The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Доступен проприетарный дистрибутив Альт СП 10, соответствующий требованиям ФСТЭК"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Доступен проприетарный дистрибутив Альт СП 10, соответствующий требованиям ФСТЭК"  +/
Сообщение от opennews (??), 16-Авг-23, 12:09 
Компания «Базальт СПО» выпустила российскую операционную систему Альт СП 10, построенную на 10-й платформе стабильной ветки независимого репозитория «Сизиф». Альт СП соответствует требованиям ФСТЭК России по защите средств виртуализации и контейнеризации. Дистрибутив подготовлен для архитектур x86_64 (AMD, Intel) и AArch64 (ARMv8) в трёх вариантах поставки (рабочая станция, сервер и рабочая станция + сервер), но не доступен публично (ознакомительный экземпляр можно получить только после отдельного запроса)...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59611

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 16-Авг-23, 12:09   +10 +/
Проприетарный дистрибутив на базе ядра Linux? Это как?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #9, #12, #27, #31, #39, #110, #154

3. Сообщение от Admino (ok), 16-Авг-23, 12:11   +1 +/
> Альт СП соответствует требованиям ФСТЭК России по защите средств виртуализации и контейнеризации.

Я правильно понимаю, что это первый дистрибутив, содержащий сертифицированные средства виртуализации и контейнеризации?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5

4. Сообщение от Аноним (4), 16-Авг-23, 12:13   +30 +/
Все вопросы, по письменному запросу
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #88

5. Сообщение от ryoken (ok), 16-Авг-23, 12:13   +/
В Астре этого нет?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #7, #92

6. Сообщение от Admino (ok), 16-Авг-23, 12:13   +1 +/
> Сертификат № 3866, выданный ФСТЭК России в 2018 году операционной системе «Альт СП» и действующий до 10 августа 2023 года, переоформлен до 2028 года.

Кстати, в сертификате (pdf лежит на сайте altsp) до сих пор написано Альт 8 СП, никаких Альт СП или Альт СП 10.

Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Admino (ok), 16-Авг-23, 12:14   +4 +/
Не знаю, вот и спрашиваю. Кто успел первым?

Не то, чтобы это было важно, просто интересно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #13, #16

9. Сообщение от Аноним (9), 16-Авг-23, 12:16   +3 +/
ты можешь требовать сорсы только если ты получил (купил) софт, но перед продажей тебя проверят и если ты неблагонадёжный васян, который явно потом всё выложит - не продадут

наше оружие - божье слово и доброта (доверие)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #15, #71

10. Сообщение от Аноним (32), 16-Авг-23, 12:18   +7 +/
Ох уж эти богомпроклятые проприетарщики, всё бы им бюджеты пилить. Вообще, печально, что в РФ судам на ГПЛ всегда положить было. Паразитирование проприетарщиков на опенсорсе это не дело.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #25, #52

11. Сообщение от Аноним (11), 16-Авг-23, 12:20   +/
Все требования безопасности, которые на бумаге в виде глупой бюрократии, ломаются простым, но надежным до боли фактом - железо не наше.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20, #21

12. Сообщение от Admino (ok), 16-Авг-23, 12:23   +4 +/
Мне вот интересно, а заголовок про проприетарный — это прямо так написала Катя из Базальта, или это уже местные модераторы придумали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #61

13. Сообщение от mos87 (ok), 16-Авг-23, 12:26   +/
qemu/libvirt у них "защищенные" (с вкоряченным в них местным selinux)

насчет сертификации не знаю.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #80

15. Сообщение от Аноним (15), 16-Авг-23, 12:28   +/
>ты можешь требовать сорсы только если ты получил (купил) софт,

т.е. в первую очередь у нас вопросы к лицензии GLP? Не такая она и свободная при детальном рассмотрении.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #18, #70

16. Сообщение от Аноним (16), 16-Авг-23, 12:29   +/
В Астре виртуализация сертифицирована, Альт не первый
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

18. Сообщение от Аноним (9), 16-Авг-23, 12:30   +8 +/
иначе бы ты имел право требовать сорсы от гугла, который модифицировал линукс под себя, но никому не распространяет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #30, #32, #58

19. Сообщение от anonimoused (?), 16-Авг-23, 12:39   +/
китай одобряэ, мы конечно же должны быть честны, куда бы нам еще пойти?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #34

20. Сообщение от anonimoused (?), 16-Авг-23, 12:41   +/
железо как раз наше)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #82, #90

21. Сообщение от Аноним (32), 16-Авг-23, 12:41   –2 +/
Особенно забавно, когда бумажка есть, а дырищи столетней давности никто не залатывает. И кто-то же всерьёз считает, что бумажки надёжнее свежего кода.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #134

25. Сообщение от Аноним (25), 16-Авг-23, 12:45   +3 +/
вообще то альт отдает часть наработок сообществу , по крайней мере они говорят так ( не пользуюсь их дистрибутивом , щупал когда он был версии 2.4 )

а вот когда я спросил представителей астры , они сказали мы подумаем над этим

что за целенаправленное обсирание альта ? когда та же астра тупо на дебиане с пропатченным мандатами ядром  от убунты , ничего толком не дающие сообществу , пилят свой алд про на базе фриипы и скорее всего не отдадут наработки сообществу
если не изменяет память , сотрудники мегафона патчили фриипу и отдали патчи сообществу

астра со своим агрессивным маркетингом гребет поболе бабла чем альт ( с учетом их политики лицензирования ) и никто не кудахтает в ее сторону , почему ?

чтобы их смоленск протестировать надо писать их представителям , чтобы дали , при этом образы альта бери лей как коммерческие так и бесплатные

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #42, #51, #62

26. Сообщение от Аноним (-), 16-Авг-23, 12:46   +1 +/
А что там в качестве виртуальных машин?
Ответить | Правка | Наверх | Cообщить модератору

27. Сообщение от llolik (ok), 16-Авг-23, 12:53   +2 +/
Как RHEL или SUSE, например.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #44

28. Сообщение от Аноним (34), 16-Авг-23, 12:55   +/
>Дистрибутив подготовлен для архитектур x86_64 (AMD, Intel) и AArch64 (ARMv8)

Ель-Бруса в этом списке нет.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #45

30. Сообщение от Аноним (15), 16-Авг-23, 12:56   –4 +/
Надо иметь право требовать сорцы у кого угодно. Даже у тех не умеет писать код. Иначе какая это свобода. Свобода сначала купить а потом просить. Я раньше Ричарда Столлмана называл леваком, а он правак, да ещё и алчный.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #35, #64

31. Сообщение от Бог 8470324657642 (?), 16-Авг-23, 12:56   +2 +/
>Проприетарный дистрибутив на базе ядра Linux? Это как?

возможно это тебя немного успокоит
https://ru.wikipedia.org/wiki/Red_Hat_Enterprise_Linux
"Другие особенности дистрибутива:
...
- Платный доступ к бинарным пакетам обновлений (исходные коды доступны только подписчикам)"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #57

32. Сообщение от Аноним (32), 16-Авг-23, 12:56   +1 +/
Просто ты не читал гпл. Гугл тебе не предоставляет своё модифицированное ядро и в своём праве не делиться доработками. Если бы это была лицензия агплв3 у ядра, тогда да, но корпы боятся её как огня и этого бы никогда не случилось.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #33

33. Сообщение от Аноним (9), 16-Авг-23, 12:58   +/
> но никому не распространяет

а я что написал? ты не то что гпл, ты пост из двух строк прочесть не можешь

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #48

34. Сообщение от Аноним (34), 16-Авг-23, 12:59   +1 +/
>китай одобряэ

Ну так тем, кому авторитетно одобрение КПК, следовало бы в КНР переехать на ПМЖ, чтобы быть поближе к своим авторитетам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #46

35. Сообщение от Бог 8470324657642 (?), 16-Авг-23, 13:00   +6 +/
пожалуйста, предоставьте свой ДНК в письменном виде, у вас явно где-то закралась ошибка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #54

39. Сообщение от Аноним (39), 16-Авг-23, 13:09   –1 +/
ну ты ещё в суд подай
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

42. Сообщение от Аноним (42), 16-Авг-23, 13:19   +2 +/
> что за целенаправленное обсирание альта ?

Потому что каша это фу, а поридж - тема!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #65

44. Сообщение от Аноним (44), 16-Авг-23, 13:24   +2 +/
Разные условия, у нас импортозамещение:
https://servernews.ru/1080635/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #53, #142

45. Сообщение от муу (?), 16-Авг-23, 13:25   +2 +/
логично, в списке не должно быть то, чего нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

46. Сообщение от anonimoused (?), 16-Авг-23, 13:26   +1 +/
можно конечно игнорировать кпк и прочее, но до времени
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

48. Сообщение от Аноним (32), 16-Авг-23, 13:28   +/
Там всё же на другом языке написано, сравнение изначально некорректное. Если ты понимаешь юридический текст на английском языке, это вовсе не гарантирует, что ты поймёшь косноязычного анонима из интернета, пишущего на другом языке.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

51. Сообщение от Анонимно4567 (?), 16-Авг-23, 13:47   +2 +/
Нароботки Альта есть и в коммерческих дистрибутивах RedHat и в SUSE (привел как пример крупных коммерческих дистрибутивов) - можно проверить сколько раз в них упоминается email'ы altlinux.ru и basealt.ru, а Астровских нароботок там совсем нет - email astralinux.ru и rusbiteh.ru не разу не встречвется
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

52. Сообщение от pofigist (?), 16-Авг-23, 13:48   +1 +/
То что гпл на территории РФ ничтожна - вина только самой гпл
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

53. Сообщение от llolik (ok), 16-Авг-23, 13:53   +1 +/
> Разные условия, у нас импортозамещение:

В плане ответа на вопрос ТС это что-то меняет?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

54. Сообщение от Аноним (15), 16-Авг-23, 13:53   +1 +/
А вот это хороший вопрос. Является ли код ДНК противопригарным или свободным? Имею ли права государства собирать образцы биоматериалов и изучать или я могу запретить это? А что на счет форков дэ-эн-ки? Если я своё ДНК закрою под проприетарной лицензией, а жена откроет, то что с лицензиями днк детей?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #79

57. Сообщение от Аноним (15), 16-Авг-23, 13:58   –6 +/
Тогда почему этот ваш ЛИнукс называют свободнымам?
Свободная это Винда. Я её беру и свободно скачиваю и бесплатно устанавливаю, даже использую бесплатно и даже обновления и те бесплатно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #67, #93, #123

58. Сообщение от Всем Анонимам Аноним (?), 16-Авг-23, 14:16   +1 +/
Например, cgroups?


Ага, прямо неизветно чтобы Гугл когда-либо что-нибудь в open-source открывал. Ну просто нету от них нигде ничего включая коммиты в ядро.

Очень популярно ругать гугл нынче. Сам то, видимо, просто рекордсмен по коммитам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #66, #106

59. Сообщение от Всем Анонимам Аноним (?), 16-Авг-23, 14:17   +/
А какой номер приказа по Реестру контейнеров с их списком?
Ответить | Правка | Наверх | Cообщить модератору

61. Сообщение от Всем Анонимам Аноним (?), 16-Авг-23, 14:20   +1 +/
А вы можете ссылку на его полные исходники дать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #111

62. Сообщение от Аноним. (?), 16-Авг-23, 14:22   +/
А кто-то иного от капитализма ожидал. Наивные. Беда альта в том, что они вместо некоммерческого дистрибутива на народной основе создали фирму, главная цель которой - прибыль. А могли поступить так же как сделали Debian или Mageia. Или в РФ никто не сможет потянуть полностью некоммерческий дистрибутив без проприетарщины и продаж?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

64. Сообщение от Аноним. (?), 16-Авг-23, 14:30   +4 +/
А жаль, что Столлман не хочет сказать, что он коммунист. Это бы многие вещи поставило на свои места. Ну не работает его любимый ранний капитализм. Слишком быстро его сменяет тот, который с звериным оскалом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #68

65. Сообщение от тоже Анонимemail (ok), 16-Авг-23, 14:33   +/
"А сало - русское едят!" (с) один гимнопиcец.
Страшно даже представить себе, как этот конъюнктурщик корчился бы сейчас над переделкой этой строчки, внезапно переставшей быть такой ультрапатриотической, несмотря на то, что "преступное низкопоклонство перед Западом" новая власть скопировала с совка без малейших изменений.

P.S. О, мудрая техника! "ПРЕДУПРЕЖДЕНИЕ: В сообщении используется неприемлемая лексика. Выражение, на которое сработало предупреждение: 'писeц'". Да, он самый...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

66. Сообщение от Аноним (-), 16-Авг-23, 14:37   +/
Гугл открывает, но то, что самому пилить лень, а не тот код, который ему доход приносит. Лицензия, придуманная бомжегуру ему это разрешает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

67. Сообщение от Аноним (-), 16-Авг-23, 14:39   +/
А ты ее сорцы видел? Ведро переканпелять можешь? (С) здешние аборигены.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

68. Сообщение от Аноним (68), 16-Авг-23, 15:30   –13 +/
Он прямо говорил, что он - антикоммунист
Он считает "коммунист" оскорблением(и правильно делать)
Он против грабежа, против запрета частной собственности, против массовых убийств
Уж извини, но он за свободу
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #94, #105, #125

70. Сообщение от Аноним (-), 16-Авг-23, 15:43   +2 +/
>GLP? Не такая она и свободная при детальном рассмотрении

GLP, возможно и несвободная. Никто её ещё не видел.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

71. Сообщение от mikhailnov (ok), 16-Авг-23, 15:54   +1 +/
Исходники-то лежат на git.altlinux.org, packages.altlinux.org, ветка c10f1
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #97

72. Сообщение от Аноним (-), 16-Авг-23, 15:58   +/
Подмазали офицера - вот так новость!
Ответить | Правка | Наверх | Cообщить модератору

73. Сообщение от Аноним (73), 16-Авг-23, 16:10   +1 +/
Суд признал сисадмина ИБ одного из предприятий Роскосмоса виновным по части 1 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и назначил ему 1,5 года условно с испытательным сроком 2 года.

➖По данным следствия, в 2022 году обвиняемый скачал ПО FreeRADIUS, которое он установил на сервере системы контроля доступа Cisco Secure ACS. Эта система была использована для организации безопасного доступа к информации, в том числе к объектам КИИ.

➖Следствие считает, что таким образом обвиняемый нарушил правила работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия.

Обвиняемый не признает свою вину, утверждая, что он действовал в интересах работодателя, сэкономив почти 2,5 миллиона рублей за лицензию и поддержку ПО. Эти доводы не были учтены судом.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #76, #99

76. Сообщение от Аноним (76), 16-Авг-23, 16:33   +1 +/
В данном случае классический ССЗБ. Вкорячивать некий софт поперек регламента это большого ума надо быть. Опять же, по косвенным признакам FreeRADIUS громоздился на винду, то есть бинари он хз откуда тянул. За такие художества бить палкой по голове это самый минимум что надо делать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #81

79. Сообщение от Аноним (79), 16-Авг-23, 16:49   +1 +/
> что с лицензиями днк детей?

Будут тебе платить роялти, что ж ещё.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #122

80. Сообщение от Аноним (-), 16-Авг-23, 16:55   +1 +/
С блоками защиты end-to-ment?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #89

81. Сообщение от Аноним (-), 16-Авг-23, 17:06   +1 +/
> В данном случае классический ССЗБ. Вкорячивать некий софт поперек регламента это большого
> ума надо быть. Опять же, по косвенным признакам FreeRADIUS громоздился на
> винду, то есть бинари он хз откуда тянул. За такие художества
> бить палкой по голове это самый минимум что надо делать.

Теперь у роскосмоса не будет и такого админа. Кто из нормальных админов пойдет на расстрельную должность?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #96

82. Сообщение от Аноним (-), 16-Авг-23, 17:07   +1 +/
> железо как раз наше)

А вы - это то? :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

88. Сообщение от 12yoexpert (ok), 16-Авг-23, 17:42   +5 +/
> Все, вопросы, по, письменному, запросу,

поправил

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #104, #116

89. Сообщение от mos87 (ok), 16-Авг-23, 17:44   +1 +/
тов. маёр перевёл со словарем - за тобой уже выехали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

90. Сообщение от 12yoexpert (ok), 16-Авг-23, 17:46   +1 +/
раньше не видел китайцев на опеннете
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #100

92. Сообщение от Анонит (?), 16-Авг-23, 18:41   +/
Запросто может соответствовать требованиям и она.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

93. Сообщение от Аноним (93), 16-Авг-23, 18:43   +2 +/
Свободные это глазированные сырки в магазинах. Я их беру и свободно проношу мимо кассы в рукаве, даже бесплатно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #95, #118

94. Сообщение от Аноним (94), 16-Авг-23, 19:01   +/
за свободу от здравого смысла?
отказ от паспортов, id-карт или проверок личности при посадке в самолет?

надо еще откзаться от номеров на авто (они ме позволяют установить личность!!111)
будет весело искать "кто поцарапал мою ласточку и свалил"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #98

95. Сообщение от Аноним (94), 16-Авг-23, 19:07   +1 +/
а как же "корпорасты" на выходе?
у них есть пищащие ворота!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #93

96. Сообщение от ivan_erohin (?), 16-Авг-23, 19:36   +/
в РФ до сих пор избыток кадров джун+. цифрв по релокации завышены.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81 Ответы: #127

97. Сообщение от Аноним (97), 16-Авг-23, 20:49   +/
можно ссылку прямую - интерфейс гит.альтлинукс.орг такой же жопный как и сам альтлинукс
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #107, #115

98. Сообщение от Аноним (68), 16-Авг-23, 21:26   +/
Какой отказ от паспортов?
Ты там пьяный?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #94

99. Сообщение от Аноним (99), 16-Авг-23, 21:33   +3 +/
Как мне нравится итшнички, они даже по ссылкам ходить не могут.
..
В целях реализации своего преступного умысла, Есин А.Е., в августе 2020 года, находясь на рабочем месте...действуя умышленно, в обход установленных на предприятии указанных выше правил, забрав находящееся в помещении корпуса 6Б предприятия устройство – маршрутизатор...который в нарушение Положения подключил к ИВС предприятия путем физического соединения в шкафу коммутации, расположенном в кабинете № по вышеуказанному адресу, после чего осуществил настройку маршрутизатора при помощи специального программного обеспечения «WinBox», которое при неустановленных обстоятельствах установил на свое АРМ, назначив маршрутизатору статический ip-адрес № из перечня арендуемых <адрес> у оператора связи <адрес> и ip-адрес № ИВС предприятия, тем самым нарушив правила эксплуатации информационно-телекоммуникационных сетей и правила доступа к информационно-телекоммуникационным сетям.

В результате вышеуказанных действий Есина А.Е. с ДД.ММ.ГГГГ возникли попытки перехвата управления маршрутизатора «<данные изъяты>», подключенного к ИВС предприятия, выражающиеся в попытках подключения иностранных IP-адресов, принадлежащих неизвестным лицам за границей Российской Федерации.
Подсудимый Есин А.Е. виновным себя в предъявленном обвинении признал частично...Примерно с 2018 года перед отделом стояла задача внедрения сервиса аутентификации устройств предприятия, непосредственно перед ним данную задачу примерно в июле 2020 года поставил его непосредственный начальник Свидетель №3. Подбор программного обеспечения осуществлялся, как он предполагает, на каком-то совещании руководителей, а непосредственно ему Свидетель №3 была поручена работа с «free-RADIUS», необходимо было сделать и сдать в эксплуатацию. Конкретных указаний как именно выполнять эту работу, какие шаги для этого предпринять, ему не разъяснялось, поэтому он выполнил поставленную задачу по собственному усмотрению, таким образом, каким посчитал возможным.... Он скачал на свой персональный рабочий компьютер № данный дистрибутив. Сделал он это следующим, наиболее простым, образом: примерно в августе 2020 года он установил в коммутационном шкафу «Mikrotik», подключил его к оптическому кабелю с возможностью прямого выхода в сеть Интернет, кабель уже был заведен в данный шкаф, после чего скоммутировал посредством патч-панели соединение со своим рабочим компьютером. При этом, свой компьютер он физически отключил от ИВС предприятия. Откуда взялся данный оптический кабель для выхода в сеть Интернет в коммутационном шкафу, ему не известно, слышал, что он использовался в служебных целях сотрудниками соседнего бюро еще до того, как он устроился на работу, к нему был свободный доступ, учитывая, что у шкафа отсутствовали боковые и задние стенки, дверцы не запирались. На свой компьютер он установил торрент-клиент, при помощи которого скачал дистрибутив «CentOS8» на свой компьютер. Торрент-клиент при запуске скачивания демонстрирует то, что непосредственно будет скачено, а также он проверяет скачиваемые объекты на целостность и защищает от ошибок. При скачивании никаких ошибок и вирусов установлено не было, в связи с чем он счел возможным использовать дистрибутив «CentOS8».
После это перед ним возник вопрос установки «free-RADIUS», однако поскольку в «Linux» установочные пакеты программы выложены на репозиториях конкретных производителей операционных систем, производители проверяют данные установочные пакеты на отсутствие вредоносных вирусов. Установочные пакеты содержат большой набор пакетов, поэтому переносить их вручную нецелесообразно в виду того, что в дальнейшем большая вероятность того, что в дальнейшем при настройке программы не будет найден какой-то необходимый компонент. Соответственно, самая надежная установка в «Linux» осуществляется через сеть Интернет путем обращения к официальному репозиторию производителю - компании «RedHat», являющейся официальным разработчиком операционной системы «CentOS», который производит установку со всеми привязками и необходимыми компонентами и при необходимости через Интернет автоматически «подтягивает» необходимый компонент. В связи с этим он принял решение применить самый надежный и самый быстрый способ установки на виртуальную машину «free-RADIUS» путем дачи возможности виртуальной машине на время выйти в сеть Интернет, чтобы она скачала установочные «файлики». Для реализации данной цели он настроил proxy-сервер на маршрутизаторе Mikrotik, чтобы быстро «выпустить» виртуальную машину в Интернет и скачать необходимые файлы без ошибок.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #101

100. Сообщение от anonimoused (?), 16-Авг-23, 21:50   +/
все карьеры в китае?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90

101. Сообщение от Аноним (101), 16-Авг-23, 22:27   +/
Требую продолжения!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #99 Ответы: #102

102. Сообщение от Аноним (102), 16-Авг-23, 23:21   +1 +/
> Требую продолжения!

https://kirovsky--sam.sudrf.ru/modules.php?name=sud_delo&nam...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101 Ответы: #103

103. Сообщение от Аноним (102), 16-Авг-23, 23:29   +2 +/

Есин А.Е. совершил нарушение правил эксплуатации информационно-телекоммуникационных сетей, относящихся к критической информационной инфраструктуре Российской Федерации, а также нарушение правил доступа к информационно-телекоммуникационным сетям, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, при следующих обстоятельствах.

В соответствии с п. 6 ст. 2 Федерального закона от ДД.ММ.ГГГГ №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» критическая информационная инфраструктура (далее КИИ) - объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов. Согласно п. 7 объекты КИИ - информационные системы, информационно-телекоммуникационные сети (далее – ИТКС), автоматизированные системы управления субъектов КИИ. Под субъектами КИИ согласно п. 8 указанной статьи понимаются государственные органы, государственные учреждения...


С предъявленным обвинением в части нарушение правил эксплуатации и доступа к информационно-телекоммуникационным сетям не согласен, поскольку сотрудники отдела № являются администраторами, а не пользователями, а Положение №, регламентирующее порядок работы администраторы было издано только ДД.ММ.ГГГГ, то есть в период инкриминируемых ему деяний, деятельность администраторов ничем не регламентировалась.

Причинение вреда КИА РФ он также не признает, так как вред, по его мнению, может быть оценен только с точки зрения принципов информационной безопасности – триады «конфиденциальность – доступность-целостность», о чем он пояснял выше. Данные принципы информационной безопасности им нарушены не были, о чем свидетельствуют показания свидетелей, а также отсутствие зафиксированных фактов утечки информации, поломок и замен оборудования, простоев и проблем с доступом у пользователей к ИВС предприятия.

В части обвинения относительно несоблюдения им должностной инструкции, а именно пунктов 2.1-2.12, то нарушений им допущено не было, так как утечки информации ИВС предприятия не произошло, доступ пользователей к ИВС не был нарушен. Относительно инкриминируемого ему использования должностного положения, то считает, что он только лишь выполнял задачу, поставленную руководством о развертывании «free-RADIUS», пути решения данной задачи ему не сообщались, в связи с чем он самостоятельно выбирал вариант решения поставленной перед ним задачи.

Не считает, что он является лицом, использующим свое должностное положение в том смысле, который заложен применительно к ч. 4 ст. 274.1 УК РФ. Обращает внимание, что оборудование Huawei RH5885 v5, указанное в обвинении, причислено к КИИ только в июле 2021 года. В обвинении не указано, что данное оборудование входило в новый ЦОД, а не в старый ЦОД.

Относительно инкриминируемых ему нарушений положения «О порядке работы в ИВС» от ДД.ММ.ГГГГ №, то оно относится к пользователям, в то время как он являлся администратором. В обвинении приведена формулировка - нанесение организационного (технологически-эксплуатационного) вреда, выразившегося в нарушении безопасности доступа и эксплуатации обрабатываемой и хранящейся компьютерной информации оборонного предприятия.

Вину признает частично, в той части, что действительно подключил Mikrotik, но при этом принял меры безопасности изложенные выше. Относительно причинения ущерба и использования должностного положения вину не признает.

В <адрес> установлен специальный порядок пользования сетью Интернет, который использовался работниками предприятия, об этом ему было известно. Он знал, что <адрес> – это предприятие, в рамках которого обычный доступ к сети Интернет запрещен. По поводу письма ФСТЭК от февраля 2020 года о включении объектов ЦОД в реестр КИИ, пояснил, что документов на ознакомление приходило большое количество, на данное письмо в общей массе он, возможно, не обратил внимания, ничего по данному поводу утверждать не может.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102 Ответы: #120, #121

104. Сообщение от Аноним (104), 16-Авг-23, 23:35   –1 +/
Фикс: Все, вопросы, по,,, письменному, запросу,
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88 Ответы: #119

105. Сообщение от Аноним (104), 16-Авг-23, 23:39   +1 +/
Он такой же коммунист как и диетолог.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68

106. Сообщение от Аноним (104), 16-Авг-23, 23:40   +/
Поис Гугл посреднел.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

107. Сообщение от Аноним (104), 16-Авг-23, 23:46   +/
> опаздывал лишь на встречи с людьми ниже его рангу - cyclowiki.org

? 🙂

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

110. Сообщение от _ (??), 17-Авг-23, 00:19   +/
>Проприетарный дистрибутив на базе ядра Linux? Это как?

Это так же как Red Hat RHEL
... ну возможно с матрёшками или лаптями :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #135

111. Сообщение от Admino (ok), 17-Авг-23, 00:31   +1 +/
> А вы можете ссылку на его полные исходники дать?

Все пакеты собраны вот отсюда: http://git.altlinux.org/

Это если нет проприетарных компонентов. А если есть, хотелось бы знать список этих компонентов. В обычных сборках альта присутствуют, например, закрытые драйвера nvidia, но я что-то не видел, чтобы обычные сборки называли проприетарными.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

112. Сообщение от iiiypuk (?), 17-Авг-23, 03:10   +/
Заходишь на сайт, а там 8 версия.
У нас как обычно.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #113, #117

113. Сообщение от iiiypuk (?), 17-Авг-23, 03:11   +/
Нажимаю "Образ для тестирования", а сайт предлагает покупать
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #112 Ответы: #114

114. Сообщение от iiiypuk (?), 17-Авг-23, 03:13   +/
С таким подходом, запрещаю Российским компаниям быть в сфере ИТ, если эти компании делают ПО. НЕ УМЕЮТ
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #113

115. Сообщение от mikhailnov (ok), 17-Авг-23, 03:31   +/
> можно ссылку прямую - интерфейс гит.альтлинукс.орг такой же жопный как и сам
> альтлинукс

Заходите на packages.altlinux.org, слева выбираете ветку c10f1, в ней любой пакет из ленты новостей, поиском или еще как-то, на странице пакета будет ссылка на git.altlinux.org/gears/x/xxx.git или git.altlinux.org/srpms/x/xxx.git, где x - первая буква имени пакета, а xxx - имя пакета.

P.S. а git.altlinux.org обычный cgit

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

116. Сообщение от Аноним (116), 17-Авг-23, 06:59   –1 +/
> ,Все, вопросы, по, письменному, запросу,

поправил

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88 Ответы: #140

117. Сообщение от Анонит (?), 17-Авг-23, 08:12   +/
Ядро 6.1 на десктопной редакции по крайней мере. Огнелис 102 и все такое. Ролинг прикольнее все же будет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #112

118. Сообщение от Аноним (118), 17-Авг-23, 09:15   +1 +/
ну вот, обижаешь продавцов - это ведь на них всё спишут потом
герой, чё..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #93

119. Сообщение от Жироватт (ok), 17-Авг-23, 09:17   +2 +/
Все? Вопросы? По письменному! Запросу!
Вас много, а я одна! И вообще, у нас обед!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

120. Сообщение от Василий (??), 17-Авг-23, 09:21   +/
Принёс микротик на завод, а завтра враг тебя... того...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #103

121. Сообщение от Celcion (ok), 17-Авг-23, 10:34   +2 +/
Классический пример того, как организована работа на режимных предприятиях... Вводят ограничения, ставят задачу, которая им противоречит, а дальше - выкручивайся как хочешь.
Админу можно только посочувствовать.
А Роскосмосу можно лишь пожелать удачи в дальнейшем поиске сотрудников, потому что после такого знатного пиара (за нарушение, не повлекшее за собой никаких особых последствий - сразу под суд, а не, хотя бы, просто по-тихому уволить), мне кажется, туда вообще ни один нормальный айтишник не пойдёт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #103 Ответы: #133

122. Сообщение от Аноним (15), 17-Авг-23, 12:07   +/
Стакан воды на старости лет подадут?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

123. Сообщение от Бог 8470324657642 (?), 17-Авг-23, 15:03   +/
"линукс" - это как свободный человек который с радостью вам поможет в работе если вы найдёте с ним общий язык, в основном за бесплатно, но иногда и по договору если нужны определённые гарантии.

"винда" - это как раб, которого вам сдают в аренду, он вам послушен до тех пор пока это не противоречит воли настоящего хозяина; вы конечно можете его "экспроприировать" и запереть у себя в подвале, но всё равно, раб всегда будет у себя на уме и при удобном случае засадит вам вилку в глаз.

сравнение немного грубовато но думаю суть понятна

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #136

125. Сообщение от Товарищ майор (ok), 17-Авг-23, 16:24   +1 +/
Ты не поверишь, но коммунисты тоже против грабежа и убийств! Они даже не против частной собственности, если она не является средством производства.

Единственное чем коммунист кардинально отличается от либерала - коммунист против частного характера присвоения прибавочной стоимости от общественного труда.

Уж извини, коммунисты тоже за свободу. В плане свободы их обходят разве что анархо-коммунисты.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #132

126. Сообщение от Аноним (140), 17-Авг-23, 16:38   +/
> А могли поступить так же как сделали Debian или Mageia.

Могли бы, поступили бы )

Ответить | Правка | Наверх | Cообщить модератору

127. Сообщение от Аноним (-), 17-Авг-23, 20:34   +/
> в РФ до сих пор избыток кадров джун+. цифрв по релокации завышены.

А чего тогда постоянно ноют что айтишников не хваатает? Или это типа если спустился с гор и приехал в дефолтсити - уже джун? :)


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96

132. Сообщение от Тугрик (?), 18-Авг-23, 05:32   –1 +/
Ноутбук является средством производства? Если написал прогу на ноуте и потом продал её, то коммунисты отберут ноут и посодют?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125 Ответы: #141, #153

133. Сообщение от Аноним (135), 18-Авг-23, 06:48   +1 +/
>туда вообще ни один нормальный айтишник не пойдёт

Так есть, было и должно быть. То, что кто-то питает иллюзии по поводу госпредприятий и считает их стратегией входа на рынок, должен и будет страдать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121

134. Сообщение от Аноним (135), 18-Авг-23, 06:50   +2 +/
Очевидно же, что бумажка - это пропуск для своих. Когда свои сменятся - старых своих посадят, новых поставят. Тогда я буду хлопать в ладоши.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

135. Сообщение от Аноним (135), 18-Авг-23, 06:54   –1 +/
>Это так же как Red Hat RHEL

Обратный карго-культ: туземцы считают, что не только у них аэродромы и самолёты сделаны из соломы.
Вот и сейчас туземец хочет нам пояснить, что RH - это картель, запрещающий ставить что-то кроме них и пропихивающий обманом свой дистрибутив во все школы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110

136. Сообщение от Аноним (-), 18-Авг-23, 07:00   +/
В каком месте находится свобода в случае нацдистрибутивов?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #123

138. Сообщение от Альтлинукс России (?), 18-Авг-23, 07:10   +/
Странно, что никто из присутствующих не обратил внимание на контейнеризацию. А ведь это берёт и рушит весь миф сертификации линукса. Ведь в большей части этих контейнеров будет торчать что? Убунту. И вместо тестирования с адаптацией под альт теперь все, даже противники контейнеров, будут специально предоставлять образа с убунтой или ещё каким нефстэкоугодным дистрибутивом.

Вот и получается, что плата за альт - это рэкет за право запускать убунтушные контейнеры.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #146

140. Сообщение от Аноним (140), 18-Авг-23, 10:33   +/
> ,Все, вопросы, по, письменному, запросу, бляха-муха.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #116

141. Сообщение от Аноним (140), 18-Авг-23, 10:37   +1 +/
Вот русскоговорящих штатоиды регулярно отлавливают по миру. США коммунисты?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #132

142. Сообщение от Аноним (140), 18-Авг-23, 10:41   +/
> Однако в потребительском сегменте отечественные решения пока не пользуются популярностью.

Выглянешь в окошко, а там импортонезависимость. А тут ещё и Просто Базальт ставить на компьтер😮🙃

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

146. Сообщение от Аноним (146), 19-Авг-23, 02:16   +/
Просто будут требовать контейнеры со фстекугодной осью. Работаю в одном из банков, девопсам предписали, чтобы базовым образом для микросервисов была Астра. Естественно, с пачкой зондов для мониторинга безопасниками, что там действительно Астра. Был инцидент, что в прод попал микросервис с контейнером на Alpine, вроде никого не уволили, но штрафанули прилично всех причастных.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #138

147. Сообщение от Аноним (147), 19-Авг-23, 05:50   +1 +/
Никто не запускал на Alt Linux одновременно две жирные виртуалки с win2019 в PVE? Интересно, как там решена следующая проблема. На дистрибутиве от Proxmox столкнулся со странным «подземным стуком». :) На хосте 112 ядер (224 потока) и 512 ГБ памяти. Делаю две жирные виртуалки с Win2019. На каждой 100 ядер и 192 ГБ памяти. Запускаю их одновременно. Один экземпляр стартует нормально, а второй подвисает на 10-15 минут и только потом прогружается. Все эти 10-15 минут наблюдает жор проца. Жрет kvm, в котором вторая виртуалка. Если во время "висения" второй VM выключить первую, то вторая прекращает жрать процессор и моментально прогружается. Все эта хрень наблюдается при условии использования ZFS. При использовании LVM такой проблемы нет. С LVM нормально запускаются обе такие жирные виртуалки за несколько секунд. Ограничение zfs_arc_max никак не помогает. Баг проявляется только с Win2019. Win2022 тоже подвисает, но на условно «терпимые» 2-3 минуты. Также жрется 2-3 минуты процессор и потом отпускает. Порядок запуска никак не влияет. Одна виртуалка всегда запускается за несколько секунд, второй экземпляр всегда подвисает.

Проверял на хостах, и с интел, и с амд. Везде одинаково. Такое ощущение, что в связке KVM + ZFS + жирная виртуалка с виндой, есть какой-то баг.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #151

151. Сообщение от Андрей (??), 19-Авг-23, 08:48   +/
Numa
Cpu pinning
Поддержка больших страниц процессором.

Тормоза вокруг этого.
Чему там ещё тормозить?

Ну и zfs тормоз тот ещё. От камаза.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #147

152. Сообщение от дАнон (?), 20-Авг-23, 13:03   +/
Международные CVE не под санкциями, как так.
Ответить | Правка | Наверх | Cообщить модератору

153. Сообщение от Товарищ майор (ok), 21-Авг-23, 15:02   +/
> Ноутбук является средством производства? Если написал прогу на ноуте и потом продал
> её, то коммунисты отберут ноут и посодют?

Если Вы используете ноут для игр, фильмов, учёбы и т.п. - нет.
Даже если Вы пишете и продаёте программы соло или на равных паях с коллегами, то коммунисты ни чего не имеют против (это Ваш труд и он должен быть оплачен).

Но вот если Вы наняли другого программиста для написания программы, а потом стали её продавать - вот это преступление. Может и не посодют, но исходный код точно передадут в общественное достояние.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #132

154. Сообщение от Аноним (154), 23-Авг-23, 03:07   +/
Можешь распространять исходники, но к тебе в гости придет товарищ майор с бутылкой шампанского. Как и в случае с RHEL, GPL не нарушается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру