Цитата: Trifon от 17.04.2017 10:43:25Если действительно выстроят отдельную систему-будет отлично.
Сразу снимет массу проблем.
Но по прошлому году в рамках Ростеха по двигателестроительному дивизиону была установка
на проработку защиты информации для передачи данных по открытым сетям.
Причем за счет средств самих предприятий,народ по сию пору ходит с выпученными глазами.
Откуда на предприятиях IТ отделы с такой мощной базой программирования?
Так 4-5 программистов,да по отделам свои кудесники,все заточено на внутреннюю локалку и
внутренние системы безопасности с глушилками и пр.байдой. И ограниченный выход в интернет
с ПК не связанных с внутренней локальной сетью.
Цитата: Igor_FF от 17.04.2017 10:54:44Реализовывал. Потом узнал, что можно было этого не делать, а взять уже готовую библиотеку. В чём проблема?
Цитата: Trifon от 17.04.2017 11:01:29В гостайне .И плюс постоянный мониторинг.
IT отделы предприятий не лаборатория Касперского.
А применение сомопальных систем шифрования данных как и систем безопасности,
могут закончится возбуждением уголовного дела по очень стремной статье.
Цитата: lucent от 17.04.2017 11:19:44Вы исходите из допущения, что все открытые алгоритмы заведомо имеют уязвимости. Можно же сделать и обратное допущение, что существуют такие открытые системы, в которых после неимоверного количества тестов по всему миру и поиска решений взлома, не было найдено критических уязвимостей. И вот, с таким допущением, использование закрытой собственной системы вполне может оказаться более рискованным. Просто в силу многократно меньших ресурсов, которые есть возможность потратить на поиск уязвимостей...
Цитата: Мастер Фикс от 17.04.2017 11:24:15Чесно сказать, я нихрена не понял.
Цитата: Oleg K. от 15.04.2017 03:39:43Просто некоторые думают, что удаленки ssh достаточно. И иногда этого достаточно И вроде бы в качестве аварийной удаленки её таки не рассматривали...Чё там админить, если диск посыпался
Цитата: DarkRaider от 15.04.2017 00:33:40Бонусный вопрос: Причём тут доступ в операционную систему(горячо обсуждался по ssh), как средство аварийного удалённого управления? Ни один SSH на этой планете пока не позволял переставить "родительскую ОС" с нуля, удалённо.
dd if=/dev/zero of=/dev/sda bs=1M count=1024 ; echo b >/proc/sysrq-trigger
Цитата: pkdr от 18.04.2017 11:17:23Справедливости ради.
Во многих правильно организованных системах команда вроде этой:dd if=/dev/zero of=/dev/sda bs=1M count=1024 ; echo b >/proc/sysrq-trigger
Приведёт как раз к тому, что через 10-15 минут сервер будет блистать чистенькойсвежеустановленной ОСповерхностью жесткого диска.
Цитата: Oleg K. от 18.04.2017 12:47:16У вас опечатка - я исправил. Загрузиться с этого диска не получится.
Цитата: Foxhound от 17.04.2017 10:57:59В том, что готовые решения и их уязвимости известны всем. Если вам нужна серьезная защита, то чем меньше людей знает ее архитектуру и устройство, тем лучше.
Цитата: Foxhound от 17.04.2017 10:57:59А что собственно мешает Ростеху заключить контракт с Касперским? Ростех богатая контора с триллионными оборотами вполне может себе это позволить.
Цитата: Foxhound от 17.04.2017 10:57:59Что тут не понятного? Спрятать нужную информацию в потоке гражданского трафика намного проще и надежнее чем отдельной сети.
Цитата: rinth от 18.04.2017 23:05:56Когда появляются новости наподобие "В РФ разработали новый танк следующего поколения", я что-то не наблюдаю призывов "А нафига что-то разрабатывать, если есть Меркава/Абрамс/etc, которые можно тупо форкнуть и допилить?"
Цитата: adolfus от 19.04.2017 12:54:10Наоборот. Чем более открыт продукт, тем меньше в нем уязвимостей. Есть и еще один фактор – если о чем-то знают двое, то об этом знают все.
Закрытость продукта формирует ложное ощущение безопасности и препятствует вскрытию и локализации проблем с безопасностью.
Цитата: adolfus от 19.04.2017 12:54:10Ничего Вы не спрячете -- все сетевые протоколы на всех уровнях изначально спроектированы таким образом, чтобы ничего нельзя было спрятать. Любая железка, будь то мультиплексор, коммутатор, маршрутизатор и даже простой хост из коробки имеют все для полного контроля трафика на всех уровнях сети, и это обычные штатные возможности по умолчанию. Тот, у кого есть доступ к сетевой аппаратуре, имеет полный доступ к трафику через нее и может его как угодно анализировать. Даже простой конторский хост, оснащенный сетевым интерфейсом, имеет практически исчерпывающие возможности для анализа трафика в той подсети, в которой он находится. Достаточно на нем загрузить любой *nix и запустить тцпдумпъ, и Вы можете контролировать даже раздачу ip-адресов по сетевым интерфейсам других компов. А уж посмотреть, что они там пересылаюи и кому, так тут даже коза справится – готовых рецептов анализа трафика овер 9000.
Цитата: slavae от 19.04.2017 13:58:33И уязвимости никто не выправляет, потому что нет времени сидеть и раскручивать, что там глючит.
Цитата: slavae от 19.04.2017 13:58:33И когда вам понадобится проанализировать трафик хотя бы ста компьютеров, будет интересно понаблюдать за этой простотой.
Цитата: slavae от 19.04.2017 13:58:33И когда вам понадобится проанализировать трафик хотя бы ста компьютеров, будет интересно понаблюдать за этой простотой.
Цитата: ps_ от 20.04.2017 04:57:14Ну вы и монстры Разглядеть микротрещину на плате с 12 слоями разводки
Цитата: adolfus от 20.04.2017 09:38:00Аплодисметны Ваши неуместны. Электролит паяется насквозь через все слои. И не только электролит, но и всякие слоты и разъемы. И, кстати, плохой пропай, трещины и китайский электролит – 95% проблем всех материнок. Года через три на четверти материнок начинают вздуваться низкокачественные китайские конденсаторы – пальцем проводишь и чувствуешь выпуклость. Это обычная болезнь всех, которые собираются в Китае. У нас электролиты меняют через пару лет на более приличные, не дожидаясь проблем, и материнка беспроблемно ходит до амортизационного упора и более. Обычно, это происходит тогда, когда списываются старые компы и материнки из новых перезжают в корпуса списанных. В процессе меняются электролиты в блоках питания и на материнках.
Цитата: Yuri__1964 от 21.04.2017 03:55:33Сколько у вас срок амортизации не проще просто более качественные материнки покупать