А тебя никто и не спрашивает

Feb 23, 2011 20:08

Как известно, к каждому сертификату на криптосредство или средство ЗИ приложены условия использования. При нарушении этих условий - сертификат недействителен. А ответственность производителя превращается в тыкву. Вместе с любой страховкой, которая защищает деньги пользователя.



Знаменитый "Форд-Т" (1908-1927). Не менее знаменита его реклама: "Вы можете приобрести автомобиль любого цвета при условии, что цвет чёрный". Как ни странно, это условие было обосновано: чёрная эмаль сохла на несколько секунд быстрее, что позволяло Форду выпустить на несколько машин в сутки больше. Проблема в том, что эти условия использования сертифицированного устройства (решения, программы, модуля, библиотеки) пишутся производителем. Единолично. Сертификатору и испытателю они по барабану. А с пользователем, которому предстоит их исполнять, условия не согласовываются. И даже не показываются ему до самого последнего момента; перед его носом лишь машут сертификатом: смотрите, дескать, какая система защищённая, покупайте скорее.

А при таком раскладе нет никаких предпосылок к тому, чтоб условия сертификата были исполнимыми. Вот, например, у производителя самого дешёвого автомобиля есть стимул обеспечить, чтоб машина ехала, хотя бы первое время. Производитель даже самой хреновой обуви заинтересован, чтоб она налезала на ногу хотя бы части потребителей. Производитель же средств защиты не имеет ни малейшего интереса в работоспособности его условий.

Приобретя очередное сертифицированное поделие, наш брат-информзащитник предпочитает условия сертификата даже не читать. Чтоб лишний раз не расстраиваться.

сертификация

Previous post Next post
Up