Информационная безопасность
Information
- Rating
- Does not participate
- Location
- Москва, Москва и Московская обл., Россия
- Registered
- Activity
Specialization
Chief information officer (CIO), Руководитель ИБ (CISO)
Lead
Protection of information
Information Security
Network security
Cryptography
Forensics
IDS
Firewall
Network administration
Virtualization
System administration
Даже идеально работающий кристально чистый судья общей юрисдикции не может судить матч по керлингу, если он не знает его правил.
Смотрите, вы уже сами начинаете предлагать варианты. У каждого из них есть плюсы и минусы, но в процессе работы можно получить приемлемый результат.
Стандартизировать ОС - возможно. Да такого никто еще не делал. Да по трудозатратам это будет сравнимо с разработкой конкретной реализации. Но если посмотреть на уровне государства, то мы тратим гораздо больше денег на работу с нестандартизированными системами.
На идею с вендоронезависимой ОС меня подтолкнула Сберовская вакансия, на главного разработчика ОС, двоично совместимой с RedHat. Я тогда задумался, зачем Сберу своя ОС, когда есть уже куча "отечестевнных". Стандартизация должна это исправить.
Почему нельзя? Можно. Стандартизация идет по нижней границе, верхнюю границу никто не ограничивает.
Браузеры, построенные на базе открытых стандартов ведь конкурируют друг с другом, хотя совместимы на 98%.
Может. Совместимость определяет нижний порог, делать больше не воспрещается. Идея в том, что консорциум, управляющий стандартом должен аккумулировать опыт использования и если "лишний" wget, появившийся в одном дистрибутиве стал удобен множеству пользователей, то он должен появиться в следующей версии ГОСТА.
Глобальный рынок труда не может работать без глобального открытого движения капиталов... Дальше продолжать не буду, это не нужный уход в политику.
Я не предлагаю вводить ограничения для работы на иностранных работодателей, работы из-за границы на российских работодателей и более того, считаю ввод подобных ограничений существенной ошибкой.
Здесь идея в том, чтобы сделать "малое дело" и хоть как-то улучшить жизнь имеющимся людям.
В странах Азии детей готовят по 12 часов в день. Да это безумно тяжело, но результаты на лицо. Что стоит только количество патентов, выдаваемый в Китае и РФ.
То, скажем текущий уровень судебной защиты, когда людей осуждают по показаниям антивируса вы считаете приемлемым и нечего менять не надо?
Нужно добиться совместимостями между реализациями ОС существующего на сегодняшний момент уровня совместимости, достигнутого Web-браузерами, скажем Firefox и Chrome.
Спасибо за вопрос, долго ждал его!
1) Нет операционной системы Linux, есть ядро Linux. Конкретные реализации ОС, использующие ядро Linux, так называемые дистрибутивы не совместимы между собой. Я пишу много скриптов под различные дистрибутивы Linux. Проблема в том, что скрипт, написанный скажем под Unbuntu Server может не работать на Ubuntu Desktop, не говоря уже о Debian, RedHat и тд.
2) Проблема совместимости между "клонами" решается стандартизацией и тестированием. Web-сайты ведь совместимы с различными браузерами, хотя те используют различную кодовую базу, работают под разными процессорами и тд. Да, двоичный код это не Web-сайты, но принцип тот же. В древности, когда существовал MS-DOS, были его отечественные клоны, они были совместимы между собой. Сейчас есть FreeDOS, который позволяет запускать MSDOS-ные программы. Так же вопрос совместимости - решаемый вопрос.
3) Мы все уважаем Линуса Торвальдса, здоровья ему и долгих лет, но что будет когда его не станет? Кто будет заниматься развитием системы? Стандартизация ОС уход от руководства разработкой, осуществляемой одним человеком к открытому консорциуму, это как раз путь нивелированию подобных рисков.
Каждый на свою реализацию может оформить права и продавать свою ОС. Другой кто сможет сделать клон будет продавать свою ОС. Обе системы будут совместимы между собой. В этом массовость и вендоронезависимость.
Я не предлагаю сразу разрабатывать что-то новое, а предлагаю стандартизировать имеющиеся. Есть POSIX и он всех устраивает - ОК, давайте возьмем его за основу.
Проблем Linux'ов в том, что там каждый пишет что хочет. Близкородственные дистрибутивы, например, Ubuntu Server и Ubuntu Desktop имеют определенные различия между собой, которые не позволяют скриптам, написанным под один дистрибутив работать на другом. Это необходимо исправить.
Windows это не только Win32 API, это структура каталогов, загрузчики, конфиги и многое чего другого. Имея все это можно будет написать свой Windows.
Главный смысл идеи, дать гарантии людям. Сейчас на законодательном уровне идет перекос в сторону силовиков. Нужно это убирать и добиваться баланса интересов между правами граждан и правами силовиков.
Глобальный рынок - это миф. Санкции в отношении IT Китая яркое тому подтверждение. Нельзя конкурировать со странами, устанавливающими правила игры.
Вендоронезависимая операционная система - это открытая архитектура, грубо говоря ГОСТ на операционку. Астра Линукс - конкретная реализация.
Вы описываете идеальный вариант. Для того, чтобы его достичь нужно двигаться по шагам, работать с каждой проблемой, которая вызывает проблемы. Здесь я описал то, что вижу я. Можете давить свои конкретные идея, потому как любой чиновник скажет, что государство IT не мешает и в результате ничего не поменяется.
Это идея и предназначена для того, чтобы правила игры были прозрачными. Сделать все сразу лучше очень сложно, можно начать с малого.
Ущерб и сейчас некому предъявить. Весь сфо AS IS платный бесплатный без разницы. Идея в том, чтобы придать системе какую-нибудь изюминку, которая бы отличала ее от множества других. Здесь подобной изюминкой выбрана вендоронезависимость.
Любую идею можно угробить плохой реализацией. Здесь идет речь о разработке архитектуры, на основании которой любая команда сможет разработать свой продукт.
Здесь имеется ввиду отсрочка от частичной мобилизации. Про сроки, истечение и прочее нужно как раз редактировать федеральные законы.
1) Каковы перспективы увеличения максимальной дальности 100км? Когда сможем Москва-Питер без промежуточных точек?
2) Когда появятся беспроводной вариант технологии?
Shell скрипты и соответственно nft add лучше не использовать, а вместо них использовать конфиг файлы, как описано в статье.
Дело в том, что применение nft конфиг файлов имеет свойство атомарности, то есть он применяется целиком за раз, у shell скриптов такого нет, и если в скрипте вы, например, вначале отключаете ssh, а потом разрешаете его, то имеете все шансы полностью потерять ssh доступ (если конечно работаете через него).
Описание того что делается дается перед конфигом. Конкретные команды и синтаксис разбираться в других статьях.