@pro_kvm

Страница 142 из 521
Роман
14.04.2017
13:04:02
ща, оказывается, даже новее, сек

а в старых Астрах что было - надо искать

Ivan
14.04.2017
13:07:15
https://www.openssl.org/news/vulnerabilities.html ctrl + f 1.0.1t

Mike
14.04.2017
13:08:42
Надеюсь эти баги исправленны? http://www.cvedetails.com/vulnerability-list/vendor_id-217/product_id-383/version_id-202288/Openssl-Openssl-1.0.1t.html

Google
Mike
14.04.2017
13:09:32
думаю если пройтись по дистрибутиву, можно много найти

Роман
14.04.2017
13:09:54
не факт, что эксплоит сработает

Ivan
14.04.2017
13:10:11
иного ответа никто и не ожидал

ваши баги не баги

в закрытой сети это неважно

и бла бла

Mike
14.04.2017
13:10:57
другого и не ждал

Роман
14.04.2017
13:11:16
ну ты уверен, что эту уязвимость можно эксплуатировать с ядром PAX и со своим диспетчером безопасности по типу SELinux?

или просто так высказался?

Роман
14.04.2017
13:12:20
http://www.astra-linux.com/wiki/index.php/Security_Updates_for_1.5 эти уязвимости подтверждены, под них выпущен патч

Uncel
14.04.2017
13:12:43
security through obscurity во все поля

Роман
14.04.2017
13:13:31
есть банк уязвимостей http://bdu.fstec.ru/threat

Google
Роман
14.04.2017
13:14:18
Ищем там ред хат http://bdu.fstec.ru/search?q=red+hat

а потом ищем astra

для примера

Ivan
14.04.2017
13:14:26
и типа если в базу уязвимость не добавили то её "нет" ?

Uncel
14.04.2017
13:14:36
ищем астру в cve

Роман
14.04.2017
13:14:37
найди, добавь - спасио скажут

Uncel
14.04.2017
13:14:39
:D

Роман
14.04.2017
13:14:48
Mike
14.04.2017
13:15:06
ну ты уверен, что эту уязвимость можно эксплуатировать с ядром PAX и со своим диспетчером безопасности по типу SELinux?
если бы я увидел отчёт на каждую уязвимость, где говорится, что вы протестировали её и она у вас не работает, потому то и потому - тогда разговора бы и не было. Но вот это "а у нас ваще всё круто и никакая уязвимость не работает!" - так не пойдёт.

Mike
14.04.2017
13:17:36
Ну понятно. Не нравится - используй ванильный KVM, или сертифицированную VMware - как хочешь, никто же не заставляет
а что ты сразу в обидку? Так как я описал, поступают нормальные взрослые компании. Ээто нормально. Это показывает профисионализм комманды и компании.

Mike
14.04.2017
13:18:25
о! так ты наш клиент? )))))))))
А полчаса назад ты втирал, что госудаство никого не заставляет использовать сертифицированное ПО.

Mike
14.04.2017
13:18:58
И что у нас очень хорошо с сертификацией и т.д.

Google
Mike
14.04.2017
13:19:43
конечно хорошо, если это твой хлеб. По хорошему на каждый поход у туалет надо сертификат, а то вдруг унитаз не той системы.

Роман
14.04.2017
13:20:00
раскрою секрет - для работы с персданными любой категории можно использовать любой несертифицированный продукт, какой захочешь

и даже с гостайной

но это стоит ОЧЕНЬ дорого

J
14.04.2017
13:21:31
но это стоит ОЧЕНЬ дорого
Все что нужно знать о бумажечной безопасности.

J
14.04.2017
13:23:28
В том смысле что динозавры из ФСТЭК и ФСБ совместно с законотворцами не оставляют выбора фактически. Либо тратишь много денег на то чтобы доказать что то чем пользуешься соответствует либо за чуть меньшие деньги покупаешь уже сертифицированное. А про то что это не бизнес и не должно быть бизнесом как-то никто уже и не вспоминает.

Mike
14.04.2017
13:25:02
кстати, вот ещё, использовать PAE ядро, на сегодня - это мрак. Когда нода может быть с 2 Тб RAM...

Dmitry
14.04.2017
13:25:10
посоны

Dmitry
14.04.2017
13:25:18
давайте вы срачики свои притормозите

Роман
14.04.2017
13:25:30
выше - пожалйста, а у нас даже минимальные не могут выполнить

Dmitry
14.04.2017
13:25:31
ну и флуд ваще

Роман
14.04.2017
13:25:39
Dmitry
14.04.2017
13:26:02
и на романа давайте не наваливаться

Stanislav
14.04.2017
13:34:24
+. фстэковские срачи не интересны. была бы техника, а бумажки

Роман
14.04.2017
13:38:20
Я уж думал, меня сожрут за требования ФСТЭК и продукт, который их выполняет ?

Mike
14.04.2017
13:38:39
так и так уже съели

Михаил
14.04.2017
13:39:13
Напоминаю, что есть @cloud_flood для всего этого

Google
Михаил
14.04.2017
13:39:19
там спецов побольше будет

на тему ФСТЭК

и виртуализации)

Sergey
14.04.2017
13:39:32
там спецов побольше будет
по говну всякому? :)

Михаил
14.04.2017
13:39:37
Роман
14.04.2017
13:41:42
у нас пока нет клоуда, только KVM и небольшая обвязка над ним ))

Михаил
14.04.2017
13:45:22
всё равно пойдет)

Ecklory
15.04.2017
11:28:53
А, ну да, вроде бы ещё Астра была, но поюзать не успели, мимо прошла. И слава богу )

Роман
15.04.2017
11:29:05
Действительно, зачем юзать нормальный продукт, когда можно помучаться

iPanda
15.04.2017
11:29:41
Откройте для себя Астру :)
А у вас диски виртуалок в gluster????

Роман
15.04.2017
11:29:57
iPanda
15.04.2017
11:29:57
Лежат?

Роман
15.04.2017
11:30:07
Есть и ceph

iPanda
15.04.2017
11:31:13
Возьмём пока gluster- вы его сами поддерживаете или отправляете баги редхату?

Роман
15.04.2017
11:31:37
Берём от ред хат.

Допустим

Google
Роман
15.04.2017
11:33:31
Форкать гластер смысла не вижу

iPanda
15.04.2017
11:33:35
К чему эти вопросы?
К надёжности работы вашей связки. И если вы баги редиректите редхату - то все печально.

Роман
15.04.2017
11:34:44
Вы хотите, что бы Русбитех сделал свой форк каждого опенсорс продукта и тянул его самостоятельно?

iPanda
15.04.2017
11:36:53
Логика такая - с гластером все печально, и даже при условии прямого контакта с разработчиками - все тоже печально. Зачем мне продукт который падает и глючит - и я должен в вроде тестить их глюки и самому их исправлять

Ecklory
15.04.2017
11:37:37
ищем астру в cve
http://www.cvedetails.com/google-search-results.php?q=astra Как-то олдово

iPanda
15.04.2017
11:39:32
Вы хотите, что бы Русбитех сделал свой форк каждого опенсорс продукта и тянул его самостоятельно?
Я не понимаю зачем вы вставили его в свой продукт. Заложив по факту заводской брак. Думал вы его сами фиксите, потому и спросил. Была надежда на светлое будущее

iPanda
15.04.2017
11:40:13
Ну не нравится гластер - не используйте. Не понимаю проблемы
Так мы его и выпиливаем из своего продакшен

Александр
15.04.2017
11:40:53
Роман
15.04.2017
11:41:17
ceph пропатчили, ошибки убрали. Только вот я не уверен, что вам нужен такой уровень безопасности

А кто сказал что нормальный?
Я это сказал, как видишь ))))))

Александр
15.04.2017
11:41:51
Я это сказал, как видишь ))))))
А ты кто? Авторитетное мнение?

Роман
15.04.2017
11:42:05
Александр
15.04.2017
11:42:21
Так и нужно было писать. :(

Роман
15.04.2017
11:42:29
iPanda
15.04.2017
11:44:12
Осспади.
Роман, я ж не тролить вас пытаюсь. А уточняю. Нам это вопрос выжег, так как поимели боли. Вариант ну попробуйте это если вам то не нравится в бизнесе который платит деньги за стабильность не катит.

*нам это вопрос важен

Роман
15.04.2017
11:47:13
Роман, я ж не тролить вас пытаюсь. А уточняю. Нам это вопрос выжег, так как поимели боли. Вариант ну попробуйте это если вам то не нравится в бизнесе который платит деньги за стабильность не катит.
Я реально не понимаю, в чем вопрос. У вас какой то бизнес. Ок. Гластер глючит. Ок. Мы выкатываем продукт с поддержкой основных кластерных ФС со сложным разграничением прав и с защитой гипервизора и виртуалок от вредоносного кода. Используйте, что хотите. Хоть drbd, хоть ceph.

iPanda
15.04.2017
11:51:38
Вы уже ответили на мой вопрос. Все ок ))

Страница 142 из 521