The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В РФ готовится законопроект о приоритете СПО в госзакупках, opennews (??), 19-Сен-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "В РФ готовится законопроект о приоритете СПО в госзакупках"  –10 +/
Сообщение от _KUL (ok), 19-Сен-15, 12:57 
Представьте - везде стоит опенсорс, во всех гос конторах, на всех серверах. Например у всех стоит одна и та же открытая база данных, все быстро, бесплатно - рай. И тут супергений, которому по ночам не спится, нашел дырку, ноль-дэй уязвимость и об этом узнал весь мир и в первые же минуты злодеи как крякнули все базы и вся инфа стала не валидной у всех. А в платном ПО - разрабы дыру нашли, уволили того, кто продырявил, залатали и ни кто даже не узнал про беду, просто вышел очередной патч "повышающий безопасность".
По этому с открытым ПО тоже есть свои особенности ... А вообще пишите свой софт под свои задачи сами, дыр и багов миллион будет, но ни кто не взломает, т.к. мало кто будет заинтересован, да и эксплуатировать найденный баг можно будет только в одном месте, т.е. мало кто заморочится.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

52. "В РФ готовится законопроект о приоритете СПО в госзакупках"  +5 +/
Сообщение от AlexYeCu_not_logged (?), 19-Сен-15, 13:07 
>А в платном ПО - разрабы дыру нашли, уволили того, кто продырявил, залатали и ни кто даже не узнал про беду, просто вышел очередной патч "повышающий безопасность".

А в платном ПО — дыру нашли, клиентов прориетарщиков поимели. Через месячишко-другой весть таки докатилась до разработчиков. Через полгода они таки выкатили патч (предположим, что продукт ещё поддерживается, разрабы не поравли отношения с клиентами «не из той страны», и вообще всё хорошо). И все полгода до его выхода, да ещё несколько месяцев до первого шевеления разрабоввыхода…

Ну ты понял, да?

Сколько там вирей под закрытую винду? Вот она: иллюстрация на тему твоих фантазий.

Ответить | Правка | Наверх | Cообщить модератору

110. "В РФ готовится законопроект о приоритете СПО в госзакупках"  –1 +/
Сообщение от _KUL (ok), 19-Сен-15, 15:25 
Не узнаю по нику, кто ты? А то уже на ты, странно ...
Если вы подразумеваете, что массовое закрытое ПО сломать имеет намного больше шансов, чем открытое и использовать дыры - соглашусь. Но я по итогу комментария рекомендовал - нанимайте программеров, форкайте и делайте свою обвязку, меняйте алгоритмы (кстати тай маил.ру делает и даже об этом в одной из лекции на своём технопарке рассказывает). И как Михаил ниже заметил, что "неуловимый джо неуловим, потому что нафиг никому не нужен", и это от части бонус неплохой. Есть винда 7, эти дистрибутивы у всех, мегаумы напряглись(которые пишут на ассемблере, а потом переводят в C, чтобы другим читать), крякнули, и у всех она может быть крякнута. А разве мегаумы будут заморачиваться ломать единственное ПО? Только если будет большая оплата, т.е. защита от дураков сработает и юные хацкеры на вас скрипты с дырами тестить не будут.
Всё вышесказанное подразумеваю только для продакшена, дома должно быть только фри!
Ответить | Правка | Наверх | Cообщить модератору

113. "В РФ готовится законопроект о приоритете СПО в госзакупках"  +/
Сообщение от Michael Shigorinemail (ok), 19-Сен-15, 15:31 
> Но я по итогу комментария рекомендовал - нанимайте программеров, форкайте

Перед следованием таким рекомендациям стоит понимать хотя бы ещё http://vimeo.com/23522095

> А разве мегаумы будут заморачиваться ломать единственное ПО?

Вполне, если такова задача.

> и юные хацкеры на вас скрипты с дырами тестить не будут.

Здесь лет десять уже не столько "юные хацкеры", сколько сканеры работают.

Ответить | Правка | Наверх | Cообщить модератору

122. "В РФ готовится законопроект о приоритете СПО в госзакупках"  +/
Сообщение от AlexYeCu_not_logged (?), 19-Сен-15, 16:06 
>Не узнаю по нику, кто ты?

Попробуй угадать:

1. Сергей Бондарчук.
2. Юрий Никулин.
3. Иннокентий Смокутновский.
4. Пользователь opennet.ru с ником AlexYeCu.


>Есть винда 7, эти дистрибутивы у всех, мегаумы напряглись(которые пишут на ассемблере, а потом переводят в C, чтобы другим читать), крякнули

Потому что MS позволил. У Винды всегда была откровенно слабая защита от нелицензионного использования:
1. Первая доза бесплатно. Пускай хомячок радуется, деньги в MS понесутпонесут предприятия. А что эти деньги тоже из кармана хомячка в итоге будет взято — то хомячкам говорить ни к чему, а сами они до такого в жизни не додумаются. И таки лет семь назад гайки в Эрэфии здорово подтянули.
2. Создание конкуренции другому ПО, в том числе и открытому. MS куда лучше, если пользуются его ломаным ПО, нежели ПО конкурентов.
3. Начиная где-то с висты MS старательно делает вид, что считает «правильно» сломанную винду лицензионной и даже разрешает таким копиям апдейтиться. Зачем? Чтоб через них зараза не распространялась в том числе и по лицензионнм копиям.

В свете сказанного я б не стал причислять «взломщиков винды» к «гениальным умам».

>неуловимый джо неуловим, потому что нафиг никому не нужен

Это ты СПО называешь неуловимым Джо? Т.е. всю ту тонну софта, что крутится на серверах банков и он-лайн магазинов, браузеры, тулкиты? Мне эту дурость комментировать или не надо?

Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

55. "В РФ готовится законопроект о приоритете СПО в госзакупках"  +1 +/
Сообщение от Michael Shigorinemail (ok), 19-Сен-15, 13:18 
> По этому с открытым ПО тоже есть свои особенности ...

Вот только их стоит понимать, пытаясь описывать.  Вы не отличающееся, а как раз общее упомянули.

> А вообще пишите свой софт под свои задачи сами, дыр и багов миллион
> будет, но ни кто не взломает, т.к. мало кто будет заинтересован,
> да и эксплуатировать найденный баг можно будет только в одном месте,
> т.е. мало кто заморочится.

Это security through obscurity и отчасти "неуловимый джо", вот только если джо неинтересен -- то лишняя трата сил, а если интересен -- дополнительный, но не самый эффективный рубеж обороны, причём за счёт потери других (того же стороннего аудита кода).

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру