Size: a a a

2019 April 08

A

ALEXEY in ViPNet
Коллеги, что мы копья ломаем, есть же открытый документ -  https://fstec.ru/component/attachments/download/955
источник

A

ALEXEY in ViPNet
Kirill
А первый регулятор как СКЗИ на какой класс смотрел BIOS?
КС3. там анализ по задокументированным возможностям.
источник

K

Kirill in ViPNet
ALEXEY
КС3. там анализ по задокументированным возможностям.
Ну это не так страшно как КВ))
источник

A

Alex One in ViPNet
ALEXEY
Александр, вы же грамотный специалист. Исходные коды BIOS предоставляются для того, чтобы проверить их на избыточность, наличие НДВ. и чем выше класс СЗИ, тем серьезней детализация проверок. А после проверок есть следствие, которое нам теперь всем доступно
Алексей, иногда мне кажется что специалисты что должны были заниматься сертификацией немного провалили свою миссию
Это мнение со стороны заказчика, не более возможно и правда появились доп требования- но надо аккуратнее
Исходя из того требования вовсе не следует что Биос должен быть залочен(так же как и с rs 232)
Пример когда сертификат был получен и без выстрела в ногу заказчику- стерра с спдс кс3
По времени получения сертификата даже позже
источник

PK

Pavel Korostelev in ViPNet
ALEXEY
Переустановить ОС никогда нельзя было в HW. Прошивку. Ее возможно обновить с помощью штатys[ средств: локального или удаленного обновления. Насчет BIOS - вы еще видимо во ФСТЭК 3.9 не заносили...
Ммм, не, секунду. Как связаны проверка биоса на ндв и невозможность его настройки пользователем?
источник

A

ALEXEY in ViPNet
Alex One
Алексей, иногда мне кажется что специалисты что должны были заниматься сертификацией немного провалили свою миссию
Это мнение со стороны заказчика, не более возможно и правда появились доп требования- но надо аккуратнее
Исходя из того требования вовсе не следует что Биос должен быть залочен(так же как и с rs 232)
Пример когда сертификат был получен и без выстрела в ногу заказчику- стерра с спдс кс3
По времени получения сертификата даже позже
Ценю Ваше мнение - без сарказма и иронии. Предлагаю заехать к регулятору и на пальцам ему объяснить трудности эксплуатации СКЗИ. Я же первого апреля приводил цитату из Security Policy наших заокеанских коллег - раз в месяц лично проверять целостность всех наклеек на устройстве и сверять серийные номера на них. Мнение регулятора, что СКЗИ в случае любых нештатных ситуаций должно превращаться в кирпич...
источник

A

Alex One in ViPNet
Pavel Korostelev
Ммм, не, секунду. Как связаны проверка биоса на ндв и невозможность его настройки пользователем?
Вот и мне кажется что Алексей что то путает
источник

A

ALEXEY in ViPNet
Pavel Korostelev
Ммм, не, секунду. Как связаны проверка биоса на ндв и невозможность его настройки пользователем?
Павел, а кто сказал, что его настроить нельзя? Вот не читал, но осуждаю :)
источник

A

ALEXEY in ViPNet
Alex One
Вот и мне кажется что Алексей что то путает
Александр, вот уже настойчиво предлагаю съездить. Это в Москве, престижный район, роза ветром благоприятная :)
источник

A

ALEXEY in ViPNet
@pkorostelev  вы 3.9 занесли во ФСТЭК?
источник

PK

Pavel Korostelev in ViPNet
ALEXEY
@pkorostelev  вы 3.9 занесли во ФСТЭК?
Да, серт будет скоро, ждите )))
источник

A

ALEXEY in ViPNet
Pavel Korostelev
Да, серт будет скоро, ждите )))
И что у вас - BIOS от Numa?
источник

PK

Pavel Korostelev in ViPNet
ALEXEY
Павел, а кто сказал, что его настроить нельзя? Вот не читал, но осуждаю :)
Мне потыкать не дают :( еще раз в биос зайти можно же?
источник

DG

Dmitry Goryunov in ViPNet
нет
источник

A

Alex One in ViPNet
ALEXEY
Ценю Ваше мнение - без сарказма и иронии. Предлагаю заехать к регулятору и на пальцам ему объяснить трудности эксплуатации СКЗИ. Я же первого апреля приводил цитату из Security Policy наших заокеанских коллег - раз в месяц лично проверять целостность всех наклеек на устройстве и сверять серийные номера на них. Мнение регулятора, что СКЗИ в случае любых нештатных ситуаций должно превращаться в кирпич...
Для истории уточните что за документ вы упоминаете? Про зарубежный опыт
источник

PK

Pavel Korostelev in ViPNet
ALEXEY
И что у вас - BIOS от Numa?
Не готов на такие вопросы отвечать, скоро все обнародуем :( на меня безопасники и так очень пристально смотрят
источник

A

Alex One in ViPNet
Pavel Korostelev
Мне потыкать не дают :( еще раз в биос зайти можно же?
Совсем нет
Если вендор привез тебе тыкву
Отправка тыкв назад за ваш счет
источник

A

Alex One in ViPNet
Pavel Korostelev
Не готов на такие вопросы отвечать, скоро все обнародуем :( на меня безопасники и так очень пристально смотрят
Лучше скажи когда серт по фстэк
источник

A

ALEXEY in ViPNet
В настройки BIOS можно внести изменение системной даты и времени, но с помощью консольных команд, т.е. без использования setup BIOS.
источник

K

Kirill in ViPNet
ALEXEY
И что у вас - BIOS от Numa?
я сама дочь офицера, там не все так однозначно...
источник