<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Дистрибутив ROSA получил сертификат ФСТЭК</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html</link>
    <description>Разработчики отечественного Linux-дистрибутива ROSA   сообщили (http://www.rosalab.ru/blogs/operatsionnaya-sistema-rosa-poluchila-se) о получения сертификата от Федеральной службы по техническому и экспортному контролю (ФСТЭК), подтверждающего соответствие требованиям 5 класса (http://www.fstec.ru/_docs/doc_3_3_003.htm) защиты информации от несанкционированного доступа и 4 уровня (http://www.fstec.ru/_docs/doc_3_3_010.htm) контроля от недекларированных возможностей. Дистрибутив ROSA  официально можно использовать для работы с персональным данными любого типа, со служебной и конфиденциальной информацией, а также в автоматизированных системах с классом защищённости по 1Г включительно и системах защиты персональных данных по класс К1 включительно. До конца года планируется подготовить платформу, которая будет сертифицирована для работы с государственной тайной.&lt;br&gt;&lt;br&gt;URL: http://www.rosalab.ru/blogs/operatsionnaya-sistema-rosa-poluchila-se&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=34046&lt;br&gt;</description>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (fr0ster)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#142</link>
    <pubDate>Thu, 14 Jun 2012 12:55:22 GMT</pubDate>
    <description>&amp;gt; Насчет &quot;выгодно&quot; можно поспорить.&lt;br&gt;&amp;gt; centos/ubuntu и другие бесплатные позволяют сэкономить на лицензиях.&lt;br&gt;&lt;br&gt;Но не дают возможности застраховать риски, например.&lt;br&gt;То есть все зависит от кучи нюансов и общий вывод сделать нельзя, что выгоднее.&lt;br&gt;</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (fr0ster)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#141</link>
    <pubDate>Thu, 14 Jun 2012 12:50:35 GMT</pubDate>
    <description>&amp;gt; Они определят - в анном случае попадает взлом под нарушение какого-то требования, &lt;br&gt;&amp;gt; или нет.&lt;br&gt;&amp;gt; Если попадает, то можно передавать данные дальше.&lt;br&gt;&lt;br&gt;А если нет?&lt;br&gt;&lt;br&gt;&amp;gt; Хотите заняться?) &lt;br&gt;&lt;br&gt;Взломом или &quot;икспиртизой&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#140</link>
    <pubDate>Wed, 13 Jun 2012 19:37:48 GMT</pubDate>
    <description>&amp;gt; Спасибо Кэп, но мне как-то ближе бизнес-модель Redhat или Linux Foundation, когда &lt;br&gt;&amp;gt; пользователи и спонсоры платят не потому что вынуждены или &quot;так надо&quot;, &lt;br&gt;&amp;gt; а потому что им это выгодно.&lt;br&gt;&lt;br&gt;Насчет &quot;выгодно&quot; можно поспорить.&lt;br&gt;centos/ubuntu и другие бесплатные позволяют сэкономить на лицензиях.&lt;br&gt;</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#139</link>
    <pubDate>Wed, 13 Jun 2012 19:35:46 GMT</pubDate>
    <description>&amp;gt; Вот интересно, если кто нить ломанет сервак с сертифицированной осью, этот сертификат &lt;br&gt;&amp;gt; ФСТЭКовский что-либо даст? Или это только &quot;пропуск к бюджету&quot;?&lt;br&gt;&lt;br&gt;При желании можно заказать независимое расследование сторонними спецами по данному взлому.&lt;br&gt;Они определят - в анном случае попадает взлом под нарушение какого-то требования, или нет.&lt;br&gt;Если попадает, то можно передавать данные дальше.&lt;br&gt;Хотите заняться?)&lt;br&gt;</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#138</link>
    <pubDate>Wed, 13 Jun 2012 13:37:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Для сборки windows используется собственный компилятор, который в visual studio никак не относится, &lt;br&gt;&amp;gt; и тем не менее, когда шлёпаешь на свойства любого файла от мс &lt;br&gt;&amp;gt; на вкладках волшебным образом появляется и версия сборки, и подпись сертификата &lt;br&gt;&amp;gt; мс, и ещё туева хуча информации.&lt;br&gt;&amp;gt; зыж &lt;br&gt;&amp;gt; собирается он при помощи мсбуилд.&lt;br&gt;&amp;gt; но... возвращаемся к яйцу и курице - где сырцы этого волшебного компилятора, &lt;br&gt;&amp;gt; что он генерит, если волшебным образом появляется указанная инфа в бинарях. &lt;br&gt;&lt;br&gt;man WinAPI &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (Eugeni Dodonov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#137</link>
    <pubDate>Wed, 13 Jun 2012 13:25:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Имеется в виду очищение памяти после освобождения.&lt;br&gt;&amp;gt;  Имеется в виду очищение памяти ПЕРЕД освобождения. /* FIXME */ &lt;br&gt;&lt;br&gt;Можно и так, да. Но я подразумевал что glibc/kernel эти вещи сделают автоматически, когда функция free() выполнится.&lt;br&gt;</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#136</link>
    <pubDate>Tue, 12 Jun 2012 22:55:54 GMT</pubDate>
    <description>&amp;gt; Имеется в виду очищение памяти после освобождения. &lt;br&gt;&lt;br&gt; Имеется в виду очищение памяти ПЕРЕД освобождения. /* FIXME */&lt;br&gt;&#091;code&#093;&lt;br&gt;  if (paranoia) &#123;&lt;br&gt;     struct rlimit save_rlim;&lt;br&gt;     struct rlimit rlim = &#123;0, 0&#125;;&lt;br&gt;&lt;br&gt;     getrlimit(RLIMIT_CORE, save_rlim);&lt;br&gt;     setrlimit(RLIMIT_CORE, rlim); // не дампиться!  &lt;br&gt;     mlockall(MCL_CURRENT &amp;#124; MCL_FUTURE); // не свопиться!&lt;br&gt;  &#125;&lt;br&gt;&lt;br&gt; char *ptr = malloc(ONE_GB);&lt;br&gt; foo(ptr);&lt;br&gt;  ...&lt;br&gt;  if ( paranoia) &#123;&lt;br&gt;      memset(ptr, 0xff, ONE_GB); // 11111111111111111111111111111111&lt;br&gt;      memset(ptr, 0xaa, ONE_GB); // 10101010101010101010101010101010&lt;br&gt;      memset(ptr, 0x55, ONE_GB); // 01010101010101010101010101010101&lt;br&gt;  &#125;&lt;br&gt; memset(ptr, 0x00, ONE_GB);&lt;br&gt; free(ptr);&lt;br&gt;&lt;br&gt;  if (paranoia) &#123;&lt;br&gt;     munlockall();&lt;br&gt;     setrlimit(RLIMIT_CORE, save_rlim);&lt;br&gt;  &#125;&lt;br&gt;  if (total_paranoia)&lt;br&gt;      memset(save_rlim, 0, sizeof(struct rlimit));&lt;br&gt;      memset(rlim, 0, sizeof(struct rlimit));&lt;br&gt;      ptr =  NULL;&lt;br&gt;      paranoia = 0;&lt;br&gt;      total_paranoia = 0; // Гы.&lt;br&gt;  &#125;&lt;br&gt;...&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;А знаете</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (mavriq)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#135</link>
    <pubDate>Tue, 12 Jun 2012 14:59:13 GMT</pubDate>
    <description>&amp;gt; оперативную память и своп очищать (для свопа - 3-кратная перезапись).&lt;br&gt;&lt;br&gt;для свопа AES каждый раз новым ключем&lt;br&gt;</description>
</item>

<item>
    <title>Дистрибутив ROSA получил сертификат ФСТЭК (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84949.html#134</link>
    <pubDate>Sun, 10 Jun 2012 17:45:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это требуется по закону.&lt;br&gt;&amp;gt; Это мощный аргумент. Например, я ставлю сертифицированную винду с паролем админа 123, &lt;br&gt;&amp;gt; открываю все порты (точнее, НЕ ЗАКРЫВАЮ их) и наслаждаюсь безопасностью. Ведь &lt;br&gt;&amp;gt; у меня есть Сертификат!&lt;br&gt;&lt;br&gt;можешь спать спокойно :) Здесь на тебя всем плевать.&lt;br&gt;</description>
</item>

</channel>
</rss>
