URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 100962
[ Назад ]

Исходное сообщение
"Евросоюз выделит миллион евро на аудит безопасности свободно..."

Отправлено opennews , 20-Дек-14 10:12 
Европейский фонд свободного ПО сообщил (https://fsfe.org/news/2014/news-20141219-01.en.html), что в утверждённом Европарламентом  бюджете на 2015 год, миллион евро выделен на проведение аудита свободного ПО, используемого в правительственных учреждениях Евросоюза. В рамках аудита планируется провести работу по выявлению и устранению возможных уязвимостей. Половина выделенной суммы будет потрачена на анализ корректности работы используемых открытых средств для создания шифрованных каналов связи.


URL: https://fsfe.org/news/2014/news-20141219-01.en.html
Новость: http://www.opennet.ru/opennews/art.shtml?num=41311


Содержание

Сообщения в этом обсуждении
"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 20-Дек-14 10:12 
кстати тут давно была тема про то что открыли softether vpn, и тишина, кто нибудь пробовал его, как он по сравнению с openvpn ?

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено t28 , 20-Дек-14 11:14 
> кстати тут давно была тема про то что открыли softether vpn, и тишина,
> кто нибудь пробовал его, как он по сравнению с openvpn ?

Нормально. По сравнению с OpenVPN скорость передачи через SoftEther выше.
Правда, сделано в нём всё как-то по-японски...


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Александр Патраков , 20-Дек-14 14:45 
Пробовал его как VPN-сервер. Все еще плююсь. Сервер после него из паранойи полностью переставил как если бы его взломали.

Главная проблема: недекларированные возможности. Эта зараза по умолчанию регистрирует себя на их dyndns-подобном сервере. $#@! знает что оно еще сделало из того, что я не ожидал. Ну а по декларированной функциональности - оно не умеет OpenVPN-протокол с сертификатами (только с паролями) и до моей жалобы просто отказывалось общаться с урезанными версиями OpenVPN, которые встречаются в домашних роутерах.


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено t28 , 20-Дек-14 21:08 
> $#@! знает что оно еще сделало

Сорцы открыты. Вперёд, проверять.


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 21-Дек-14 03:32 
> Сорцы открыты. Вперёд, проверять.

Ну вот человек и проверил. Результат неудовлетворительный - левое стукачество обо всех хостах с попыткой подсаживания на свой сервис.


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Demo , 21-Дек-14 14:12 
:facepalm:

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 21-Дек-14 00:05 
так вот почему оно у меня с openvpn не взлетело. хотел именно с сертификатами завести, думал ща по бырому поставлю, в итоге полдня промучался, так и не понял, а оно оказывается в принципе не работает с сертификатами. облом.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Grammar_Nazi , 20-Дек-14 23:24 
кто-нибудь

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Templar3d , 20-Дек-14 10:50 
У него есть один большой недостаток - низкая производительность.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 20-Дек-14 11:15 
мы о том продукте говорим ?

'''
Цукубский университет (Япония) и компания SoftEther объявили об открытии исходных текстов мультипротокольного и мультиплатформенного VPN-сервера SoftEther VPN, развиваемого в качестве универсальной и высокопроизводительной альтернативы OpenVPN и VPN-продуктам компании Microsoft. Код опубликован под лицензией GPLv2.
***
С момента публикации бинарной версии SoftEther VPN Server в марте прошлого года, зафиксировано более 80 тысяч успешных внедрений сервера, большинство из которых развёрнуты в Японии, США и Китае. Система лежит в основе сервиса VPN Gate, которым ежедневно пользуется более 110 тысяч человек. Сервис пользуется большой популярностью в Китае для обхода Великого китайского фаервола.
'''


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Templar3d , 20-Дек-14 14:35 
SoftEther VPN vs Openvpn.
В старых версиях у SoftEther VPN была не высокая производительность по сравнению с Openvpn. А так да, SoftEther VPN хороший продукт.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено YetAnotherOnanym , 20-Дек-14 11:09 
Запасаемся попкорном и засекаем, как скоро после прохождения этого аудита появится первый секьюрити фикс для проверенного экспертами Евросоюза ПО.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено robux , 20-Дек-14 11:13 
Может распил по-европейски?

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 21-Дек-14 03:34 
> Может распил по-европейски?

Ну еще бы - бешеный принтер на такие нужды миллион не выделит.


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Куяврег , 21-Дек-14 15:39 
а если выделит, разговоры про распил вспыхнут с неистовой силой.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Chaser , 20-Дек-14 11:15 
Вообще радуют законопроекты ЕС последние годы.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено ua9oas , 20-Дек-14 11:15 
Могут ли эти средства быть также потрачены и на изследование несвободнаго ПО (и на сравнения), на помощь разработчикам свободнаго ПО и на хлопоты по миграции на свободное ПО? (А переход на него вполне может быть и дорогостоящим, и неудобным. Но безопасность важнее (а возможны ли выплаты премий отловившим баги? (как например это делает Гугл любому, кто отловит уязвимости в "Хроме"))).
Какие еще выделения средств были (и будут) на нужды поддержки СПО? (Ведь вещи такие нуждаются не только в аудитах безопасности).

(а результаты аудита того будут ли потом здесь опубликованы? Мне очень интересно узнать больше о том, какими особенностями безопасности (и другими свойствами) отличаются друг от друга вещи и те и те?)


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 20-Дек-14 13:30 
Неужели всё-таки выписали?

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 20-Дек-14 14:27 
>на изследование несвободнаго ПО (и на сравнения), на помощь разработчикам свободнаго ПО

Миша, ну подучите хотя бы родной язык слегка.


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено тоже Аноним , 21-Дек-14 17:40 
Человече сей язык издалече почал, со словаря живаго великорускаго языка В.И. Даля ;)

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Отец Фёдор , 20-Дек-14 14:45 
Михаил, а вы уже задонатили радио-радонеж?

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 20-Дек-14 13:00 
Лям евро это мало для евро зоны, так что о качестве речи идти не может

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 20-Дек-14 14:57 
Всмысле за лям евро будут не замечать дыры?

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Denis Fateyev , 20-Дек-14 19:20 
Миллион евро - это годовая зарплата десяти неплохих специалистов (плюс-минус на организационные расходы).
Думаю, десять человек (пусть даже пять), которые целенаправленно ищут в течение года, могут что-то найти.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено anonimouse , 20-Дек-14 20:46 
А 9 баб родят ребёнка за месяц. Удачи.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Georges , 20-Дек-14 21:46 
В среднем по одному за месяц.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 21-Дек-14 03:36 
> Лям евро это мало для евро зоны, так что о качестве речи идти не может

То ли дело мы. Выделили на эти нужды целых $0.00. При спешном драпе госорганов с виндов, заметим.


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Будочки , 21-Дек-14 16:35 
Мы будем писать свое ПО! С нуля! Так говорят Никифоров им Медведев! Я им верю!

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено ua9oas , 20-Дек-14 18:02 
> Лям евро это мало для евро зоны, так что о качестве речи идти не может

Чтобы оценить качество этой (да и не только этой) стороны IT жизни- надо быть хорошокомпетентным в таких вещах (для этого необходимо в этой сфере или прилично там проработать, либо каким-нибудь иным путем быть в курсе истиннаго положения дел там).
>так что о качестве речи идти не может

Почему не может? Для оплаты труда даже и наиболее хорошооплачиваемых квалифицированных специалистов в данном случае деньги нужны куда меньшие, чем тот миллион евро. Однако если те виды хлопот ведутся одновременно во многих тамошних странах то вполне возможно, что такая на первый взгляд большая цифра в тех масштабах действительно может оказаться не такой уж и большой (в "Хроме" для отлова и дыр и багов существует призовой фонд. Общие выплаты уже превысили два миллиона долларов. Но на это и ушли годы, и подобные вознаграждения, я считаю,- совсем не лишним было бы учредить и для другого СПО).


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Аноним , 21-Дек-14 03:38 
> ушли годы, и подобные вознаграждения, я считаю,- совсем не лишним было
> бы учредить и для другого СПО).

Надо же, даже у Рыцарева бывают проблески здравого смысла. Кроме всего прочего, несложно заметить разницу: дыры в IE сначала улетают на черный рынок, появляются боевые эксплойты которыми гасят миллионы, а только потом их чинят. А в файрфоксе и хроме дыры часто публикуют сразу авторам - потому что есть вознаграждение.


"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено клоун СтаканчикЪ , 22-Дек-14 11:24 
Клоун говорит: "Если готовы платить - значит есть сомнения."

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено тоже Аноним , 22-Дек-14 13:05 
Логика подсказывает: если нет возможности, заплатив, развеять сомнения - они перерастают в уверенность.

"Евросоюз выделит миллион евро на аудит безопасности свободно..."
Отправлено Led , 22-Дек-14 22:20 
Ни в чём не сомневаются только клоуны-стопарики и другие идиоты.