URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 44357
[ Назад ]

Исходное сообщение
"OpenNews: Агентство по Национальной Безопасности доверяет открытым технологиям"

Отправлено opennews , 10-Окт-08 15:54 
Агентство по Национальной Безопасности (NSA) США решило использовать (http://news.cnet.com/8301-13505_3-10059767-16.html) открытые технологии для разработки биометрической системы безопасности - Tokeneer System (http://www.adacore.com/home/gnatpro/tokeneer/). Значимость такого шага заключается в том, что он доказывает возможность разработки высоко защищенного ПО в условиях ограниченных финансовых ресурсов. Это напрямую подтверждает, что  уровень безопасности открытых продуктов находится на уровне или даже превосходит проприетарные решения при много меньшей стоимости.

Для тех, кто продолжает верить, что лучший способ защиты информации это сокрытие алгоритма шифрования в сочетании с его запутанностью, NSA отвечает: «Открытые технологии лучше».

Беспрецедентный запуск opensource-проекта такого плана призван продемонстрировать способ, как ПО, к которому предъявляются повышенные требования по защищенности, может быть создано с минимальными вложениями. Такая практика должна пос...

URL: http://news.cnet.com/8301-13505_3-10059767-16.html
Новость: http://www.opennet.me/opennews/art.shtml?num=18347


Содержание

Сообщения в этом обсуждении
"Агентство по Национальной Безопасности доверяет открытым технологиям"
Отправлено Аноним , 10-Окт-08 15:54 
>Для тех, кто продолжает верить, что лучший способ защиты информации это сокрытие алгоритма шифрования в сочетании с его запутанностью

В это ещё кто-то верит? О_о


"Агентство по Национальной Безопасности доверяет открытым тех"
Отправлено sndev , 10-Окт-08 16:18 
>>Для тех, кто продолжает верить, что лучший способ защиты информации это сокрытие алгоритма шифрования в сочетании с его запутанностью
>
>В это ещё кто-то верит? О_о

Подозреваю что M$ :)


"Агентство по Национальной Безопасности доверяет открытым тех"
Отправлено tty , 10-Окт-08 16:26 
>>Для тех, кто продолжает верить, что лучший способ защиты информации это сокрытие алгоритма шифрования в сочетании с его запутанностью
>
>В это ещё кто-то верит? О_о

Skype?


"Агентство по Национальной Безопасности доверяет открытым тех"
Отправлено ximaera , 10-Окт-08 17:52 
Там защита пользовательской информации ни при чём.

"Агентство по Национальной Безопасности доверяет открытым технологиям"
Отправлено Аноним , 10-Окт-08 16:25 
Сразу заметен финансовый кризис США)))
Бабок нет - сразу пошли в Опенсорс

"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено Перец , 10-Окт-08 16:38 
>Сразу заметен финансовый кризис США)))
>Бабок нет - сразу пошли в Опенсорс

+1


"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено pavlinux , 10-Окт-08 16:55 
Да-да-да... а то мозг от жира затёк.

Не хочется конечно так, но видимо России нужен повтор 1998 года, чтоб менеджеры на Лексусах в булочную не ездили  :)



"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено Anonymous , 10-Окт-08 17:23 
>чтоб менеджеры на Лексусах в булочную не ездили  :)

А как же Getthefucks от Майкрософт, неужели вы не знали, что винда выходит дешевле?


"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено Holy Cheater , 10-Окт-08 19:53 
Ну винда сама по себе может и дешевле, чем Лексус.

"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено fidaj , 10-Окт-08 22:28 
>Сразу заметен финансовый кризис США)))
>Бабок нет - сразу пошли в Опенсорс

И еще программеров, и админов на нашем континенте нанимают на удаленную работу за гроши...


"Агентство по Национальной Безопасности доверяет открытым тех"
Отправлено Аноним , 10-Окт-08 17:55 
> Агентство по Национальной Безопасности доверяет открытым технологиям

Ну ещё бы!


"Агентство по Национальной Безопасности доверяет открытым тех"
Отправлено bruno , 10-Окт-08 18:35 
>> Агентство по Национальной Безопасности доверяет открытым технологиям
>
>Ну ещё бы!

А пацаны то и не знают...

>>the US National Security Agency (NSA) has turned to open source to create part of the Tokeneer System. (Национальное агенство по безостности решило повернуть свой толстый зад к OpenSource -  сщасье). Хорошо хоть о терроризме речь не идет.  
>> the US' most secretive agency has a response: open source is better.  беттер -  куда уж после 9/11.

Не место таким новостям на opennet.ru imho


"Агентство по Национальной Безопасности доверяет открытым технологиям"
Отправлено Аноним , 10-Окт-08 20:57 
>в условиях тотального спада потребления

гы. общество потребления изжило себя? O_o o_- o_o o_O o.O

хы-хы. во всем мире на руку опен сурс идет то, что люди эээ не долюбливают американцев (так глава RH говорил, когда по миру ездил). а американцам подымает экономику выходит.


"OpenNews: Агентство по Национальной Безопасности доверяет от..."
Отправлено User294 , 10-Окт-08 21:03 
> уровень безопасности открытых продуктов находится на уровне или даже превосходит
> проприетарные решения при много меньшей стоимости.

Достаточно посмотреть на всякое фуфло типа того которое предлагает Аладдин и которое открякивается нафиг по жизни чтобы понять что и как с защищенностью у проприетарных решений.Любые секурити решения хороши только когда открытые и можно проверить что не фуфло.Если не открывают - возникает резонный вопрос: а что они там прячут?Уж не свою ли лажу и халтуру?


"OpenNews: Агентство по Национальной Безопасности доверяет от..."
Отправлено fidaj , 10-Окт-08 22:33 
Когда-то хохма была - что "супер" криптование в ПО закрытого типа оказалось простой XOR операцией с регистром входных данных... :)

"OpenNews: Агентство по Национальной Безопасности доверяет от..."
Отправлено pavlinux , 11-Окт-08 04:02 
  Не хохма, а новость тут была, "о дисковом массиве с поддержкой аппаратного шифрования"
и безумными скоростями шифрования в 30Mb/sec.
  Кто-то решил глянуть как это они там шифруются... и опа... :)

http://www.opennet.me/opennews/art.shtml?num=14309
  


"Агентство по Национальной Безопасности доверяет открытым технологиям"
Отправлено Nick , 10-Окт-08 22:19 
NSA зачет. В этой конторе ведь и SELinux был разработан.

"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено pavlinux , 11-Окт-08 04:03 
В ней, с бэкдорами для них же!

"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено vehn , 11-Окт-08 08:26 
>В ней, с бэкдорами для них же!

Какие бэкдоры, коды-то открыты. Над этим selinux работает куча энтузиастор, не говоря уже о редхатых и проч. Не несите ерунды.


"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено pavlinux , 11-Окт-08 18:53 
В уравнении x^n = 1, n-корней и все нули,  это было так, пока не придумали комплексные числа.

А недавняя история с SSL и встроенным генератором псвд.-сл. чисел.
В Debian тоже глядят куча людей. Кто докажет, что удаление операции
инициализации генератора, было не намерено? Точнее в три этапа;

1. Внедрение операции с неинициализированной переменной;
2. Триумфильное обнаружение её Valgrid_ом;
3. И наконец, закомментирование безполезной переменной.


  


"Агентство по Национальной Безопасности доверяет открытым тех..."
Отправлено ximaera , 13-Окт-08 20:30 
>В уравнении x^n = 1, n-корней и все нули,  это было
>так, пока не придумали комплексные числа.

Ух ты. Прям все нули.

>Кто докажет, что удаление операции
>инициализации генератора, было не намерено?

Презумпция невиновности или бритва Оккама, на ваш выбор.

>Точнее в три этапа;
>
>1. Внедрение операции с неинициализированной переменной;
>2. Триумфильное обнаружение её Valgrid_ом;
>3. И наконец, закомментирование безполезной переменной.

Внедрение операции было нарочным, правда. Только с иными целями.

Знаете, для того, чтобы внедрить во Linux бэкдор, АНБ не обязательно писать новую подсистему. Над ядром постоянно работают сотни разработчиков, никто бы ничего не заметил. Есть предложение использовать-таки selinux, раз уж кто-то на его изобретение потратился.


"Агентство по Национальной Безопасности доверяет открытым технологиям"
Отправлено andr.mobi , 13-Окт-08 10:14 
То, что гораздо ниже по стоимости - сильно сомневаюсь Они ведь будут разрабатывать, а не юзать сделаное другими. Разве что есть шанс, что сторонние разработчики подключатся задарма. А вот по уровню безопасности - да, давно сформулированый и неоднократно доказаный тезис. Брюс Шнайер об этом очень хорошо писал