Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
«Для того разработчики должны описать каждую функцию и механизм работы. ».
Кроме того, предоставление исходных кодов с определенного времени запрещается законодательством ряда стран
Я не знаю подробностей, но могу предположить.
Какова логика? Чьи интересы затронет то, что я покажу свои исходники своим клиентам?
Интересы других клиентов, которые используют ваш софт. Клиент, который видел код может обнаружить в нём уязвимость или недокументрованную возможность, которую вы внедрили по настойчивой просьбе ваших локальных спецслужб, а затем использовать их (уязвимость и НДВ) против других ваших клиентов.
Какова логика? Чьи интересы затронет то, что я покажу свои исходники своим клиентам?
Попадалась мне новость о том, что министерство обороны США будет отказываться покупать ПО тех, кто показывал исходники другим странам. Логику уже объяснил IvaYan.
У них есть сертифицированные по требованиям ФСТЭК, нашего МО и, кажется, ФСБ версии СУБД и ОС
Напомним, что в августе 2018 г. президент США Дональд Трамп (Donald Trump) подписал закон H.R.5515. В соответствии с ним Министерству обороны США разрешается отказываться от использования ИТ-решений или технологий информационной безопасности, если выявлен факт проведения анализа исходного кода этих решений иностранными государственными структурами и иными организациями, под определение которых попадает и ФСТЭК.
А как это применимо к популярной у нас теме выпуска брендированного опенсорса, накрытого сертификатами?
Например некоторые творения компании эшелон брэндированный опенсорс. Там конечно средства защиты, не офис, но опенсорсные в девичестве )
Есть AstraLinux, у ее версии Special Edition есть сертификат ФСТЭК.
Российский регулятор требует от разработчиков антивирусного ПО открыть исходный код продукта