
Александр
14.04.2017
12:20:14
Уровень чуть другой, но проблемы те же

Uncel
14.04.2017
12:20:48
байткод же
товарищи про openjdk не знают

Александр
14.04.2017
12:20:58

Google

Роман
14.04.2017
12:21:06
хочешь новости про взломы банковских систем покажу? А ты покажешь мне новости про взломы объектов под гостайну с уровнем совсекретно

Александр
14.04.2017
12:21:13

J
14.04.2017
12:21:40
Посоны, я прочитал, тут показывают разное...
Можно я не буду?

Роман
14.04.2017
12:21:57

Александр
14.04.2017
12:22:10

Роман
14.04.2017
12:22:34
вот, например http://www.computerworld.ru/news/Sozdanie-spetsialnoy-seti-svyazi-dlya-nuzhd-oborony-mozhet-dorogo-oboytis

Uncel
14.04.2017
12:23:04
бгг

Александр
14.04.2017
12:23:13
Уменьшить эту цифру в 30 раз и будет реальная стоимость проекта

Роман
14.04.2017
12:23:26

Uncel
14.04.2017
12:23:32
посмотрите кишки этих девайсов

Александр
14.04.2017
12:23:44

Google

Роман
14.04.2017
12:24:29
надо будет поднять уровень безопасности - придут, не надо - не придут.

Mike
14.04.2017
12:26:03

Роман
14.04.2017
12:26:27
нашел

Александр
14.04.2017
12:27:07

Роман
14.04.2017
12:27:17
только там другой сертификат, и на другое, и вообще не про то, ну да ладно

Александр
14.04.2017
12:27:25
Если не ошибажсь
А нет

Роман
14.04.2017
12:27:46
Сомневаюсь, Альты не стали бы так хихикать

J
14.04.2017
12:29:18

Ilia
14.04.2017
12:29:46

Роман
14.04.2017
12:30:03

J
14.04.2017
12:30:13

Ilia
14.04.2017
12:30:24

Ivan
14.04.2017
12:30:48

Роман
14.04.2017
12:30:57

Ilia
14.04.2017
12:31:37
эт бумажки просто, Роман. вы же прекрасно осознаете "дно" инф. безопасности в РФ
и РФ-линуксы тут не помогут

Роман
14.04.2017
12:31:58
и что это и для чего ?
например, выполнение этих требований, которых нет из коробки в опенсорсе http://wikisec.ru/MediaWiki/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%A1%D0%92%D0%A2

Google

Роман
14.04.2017
12:32:19

Mike
14.04.2017
12:32:30

Ilia
14.04.2017
12:32:47
да нет, дно в том что при таких зарплатах - либо вы в РФ либо вы получаете достойно

Роман
14.04.2017
12:33:14

Ilia
14.04.2017
12:33:14
парадокс "идеального шпиона"

Mike
14.04.2017
12:34:12
Дно в том, что бумажка к безопасности не имеет ни какого отношения. Если в продукте будет найдена дыра - похер, у нас на продукт бумажка, ничего делать не будем и не можем.

Ivan
14.04.2017
12:34:41

Ilia
14.04.2017
12:34:54
кому нужны эти дыры, когда документы и так сливаются 100 путями

J
14.04.2017
12:34:54
ты сам то хоть понимаешь, что это за сертификаты и что они подтверждают?
Ну а если подойти к вопросу не с точки зрения бумажек написанных старыми кгбшниками и бумажными параноиками, то выходит что сертификации эти пшик.
тут софт с сертификатом поставлен на сервер, а серверная открыта все время, людям лень ключом вертеть. Там комп с випнетом разблокированный - сотрудник на обед ушел.
Вот тут электронный ключ от какого-нибудь соболя привязали к системнику чтоб не потерялся.
Государственные понятия об информационной безопасности штука такая)

Роман
14.04.2017
12:35:00

Mike
14.04.2017
12:35:07
Если нас поломают через дыру - похер, органам покажем бумажку и мы в домике.

Роман
14.04.2017
12:35:14
ещё раз, сертификат не подтверждает безопасность

Mike
14.04.2017
12:35:30

Роман
14.04.2017
12:35:34
в сертификате написано: соответсвтует требованиям
в сертификате не написанл: самый безопасный продукт в мире

J
14.04.2017
12:36:40
в сертификате написано: соответсвтует требованиям
Люди сердятся от того как это преподносится.
"Мы разработали суперсистему и внесли в реестр отечественного ПО".
А на деле просто поулчили сертификаты соответствия. Это тоже дело, конечно, но и сообщать об этом лучше соответствующим образом)

Mike
14.04.2017
12:36:50
Именно из-за этого ставят старые чекпоинты и киски пиксы, именно из-за этого ставят VMware и не обновляют иначе бумажка слетит

Роман
14.04.2017
12:37:18

Google

Роман
14.04.2017
12:37:30

Mike
14.04.2017
12:38:21

Роман
14.04.2017
12:38:36

Mike
14.04.2017
12:38:52

J
14.04.2017
12:39:05

Роман
14.04.2017
12:39:21
У них гораздо лучше.
ты фантазер, посмотри, на их сертификацию и какие там продукты сертифицированы https://en.wikipedia.org/wiki/Evaluation_Assurance_Level
п 5 уровню только 1 один продукт и по 6 - один
Астра и виртуализация на ней по этой градации соответсвтует 7 уровню
формальная верфикация и все дела

Mike
14.04.2017
12:41:26

Роман
14.04.2017
12:41:40

Mike
14.04.2017
12:43:23

Роман
14.04.2017
12:43:50
а не государство

Mike
14.04.2017
12:44:49
Государство, влияет на рынок вот так. Потому, что ты по закону не можешь использовать продукт, не одобренный фстек или ФСБ.
Для определенных сфер деятельности

Роман
14.04.2017
12:45:11

Mike
14.04.2017
12:45:36
Посмотри закон о персданных.

J
14.04.2017
12:45:49
Фуух, завидую выдержке) Я б уже сдался.
Все ж понимают. Типа "пацаны, мы сертифицировали и продаем. Потому что можем. Кому надо - тех заставят купить, а продукт этот не для вас")

Google

Mike
14.04.2017
12:46:14
У нас 1с запустить в VM можно только на сертифицированным гипервизоре

Serhio
14.04.2017
12:46:45
народ вы о чём?. Любые пароли выбиваются ударами сапог ))) какая внах безопасность

Роман
14.04.2017
12:48:18

Mike
14.04.2017
12:49:52
Те же шорты, вид с боку

Роман
14.04.2017
12:50:58
я не понимаю, отчего такая боль при виде сертифицированного KVM под максимальные требования?

Mike
14.04.2017
12:51:58
На западе никто не запрещает использовать для финансовых операций, работе с перс. данными облака Amazon, Google, azure.

Роман
14.04.2017
12:53:17

Mike
14.04.2017
12:53:38
Весь мир пользуется, но это их облака

Роман
14.04.2017
12:53:41
По Астре - пока так, но сертифицированный бинарник с обновлениями скоро выйдет http://www.astralinux.com/update/86-astra-linux-special-edition-ver-1-5.html

Mike
14.04.2017
12:54:57
Там проще, прошел соответствие pci-dss - все, молодец. Обновляй систему, меняй и т.д.

Роман
14.04.2017
12:55:15

Mike
14.04.2017
12:56:08

Роман
14.04.2017
12:56:51
если у нас версия ssl не багованная, нахера нам ее патчить?

Ivan
14.04.2017
12:57:59

Роман
14.04.2017
12:58:05
в Астре, например, OpenSSL 1.0.0 - она не подтвержена Heartbleed