The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Глава Microsoft в России указал на конец жизненного пути Linux, opennews (ok), 18-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Глава Microsoft в России указал на конец жизненного пути Lin..."  –1 +/
Сообщение от Аноним (-), 18-Ноя-10, 22:17 
мелкософт много раз передавал исходные коды вантуза, офиса, ms sql спецслужбам рф для проверки на "закладки". и каждый раз все это по проходило проверку и получало сертификат на использование для особо защищенных/секретных случаев или как-то так. в общем, инфа в интернетах есть.
Ответить | Правка | Наверх | Cообщить модератору

20. "Глава Microsoft в России указал на конец жизненного пути Lin..."  –1 +/
Сообщение от filosofem (ok), 18-Ноя-10, 22:27 
>мелкософт много раз передавал исходные коды вантуза, офиса, ms sql спецслужбам рф для проверки на "закладки". и каждый раз все это по проходило проверку

Да проверку на наличие бэкдоров форточки проходят успешно, в этом можете не сомневаться.

Ответить | Правка | Наверх | Cообщить модератору

52. "Глава Microsoft в России указал на конец жизненного пути Lin..."  –5 +/
Сообщение от Anonimus (??), 18-Ноя-10, 23:53 
> мелкософт много раз передавал исходные коды вантуза, офиса, ms sql спецслужбам рф
> для проверки на "закладки". и каждый раз все это по проходило
> проверку и получало сертификат на использование для особо защищенных/секретных случаев
> или как-то так. в общем, инфа в интернетах есть.

А Опен Сурс, и в частности сурс Линукса проверяют программисты. которые и сами участувуют в подобных проектах, разве у российских спецлужб могут быть пронраммисты такого уровея? Откуда, с луны? Так что это обычная для них показуха.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

90. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +3 +/
Сообщение от pavlinux (ok), 19-Ноя-10, 03:30 
> разве у российских спецлужб могут быть пронраммисты такого уровея?
> Откуда, с луны? Так что это обычная для них показуха.

:)

Ответить | Правка | Наверх | Cообщить модератору

192. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от МаОР (?), 19-Ноя-10, 11:30 
А вы не верите в российских программистов? А они там есть, и даже работают, причем достаточно основательно.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

273. "Глава Microsoft в России указал на конец жизненного пути Lin..."  –1 +/
Сообщение от User294 (ok), 19-Ноя-10, 18:40 
> А вы не верите в российских программистов? А они там есть, и
> даже работают, причем достаточно основательно.

А что, там даже готовы платить конкурентоспособные зарплаты и не иметь мозги левой бюрократией, как это обычно бывает в госконторах? И какие поводы кому-то там *верить*? Пруф давайте. Например видимый результат работы. Когда например хоть те же альты работают - их результат работы можно в руках повертеть и результат за себя скажет сам. А тут предлагается ... верить. Нашли дураков, ага.

Ответить | Правка | Наверх | Cообщить модератору

306. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от МаОР (?), 19-Ноя-10, 22:31 
Можете не верить, но они есть. Что до конкурентных зарплат - где как. Уже все очень сильно отливается в зависимости от конторы

Ответить | Правка | Наверх | Cообщить модератору

223. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от Александр (??), 19-Ноя-10, 13:26 
> А Опен Сурс, и в частности сурс Линукса проверяют программисты. которые и
> сами участувуют в подобных проектах, разве у российских спецлужб могут быть
> пронраммисты такого уровея? Откуда, с луны? Так что это обычная для
> них показуха.

Гуглить по словам "Институт Криптографии, Связи и Информатики"


Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

280. "Глава Microsoft в России указал на конец жизненного пути Lin..."  –1 +/
Сообщение от User294 (ok), 19-Ноя-10, 19:20 
> Гуглить по словам "Институт Криптографии, Связи и Информатики"

Лучше скажите, просто включив здравый смысл: реально ли аудитить все происходящее в проекте где только бинарников - эдак пара гигов? А чтоб еще и приближенно к реальному времени? Чтобы понимать что микрософтушка отгружает в апдейтах? Чтобы проаудитить это по факту, а не номинально (по принципу "на отвали") - нужна команда програмеров и т.п. размерами не сильно меньше чем команда кодеров у майкрософта, и этой команде придется впахивать довольно много времени (месяцы-годы) чтобы войти в курс дела и "засинхронизировать" свое понимание сырцов на достаточном уровне (==человеки понимают что происходит в проекте, какие и нафига изменения происходят). А потом - все время держать синхру с текущим состоянием проекта. Вообще все время которое существует майкрософт и которое нам нужны их продукты. Или фигли толку от аудита прошлогоднего снега если через месяц микрософт пачку патчей раздает? :) Ну и где у нас суперсекретный теневой Майкрософт? И где его результат работы? В общем вывалить сорсы спецслужбам конечно можно, а вот поверить в то что их качественно проаудитят - как-то проблематично уже. Объем работы не тот. Это надо дублировать работу огроменной корпорации. Упевая за ними в реальном времени. И все приходит к простому выводу: для того чтобы проекту можно было реально доверять и в реальном времени мониторить что и как - проект должен быть опенсорсным. Большое комьюнити разработчиков попросту не позволит вбросить абы что в их проект в релиз. И они УЖЕ засинхрены на текущее состояние немеряного проекта и мониторят что там происходит, чтобы не профукать затрагивающие их и их деятельность изменения.

Итого? Лично я аудиту уймы ядерщиков доверяю на несколько порядков больше чем аудиту спецслужб, у которых, извините, не замечео ресурсов сравнимых с Майкрософт Корпорейшн а потому есть резонные сомнения в возможности качественного аудита да еще и мониторинга развития проекта в реальном времени. А через месяц приедет вам патч с новыми файлами. Вот вы знаете что там изменилось? Как максимум есть лаконичный ченжлог на пару строк. И все. Насколько там ченжлог правдив - а как проверить то? :)

Ответить | Правка | Наверх | Cообщить модератору

349. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от Александр (??), 20-Ноя-10, 18:44 
Моё сообщение было ответом на вопрос, откуда специалисты для проверки возьмутся.

А с Вашим сообщением я полностью согласен. Проверить очень большое количество исходников трудно и для этого нужно много людей. Поэтому, для важных задач лучше использовать открытые решения.

Ответить | Правка | Наверх | Cообщить модератору

371. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от Lain_13email (?), 22-Ноя-10, 15:38 
Проблема даже не в том, что для аудита требуются специалисты сопоставимые со специалистами работающими в MS. Проблема в том, что нужны специалисты на голову их превосходящие, а то ведь проверка закончится на банальной проверке качества кода и наличие банальных закладок. Помните прикол с патчем для ядра Линукс (который в ведро вовремя не пустили), который при невероятной в нормальных условиях (если сам процесс не вмешивается) комбинацией флагов у процесса из-за "ошибки" в их обработке давал ему привелегии рута? А был такой замечательный патч года полтора-два назад, как мне помнится. Все громко радовались, что успели вовремя поймать. Плохо то, что не факт, что отливливают все такие фокусы, но тут хоть шансы есть - много глаз, много специалистов, а при ограниченных ресурсах как? А никак. Качественно сделанную закладку в коде мало какая спецслужба со всем своим штатом программистов выловит как бы они ни старались. Закладку можно построить даже из пары десятков мелких и маловажных ошибок разбросанных в разных местах. Каждая из них будет ничтожна, но ведь они могут иметь куммулятивный эффект в определённых строго заданных условиях, не так ли?
Ответить | Правка | К родителю #280 | Наверх | Cообщить модератору

384. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от nagualemail (ok), 27-Ноя-10, 22:09 
>> мелкософт много раз передавал исходные коды вантуза, офиса, ms sql спецслужбам рф
>> для проверки на "закладки". и каждый раз все это по проходило
>> проверку и получало сертификат на использование для особо защищенных/секретных случаев
>> или как-то так. в общем, инфа в интернетах есть.
> А Опен Сурс, и в частности сурс Линукса проверяют программисты. которые и
> сами участувуют в подобных проектах, разве у российских спецлужб могут быть
> пронраммисты такого уровея? Откуда, с луны? Так что это обычная для
> них показуха.

Но прошивки для ракет на асме кто тож пишет ...

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

72. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +6 +/
Сообщение от ixti (ok), 19-Ноя-10, 01:28 
Допустим передали они исходники на анализ. Допустим исходники прошли успешно сертификацию.
Отсюда возникают ряд вопросов:

1. Используемый потом продукт под маркой Micros**t XXX (подставить название проверяемого продукта) будет собираться военными из исходников или передаваться корпорацией в собранном виде. Я так понимаю второй вариант, тогда где гарантия что этот продукт был собран из тех же исходников которые проверяли?

2. Вы доверите оборону продуктам компании страны потенциального врага?.. Понятно, Linux тоже не российская разработка, но: исходники открыты каждому и на базе них можно построить своё не зависимое от остального мира решение.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

105. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +2 +/
Сообщение от ананим (?), 19-Ноя-10, 06:57 
проблема в том, что анализ сырцов это не состояние, а процесс.
толку от анализа кода годичной давности, если обновления за год уже в несколько раз превысили объем выпушенного релиза.
а сидеть на старье?... тогда комп включать вообще опасно.
это в лине еще можно закрыть дыры своими средствами, а в винде труба.
Ответить | Правка | Наверх | Cообщить модератору

279. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от Аноним123321 (ok), 19-Ноя-10, 19:12 
> это в лине еще можно закрыть дыры своими средствами, а в винде
> труба.

вся печаль в том что -- в _серцифицированном_ линуксе (например если компания работает с персональными данными) -- тоже нельзя закрывать дыры :-(

...например предположим появился патч который закрывает дыру в OpenSSL-библиотеке ... а накладывать его права неимеется, иначе сертификат будет щитаться анулированным

[бред ещё тот в законах :-) .. типа говорят -- что вы должны в этом случае иметь установленные супер-антивирус и супер-фаервол, которые будут защищать вашу сетевую SSL-программу, даже с дырой в SSL-библиотеке :-D :-D :-D]

[[процесс пересертификации (например в случае если вы не выдержли и таки-установили патчи) -- занимает много денег и времени и взяток :-).. и начальство всегда будет говорить фразы типа "нетуж! пересертифицировать не будем!"]]

Ответить | Правка | Наверх | Cообщить модератору

282. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от ананим (?), 19-Ноя-10, 19:32 
>вся печаль в том что -- в _серцифицированном_ линуксе (например если компания работает с персональными данными) -- тоже нельзя закрывать дыры :-(

частично и их можно.
на памяти куча дыр закрывалась соответствующими настройками /proc, iptables, selinux и т.д.
но конечно, вопросы сертификации нужно пересматривать в сторону, что это вечный процесс.
а то вся эта безопасность сваливается на админа ака куда ветер дунет.
если конечно это государству реально нужно...
и ведь это касается не только линукса. обновления винды - кто их проверяет и сертифицирует?

Ответить | Правка | Наверх | Cообщить модератору

288. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от Аноним123321 (ok), 19-Ноя-10, 19:46 
сертифицированную венду (тоже как и линукс) -- обновлять запрещщено [иначе анулирование ...]

вобщем -- тут какую операционную систему не взять -- сёравно Ж с нашим государством:-)

Ответить | Правка | Наверх | Cообщить модератору

356. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от Анон (?), 21-Ноя-10, 09:26 
> сертифицированную венду (тоже как и линукс) -- обновлять запрещщено [иначе анулирование
> ...]
> вобщем -- тут какую операционную систему не взять -- сёравно Ж с
> нашим государством:-)

Расскажите поподробней колега про эту самую сертификацию, а то у вас бред какой-то получается. Для начала: какая сертификация имеется ввиду?

Ответить | Правка | Наверх | Cообщить модератору

224. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от Александр (??), 19-Ноя-10, 13:28 
> Допустим передали они исходники на анализ. Допустим исходники прошли успешно сертификацию.
> Отсюда возникают ряд вопросов:
> 1. Используемый потом продукт под маркой Micros**t XXX (подставить название проверяемого
> продукта) будет собираться военными из исходников или передаваться корпорацией в собранном
> виде. Я так понимаю второй вариант, тогда где гарантия что этот
> продукт был собран из тех же исходников которые проверяли?
> 2. Вы доверите оборону продуктам компании страны потенциального врага?.. Понятно, Linux
> тоже не российская разработка, но: исходники открыты каждому и на базе
> них можно построить своё не зависимое от остального мира решение.

А Майкрософт, кстати, не скрывает, что сотрудничает с Агенством Национальной Безопасности США.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

326. "Глава Microsoft в России указал на конец жизненного пути Lin..."  –4 +/
Сообщение от Трухин_Юрий_Владимирович (ok), 20-Ноя-10, 12:33 
как и с Российским ФСБ (Атлас)
Ответить | Правка | Наверх | Cообщить модератору

327. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +2 +/
Сообщение от тоже Анонимemail (ok), 20-Ноя-10, 12:51 
Ой, а расскажите, с кем сотрудничает вот это подразделение: http://www.microsoft.com/ar/iq/
Ответить | Правка | Наверх | Cообщить модератору

171. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +2 +/
Сообщение от Зилибоба (ok), 19-Ноя-10, 10:37 
Проверку можно считать пройденой только после того как провереный, "чистый код" соберется в блоб с виндой и сойдутся контрольные суммы всех файлов... А так: показали одно, собрали другое, кто сможет доказать, что это так (или не так)?..
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

385. "Глава Microsoft в России указал на конец жизненного пути Lin..."  +/
Сообщение от nagualemail (ok), 27-Ноя-10, 22:11 
> Проверку можно считать пройденой только после того как провереный, "чистый код" соберется
> в блоб с виндой и сойдутся контрольные суммы всех файлов... А
> так: показали одно, собрали другое, кто сможет доказать, что это так
> (или не так)?..

Вы забыли упомянуть про компилятор ;-)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру