The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимости в сетевых устройствах Juniper, ASUS, D-Link, Tend..."
Отправлено Аноним, 21-Сен-23 11:16 
Много десятилетий размышляю почему такое в ИТ.

Фактор только 1.

Как было раньше:
99% рынка заказов в ИТ создавал департамент обороны. Они десятилетия собирали компетенции в сфере ИТ безопасности и смогли очень чётко сформулировать критерии ИБ: "легендарная оранжевая книга и радужная серия книг с разъяснениями к ней". Производители стремились соблюсти критерии заказчика по ИБ.
Государство помогало развитию ИБ.


Сегодня:
При режиме цифрового рабства, властям и корпорашкам не выгодно, чтобы рабы имели доступ к технологиям ИБ. Без ИБ их легче грабить. Законы за разработку технологий ИБ наказывают тюрьмой с конфискацией!
Уничтожен Debian Adamantix
Даже лидеры в ИБ сменили цели:
Было:
https://wiki.gentoo.org/wiki/Project:Hardened
https://wiki.gentoo.org/wiki/Auditing_(project_archive)
Стало:
https://wiki.gentoo.org/wiki/Project:Security
99% рынка заказов в ИТ - розничный потребитель, для которгого критерием есть: удобство/ценник, а не критерии ИБ.
Государство вредит развитию ИБ.

PS
Найди сегодня разработчика софта, программистов которого обучили писать правельный код:
https://wiki.gentoo.org/wiki/Hardened/Introduction_to_Positi...
https://wiki.gentoo.org/wiki/Hardened/Position_Independent_C...
https://wiki.gentoo.org/wiki/Hardened/Textrels_Guide
Пообщайся с разработчиками пишущими видео/аудио кодеки, библиотеки  графических форматов использующих для ускорения всякие инструкции mmx*, sse*, avx* и поучи их писать безопасный код на "C".

Найди сегодня дистр GNU/Linux собраный с правельными опциями безопасности, хотябы:


CFLAGS=".... -Wall -Wformat -Wformat-security -Werror=format-security -Werror=implicit-function-declaration -mcmodel=large -mfunction-return=thunk-inline -D_FORTIFY_SOURCE=3 -fPIE --param ssp-buffer-size=1 -fstack-protector-all -fstack-clash-protection -fexceptions -mcet -fcf-protection -fno-plt -fPIC"

CXXFLAGS=".... ${CFLAGS} -D_GLIBCXX_ASSERTIONS"

FFLAGS="... -fPIE --param ssp-buffer-size=1 -fstack-protector-all -fexceptions -fno-plt -fPIC -D_FORTIFY_SOURCE=2 -DPIC"

Найди сегодня дистр GNU/Linux удовлетворяющий элементарным требованиям С2:
https://www.opennet.ru/openforum/vsluhforumID3/129886.html#309

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру