ФСБ одобрила СУБД Microsoft, на очереди Windows 7 |
|
Здравствуйте, гость ( Вход | Регистрация )
ФСБ одобрила СУБД Microsoft, на очереди Windows 7 |
1.4.2011, 18:12
Сообщение
#1
|
|
Лейтенант Группа: Пользователи Сообщений: 11648 Регистрация: 7.11.2017 Пользователь №: 20887 |
Cистема управления базами данных (СУБД) Microsoft SQL Server 2008 с пакетом Secure Pack Rus (SPR), разработанным российским партнером - CAN, сертифицирована ФСБ (сертификат NСФ/112-1592) по классам АК2/АК3. Сертификационные исследования проводились ФГУП "НТЦ "Атлас". Получение документа означает, что российские госорганы теперь могут пользоваться этой СУБД для работы с конфиденциальной...
Читать статью на CNews |
|
|
1.4.2011, 18:12
Сообщение
#2
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
Интересно а альтернативы сертифицированы для гос органов или можно только MSSQL использовать ?
|
|
|
1.4.2011, 18:34
Сообщение
#3
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
презентацию с подробным перечнем сертифицированных продуктов Microsoft можно найти у меня в блоге : http://blogs.technet.com/mamykin/
Интересно а альтернативы сертифицированы для гос органов или можно только MSSQL использовать ? все зависит от уровня требований к обработке информации в организации. Для высших органов власти требуются, как правило, сертификаты ФСБ |
|
|
1.4.2011, 19:01
Сообщение
#4
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
1. Интересно было бы посмотреть на методику испытаний. Я довольно внятно представляю себе, как такие вещи делаются, и объём возникающих вопросов тут, пожалуй, превосходит объём сертифицируемого кода.
В частности, как можно выдавать сертификат при отсутствии сертификатов на все компоненты системы сборки -- уму непостижимо. Кроме того, сертификацию придётся проходить повторно и при смене несущей ОС с 2003 на 2008: посмотрим, будет ли это проделано, и по этому признаку будем судить о степени фейковости сертификации. 2. Торможение сертификации альта получает ясное и понятное объяснение. Не объяснён только один момент -- цена вопроса. :angry: |
|
|
1.4.2011, 19:15
Сообщение
#5
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
2. Торможение сертификации альта получает ясное и понятное объяснение. Да это объяснение лежит на поверхности - ужасающее качество "кода" АльтЛинекса и потрясающее кол-во дыр, которые Альт, видимо, в пожарном порядке пытается залатать. И не надо искать тут "происки МС" - конторка под именем "АльтЛинукс" не представляет ни для кого опасности как возможный конкурент - ибо из Альта конкурент - как из дерьма пуля. Репутация - на милю ниже плинтуса ... |
|
|
1.4.2011, 19:35
Сообщение
#6
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
эту статью синус поместил в качестве объяснения стиранию каментов? :lol:
|
|
|
1.4.2011, 19:45
Сообщение
#7
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
2. Торможение сертификации альта получает ясное и понятное объяснение. Цитата И не надо искать тут "происки МС" - конторка под именем "АльтЛинукс" не представляет ни для кого опасности как возможный конкурент - ибо из Альта конкурент - как из дерьма пуля. Репутация - на милю ниже плинтуса ... 1. Ваше мнение о репутации альта касается только Вас, на нём отлично работают и частые лица, и крупные проекты, а фантастическое "потрясающее кол-во дыр" никак не сказывается на работе и безопасности.2. Не представлял бы опасности как конкурент -- не тормозили бы. |
|
|
1.4.2011, 20:26
Сообщение
#8
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
1. Интересно было бы посмотреть на методику испытаний. Я довольно внятно представляю себе, как такие вещи делаются, и объём возникающих вопросов тут, пожалуй, превосходит объём сертифицируемого кода. В частности, как можно выдавать сертификат при отсутствии сертификатов на все компоненты системы сборки -- уму непостижимо. Кроме того, сертификацию придётся проходить повторно и при смене несущей ОС с 2003 на 2008: посмотрим, будет ли это проделано, и по этому признаку будем судить о степени фейковости сертификации. 2. Торможение сертификации альта получает ясное и понятное объяснение. Не объяснён только один момент -- цена вопроса. :angry: с первым утверждением нельзя не согласиться. Вся эта затея с сертификацией ПО, в частности, ОС и СУБД, выглядит сомнительно с точки зрения даже формулирования критериев , не говоря уже о методике оценки. Хитро запрятанный бэкдор непросто обнаружить даже в системе с открытым кодом, найти потенциальные дырки - аналогично. Задача объемная, непонятно, кто будет финансировать привлеченные ресурсы, если конечно ФСБ не располагает толпой патриотических гениев, работающих за идею со вторым - едва ли здесь стоит говорить о заносе, скорее сыграл тот факт, что значительное кол-во систем, развернутых в госконторах, уже использует SQL , в том числе обрабатывает в нем гостайну (знаю Ну, возможно, Сколково как-то повлияло |
|
|
1.4.2011, 23:20
Сообщение
#9
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
А как быть с обновлениями?
Идиотизм подобной "сертификации" очевиден! |
|
|
1.4.2011, 23:34
Сообщение
#10
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
А как быть с обновлениями? Идиотизм подобной "сертификации" очевиден! Идиотизм комментатора - очевиден Для сертифицированных продуктов выпускаются сертифицированные же обновления. Касается это, кстати, не только продукции МС - но и СПО-шных продуктов в том числе. |
|
|
2.4.2011, 0:04
Сообщение
#11
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
|
|
|
2.4.2011, 0:22
Сообщение
#12
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
Да, опять прокатили какашку для лошар за деньги этих самых лошар. Абыдна, да?
|
|
|
2.4.2011, 0:58
Сообщение
#13
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
А это случаем не баян?
|
|
|
2.4.2011, 4:41
Сообщение
#14
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
А как быть с обновлениями? Идиотизм подобной "сертификации" очевиден! Для сертифицированных продуктов выпускаются сертифицированные же обновления. "Россия для русских" Вы и читать, похоже не умеете. Написано же - для всех. Или по вашему продукт должен быть сертифицирован по умолчанию? Для всего мира? Никакого идиотизма нет. Или что в крупной компании обновления ставятся сразу, как выходят? Прекрасно знаете, что нет. |
|
|
2.4.2011, 7:01
Сообщение
#15
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
2. Торможение сертификации альта получает ясное и понятное объяснение. Да это объяснение лежит на поверхности - ужасающее качество "кода" АльтЛинекса и потрясающее кол-во дыр, которые Альт, видимо, в пожарном порядке пытается залатать. И не надо искать тут "происки МС" - конторка под именем "АльтЛинукс" не представляет ни для кого опасности как возможный конкурент - ибо из Альта конкурент - как из дерьма пуля. Репутация - на милю ниже плинтуса ... Где и когда вы оценивали качество кода Альт-Линукса ? Или ваше заявление это просто жизнерадостная порча воздуха от тролля? |
|
|
2.4.2011, 9:51
Сообщение
#16
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
Обновления продуктов - сертифицируются. И поставляются покупателям сертифицированных продуктов со специализированных сайтов обновлений. Технология там не очень простая, но отлично работает с 2004 года.
|
|
|
2.4.2011, 10:48
Сообщение
#17
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
Вы и читать, похоже не умеете. Написано же - для всех. Или по вашему продукт должен быть сертифицирован по умолчанию? Для всего мира? Никакого идиотизма нет. Или что в крупной компании обновления ставятся сразу, как выходят? Прекрасно знаете, что нет. Позвольте вас спросить - вы себе представляете объём кода любого приличного продукта? Вы себе представляете объём работ, который необходимо произвести для сертификации? А теперь задача на логику - почему в продуктах, которые уже были сертифицированы (начиная с NT4), находятся дырки и к ним выпускают заплатки? P.S. совет многим пишущим - если вы не в теме, или наоборот при кормушке - иногда лучше жевать... Сообщение отредактировал pimrim - 2.4.2011, 10:49 |
|
|
2.4.2011, 10:57
Сообщение
#18
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
|
|
|
2.4.2011, 10:57
Сообщение
#19
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
Обращу внимание пищущим, что
Сертифицирована версия 10.0.1600 , то есть RTM версия, без сервиспаков. Выпущена она была 6 августа 2008, то есть почти 3 года назад. После этого уже вышло несоколько сервиспаков и CU, и даже новая версия 2008 R2. Так что ФСБ отнюдь не торопится в этом вопросе. Сообщение отредактировал way - 2.4.2011, 11:20 |
|
|
2.4.2011, 11:12
Сообщение
#20
|
|
Группа: Сообщений: 0 Регистрация: -- Пользователь №: |
Так что ФСБ отнюдь не торопится в этом вопросе. Да нет, срок в 3 года адекватен, я бы даже сказал, что очень шустренько.А вот венды за 3 года сертифицировать нереально -- кода больше порядка на полтора-два, и закручен он посерьёзнее. Потому, если будут бодрые сообщения о сертификации вендов в этом или следующем году, можно быть уверенным в фейковости сертификации. |
|
|
Текстовая версия | Сейчас: 29.4.2024, 8:29 |