za Pomoć vidimo učitavanje skripte sa te adrese :
Šta je sad ovaj gc.kis.v2.scr.kaspersky-labs.com?
Pretragom na guglu nalazim da je ovo funkcija kućne verzije Kaspersky anti-virusa gde ubrizgavaju skriptu u sav web saobraćaj na lokalnom računaru gde se koristi Kaspersky anti-virus i omogućena mu je opcija "Inject script into web traffic to interact with web pages" :
Detaljnije, ovo služi da se svaka stranica preko ove skripte povezuje na lokalnu anti-virus instancu radi bezbednosne provere stranice, navodno saobraćaj ne izlazi sa lokalnog računara te zato nema web servera na toj adresi kada joj se pristupi sa javnog interneta...
Kako je ovo dospelo na stranicu za Pomoć portala za Centralnu evidenciju objedinjenih procedura (CEOP)?
Jedino što mi zvuči moguće je da je osoba koja održava ovaj sajt iz nekog razloga otvorila web stranicu u pretraživaču sa svog računara gde ima Kaspersky Anti-Virus koji je onda ubrizgao skriptu u stranicu, posle toga je sačuvao tako ubrizgan HTML fajl i takvog ga otpremio na web hosting CEOP sajta.
Sa njegove tačke gledišta sajt radi bez problema i učitava se odmah jer će pokušaj otvaranja ovog linka biti uspešno, povezivajući se sa lokalnim Kaspersky anti-virusom.
Moguće je i da sajt ne pravi problem svima koji imaju instaliranu kućnu verziju Kaspersky anti-virusa.
Za nas ostale ostanemo zaglavljeni i ne možemo da otvorimo sajt dok ne istekne pokušaj povezivanja.
Deluje bezazleno, zašto se bavimo ovime?
Nije opasno i nije propust na sajtu, više je nemar onoga ko upravlja sajtom i pokazatelj loše programerske prakse kao i manjak testiranja pre puštanja u produkciju. Takođe ukazuje na mogućnost da iza programiranja sajta CEOPa ne postoji ispravan sistem za kontrolu verzija poput Git-a koji bi omogućavao praćenje i upravljanje promenama na sajtu gde bi se lakše primetili ovakvi problemi.

