Ответ на пост «Отец Linux отстранил 11 разработчиков из России. Мы несуверенны технологически...»
Надоели с новоязом. Технологически несуверенная - это технологически отсталая. Не надо стесняться.
Надоели с новоязом. Технологически несуверенная - это технологически отсталая. Не надо стесняться.
Отличный пример мнения человека который не разбирается в том о чём говорит. Ядро Linux это открытое ПО, т.е. любой может сделать себе форк и продолжить с ним работу. А то что говорит что можно в любой момент что-то там отключить - бред, опять таки из-за открытости кода, его уже вдоль и поперёк изучили и те кому надо, знают как оно работает. А сделать "свою" ОС, это дорого, очень-очень дорого...
Ну вот покажите пожалуйста реализацию хоть одной угрозы в классическом офисе?
да есть уязвимости , но большая часть из них реализуется чуть ли не программистом который сознательно отключает любой контроль за средой.
посадите свету из бухгалтерии за комп где у нее даже прав нет и пусть она реализует уязвимость.
И украдите что нибудь..
да света просто пошлет тебя нахрен и скажет что у нее есть специалист и тебе лучше говорить с ним.
и куда проще подкупить какую нибудь уборщицу которая карты выбрасывает медицинские в мусорку.
да и то.. нужна масса, база данных а не единичный отчёт.
Ущерб от этих угроз почти что равен нулю. Базу на 100 гигов вы не сольете. Уж куда проще админу яйцо прижать дверью и он сам все принесет на блюдечке.
ну и на худой конец, если я совсем не понимаю то ка ель интернета можно отключить. Можно заблокировать на уровне коммутатора порты и адреса. Роскомпозор может же ограничить доступ.. может же? Может ?
С одной стороны конечно нужно свое .. но с учётом того как это реализуется сейчас это просто очередной госраспил невероятных размеров.
Вот на днях компания одна предоставляет услуги по обучению специалистов по иб, просит выслать документы, копию паспорта и скан заявки на watsup блеать.. копию паспорта. Компания которая учит от этого защищаться.
С точкой и пробелом. Просто шикарно. Ребята прям бдят.
И ещё раз, я абсолютно согласен что надо делать свое, но надо делать его с нуля, чтобы в самой базе была заложена культура и понимание задач. А не шильдик переклеивать и пилить бабло.
Через 5 лет все успокоится и выйдет какая нибудь замещенная ставни.11 и на удивление вкинув пару ярдов долларов получат сертификат ФСТЭК. И вся ваша замещаемость пойдет в задницу. И будете в очереди стоять с попыткой продать акции астры по цене 0.000000000000001 копейки.
Тьфу.. опять нервничать заставили ..
Опять покой ловить ..
Пример расизма с финским акцентом. Создатель открытой операционной системы Linux Линус Торвальдс уволил 11 русских разработчиков и объяснил это «исторической неприязнью финнов к России». В ответ на многочисленные вопросы и возмущения в сети Торвальдс прокомментировал ситуацию: «Если вы ещё не слышали о санкциях против России, вам стоит как-нибудь почитать новости». Я почитал комментарий одного из отстраненных программистов, который сказал, что ситуация заставляет задуматься о возможных альтернативах Linux. Смысл в том, что, хотя этот код открытый, но есть какая-то база (сетка) - ключи от этой программы у создателя. У альтернативы Windows, которую сейчас выстраивают наши программисты (Astra Linux, на программное обеспечение которой переходят наши крупнейшие госкорпорации), судя по заявлениям программиста, по щелчку пальцев могут быть вскрыты, отключены, перекачаны и украдены все данные. Это можно спокойно сделать в зоне RU. В этой связи вопрос: почему до сих пор нет собственной базы жизненно важного программного обеспечения? Я думаю, этот вопрос не к нам.
Сергей Михеев: Я этот вопрос постоянно поднимаю, не являясь специалистом в этой области. Мы технологически несуверенные и с точки зрения программного обеспечения, и с точки зрения производства железа. Это должна быть стратегическая цель. Пока наш поиск суверенности сводится к смене поставщика, мы ищем альтернативных поставщиков и это порочная модель: «Давайте сейчас мы поменяем европейцев на китайцев и будем считать себя независимыми», «Давайте поменяем Windows на Linux и будем считать себя независимыми». Это очковтирательство, и пусть не обижаются на меня те, кто этим заведует!
Стратегической целью должна быть не смена одного иностранного партнера на другого, а развитие собственного производства. Пусть даже у кого-то скопировали, но главное, чтобы контроль над этим был у нас, ключи были у нас, а не у финна, который решил, что он «исторически обижен на Россию». Если бы не Россия, то и Финляндии не было бы! Понятно, что, сменив одного поставщика на другого и сохранив те же самые цепочки, можно теоретически отчитываться наверх, что «всё сделано». Но это будет ложью и фальсификацией, которая в кризисный момент всё равно проявится. Вот о чём надо думать!
Эфир полностью: https://dzen.ru/video/watch/671a1598f4c9777819d4bf8f