Новости


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
120 9 44

Российским ментам и солдафонам запретят продавать Windows и айфоны Аноним 03/07/20 Птн 20:11:48 78755421
11
3

image.png (724Кб, 1082x609)
1082x609
США запретили продавать Windows и iPhone российским военным и полиции
Законодательство в IT,
Разработка под Windows
США в очередной раз ужесточили правила экспортного контроля в отношении поставок товаров в Россию. 29 июня вступили в силу два новых правила Бюро промышленности и безопасности (BIS) Министерства торговли США, которые еще больше ограничивают потенциальный экспорт чувствительных технологий в Россию (а также в Китай и Венесуэлу).


Первое правило отменяет исключение для американских экспортеров, которые до этого могли поставлять в Россию без лицензии относительно широкий спектр товаров, если они предназначены для гражданского использования гражданскими потребителями. Это подшипники, полупроводники, компьютеры, телекоммуникационное оборудование, радиолокационные системы, оборудование для производства самолетных двигателей и другое. Теперь, даже если эти товары предполагается использовать исключительно в гражданских целях, экспортеру понадобится получить специальную лицензию Минторга США.


Изменение помимо России, Китая и Венесуэлы также затронет Армению, Азербайджан, Украину, Белоруссию, Казахстан и Ирак.


Второе правило, затрагивающее Россию, Китай и Венесуэлу, расширяет определение «военного использования» товаров, что сузит и без того минимальные возможности российского оборонного сектора закупать американские товары, технологии и программное обеспечение. Под «конечным военным пользователем» будут пониматься вооруженные силы, национальная полиция, национальная гвардия, разведывательные службы, а также «любое лицо или организация, чьи действия или функции предназначены для поддержки военного использования» товара.


В блоге международной юрфирмы Pillsbury Winthrop Shaw Pittman отмечается, что по новым правилам в перечень подобных товаров отныне входят iPhone и копии Microsoft Windows, а также, что их продажа «военным» пользователям станет практически невозможна.


https://habr.com/ru/news/t/508852/
Аноним 03/07/20 Птн 20:14:45 78755562
1
2

da4ebbbfa10b388[...].jpg (43Кб, 645x729)
645x729
Аноним 03/07/20 Птн 20:15:46 78755643
4
0

А как они в евросети узнают что именно военный или мент покупает ойфунь?
Аноним 03/07/20 Птн 20:16:31 78755684
7
0

>>7875542 (OP)
>Теперь, даже если эти товары предполагается использовать исключительно в гражданских целях, экспортеру понадобится получить специальную лицензию Минторга США.
>подшипники, полупроводники, компьютеры, телекоммуникационное оборудование, радиолокационные системы, оборудование для производства самолетных двигателей и другое
Трампыня, хватит тут каменный век делать
Аноним 03/07/20 Птн 20:16:50 78755705
3
3

>>7875542 (OP)
>Армению, Украину
Армяшки же недавно наскакали себе проамериканского президента Пашиняна, про хохлов и вовсе молчу.

P.S Похоже дело идет к новому железному занавесу и совку.
Аноним 03/07/20 Птн 20:16:50 78755716
0
0

>>7875564
проверят бэкдор бутылкой
Аноним 03/07/20 Птн 20:17:06 78755757
1
0

>>7875564
По чтению статьей по заголовку
Аноним 03/07/20 Птн 20:17:51 78755808
4
6

jack-sparrow-re[...].jpg (72Кб, 830x469)
830x469
>>7875542 (OP)
Ну конечно такое себе - в России практически вся госслужба сидит на пиратских копиях 7й винды, т.к. бабло на её покупку было несколько раз банально попилено

При этом заметьте - логичней было развивать пиратство в стране, но Пыня так боится СПШ, что так и не откроет доступ к rutracker.org
Аноним 03/07/20 Птн 20:19:32 78755889
10
0

>>7875580
так русракер блочат всякие бондарчуки, михалковы, мосфильмы и т.п.
Аноним 03/07/20 Птн 20:19:45 787559110
0
0

>>7875580
> что так и не откроет доступ к rutracker.org
Некоторые государственные провайдеры до сих пор ничего не блокирует, по крайней мере Костомская ГТС, работает абсолютно всё без VPN и прокси-серверов.
Аноним 03/07/20 Птн 20:23:18 787561611
0
0

>>7875580
>т.к. бабло на её покупку было несколько раз банально попилено

но зачем?
выгоднее как раз выбить бабла и купить у своего поставщика
это и есть распил и откат
почти вся госслужба с лиц виндой и лиц офисом
на линуксе пилить еще выгоднее - поэтому его и внедряют
Аноним 03/07/20 Птн 20:23:37 787561812
0
1

Сука, неужели придется переходить на линукс. Никогда не любил эту систему, вечно какой-то пердолинг с терминалом, бесконечные обновления пакетов, постоянно что-то падает, драйвера хрен найдешь.

Мелкософтовцы во многом скатились благодаря тому, что переняли идеологию линуксоидов, примером чему являются постоянные обновления Windows 10, зачастую непроверенные.
Аноним 03/07/20 Птн 20:26:04 787563113
0
0

>>7875542 (OP)
f[f[f[f[ ебать дегенераты, в россии наверное вообще нет ни одной лицушной винды
Аноним 03/07/20 Птн 20:28:30 787564214
3
1

15926749190900.mp4 (880Кб, 320x396, 00:00:30)
320x396
>>7875542 (OP)
>США запретили
Ну ка бегом ноги целовать, кУколды.
Аноним 03/07/20 Птн 20:28:57 787564315
0
0

Аноним 03/07/20 Птн 20:30:03 787565216
0
0

Аноним 03/07/20 Птн 20:33:10 787566917
0
0

>>7875631
> в россии наверное вообще нет ни одной лицушной винды

почти все компы в госконторы закупают сразу с лицензией винды

ты же не думаешь что кто то будет экономить деньги налогоплательщиков
Аноним 03/07/20 Птн 20:33:27 787567418
0
0

>>7875542 (OP)
>США запретили продавать Windows и iPhone российским военным и полиции
Трумп точно сексот.
По-хорошему, это должен был запретить Путин.
Аноним 03/07/20 Птн 20:37:10 787570019
3
0

>>7875542 (OP)
>Российским ментам и солдафонам запретят продавать Windows и айфоны
Как что-то плохое.
Аноним 03/07/20 Птн 20:37:35 787570320
0
0

Идиоты ставящие вместот Линукса Виндопарашу должны страдать
Аноним 03/07/20 Птн 20:37:35 787570421
0
0

>>7875643
Нет, обычный потребитель, который разочаровал в анальном зонде от говнокожих индусов, в который выродилась некогда замечательная винда.
Аноним 03/07/20 Птн 20:38:06 787570922
0
0

Аноним 03/07/20 Птн 20:38:26 787571123
0
0

Аноним 03/07/20 Птн 20:39:12 787571524
2
3

>>7875642
Извинись перед рамзаном ахматовичем, свинюш.
Аноним 03/07/20 Птн 20:39:59 787572325
0
0

>>7875709
В 2015 году, когда вышла windows 10.
Аноним 03/07/20 Птн 20:41:26 787573526
1
0

>>7875542 (OP)
Ебать, как будто их не закупят через поставщиков-однодневок
Аноним 03/07/20 Птн 20:41:58 787574127
1
0

>>7875564
Официальные торги же проводят по покупке программного обеспечения и офисной техники.
Аноним 03/07/20 Птн 20:42:20 787574528
3
1

1564602354703.jpg (50Кб, 444x338)
444x338
>>7875715
Извините, флойд тайронович.

хрюшка
Аноним 03/07/20 Птн 20:44:50 787576129
0
0

>>7875588
Они не сами это делают. Блочит суд (с некоторых пор вроде даже простые менты).
Аноним 03/07/20 Птн 20:48:01 787578630
2
0

Аноним 03/07/20 Птн 20:48:37 787578731
0
0

>>7875761
Сейчас роскомнадзор настолько охуел, что у меня даже обычные новостные сайты бывают не открываются.
Аноним 03/07/20 Птн 20:51:15 787580032
0
0

>>7875787
А тор себе поставить ты не в состоянии?
Аноним 03/07/20 Птн 20:51:58 787580233
0
0

Собрать сотню погромистов 300кк в секунду и запилить свою. Или мартышки только сайты на вордпрессе клепать могут?
03/07/20 Птн 20:54:24 787580934
0
0

>>7875800
Если только для гидры
Аноним 03/07/20 Птн 20:54:39 787581135
0
0

>>7875802
рашко инженеры (именно им дают такие задачи) не могут в айти
Аноним 03/07/20 Птн 20:54:47 787581336
1
0

Аноним 03/07/20 Птн 20:56:02 787582037
2
0

>>7875802
> и запилить свою
Уже есть Астра, Альт и прочее. Нужно гнать старых петухов айтишнеков виндодрочеров.
Аноним 03/07/20 Птн 20:56:09 787582138
0
0

>>7875800
Я не обязан разбираться, что роскомговно заблокировало, что нет.
С компьютера капчевать никаких проблем, накатил goodbyedpi и ебёшь в рот все роскомпозоры, а с ведроида каждый раз включать впн не очень удобно, да и аккумулятор не резиновый.
Аноним 03/07/20 Птн 20:56:12 787582239
0
0

>>7875800
А схуяли я должен это делать (тор - читай гонять трафик через три последовательных прокси со своим шифрованием, т.е. про низкие задержки и высокие объемы можно забыть) и схуяли от меня это требуется после манипуляций с интернетом на мои налоги?
Аноним 03/07/20 Птн 20:57:29 787583040
0
0

не волнуйтесь инцелов-двачеров этого не коснётся
Аноним 03/07/20 Птн 20:57:52 787583341
1
0

>>7875802
Есть же куча сборок линукса, дело в привычке, да и большая база софта накопилась за последние 20 лет, который зачастую не обновляется десятилетиями - сам видел в центре занятости населения программу с интерфейсом конца 90ых, работающую под Windows 7, куда сотрудница вводила мои данные.
Аноним 03/07/20 Птн 20:58:19 787583542
0
0

>>7875822
>на мои налоги
Ты типа их платишь
Аноним 03/07/20 Птн 20:58:22 787583643
1
1

>>7875542 (OP)
>широкий спектр товаров подшипники
Аноним 03/07/20 Птн 20:59:13 787584144
0
0

>>7875822
Двачую. Учитывая, что некоторые госпровайдеры ничего не блокируют. >>7875591
Аноним 03/07/20 Птн 21:04:13 787587545
0
1

>>7875820
>>7875833
Опять же Линукс, а я говорю про то, с чем и тетя срака в бухгалтерии справиться может. Что то типо винды, которая будет поддерживать все программы.
Аноним 03/07/20 Птн 21:04:13 787587646
0
0

Аноним 03/07/20 Птн 21:05:38 787588247
1
0

>>7875875
>тетя срака в бухгалтерии справиться может
Любая с линупсом справится. Ты вобще видел современные сборки? А тратить деньги на микрософтовское говно верх идиотизма.
Аноним 03/07/20 Птн 21:06:43 787589448
0
0

>>7875875
Да он так же будет выглядеть для бабы сраки. И офис такой же только работает хуже
Аноним 03/07/20 Птн 21:06:47 787589749
0
0

>>7875875
это все вопрос интерфейса. тоесть если напрячь погромистов запилить юзерфрендли интерфейс, то и бабка срака с линухом справится.
Аноним 03/07/20 Птн 21:10:00 787592350
1
0

>>7875894
>только работает хуже
Типа бабасрака хотя бы 80% возможностей эксела пользует
Аноним 03/07/20 Птн 21:10:42 787592951
0
0

>>7875820
Ты с какого из них капчуешь? Или только пиздишь?
Аноним 03/07/20 Птн 21:10:46 787593052
1
0

>>7875897
Иди про КДЕ погугли, все есть
Аноним 03/07/20 Птн 21:11:19 787593253
0
0

Аноним 03/07/20 Птн 21:11:46 787593454
0
0

Аноним 03/07/20 Птн 21:14:12 787594455
0
0

image.png (195Кб, 1392x1050)
1392x1050
>>7875821
Откуда я например могу знать, что сайт вроде 1news.az (азербайджанский новостной сайт, не имеющий отношения к россии) окажется неугодным роскомпозору лишь потому что там когда-то давно была размещена статья про вора в законе, которая согласно дебильному закону является пропагандой АУЕ и воровства и подлежит блокировке ?
Аноним 03/07/20 Птн 21:15:10 787595356
0
0

Аноним 03/07/20 Птн 21:16:09 787595757
0
0

>>7875934
Да и азеры непонятно как оказались в этом списке, вроде бы страна дружественная США, не просто так в ней проводили Евровидение и Формулу-1.
Аноним 03/07/20 Птн 21:19:12 787597958
0
0

>>7875953
Щитово, сейчас все на тонком клиенте, работать можно и через Андроид
Аноним 03/07/20 Птн 21:20:18 787598459
0
0

>>7875932
тот же линупс, только кастрированый немношк
Аноним 03/07/20 Птн 21:20:25 787598660
1
0

>>7875669
В регионах компьютерная техника еще видела Медведева президентом.
Аноним 03/07/20 Птн 21:21:47 787600161
0
1

>>7875986
>В регионах компьютерная техника
Не ври, бюджетников заебись обновляют
Аноним 03/07/20 Птн 21:22:20 787600662
0
0

>>7875735
Вопрос поддержки. Да и в любой момент может лицензия обнулиться.
Аноним 03/07/20 Птн 21:22:51 787601163
0
0

>>7875580
>в России практически вся госслужба сидит на пиратских копиях 7й винды
На пукбруссах и астра\альт линуксах. Если ты про бюджетников, то они сидят на дриснятках
Аноним 03/07/20 Птн 21:22:54 787601264
3
0

>>7875542 (OP)
Ммм, святой свободный рыночек, ммм.
Аноним 03/07/20 Птн 21:23:37 787602565
0
0

1519768178190.png (334Кб, 620x387)
620x387
>>7875542 (OP)
Пущай на отечественном болгеносе сидят, а то забыли как родину любить
Аноним 03/07/20 Птн 21:24:09 787602966
0
0

Аноним 03/07/20 Птн 21:24:36 787603467
0
0

>>7875802
Уже запилили - BolgenOS
Аноним 03/07/20 Птн 21:27:31 787604868
0
0

Аноним 03/07/20 Птн 21:27:31 787605069
0
0

image.png (852Кб, 1280x720)
1280x720
Интересно, реактОС можно пользоваться на реальном железе или она по прежнему нестабильна ?
Аноним 03/07/20 Птн 21:28:04 787605470
0
0

image.png (852Кб, 1280x720)
1280x720
Интересно, реактОС можно пользоваться или он прежнему нестабилен ?
Аноним 03/07/20 Птн 21:28:31 787606071
0
0

>>7876048
Медиковпедиков тоже
Аноним 03/07/20 Птн 21:30:02 787607172
0
0

>>7875542 (OP)
Вы не понимаете. Русский агент Иван Трампов исключил возможность закладок в коде популярных ОС, военные ведомства конкурирующих держав итак должны были ориентироваться на нестандартные решения типа Astra Linux, теперь это будет форсировано и с западной стороны. Агент выполнил свою задачу.
Аноним 03/07/20 Птн 21:34:18 787609773
0
0

>>7875979
На отечественном ПО?
Аноним 03/07/20 Птн 21:35:12 787610574
0
0

>>7875809
Почему только для гидры?
На тот же рутракер ты будешь заходить через что-то другое?
Аноним 03/07/20 Птн 21:35:17 787610675
0
0

>>7875564
Так это на будущее. Омерига же не стоит на месте - каждому чип в задницу! Прохресс!
Так и будет узнавать.
Аноним 03/07/20 Птн 21:36:05 787611276
2
0

>>7875580
Практически вся госслужба сидит на российских дистрах Linux - GOS Linux, ALT Linux.
Аноним 03/07/20 Птн 21:36:30 787611777
1
0

>>7876012
Никаких товаров пидорахам, мечтающим о раскулачивании.
Аноним 03/07/20 Птн 21:36:48 787611878
0
0

>>7876112
Быстродоп.

Мимо сисадмин работавший 2 года назад по мухосранскам
Аноним 03/07/20 Птн 21:43:18 787617179
1
0

>>7875542 (OP)
>>7875882
>>7875875
>>7876025
Astra linux уже внедряется много где в гос органах.
Он на основе Debian, что правильно и сам дистрибутив в целом норм. Баба срака даже подмены не заметит НО.

Я занимаюсь автоматизацией различных бизнес-процессов на производствах (энергетика) и разного рода госговне, поэтому могу сказать, что самая большая проблема в 2к20 далеко не операционка, а софт для юзера. Если с 1С и бабой сракой на мелком предриятии особых проблем нет, то на крупных это пизда, потому что процессы сложнее, автоматизированы они только частично и поэтому многие кидаются друг в друга различными отчётами в word или excel

Элементарный жизненный пример:
Очень ОЧЕНЬ много различных отчётов и аналитики в гос органах и наших производствах сделано в Excel файлике, который передаётся по наследству и новые сотрудники просто вбивают циферки в нужные поля, зачастую не до конца понимая все формулы, про внесения изменений в эти файлики они даже боятся говорить. Мигрировать это говно мамонта на Мой Офис или что-то ещё просто ёбнешься, стандартных вменяемых инструментов, которые готовы без массовых ошибок перевести формулы Excel в свой синтаксис просто не существует. Даже внедряя коробочное решение на замену Excel файлику забитый формулами 200 на 200 строк и методикой под рукой, можно потратить год работы

Это самый простейший пример
Аноним 03/07/20 Птн 21:47:26 787619780
0
0

>>7876060
Ну значит медики/гаишники/приставы бросают на склад новую технику и продолжают сидеть на пятнадцатилетнем хламе.
Аноним 03/07/20 Птн 21:48:25 787621081
0
0

>>7876171
Двачую. Как же я ненавидел то время, когда приходилось открывать лабораторные работы и курсовики на университетских компьютерах, где в либреофисе или опенофисе все шло по пизде.
Аноним 03/07/20 Птн 21:50:31 787622982
0
0

Аноним 03/07/20 Птн 21:52:12 787623883
0
0

>>7875580
>на пиратских копиях 7й винды
На пиратках не пройдёшь аттестацию, без аттестации тебя набутылят свои же ФСТЭК с ФСБ.
В госорганах практически всегда лицуха. При том если ранешье это была лицуха ХР/семёрки, то сейчас это всё чаще лицуха подфсбшных астра/альт/роса-линуксов.
Аноним 03/07/20 Птн 21:52:29 787624084
0
0

>>7876171
>Мигрировать это говно мамонта на Мой Офис или что-то ещё просто ёбнешься
А придется. Ибо не хуй.
Аноним 03/07/20 Птн 21:53:40 787625085
0
0

>>7876210
>либреофисе или опенофисе все шло по пизде
Орнул, то то МС Ворд с 23 шрифтом и всратыми формулами
Аноним 03/07/20 Птн 21:59:45 787629286
0
0

>>7876197
Многие больницы перешли на линукс, даже в мухосрансках. Сам был тому свидетелем.
Аноним 03/07/20 Птн 22:02:08 787630287
0
0

>>7876171
воровство спермы приводит вот к таким результатам, мндам-с
не надо было сперму то воровать, опенофис с 5-го года госстандарт.
Аноним 03/07/20 Птн 22:03:52 787630888
0
0

>>7875542 (OP)
Недавно ходил в местную больницу. Там у терапевта на пк линукс стоял, и у той бабы которая справки на работу вариант тоже. Думаю там вся больницы на нем. Таксисты не вижу проблем.
Аноним 03/07/20 Птн 22:03:58 787630989
0
0

>>7876054
Есть вопрос: нужно ли повторять глюки Винды ради работ программ?
03/07/20 Птн 22:09:44 787633690
0
0

Аноним 03/07/20 Птн 22:11:56 787634791
0
0

>>7876071
В Линуксе нет закладок?
Аноним 03/07/20 Птн 22:13:12 787635592
0
0

>>7876112
И как пользователям? Видел Мой офис - ужаснулся и закрыл нах. LibreOffice по сравнению с ним - счастье
Аноним 03/07/20 Птн 22:50:57 787665293
0
0

>>7876171
В две тысячи лохматом году кто-то замучился считать на калькуляторе и вбивать в ячейки циферки. Как программист, он проанализировал задачу, написал программу, отладил, оттестировал на синтетических и реальных тестах. Как работник, он облегчил себе жизнь. Начальству было пофиг, как появляются циферки в ячейках. Теперь на свое место он может посадить мартышку с более низким окладом, которая способна только вбивать цифры. Позже, этот сотрудник куда-то ушел, мартышка знает только, что это вводится сюда, а это - сюда.
В итоге никто точно не знает, как должна работать программа, нет тестов, нет четкого описания задачи. Поэтому можно тратить год на один файл отчета.
Аноним 03/07/20 Птн 22:51:56 787666194
0
0

>>7876229
Интересно увидеть работу в отечественном Компасе (хотя бы вьюере).
Аноним 03/07/20 Птн 22:52:30 787666695
0
0

Аноним 03/07/20 Птн 22:53:41 787667196
0
0

>>7876302
Где была госполитика? В США госполитика пидорнула Касперского.
Аноним 03/07/20 Птн 23:20:03 787682097
0
0

>>7876347
Много дистрибутивов же. Поставишь закладку в один - не факт, что цель использует тот же.
Хотя в случае Астра Линукс дистрибутив одни, но и проверяется он тщательнее, но и враги серьезные типа АНБ. Кто кого перериграет короче.
Аноним 03/07/20 Птн 23:23:42 787685398
0
0

>>7876666
нехуй > нахуй, когда вопрос о нац безопасности
Аноним 03/07/20 Птн 23:42:10 787696299
0
0

>>7876820
А ядро - одно.
Расскажи, как проверяют Астру на уязвимости.
Аноним 03/07/20 Птн 23:42:36 7876964100
0
0

Аноним 03/07/20 Птн 23:55:12 7877034101
1
0

>>7876962
>Расскажи, как проверяют Астру на уязвимости.
Да мне похуй, я не в теме.
Но идея, что софт в сфере влияния нац безопасности надо проверять, и что этот американский закон тут ничего не меняет - это идея вполне логичная, спорить тут нет смысла.
Аноним 04/07/20 Суб 00:02:12 7877056102
0
0

>>7876962
Представь компанию которая сможет провести аудит 80мнл строчек кода. Плюс ядра обновляются, часто выходят патчи. Во всей стране не наберется такое количество погромистов.
Аноним 04/07/20 Суб 00:35:39 7877183103
0
0

>>7877034
Идея хорошая, как и мир во всем мире, что дальше?
Кто будет >>7877056
Аноним 04/07/20 Суб 00:44:29 7877229104
0
0

>>7877056

Это проблемы компании которая находится в стране, которая по мнению другой - более сильной и владеющей софтом решила в 2014 кое-чего сделать, чего с точки зрения той сильной страны делать не следовало бы.

Или меняется власть и политическая повестка, или что-то происходит на уровне пиздеца в сильной стране с софтом, или компания адоптируется/нанимает 100500 кодеров для изменения привычных таблиц и прочей отчетности/уезжает сворачивает деятельность там где можно работать на старом.

Всем похуй в любом случаи
Аноним 04/07/20 Суб 01:09:57 7877330105
0
0

>>7877229
>в любом случаи
е
в любом случае
Аноним 04/07/20 Суб 01:46:40 7877430106
0
0

>>7877229
То есть аудита кода не будет, твердо и четко.
> Всем похуй в любом случаи
Сертификат безопасности сам себя не купит!
Аноним 04/07/20 Суб 01:50:55 7877447107
0
0

>>7876962
>как проверяют Астру на уязвимости
Вот руководящий документ: https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114-spetsialnye-normativnye-dokumenty/382-rukovodyashchij-dokument-prikaz-predsedatelya-gostekhkomissii-rossii-ot-4-iyunya-1999-g-n-114
От него пляшут все ГОСТы + требования по лицензированию лабораторий по выявлению НДВ.

>>7877056
> аудит 80мнл строчек кода
Исходники не обязательны для аудита, насколько я знаю, модель тестирования может подразумевать чёрный ящик.
> Плюс ядра обновляются, часто выходят патчи.
Сертифицированное на НДВ ПО не обновляется оп стандратным каналам. Патчи закрывающие уязвимости так же проходят процедуру проверки.
Аноним 04/07/20 Суб 02:02:04 7877479108
0
0

>>7877447
> Вот руководящий документ
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
ТРЕБОВАНИЯ
ТРЕБОВАНИЯ
ТРЕБОВАНИЯ
Как проверить выполнение требований?
Аноним 04/07/20 Суб 02:06:25 7877494109
0
0

>>7877479
>Как проверить выполнение требований?
Его регуляторы, то есть ФСТЭК и ФСБ проверяют, как лицензиары. Собственно так и работает лицензирование.
Не доверяешь ФСТЭК и ФСБ - используй частных аудиторов.
Аноним 04/07/20 Суб 02:39:49 7877567110
0
0

>>7877494
> Его регуляторы, то есть ФСТЭК и ФСБ проверяют, как лицензиары.
Возвращаемся к исходному вопросу: как проверяют на уязвимости?
Аноним 04/07/20 Суб 02:43:43 7877574111
0
0

>>7877494
> Собственно так и работает лицензирование.
Лицензия - это бумажка.
Вопрос был как проверить отсутствие уязвимостей.
Аноним 04/07/20 Суб 02:50:21 7877587112
0
0

>>7877494
> Компания ОАО «НПО РусБИТех» приступила к поставкам версии 1.3 сертифицированной в системах сертификации Минобороны России и ФСТЭК России операционной системы специального назначения «Astra Linux Special Edition».
Что же в этой версии?
Пакет openssl 1.0.1c-3 (http://lab50.net/wp-content/uploads/se13-se14.html)
Эта версия OpenSSL имеет уязвимость Heartbleed: The affected versions of OpenSSL are OpenSSL 1.0.1 through 1.0.1f (inclusive) https://en.wikipedia.org/wiki/Heartbleed
Вот цена сертификата.
Аноним 04/07/20 Суб 02:50:46 7877590113
0
0

Аноним 04/07/20 Суб 10:57:23 7879017114
0
0

>>7877587
>версии 1.3
Мне сейчас сложно будет опровергнуть какую-либо информацию о релизе, чей срок поддержки закончен. Но вообще в таких случаях, особенно в таких громких как хартблид, выпускается билл безопасности: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483
Аноним 04/07/20 Суб 11:44:33 7879361115
0
0

>>7877567>>7877574
1) Частная Лаборатория запрашивает у Регулятора лицензию на проведение испытаний. Если соблюдает все требования, то её получает.
2) В рамках лицензирования Лаборатория получает Методику проведения тестирования на наличие НДВ.
3) Частный Разработчик направляет своё ПО в Лабораторию-лицензиат для проведения тестирования.
4) В случае успешного прохождения тестов Лаборатория даёт Разработчику заключение на основании чего Разработчик просит у Регулятора Сертификат соответствия на отсутствие НДВ.

Методика непублична, она прикреплена к приказу №131 ФСТЭК России от 2018 года, скорее всего НСД. О её содержимом можно косвенно догадываться по разным источникам:
https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/120-normativnye-dokumenty/2050-vypiska-iz-trebovanij-po-bezopasnosti-informatsii-utverzhdennykh-prikazom-fstek-rossii-ot-30-iyulya-2018-g-n-131
https://iecp.ru/news/item/426694-obzor-trebovanij-fstek-rossii-k-analizu-programmnogo-koda-sredstvami-zashchity-informacii
https://zlonov.ru/%D0%BF%D1%80%D0%B8%D0%BA%D0%B0%D0%B7-%D1%84%D1%81%D1%82%D1%8D%D0%BA-%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B8-%E2%84%96131-%D0%BE%D1%82-30-07-2018/
https://bis-expert.ru/blog/5336/43017
То есть там как минимум есть автоматические анализаторы кода, проверка на соответствие бинарника исходнику, методологические и нормативные требования к разработке, и куча всяких мелочей.
Аноним 04/07/20 Суб 11:54:00 7879443116
0
0

>>7877567>>7877574
Ещё пара нюансов:
1) Сертификация не гарантирует отсутствие закладок, она лишь снижает вероятность их нахождения в соответствии с необходимыми задачами. Схема простая. Если ты хочешь модель угроз требует, чтобы в ПО было ещё меньше закладок, бери класс ПО выше, плати больше.
2) Цепочка доверия строится на аксиоматическом доверии к Регулятору. Для аттестации государственных ИС это вполне разумно.
3) Никаких механизмов для верификации тестирования частными лицам и конечными пользователями не предусмотрено. Так что молодой человек, эта бумажка не для вас написана, хотите гарантий - оплачивайте свой аудит.
Аноним 04/07/20 Суб 14:38:31 7880622117
0
0

>>7877447
>> Исходники не обязательны для аудита, насколько я знаю, модель тестирования может подразумевать чёрный ящик.
Это уже не аудит, а тестирование которое не гарантирует наличие закладок в коде.
Аноним 04/07/20 Суб 18:49:46 7882227118
0
0

>>7879361
> Методику проведения тестирования на наличие НДВ.
Информация об уязвимости Heartbleed была опубликована в апреле 2014 года, ошибка существовала с конца 2011 года.
Методика помогла выявить Heartbleed?
Если да, то когда и почему не делились информацией об уязвимости?
Если нет, то можешь объяснить вот это: >>7877229
> Это проблемы компании которая находится в стране, которая по мнению другой - более сильной и владеющей софтом решила в 2014 кое-чего сделать, чего с точки зрения той сильной страны делать не следовало бы.
> Или меняется власть и политическая повестка, или что-то происходит на уровне пиздеца в сильной стране с софтом, или компания адоптируется/нанимает 100500 кодеров для изменения привычных таблиц и прочей отчетности/уезжает сворачивает деятельность там где можно работать на старом.
Аноним 04/07/20 Суб 19:02:09 7882303119
0
0

>>7879443
> Если ты хочешь модель угроз требует, чтобы в ПО было ещё меньше закладок, бери класс ПО выше, плати больше.
Хочу класс А1 по "Оранжевой книге", что можно использовать в России?
Аноним 04/07/20 Суб 19:08:39 7882344120
0
0

>>7879443
> 1) Сертификация не гарантирует отсутствие закладок,
Сертификация гарантирует наличие сертификата, 100%.
Аноним 05/07/20 Вск 11:24:35 7885823121
0
0

>>7876105
Кино не смотрю. В игры не играю. Книги - флибуста. Музыка, которую я слушаю, их авторы, в вк выкладывают. Пиратство - плохо
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов