The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Завершена разработка защищенной отечественной СУБД Синергия-..., opennews (??), 08-Мрт-17, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


1. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +3 +/
Сообщение от Аноним (-), 08-Мрт-17, 10:34 
Неужели правда безопаснее PostgreSQL? Или там только сертификат делает разницу?
Ответить | Правка | Наверх | Cообщить модератору

2. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +39 +/
Сообщение от A.Stahl (ok), 08-Мрт-17, 10:43 
Менеджер по продажам: Конечно безопаснее! Видите, у нас даже сертификат есть.
Ответить | Правка | Наверх | Cообщить модератору

3. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +3 +/
Сообщение от Аноним (-), 08-Мрт-17, 10:44 
Спросите Бартунова.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

77. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +2 +/
Сообщение от F (?), 08-Мрт-17, 19:12 
Но прежде спросите, сколько NDA он подписал.
Ответить | Правка | Наверх | Cообщить модератору

110. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +2 +/
Сообщение от fi (ok), 09-Мрт-17, 12:21 
Да, он говорил что делают такое, но главный вопрос - какая версия PG базовая????

а то до сих пор 9.0 была - уж больно старая.

зы. а сложности работы с защищенной отечественной СУБД действительно хватает :)))))

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +26 +/
Сообщение от tensor (?), 08-Мрт-17, 10:48 
В этой стране информационные продукты делятся на 2 типа: отбашлявшие ФСТЭК и все остальные.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

32. "Завершена разработка защищенной отечественной СУБД Синергия-..."  –15 +/
Сообщение от Michael Shigorinemail (ok), 08-Мрт-17, 14:12 
> В этой стране информационные продукты делятся на 2 типа:

Что расскажете про страну происхождения Common Criteria?
Просьба не вылупливать невинно-прозрачные глаза навстречу, а по существу.

Ответить | Правка | Наверх | Cообщить модератору

79. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +4 +/
Сообщение от KonstantinB (ok), 08-Мрт-17, 19:50 
Да там те же проблемы.
https://en.wikipedia.org/wiki/Common_Criteria#Criticisms
Ответить | Правка | Наверх | Cообщить модератору

108. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +1 +/
Сообщение от bircoph (ok), 09-Мрт-17, 12:10 
>> В этой стране информационные продукты делятся на 2 типа:
> Что расскажете про страну происхождения Common Criteria?
> Просьба не вылупливать невинно-прозрачные глаза навстречу, а по существу.

Так если бы разработка действительно была отечественной, а так взяли код вероятного противника, залили туда мандатки (скорее всего, криво, т.к. публичного аудита кода нет, а заказчику нужно "чтоб работало") и получили бумажку, что безопасно — это самое важное, т.к. у нас безопасность определяется бумажкой, а не реальной защищённостью системы.

Самостоятельно обновлять сертифицированный софт на аттестованном рабочем месте/сервере нельзя, а уязвимости ползут и ползут. Следующее обновление от производителя приедет через годик в лучшем случае, поэтому аттестованное рабочее место или сервер уже полугодовой давности превратится в р е ш е т о, где любой желающий сможет выудить любую интересную ему информацию при должном усердии. Но с точки зрения юридической ответственности всё будет хорошо: аттестовано же — значит, безопасно.

P.S. Господа админы, с каких это пор слово "р е ш е т о" стало ненормативной лексикой? Не слишком ли много вы на себя берёте, переиначивая Великий и Могучий?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

113. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +/
Сообщение от Michael Shigorinemail (ok), 09-Мрт-17, 13:18 
> — это самое важное, т.к. у нас безопасность определяется бумажкой,
> а не реальной защищённостью системы.

Вообще-то комплексом мер.

> Самостоятельно обновлять сертифицированный софт на аттестованном рабочем месте/сервере
> нельзя, а уязвимости ползут и ползут.

Насколько понимаю, не позже прошлого года наконец снялись с ручника и ожидаются перемены.

> P.S. Господа админы, с каких это пор слово "р е ш е т о" стало ненормативной лексикой?

http://www.opennet.ru/contact.shtml :)

Ответить | Правка | Наверх | Cообщить модератору

147. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +/
Сообщение от XoRe (ok), 12-Мрт-17, 00:07 
>> P.S. Господа админы, с каких это пор слово "р е ш е т о" стало ненормативной лексикой?
> http://www.opennet.ru/contact.shtml :)

Прекрасный ответ от модератора сам по себе, хотя вопрос был к админам.

Ответить | Правка | Наверх | Cообщить модератору

150. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +/
Сообщение от Michael Shigorinemail (ok), 21-Ноя-22, 14:19 
(заметив пять лет спустя) Дорогой XoRe, так это и было указание админконтакта -- вдруг кто не в курсе :-)
Ответить | Правка | Наверх | Cообщить модератору

95. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +5 +/
Сообщение от iCat (ok), 09-Мрт-17, 02:43 
>В этой стране информационные продукты делятся на 2 типа

...информационные продукты делятся на 2 типа...
Начало фразы - лишнее...

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

6. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +3 +/
Сообщение от VoDA (ok), 08-Мрт-17, 11:03 
> Неужели правда безопаснее PostgreSQL? Или там только сертификат делает разницу?

Скорее сделали набор кастомных фич, которые могут повысить безопастность.

Порассуждаем что могли сделать:
* Шифрование всего что попадает на винт, включая файлы данных и WAL.
* Запрет на использование не шифрованных соединений.
* Запрет на авторизацию через пароль - только по мандатам от провайдера безопасности.
* Создание дампов только в шифрованном виде. Админ может сделать дамп/рестор, но не видит сами данные.

Поможет ли это сделать более защищенную систему - да, потенциально поможет.
Сделано что то уникальное - схожие фичи есть в других СУБД.

Нужно ли это компаниям вне оборонки? Скорее всего нет, т.к. повышение безопасности снижает удобство, значит повышает косты. Подавляющему большинству компаний выгоднее снизить косты, чем упражняться с провайдерами безопасности.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

38. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +/
Сообщение от all_glory_to_the_hypnotoad (ok), 08-Мрт-17, 15:28 
> Скорее всего нет...

есть ещё работа с персноальными данными, там так раз используют прочие аналоги с похожими фичами

Ответить | Правка | Наверх | Cообщить модератору

116. "Завершена разработка защищенной отечественной СУБД Синергия-..."  –1 +/
Сообщение от анонимус вульгарис (?), 09-Мрт-17, 13:34 
К чему фантазии? Сказано же — сделали MAC.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

118. "Завершена разработка защищенной отечественной СУБД Синергия-..."  –1 +/
Сообщение от PnDx (ok), 09-Мрт-17, 13:42 
Зачем рассуждать, если русским по белому 1-м пунктом: они MAC на постгрю навесили (и т.д., по мелочи).
"На пальцах" https://ru.wikipedia.org/wiki/%D0%9C%D0%...
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

149. "Завершена разработка защищенной отечественной СУБД Синергия-..."  +/
Сообщение от VoDA (ok), 20-Авг-17, 14:55 
> Зачем рассуждать, если русским по белому 1-м пунктом: они MAC на постгрю
> навесили (и т.д., по мелочи).

В PostgreSQL MAC реализован с 9.1 версии, вышедшей в 2011 году. Шесть лет назад.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру