The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ИСП РАН займётся повышением защиты Linux и поддержанием отечественной ветки ядра Linux, opennews (ok), 05-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


220. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от Аноним (339), 06-Апр-21, 00:15 
Задача сабжа - проверка на безопасность линукса для тех компов, которые будут использоваться в военке, гос-управлении, на опасных объектах, при работе с персональными данными.

зачем тут "на базе некоммерческой организации"?

Ответить | Правка | Наверх | Cообщить модератору

222. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от Аноним (218), 06-Апр-21, 00:48 
Задач там фигурирует больше.

Для распространения среди российских организаций, государственных и частных, программного продукта с ожидаемыми свойствами, инфраструктурой для изменений и в том духе. Вы вчитайтесь в задачи. Там гораздо большее, чем просто проверка для себя.
Постановка задачи подразумевает активное взаимодействие с международным сообществом разработчиков ядра ОС Линукс. Т.е. государство готово вкладывать деньги непосредственно в разработку открытого кода, а не в готовый коммерческий продукт. Это большущая, инфраструктурная победа.

Ответить | Правка | Наверх | Cообщить модератору

223. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +1 +/
Сообщение от Аноним (339), 06-Апр-21, 00:59 
денег на это мало много.

ФСТЭК всегда выдавал сертификаты, в том числе и на винду.

Сейчас винда похоже идет лесом, так что кол-во продуктов на линуксе будет возрастать

А открытый код и потенциально позволяет получить большую безопасность чем винда, но и требует больше чем просто аудит

ИМХО

Ответить | Правка | Наверх | Cообщить модератору

285. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от Consta (?), 06-Апр-21, 09:38 
>> ФСТЭК всегда выдавал сертификаты, в том числе и на винду.

И сейчас продолжает. Правда теперь класс защищенности заявлен самый низкий, шестой. Номер сертификата 4369. Выписан в феврале.

>> Сейчас винда похоже идет лесом, так что кол-во продуктов на линуксе будет возрастать

Это и в мире в целом так же. Если смотреть CCRA сертификаты, то там, как правило, одна (реже пара) версий винды, и куча разных линуксов. Чисто технически дистрибутивов линукса больше.

>> А открытый код и потенциально позволяет получить большую безопасность чем винда

Винда тут не при чем. При экспертизе на высокие классы защищенности код открывают. И на винду тоже. Просто не публично, а только для проведения экспертизы, и под соглашение о неразглашении. Кроме того, как правило, механизмы безопасности винды лучше, чем в линуксе. Сейчас меня затопчут, конечно, но я вполне отчетливо это представляю. Кроме того, открытие кода влияет, с точки зрения безопасности только на степень приобретаемого доверия, но не влияет на наличие или отсутствие каких то функций.

>> требует больше чем просто аудит

Это совершенно правильно.

Ответить | Правка | Наверх | Cообщить модератору

291. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от Аноним (339), 06-Апр-21, 09:54 
> И сейчас продолжает.... шестой. Номер сертификата 4369. Выписан в феврале.

пропустил... на работе для обмазывания всякими вип-нетами, крипто-про и другим де*мом используется поросшая мхом 7ка... вот и думал получит божественная 10чка или нет... думал уже нет... :)

Ответить | Правка | Наверх | Cообщить модератору

373. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от Аноним (136), 06-Апр-21, 22:09 
А что любую десяточку с торрентов можно брать теперь или спешиал блэк эдишен как в этих вот линуксах?
Для гостайны вроде специальные люди все ставят со спеиальных носителей, а для обычной лабуды (Персданные всякие) обычная винда у  всех как стояла так и стоит.
Ответить | Правка | Наверх | Cообщить модератору

335. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от n00by (ok), 06-Апр-21, 14:50 
>>> требует больше чем просто аудит
> Это совершенно правильно.

Осталось понять, почему при таких требованиях сотрудники шаражки ООО "НТЦ ИТ РОСА" не способны исправить тривиальное переполнение стека (Григорьев), утверждают, что в Си #define объявляет переменную, а типизация строгая (Новосёлов), и вообще путают версии ядра и KDE ("QA", Потапов).

Что скажете, г-н специалист по аудиту собранных с форумов патчиков?

Ответить | Правка | К родителю #285 | Наверх | Cообщить модератору

354. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от Consta (?), 06-Апр-21, 17:48 
Я не в нтц роса уже несколько лет как. Тебе бы пора это понять. Годами про это пишу. К врачу обратись, если есть признаки мании и потери памяти.
Ответить | Правка | Наверх | Cообщить модератору

355. "ИСП РАН займётся повышением защиты Linux и поддержанием отеч..."  +/
Сообщение от n00by (ok), 06-Апр-21, 18:22 
> Я не в нтц роса уже несколько лет как.

Всё вышеперечисленное было при тебе.

> Тебе бы пора
> это понять. Годами про это пишу.

Спасибо, что подтвердил, что это при тебе было.

> К врачу обратись, если есть
> признаки мании и потери памяти.

А если тело не видит разницы между "несколько лет" и "годами", это на какую тему звоночек?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру