- Проработав неделю в государственном учреждении, я осознал всю опасность информатизации России. Рыба гниёт с головы, а информационное общество — с правительства. Подумать только, Windows получила сертификат ФСТЭК. Нет, я, конечно, не имею ничего против того, что при должном подходе систему можно защитить на очень добротном уровне... Но как может получить сертификат система, способная передавать по сети Интернет практически любые ключи реестра? Кто скажет что это чушь? Загрузите простой скрипт проверки подлинности копии операционной системы. Обычный файлик, работающий из-под ослика. С лёгкостью собирает информацию о системе и передаёт на сайт корпорации. А если это будет драйвер? Да тоже проблем не возникнет. А если это ещё и драйвер для работы сетевых устройств, то тут вообще, даже вопросов к нему не возникнет, пока конфиденциальные данные не уйдут...
Но это только начало. К чему ФСТЭК выдаёт свои лицензии той же мандриве, когда за государственный счёт нагло жрут мелкие говнокодерские компании. Для документооборота используется один говнокомплекс, писаный на командной оболочке Доси, для связи с налоговой нужен говнокриптографический комплекс, для связи с правоохранительными органами — ещё какая-то гемороина, для банков — новая разработка в престарелых языках, для казначейства ещё одна криптоговняшка... задолбаюсь перечислять.
Каждая программа использует свою "уникальную" систему защиты данных. От престарелых сертификатов и ключей на флопиках, до современных в конце девяностых методов криптографии. И среди всего этого разнообразия моя любимая Mandriva с её линуксовым ядром, современными средствами криптографии и встроенными модулями проверки сертификатов...
Мы гордо взяли курс на построение нового информационного общества. Мы создаём электронные правительства, и все наши структуры толпами прут в интернет. Зачем?! У нас старая защита, наши программные комплексы до сих пор требуют ХРюшку... Наши сертификаты безопасности получает операционная система, созданная для игры и развлечений. Разве не так? Встроенного офиса нет, криптомодулей нет, почтовик — говно. Зато игра запускается легко! Практически любая. Даже от Dendy.
Я не имею ничего против винды. Просто всякой системе — своё место. Я понимаю, что значит труд в фотошопе или 3DMax. Я понимаю, что для этого нужна винда. Но стоит ли она того, чтобы её называли защищённой, выдавали ей сертификаты только для того, чтобы потом её обвешивали в офисах и конторах защитными программами и каждый день выхватывали проникших-таки "зверьков"?!#525506from Gajim/дома, 24 months ago
Recommended by (14): @O01eg, @wolfram, @Caulfield, @a13, @Esc, @Stiletto, @top, @overmind88, @Konst, @chertik13, @Mind-X, @fuze, @PPV, @zweipluse
Replies (107)
- @pLuto:Да стоит, стоит. Винда в варианте с сертификатом ФСТЭК и в условиях, описанных в сертификате, существенно серьезнее защищена, чем линукс из коробки.#525506/2from Note, 24 months ago
- @edvrn:так получилось, что вири пишут для винды... но мир не стоит на месте. ничего личного#525506/3from web, 24 months ago
- @werevolff:@pLuto Мандрива в варианте с сертификатом ФСТЭК серьёзней защищена, чем любая винда.#525506/4from Gajim/дома, 24 months ago, in reply to /2
- @pLuto:@werevolff Нет. Ровно настолько же серьезно защищена, как и винда. Иначе бы у нее был более высокий класс защищенности.#525506/5from Note, 24 months ago, in reply to /4
- @edvrn:зашита системы — забота админа. обрубать однокласников чтоб жить спокойнее — не путь джедая.#525506/7from web, 24 months ago
- @werevolff:@a13 всё слухи и сплетни. Если винда может быть защищена лучше, чем линукс из коробки, у неё должно быть юникс-ядро.#525506/8from Gajim/дома, 24 months ago, in reply to /6
- @werevolff:@edvrn вот эт точно. Я уже писал раньше, что линукс расслабляет. Его поставил, врубил дебаги и до обновления можно спать спокойно. А тут нужно блочить едва ли не гуглы, чтобы ничего не подцепить.#525506/9from Gajim/дома, 24 months ago, in reply to /7
- @werevolff:@pLuto Ага, уже вижу объявление в сети: "Ищу вирус для Windows с сертификатом ФСТЭК. Стандартные вирусы не хотят запускаться". Всё это на бумаге хорошо, а админу фиолетово, какой бумагой зад компу подтирать: официальной или черновой.#525506/12from Gajim/дома, 24 months ago, in reply to /5
- @pLuto:@werevolff На машину в составе ИС соответствующего уровня вирусы а) скорее всего не попадут и б) скорее всего не запустятся. А если запустятся — то отработает механизм контроля целостности и минимум — выведет машину из эксплуатации.
Вот чо бы действительно не поучить матчасть-то?#525506/13from Note, 24 months ago, in reply to /12 - @vt:еще через неделю работы(если конечно не уволят) ты будешь плеваться от дырявых линуксов, инфа 100%#525506/14from Mobile, 24 months ago
- @AckerMAN:>Но стоит ли она того, чтобы её называли защищённой, выдавали ей сертификаты только для того, чтобы потом её обвешивали в офисах и конторах защитными программами и каждый день выхватывали проникших-таки "зверьков"?!
Блин, ну после XP уже 2 клиентских ОС у MS вышло, а ее все забыть никак не могут. Да, XP (даже с последним SP) после установки требует сильной допилки, UAC там нет, IE 6-й версии, порт SMB частенько светит голой жопой в интернете, что при отсутствии последних апдейтов может привести к Kido и прочим зверям. Но причем тут это, когда Vista и семерка гораздо более защищенные ОС, которые уронить очень сложно? Что, модуль проверки подлинности отправляет ключи реестра? Трафик снифали? К тому же, в IE никакой модуль просто так не запустится, необходимо подтверждение пользователя. А от юзерской тупости ничего не спасет.#525506/15from web, 24 months ago - @Zombieff:@vt > дырявых линуксов
Толсто. На взломе линукса чёрт ногу сломит, если всё настроено подобающе. В той же мандриве, насколько я помню, SELinux настроен из коробки, а его взломать ещё никому не удавалось. А вирусов работающих под линукс нет.#525506/17from cerebron, 24 months ago, in reply to /14 - @Zombieff:@Zombieff в смысле, если бы начальство хоть что-то понимало в околокомпьютерной тематике, давно бы повыгоняло таких быдлокодеров. Но у нас тут в России уже принято считать, что начальнику не нужно знать, чем занимаются подчинённые. Главное — уметь управлять. Даже учатся на менеджеров, и это остаётся единственным образованием.#525506/26from cerebron, 24 months ago, in reply to /25
- @Thriller:@vt И, да, жизнь большинства вантузятников (так уж сложилось) — это тоже только браузер, чаты и Косынка, и на остальной очень-нужный-важный-и-полезный софт им абсолютно посрать. Всякие advanced lusers могут, например, кодировать тоннами порно, сниффаемое с платных спутниковых каналов, только вот, как ни странно, бывают и линуксоиды, занимающиеся тем же самым.#525506/49from Anywhere (Gajim), 24 months ago, in reply to /47
- @vt:@Thriller устроишься на работу — узнаешь. Начиная от досовых программ на фокспро и клиппере, поделками на дельфях, кучи шаблонов на vba в экселе и заканчивая всякими софтинами от цб и налоговой. Только линуксоиды думают что браузера и чята хватит всем#525506/50from Mobile, 24 months ago, in reply to /48
- @Zombieff:@vt вот вы и показали, что о линуксе ничего не знаете. Софта полно, приличного больше, чем для винды, если не считать некоторые отрасли типа CAD.
На 256 метрах памяти можно и неслабые научные рассчёты проводить. Офисному работнику что, в игры играть, чтоб памяти больше? Хотя конечно, привыкли на своей винде, что пол-гига памяти отжирает, не считая свопа.
P.S. Дельфи не нужны. Так действительно памяти не напасёшься.#525506/53from cerebron, 24 months ago, in reply to /47 - @Thriller:@vt Дайте угадаю: вас укусил упоротый линуксоид, вы обиделись и теперь везде говорите, что у них кроме браузера и асечки ничего нет, а сами при этом, как всякий негик, сидите в том же браузере и в тех же чатиках. И, конечно, слушаете музыку и смотрите камрипы с мыслью «а линуксоиды и этого не умеют, ахаха». Или обмазываетесь несвежим foxpro и дрочите на данные в базе, с той же мыслью «какие полезные и всем нужные вещи можно делать в досе, линуксоиды несут тунца». Excel не посчитает вам систему нелинейных ДУ высших порядков, он работает с массивами числовых данных.#525506/70from Anywhere (Gajim), 24 months ago, in reply to /60
- @Thriller:@Zombieff Да ну нафиг, тред скатился в типичную борьбу с fat troll. Берём заведомо неверное и фанатичное заявление, что в линуксах ащще ничего нет, строим доказательство на узкоспециализированных примерах типа устаревших foxpro, которые хрен знает где сейчас можно найти (а где можно сейчас найти, @vt почему-то говорить не хочет — видимо, он только что из машины времени or so. Кстати, где, блять, вакансии фокспроксистов? Вымерли. Линуксоиды и то популярнее этих реальных пацанов), говорим, что маткады не нужны, потому что есть excel, который хоть и не умеет функций высших порядков (можно я это так назову?), зато умеет массово модифицировать цифры и лучше всяких OOo (сильно ли лучше? Выискивание малопопулярных функций в excel и использование их на практике — не это ли красноглазие и задротство?), ?????, PROFIT!#525506/77from Anywhere (Gajim), 24 months ago, in reply to /76
- @Thriller:@vt Блять, это ты как раз не хочешь слушать чужих мнений и твердишь про сферические фирмы максимум начала 00х, где востребовано всякое старьё. Возьми любой сайт с вакансиями, в жопе там твой foxpro и advanced excel usage. Сплошные линуксоиды, 1С и Java.#525506/85from Anywhere (Gajim), 24 months ago, in reply to /81
- @Zombieff:@Probeerka у меня батя работал в Агате, не выдержал. Там пиздец сейчас. Старпёры и бабы.#525506/89from cerebron, 24 months ago, in reply to /88
- @Thriller:@Probeerka Anyway, как мы видим, среднему айтишнику с этим сталкиваться вряд ли придётся, skills от этого не шибко разбухает, поэтому нафига это %ололо% на foxpro нужно айтишникам, непонятно. Браузеры, млять. Чатики. Человек, видимо, в обиде даже на похапешников.#525506/97from Anywhere (Gajim), 24 months ago, in reply to /94
- @Zombieff:@vt айтишники:
1) сис. админы — какая система стоит, такую и настраивают;
2) программисты — если не 1С, то тоже всё равно.
Но линукс менее требователен к ресурсам и имеет более удобный интерфейс, особенно для айтишника.
Я кого-то забыл?#525506/100from cerebron, 24 months ago, in reply to /99 - @Thriller:@vt А чем он должен заниматься?
Вообще разговор начинался с того, что «в линуксе кроме браузеров ничего нет», в качестве примера приводятся всякие фокспрололо. Так вот, в линуксах есть почти всё, что может потребоваться, даже примитивные пародии на CAD, а фокспрололо настолько узкоспециализированы и малопопулярны (менее популярны, чем CAD, гораздо меньше), что искать их в линуксах уж точно не стоит. Они и там там нахер никому не сдались.#525506/101from Anywhere (Gajim), 24 months ago, in reply to /99 - @werevolff:@vt лучше один раз увидеть, чем 100 раз услышать. А я и то, и то вижу ежедневно.#525506/102from Gajim/дома, 24 months ago, in reply to /14
- @werevolff:@AckerMAN "Вы уверены, что хотите передать эту информацию по сети?" "Вы точно в этом уверены?" Странно, но когда я запускал на висте вирус, она даже не пикнула.#525506/103from Gajim/дома, 24 months ago, in reply to /15
- @Stiletto:в жуйке есть няшная фишечка: можно молча заблеклистить человека и никто кроме него об этом не узнает. замечательный способ умыть говном разогнавшегося тролля на полном скаку :3 — в дискуссии-то выглядит как будто у него не нашлось что ответить. толстенькие обычно от этого излучают такое количество баттхёрта, что этой энергией можно парочку мурмансков отапливать полгода#525506/104from jabber.el-Sirius, 24 months ago
- @vt:@Zombieff айтишник — это обслуживающий компьютеры персонал. Его работа — обеспечивать нормальную работу организации. Да, бывает что делятся на одминов и программистов, но чаще итотдел выполняет все эти функции. А еще картриджи заправляют, ага. И какая ос там у них стоит никого обычно не волнует, главное чтобы у тех кто приносит прибыль стояли нужные инструменты#525506/105from Mobile, 24 months ago, in reply to /100
- @werevolff:@Zombieff вирусы на линукс есть, но: 1) у меня не удовлетворены зависимости под них, 2) у меня нет желания их собирать.#525506/106from Gajim/дома, 24 months ago, in reply to /17
- @vt:@werevolff расскажи это червям для пхпбб и иже с ними#525506/107from Mobile, 24 months ago, in reply to /106
- @Stiletto:если сотрудникам компании, где я работаю нужно говно на фокспро или любая другая виндавс-онли хуита, я выдам им тачку с виндой. и не буду выебываться. потому что это моя работа. но все, что они могут выполнять в невинде они БУДУТ делать в невинде. и не будут выебываться (даже бухгалтеры с одноэсом, да). потому что это упрощает обслуживание парка машин. потому что не едят вирусы. потому что не дохнет. потому что работает годами и абсолютно не просит кушать.#525506/109from jabber.el-Sirius, 24 months ago
- @werevolff:@AckerMAN везде кор два с частотами не менее 2.5, везде один мегахацкер до меня понаставил левую сборку ХРюшки, везде "супернавороченный" софт для госучреждений не дружит с вистой. Это надо ухитриться на ушах походить и себе на макушку нагадить, чтобы всё сразу запустить на висте. Кстати, напомню, что в своё время эту супернахваленную систему свободно меняли на ХРюшки в магазинах только потому, что пользователи задолбались от её глюков.#525506/110from Gajim/дома, 24 months ago, in reply to /20
- @Stiletto:@Probeerka лицензии будет оплачивать начальство. и это одна из причин, по которой оно обеими руками за использование линупса на большинстве машин. я еще не отписался :3#525506/115from jabber.el-Sirius, 24 months ago, in reply to /113
- @werevolff:@Probeerka Не вижу проблемы: официальный отказ и руку на трубку: "Ща в местное отделение майкрософта другану звякну!"#525506/117from Gajim/дома, 24 months ago, in reply to /116
- @MiHaLaP:А помоему тут речь должна идти про мегазащиту при получении ФСТЕК сертификата))) Так вот ходит легенда о чёрном минивене, в котором сидят люди в чёрных масках, и дрое без автоматов. Один из людей без автомата управляет этим минивеном(ака водитель), а другой... У этого другого есть оружее пострашнее автомата, магафлешка! с помощью этой флешки этот другой может получить доступ ко всему сертефицированному ФСТЭК'ом. Когда эти люди приезжают на место то ложат всех мордой в пол, затем идёт этот другой в маске к компу. Полазив по "порносайтам" ваших компов, он непроронив не слова укажет людям с автоматами что надо изьять и уйдёт. Личность этого другого держится в строжайшем секрете... Но думаю и через инет можно проникнуть :) а вы тут распинаетесь.... защита мол шо ниипаццо. Радует то, что ещё на год оттянули эту хрень...#525506/118from Gajim, 24 months ago
