The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз NSH 1.0, командной оболочки для настройки сетевых комп..., opennews (??), 13-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +/
Сообщение от Pasha (??), 14-Фев-13, 10:22 
А кто запрещает конфигурить девайс "дедовскими" методами? На здоровье!
А по-существу, очень правильный тренд. Для обслуживания сетевых устройств на базе опенка теперь можно будет использовать единый унифицированный шелл. Особенно это актуально когда обслуживается большое количество объектов и обслуживающий персонал не постоянен. Никогда не приходилось разбираться в незадокументированных "наворотах" предыдущего "гения"-админа? Ну это так, проза жизни. Но есть еще одна мегафича опенка, о которой в этой ветке не упомянули, а именно - отсутсвие ограничений на алгоритмы шифрования. Ау, кисководы, расскажите нам про NPE IOS и про танцы с бубном вокруг ФСБ чтобы получить более-менее вменяемые алгоритмы на вашем девайсе легально? В опенке этого геммора нет по-определению. Даже юсовские законы об экспорте технологий для него роли не играют - респект проекту OpenBSD! "Большой брат" - нервно грызет ногти в сторонке. Да, конечно, с аппаратным ускорением криптования прийдется обломиться, но сейчас обычное "железо" не такое уж и дорогое, можно решить все наращиванием ресурсов сервера.

Резюмируя - проект правильный, уверен что OpenBSD привлечет подобными шагами к себе интерес со стороны энтерпрайз-сектора. Вот еще бы с производительностью сетевого стека поколдовать, но всему - свое время.

Ответить | Правка | Наверх | Cообщить модератору

71. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +1 +/
Сообщение от Сержант Скотч (?), 14-Фев-13, 18:20 
> В опенке этого геммора нет по-определению.

а теперь расскажите про сертификацию опенка в ФСТЭК


> Резюмируя - проект правильный, уверен что OpenBSD привлечет подобными шагами к себе
> интерес со стороны энтерпрайз-сектора. Вот еще бы с производительностью сетевого стека
> поколдовать, но всему - свое время.

кому они нужны? тупая фильтрация - с железом не посоревноваться. а что-то продвинутое - pf не умеет. да ещё и с производительностью беда.

Ответить | Правка | Наверх | Cообщить модератору

92. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  –1 +/
Сообщение от Pasha (??), 15-Фев-13, 09:59 
А если мне НЕ НУЖНО сертифицировать оборудование, но криптование хочу стойкое? К гостайне отношения не имею и все такое, но коммерческую тайну от конкурентов защитить надо. Зачем мне ЛИШНИЙ геморрой? А ФСБ пускай дальше занимается ловлей шпиёнов, им за это платят.

Насчет кому нужны опята в энтерпрайзе - вопрос открытый. Если ты работаешь в Газпроме и особо париться насчет рентабельности бизнеса и снижения издержек не приходится, то в умирающем сегменте SMB не все так радужно. А ВТО вгонит осиновый кол по самое небалуйся, если бизнес не научится считать деньги и выбирать ОПТИМАЛЬНЫЕ решения для вполне конкретных задач. Вы видимо слишком молоды и полны пропиетарного энтузиазма, оплаченного из кармана работодателя, так вот, на заре становления российской коммерческой банковской системы во многих банках коммуникации между филиалами и клиентами строились на FIDO-технологиях, хотя уже тогда были коммерческие системы и возможность использовать спутниковые каналы для связи. И знаешь, все работало и выполняло поставленные задачи. Даже с учетом того, что в банках размещались фидошные ноды(О ужас!). Для развозки пицы в городе достаточно дешевого корейского "матиза", необязательно покупать ламборджини или феррари.

Ответить | Правка | Наверх | Cообщить модератору

109. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +1 +/
Сообщение от Клейстер (?), 16-Фев-13, 05:22 
> А если мне НЕ НУЖНО сертифицировать оборудование, но криптование хочу стойкое? К
> гостайне отношения не имею и все такое, но коммерческую тайну от
> конкурентов защитить надо. Зачем мне ЛИШНИЙ геморрой? А ФСБ пускай дальше
> занимается ловлей шпиёнов, им за это платят.

ну так сильная криптография есть в freebsd/linux. причём тут openbsd?

> во многих банках коммуникации между филиалами и клиентами строились на FIDO-технологиях,
> хотя уже тогда были коммерческие системы и возможность использовать спутниковые каналы
> для связи. И знаешь, все работало и выполняло поставленные задачи. Даже
> с учетом того, что в банках размещались фидошные ноды(О ужас!).

PCI DSS им не светит со всеми вытекающими.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру