URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 87041
[ Назад ]

Исходное сообщение
"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."

Отправлено opennews , 29-Окт-12 21:36 
Компания Red Hat объявила (http://ru.redhat.com/about/news/press-archive/2012/10/red-ha...) о получении для дистрибутива Red Hat Enterprise Linux 6 сертификата соответствия требованиям международного стандарта безопасности Common Criteria EAL4+ (Evaluation Assurance Level) по профилю OSPP (Operating System Protection Profile), включая сертификацию соответствия дополнениям по расширенному управлению, аудиту, безопасности и поддержке виртуализации.  EAL4+ является наивысшим уровнем сертификации для стандартных коммерческих операционных систем, который можно достигнуть без внесения специальных модификаций.


Соответствие стандарту подтверждено на различных x86-серверах  Dell, HP, IBM и SGI, укомплектованных 64-разрядными процессорами Intel и AMD. Сертификацию также прошли  конфигурации, обеспечивающие работу виртуализации с использованием гипервизора KVM. Проведение подобной сертификации призвано подчеркнуть высокий уровень надежности и безопасности продукта. Кроме того, сертификация необходима для использования дистрибутива в правительственных системах, имеющих дело с информацией повышенной секретности, а также в структурах осуществляющих обработку данных повышенной важности, таких как финансовые и медицинские системы.


URL: http://ru.redhat.com/about/news/press-archive/2012/10/red-ha...
Новость: http://www.opennet.me/opennews/art.shtml?num=35196


Содержание

Сообщения в этом обсуждении
"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Аноним , 29-Окт-12 21:36 
Они забыли добавить - "При наличии весьма некривых рук и прокладке между сиденьем и клавиатурой 80лвл"

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Аноним , 29-Окт-12 23:04 
> сиденьем и клавиатурой 80лвл"

В таких случаях это подразумевается по дефолту.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено pavlinux , 30-Окт-12 12:56 
Между клавой и сиденьем обычно сажают RHCЕ, а где-чего нажимать говорит RHCA.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Анонище , 29-Окт-12 22:21 
> укомплектованных 64-разрядными процессорами Intel и AMD.

у которых с безопасностью не ахти.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Аноним , 29-Окт-12 22:25 
В каком месте, можно узнать? В них закладки ЦРУ?

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Анонище , 29-Окт-12 22:41 
Откройте для себя мир гугл://"cpu intel vulnerability"

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено fyjy , 29-Окт-12 23:33 
на практике что-то было взломано ?

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Аноним , 30-Окт-12 00:23 
Да это сферические кони в вакууме. Я с мешком травы еще и не такие страшилки понаписать могу.

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено koblin , 29-Окт-12 22:43 
вы хоть прочитайте про эту сертификацию, она довольно специфичная, её даже дырявая win xp без сервиспаков проходит

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено rshadow , 30-Окт-12 01:49 
Ну так это и понятно. Сертификация нужна чтоб бабла срубить да студентов сертификатами пугать.
Для серьезной работы все должно быть протестировано самими + привлеченными специалистами.

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Аноним , 30-Окт-12 11:03 
только вот банковский сектор - требует таких бумажек... блин там одни лохи сидят.

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено pavlinux , 30-Окт-12 13:09 
> только вот банковский сектор - требует таких бумажек... блин там одни лохи
> сидят.

А это чтоб можно было свалить на кого-нить, в случае потери мильярда баксов.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено koblin , 30-Окт-12 15:06 
> только вот банковский сектор - требует таких бумажек... блин там одни лохи сидят.

ну да, в корп. секторе бумажки нужны чтобы самим ни за что не отвечать и обезопасить свой зад, это основная задача этих сертификатов.
Одно время работал в конторе разрабатывающей разного рода СКЗИ. Сертифицируется конкретная версия, которая передается заказчику с бумажками, наклейками и т.п., правда пока эту версию сертифицируют, выходит еще пяток с критическими исправлениями, так что по факту у заказчика стоит последняя (не сертифицированная), а сертифицированная лежит на полке для показывать разным дядям типа оберега.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Анонище , 30-Окт-12 15:57 
Когда начнется разбирательство по поводу утечек чего-либо важного, то отсутствие сертификации на софт, которая требуется законом - есть грубейшее нарушение этого закона и крайний станет тот, кто забил на это болт.

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено ArtKun , 29-Окт-12 22:25 
Интересно, у венды тоже такой есть?

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Аноним , 29-Окт-12 22:26 
> Интересно, у венды тоже такой есть?

У венды нет и никогда не было.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено pavlinux , 30-Окт-12 13:10 
>> Интересно, у венды тоже такой есть?
> У венды нет и никогда не было.

Windows 2000/XP сертифицированы ФСБ, естественно спец. версии.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Andrey Mitrofanov , 30-Окт-12 14:34 
> Windows 2000/XP сертифицированы ФСБ, естественно спец. версии.

Пусть напишут это на сайте ФСБ. Жду!


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено ананим , 29-Окт-12 22:35 
http://ru.wikipedia.org/wiki/Common_Criteria#.D0.A7.D1.82.D0...

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено rshadow , 30-Окт-12 01:51 
> По ссылке: В соответствии с методикой производитель сам определяет окружение и модель злоумышленника, в которых находится продукт...

А-ха-ха-ха БолгенОС тоже пройдет сертификацию.


"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено ArtKun , 30-Окт-12 06:02 
Может, и пройдет. Болгенос - это убунта.

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено Аноним , 30-Окт-12 06:20 
Нет - не пройдёт. Это стоит бабла и немало. А кто ж откажется дважды подоить ...

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено мазай , 30-Окт-12 09:07 
у MS SQL Server есть фишки, заточенные под Common Criteria, но насколько я помню, включив их о производительности можно забыть

"Red Hat Enterprise Linux 6 сертифицирован на соответствие ур..."
Отправлено manefesto , 30-Окт-12 07:39 
Ушел получать сертификаты RH