Show content

Использование Windows для безопасности объектов Государства – «хождение по минному полю»

Форум Системы безопасности / Форум по информационной безопасности /

14.01.2016 11:34:55

http://www.security-bridge.com/news/news_company_security/ispol_zovanie_windows_dlya_bezopasnosti_ob_ektov_gosudarstva_hozhdenie_po_minnomu_polyu/

"Засилье таким ПО в стране достигает 97%. Эти программы целенаправленно созданы для нанесения ущерба и вреда их пользователям. Главенствующее положение здесь занимает Microsoft Corporation.

Массовое применение этого ПО ставит под угрозу безопасность информационного пространства страны и делает национальную экономику и безопасность страны уязвимыми от политического настроения поставщиков и "модераторов" такого ПО.

"Закладки" присущи системам Apple с ее MacOS и даже Android содержит вредоносные модули в закрытых компонентах. Всеми "любимый" Skype полностью находится под управлением Microsoft, под его тотальным контролем, с возможностью перехвата всего трафика между пользователями."

Нет, ну это вредительство какое-то: столько лет знать о кознях врагов и при этом молчать! Как объсянил подобную тактику один из ведущих политиков: "Боялся вспугнуть".

Если же без шуток, то призывать легко, пытаться локально все делать на Linux, наверное, тоже возможно. Но неужели сейчас наше Государство в силах полностью отказаться от импортного ПО? Непужели это сейчас самая главная наша проблема?

14.01.2016 13:17:52

Проблема не главная, но когда-то надо начать ей заниматься. Большинство гражданских российских разработчиков игнорируют Linux. Ждут когда жареный петух клюнет. В военной отрасли не знаю, но думаю там не дураки сидят. В нашей стране есть несколько отечественных дистрибутивов Linux: МСВС (мобильная система вооруженных сил), Astra Linux, ALT Linux, Calculate Linux, Rosa. Это только те, что я знаю из отечественного, думаю есть еще. МСВС и Астра имеют наивысший класс защищенности среди других продуктов.

14.01.2016 13:53:59

Засилье таким ПО

"Я вам всем урок грамотной речи даду" (с) Первый и последний президент.

Массовое применение этого ПО ставит под угрозу безопасность

Какую ещё, нахер, безопасность? Какого ещё "этого ПО"? Вот всех таких умников "вывести бы в чисто поле, поставить лицом к стенке и пустить пулю в лоб, чтоб на всю жизнь запомнили" (с) безымянный полкан.

столько лет знать о кознях врагов и при этом молчать!

Предатель и враг народа. За амбар и... туда.

---

Ждут когда жареный петух клюнет

А он всё не клюёт и не клюёт. Да чё там какме-то 20 лет. "#СКОРО", верно, Phoenix?

В военной отрасли не знаю, но думаю там не дураки сидят.

Не дураки - дебилы. Полные. Это которые честные. И ворьё остальные.

МСВС и Астра имеют наивысший класс защищенности среди других продуктов.

Кем сертифицированы? А-а, да, и на минуточку - что в них российского?

14.01.2016 17:07:49

>;А он всё не клюёт и не клюёт. Да чё там какме-то 20 лет. "#СКОРО", верно, Phoenix?Наезд не понял. Я говорю про госструктуры и военных, а не про частные дома. Стыдно применять в оборонке ПО от потенциального противника.>;Кем сертифицированы? А-а, да, и на минуточку - что в них российского?Сертифицирован Минобороны, ФСБ, ФСТЭК.А какая у Linux национальность? Это международная разработка. Но дистрибутивы собирать вправе каждый. Кстати, в Астре графическая оболочка собственной разработки.Как на этом форуме вставлять цытаты? При нажатии на кнопку "Цитировать" вставляется все сообщение целиком. Разбить не получается.

14.01.2016 17:21:16

Как на этом форуме вставлять цытаты? При нажатии на кнопку "Цитировать" вставляется все сообщение целиком. Разбить не получается.

Нажимаете левой кнопкой мышки и удерживая ее выделяете нужный для цитирования участок текста.

После этого кликаете "Цитировать".

14.01.2016 17:48:54

Понял, спасибо.

14.01.2016 20:19:07

"Закладки" присущи системам ....

В коде «Microsoft Office» есть русский нецензурный стишок...

Этот файл есть на любом компьютере с программами «Microsoft»: /Program Files/Common Files/Microsoft Shared/Grphflt/cdrimp32.flt, строка 1293.

И если открыть его любым текстовым редактором, то можно найти в коде надпись в виде нецензурного двустишия, написанного латиницей и начинающегося строчкой «Леха, Леха, ты могуч…».

Новость от 14.01.2004

http://www.compromat.ru/page_14290.htm

14.01.2016 20:50:01

Наезд не понял. Я говорю про госструктуры и военных,

"Госструктуры и военные" ничем не лучше частных домохозяйств. И - не умнее, не честнее, не безопаснее и т.д.. Т.е., когда у частных пользователей появится что-то российское, тогда и для военных госструктур можно будет что-нить сделать полезное. А не наоборот, как было в СССРе, который загнулся.

Стыдно применять в оборонке ПО от потенциального противника.

Стыдно у пенсов индексацию отнимать ради войнушки. Стыдно государственникам приобретать жильё в потенциальном противнике и посылать туда своих детишков на житьё-бытьё. И не платить нормальное пособие мамам с детишками. Вот это стыдно.

Сертифицирован Минобороны, ФСБ, ФСТЭК.

Кстати, Винда ж тоже сертифицирована, вроде, тем же ФСБ, нет? В какой-то XP-версии, вроде.

А какая у Linux национальность? Это международная разработка

Правильно. Хотя Линус Торвальдс, кажется, американец :-)?

Кстати, в Астре графическая оболочка собственной разработки.

Это про Fly? Эка, теперь, стало быть, смесь XP-графики с KDE-стилем за свою разработку проканывает, круто, чо. Файловый манагер своим видом тупо с "эксплорера" срисован, только что цвета отличаются в более тусклую сторону. Ну да ладно, мелочи. А функциональность у него вовсе помойная. Это всё про Common, а SE не смотрел. "Альт Линукс" повеселее показался на таком-то фоне. Впрочем, это всё сверху, а вглубь я особо не копал.

14.01.2016 21:02:55

И никого не парит что госструктуры военные итд используют системы видеонаблюдения на базе китайских регов ))

А потом в один прекрасный момент оказывается что рег шлёт на сторону всё что может перехватить в локалке.

tcp 0 1 192.168.1.100:56098 195.143.72.217:telnet SYN_SENT

tcp 0 1 192.168.1.100:50850 210.236.148.154:telnet SYN_SENT

tcp 0 1 192.168.1.100:38674 195.143.72.157:telnet SYN_SENT

tcp 0 1 192.168.1.100:39909 210.236.148.65:telnet SYN_SENT

tcp 0 1 192.168.1.100:57380 210.236.148.87:telnet SYN_SENT

tcp 0 1 192.168.1.100:45289 195.143.72.209:telnet SYN_SENT

tcp 0 68 192.168.1.100:telnet 185.85.75.234:45341 ESTABLISHED

tcp 0 1 192.168.1.100:56107 210.236.148.51:telnet SYN_SENT

tcp 0 1 192.168.1.100:48267 195.143.72.190:telnet SYN_SENT

tcp 0 1 192.168.1.100:57958 210.236.148.96:telnet SYN_SENT

tcp 0 1 192.168.1.100:48244 195.143.72.201:telnet SYN_SENT

tcp 0 1 192.168.1.100:35751 210.236.148.240:telnet SYN_SENT

tcp 0 1 192.168.1.100:51115 25.122.134.70:telnet SYN_SENT

tcp 0 1 192.168.1.100:60734 210.236.148.42:telnet SYN_SENT

tcp 0 1 192.168.1.100:48486 195.143.72.228:telnet SYN_SENT

tcp 0 1 192.168.1.100:60484 210.236.148.213:telnet SYN_SENT

tcp 0 1 192.168.1.100:42395 210.236.148.202:telnet SYN_SENT

tcp 0 1 192.168.1.100:33903 210.236.148.239:telnet SYN_SENT

tcp 0 1 192.168.1.100:54172 195.143.72.163:telnet SYN_SENT

tcp 0 1 192.168.1.100:41913 195.143.72.168:telnet SYN_SENT

tcp 0 1 192.168.1.100:47233 25.122.134.53:telnet SYN_SENT

tcp 0 1 192.168.1.100:46325 210.236.148.182:telnet SYN_SENT

tcp 0 1 192.168.1.100:46325 210.236.148.182:telnet SYN_SENT

tcp 0 1 192.168.1.100:48905 195.143.72.155:telnet SYN_SENT

tcp 0 1 192.168.1.100:55954 210.236.148.249:telnet SYN_SENT

tcp 0 1 192.168.1.100:46875 25.122.134.78:telnet SYN_SENT

tcp 0 1 192.168.1.100:47201 195.143.72.156:telnet SYN_SENT

tcp 0 1 192.168.1.100:55245 210.236.148.181:telnet SYN_SENT

tcp 0 1 192.168.1.100:35430 25.122.134.45:telnet SYN_SENT

tcp 0 1 192.168.1.100:35318 25.122.134.58:telnet SYN_SENT

tcp 0 1 192.168.1.100:34708 210.236.148.58:telnet SYN_SENT

tcp 0 1 192.168.1.100:60586 25.122.134.86:telnet SYN_SENT

tcp 0 1 192.168.1.100:33990 210.236.148.5:telnet SYN_SENT

tcp 0 1 192.168.1.100:40854 210.236.148.188:telnet SYN_SENT

tcp 0 1 192.168.1.100:41843 195.143.72.149:telnet SYN_SENT

tcp 0 1 192.168.1.100:36088 210.236.148.31:telnet SYN_SENT

tcp 0 1 192.168.1.100:60562 210.236.148.134:telnet SYN_SENT

tcp 0 1 192.168.1.100:59472 210.236.148.243:telnet SYN_SENT

tcp 0 1 192.168.1.100:39812 210.236.148.44:telnet SYN_SENT

tcp 0 1 192.168.1.100:59293 25.122.134.26:telnet SYN_SENT

tcp 0 1 192.168.1.100:42081 195.143.72.174:telnet SYN_SENT

tcp 0 1 192.168.1.100:39961 25.122.134.102:telnet SYN_SENT

tcp 0 1 192.168.1.100:54910 183.128.212.91:telnet FIN_WAIT1

tcp 0 1 192.168.1.100:56150 210.236.148.84:telnet SYN_SENT

tcp 0 1 192.168.1.100:39716 25.122.134.65:telnet SYN_SENT

tcp 0 1 192.168.1.100:53261 25.122.134.61:telnet SYN_SENT

tcp 0 1 192.168.1.100:44824 210.236.148.26:telnet SYN_SENT

tcp 0 1 192.168.1.100:59945 210.236.148.168:telnet SYN_SENT

tcp 0 1 192.168.1.100:41538 210.236.148.79:telnet SYN_SENT

tcp 0 1 192.168.1.100:52131 25.122.134.27:telnet SYN_SENT

tcp 0 1 192.168.1.100:39210 25.122.134.85:telnet SYN_SENT

tcp 0 1 192.168.1.100:41238 210.236.148.203:telnet SYN_SENT

tcp 0 1 192.168.1.100:42387 25.122.134.79:telnet SYN_SENT

tcp 0 1 192.168.1.100:59362 210.236.148.206:telnet SYN_SENT

tcp 0 1 192.168.1.100:37657 25.122.134.8:telnet SYN_SENT

tcp 0 1 192.168.1.100:59684 210.236.148.169:telnet SYN_SENT

tcp 0 1 192.168.1.100:36605 195.143.72.247:telnet SYN_SENT

tcp 0 1 192.168.1.100:56279 210.236.148.166:telnet SYN_SENT

tcp 0 1 192.168.1.100:60561 25.122.134.4:telnet SYN_SENT

tcp 0 1 192.168.1.100:42764 210.236.148.145:telnet SYN_SENT

tcp 0 1 192.168.1.100:42180 195.143.72.230:telnet SYN_SENT

tcp 0 1 192.168.1.100:48879 25.122.134.34:telnet SYN_SENT

tcp 0 1 192.168.1.100:39057 210.236.148.99:telnet SYN_SENT

tcp 0 1 192.168.1.100:44804 210.236.148.222:telnet SYN_SENT

tcp 0 1 192.168.1.100:57967 195.143.72.183:telnet SYN_SENT

tcp 0 1 192.168.1.100:44582 25.122.134.49:telnet SYN_SENT

tcp 0 1 192.168.1.100:44356 210.236.148.34:telnet SYN_SENT

tcp 0 1 192.168.1.100:40426 195.143.72.189:telnet SYN_SENT

tcp 0 1 192.168.1.100:36510 210.236.148.158:telnet SYN_SENT

tcp 0 1 192.168.1.100:55082 25.122.134.55:telnet SYN_SENT

tcp 0 1 192.168.1.100:43846 210.236.148.63:telnet SYN_SENT

tcp 0 1 192.168.1.100:47147 210.236.148.151:telnet SYN_SENT

tcp 0 1 192.168.1.100:34314 210.236.148.195:telnet SYN_SENT

tcp 0 1 192.168.1.100:54045 210.236.148.211:telnet SYN_SENT

tcp 0 1 192.168.1.100:43742 210.236.148.241:telnet SYN_SENT

tcp 0 1 192.168.1.100:42339 210.236.148.55:telnet SYN_SENT

tcp 0 1 192.168.1.100:42339 210.236.148.55:telnet SYN_SENT

tcp 0 1 192.168.1.100:52897 210.236.148.142:telnet SYN_SENT

tcp 0 1 192.168.1.100:43170 210.236.148.248:telnet SYN_SENT

tcp 0 1 192.168.1.100:33209 25.122.134.63:telnet SYN_SENT

tcp 0 1 192.168.1.100:53235 210.236.148.1:telnet SYN_SENT

tcp 0 1 192.168.1.100:43549 210.236.148.234:telnet SYN_SENT

tcp 0 1 192.168.1.100:55239 195.143.72.173:telnet SYN_SENT

tcp 0 1 192.168.1.100:32794 210.236.148.153:telnet SYN_SENT

tcp 0 1 192.168.1.100:46917 195.143.72.232:telnet SYN_SENT

tcp 0 1 192.168.1.100:40172 210.236.148.112:telnet SYN_SENT

tcp 0 1 192.168.1.100:44200 25.122.134.87:telnet SYN_SENT

tcp 0 1 192.168.1.100:33369 210.236.148.143:telnet SYN_SENT

tcp 0 1 192.168.1.100:60946 25.122.134.103:telnet SYN_SENT

tcp 0 1 192.168.1.100:38801 195.143.72.182:telnet SYN_SENT

tcp 0 1 192.168.1.100:51727 195.143.72.243:telnet SYN_SENT

tcp 0 1 192.168.1.100:33576 25.122.134.81:telnet SYN_SENT

tcp 0 1 192.168.1.100:38868 210.236.148.104:telnet SYN_SENT

tcp 0 1 192.168.1.100:37095 210.236.148.220:telnet SYN_SENT

tcp 0 1 192.168.1.100:44761 210.236.148.205:telnet SYN_SENT

tcp 0 1 192.168.1.100:47983 195.143.72.238:telnet SYN_SENT

tcp 0 1 192.168.1.100:34452 210.236.148.52:telnet SYN_SENT

14.01.2016 23:24:42

Кстати, Винда ж тоже сертифицирована, вроде, тем же ФСБ, нет? В какой-то XP-версии, вроде.

Да не только xp, семерка тоже, но класс пониже чем linux. Хотя это всеравно мертвому припарка. Не помню сколько весила 3.11, но например 95я весила 50 Мб, первая 98я в районе 100 Мб, а 7-ка - 15 Гб. Вот как можно проверить и сертифицировать 15 Гб данных, думаю только формально.

Правильно. Хотя Линус Торвальдс, кажется, американец :-)?

Он фин, но получил американское гражданство. Он координирует разработку ядра, в разработке которого участвует еще 1,5 тыс. человек. Linux (GNU\Linux) это не только ядро, в разработке остальных программ участвует еще больше людей. Все же это международная разработка.

Это про Fly? Эка, теперь, стало быть, смесь XP-графики с KDE-стилем за свою разработку проканывает, круто, чо.

Но все же Fly это не KDE, и тем более не имеет никакого отношения к XP. У Rosa, кстати, тоже своя графическая оболочка.

А функциональность у него вовсе помойная.

Это как спорить о вкусах. Вполне нормальная функциональность, хотя немного непривычно.

Кстати, NASA и американские военные тоже активно используют Linux. Может как раз из-за таких вещей как надпись на русском нецензурном в офисе )))