LINUX.ORG.RU

В России создали консорциум для исследования безопасности ядра Linux

 , базальт спо, ред софт,


2

3

В институте системного программирования Российской академии наук (ИСП РАН) создали консорциум, который будет исследовать безопасность ядра Linux и развивать его российскую ветку. Новая структура будет работать на базе созданного ранее Технологического центра исследования безопасности ядра Linux.

Консорциум объединит в рамках сотрудничества научные институты, вузы и IT-компании. Это позволит улучшить защиту российских программ на базе ядра Linux. Он будет следить за внедрением принципов безопасной разработки ПО, участвовать в создании инфраструктуры и привлекать новых участников.

В числе партнёров Технологического центра названы компании «Базальт СПО», «Открытая мобильная платформа», «Ред Софт», «РусБИТех-Астра», «Финтех», «Яндекс.Облако» и другие.

>>> Подробности

★★★★

Проверено: hobbit ()

Ответ на: комментарий от Forum0888

Можно и нужно разработать свои программные проекты

К примеру «Компас» ведь сумели разработать и он весьма не плох.

И прибили его гвоздями к чужой винде. Так прибили, что сейчас для его запуска под линуксом ОФИЦИАЛЬНО применяют wine.

hobbit ★★★★★ ()
Ответ на: комментарий от Forum0888

Ныне есть Linux, но при этом на клиентском компьютере запросто можно установить gcc, … ВСЁ ЧТО УГОДНО. А нужно, чтобы на Linux установленном на клиентском компьютере была недоступна функциональность, используемая для разработки.

КОМУ нужно? На КАКОМ клиентском компьютере? Если речь про сертифицированные рабочие места для работы с гостайной, перс.данными и др. — их туда никто ставить и не будет, это обеспечивается политикой безопасности. Или вы хотите, чтобы это никому, кроме избранных, не было доступно?

hobbit ★★★★★ ()
Ответ на: комментарий от hobbit

Пост был о том, что в России много талантливых разработчиков, нужно дать им достойную зарплату и поставить задачи.

Forum0888 ()
Ответ на: комментарий от hobbit

Если речь про сертифицированные рабочие места для работы с гостайной,

Не важно какой компьютер, главное чтобы он был защищён от «зловредного кода».

Или вы хотите, чтобы это никому, кроме избранных, не было доступно?

Тетё Дуси gcc, ... не нужен, ...
И даже если он не установлен, попытка установки его должна быть отвергнута ОС.
То бишь дистрибутив должен обеспечить функционирование не любых программ, а лишь тех, которые нужны клиенту.
Да и программы «заботящиеся о клиенте» и имеющие права на выполнение любого кода не должны быть на клиентском компьютере.

Forum0888 ()
Последнее исправление: Forum0888 (всего исправлений: 1)
Ответ на: комментарий от emorozov

Нацпол, конечно, но никакого капитализма не существует. *изм — это всегда название какой-то выдумки, продукта человеческого ума. А капитализм никто не изобретал, просто когда людям не мешают, они ведут себя примерно вот так. Выменивать то, чего у тебя в избытке, на то, в чём ты нуждаешься люди придумали ещё в каменном веке. Ещё даже до изобретения колеса. И логично предположить, что если нечто сопутствует нам 10 тысяч лет, то и следующие 10т лет оно тоже будет с нами.

Так что не надейтесь.

ugoday ★★★★★ ()
Ответ на: комментарий от ugoday

Это не нацпол. Капитализм прожигает ресурсы планеты с огромной скоростью, выбрасывая их на свалку, потому что при капитализме нужны две вещи:

  1. Постоянное расширение рынков. Но Земля уже вся поделена/переделена, новым рынкам на ней взяться неоткуда.
  2. Постоянное увеличение потребления, но оно уже загадило планету и уничтожило кучу природы и ресурсов безвозвратно.

Представьте себе, что будет, если все 1.5+ миллиарда индийцев, которые сейчас живут в нищенских условиях (одно рубище, один шалаш из тростника, может не быть даже нормальной посуды, ножа и телефона) - я там много путешествовал и знаю о чём пишу - нарастят своё потребление до хотя бы нашего уровня?.. На планете хватит столько металлов, энергии, и куда весь этот мусор от производства и от потребления деть, если они сейчас уже сбрасывают его в океан?..

Нет, капитализм уже давно барахлит, кризисы не прекращаются где-то с 2005 года, с 2008 это уже предельно очевидно.

emorozov ()
Ответ на: комментарий от hobbit

Они прибили не к винде, а к тому что у клиентов. Если везде винда, то приходитьсч крутиться, чтобы выжить в рыночке.

ox55ff ★★★★★ ()
Ответ на: комментарий от emorozov

Сам капитализм тут ни при чём. Угрёбищна конкретно его американская модель с бешено раздувающимся финсектором и биржевыми спекуляциями. Проще говоря, США делают деньги из воздуха, а расплачивается за это весь глобализованный мир.

alex1101 ()
Ответ на: комментарий от emorozov

Капитализм прожигает ресурсы планеты с огромной скоростью

Не «капитализм», а люди. Да, нам нравится жить и жить хорошо.

оно уже загадило планету

Бессмысленная мантра, уж извините.

Представьте себе, что будет, если все 1.5+ миллиарда индийцев … нарастят своё потребление до хотя бы нашего уровня?.

Вы там выше на невозможность расширения рынков сетовали? Вот вам и новый рынок.

Нет, капитализм уже давно барахлит, кризисы не прекращаются где-то с 2005 года

Один бородатый еврейский немец из Лондона предрекал скорый конец «капитализма» ещё полтораста лет назад. И тоже уповал на кризисные кризисы. Да и мальтузианские страхи, которыми вы нас пугаете изложены были ещё в конце XVIII. Прошло двести лет. Мир процветает.

ugoday ★★★★★ ()
Ответ на: комментарий от ugoday

Ну какбэ западный капитализм эпохи Маркса давно рипнулся и современный западный капитализм с тем капитализмом имеет мало общего. Капитализм эпохи Маркса это примерно то, что сейчас в Китае. С поправкой на технологии и прочее.

alex1101 ()
Последнее исправление: alex1101 (всего исправлений: 1)
Ответ на: комментарий от ugoday

Вы там выше на невозможность расширения рынков сетовали? Вот вам и новый рынок.

В мире нет столько ресурсов, чтобы обеспечить повышение их уровня потребления.

Во всём мире производство и уровень жизни падают.

Мир процветает.

Мир процветал. С начала 2000-х или даже раньше его стало лихорадить, местами сильнейшие приступы, которые становятся всё сильнее (2001, 2008, 2020, 2021-…).

emorozov ()
Ответ на: комментарий от emorozov

В мире нет столько ресурсов,

Про «на Земле кончается нефть» пишут с тридцатых годов прошлого века. Скоро сто лет будет, юбилей можно праздновать.

Во всём мире производство и уровень жизни падают.

А вот это интересно. Статистикой поделитесь?

С начала 2000-х или даже раньше его стало лихорадить

Он и раньше такой был, даже хуже. Вы просто тогда не жили, вот вам и кажется, что ничего не было. А так …

Восходит солнце, и заходит солнце, и спешит к месту своему, где оно восходит.

Идет ветер к югу, и переходит к северу, кружится, кружится на ходу своем, и возвращается ветер на круги свои.

Все реки текут в море, но море не переполняется: к тому месту, откуда реки текут, они возвращаются, чтобы опять течь.

Все вещи - в труде: не может человек пересказать всего; не насытится око зрением, не наполнится ухо слушанием.

Что было, то и будет; и что делалось, то и будет делаться, и нет ничего нового под солнцем.```
ugoday ★★★★★ ()
Ответ на: комментарий от alex1101

Вы уже 4 капитализма придумали: марксовский, западный, как в Китае и современный. А всё от того, что морочите себе голову всякими «измами», они вам живую жизнь заслоняют.

ugoday ★★★★★ ()
Ответ на: комментарий от ugoday

Категоризация, систематизация, терминология, анализ - всё это от лукавого, понимаю. Надо просто пускать слюни на товарчики.

alex1101 ()
Ответ на: комментарий от alex1101

По-моему, вы занимаетесь ментальным онанизмом, но шансы убедить вас в этом исчезающе малы, так что я, пожалуй, пойду своей дорогой.

ugoday ★★★★★ ()
Ответ на: комментарий от ugoday

По-моему, ты просто слился.

морочите себе голову всякими «измами»

вы занимаетесь ментальным онанизмом

alex1101 ()
Ответ на: комментарий от ugoday

Про «на Земле кончается нефть» пишут с тридцатых годов прошлого века. Скоро сто лет будет, юбилей можно праздновать.

Дело не только в нефти, хотя нефть тоже заканчивается. И как… нет, не заканчивается. Просто приближается тот момент, когда затраты энергии на добычу превысят ту энергию, которую можно будет извлечь из добытой. А так её ещё много будет в недрах оставаться, просто добывать нерентабельно.

Конкретные доказательства не для этого сайта, потому что это чёткий танцпол.

Но события 2020 (ковид) - 2021 (начало гиперинфляции по миру, включая ЕС и США) - 2022 (сами знаете что) - связаны именно с этим неразрывно.

emorozov ()
Последнее исправление: emorozov (всего исправлений: 1)
Ответ на: комментарий от emorozov

Всё это так, однако ткнув в произвольный момент в прошлом вы точно так же найдёте в данной эпохе гроздные предзнаменования грядущей катострофы. Только раньше люди ждали не крах капитализма, а приход Антихриста. Ждать конца света, должно быть, столь же присуще людям, как и меняться полезными ништяками.

ugoday ★★★★★ ()
Ответ на: комментарий от emorozov

судороги капитализма и его неспособность существовать, когда он захватил весь мир, видна уже лет 15 как

Уже второй век в Россиюшке капитализм хоронят. Но теперь-то уж точно недолго ждать осталось. Ещё чуть-чуть. Поднажмём, братцы. Не мы, так правнуки.

AP ★★★★★ ()
Ответ на: комментарий от emorozov

Потому что тех же энергетических ресурсов уже не хватает.

Хотелось бы посмотреть в т.н. литсо человека, которые даёт подобные оценки на серьёзных щах.

Удобрений уже не хватает.

Удобрений не хватает не из-за какой-то там выдуманной нехватки ресурсов, а из-за событий прошлого года, в результате которых женским половым органом накрылась часть поставок Фосагро.

AP ★★★★★ ()
Ответ на: комментарий от AP

Всё ж таки марксизм не в Россіи изобрели, отдадим предкам должное, эта зараза у нас пришлая.

ugoday ★★★★★ ()
Ответ на: комментарий от ugoday

логично предположить, что если нечто сопутствует нам 10 тысяч лет, то и следующие 10т лет оно тоже будет с нами.

Ну 10 не 10, а несколько тысяч лет рабовладение тоже было естественной нормой жизни. И что?

hobbit ★★★★★ ()
Ответ на: комментарий от Forum0888

Проще говоря нужна не ОС, а некое core, которое позволит выполнять лишь те программы, которые нужны клиенту (не VM).

Ныне же в ОС, установленных на клиентских компьютерах можно «всё» (уровни безопасности защищают лишь от лохов).

Пост скорее об одном из путей достижения безопасности работы.

Forum0888 ()
Последнее исправление: Forum0888 (всего исправлений: 1)
Ответ на: комментарий от AP

Не видеть, что в мировой экономике проблемы усугубляются с каждым годом, начиная с 2008, а то и раньше, может только слепой. Есть куча объективных показателей, таких как промпроизводство и потребление энергии в странах ЕС (промпроизводство падает каждый год, начиная с 2000, потребление энергии вышло на плато). Есть и субъективные, такие как, например, пропаганда употребления в пищу насекомых, и добавление в виде муки из насекомых уже идёт в нескольких странах.

Никто не знает, сколько будет длиться этот процесс, и чем закончится. Очевидно, что такие процессы не происходят одномоментно, м.б. мы даже не доживём до конца. И закончиться может не лучшим, а откатом к какому-нибудь феодальному строю.

Однако точно не видно никаких предпосылок для улучшения ситуации.

emorozov ()
Ответ на: комментарий от hobbit

Значит оно и дальше будет с нами. Очевидно же. Хотя в процессе может и видоизмениться, сделаться обезличенным. Крепостной крестьянин половину недели пахал на барина. Вы — отдаёте половину доходов в виде налогов. Явление одного порядка.

ugoday ★★★★★ ()
Ответ на: комментарий от ugoday

Да причём конец света? Конец света не наступит. Конец капитализма - ещё не конец света. Конец ресурсов - тоже не конец света, просто человечество сократится в размерах и вернётся к технологиям 19 века.

emorozov ()
Ответ на: комментарий от emorozov

Я надеялся, что поняв как заблуждаются другие в похожем вопросе, вы поймёте и как заблуждаетесь вы в данном.

ugoday ★★★★★ ()
Ответ на: комментарий от emorozov

Ща первый мир перейдёт на топление кизяком и еду из жуков - глядишь, нормальному человечеству полегче станет.

alex1101 ()
Ответ на: комментарий от ugoday

Мне-то что ныть, я в нормальной стране живу, а не в стране победившей повесточки.

несколько преувеличено

Я всё ещё не вижу связи между количеством производимого мяса и желанием определённых элит кормить людей жуками.

alex1101 ()
Ответ на: комментарий от alex1101

Так и нет связи. Есть производство мяса, которое прёт как на дрожжах, есть болтовня про жукоедение. Реальность холодильника и реальность твиттера существуют почти независимо друг от друга.

ugoday ★★★★★ ()
Ответ на: комментарий от alex1101

Демократия живёт по законам шоубизнеса. Будет нужно, тут и законодательную базу под колонизацию Юпитера подгонят.

ugoday ★★★★★ ()
Ответ на: комментарий от emorozov

Туда окольного пути 4 километра, а по короткому пути туда и вовсе не дойти. Ведь были уже в истории и лисп-машины, и Эльбрус-2,и проект Оберон. Но нет, только через 100-200 лет. Доктор сказал в морг.

den73 ★★★★★ ()
Последнее исправление: den73 (всего исправлений: 1)
Ответ на: комментарий от den73

Не совсем понял. Лисп магическим образом делает всё безопасным? Да нет, почти все дыры и ошибки возможны. И при выполнении на лисп-машине уязвимости возможны тоже.

Да, язык может закрыть какой-то класс уязвимостей, но не все.

emorozov ()
Ответ на: комментарий от emorozov

Я назвал ключевые слова, дальше либо отрицание, либо самостоятельная работа. Так-то вообще абсолютная безопасность недостижима, поэтому надо сравнивать не «безопасно или нет», а «насколько безопасно» и даже «сколько безопасности мы купим за наш бюджет». Поэтому попытка сказать, что «язык закрывает только какой-то класс уязвимостей, но не все» выглядит как отрицание или как непонимание темы. Как раз в том и вопрос, сколько, какую долю уязвимостей мы закрываем и сколько нам это стоит. Второй вопрос - насколько быстро мы можем найти уязвимости в новом коде. Если это время достигает 22 лет, как в Юниксе или 33, как в VMS, то значит, у нас что-то не так с процессом. Ну естественно также нужно учитывать степень риска уязвимости. Например, если погас свет - это одно. Если случайно началась атомная война - то это другое.

den73 ★★★★★ ()
Последнее исправление: den73 (всего исправлений: 3)
Ответ на: комментарий от den73

проект Оберон

За этот обиднее даже больше, нежели чем за машины лисповые. Сейчас набор инструментов вокург typescript сложнее, нежели весь Оберон целиком (и ОС, и ЯП).

ugoday ★★★★★ ()
Ответ на: комментарий от ugoday

Не знаю, лиспы всё же более «научные», а Оберон более «инженерный», там тоже не всё ладно. Одно только обрезание строк по умолчанию при копировании чего стоит. Оно, конечно, лучше, чем запись данных в код, но не принципиально. Тем не менее, в проекте ЯОС я его трупик и гальванизирую потихоньку.

Была где-то прекрасная статья про лисп, компьюеры и зазор между научным и инженерным подходом. В этом зазоре много плохого происходит.

Мне больше всего жалко Эльбрус-2.

den73 ★★★★★ ()
Ответ на: комментарий от ugoday

Демократия живёт по законам шоубизнеса.

«Жизнь как игра» - философия не только современной демократической формы правления. Многие формы можно подогнать под этот стиль взаимодействия. Стрессуют люди, вот и выход снять напряжение.

i_am_not_ai ()
Ответ на: комментарий от i_am_not_ai

Судя по вопросу у вас уже вечер пятницы в разгаре. Так что пишите вы откуда-то из Владивостока. А значит вам на Камчатке будет ближе и роднее, нежели в Антарктиде.

ugoday ★★★★★ ()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.