Добро пожаловать на форумы Боевого Народа (бывший форум Live.CNews.ru)!

ВАЖНЫЕ ТЕМЫ: FAQ по переезду и восстановлению учеток | Ошибки и глюки форума.
О проблемах с учетными записями писать СЮДА.
ФСБ одобрила СУБД Microsoft, на очереди Windows 7 - Форумы Боевого Народа
IPB

Здравствуйте, гость ( Вход | Регистрация )

6 страниц V   1 2 3 > »   
Ответить в данную темуНачать новую тему
ФСБ одобрила СУБД Microsoft, на очереди Windows 7
NewsBot
сообщение 1.4.2011, 18:12
Сообщение #1


Лейтенант
*********

Группа: Пользователи
Сообщений: 11648
Регистрация: 7.11.2017
Пользователь №: 20887



Cистема управления базами данных (СУБД) Microsoft SQL Server 2008 с пакетом Secure Pack Rus (SPR), разработанным российским партнером - CAN, сертифицирована ФСБ (сертификат NСФ/112-1592) по классам АК2/АК3. Сертификационные исследования проводились ФГУП "НТЦ "Атлас". Получение документа означает, что российские госорганы теперь могут пользоваться этой СУБД для работы с конфиденциальной...

Читать статью на CNews
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 18:12
Сообщение #2





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Интересно а альтернативы сертифицированы для гос органов или можно только MSSQL использовать ?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 18:34
Сообщение #3





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



презентацию с подробным перечнем сертифицированных продуктов Microsoft можно найти у меня в блоге : http://blogs.technet.com/mamykin/

Цитата(Викентий @ Пятница, 1 Апреля 2011, 18:12:23) *
Интересно а альтернативы сертифицированы для гос органов или можно только MSSQL использовать ?


все зависит от уровня требований к обработке информации в организации. Для высших органов власти требуются, как правило, сертификаты ФСБ
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 19:01
Сообщение #4





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



1. Интересно было бы посмотреть на методику испытаний. Я довольно внятно представляю себе, как такие вещи делаются, и объём возникающих вопросов тут, пожалуй, превосходит объём сертифицируемого кода.

В частности, как можно выдавать сертификат при отсутствии сертификатов на все компоненты системы сборки -- уму непостижимо. Кроме того, сертификацию придётся проходить повторно и при смене несущей ОС с 2003 на 2008: посмотрим, будет ли это проделано, и по этому признаку будем судить о степени фейковости сертификации.

2. Торможение сертификации альта получает ясное и понятное объяснение. Не объяснён только один момент -- цена вопроса. :angry:
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 19:15
Сообщение #5





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(orlusha @ Пятница, 1 Апреля 2011, 19:01:43) *
2. Торможение сертификации альта получает ясное и понятное объяснение.

Да это объяснение лежит на поверхности - ужасающее качество "кода" АльтЛинекса и потрясающее кол-во дыр, которые Альт, видимо, в пожарном порядке пытается залатать. devil.gif
И не надо искать тут "происки МС" - конторка под именем "АльтЛинукс" не представляет ни для кого опасности как возможный конкурент - ибо из Альта конкурент - как из дерьма пуля. Репутация - на милю ниже плинтуса ...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 19:35
Сообщение #6





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



эту статью синус поместил в качестве объяснения стиранию каментов? :lol:
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 19:45
Сообщение #7





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(Аноним Абсолютный @ Пятница, 1 Апреля 2011, 19:15:54) *
Цитата(orlusha @ Пятница, 1 Апреля 2011, 19:01:43) *

2. Торможение сертификации альта получает ясное и понятное объяснение.
Да это объяснение лежит на поверхности - ужасающее качество "кода" АльтЛинекса и потрясающее кол-во дыр, которые Альт, видимо, в пожарном порядке пытается залатать. devil.gif
Вы имеете возможность сравнить альтовский код (в 99,9% неотличимый от любого другого дистра линукса, в том числе сертифицированных дистров на основе RH и дебиана) с виндовым, причём не купленным у ДЕКа и не тыренным у мозаика, а писанным самим микрософтом?
Цитата
И не надо искать тут "происки МС" - конторка под именем "АльтЛинукс" не представляет ни для кого опасности как возможный конкурент - ибо из Альта конкурент - как из дерьма пуля. Репутация - на милю ниже плинтуса ...
1. Ваше мнение о репутации альта касается только Вас, на нём отлично работают и частые лица, и крупные проекты, а фантастическое "потрясающее кол-во дыр" никак не сказывается на работе и безопасности.

2. Не представлял бы опасности как конкурент -- не тормозили бы. devil.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 20:26
Сообщение #8





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(orlusha @ Пятница, 1 Апреля 2011, 19:01:43) *
1. Интересно было бы посмотреть на методику испытаний. Я довольно внятно представляю себе, как такие вещи делаются, и объём возникающих вопросов тут, пожалуй, превосходит объём сертифицируемого кода.

В частности, как можно выдавать сертификат при отсутствии сертификатов на все компоненты системы сборки -- уму непостижимо. Кроме того, сертификацию придётся проходить повторно и при смене несущей ОС с 2003 на 2008: посмотрим, будет ли это проделано, и по этому признаку будем судить о степени фейковости сертификации.

2. Торможение сертификации альта получает ясное и понятное объяснение. Не объяснён только один момент -- цена вопроса. :angry:


с первым утверждением нельзя не согласиться. Вся эта затея с сертификацией ПО, в частности, ОС и СУБД, выглядит сомнительно с точки зрения даже формулирования критериев , не говоря уже о методике оценки. Хитро запрятанный бэкдор непросто обнаружить даже в системе с открытым кодом, найти потенциальные дырки - аналогично. Задача объемная, непонятно, кто будет финансировать привлеченные ресурсы, если конечно ФСБ не располагает толпой патриотических гениев, работающих за идею smile.gif

со вторым - едва ли здесь стоит говорить о заносе, скорее сыграл тот факт, что значительное кол-во систем, развернутых в госконторах, уже использует SQL , в том числе обрабатывает в нем гостайну (знаю smile.gif

Ну, возможно, Сколково как-то повлияло smile.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 23:20
Сообщение #9





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



А как быть с обновлениями?

Идиотизм подобной "сертификации"
очевиден!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 1.4.2011, 23:34
Сообщение #10





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(sm1 @ Пятница, 1 Апреля 2011, 23:20:36) *
А как быть с обновлениями?

Идиотизм подобной "сертификации"
очевиден!

Идиотизм комментатора - очевиден devil.gif
Для сертифицированных продуктов выпускаются сертифицированные же обновления.
Касается это, кстати, не только продукции МС - но и СПО-шных продуктов в том числе.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 0:04
Сообщение #11





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(Аноним Абсолютный @ Пятница, 1 Апреля 2011, 23:34:05) *
Цитата(sm1 @ Пятница, 1 Апреля 2011, 23:20:36) *

А как быть с обновлениями?

Идиотизм подобной "сертификации"
очевиден!

Для сертифицированных продуктов выпускаются сертифицированные же обновления.


"Россия для русских"
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 0:22
Сообщение #12





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Да, опять прокатили какашку для лошар за деньги этих самых лошар. Абыдна, да? devil.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 0:58
Сообщение #13





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



А это случаем не баян?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 4:41
Сообщение #14





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(sinnad @ Суббота, 2 Апреля 2011, 00:04:28) *
Цитата(Аноним Абсолютный @ Пятница, 1 Апреля 2011, 23:34:05) *

Цитата(sm1 @ Пятница, 1 Апреля 2011, 23:20:36) *

А как быть с обновлениями?

Идиотизм подобной "сертификации"
очевиден!

Для сертифицированных продуктов выпускаются сертифицированные же обновления.


"Россия для русских"


Вы и читать, похоже не умеете. Написано же - для всех. Или по вашему продукт должен быть сертифицирован по умолчанию? Для всего мира?

Никакого идиотизма нет. Или что в крупной компании обновления ставятся сразу, как выходят? Прекрасно знаете, что нет.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 7:01
Сообщение #15





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(Аноним Абсолютный @ Пятница, 1 Апреля 2011, 19:15:54) *
Цитата(orlusha @ Пятница, 1 Апреля 2011, 19:01:43) *

2. Торможение сертификации альта получает ясное и понятное объяснение.

Да это объяснение лежит на поверхности - ужасающее качество "кода" АльтЛинекса и потрясающее кол-во дыр, которые Альт, видимо, в пожарном порядке пытается залатать. devil.gif
И не надо искать тут "происки МС" - конторка под именем "АльтЛинукс" не представляет ни для кого опасности как возможный конкурент - ибо из Альта конкурент - как из дерьма пуля. Репутация - на милю ниже плинтуса ...

Где и когда вы оценивали качество кода Альт-Линукса ?
Или ваше заявление это просто жизнерадостная порча воздуха от тролля?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 9:51
Сообщение #16





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Обновления продуктов - сертифицируются. И поставляются покупателям сертифицированных продуктов со специализированных сайтов обновлений. Технология там не очень простая, но отлично работает с 2004 года.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 10:48
Сообщение #17





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(fmsz @ Суббота, 2 Апреля 2011, 04:41:41) *
Вы и читать, похоже не умеете. Написано же - для всех. Или по вашему продукт должен быть сертифицирован по умолчанию? Для всего мира?

Никакого идиотизма нет. Или что в крупной компании обновления ставятся сразу, как выходят? Прекрасно знаете, что нет.


Позвольте вас спросить - вы себе представляете объём кода любого приличного продукта?

Вы себе представляете объём работ, который необходимо произвести для сертификации?

А теперь задача на логику - почему в продуктах, которые уже были сертифицированы (начиная с NT4), находятся дырки и к ним выпускают заплатки?

P.S. совет многим пишущим - если вы не в теме, или наоборот при кормушке - иногда лучше жевать...

Сообщение отредактировал pimrim - 2.4.2011, 10:49
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 10:57
Сообщение #18





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(pimrim @ Суббота, 2 Апреля 2011, 10:48:26) *
P.S. совет многим пишущим - если вы не в теме, или наоборот при кормушке - иногда лучше жевать...


Так в этом и смысел - кормушку надо защищать, расширять ...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 10:57
Сообщение #19





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Обращу внимание пищущим, что

Сертифицирована версия 10.0.1600 , то есть RTM версия, без сервиспаков. Выпущена она была 6 августа 2008, то есть почти 3 года назад.

После этого уже вышло несоколько сервиспаков и CU, и даже новая версия 2008 R2.

Так что ФСБ отнюдь не торопится в этом вопросе.

Сообщение отредактировал way - 2.4.2011, 11:20
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 2.4.2011, 11:12
Сообщение #20





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(way @ Суббота, 2 Апреля 2011, 10:57:25) *
Так что ФСБ отнюдь не торопится в этом вопросе.
Да нет, срок в 3 года адекватен, я бы даже сказал, что очень шустренько.

А вот венды за 3 года сертифицировать нереально -- кода больше порядка на полтора-два, и закручен он посерьёзнее. Потому, если будут бодрые сообщения о сертификации вендов в этом или следующем году, можно быть уверенным в фейковости сертификации.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

6 страниц V   1 2 3 > » 
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 29.4.2024, 8:29
Консультации адвоката по уголовным делам. Бесплатно. По всей России