
Роман
14.04.2017
13:04:02
ща, оказывается, даже новее, сек
а в старых Астрах что было - надо искать

Ivan
14.04.2017
13:07:15
https://www.openssl.org/news/vulnerabilities.html
ctrl + f 1.0.1t

Mike
14.04.2017
13:08:42
Надеюсь эти баги исправленны? http://www.cvedetails.com/vulnerability-list/vendor_id-217/product_id-383/version_id-202288/Openssl-Openssl-1.0.1t.html

Google

Mike
14.04.2017
13:09:32
думаю если пройтись по дистрибутиву, можно много найти

Роман
14.04.2017
13:09:54
не факт, что эксплоит сработает

Ivan
14.04.2017
13:10:11
иного ответа никто и не ожидал
ваши баги не баги
в закрытой сети это неважно
и бла бла

Mike
14.04.2017
13:10:57
другого и не ждал

Роман
14.04.2017
13:11:16
ну ты уверен, что эту уязвимость можно эксплуатировать с ядром PAX и со своим диспетчером безопасности по типу SELinux?
или просто так высказался?

J
14.04.2017
13:11:53

Роман
14.04.2017
13:12:20
http://www.astra-linux.com/wiki/index.php/Security_Updates_for_1.5 эти уязвимости подтверждены, под них выпущен патч

Uncel
14.04.2017
13:12:43
security through obscurity во все поля

Роман
14.04.2017
13:13:31
есть банк уязвимостей http://bdu.fstec.ru/threat

Google

Роман
14.04.2017
13:14:18
Ищем там ред хат http://bdu.fstec.ru/search?q=red+hat
а потом ищем astra
для примера

Ivan
14.04.2017
13:14:26
и типа если в базу уязвимость не добавили то её "нет" ?

Uncel
14.04.2017
13:14:36
ищем астру в cve

Роман
14.04.2017
13:14:37
найди, добавь - спасио скажут

Uncel
14.04.2017
13:14:39
:D

Роман
14.04.2017
13:14:48

Ivan
14.04.2017
13:15:06

Mike
14.04.2017
13:15:06

Роман
14.04.2017
13:16:19
там то точно все безопасно

J
14.04.2017
13:17:24

Mike
14.04.2017
13:17:36

Роман
14.04.2017
13:17:39

Mike
14.04.2017
13:18:25

Роман
14.04.2017
13:18:54

Mike
14.04.2017
13:18:58
И что у нас очень хорошо с сертификацией и т.д.

Роман
14.04.2017
13:19:42

Google

Mike
14.04.2017
13:19:43
конечно хорошо, если это твой хлеб. По хорошему на каждый поход у туалет надо сертификат, а то вдруг унитаз не той системы.

Роман
14.04.2017
13:20:00
раскрою секрет - для работы с персданными любой категории можно использовать любой несертифицированный продукт, какой захочешь
и даже с гостайной
но это стоит ОЧЕНЬ дорого

J
14.04.2017
13:21:31

Роман
14.04.2017
13:21:48

J
14.04.2017
13:23:28
В том смысле что динозавры из ФСТЭК и ФСБ совместно с законотворцами не оставляют выбора фактически. Либо тратишь много денег на то чтобы доказать что то чем пользуешься соответствует либо за чуть меньшие деньги покупаешь уже сертифицированное.
А про то что это не бизнес и не должно быть бизнесом как-то никто уже и не вспоминает.

Mike
14.04.2017
13:25:02
кстати, вот ещё, использовать PAE ядро, на сегодня - это мрак. Когда нода может быть с 2 Тб RAM...

Dmitry
14.04.2017
13:25:10
посоны

Роман
14.04.2017
13:25:12

Dmitry
14.04.2017
13:25:18
давайте вы срачики свои притормозите

Роман
14.04.2017
13:25:30
выше - пожалйста, а у нас даже минимальные не могут выполнить

Dmitry
14.04.2017
13:25:31
ну и флуд ваще

Роман
14.04.2017
13:25:39

Dmitry
14.04.2017
13:26:02
и на романа давайте не наваливаться

Stanislav
14.04.2017
13:34:24
+. фстэковские срачи не интересны. была бы техника, а бумажки

Роман
14.04.2017
13:38:20
Я уж думал, меня сожрут за требования ФСТЭК и продукт, который их выполняет ?

Mike
14.04.2017
13:38:39
так и так уже съели

Михаил
14.04.2017
13:39:13
Напоминаю, что есть @cloud_flood для всего этого

Google

Михаил
14.04.2017
13:39:19
там спецов побольше будет
на тему ФСТЭК
и виртуализации)

Sergey
14.04.2017
13:39:32

Михаил
14.04.2017
13:39:37

Роман
14.04.2017
13:41:42
у нас пока нет клоуда, только KVM и небольшая обвязка над ним ))

Михаил
14.04.2017
13:45:22
всё равно пойдет)

Ecklory
15.04.2017
11:26:17

Роман
15.04.2017
11:28:02

Ecklory
15.04.2017
11:28:53
А, ну да, вроде бы ещё Астра была, но поюзать не успели, мимо прошла.
И слава богу )

Роман
15.04.2017
11:29:05
Действительно, зачем юзать нормальный продукт, когда можно помучаться

iPanda
15.04.2017
11:29:41

Роман
15.04.2017
11:29:57

iPanda
15.04.2017
11:29:57
Лежат?

Роман
15.04.2017
11:30:07
Есть и ceph

iPanda
15.04.2017
11:31:13
Возьмём пока gluster- вы его сами поддерживаете или отправляете баги редхату?

Роман
15.04.2017
11:31:37
Берём от ред хат.
Допустим

Google

Роман
15.04.2017
11:33:31
Форкать гластер смысла не вижу

iPanda
15.04.2017
11:33:35
К чему эти вопросы?
К надёжности работы вашей связки. И если вы баги редиректите редхату - то все печально.

Роман
15.04.2017
11:34:44
Вы хотите, что бы Русбитех сделал свой форк каждого опенсорс продукта и тянул его самостоятельно?

iPanda
15.04.2017
11:36:53
Логика такая - с гластером все печально, и даже при условии прямого контакта с разработчиками - все тоже печально. Зачем мне продукт который падает и глючит - и я должен в вроде тестить их глюки и самому их исправлять

Ecklory
15.04.2017
11:37:37
ищем астру в cve
http://www.cvedetails.com/google-search-results.php?q=astra Как-то олдово

Роман
15.04.2017
11:37:44

iPanda
15.04.2017
11:39:32

Роман
15.04.2017
11:40:00

iPanda
15.04.2017
11:40:13

Александр
15.04.2017
11:40:53

Роман
15.04.2017
11:41:17
ceph пропатчили, ошибки убрали. Только вот я не уверен, что вам нужен такой уровень безопасности

Александр
15.04.2017
11:41:51

Роман
15.04.2017
11:42:05

Александр
15.04.2017
11:42:21
Так и нужно было писать. :(

Роман
15.04.2017
11:42:29

iPanda
15.04.2017
11:44:12
Осспади.
Роман, я ж не тролить вас пытаюсь. А уточняю. Нам это вопрос выжег, так как поимели боли. Вариант ну попробуйте это если вам то не нравится в бизнесе который платит деньги за стабильность не катит.
*нам это вопрос важен

Роман
15.04.2017
11:47:13

iPanda
15.04.2017
11:51:38
Вы уже ответили на мой вопрос. Все ок ))