Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

Форумы Боевого Народа _ Безопасность _ Россия: ФСБ разрешила Cisco поставлять и обслуживать криптооборудование без партнеров

Автор: CNews 20.6.2011, 20:46

Российское представительство американской компании Cisco прошло новое лицензирование ФСБ - на распространение и техобслуживание криптосредств. Теперь компания может оказывать "полный спектр услуг по продаже, аренде или предоставлению в лизинг собственного шифровального оборудования, а также по его последующему техническому обслуживанию на территории России". Типы оборудования, для работы с...

http://www.cnews.ru/news/top/index.shtml?2011/06/20/444643

Автор: orlusha 20.6.2011, 20:46

Железки, на которые распространяется сертификат, на линуксе?

Автор: Balabol 20.6.2011, 21:21

Ядро да, код да, алгоритмы шифрования нет........

Автор: orlusha 21.6.2011, 8:32

ИМХО ожидаемо. Циска загонит IOS в виртуалки и оставит для деятельности, не требующей сертификации; чувствительная же функциональность будет делаться на опенсорсном или производном от него софте. IOS становится слишком дорога для магистральной ОС.

Автор: SlOPS 21.6.2011, 10:45

Цитата(orlusha @ Вторник, 21 Июня 2011, 09:02:16) *
ИМХО ожидаемо. Циска загонит IOS в виртуалки и оставит для деятельности, не требующей сертификации; чувствительная же функциональность будет делаться на опенсорсном или производном от него софте. IOS становится слишком дорога для магистральной ОС.
А вот про то как падает PPS в виртуалках вы задумывались? Когда железка на 1Гбит простой обработки + FullBGP стоит от 13000$. Циска никогда не будет менять технологии в угоду нашим регуляторам: мы для них хоть и существенный рынок, но все же не ключевой, - подо всех не прогнешься.

IOS разве не на BSD системах базируется? Там Линуксом никогда не пахло.

Автор: orlusha 21.6.2011, 10:53

Цитата(SlOPS @ Вторник, 21 Июня 2011, 10:45:24) *
А вот про то как падает PPS в виртуалках вы задумывались? Когда железка на 1Гбит простой обработки + FullBGP стоит от 13000$. Циска никогда не будет менять технологии в угоду нашим регуляторам: мы для них хоть и существенный рынок, но все же не ключевой, - подо всех не прогнешься.
Тем не менее перенос IOS в виртуалки (под ксен, насколько я помню) циской объявлен.
Цитата
IOS разве не на BSD системах базируется? Там Линуксом никогда не пахло.
На чём базируется IOS, второстепенно, важно то, что IOS никогда никому представлена для сертификации не будет. И дело не в особой интеллектуальной ценности IOS, а в том, что именно из IOS осуществляется управление аппаратными закладками в цисковском железе, и их-то циска и не хочет светить.

Автор: Fireball 21.6.2011, 11:35

2 orlusha & Balabol

IOS базируется на BSD.

полностью согласен со SLOPS - Cisco не будет прогибаться даже под российский рынок.

впрочем, с orlusha'ей тоже согласен по тому, что циска не будет светить код. мое ИМХО: Cisco - и есть IOS, железо в данном случае вторично.

Автор: superdumb 21.6.2011, 14:08

Так шо - можно ожидать разрешения продаж коробков с индексом K9?

Автор: Jedem_das_Seine 21.6.2011, 16:58

Цитата(orlusha @ Вторник, 21 Июня 2011, 10:53:57) *
Цитата(SlOPS @ Вторник, 21 Июня 2011, 10:45:24) *
А вот про то как падает PPS в виртуалках вы задумывались? Когда железка на 1Гбит простой обработки + FullBGP стоит от 13000$. Циска никогда не будет менять технологии в угоду нашим регуляторам: мы для них хоть и существенный рынок, но все же не ключевой, - подо всех не прогнешься.
Тем не менее перенос IOS в виртуалки (под ксен, насколько я помню) циской объявлен.
Цитата
IOS разве не на BSD системах базируется? Там Линуксом никогда не пахло.
На чём базируется IOS, второстепенно, важно то, что IOS никогда никому представлена для сертификации не будет. И дело не в особой интеллектуальной ценности IOS, а в том, что именно из IOS осуществляется управление аппаратными закладками в цисковском железе, и их-то циска и не хочет светить.

Представляю сколько закладок и не только аппаратных, будет на французских Мистралях :D Орлуша, куда же вы смотрите? Надо в набат бить, и не только в набат уже пора...

Автор: orlusha 21.6.2011, 17:29

Цитата(Jedem_das_Seine @ Вторник, 21 Июня 2011, 16:58:48) *
Представляю сколько закладок и не только аппаратных, будет на французских Мистралях :D
Неаппаратного на этих кораблях ничего не будет. Системы управления будут отечественными (натовские нам не годятся), об этом ещё до начала переговоров писали.
Попил на системах управления будет отменный. devil.gif
Цитата
Орлуша, куда же вы смотрите? Надо в набат бить, и не только в набат уже пора...
Так про циску только Вы не знаете. Все, кому по службе положено, и про циску знают, и про мистраль... :lol:

Автор: archnae 21.6.2011, 17:40

Цитата(orlusha @ Вторник, 21 Июня 2011, 15:29:37) *
Неаппаратного на этих кораблях ничего не будет. Системы управления будут отечественными (натовские нам не годятся), об этом ещё до начала переговоров писали.


Вы явно за этим марлезонским балетом не следили.

Россия закупит у Франции два универсальных десантных корабля (УДК) типа "Мистраль" со всем навигационным и технологическим оборудованием, включая один из главных его компонентов - http://army.lv/ru/mistral/901/28718. Об этом сообщил ИТАР-ТАСС первый замминистра обороны РФ Владимир Поповкин.

Контракт по "Мистралям" предусматривает поставку вместе с кораблями БИУС "Зенит-9", но без передачи лицензии на ее производство, уточнил Поповкин.


Ну и управлять железками (двигатели, приводы, энергетика и т.д.) будет, естественно, родной французский софт - никто его не будет на линукс переписыватьsmile.gif

Автор: antonn_new 21.6.2011, 17:40

superdumb

Цитата
Так шо - можно ожидать разрешения продаж коробков с индексом K9?

а они разве не продаются? типа Cisco 851/871, которые уже заменяются другим модельным рядом

Автор: orlusha 21.6.2011, 18:04

Цитата(archnae @ Вторник, 21 Июня 2011, 17:40:23) *
Вы явно за этим марлезонским балетом не следили.
Увы, железки тестил сутками.
Цитата
Россия закупит у Франции два универсальных десантных корабля (УДК) типа "Мистраль" со всем навигационным и технологическим оборудованием, включая один из главных его компонентов - http://army.lv/ru/mistral/901/28718. Об этом сообщил ИТАР-ТАСС первый замминистра обороны РФ Владимир Поповкин.

Контракт по "Мистралям" предусматривает поставку вместе с кораблями БИУС "Зенит-9", но без передачи лицензии на ее производство, уточнил Поповкин.


Ну и управлять железками (двигатели, приводы, энергетика и т.д.) будет, естественно, родной французский софт - никто его не будет на линукс переписыватьsmile.gif
%;:№$#*!!! :angry: :angry: :angry:

Автор: archnae 21.6.2011, 18:24

Цитата(orlusha @ Вторник, 21 Июня 2011, 16:04:25) *
%;:№$#*!!! :angry: :angry: :angry:

На самом деле надо бурно радоваться, потому что вокруг БИУСа вся интрига-то и была. Морякам без БИУСа (предпочтительно - полной версии, с интеграцией с оперативными системами НАТО и исходным кодом smile.gif ) это корыто ни даром ни с приплатой не нужно - зачем им штабной корабль без софта для штаба. Французы БИУС давать не хотели, типа плавает и ладно, а отражение обстановки вы как-нибудь сами нарисуйте. В итоге достигли компромисса - БИУС урезанный и без лицензии, но есть.

Автор: orlusha 21.6.2011, 20:00

archnae Таки кооперация с НАТО у РФ будет? ИМХО без этой цели затевать всю возню с Мистралями было бесссмысленно.

Автор: archnae 21.6.2011, 20:10

Цитата(orlusha @ Вторник, 21 Июня 2011, 18:00:18) *
Таки кооперация с НАТО у РФ будет? ИМХО без этой цели затевать всю возню с Мистралями было бесссмысленно.

Насколько я понимаю, всю интеграцию с НАТОвскими системами из Мистраля французы выпилят подчистую, а причина покупки к боеспособности флота в любом случае отношения не имеет.

Автор: masha.pashina 22.6.2011, 1:25

Цитата(Fireball @ Вторник, 21 Июня 2011, 11:35:46) *
2 orlusha & Balabol

IOS базируется на BSD.


Высокий класс! Этот золотой слиток знаний должен быть включен в анналы истории. Главное написать так, чтобы у публики сомнения не возникали. "Учение верно потому-что оно правильно". Или наоборот?

Автор: masha.pashina 22.6.2011, 1:38

Цитата(Balabol @ Понедельник, 20 Июня 2011, 21:21:20) *
Ядро да, код да, алгоритмы шифрования нет........

А почему не "алгоритмы шифрования"? Они ведь все известны и опубликованы. И никаких секретных S-boxes нет...

А про какое ядро вы говорите? Ведь ИОС - монолит и на части не разбирается...

Автор: orlusha 22.6.2011, 8:08

Цитата(archnae @ Вторник, 21 Июня 2011, 20:10:24) *
а причина покупки к боеспособности флота в любом случае отношения не имеет.
имхо к военной доктрине РФ -- ещё в меньшей степени :angry:
Цитата(masha.pashina @ Среда, 22 Июня 2011, 01:25:59) *
Высокий класс! Этот золотой слиток знаний должен быть включен в анналы истории. Главное написать так, чтобы у публики сомнения не возникали. "Учение верно потому-что оно правильно". Или наоборот?
Ну, то, что ИОС в спецслужбах разобрали практически по косточкаммандам, ни для кого не секрет, на BSD она или нет -- можно поинтересоваться (это не гостайна и, думаю, даже не коммерческая тайна), только вот тут вопрос -- товарищ просто ляпнул на арапа или дал утечку.
Цитата(masha.pashina @ Среда, 22 Июня 2011, 01:38:00) *
А про какое ядро вы говорите? Ведь ИОС - монолит и на части не разбирается...
Всё разбирается при достаточном усердии. Юниксовые ОСи -- в том числе. Это она для менеджера по маркетингу монолит. devil.gif

Автор: nassaja 22.6.2011, 8:28

Цитата
Всё разбирается при достаточном усердии. Юниксовые ОСи -- в том числе. Это она для менеджера по маркетингу монолит. devil.gif


А сферический специалист обо всем, вроде Орлуши, через форум разберет ВСЕ =) и из любой глупости выделит пять сверхсекретных утечек. Думаю, через пару неделек Орлуня будет по форуму бегать, загадочно крутить глазами и полушепотом вещать про утечку из САНА, где ему чотко дали понять, что циска это на самом деле фряха. Виндуз, по мнению Орлуни - тоже фряха. Только никто об этом утечек не давал.

Автор: orlusha 22.6.2011, 10:44

Цитата(nassaja @ Среда, 22 Июня 2011, 08:28:03) *
А сферический специалист обо всем, вроде Орлуши, через форум разберет ВСЕ =) и из любой глупости выделит пять сверхсекретных утечек.
Нассаюшко, орлуше такие вещи, как на чём сделана та или иная маршрутизаторная ось, по должну службы знать надо было, и люди просто приходили и говорили.
Цитата
Думаю, через пару неделек Орлуня будет по форуму бегать, загадочно крутить глазами и полушепотом вещать про утечку из САНА, где ему чотко дали понять, что циска это на самом деле фряха.
Не в сане циску разбирают, а в местах гораздо более грустных, куда нассаюшку в силу ряда причин на пушечный выстрел не подпустят.
Цитата
Виндуз, по мнению Орлуни - тоже фряха.
Виндуз, по мнению орлуши, -- VMS, на которую привинтили вынь32 и слой совместимости с ДОС.
Цитата
Только никто об этом утечек не давал.
Только утечки о том, что есть виндуз, МС давал во вполне достаточном количестве, а от фряхи там есть разве что элементы сетевого стека, которые брать никому не возбраняется. В семёрке есть одна фича предположительно от соляры (FireFrame), но ИМХО по этому обстоятельству исков ни с чьей стороны пока не поступало.

Автор: Lmva 22.6.2011, 10:55

Цитата
Не в сане циску разбирают, а в местах гораздо более грустных, куда нассаюшку в силу ряда причин на пушечный выстрел не подпустят.
Вот оно как ... и nassaja то же. А как маскировался, как маскировался. devil.gif

Автор: nassaja 22.6.2011, 11:14

Цитата(Lmva @ Среда, 22 Июня 2011, 10:55:25) *
Цитата
Не в сане циску разбирают, а в местах гораздо более грустных, куда нассаюшку в силу ряда причин на пушечный выстрел не подпустят.
Вот оно как ... и nassaja то же. А как маскировался, как маскировался. devil.gif


Что тоже?

Автор: Lmva 22.6.2011, 14:20

Цитата(nassaja @ Среда, 22 Июня 2011, 11:14:54) *
Цитата(Lmva @ Среда, 22 Июня 2011, 10:55:25) *

Цитата
Не в сане циску разбирают, а в местах гораздо более грустных, куда нассаюшку в силу ряда причин на пушечный выстрел не подпустят.
Вот оно как ... и nassaja то же. А как маскировался, как маскировался. devil.gif


Что тоже?

Ну видимо то самое и есть, раз знающие люди утверждают, что даже в места гораздо более грустные Вас в силу ряда причин на пушечный выстрел не подпустят.

Автор: antonn_new 22.6.2011, 15:10

Цитата
Ну видимо то самое и есть, раз знающие люди утверждают

феерические балаболы не являются источником проверенной информации. Поэтому не "знающие люди", а "пукающие балаболы", отсюда следует что плевать что там говорят балаболы.

Автор: orlusha 22.6.2011, 17:14

Цитата(antonn_new @ Среда, 22 Июня 2011, 15:10:34) *
Цитата
Ну видимо то самое и есть, раз знающие люди утверждают
феерические балаболы не являются источником проверенной информации. Поэтому не "знающие люди", а "пукающие балаболы", отсюда следует что плевать что там говорят балаболы.
тоша, ты не забыл, в какую категорию ты перешёл окончательно и бесповоротно после корпоративного банк-клиента ВТБ в мозилле и опере? :lol: devil.gif

так что теперь хорошенечко проветривай после себя, форточку и дверь открывать обязательно

Автор: masha.pashina 22.6.2011, 21:22

Цитата(orlusha @ Среда, 22 Июня 2011, 08:08:22) *
Цитата
Ну, то, что ИОС в спецслужбах разобрали практически по косточкаммандам, ни для кого не секрет, на BSD она или нет -- можно поинтересоваться (это не гостайна и, думаю, даже не коммерческая тайна), только вот тут вопрос -- товарищ просто ляпнул на арапа или дал утечку.


Ляпнул камрад, ляпнул. Это Juniper на BSD. IOS - оригинальная система, single threaded, non-preemptive. В следующем поколении устройств IOS - daemon в Linux.

Цитата
Всё разбирается при достаточном усердии. Юниксовые ОСи -- в том числе. Это она для менеджера по маркетингу монолит. devil.gif


Linux - это только платформа. Вы с понятием RTFM знакомы? Не поленитесь и почитайте, что Cisco по этому поводу пишет. IOS никто до сих пор "разобрать" не смог - это бесполезное занятие т.к. существует по меньшей мере 3000 версий IOS. Даже Huawei украв исходники не смог разобраться в коде - их поймали за руку через три дня после того как они выпустили свою "новую" версию.

Автор: masha.pashina 22.6.2011, 21:47

Цитата(orlusha @ Среда, 22 Июня 2011, 10:44:31) *
Нассаюшко, орлуше такие вещи, как на чём сделана та или иная маршрутизаторная ось, по должну службы знать надо было, и люди просто приходили и говорили.


Товарищ Орлуша, так Вы коллега Ани Чапмэн? Учитывая Вашу и Анину степень компетентности я спокойна: Родина в безопасности, граница на замке и все оси смазаны. Спасибо за службу!

А если бы Вы вместо того, чтобы других таких же "экспертов" слушать еще иногда что-нибудь и почитали, то цены бы Вам не было и висеть бы Вам бессменно на доске почета 8-го Главного Управления.

Автор: orlusha 22.6.2011, 21:57

Цитата(masha.pashina @ Среда, 22 Июня 2011, 21:22:41) *
Цитата(orlusha @ Среда, 22 Июня 2011, 08:08:22) *
Цитата
Ну, то, что ИОС в спецслужбах разобрали практически по косточкаммандам, ни для кого не секрет, на BSD она или нет -- можно поинтересоваться (это не гостайна и, думаю, даже не коммерческая тайна), только вот тут вопрос -- товарищ просто ляпнул на арапа или дал утечку.
Ляпнул камрад, ляпнул. Это Juniper на BSD. IOS - оригинальная система, single threaded, non-preemptive. В следующем поколении устройств IOS - daemon в Linux.
Леди, у орлуши по литературе в школе было твёрдое "5", и сочинения он писал, по словам учителей, превосходно. (Это при дипломах городских олимпиад по математике.) А вот у Вас математика или информатика явно забежала вперёд -- где орлуша сказал, что IOS основана на BSD? Покажите, пожалуйста. А потом ВНИМАТЕЛЬНО (!!!) перечитайте все орлушины посты. С полным напряжением коры головного мозга. И ещё раз проверьте, утверждал ли орлуша то, что IOS основана на BSD. :lol:

А в следующем поколении устройств циски IOS, насколько я понял из цисковских документов, не демон, а полноразмерная ось в виртуалке -- "виртуальный маршрутизатор".
Цитата
Цитата
Всё разбирается при достаточном усердии. Юниксовые ОСи -- в том числе. Это она для менеджера по маркетингу монолит. devil.gif
Linux - это только платформа.
Это конструктор.
Цитата
Вы с понятием RTFM знакомы? Не поленитесь и почитайте, что Cisco по этому поводу пишет.
Циска много чего пишет.
Цитата
IOS никто до сих пор "разобрать" не смог - это бесполезное занятие т.к. существует по меньшей мере 3000 версий IOS. Даже Huawei украв исходники не смог разобраться в коде - их поймали за руку через три дня после того как они выпустили свою "новую" версию.
Вот видите, насколько примитивный у Вас подход, -- Вы и представить себе не можете, что в России разбирать IOS могут вовсе не для копирования, а для оценки связанных с ней угроз -- как дыр, так и закладок, а также для разборки закрытых протоколов (которые по российскому законодательству не охраняются никаким образом). Это, насколько я помню, законная причина для разборки ОС, если разработчик не предоставляет исходники или спецификации. Кастомные чипы циски -- ещё одна угроза (тоже как в плане дыр в дизайне, так и в плане закладок), но разбирались они или нет -- мне неизвестно. Проще вообще не ставить на чувствительные применения оборудование и софт, для которого нет покомпонентных спецификаций и исходников.
Цитата(masha.pashina @ Среда, 22 Июня 2011, 21:47:06) *
Товарищ Орлуша, так Вы коллега Ани Чапмэн?
Нет. :lol:
Цитата
Учитывая Вашу и Анину степень компетентности я спокойна: Родина в безопасности, граница на замке и все оси смазаны. Спасибо за службу!
У Ани и у орлуши работодатель и работа разные, степени компетентности -- тоже.
Цитата
А если бы Вы вместо того, чтобы других таких же "экспертов" слушать еще иногда что-нибудь и почитали, то цены бы Вам не было и висеть бы Вам бессменно на доске почета 8-го Главного Управления.
А что именно орлуша передал здесь о том, что говорили эксперты? :lol:

И при чём здесь 8 Главное Управление? :o

Впрочем, одну вещь из ему доложенного орлуша передать может: очевидных чисто программных закладок в исследованных версиях ИОС не обнаружено.

Автор: antonn_new 22.6.2011, 22:50

orlusha
Цитата
тоша, ты не забыл

да, и всем напомнил про балабола.

Автор: masha.pashina 23.6.2011, 0:00

Цитата(orlusha @ Среда, 22 Июня 2011, 21:57:39) *
Цитата(masha.pashina @ Среда, 22 Июня 2011, 21:22:41) *
Цитата(orlusha @ Среда, 22 Июня 2011, 08:08:22) *

Цитата
Ну, то, что ИОС в спецслужбах разобрали практически по косточкаммандам, ни для кого не секрет, на BSD она или нет -- можно поинтересоваться (это не гостайна и, думаю, даже не коммерческая тайна), только вот тут вопрос -- товарищ просто ляпнул на арапа или дал утечку.


Цитата
Ляпнул камрад, ляпнул. Это Juniper на BSD. IOS - оригинальная система, single threaded, non-preemptive. В следующем поколении устройств IOS - daemon в Linux.


Цитата
Леди, у орлуши по литературе в школе было твёрдое "5", и сочинения он писал, по словам учителей, превосходно. (Это при дипломах городских олимпиад по математике.) А вот у Вас математика или информатика явно забежала вперёд -- где орлуша сказал, что IOS основана на BSD? Покажите, пожалуйста. А потом ВНИМАТЕЛЬНО (!!!) перечитайте все орлушины посты. С полным напряжением коры головного мозга. И ещё раз проверьте, утверждал ли орлуша то, что IOS основана на BSD. :lol:


Орлуша, я ж с душой к Вам. Вы вопрос задали ляпнул ли другой товарищ или военную тайну разгласил. Вот я и пыталась объяснить, что ляпнул он, а Вы - белый и пушистый. Ну зачем же так подпрыгивать и аттестатом зрелости размахивать?

Цитата
А в следующем поколении устройств циски IOS, насколько я понял из цисковских документов, не демон, а полноразмерная ось в виртуалке -- "виртуальный маршрутизатор".


Неправильно поняли. IOS XE - распределенная система. В ней есть управляющая часть и отдельный компонент работающий с пакетами. Управляющий компонент - эта та IOS которую Вы видите на старых ISR (28xx и т.п.). Этот компонент - daemon в Linux. И уже все это может работать в VM.

Цитата
Вот видите, насколько примитивный у Вас подход, -- Вы и представить себе не можете, что в России разбирать IOS могут вовсе не для копирования, а для оценки связанных с ней угроз -- как дыр, так и закладок, а также для разборки закрытых протоколов (которые по российскому законодательству не охраняются никаким образом). Это, насколько я помню, законная причина для разборки ОС, если разработчик не предоставляет исходники или спецификации. Кастомные чипы циски -- ещё одна угроза (тоже как в плане дыр в дизайне, так и в плане закладок), но разбирались они или нет -- мне неизвестно. Проще вообще не ставить на чувствительные применения оборудование и софт, для которого нет покомпонентных спецификаций и исходников.


Да куда уж мне. Кстати, Вы какую из 3000 версий разбирали? А что в остальных 2999 не проверили? По binaries ползали в поисках дырок? Не поняла, причем здесь частные протоколы? Это же все на виду. Они не публикуются по чисто коммерческим соображениям. Возьмите Wireshark и наслаждайтесь. Не там вражину ищите и не так. Не сбивайте народ с толку. Кстати, я в России.

Цитата
А что именно орлуша передал здесь о том, что говорили эксперты? :lol:

И при чём здесь 8 Главное Управление? :o


А загадочное указание на "мне говорили" и "ему доложенного"? А "мне по службе было положено"? Что ж Вы не знаете истории организации ВЧК/ОГПУ/НКВД/МГБ/КГБ/ФСБ? Спали на ориентации? Или Вы не знаете откуда тов. Касперский произошел?

Цитата
Впрочем, одну вещь из ему доложенного орлуша передать может: очевидных чисто программных закладок в исследованных версиях ИОС не обнаружено.


Не удивительно.

Автор: orlusha 26.6.2011, 8:38

[quote name='masha.pashina' post='1469625' date='Четверг, 23 Июня 2011, 00:00:54']Орлуша, я ж с душой к Вам. Вы вопрос задали ляпнул ли другой товарищ или военную тайну разгласил. Вот я и пыталась объяснить, что ляпнул он, а Вы - белый и пушистый. Ну зачем же так подпрыгивать и аттестатом зрелости размахивать?[/quote]Затем, что спать надо больше, а работать меньше. :D[quote][quote]А в следующем поколении устройств циски IOS, насколько я понял из цисковских документов, не демон, а полноразмерная ось в виртуалке -- "виртуальный маршрутизатор".[/quote]Неправильно поняли. IOS XE - распределенная система. В ней есть управляющая часть и отдельный компонент работающий с пакетами. Управляющий компонент - эта та IOS которую Вы видите на старых ISR (28xx и т.п.). Этот компонент - daemon в Linux. И уже все это может работать в VM.[/quote]Вот по поводу демона в линуксе я в цисковских документах ничего не видал, впрочем, я уверен, что читал не абсолютно все документы.[quote][quote]Вот видите, насколько примитивный у Вас подход, -- Вы и представить себе не можете, что в России разбирать IOS могут вовсе не для копирования, а для оценки связанных с ней угроз -- как дыр, так и закладок, а также для разборки закрытых протоколов (которые по российскому законодательству не охраняются никаким образом). Это, насколько я помню, законная причина для разборки ОС, если разработчик не предоставляет исходники или спецификации. Кастомные чипы циски -- ещё одна угроза (тоже как в плане дыр в дизайне, так и в плане закладок), но разбирались они или нет -- мне неизвестно. Проще вообще не ставить на чувствительные применения оборудование и софт, для которого нет покомпонентных спецификаций и исходников.[/quote]Да куда уж мне. Кстати, Вы какую из 3000 версий разбирали? А что в остальных 2999 не проверили?[/quote]Я сам не разбирал ничего, мне приносили материалы для написания тестов, в частности, шаблоны пакетов для генератора нагрузок, и сообщали существенную техническую информацию. Насколько мне известно, разбирались версии 2009-2010 годов для нового или почти нового железа, какого именно -- не сообщали.[quote]По binaries ползали в поисках дырок?[/quote]Декомпилировали.[quote]Не поняла, причем здесь частные протоколы? Это же все на виду. Они не публикуются по чисто коммерческим соображениям. Возьмите Wireshark и наслаждайтесь.[/quote]Дооолго наслаждаться надо. Пока пакетик с другой циски не прилетит. А в песочнице, где одна циска, не прилетит никогда.[quote]Не там вражину ищите и не так.[/quote]Ищу не я, и я им указывать не вправе.[quote]Не сбивайте народ с толку.[/quote]Что, не нравится? devil.gif Придётся принять как данность, ибо я тут сугубо пассивный элемент.[quote]Кстати, я в России.[/quote]Надеюсь, даже в случае передряг из неё не уедете, как некоторые участники форума.[quote][quote]А что именно орлуша передал здесь о том, что говорили эксперты? :lol:

И при чём здесь 8 Главное Управление? :o[/quote]А загадочное указание на "мне говорили" и "ему доложенного"? А "мне по службе было положено"?[/quote]Ну и что? Я персоналий и места не сообщаю.[quote]Что ж Вы не знаете истории организации ВЧК/ОГПУ/НКВД/МГБ/КГБ/ФСБ?[/quote]Знаю. Равно как и историю Кемеровского промкомбината. :lol:[quote]Спали на ориентации?[/quote]Это перестоявшие огурцы или слишком напряжённая рабочая неделя? :o[quote]Или Вы не знаете откуда тов. Касперский произошел?[/quote]Знаю, ну и что? Слово "госслужба" тут появлялось?[quote][quote]Впрочем, одну вещь из ему доложенного орлуша передать может: очевидных чисто программных закладок в исследованных версиях ИОС не обнаружено.[/quote]Не удивительно.[/quote]Ага. Дубовая работа прекращена уже довольно давно, декомпиляторы и тулзы для анализа кода сейчас мощные. Реконструировать содержимое защищённого (П)ПЗУ сложнее, на том и сейчас и играют, причём абсолютно все.

Форум Invision Power Board (http://nulled.cc)
© Invision Power Services (http://nulled.cc)