LINUX.ORG.RU

В России создали консорциум для исследования безопасности ядра Linux

 , , ,


2

2

В институте системного программирования Российской академии наук (ИСП РАН) создали консорциум, который будет исследовать безопасность ядра Linux и развивать его российскую ветку. Новая структура будет работать на базе созданного ранее Технологического центра исследования безопасности ядра Linux.

Консорциум объединит в рамках сотрудничества научные институты, вузы и IT-компании. Это позволит улучшить защиту российских программ на базе ядра Linux. Он будет следить за внедрением принципов безопасной разработки ПО, участвовать в создании инфраструктуры и привлекать новых участников.

В числе партнёров Технологического центра названы компании «Базальт СПО», «Открытая мобильная платформа», «Ред Софт», «РусБИТех-Астра», «Финтех», «Яндекс.Облако» и другие.

>>> Подробности

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 2)

Ответ на: комментарий от hobbit

Если речь про сертифицированные рабочие места для работы с гостайной,

Не важно какой компьютер, главное чтобы он был защищён от «зловредного кода».

Или вы хотите, чтобы это никому, кроме избранных, не было доступно?

Тетё Дуси gcc, ... не нужен, ...
И даже если он не установлен, попытка установки его должна быть отвергнута ОС.
То бишь дистрибутив должен обеспечить функционирование не любых программ, а лишь тех, которые нужны клиенту.
Да и программы «заботящиеся о клиенте» и имеющие права на выполнение любого кода не должны быть на клиентском компьютере.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 1)
Ответ на: комментарий от emorozov

Нацпол, конечно, но никакого капитализма не существует. *изм — это всегда название какой-то выдумки, продукта человеческого ума. А капитализм никто не изобретал, просто когда людям не мешают, они ведут себя примерно вот так. Выменивать то, чего у тебя в избытке, на то, в чём ты нуждаешься люди придумали ещё в каменном веке. Ещё даже до изобретения колеса. И логично предположить, что если нечто сопутствует нам 10 тысяч лет, то и следующие 10т лет оно тоже будет с нами.

Так что не надейтесь.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

Это не нацпол. Капитализм прожигает ресурсы планеты с огромной скоростью, выбрасывая их на свалку, потому что при капитализме нужны две вещи:

  1. Постоянное расширение рынков. Но Земля уже вся поделена/переделена, новым рынкам на ней взяться неоткуда.
  2. Постоянное увеличение потребления, но оно уже загадило планету и уничтожило кучу природы и ресурсов безвозвратно.

Представьте себе, что будет, если все 1.5+ миллиарда индийцев, которые сейчас живут в нищенских условиях (одно рубище, один шалаш из тростника, может не быть даже нормальной посуды, ножа и телефона) - я там много путешествовал и знаю о чём пишу - нарастят своё потребление до хотя бы нашего уровня?.. На планете хватит столько металлов, энергии, и куда весь этот мусор от производства и от потребления деть, если они сейчас уже сбрасывают его в океан?..

Нет, капитализм уже давно барахлит, кризисы не прекращаются где-то с 2005 года, с 2008 это уже предельно очевидно.

emorozov
()
Ответ на: комментарий от hobbit

Они прибили не к винде, а к тому что у клиентов. Если везде винда, то приходитьсч крутиться, чтобы выжить в рыночке.

ox55ff ★★★★★
()
Ответ на: комментарий от emorozov

Сам капитализм тут ни при чём. Угрёбищна конкретно его американская модель с бешено раздувающимся финсектором и биржевыми спекуляциями. Проще говоря, США делают деньги из воздуха, а расплачивается за это весь глобализованный мир.

alex1101
()
Ответ на: комментарий от emorozov

Капитализм прожигает ресурсы планеты с огромной скоростью

Не «капитализм», а люди. Да, нам нравится жить и жить хорошо.

оно уже загадило планету

Бессмысленная мантра, уж извините.

Представьте себе, что будет, если все 1.5+ миллиарда индийцев … нарастят своё потребление до хотя бы нашего уровня?.

Вы там выше на невозможность расширения рынков сетовали? Вот вам и новый рынок.

Нет, капитализм уже давно барахлит, кризисы не прекращаются где-то с 2005 года

Один бородатый еврейский немец из Лондона предрекал скорый конец «капитализма» ещё полтораста лет назад. И тоже уповал на кризисные кризисы. Да и мальтузианские страхи, которыми вы нас пугаете изложены были ещё в конце XVIII. Прошло двести лет. Мир процветает.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

Ну какбэ западный капитализм эпохи Маркса давно рипнулся и современный западный капитализм с тем капитализмом имеет мало общего. Капитализм эпохи Маркса это примерно то, что сейчас в Китае. С поправкой на технологии и прочее.

alex1101
()
Последнее исправление: alex1101 (всего исправлений: 1)
Ответ на: комментарий от ugoday

Вы там выше на невозможность расширения рынков сетовали? Вот вам и новый рынок.

В мире нет столько ресурсов, чтобы обеспечить повышение их уровня потребления.

Во всём мире производство и уровень жизни падают.

Мир процветает.

Мир процветал. С начала 2000-х или даже раньше его стало лихорадить, местами сильнейшие приступы, которые становятся всё сильнее (2001, 2008, 2020, 2021-…).

emorozov
()
Ответ на: комментарий от emorozov

В мире нет столько ресурсов,

Про «на Земле кончается нефть» пишут с тридцатых годов прошлого века. Скоро сто лет будет, юбилей можно праздновать.

Во всём мире производство и уровень жизни падают.

А вот это интересно. Статистикой поделитесь?

С начала 2000-х или даже раньше его стало лихорадить

Он и раньше такой был, даже хуже. Вы просто тогда не жили, вот вам и кажется, что ничего не было. А так …

Восходит солнце, и заходит солнце, и спешит к месту своему, где оно восходит.

Идет ветер к югу, и переходит к северу, кружится, кружится на ходу своем, и возвращается ветер на круги свои.

Все реки текут в море, но море не переполняется: к тому месту, откуда реки текут, они возвращаются, чтобы опять течь.

Все вещи - в труде: не может человек пересказать всего; не насытится око зрением, не наполнится ухо слушанием.

Что было, то и будет; и что делалось, то и будет делаться, и нет ничего нового под солнцем.```
ugoday ★★★★★
()
Ответ на: комментарий от alex1101

Вы уже 4 капитализма придумали: марксовский, западный, как в Китае и современный. А всё от того, что морочите себе голову всякими «измами», они вам живую жизнь заслоняют.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

Категоризация, систематизация, терминология, анализ - всё это от лукавого, понимаю. Надо просто пускать слюни на товарчики.

alex1101
()
Ответ на: комментарий от alex1101

По-моему, вы занимаетесь ментальным онанизмом, но шансы убедить вас в этом исчезающе малы, так что я, пожалуй, пойду своей дорогой.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

По-моему, ты просто слился.

морочите себе голову всякими «измами»

вы занимаетесь ментальным онанизмом

alex1101
()
Ответ на: комментарий от ugoday

Про «на Земле кончается нефть» пишут с тридцатых годов прошлого века. Скоро сто лет будет, юбилей можно праздновать.

Дело не только в нефти, хотя нефть тоже заканчивается. И как… нет, не заканчивается. Просто приближается тот момент, когда затраты энергии на добычу превысят ту энергию, которую можно будет извлечь из добытой. А так её ещё много будет в недрах оставаться, просто добывать нерентабельно.

Конкретные доказательства не для этого сайта, потому что это чёткий танцпол.

Но события 2020 (ковид) - 2021 (начало гиперинфляции по миру, включая ЕС и США) - 2022 (сами знаете что) - связаны именно с этим неразрывно.

emorozov
()
Последнее исправление: emorozov (всего исправлений: 1)
Ответ на: комментарий от emorozov

Всё это так, однако ткнув в произвольный момент в прошлом вы точно так же найдёте в данной эпохе гроздные предзнаменования грядущей катострофы. Только раньше люди ждали не крах капитализма, а приход Антихриста. Ждать конца света, должно быть, столь же присуще людям, как и меняться полезными ништяками.

ugoday ★★★★★
()
Ответ на: комментарий от emorozov

судороги капитализма и его неспособность существовать, когда он захватил весь мир, видна уже лет 15 как

Уже второй век в Россиюшке капитализм хоронят. Но теперь-то уж точно недолго ждать осталось. Ещё чуть-чуть. Поднажмём, братцы. Не мы, так правнуки.

AP ★★★★★
()
Ответ на: комментарий от emorozov

Потому что тех же энергетических ресурсов уже не хватает.

Хотелось бы посмотреть в т.н. литсо человека, которые даёт подобные оценки на серьёзных щах.

Удобрений уже не хватает.

Удобрений не хватает не из-за какой-то там выдуманной нехватки ресурсов, а из-за событий прошлого года, в результате которых женским половым органом накрылась часть поставок Фосагро.

AP ★★★★★
()
Ответ на: комментарий от AP

Всё ж таки марксизм не в Россіи изобрели, отдадим предкам должное, эта зараза у нас пришлая.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

логично предположить, что если нечто сопутствует нам 10 тысяч лет, то и следующие 10т лет оно тоже будет с нами.

Ну 10 не 10, а несколько тысяч лет рабовладение тоже было естественной нормой жизни. И что?

hobbit ★★★★★
()
Ответ на: комментарий от Forum0888

Проще говоря нужна не ОС, а некое core, которое позволит выполнять лишь те программы, которые нужны клиенту (не VM).

Ныне же в ОС, установленных на клиентских компьютерах можно «всё» (уровни безопасности защищают лишь от лохов).

Пост скорее об одном из путей достижения безопасности работы.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 1)
Ответ на: комментарий от AP

Не видеть, что в мировой экономике проблемы усугубляются с каждым годом, начиная с 2008, а то и раньше, может только слепой. Есть куча объективных показателей, таких как промпроизводство и потребление энергии в странах ЕС (промпроизводство падает каждый год, начиная с 2000, потребление энергии вышло на плато). Есть и субъективные, такие как, например, пропаганда употребления в пищу насекомых, и добавление в виде муки из насекомых уже идёт в нескольких странах.

Никто не знает, сколько будет длиться этот процесс, и чем закончится. Очевидно, что такие процессы не происходят одномоментно, м.б. мы даже не доживём до конца. И закончиться может не лучшим, а откатом к какому-нибудь феодальному строю.

Однако точно не видно никаких предпосылок для улучшения ситуации.

emorozov
()
Ответ на: комментарий от hobbit

Значит оно и дальше будет с нами. Очевидно же. Хотя в процессе может и видоизмениться, сделаться обезличенным. Крепостной крестьянин половину недели пахал на барина. Вы — отдаёте половину доходов в виде налогов. Явление одного порядка.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

Да причём конец света? Конец света не наступит. Конец капитализма - ещё не конец света. Конец ресурсов - тоже не конец света, просто человечество сократится в размерах и вернётся к технологиям 19 века.

emorozov
()
Ответ на: комментарий от emorozov

Я надеялся, что поняв как заблуждаются другие в похожем вопросе, вы поймёте и как заблуждаетесь вы в данном.

ugoday ★★★★★
()
Ответ на: комментарий от emorozov

Ща первый мир перейдёт на топление кизяком и еду из жуков - глядишь, нормальному человечеству полегче станет.

alex1101
()
Ответ на: комментарий от ugoday

Мне-то что ныть, я в нормальной стране живу, а не в стране победившей повесточки.

несколько преувеличено

Я всё ещё не вижу связи между количеством производимого мяса и желанием определённых элит кормить людей жуками.

alex1101
()
Ответ на: комментарий от alex1101

Так и нет связи. Есть производство мяса, которое прёт как на дрожжах, есть болтовня про жукоедение. Реальность холодильника и реальность твиттера существуют почти независимо друг от друга.

ugoday ★★★★★
()
Ответ на: комментарий от alex1101

Демократия живёт по законам шоубизнеса. Будет нужно, тут и законодательную базу под колонизацию Юпитера подгонят.

ugoday ★★★★★
()
Ответ на: комментарий от emorozov

Туда окольного пути 4 километра, а по короткому пути туда и вовсе не дойти. Ведь были уже в истории и лисп-машины, и Эльбрус-2,и проект Оберон. Но нет, только через 100-200 лет. Доктор сказал в морг.

den73 ★★★★★
()
Последнее исправление: den73 (всего исправлений: 1)
Ответ на: комментарий от den73

Не совсем понял. Лисп магическим образом делает всё безопасным? Да нет, почти все дыры и ошибки возможны. И при выполнении на лисп-машине уязвимости возможны тоже.

Да, язык может закрыть какой-то класс уязвимостей, но не все.

emorozov
()
Ответ на: комментарий от emorozov

Я назвал ключевые слова, дальше либо отрицание, либо самостоятельная работа. Так-то вообще абсолютная безопасность недостижима, поэтому надо сравнивать не «безопасно или нет», а «насколько безопасно» и даже «сколько безопасности мы купим за наш бюджет». Поэтому попытка сказать, что «язык закрывает только какой-то класс уязвимостей, но не все» выглядит как отрицание или как непонимание темы. Как раз в том и вопрос, сколько, какую долю уязвимостей мы закрываем и сколько нам это стоит. Второй вопрос - насколько быстро мы можем найти уязвимости в новом коде. Если это время достигает 22 лет, как в Юниксе или 33, как в VMS, то значит, у нас что-то не так с процессом. Ну естественно также нужно учитывать степень риска уязвимости. Например, если погас свет - это одно. Если случайно началась атомная война - то это другое.

den73 ★★★★★
()
Последнее исправление: den73 (всего исправлений: 3)
Ответ на: комментарий от den73

проект Оберон

За этот обиднее даже больше, нежели чем за машины лисповые. Сейчас набор инструментов вокург typescript сложнее, нежели весь Оберон целиком (и ОС, и ЯП).

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

Не знаю, лиспы всё же более «научные», а Оберон более «инженерный», там тоже не всё ладно. Одно только обрезание строк по умолчанию при копировании чего стоит. Оно, конечно, лучше, чем запись данных в код, но не принципиально. Тем не менее, в проекте ЯОС я его трупик и гальванизирую потихоньку.

Была где-то прекрасная статья про лисп, компьюеры и зазор между научным и инженерным подходом. В этом зазоре много плохого происходит.

Мне больше всего жалко Эльбрус-2.

den73 ★★★★★
()
Ответ на: комментарий от ugoday

Демократия живёт по законам шоубизнеса.

«Жизнь как игра» - философия не только современной демократической формы правления. Многие формы можно подогнать под этот стиль взаимодействия. Стрессуют люди, вот и выход снять напряжение.

i_am_not_ai
()
Ответ на: комментарий от i_am_not_ai

Судя по вопросу у вас уже вечер пятницы в разгаре. Так что пишите вы откуда-то из Владивостока. А значит вам на Камчатке будет ближе и роднее, нежели в Антарктиде.

ugoday ★★★★★
()

Я вообще считаю, что пора засекретить код нашего линукса, чтобы недружественные страны не могли им пользоваться. Пусть сидят на своей винде. Так победим!

tamnesral
()
Ответ на: комментарий от hobbit

Так прибили, что сейчас для его запуска под линуксом ОФИЦИАЛЬНО применяют wine.

ИМХО не самая плохая практика, 2ГИС так же выпускается. Если технически сложно сделать нативную версию, пусть разработчик выложит официальную инструкцию по запуску в wine.

damix9 ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.