Size: a a a

2019 June 20

CD

Constantine Drozdov in technicalwriters
Нац Нац
Воспроизводимая сборка пакетов /thread
Без компиляторов?
источник

CD

Constantine Drozdov in technicalwriters
Вообще задумайтесь, сколько ошибок ПО существует и сколько из них проходило проверку исходного кода (все)
источник

RZ

Roman Zh in technicalwriters
Constantine Drozdov
Кроме того известны примеры, когда в код открытого ПО, связанного с реализацией систем безопасности, целенаправленно внедрялись бекдоры (и никто не замечал)
Так проверяли видимо. Понятно что и открытое по не лишено ошибок.
источник

НН

Нац Нац in technicalwriters
Такие пограничные аргументы почти на любую вещь можно придумать
источник

НН

Нац Нац in technicalwriters
Но делать этого не стоит, выглядит со стороны очень душно
источник

CD

Constantine Drozdov in technicalwriters
Roman Zh
Так проверяли видимо. Понятно что и открытое по не лишено ошибок.
Зависит от, я слышал из Microsoft Research что затраты на проверки HyperV превышали затраты на написание, и все равно потом находили :)
источник

CD

Constantine Drozdov in technicalwriters
И мы говорим об особенностях, которые целенаправленно не были скрыты
источник

CD

Constantine Drozdov in technicalwriters
Как только особенность будет вызвана тремя сторонами, каждая из которых абсолютно нормально себя ведет, вряд ли вы обнаружите проблему без её воспроизведения (см. скажем Крушение на станции Каменская, 1987)
источник

RZ

Roman Zh in technicalwriters
Что же можно тогда можно сказать по поводу продуктов сертифицированных ФСТЭК?
источник

CD

Constantine Drozdov in technicalwriters
Roman Zh
Что же можно тогда можно сказать по поводу продуктов сертифицированных ФСТЭК?
Даже если бы я был знаком с процедурами ФСТЭК, я бы не сказал
источник

CD

Constantine Drozdov in technicalwriters
Roman Zh
Что же можно тогда можно сказать по поводу продуктов сертифицированных ФСТЭК?
Вообще, насколько я помню, здесь есть люди из Positive Technologies и безопасность - их специализация, можете их спросить
источник

RZ

Roman Zh in technicalwriters
Constantine Drozdov
Даже если бы я был знаком с процедурами ФСТЭК, я бы не сказал
Просто хотел узнать ваше мнение программиста 😊
источник

RZ

Roman Zh in technicalwriters
Constantine Drozdov
Вообще, насколько я помню, здесь есть люди из Positive Technologies и безопасность - их специализация, можете их спросить
Буду рад узнать, что они думают в общем по нашему обсуждению.
источник

CD

Constantine Drozdov in technicalwriters
Roman Zh
Просто хотел узнать ваше мнение программиста 😊
Как программист я бы не сдал сдавать им что-то с умышленными бекдорами
источник
2019 June 21

AP

Alexandr Pereverzev in technicalwriters
Constantine Drozdov
Зависит от, я слышал из Microsoft Research что затраты на проверки HyperV превышали затраты на написание, и все равно потом находили :)
сколько не пиши , сколько не проверяй , все равно рано или поздно отрыгнет😌
источник

AP

Alexandr Pereverzev in technicalwriters
Constantine Drozdov
Вообще, насколько я помню, здесь есть люди из Positive Technologies и безопасность - их специализация, можете их спросить
особенно если проект обновляемый и поддерживаемый бесконечно
источник

ET

Eduard Tibet in technicalwriters
Andrey
Коллеги, не помню, поднимался ли где нибудь в нашей среде вопрос о формировании базы знаний с, так сказать, конфиденциальными сведениями? К примеру, насколько конфлюенс отвечает требованиям секретности ? Есть ли у кого то возможность поглядеть со стороны?)
А разве аудит подобных систем не должна делать служба ИБ?
источник

СФ

Семён Факторович in technicalwriters
Eduard Tibet
А разве аудит подобных систем не должна делать служба ИБ?
подозреваю, что служба ИБ скажет «храните базу знаний в бумажной картотеке за тремя железными дверьми», а это не самый удобный инструмент из существующих
источник

AP

Alexandr Pereverzev in technicalwriters
Семён Факторович
подозреваю, что служба ИБ скажет «храните базу знаний в бумажной картотеке за тремя железными дверьми», а это не самый удобный инструмент из существующих
+
источник

L

Lana in technicalwriters
Ну ладно в условном Касперском вон тоже confluence и с плагинами и даже с интеграцией elearning системы, а там уровень ИБ и всяких ограничений довольно высок
источник