Pull to refresh
0
0
Виктор @jedai

Software Engineer

Send message
Производительность кажется решалась требованием для периметровых фаерволов уметь разделять нагрузку, емнип

Возможно. Но вешать все только на программное исполнение — вот это утопичное требование.
программно-техническое исполнение

там, кстати, не написано, что означает это словосочетание? может они имели в виду «программно-аппаратное»?

При этом фильтрация должна распространяться «на все операции перемещения через МЭ информации к узлам информационной системы и от них». Если первая часть требований вполне логична, то вторая утопична, так как требует раскрытия файрволом всех протоколов и любых недокументированных возможностей перемещения информации (например передачи информации вредоносными программами через DNS).


что в этом утопичного? вполне себе вменяемое требование для продукта подобного рода. другое дело, как это реализовать технически.

Ну а вообще, с такими требованиями, производительность сети… гхм… о какой производительности тут вообще можно говорить? Странные они)
интересно, как microsoft подписывает такие драйвера? неужели у них нет тестов, которые должны следить за попытками возможного отключения внутренних механизмов защиты?
Терморектальный криптоанализ смотрит на ЭЦП с ухмылкой.
Функция GetExitCodeProcess так же имеет некоторые ограничения, описанные в секции Important. Так что если процесс уже вот-вот станет «зомби», а поток еще не завершен, то подход GetExitCodeProcess() + IsWow64Process() тоже может не сработать.
2

Information

Rating
Does not participate
Location
Борисов, Минская обл., Беларусь
Date of birth
Registered
Activity