The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Лондонская фондовая биржа отложила переход на Linux из-за проблем с безопасностью ?

01.02.2011 12:05

Согласно отчету, который удалось заполучить газете Times, причиной временного переноса сроков полной миграции Лондонской фондовой биржи могли стать проблемы с безопасностью новой Linux-платформы, проявившиеся на начальном этапе внедрения. Утверждается, что произошедший 24 августа инцидент в информационной системе биржи (не указано, связана ли атака с новой Linux-платформой или только со старой .Net-системой), который привел к падению курса акций пяти крупнейших компаний, был связан с атакой злоумышленников, а не ошибкой оператора, как утверждалось в официальном заявлении.

Подобные атаки могут представлять угрозу национальной безопасности Великобритании, поэтому к анализу возможных проблем и разработке методов усиления безопасности были привлечены британские спецслужбы. Так как биржевые информационные системы изолированы от глобальной сети, то нарушение безопасности может быть вызвано не столько наличием уязвимостей в программной платформе, сколько использованием методов социальной инженерии и недоработок в архитектуре разграничения доступа к биржевым системам.

  1. Главная ссылка к новости (http://linux.slashdot.org/stor...)
  2. OpenNews: Лондонская фондовая биржа временно отложила переход на Linux
  3. OpenNews: Новая Linux-платформа Лондонской биржи поставила рекорд скорости торговых операций
  4. OpenNews: Лондонская фондовая биржа начинает миграцию торговой системы на Linux-платформу
  5. OpenNews: Лондонская Фондовая Биржа переходит на Linux
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/29442-security
Ключевые слова: security, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (41) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Анон (?), 12:37, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –27 +/
    Ну конечно, несанкционированный доступ к изолированным от нета машинам не связан с уязвимостями в программной платформе, ага. Secure by desing Linux, ага.

    Тысяча отрогональных направлений развития линуксов приносит первые ягодки.

    ЧИТД.

     
     
  • 2.5, none_first (ok), 12:44, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +14 +/
    читаем "не указано, связана ли атака с новой Linux-платформой или только со старой .Net-системой"
    ЧиТД
    когда апологеты МС не думают головой - они обвиняют линукс ;)
     
     
  • 3.44, ананим (?), 20:44, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +5 +/
    >когда апологеты МС не думают головой - они обвиняют линукс ;)

    т.е. всегда

     
  • 2.6, k0l0b0k (??), 12:45, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    тебе бы писать научиться без ошибок....

    хотя нет, сначала читать - "не указано, связана ли атака с новой Linux-платформой или только со старой .Net-системой"

     
  • 2.12, Аноним (-), 13:17, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Лол, аргументы серьезного системного программиста не по наслышке знакомого с устройством линукса. Ага.
     
  • 2.39, Аноним (-), 17:09, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Читай подробности, под шумок ломанули то, что осталось на Windows. Более того, скорее всего там бэкдор уже был четри сколько времени, и четри сколько бы еще просуществовал, если бы на нормальную систему не перешли.

    ЧИТД.

     

  • 1.7, Аноним (7), 12:47, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    :) чем дальше в лес, тем интереснее.
     
  • 1.8, Аноним (-), 12:48, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >(не указано, связана ли атака с новой Linux-платформой или только со старой .Net-системой)
     
  • 1.9, Аноним (-), 12:54, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Эта история будет тянуться вечно.
     
     
  • 2.32, Анон (?), 16:48, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Эта история будет тянуться вечно.

    Как бы не так. Биржа - не софтверхаус и не берлога красноглазого лунохода. Радикальное решение - сменить платформу в пользу чего-то более secure by design.

     
     
  • 3.36, тоже Аноним (ok), 17:06, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Собственно, этим они и занимаются.
    Главная проблема - сделать переход безболезненным, сохранив совместимость со всеми костылями и велосипедами, спровоцированными тем, на чем они сидят до сих пор...
     

  • 1.10, fr0ster (ok), 12:54, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Новость доказывает только одно, то что административные проблемы техническими средствами не решаются.

    ЗЫ Интересно смотреть как виндузята биллича делают выводы на столь мизерном количестве информации. :)

     
  • 1.11, Аноним (-), 12:56, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Кто-то еще на этой бирже торгует? :D
     
  • 1.13, Zenitur (?), 13:29, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Да сколько ж можно?! На чём она функционирует эти 2 года?
     
     
  • 2.14, fr0ster (ok), 13:34, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Да сколько ж можно?! На чём она функционирует эти 2 года?

    Они пешком постоят, им не к спеху

     
     
  • 3.33, Анон (?), 16:49, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Да сколько ж можно?! На чём она функционирует эти 2 года?
    > Они пешком постоят, им не к спеху

    Ничего не перепутал? У них стопудово _есть_ работающая ИС. Это международная биржа, а не школа Поносова.

     
     
  • 4.37, fr0ster (ok), 17:07, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >>> Да сколько ж можно?! На чём она функционирует эти 2 года?
    >> Они пешком постоят, им не к спеху
    > Ничего не перепутал? У них стопудово _есть_ работающая ИС. Это международная биржа,
    > а не школа Поносова.

    Ничего не перепутал. Такие конторы ничего не делают не имея резервных вариантов.  Потому и постоят, пока не получат то что им нужно.

     

  • 1.16, Аноним (-), 14:10, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Только сегодня вспоминал о них. и вот те на!)

    Насколько мне помнится, они заявляли пока о тестировании Линукса у себя, т.е. официально его в эксплуатацию не вводили. Так что виндузята и вправду делает необоснованные выводы))

     
     
  • 2.18, Andrey Mitrofanov (?), 14:19, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >они заявляли пока о тестировании Линукса у себя, т.е. официально его в эксплуатацию не вводили. Так что

    Так что GNU/Линукс снова подтверждает свою репутацию _стабильной платформы: они снова _заявляют то же самое. %))

     
     
  • 3.21, fr0ster (ok), 14:26, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >>они заявляли пока о тестировании Линукса у себя, т.е. официально его в эксплуатацию не вводили. Так что
    > Так что GNU/Линукс снова подтверждает свою репутацию _стабильной платформы: они снова _заявляют
    > то же самое. %))

    Мне раньше казалось вы более обоснованны в суждениях. И достаточно грамотны, что бы знать, что надежность любой системы определяется надежностью самого уязвимого элемента. Вы видели систему на Лондонской бирже? У вас доступ ко всей информации об инциденте? Вы ничтоже сумняшеся делаете заявление типа "мой ваз опять обломался, а они заверяют, что двигатели внутреннего сгорания надежны". Пуркуа бы не па?

     
     
  • 4.29, Andrey Mitrofanov (?), 16:28, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >>они снова _заявляют то же самое. %))
    > Мне раньше казалось вы более обоснованны в суждениях. И достаточно грамотны, что

    Нет, Вы-таки не поняли. Новость про систему GNU/Linux? [x] да. Пошлый раз они "это" заявляли? [x] заявляли. В этот раз "это" заявляют? [x] так, заявляют же ж.

    Итого: надёжная ОС -- надёжность заявлений на лицо.

    Я даже более того скажу, она ещё и _надёжный источник новостей. (Г-н Чирков не даст соврать!)

    >типа "мой ваз опять обломался, а они заверяют, что двигатели внутреннего сгорания

    О боже! Автомобильные аналогии!! Только не это!? Ж8-O

     
     
  • 5.35, fr0ster (ok), 16:53, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >>>они снова _заявляют то же самое. %))
    >> Мне раньше казалось вы более обоснованны в суждениях. И достаточно грамотны, что
    > Нет, Вы-таки не поняли. Новость про систему GNU/Linux? [x] да. Пошлый раз
    > они "это" заявляли? [x] заявляли. В этот раз "это" заявляют? [x]
    > так, заявляют же ж.

    Нет, я таки понял. Во всяком случае не делаю далеко идущих выводов на столь шатком основании. Кто заявлял о надежности? О надежности чего, сферического коня в вакууме? Все заявления о надежности делались не вообще, а сообщения про британскую биржу это реклама.

    > Итого: надёжная ОС -- надёжность заявлений на лицо.

    У вас концы с концами не сошлись.

    > Я даже более того скажу, она ещё и _надёжный источник новостей. (Г-н
    > Чирков не даст соврать!)

    Она кто?

    >>типа "мой ваз опять обломался, а они заверяют, что двигатели внутреннего сгорания
    > О боже! Автомобильные аналогии!! Только не это!? Ж8-O

    "Аааа, она еще и разговаривает"(С)

     
  • 4.40, коксюзер (?), 17:13, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > бы знать, что надежность любой системы определяется надежностью самого уязвимого элемента.

    Вы про отказоустойчивость тоже не забывайте. Резервирование позволяет строить надёжные системы из ненадёжных элементов.

     

  • 1.17, Аноним (-), 14:17, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    это не невость, это просто ниочем - терка газетных заметок.
     
  • 1.19, Брокер (?), 14:23, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Rumor Control:
    уточняю - по вине ПО на основе .net, будь оно проклято, зачем мы с ним связались.
     
     
  • 2.26, Filosof (ok), 15:23, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Давай ссылку - хай дополняют новость. А то она тупо жёлтая.
     

  • 1.20, Курилка (?), 14:25, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    kekekeke читать в обратном порядке
    OpenNews: Лондонская фондовая биржа временно отложила переход на Linux
    OpenNews: Новая Linux-платформа Лондонской биржи поставила рекорд скорости торговых операций
    OpenNews: Лондонская фондовая биржа начинает миграцию торговой системы на Linux-платформу
    OpenNews: Лондонская Фондовая Биржа переходит на Linux
     
     
  • 2.23, Марго (??), 14:45, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    OpenNews: Лондонская фондовая биржа отказалась от перехода на Linux
     
     
  • 3.24, xxx (??), 14:51, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее всего манагеры всё ещё не теряют надежду попилить бабла вместе с M$.
     
  • 3.27, Аноним (-), 15:44, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Лондонская фондовая биржа отказалась от компьютеров.
     
     
  • 4.41, коксюзер (?), 17:15, 01/02/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Лондонская фондовая биржа отказалась от компьютеров.

    Лондон отказался от фондовой биржи.

     

  • 1.22, filosofem (ok), 14:42, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >Подобные атаки могут представлять угрозу национальной безопасности Великобритании, поэтому к анализу возможных проблем и разработке методов усиления безопасности были привлечены британские спецслужбы.

    Представляю как пришли флегматичные чопорные люди в штатском из MI5 с флэшкой, чтобы установить свой английский СОРМ-2 Royal Edition, как заведено... И внезапно понимают, что эта шняга только под форточками работает. =) Вот неудача, теперь пока СОРМ не перепишут, биржа не заработает. =)

     
  • 1.28, PereresusNeVlezaetBuggy (ok), 16:16, 01/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Искренне сочувствую тем, кто такие новости находит и отыскивает: с одной стороны, действительно важно/интересно. А с другой, от этих новостей сплошное говнометание... Пожалуйста, не забрасывайте эти новости. Спасибо. :)
     
  • 1.45, Аноним (-), 01:19, 02/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    на этой "ошибке оператора" некие неназываемые трейдеры подняли неск миллиардов долларов, пока у непосвящённых доступ лежал. конечно теперь все озабочены "безопасностью" новой платформы - проворачивать такие фокусы на линуксе вероятно будет несколько сложнее. хотя с другой стороны - терморектальный криптоанализ никто не отменял.
     
  • 1.46, Leon123 (ok), 02:02, 02/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Все правильно сделали. Биржа не то место, где можно  ставить системы пишушиеся студентами за бесплатно. Это, прежде всего, деньги. Все нормальные конторы используют Win Server и не знают проблем годами.
     
     
  • 2.48, Xaionaro (ok), 10:47, 02/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Как же вы надоели, холиварщики...
     

  • 1.47, анонимм (?), 02:10, 02/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    на hh.ru есть вакансия от rts.ru
    чтобы кто-то переписал Plaza II c винды под Linux ))
     
  • 1.49, anonymous (??), 11:00, 02/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Генеральный Директор овощного ларька Василий Пупкин официально заявил, что собирается перейти на Линукс. Когда-нибудь. Но пока переход откладывается в связи с отсутствием финансирования (выручка за прошлую неделю пропита).

     
     
  • 2.50, fr0ster (ok), 11:03, 02/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Генеральный Директор овощного ларька Василий Пупкин официально заявил, что собирается
    > перейти на Линукс. Когда-нибудь. Но пока переход откладывается в связи с
    > отсутствием финансирования (выручка за прошлую неделю пропита).

    Его сосед, бомж Федякин Иван Петрович, использует WinServer и проблем не имеет.

     
     
  • 3.52, Xaionaro (ok), 20:06, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> отсутствием финансирования (выручка за прошлую неделю пропита).
    > Его сосед, бомж Федякин Иван Петрович, использует WinServer и проблем не имеет.

    И всю выручку отдаёт за кредит, взятый чтобы купить соответствующие лицензии на ПО :)

     
     
  • 4.53, fr0ster (ok), 20:41, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >>> отсутствием финансирования (выручка за прошлую неделю пропита).
    >> Его сосед, бомж Федякин Иван Петрович, использует WinServer и проблем не имеет.
    > И всю выручку отдаёт за кредит, взятый чтобы купить соответствующие лицензии на
    > ПО :)

    Потому и бомжует. Граждане все на винды! Будете хипповать как Федякин!
    Надо МСу продать идею для честной рекламы

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру