Влияние организации процесса на продукт

Sep 22, 2013 18:10

Любопытное рассуждение тут нашел. В целом, согласен ( Read more... )

человеческий фактор, не мое, мысли, linux

Leave a comment

fi_mihej September 22 2013, 17:40:26 UTC
+1 к цитате (правда я осилил только первые 3 абзаца, которые как надеюсь, не изменяют общему духу цитаты)

>>Trusted Computing Base

:) А насколько трастед? :3 (http://ko.com.ua/prodemonstrirovany_apparatnye_troyany_kotorye_nevozmozhno_obnaruzhit_89516)

Reply

fi_mihej September 22 2013, 17:47:55 UTC
А с учетом того, что почти все производство чипов находится - в Китае (с их жестким, агрессивным, политическим курсом, и полным наплевательством ко всяким внешним законам и договоренностям)... :)

Reply

wizzard0 September 22 2013, 18:22:36 UTC
Пример выше неплохо воркароундится запуском идентичного кода на чипах от разных вендоров. Ну и, к примеру, GPU можно оставить китайский, а security manager/TPM соорудить и свой.

Reply

fi_mihej September 22 2013, 18:36:02 UTC
Только если код в чипе прописан совсем уж тупой, в котором даже таймер отсрочки на пару месяцев, не предусмотрен.
Ну и тоже недавно читал, про пойманную таки шайку в основном китайских хакеров (100+ человек) которые долгое время _успешно_ тырили инфу из всяких крупных учреждений и фирм (зарубежных етественно). Вирусня на поставляемые фирмам компы заливалась еще до отправки этих компов. Я так понимаю, там или в BIOS и/или в предустановленную ОСь оно заливалось.

Это я к тому что и более простые методы никто не просек. Хотя бютжета и запаса времени, на длительные испытания у фирм уровня IBM (которая живет за счет крупных гос-заказов, в том числе и оборонных) - уж точно хватает. Чего не скажешь обо всех остальных.

Reply

wizzard0 September 22 2013, 18:47:05 UTC
Бюджет у IBM есть. А мозгов - нет. Они почти все аутсорснули индусам сейчас :(

Reply

fi_mihej September 22 2013, 20:08:18 UTC
К счастью аутсорсеры не только индусские там есть. Так что не так уж плохо там с мозгами. Ну по крайней мере в софте. А вот только по поводу тестирования закупленного железа - да - сомневаюсь что все ОК.

Reply

не сказал бы ext_1601618 September 23 2013, 13:14:34 UTC
Глядя каждый день на BPM/Websphere. Не, что все идиоты - тоже вывод делать рано, но что значительная часть - несомненно. И тестирование выпускаемого софта тоже налажено из рук вон плохо.

Reply

oldmann September 23 2013, 00:52:40 UTC
на профильных форумах стоят адские маты по поводу AIX 7. надо сильно голову отсидеть, чтобы ключевой продукт отдавать кому попало.

Reply

fi_mihej September 22 2013, 18:39:33 UTC
И вообще, ты что, заказ от Северо-Корейской оборонки, получил что-ли? :) Потому что у местной, на такие дела денег нету (да и интереса тоже) :)

Reply

wizzard0 September 22 2013, 18:46:01 UTC
Вот именно. Поскольку интерес есть у малого, но ненулевого кол-ва людей - это хорошая ниша.

Причем интерес есть у совершенно неожиданных областей, рекламщики например. Я с полгода тому назад писал уже.

Reply

fi_mihej September 22 2013, 20:33:16 UTC
Кстати, любопытно, чем рекламщикам или военным будет полезен этот самый Trusted Computing Base? Сертифицированная военными винда - уже полностью покрывает сабж.
Ну и Trusted Computing Base - это просто база. И в реальных условиях (люди мейлы между собой шлют, флешки юзают, интернетом пользуюцца, и т.д, - поскольку не в каменном веке, и все на интернеты в любом случае завязано - в той или иной степени), без дополнительного софта типа HIPS (при чем умного HIPS, а не тех, что антивирусники втюхивают) - оно превращается в пшик, и запудривание мозгов клиентов (разводилово).

>>это хорошая ниша.

Ну может и хорошая, если ты так считаешь: я ж полагаю, ты в теме, а не фигней страдешь. Мне-то все равно: я в эту степь лезть в любом случае не хочу.

Reply

wizzard0 September 22 2013, 21:04:39 UTC
Ты не путаешь HIPS с DLP?

Reply

fi_mihej September 22 2013, 21:16:14 UTC
:) Нет - не путаю.

Люди юзают инет, внешние устройства и third party soft (создатели которого - точно такие же люди с таким же инетом) -> могут подцепить вирусню, какая бы ни была чистая базовая система.

А если даже самая примитивная вирусня подцеплена - то существующие системы безопастности, основанные на разделение прав юзеров - просто отсасывают даже by design. Не говоря уже о ошибках позволяющих поднять превилегии, от корорых ни ни одна система не застрахована, но которые, к счастью, достаточно редки. А современная вирусня - это именно штука подсматривающая инфу, и отсылающая ее своему Богу-Серверу, всякими непалевными средствами.

Reply

oldmann September 23 2013, 00:56:18 UTC
в аэрокосмосе сплошь производные от POWER и sparc, что какбе говорит нам о надежности Intel by design.

Reply

gineer September 23 2013, 16:20:30 UTC
или о нежелании последних впрягатся в малоприбыльное дело ;)

Reply

si14 October 1 2013, 16:38:13 UTC
Мне и без rad-hard чипа в ноуте хорошо. Интелу тоже.

Reply


Leave a comment

Up