The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Альт Линукс СПТ 6.0 и технологическая платформа 1С:Предприят..., opennews (??), 16-Июл-14, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


28. "Альт Линукс СПТ 6.0 и технологическая платформа 1С:Предприят..."  +8 +/
Сообщение от r0g3r (ok), 16-Июл-14, 17:59 
Зависит от уровня сертификации. У меня на Хабре как-то про аналогичное спрашивали уже, так что, пожалуй, продублирую:

«Как имеющий достаточно непосредственное отношение к разработке сертифицированной ROSA (а точнее RELS), отвечаю: это поддержка работоспособного мандатного доступа, причём MLS, а также при подготовке ОС обеспечивается масса требований регуляторов. Например, такая банальная вещь как проверка контрольных сумм всех входящих в дистрибутив файлов и пересборка всей системы в замкнутом окружении для получения «чистого» iso-файла, до очень специфичных, вроде маркировки входящих/исходящих сетевых пакетов особым образом и масса других вещей описанных в РД.
Ещё одна особенность — поддержка особых секурных железок. Например, АПМДЗ типа «Соболь» или «Центурион». Просто так спецификации для разработки драйвера под нужную ОС для них вам не дадут. Или сами разработчики не станут делать драйвер для данной ОС, если она не сертифицирована. Сказанное мной — это верхушка айсберга. Тонкостей и технических особенностей там очень много.»

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору
Часть нити удалена модератором

60. "Альт Линукс СПТ 6.0 и технологическая платформа 1С:Предприят..."  +/
Сообщение от r0g3r (ok), 16-Июл-14, 20:46 
>> Тонкостей и технических особенностей там очень много.
> Тонкостей много, только скорее бюрократических, чем технических.
> Как раз таки, чтобы скрыть чисто технические ошибки и дурную архитектуру.

Ну, ситуация, бесспорно, не идеальная. Там хватает странного. Кто бы говорил. Но если не профанировать, то там полезного более чем имеется. Например, та же очистка памяти после использования ключей. За отсутствие которой, кстати, регуляторы сурово карают. Используй РЖД именно сертифицированную ОС, утечки данных владельцев карт при применении Heartbleed можно было бы если не избежать, то сильно облегчить последствия такой атаки. Вот вам и «нинужно». А таких моментов масса.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

124. "Альт Линукс СПТ 6.0 и технологическая платформа 1С:Предприят..."  +/
Сообщение от Аноним (-), 17-Июл-14, 11:51 
> при применении Heartbleed можно было бы если не избежать, то сильно
> облегчить последствия такой атаки.

А я то думал, что надо всего лишь платить конкурентоспособную по отрасли зарплату и не нанимать на работу по блату. Тогда и работать в компанию придут специалисты, а не д@лб@#бы. А от того факта что вы обвешались сертификатами - безопаснее не станет. Потому что, как известно, надо б-й менять, а не кровати переставлять.

Ответить | Правка | Наверх | Cообщить модератору

139. "Альт Линукс СПТ 6.0 и технологическая платформа 1С:Предприят..."  +/
Сообщение от r0g3r (ok), 17-Июл-14, 12:57 
Я правильно понимаю, что в Facebook, Cisco, LinkedIn и прочих известных конторах по блату работают? Все эти компании от Heartbleed пострадали, ежели что.
Ответить | Правка | Наверх | Cообщить модератору

143. "Альт Линукс СПТ 6.0 и технологическая платформа 1С:Предприят..."  +/
Сообщение от Аноним (-), 17-Июл-14, 15:27 
> Я правильно понимаю, что в Facebook, Cisco, LinkedIn и прочих известных конторах
> по блату работают? Все эти компании от Heartbleed пострадали, ежели что.

посмотрите, какую ахинею лукацкий несёт в последнее время? а там таких тысячи.

Ответить | Правка | Наверх | Cообщить модератору

56. "Альт Линукс СПТ 6.0 и технологическая платформа 1С:Предприят..."  +1 +/
Сообщение от umbr (ok), 16-Июл-14, 20:15 
Это называется не сертификация а огораживание.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру