Pull to refresh

Comments 104

Сегодня правительство России отказалось от использования планшетов iPad, которые производит американская корпорация Apple, и перешло на планшеты от южнокорейской компании Samsung, на которых установлена разработанная американской корпорацией Google ОС Android.
в отличии от iOs, код Android не закрыт от аудита.
Сборка-то все равно частная, хоть и не американская.
Непонятно почему все забыли про knox — контейнер, которого почти не реально взломать
С нетерпением ждем аудита Google Play Services и разнообразных закрытых бинарников. Я в Андроиде не очень разбираюсь, но вроде как драйверы к самсунговским чипам Exynos закрыты.
Это была инициатива Samsung — показать исходники ФСБ и получить сертификат КС1, а не наоборот.
Не запретили им iPad использовать, а просто в дальнейшем решили использовать Samsung на Android.

Они в этом деле далеко не первые: в некоторых госкорпорациях iPadы действительно запретили, т.к. iOS не проходила сертификацию по каким-то там стандартам безопасности, а Windows и Android эту сертификацию проходили и успешно прошли.
Я не фанат Аппле, но вопреки всем этим сертификациям iOS, благодаря своей закрытости и строгой политике фильтрации приложений, куда безопаснее дроида. По крайней мере, для обычного пользователя (в особенности для детей дошкольного возраста, политиков...). Хотя я сам юзаю планшет на дроиде и радуюсь гибкости его настройки, вспоминая времена WinMobie, но при этом прекрасно понимаю, насколько он опаснее при неправильном использовании и бездумной установке софта, чем тот же ипад.
Так никто не говорит, опаснее он или безопаснее. Я тоже уверен, что яблоко более безопасно, чем андроид. Хотя бы потому, что влезть в его начинку значительно сложнее.

Я же писал про «сертификацию», которую дроид прошел, а iOS не проходил. Для наших же бюрократов в госкомпаниях, а видимо, еще и в думе, эта бумажка значит больше, чем любые доводы…
Не в бюрократии и безопасности дело. Андроид открыт и можно посмотреть весь исходный код и точно знать, отправляет ли система что-либо куда-нибудь. iOS же закрытая платформа и как работает внутри — известно только Apple. Сертификация в том и заключается, чтобы проверить, не отсылаются ли секретные данные без ведома куда-нибудь.
У Android только часть кода открыто, который входит в AOSP. У самсунга же свои прошивки, искходный код которых никто не раскрывает. Так что открытось Android в этом случае вряд ли можно считать бонусом.
Ну я не компетентен в этом вопросе, чтобы утверждать, какой объем прошивки могут проверить (может у них там отдельный контракт на поставку проверяемых железок). Однако хранить документы государственной важности на устройстве, которое потенциально может сливать информацию по своему усмотрению — глупо. На сколько мне известно, у военных достаточно старые операционки используются в том числе потому что они прошли исследования на возможные утечки информации.
UFO just landed and posted this here
А может, кто-то соберет свой дистрибутив из AOSP и сертифицирует у ФСБ? Почему бы и нет? Будет «национальная мобильная ОС» с яндексовым маркетом и яндексовой оболочкой. Помнится, загрузчик на самсунговских девайсах обычно штатно вскрываем.
> яндексовым маркетом и яндексовой оболочкой

Разработанные компанией, зарегистрированной в Нидерландах? Хм…
Есть же CyanogenMod. Да, там есть кой-какие компоненты без исходников, но их можно попытаться проанализировать и нейтрализовать (а то и вовсе выпилить). В случае же с iPad'ами такой надежды в принципе нету.
Знаете, это как с сертифицированной Windows, она отличается от обычного дистрибутива тем, что все ее файлы проверены и не совершают никаких подозрительных действий. Более того дистрибутив считается сертифицированным далее, если на него устанавливаются только сертифицированные обновления со специального сервера. Здесь возможно что-то похожее будет. Т.е. разговор не про открытость/закрытость системы.
Код винды тоже не открыт, но ее же сертифицируют. Не будем забывать что при определенном желании производителя он без проблем предоставит исходный код своей прошивки в ФСТЕК для сертификации.
да хрень эта сертификация винды, сто процентов хотя код им и доступен по спецпрограмме, никто его не читал, и уж тем более никто не пытался из него собирать винду и проверять, что предоставленные бинарники действительно соответствуют предоставленному исходному коду
Как верно заметил demand — проверять придется каждую конкретную прошивку. Более того, у той же Windows код закрытый, однако аналогичный сертификат, подтверждающий её «безопасность» у Windows есть.
Потому что Microsoft предоставляет фсб исходный код на проверку
Не совсем ФСБ, а ФСТЭК. И стоит добавить, что сертифицированное там ПО получает апдейты тоже через их сервис.
Смысл тот же. Предоставляют код для сертификации
UFO just landed and posted this here
Отличный повод, для наводки проверяющих органов конкурентами. Причём, проверяющих не из РФ. Аудиты, аудиты, аудиты.
Винда сертифицирована на наличие отсутствия недекларированных возможностей?
проверить, не отсылаются ли секретные данные без ведома куда-нибудь вполне можно на пограничном маршрутизатора снифером.
Так ОС может этого не делать годами и тихо спать. А потом внезапно добавит немного в https-траффик дополнительной информации.
UFO just landed and posted this here
Все таки Andoid более открытый. Взяв код из AOSP и собрав его (+бинарники с дровами) Вы получите работающую систему. В ней будет все, кроме google services. В остальном прошивка будет идентична таковой на Nexus устройствах. С точки зрения оборонки это конечно не полностью открытая платформа, но все-таки куда более открыта, чем iOS/
Одно дело безопасность в отношении вирусов и различных хакерских атак, а другое когда производитель сам или под давлением спец служб имеет возможность встроить в свое оборудование закладки и из-за закрытости платформы наличие этих закладок никак не проверить.
Почему бы не отказаться от западного и европейского автопрома?
И пересесть всем на отечественные Волги. А охрана на УАЗиках ездила бы.
Тогда и нашим дальнобойщикам, например, придется пересесть с MAN'ов на сранительно менее комфортные, экономичные и экологичные КамАЗы.
А дальнобойщиков-то за что?
Скорее всего, имелся ввиду контекст бюджета чиновников закладываемого на покупку авто.
Даже в карму наплевали… будто я заставляю наших отцов пересаживаться в суровый вид транспорта.
Вы думаете если депутаты будут вынуждены пересесть на отечественный транспорт, то обычным людям разрешат выбирать? Всем придется тогда пересесть.
Есть такой проект «Кортеж»
www.autogap.ru/?p=14786

Поговаривали, что из возможных исполнителе Marussia Motors
Стоимость разработки собственной оси с двоичной совместимостью с линуксом (для того чтобы можно было пользоваться сторонними программами), обойдется не дороже запуска нескольких спутников. По сложности — аналогично. Вопрос, почему такая богатая и технически развитая страна как Россия до сих пор этого не сделала имеет только один ответ — это предательство.
А просто GNU/Linux взять нельзя? Зачем писать собственный велосипед, то? Что-то мне подсказывает, что написание ядра с нуля это очень дорого и долго.
Технически у России как бы есть своя ОС, МСВС. Только по видимому серьезно никому не нужна.
И тоже вот, МСВС и единственный (известный мне) сработавший проект государственной ОС — «Красная Звезда», государственная система Северной Кореи, это не более чем допиленный дистрибутив линукса с вырезанными копирайтами и изменённым названием софта. Что логично, поскольку с нуля систему при наличии того самого линукса (а в российских реалиях ещё же есть такое мимими, как ReactOS например), довольно забавное, но абсолютно бесполезное, пусть даже для государства, занятие.
открыли бы они этот МСВС — он бы резко ожил. Но низя, уй какие там секреты, ололо
UFO just landed and posted this here
К вашему сведению, FreeBSD долго разрабатывалась на средства минобороны США, что-то около 15-ти лет и неизвестно сколько миллионов долларов на это вылетело. А современный линукс в разы сложнее, чем Unix тех лет.
В России на всякую фигню миллиарды выкидывают… Дело не в деньгах их полон. Нет ни желания и ни понимания это делать.
Ну почему же, есть официальный дистрибутив Linux, который используют ВС РФ. Другое дело, что я не отрицаю что за его «Изобретение» кто-то получил кругленькую сумму :)
Не понимаю, почему МАЗ легковушки не делает
Так они очень активно работают — вы разве не заметили? Наши жизнь становится все лучше и веселей. Особенно лучше жизнь становится у детей.
Неловкий момент, когда на обычном новостном сайте технических деталей больше, чем в статье на самом хабре.
Андроид, конечно, тоже не сахар, но, по сравнению с закрытой iOS, его хоть можно в каком-то виде проверить на закладки.
Например, создать форк какого-нибудь CyanogenMod с названием DumaOS или DeputatOS :)
И сертифицировать его у чекистов.
создать форк какого-нибудь CyanogenMod

Простите, а зачем? Получается, сам по себе CM не годится, но если скопировать код и приклеить патриотичное название — то уже можно юзать? :D
Ну, в линуксах это модно — форкнуть какую-нибудь убунту, сменить обои и назвать ее BolgenOS :)

А если серьезно, то я не в курсе спецтребований ФСБ и прочих, может туда нужно что-то добавить, какое-то хитрое шифрование по ГОСТу в OpenSSL и т.п.
в OpenSSL и так есть ГОСТ-шифрование, хеширование, ЭЦП и проч
Спасибо, я в курсе, но ГОСТ появился вроде только с 1.0 версии.
А вот только какая версия OpenSSL используется в андроиде я не в курсе, вполне возможно что 0.9.х

Да и вообще не о том речь :) Я не знаю какие требования у наших чекистов, поэтому перечислил что знаю.
Спасибо, я в курсе, но ГОСТ появился вроде только с 1.0 версии.

Точно. Сколько там времени прошло, года четыре уже как?
А толку? Стабильный дебиан тот же до последнего времени был Squeeze, в нем был openssl 0.9.8
В других всяких LTS дистрибах, я думаю, аналогично.

Так что совершенно не обязательно что в андроидах юзается именно 1.0.0
Как я понимаю, скоро мы увидим новость о том, что правительство массово закупит смартфоны yota для чинушей!
ставят крест на дальнейшем использовании программного обеспечения и оборудования из США
написал чиновник на сервисе американской компании.
Спишут, наверное… А дальше утилизация. Не бесплатная, разумеется.
Кстати, и продолжат ли пользоваться айфонами? :)
Как утилизация? А как же таблицы рекордов, сейвы и «избранное»?
Думается мне, что часть iPad'ов тут же «потеряются» или «сломаются» перед сдачей в утиль.
В бизнесе есть популярный способ — списывать по амортизации. Утилизировать не надо, но единица уже не числится в инвентаре.
Списывание бесплатное, а утилизация платная, а значит можно забрать планшеты и деньги за утилизацию. Не быть вам депутатом :)
Будут лежать дальше на полочках. Я 2 гос организации встречал где они лежат, ПО на пады только дописывали. Видимо закупят на андроиде и будут опять писать ПО.
А можно поинтересоваться кто поставщик устройств? И, между делом, не та же компания (вдруг, совпало), что и айпады ранее поставляла?

Я так, просто любопытствую… Почти без задних мыслей.
Асс-симметричные санкции против американской компании: «вы не хотите покупать наш газ и продавать нам оружие, мы не будем покупать у вас айпады».
Просто любопытно, они blackberry тестировали? Или обнаружили перевыполнение гостов по безопасности данных?
Обычно подобное тестирование инициируют сами фирмы производители. Тут скорее всего был запрос со стороны министерства и Samsung оказался расторопнее.
Скорее всего. К тому же у Самсунга уже есть хорошие отношения с российской политикой (в той же олимпиаде они были официальным спонсором). И в самой Ю.Корее Самсунг рулит и бибикает внутри государственных организаций.
Николай Никифоров 24 марта в своем личном Instagram заявил, что американские «силовики» «ставят крест на дальнейшем использовании программного обеспечения и оборудования из США в государственном и окологосударственном секторе в России».

Где-где он это заявил?
Написал на листочке, сфоткал и применил фильтр «всётлен»?
Занятное решение, ибо в Android плохо работают, либо вообще не реализованы некоторые фичи, присущие корпоративному сегменту (proxy auto config, eap-sim, и что то ещё было на что сильно ругались, не помню уже). В тоже время сырцы у Android открытые (Google сервисы не в счёт, ими можно и не пользоваться), что несомненный плюс. В общем хочется больше технических подробностей почему перешли :)
Зачастую безопасность и надежность(отсутствие закладок) перекрывает какие то редко используемые (в данном случае) фичи.
Объяснили же, в виду закрытости платформы и невозможности использовать нужный функционал.
Win давно сертифицировано, (исходники открыты кому нужно), критические части проверены. Самсунг, ради такого куска рынка — с удовольствием откроет и свои исходники.
Ну судя по всему будут разрабатывать на базе Anroid свою прошивку защищенную точнее уже разработали заодно туда все что надо добавят. В принципе правильно. Осталось только от Мелкософта везде избавиться и поставить Ubuntu в школах(что впрочем вроде уже в процессе).
Не очень то и в процессе, два года назад зашел в родной лицей, поговорить о том, о сём, ну и помог ставить Ubuntu в кабинете информатики, рад был, жалел, что когда учился была ось от мелкомягких. Зашел около месяца назад — всюду винда, на мой охреневший вопрос «А где Ubuntu?», преподаватель информатики ответил: «Дак снесли, решили винду закупить, сложно нам было». И так, как потом узнал, по всему городу
Интересно, сколько суммарно денег и человеко-часов было потрачено на то что бы внутренние сайты адаптировать для Сафари, и сделать iOS-клиенты внутренних систем во всех министерствах и ведомствах?..
а что там адаптировать? это же не IE6 в конце-концов.
и я не уверен, что у них есть мобильные приложения для внутренних систем.

У Samsung в Андроиде есть Knox, который пиарится как защищенный и корпоративный, так что выглядит логично, что они подсуетились.
Правда, на фоне политических событий, комментарий выглядит по-детски.
Хотя, после вот таких сообщений от МИД РФ (типа, дипломатов) меня уже ничто не удивляет (оригинал). Пипл хавает, а умные люди (надеюсь, они там есть) понимают, что России увеличивать зависимость от Китая (который до сих пор официально высказывается про Сибирь и т.д. как «исконно китайские земли», и выжимает не особо приятные цены в контрактах на энергоносители) как бы не стоит.
Я навскидку могу вспомнить такую спорную территорию, как республику Тыву, но претендует на неё Островной Китай, а не Материковый. Взглянув на флаг и копнув изторию, можно даже предположить, что он там забыл. С Материковым территориальных споров после Тарабарова не осталось. У вас другие сведения?
С Материковым территориальных споров после Тарабарова не осталось.

Я навскидку напомню, что до ближайшего времени Россия официально не только не имела территориальных претензий к Украине, но и выступала гарантом ее неприкосновенности… Китай Манчжурию помнит.
Ну если у нас что–то произойдёт, повсплывают местные аналоги Правого Сектора, и само население попросит спасения в КНР, то, конечно, всякое может случиться.

С позиции общего хода вещей такие «что–то» инициируются странами Запада, и усиление Китая им не на руку, так что в интересах западной пропаганды пугать сближением с Китаем, но совершенно не в интересах, чтобы это сближение произходило, так что пока это так и остаётся пугалкой. Мне кажется, будет логично, если в школах и ВУЗах на выбор будет даваться английский и китайский, а не какой–то там немецкий, как сейчас. Тогда люди и сами смогут отслеживать настроения в Китае.

Умные люди понимают, что зависимость не от тех, так от других в текущих условиях будет, и Китай на данном этапе более комфортный партнёр.
Я предлагаю с политикой завязывать. Главное, «не читайте до обеда советских газет»
само население попросит спасения в КНР

А мне вот очень интересно послушать мнение именно тех, кто не ленится заходить в профиль и ставить минус.
Перед публикацией карма была -2, а после вполне хорошей (на мой взгляд) статьи слили еще больше.
как это вы еще не просекли эту простую закономерность: тем, кто жалуется на карму сливают карму? :)
Провал американской разведки в Крыму как раз означает, что использовать iPad вполне безопасно.
Он также означает, что в яблоко могли придти особые люди и предложить им выпустить обновление айоси специально для российских политиков. То есть, то, что это было безопасно до сих пор, не означает, что оно так и будет всегда.
Фото в статье напомнило:
Если мальчик любит труд,
тычет в книжку пальцем,
про такого пишут тут:
он хороший мальчик.

Полный текст читать тут
А в Сколково уже начали разработку инновационного планшета с 10 экранами?
Да планшеты у них не той системы!
(с) Белое солнце пустыни
А где в посте (и в источнике тоже) сказано, что планшеты будут на андроиде? У самсунга есть энное количество дэвайсов на винде восьмой
Sign up to leave a comment.

Articles