Цитата: офисный планктон от 26.01.2009 19:19:10
Ваши предположения по поводу возможного инцидента:
1. Цели?
2. Основные направления? (Если можно, с краткой оценкой вероятности использования существующих уязвимостей в основных критичных технологиях... )
3. Масштабы?
4. Последствия?
Заранее признателен!
Цитата: sh от 27.01.2009 12:08:47
1. Процитирую многоув. АйДохтурова из ветки МЭК: "Просёр основного долга - вот где проблема".
2. Закладка в Cisco (около 80% телеком. оборудования в мире) плюс, возможно, закладка в Windows (90+% персональных ПК в мире).
3. С учётом п.2 - масштабы глобальные.
4. Сеть починят рано или поздно. Региональные и национальные сети, видимо, починят раньше, международная связность появится позже. Но не о сетях беспокоиться стоит. Руководство США заявит что-то вроде "утрачено огромное количество данных", "будем делать всё возможное и невозможное", но всё восстановить, конечно, не удастся. Инцидент будет не причиной, а поводом. В итоге - "технологическое" списание ("забытие") существенного количества долгов ("плохих активов") и, конечно же, народных сбережений. Массовые беспорядки как в США, так и, возможно, по всему миру. Абрамович, вон, даже на Чукотке зарплатные карточки ввёл. Не сможет чукча снять свои денежки.
Возрастает роль наличных денег, векселей, облигаций, бартерных сделок.
Хранить деньги на зарубежных счетах крайне небезопасно: есть риск их там и похоронить.
Цитата: shild от 27.01.2009 12:34:32
1. Ну чисто теоретически такая ситуация возможна, но на практике маловероятна...
2. В то же время, как говорится, "всё тайное становится явным", и эту уязвимость скорее всего бы обнаружили, практически тоже самое относится к циске. Вдобавок заинтересованные организации могут провести аудит кода (например та же ФСБ).
3. Далее, в случае грамотной организации системы безопасности предприятия вероятность заражения или активации закладки достаточно низкая.
4. Едем дальше - очень быстро станет понятно откуда у всего этого растут ноги и как с этим бороться, что сведёт к нулю эффект, а вдобавок похоронит и циску и МС.
5. Также не очень понимаю как заражение компьютеров приведёт к списанию активов - не сходится тут что-то. Базы данных обычно хранятся не на офисных ПК, есть бэкапы и прочее прочее.
Цитата: sh от 27.01.2009 12:50:46
1. Про (мало)вероятность - скажите, что Вы понимаете под этим термином? Моё определение есть в ветке "Повторение пройденного", рекомендую ознакомиться: http://glav.su/forum…9.100.html - для того, чтобы нам с Вами говорить на одном языке.
2. Здесь ясно, что вопросами информационной безопасности Вы вплотную не занимались. Даже если ФСБ получит все сколько-то-там миллионов строк кода Windows, то а) она технически не сможет их проверить; б) даже если предположить, что сможет, первый же update - и вся работа под хвост. С Cisco то же самое (она ещё и код не даёт).
3. См. п. 1
4. Спишут на страшный червь, написанный русским хакером Васей. Широкомасштабная пропаганда - подготовка общественного мнения - ведётся с ноября-декабря прошлого года и не ослабевает.
5. Примерно так же, как 9/11 привело к необходимости вторжения в Ирак.
Цитата: Midland от 20.09.2009 20:18:00
Хотел бы предложить тему для обсуждения – почему в России разработка серьезного софта (операционных систем, коммерческого софта для общемировой продажи) не получила должного размаха.
Цитата: ol_shadow1 от 24.05.2008 22:57:27В двух вышеперечисленных компаниях я работал. Их "американские штаб-квартиры" представляют собой арендованный офисный закуток в 10 квадратных метров с парой девушек на телефоне и одним местным юристом
Цитата: iStalker от 20.09.2009 21:45:15написать ОС типа виндовс надо несколько миллиардов долларов и лет 5. Никто сейчас в здравом уме этим заниматься не будет
Цитата: Asphixia от 23.05.2008 00:12:55ИМХО, единственный мощный прорыв на мировой рынок это Consistent Software с их SpotLight'ом
Цитата: iStalker от 20.09.2009 21:45:15
Процесс разработки и вывода на самоокупаемость некоего "серьезного" программного продукта это крайне рисковое дело. Я давно заметил что на западе у людей есть бзик когда они смотрят на компьютеры и ПО. Они думают что автоматизация это нечто волшебное и решит все их проблемы. Поэтому инвесторы вкладывают десятки миллиардов долларов в различные стартапы, практически забивая на риски. Наверное 1 из 10 этих стартапов в результате даст прибыль, и может быть даже окупит затраты на остальные 9, но в конечном итоге это мало кого волнует, т.к. денег очень много. Инвестиционные банки оперируют сотнями миллиардов, для них эти потери - почти что ноль.
Нашим же инвесторам гораздо спокойнее вложить деньги в какой-нибудь завод по производству кафельной плитки, и получить гарантированные деньги. Т.е. пока у нас реальная экономика не насыщена инвестициями, говорить об инвестициях в IT бессмысленно. Ну и не надо забывать что рынка IT-продуктов в России как такового нет, нужно идти на запад. А это еще большие инвестиции и большие риски.
PS. А написать ОС типа виндовс надо несколько миллиардов долларов и лет 5. Никто сейчас в здравом уме этим заниматься не будет.
Цитата: обыватель от 21.09.2009 00:45:53
IMXO, государство во всём этом вообще не заинтересовано, ни в каком виде хай-тека. А, следовательно, на всё пофиг. Только иногда цокают языком - надо же индусы на этом мильярды загребают, а когда же у нас? А на просьбы принять разумные решения скажем в области налогообложения долго и мучительно крутят головой и мычат что то невразумительное.
Кроме того, я так считаю, что какая либо движуха начнётся в тот момент, когда любой Вася или ООО "Рога и копыта" со своего компа или мобилы сможет заплатить деньги не через непойми что такое с названием Webmoney, а через нормальную платёжную систему, а программер легко сможет это получить в том виде в котором пожелает и это будет полностью законно на всех стадиях и не займет дольше 5 минут.
Цитата: TAU от 21.09.2009 01:48:43
Не следует забывать об ABBYY с их FineReader'ом, занимающим очень мощные позиции на мировом рынке OCR-систем. Да и Cunei Form от Cognitive Technologies неплохо себя чувствует.
Про антивирусы наши тут уже писали, Касперский "на коне".
Цитата: Midland от 21.09.2009 03:04:29
Так собственно Windows заново писать особо смысла нет. Из доступного опен сорса спокойно можно смастерить вполне пристойный набор. Что Эппл вполне убедительно продемонстрировала с OS X - это ведь ядро юникса, просто с навешенным интерфейсом.
Но собственно посыл поста был несколько другим - для России (для государства) было бы полезно развивать софт (по многим причинам). И на гос уровне это вполне возможно устроить - путем продвижения российского софта для гос контор, школ и т.п. И стоить это будет не больше чем закупки западного софта. Т.е. можно создать свою индустрию софта.
Но по каким-то причинам это не делаеться. Или есть некие глубокие прчины которые этому мешают (но я лично их не вижу), или должны быть некие бонусы от сильной завязки на западное ПО (но их тоже как-то невидно).
В общем непонятно (мне).
Цитата: _Sasha_ от 20.09.2009 11:44:54
Цитата: _Sasha_ от 20 Сентябрь 2009, 11:44:54
Но вобщем наверное можно было бы и больше и лучше - но есть у наших программистов (даже не столько программистов) одна проблема - орагнизация и управление проектом.
Хромает пока это, поэтому аутсорс процветает, под управлением западных менеджеров, а самостоятельных, коммерчески успешных проектов в общем действительно не так уж много.
Цитата: _Sasha_ от 21.09.2009 08:16:21
Скажем так у государства
а) есть более важные направления расходов
б) есть ограниченные решения (как уже писалось для МО есть собственные сборки)
в) нет возможности (методов, специалистов) контролировать эффективность расхода государственных денег на разработку ПО - я даже боюсь представить СКОЛЬКО можно распилить денег на разработке ОС и прикладного ПО для нужд, например, министерства образования.
Кстати при расчете экономическиой выгоды, именно для министерства образования не следует забывать, что тот же Мелкосфот продает учебным заведениям свой софт по прграмме Academiс Edition по цене 10-30% от розничной цены, да и для государственных учреждений ценообразование микрософта существенно отличается
г) не стоит забывать, что процесс разработки ПО и замены его на вновь разработанное собственное ПО есть процесс комплексный, включающий в себя не только разработку собственно ПО (не только системного на и прикладного), но и его поддержку в обозримой переспективе, подготовку и переучивание пользователей, ИТ специалистов и т.д. То есть как минимум тянет на отдельную нац программу с соотвествующими расходами, но без ясных перспектив при этом.
Таким образом, коммерческая эффективность вкладывания государственных денег именно в разработку каких-либо конкретных системных или прикладных программ, мягко говоря сомнительна.
Цитата: _Sasha_ от 21.09.2009 08:16:21
З.Ы. Что касается индийских программистов и миллиардов, которые Индия на этом зарабатывает. Можно ссылочку ккую нибудь поглядеть? То что западные компании, используют в качестве кодеров индийских программистов, вообще говоря не свидетельствует о каком-либо прорыве Индии в этом вопросе, скорее наоборот. Идея о миллиардах которые якобы Индия получает от такой деятельности, вызывает у меня определенный скепсис. Какое либо ПО мирового уровня (пусть и 2-го эшелона), разработанное чисто индийскими программистами я тоже на вскидку не припомню.
Цитата: _Sasha_ от 21.09.2009 08:16:21
UPD2 и еще по поводу OS X и аппл. Пример ОС Х маленько не корректен. МАКовские ОС, предназначены только для МАКов, а МАКи в отличие от ПС имеют жестко заданный модельный ряд, с жесткими ограничениями по начинке, что позволяет апплу поодерживать высокий уровень оптимизации ядра, и низкий уровень издержек на поддержку ОС и разработку новых версий. Такой подход сложился исторически, себя оправдал и позволяет Эпплу удерживать свою нишу с завидным постоянством за счет искуственно созданных и поддерживаемых ограничений (дающих вполне конкретные конкурентные преимущества).
При этом следует отметить, при прочих равных аналог офиса эппл не стал разрабатывать, а портировал мелкосфотовский (насчет ОпенОфиса точно не в курсе - но скорее всего тоже работает) так как здесь у Аппла конкурентных преимуществ нету, и издержки на разработку и поддержку вряд ли себя окупят.
Так что не все так просто в дастком королевстве.
Цитата: Андрей от 21.09.2009 09:18:33
Обычно выглядит так: стукнула идея в голову, девочкам сказали "накатать" ТЗ, в процессе его чтения и обсуждения оно 30 раз поменяется, сама идея поменяется, потом все в отпуск, дальше неделю активно кодим, потом выясняется, что кодим не то и не так.
Переделываем, кто-то что-то забыл, где-то надо подправить, там инфу от партнеров задержали. Выкатываем на продакшен, еще пару недель тестим на пользователях, вычищаем мелкие огрехи. Потом через полгода увольняются непосредственные исполнители, конечно документации не остается. Нужно внести изменения садимся и пишем "костыли". Зато эффективная бизнес-модель!
Когда начинаем думать, почему так происходит, все рассуждения упираются в отсутствие эффективного менеджмента в самом широком смысле этого слова. С другой стороны производство ПО это тоже капитализм в чистом виде, поэтому сокращение издержек на производство имеет место быть. Ну зачем платить деньги профессиональному тестеру если все это можно протестировать на пользователях?
Так что, думаю проблемы тут такие же как и в автопроме и на СШГЭС.
Можем сделать единичный уникальный "БУРАН", но наладить выпуск миллионов ОДИНАКОВЫХ самодвижущихся колясок на ДВС - с этим проблема.
Цитата: Midland от 21.09.2009 19:39:36
Так это вполне решаемо - нанимаем забугорных специалистов на позиции Dev Manager, Test Manager, Program Manager, Product Manager, и все дела (ну и естественно надо грамотный верхний менеджмент). Меньше чем за год они поставят весь процесс и все будет крутиться как часы.
Цитата: Midland от 21.09.2009 19:39:36
Так это вполне решаемо - нанимаем забугорных специалистов на позиции Dev Manager, Test Manager, Program Manager, Product Manager, и все дела (ну и естественно надо грамотный верхний менеджмент). Меньше чем за год они поставят весь процесс и все будет крутиться как часы.