Имя: Пароль:
IT
IT-новости
Свершилось - "Российские власти сертифицировали Windows 7 и Windows Server 2008"
0 smitru
 
21.10.11
15:29
Федеральная служба по техническому и экспортному контролю (ФСТЭК) сертифицировала целый ряд продуктов Microsoft на соответствие ФЗ152 «О Защите персональных данных», сообщают в корпорации.

В частности, сертификацию получила ОС Windows 7 «Профессиональная», «Корпоративная» и «Максимальная» с SP1, Windows Server 2008 R2 Standard, Enterprise и Datacenter с SP1, BizTalk Server 2009 в редакции Standard и Enterprise, а также системы управления идентификацией в гетерогенных средах Forefront Identity Manager 2010.

Это означает, что в этих продуктах признали наличие встроенных средств защиты от несанкционированного доступа к информации, не содержащей гостайну. Их разрешается использовать при создании автоматизированных систем класса защищенности 1Г включительно и при создании ИТ-систем персональных данных до 2 класса включительно.

ранее корпорация также получила сертификацию ФСБ на систему управления базами данных Microsoft SQL Server 2008 с пакетом Secure Pack Rus. Сертификаты ФСБ на Windows 7 и Windows Server 2008 R2 еще не получены, уже несколько месяцев ведется их экспертиза.



Подробнее: http://www.cnews.ru/news/top/index.shtml?2011/10/21/461318


Т.е. не рождённая российская ОСь - нафик получается уже не нужна... Форточки становятся "нашим всё"...
1 Сияющий Асинхраль
 
21.10.11
15:35
(0) Читай внимательно: "признали наличие встроенных средств защиты от несанкционированного доступа к информации, не содержащей гостайну". А в случаях содержания нужна естественно российская ОСь, а поскольку у нас куда ни ткни, кругом одни гостайны, то без РОСь никуда...
2 smitru
 
21.10.11
15:42
(1) хм-м-м.. а разве сертификаты ФСБ (на получение которых уже несколько месяцев идёт экспертиза) не для этого? Не для того, чтобы быть допущенной к гостайне???
3 упс
 
21.10.11
15:54
Херня какая-то. Альтекс-софт уже давным-давно продает сертифицированные win7 и server 2008...
http://www.altx-soft.ru/groups/page-176.htm
4 упс
 
21.10.11
15:55
а, все, сорри. Догнал. Теперь до 2-го класса включительно может использоваться.
5 упс
 
21.10.11
15:59
по-моему это прекрасно:
"По мнению Мамыкина, проводить сертификацию НДВ для всех выходящих ежемесячно обновлений является практически невозможным. Поэтому единственным выходом для клиентов, желающих использовать в своих ИТ-системах продукты для защиты персданных с сертификатом на класс К1 является отказ от обновлений этих продуктов, говорит он."

В самых сложных системах, в которых обрабатывается самое большое количество перс. данных будет стоять самое дырявое ПО. Волшебно.
6 smitru
 
21.10.11
16:06
(5) Ну это если использовать логику, что самый "неуловимый Джо" - это только тот Джо, которого никто не ловит...

Или ты знаешь хоть какое-нибудь ПО без дыр???
7 shamannk
 
21.10.11
16:10
Ура товарищи!!!
8 упс
 
21.10.11
17:07
(6) при чем здесь "без дыр"? обновления безопасности для той же винды закрывают уже известные дыры в безопасности (плюс, возможно, добавляют новые, еще неизвестные). В сертифицированной, необновленной ОС останутся известные "старые" дыры, в несертифицированной, обновленной - "новые" неизвестные (возможно).
Вот что лучше - купить железную дверь про которую точно известно где надо ударить, чтоб она открылась, или купить такую же, но модифицированную, которая от такого удара не открывается?
9 smitru
 
21.10.11
17:26
(8) "купить железную дверь про которую точно известно где надо ударить, чтоб она открылась, или купить такую же, но модифицированную, которая от такого удара не открывается"

хм-м-м... т.е. ты предпочитаешь покупать дверь которую просто никто не стучал (Джо никто не ловил) и поэтому дыр вроде бы (якобы) нет... Неужели это безопаснее??
10 Сияющий Асинхраль
 
21.10.11
22:38
(2) смотрим в книгу - видим фигу? Перечитай еще раз, что в (0) запостил, или, хотя бы, что я скопировал из твоего поста в (1)
11 КузьмаПруткофф
 
21.10.11
22:48
дети, как это нафиг не нужна? а попил? ради него весь движняк.
12 smitru
 
22.10.11
08:29
(10) Так всё запущено? Включить мозХХ досихпор не получается??? Тогда пробую разжевать онли фо ю...

Форточки получили сертификат - так как было подтверждено, что данное ПО обладает "встроенными средствами защиты от несанкционированного доступа к информации" и уровень этих средств ДОСТАТОЧЕН для защиты "данных не содержащих гостайну" - это понятно или даже в понимании этого "доступ денад"???

А далее говорится, что ФСБ проводит экспертизы насколько серьёзны эти "встоенные средства защиты", что бы защищать ещё и данные содержащие гостайны....
13 Сияющий Асинхраль
 
22.10.11
12:28
(12) Хм, тяжко у тебя идет... А теперь уж и я выделю, согласно (0) "достаточен для ЗАЩИТЫ ДАННЫХ НЕ СОДЕРЖАЩИХ ГОСТАЙНУ". А теперь я цитирую твои слова в (2) " хм-м-м.. а разве сертификаты ФСБ ... не для того, чтобы быть допущенной к гостайне???"

Вроде как программированием занимаемся, по твоему "защита данных НЕ СОДЕРЖАЩИХ гостайну" и допущение к гостайне одно и то же?

Итого ответ на (2) НЕТ, не для "того, чтобы быть допущенной к гостайне", а всего лишь, чтобы они согласно (0) соответствовали закону ФЗ152. Это разные уровни допуска и разные сертификаты...
14 zak555
 
22.10.11
12:28
активировать так же ?
15 tndr
 
22.10.11
12:34
(0) Один хрен все ОКР-ы которые уже идут не будут использовать эти системы.
А вообще 8-ой центр ФСб, забавная структура, Си и СП проходит все что угодно, кроме нормальных оперционок.
16 tndr
 
22.10.11
12:45
+(15) Пограничники, которые та же ФСБ, забавно принимают системы.
Вот у нас был проект, необходимо было сделать на территории совета командующих погранвойск, на семеновской в Москве, портал(типа сайт), где отставные полканы и прочие, могли бы анализировать всякие пограничные дела, и по ТЗ  у них там шесть или пять рабочих мест, плюс серверное оборудование, и одно на лубянке. Так вот на лубянке так до сих пор нет ничерта, а акты о сдаче системы в эксплуатацию - подписаны.
17 tndr
 
22.10.11
12:54
(0) Хотя новость-то  хорошая, во всяком случае, военные хоть будут работать с современным ПО.
18 Asbyser
 
22.10.11
13:41
Может военные и будут работать с современным ПО только интересно они будут работать на том же хламе что у них есть или они заменят, Win7 не любит старое железо.
19 tndr
 
22.10.11
13:53
(18) У гэбни нормальное железо. В МО не знаю как обстоят дела, но судя по тому что я видел в ОКР СЭД(система электронного документооборота), тоже ничего так.
Военные вообще всякие железки любят, особенно современные и простые.
Ну куле до сих пор погранцы сидят на  XP, и 2003 сервере, а тут наконец и 2008 сертифицировали.
МСВС - нах не уперлась никому, а больше на линуксовых системах и нет ничего сертифицированного.
20 Asbyser
 
22.10.11
13:59
Ну тогда удачи нашим военным.
21 Джинн
 
22.10.11
14:01
Уперлась или нет, но МО пропускает НИОКР только на МСВС. Наши во извращались, чтобы протащить разработки. Написали что это не новый комплекс, а модернизация старого :)
22 Asbyser
 
22.10.11
14:04
Да флаг им в руки!
23 tndr
 
22.10.11
14:07
(20) Не надо грязи, чуваки работают по уставу, и всяким нормативным документам, и это правильно.
На винду есть меняемая документация,  все разработки СПО ведутся на снове сертифицированных средств.
24 tndr
 
22.10.11
14:10
(21) Ну то есть ты сам всё понимаешь, кто чего и куда пропускает....
25 Asbyser
 
22.10.11
14:13
Время покажет
26 Джинн
 
22.10.11
14:22
(23) Ну не по уставу допустим :)
Есть приказы МО, которые определяют порядок. Ими и руководствуются. Шаг влево-шаг вправо - расстрел.
27 tndr
 
22.10.11
14:31
(25) Чего покажет? Дескать придет линуксовый задрот, и скажет ОС - у нас заибумба, давайте внедрять?
Используется то, что  - положено  :)))
28 tndr
 
22.10.11
15:17
Даже для какго-нибудь сра.ного коммутатора-маршрутизатора, необходимо пройти СИ и СП, а многие ли производители железа могут предоставить исходные коды своих прошивок, учитывая, что они меняются постоянно?
А уж юзать насквозь дырявый линукс, имеющий все возможности для взлома, ибо свободно распространемый - в проектах связанных с госбезопасностью - это нереальна чушь.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший