О компьютерной безопасности...

Jul 01, 2013 23:10

Среди программистов и сисадминов бытует мнение, что безопасники - самые лютые их враги ( Read more... )

размышлизмы, программирование, безопасность, ворчание

Leave a comment

Comments 8

(The comment has been removed)

oleg_dunaev July 2 2013, 02:29:02 UTC
В этом плане, конечно, ты права - подход правильный. Только вот сторонние разработчики зачастую не знают, что именно запрещено и ни фига не описывают, пока их не пнешь... А самим вести разработки позволяется все меньше и меньше - аутсорсинг, блин...
А с другой стороны - как опишешь, например, совместимость программы с некоторыми системами защиты от вирусов или так называемой "замкнутой средой"? Мы, конечно, тестируем программы в наших условиях, но некоторые вещи все равно вылезают только во время эксплуатации...

Reply

(The comment has been removed)

oleg_dunaev July 2 2013, 15:38:42 UTC
Ты как всегда права. Мои ругательства в адрес безопасников действительно следствие того, что я хреновый "внедряльщик-сопровождальщик", опыта в этом деле у меня на самом деле мало, я больше привык писать свое, нежели настраивать чужое... Однако, в описанном выше случае все немного сложнее. Внедряемая программа рассчитана на работу в локальной сети внутри конторы. Разработчики не в курсе, что наши безопасники решили эту сеть разделить на сегменты и поставить между ними экраны - дополнительное "железное" средство регулировать доступ пользователей к серверам. В других-то конторах все работает ! Отсюда и "белые пятна" в документации... Кстати, коннект во внешнюю сеть (это отдельная технологическая операция) там описан по всем правилам.

Reply


ico July 1 2013, 20:00:41 UTC
согласен с предыдущим мнением - поведение программы должно быть описано вплоть до номеров портов и протоколов.

Reply

rain_dogg July 4 2013, 13:38:48 UTC
Это не спасёт.

Reply


rain_dogg July 4 2013, 13:37:43 UTC
Правила безопасности нарушаются до первого серьёзного ущерба. То же самое и с бэкапами.
Ты просто пока не терял чего-то важного. :-)

Reply

oleg_dunaev July 4 2013, 18:11:42 UTC
Тьфу-тьфу... За все время моей работы серьезного ущерба не было. Были у людей "залеты" по линии безопасности, но без последствий для информационной системы (кого-то застукивали за игрушками, у кого-то обнаруживался вирус)...

Reply


Leave a comment

Up