Современные российские ВС
38,205,274 99,007
 

  valery913 ( Слушатель )
13 фев 2017 20:22:05

"Дочка" Ростеха поставила первые серверы с микропроцессором "Эльбрус" для госструктур

новая дискуссия Новость  590

МОСКВА, 13 февраля. /ТАСС/. Объединенная приборостроительная корпорация (ОПК, входит в Ростех) завершила поставки первых партий серверов с российскими микропроцессорами "Эльбрус" для нужд государственных ведомств. Об этом ТАСС сообщили в пресс-службе корпорации.

"На их основе развернуты полнофункциональные центры обработки данных с высоким уровнем защиты информации от "утечек" и хакерских атак", - говорится в сообщении.







http://tass.ru/armiya-i-opk/4017559
  • +0.69 / 28
  • АУ
ОТВЕТЫ (23)
 
 
  KonOnOff ( Слушатель )
14 фев 2017 04:32:15

Серверы на "Эльбрусах" идут уже давно и везде! Вот недавно весь машинный ряд "Дон-2Н" на новые серверные стойки на новых процессорах "Эльбруса" перевели... Никто об этом в новостях даже не сказал... А ведь там вычислительная мощность повысилась на порядок! А по некоторым целям и моделям на несколько порядков!
--------------------
А про "утечки" и "хакерские атаки" - это вообще полная хрень "тазовская"!!! Все сети СПРН, ВКС, МО и МИДа идут по закрытым сетям, которые вообще не имеют выхода в глобальный Интернет! Там даже флэшки номерные и сертифицированные! Вставить "левую" флэшку без рег.ид-а в военный "компутер" - это "красный транспарант" в локальном центре инфобезопасности ФСБ на весь экран! Wi-Fi отсутстствует по-определению... Любая попытка выйти с любого "компа" во внешний мир - это почти самоубийство, приговор или основание для увольнения по собственному желанию (с разбирательствами на высшем уровне).
  • +0.52 / 26
  • АУ
 
 
  Sti_yar ( Слушатель )
14 фев 2017 09:43:18
Сообщение удалено
Sti_yar
14 фев 2017 10:46:40
Отредактировано: Sti_yar - 14 фев 2017 10:46:40

  • -0.16
 
 
  D9ID9I ALT2 ( Практикант )
14 фев 2017 11:36:30

Во-первых, тут речь не за древний Эльбрус, который при Союзе еще делали, а про новый. Его действительно выпущено с гулькин аппарат.
Во-вторых, хакерские атаки это вообще то не всегда "глобальный Интернет", такие системы ломают на уровне технологических сетей и прочего.
  • +0.81 / 20
  • АУ
 
 
 
  KonOnOff ( Слушатель )
14 фев 2017 21:06:49

А  я разве хоть слово сказал, что их выпускают целыми морскими контейнерами (включая упаковку), как Интел или микросхемы памяти? Да, партии очень маленькие и стОят они совсем не дёшево, а вот процессорыне стойки на "Дон-2Н" все заменили - значит хватает для кого-то?

Спасибо, я в курсе! Подмигивающий Но к этим сетям надо тоже доступ иметь... Можно к радиорелейным сетям подключиться или спутниковым каналам связи, но это почти нереально! Есть не только протоколы связи и шифрования, но очень часто и регламент (расписание подключений)... Вы будете к военнмоу оптическому кабелю подключаться или ставить тарелку на мачте между двумя ретрансляторами радиорелейки? Или с крыши американского посольства в Москве подсоединяться к инфраструктуре Минобороны по радио?
  • +0.11 / 3
  • АУ
 
 
 
 
  D9ID9I ALT2 ( Практикант )
14 фев 2017 22:18:27

Еще раз повторяю - это ДРУГОЙ проц, не тот что идет на Дон. Этот толком погонять так по состоянию на лето прошлого года никто и не смог (в виде сервака по крайней мере), не смотря на страстное желание одного главного конструктора в одном профильном НИИ.
Цитата: ЦитатаСпасибо, я в курсе! Подмигивающий Но к этим сетям надо тоже доступ иметь... Можно к радиорелейным сетям подключиться или спутниковым каналам связи, но это почти нереально! Есть не только протоколы связи и шифрования, но очень часто и регламент (расписание подключений)... Вы будете к военнмоу оптическому кабелю подключаться или ставить тарелку на мачте между двумя ретрансляторами радиорелейки? Или с крыши американского посольства в Москве подсоединяться к инфраструктуре Минобороны по радио?

Гард, я не хочу все секреты Красной армии раскрывать (я их всех и не знаю Веселый ), но вы себе инфраструктуру современной связи в минобороны плохо представляете. Что такое МОшные цоды, что за требуха в них стоит, что на уровне магистральных маршрутизаторов (или даже уровня агрегации), кто оказывает услуги по гарантии, техподдержке, где вторая линия техподдержки, режимы доступа к СУ, кто и как патчи пишет и ставит... думаю, когда Арсланов начинает об этом думать дольше обычного, его сильно тянет взяться за наградной)))
  • +1.05 / 20
  • АУ
 
 
 
 
 
  KonOnOff ( Слушатель )
14 фев 2017 22:36:44

Я с этим и не буду спорить. Т.к. действительно текущую ситуацию не знаю. Те "крохи", которые мне иногда перепадают от "бывших", всей картины, разумеется, никогда не раскроют. Но и Вы, наверное, догадываетесь, что если одна умная мысль пришла в голову одному умному человеку (Вам, а не мне Улыбающийся ), то она должна приходить и другим людям в голову, кто за это отвечает, собственно, вт этой самой своей головой... 
--------------------
Вы какого конкретно Арсланова имеете ввиду? Это случайно не тот, который за боевые алгоритмы СПРН отвечает?
--------------------
Какие конкретно "Эльбрусы" на "Дон-2Н" поставили - тоже не в курсе. Но обновление всего парка прошло. Кстати, и ППМ, кажется, новые стали ставить. С новыми сигнальными процессорами.
  • +0.06 / 1
  • АУ
 
 
 
 
 
 
  D9ID9I ALT2 ( Практикант )
15 фев 2017 00:28:57
Сообщение удалено

15 фев 2017 04:31:39

  • +0.00
 
 
 
 
 
  офисный планктон ( Слушатель )
15 фев 2017 01:20:36

я блэйд на них сделали?
  • +0.00 / 0
  • АУ
 
 
  Soroket ( Слушатель )
14 фев 2017 15:41:32

Через Интернет их, конечно, не взломаешь, но есть много других способов. Тут, правда требуется физический доступ к оборудованию (проводам, проводам, терминалам и т. д.), что хоть и затруднительно, но вполне возможно. Да и от агентурной работы наших "партнеров" никто не застрахован.
И по выделенному. Из армии уволиться с формулировкой "по собственному желанию" практически не возможно. Могут сжалиться и отпустить на пенсию, если выслуга есть, если нет, то с формулировкой  "по невыполнению условий контракта". Но вообще есть много тонкостей... И с не любого компа, а с допущенного к обработке информации, содержащих гостайну, и никаких "красных транспорантов" в "локальных центрах ФСБ", а методическая работа офицера по защите гостайны (не ФСБшника, а штатного или нештатного офицера).
Но в основном Вы правы - от хакеров компы ВС РФ в основном защищены.Улыбающийся
  • +0.38 / 9
  • АУ
 
 
 
  Удаленный пользователь
14 фев 2017 16:09:55

На чём основано это заявление? Это оборудование никто особо не щупал(в смысле - умеющие искать дыры с финансовой мотивацией, или например как делают некоторые производители софта - устраивают конкурсы с денежными призами, траты на которые меньше возможных репутационных потерь), и о возможностях защиты против хакеров столь уверенно говорить не стоит. Даже у мировых гигантов конфузы случаются. 
Защищены до той поры, пока кто-нибудь свой модем не принесёт, чтоб во вконтактиках сидеть, и не выпустит ботов в интернет, или иным способом дискредитирует защиту. Конкретно свои данные могут не утечь, но одной потенциальной дырой станет больше. О защите можно говорить только при полной изоляции сети от внешнего мира.
  • -0.34 / 9
  • АУ
 
 
 
 
  D9ID9I ALT2 ( Практикант )
14 фев 2017 16:23:34
Сообщение удалено

14 фев 2017 20:31:39

  • +0.24
 
 
 
 
  Soroket ( Слушатель )
14 фев 2017 16:52:44

Во первых повторюсь - к Интернету данные системы не подключены.
Во вторых, именно про то, что если сильно захотеть, можно на хрен улететь достать все, что угодно, я и написал свой предыдущий пост.
В третьих, при допуске объекта к обработке информации содержащих гостайну, проводятся ряд мероприятий, исключающих их связь с внешним миром (например, специальные специалистыУлыбающийся измеряют всякие уровни всяких излучений оборудования, и не дай бог, что-то превысит норму)
В четвертых, "воткнуть" модемчик затруднительно, ибо сему мешает как а)спецефические настройки ОС и спецсофта; б)упомянутый мной в предыдущем посту офицер по защите гостайны. Причем даже неудачное "втыкание" может привести к очень серьезным последствиям для "втыкателя", вплоть до посадки. При чем  на таких объектах работают, а для вконтакте есть телефоны и компы не допущенные к работе с секретами. Но это уже совсем другая история.
И еще раз повторюсь - имея физический доступ к оборудованию и линиям связи этих объектов, их можно попробовать взломать, но это будет уже не обычный хакерУлыбающийся
  • +0.46 / 13
  • АУ
 
 
 
 
 
  Удаленный пользователь
14 фев 2017 17:49:12

Я сильно сомневаюсь, что эти сервера(и вообще их продукция) позиционируются как крайне узкоспециализированные, иначе это предприятие сугубо убыточное. Выявить изъяны можно только при массовой эксплуатации, но здесь мешает конский ценник.
Ладно, в моём сценарии потенциально уязвивое место - рабочие станции, сам сервер тут особо не при делах, даже если вообще без защиты. Вырвался наружу скептицизм:)
Кстати судя по фоткам, импортозамещение там с мухляжом:)
Например
http://www.mcst.ru/server_elbrus-4.4
http://s8.hostingkar…7ff296.png
гигабитный порт - 88E1111-BAB1 - тоже амерский. Про китайскую комплектуху можно и не говорить.
минусом не назовёшь, но всё же.

Цитата: ЦитатаСервер Эльбрус-4.4 отмечен первой премией конкурса «Золотой чип – 2015» в номинации «За успехи в импортозамещении».

Похоже только один чип и заместили(хотя ARM-ом он и остался), ну и софт частично.
Жаль реальных обзоров нет.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
  Soroket ( Слушатель )
14 фев 2017 18:18:10

Я Вас не совсем понимаю. Мы о чём говорим? В ВС РФ имеется некий вычислительный объект, на котором обрабатывается информация, содержащая гостайну (для простоты будем называть все категории гостайны - секретами, а при необходимости эти категории уточнять). Как можно их заполучить и кому? Через инет эти секреты не получить - физически не подключен, с этим очень строго. То есть простых хакеров, "взламывающих сайты" отбрасываем сразу. Остаются фрики, ломающие ради принципа и наши "стратегические партнеры". Фриков единицы, и я с трудом представляю, как такой фрик поедет искать такую часть на местности, искать пути проникновения на охраняемую территорию, в охраняемое здание, в охраняемое помещение. Или искать уязвимые линии связи (тоже, кстати категорированные и соответственно зашифрованные). А вот наши "друзья" такое провернуть могут, включая использование человеческого фактора (вплоть до шантажа и подкупа). Тут уж никакая техника не поможет. Но на это есть специально обученные люди с "холодными руками, чистыми головами и горячими сердцами"Улыбающийся
Но 100%-ой гарантии никто не даст, естественно, это не возможно.
Про замещение не копенгаген, но думаю, что дорогу осилит идущий, а мы только несколько шагов сделали в этом направлении, рано или поздно все заменим, что касается оборонки
  • +0.28 / 7
  • АУ
 
 
 
 
 
 
  mse ( Специалист )
14 фев 2017 21:47:28

АРМ? Веселый Чо, таки да?
Есть у них, канешно и СПАРКовская линейка. Но тут речь имана о исконно-посконном, православном Эльбрусе.
  • +0.06 / 3
  • АУ
 
 
 
 
 
  avode43 ( Слушатель )
15 фев 2017 01:02:15

а зачем втыкать что-то в ПЭВМ. Достаточно прицепить ее по езернету к wi-fi-роутеру, а уже к нему подключить модем.
  • -0.01 / 1
  • АУ
 
 
 
 
 
 
  marrakesh ( Специалист )
15 фев 2017 01:05:27

Ага, а цеплять к езернету будем не фтыкая, святым духом 8P8C подключим.Нравится
  • +0.49 / 11
  • АУ
 
 
 
 
 
 
 
  avode43 ( Слушатель )
15 фев 2017 11:35:38

естественно, зависит от того, как защищен от физического доступа езернет-порт.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
  KonOnOff ( Слушатель )
15 фев 2017 02:26:31

Wi-Fi в режимных учреждениях отсутствует, "как класс"! От слова вообще! Даже носители имеют свой прошитый ID, который вносится в базу данных безопасности, и при вставке оных в комп, соответствующий системный софт сканирует этот "ай-ди", сверяет с таблицей прав доступа по пользователю и по конкретному устройству, и если есть расхождение - то в службу контроля информационной безопасности автоматически поступает сигнал о нарушении прав доступа. Дальше - по ситуации и по местным инструкциям...
----------------
В моё время никаких "флэшек" не было даже в проекте... У нас в дискетах в загрузочный сектор на нулевой дорожке прописывалась определённая кодовая комбинация. Доступа к загрузочному сектору из обычного ПО на военных компьютерах не было. Стандартные средства ОС его не видели. Кроме того, где-то по дискете были разбросаны ещё пара-тройка блоков с контрольными суммами и кодами дублирования. В файловой системе сами эти блоки никак не отображались, или отображались, как "bad". Более того, само физическое расположение этих блоков по дорожкам и секторам тоже как-то по какому-то алгоритму зависело от кодовой последовательности в загрузочном секторе (или ещё от чего-то, но скорее - от этого самого кода). Дискету невозможно было скопировать обычными средствами ОС, только отформатировать с уничтожением всей информации на ней. Точнее, копировалась бы только часть файловой системы, видимой из самой ОС. Любая попытка "дефрагментации Утилитами Нортона" превращала информацию на самой дискете в мусор, т.к. в этих запрятанных секторах ещё хранились и коды раскодирования самих данных на дискетах. Т.е. "секретная прослойка" между драйверами доступа к физическому устройству и самой ОС ещё и знала, как и что из потока байтов перекодировать "на лету" - и эта раскодировка зависела от конкретной дискеты. Говорят, что были ещё и какие-то дорожки, которые выходили за пределы стандарта дискет, т.к. какие-то контроллеры дисководов программировались напрямую, но это зависело от конкретного производителя, т.к. не все дисководы поддерживали эти "запредельные режимы"...
---------------
Мы получали такие дискеты с этими.. э-э-э... "кодами" раз в сутки в запечатанных пакетах. Там на самом деле были не шифры, а именно "коды информации". Т.е. специализированное ПО на компе позволяло генерировать некоторые отчёты с других внешних источников. Дежурная смена заполняла эти отчёты. Стандартные "уставные" слова и даже части фраз заменялись четырёхзначными кодами именно с этой дискеты, которая вставлялась в дисковод, как "физический ключ". Какие-то части текста и слова, конечно, не были в базе кодов стандартных слов и названий, поэтому они шли обычным текстом... Но уже после этого, сам текст кодировался по стандартным шифрованным протоколам передачи данных... Даже если кто-то и взломал бы шифр кодирования потока или имел бы к нему доступ, то на выходе получил бы группы четырёхзначных комбинаций, с периодическими вкраплениями каких-то слов, фамилий, географических названий, но не понял бы ничего!... Контекст, конечно, понял бы, но суть не понял бы... А на следующее утро пришла бы другая пачка дискет с другими кодами "слов и фраз"... Синтаксические или семантические алгоритмы ни за что бы не смогли расшифровать такой текст, в котором сам "словарь слов" меняется каждый день. Представьте, если слова вашего языка меняются каждый день?... Вапрочем, современная математика даже с этим научилась как-то справляться...
  • +0.55 / 20
  • АУ
 
 
 
  KonOnOff ( Слушатель )
14 фев 2017 21:31:30

Вы не поверите, но я сам однажды на этом чуть не залетел серъёзно! Правда, там была не флэшка незарегистрированая, а обычная трёхдюймовая дискета, да и в/ч была "не совсем обычная"... В общем, как только вставил в дисковод дискету и начал копировать - через пять минут прибежал начальник секретки с бойцом с автоматом ... В общем мне ни по должности, ни по регламенту не разрешалось ничего копировать на магнитные носители - только печать на АЦПУ, и только того, что предоставлено в списке печати из спецпрограмм с которыми работаю. Пришлось долго и нудно объяснять, что я не шпиён какой-то, а просто "олух ленивый", и решил слегка сыкономить себе времени на работу, т.к. рядом стоял стационарный компьютер, который был поновее гораздо и раз в пять побыстрее, но не в сети вообще, а отдельностоящим... Хотел скопировать массив данных и обработать его на этом компе раз в пять быстрее... В общем, через сутки разборок я был уверен, что простатит мне точно в ближайшие годы не угрожает... Веселый Мы все совершаем маленькие глупости и пытаемся обойти инструкции по-молодости... Строит глазки
  • +0.46 / 15
  • АУ
 
 
 
 
  Soroket ( Слушатель )
15 фев 2017 10:15:44

Отчего же не поверить?Улыбающийся Охотно верю. А часть у Вас была действительно специфическая, в войсках все по прощеУлыбающийся
  • +0.00 / 0
  • АУ
 
  AndreyV1970 ( Слушатель )
15 фев 2017 03:42:29

Нам годовую программу спустили на некоторое количество тысяч четырёхпроцессорных мамок, в качестве конверсионного так сказать, заполнения переразмеренных мощностей)))
По архитектуре сборка из четыре вот таких, обрезанных по мосту и интерфейсам и собранных вместе, плюс довесок с общими мостом, интерфейсами и питанием.

Так что это вполне себе реальность.
И даже не новость завтрашнего дня...
  • +0.94 / 34
  • АУ
 
 
  KonOnOff ( Слушатель )
15 фев 2017 04:36:47
Сообщение удалено
KonOnOff
15 фев 2017 14:19:24
Отредактировано: KonOnOff - 15 фев 2017 14:19:24

  • +0.06