LINUX.ORG.RU

ФСТЭК и ИСП РАН приглашают искать уязвимости в ядре Linux

 ,


2

3

Замруководителя Федеральной службы по техническому и экспортному контролю (ФСТЭК) сообщил, что создаётся Технологический центр исследования безопасности ядра Linux, и что компании, делающие решения на базе этого ядра приглашаются участвовать в его работе.

Ранее ФСТЭК объявляла тендер на создание Технологического центра, в котором победил Институт системного программирования им. В.П. Иванникова (ИСП РАН). Планируется, что в 2022 году начнётся «опытная эксплуатация» этого центра, а в 23-м — «промышленная». Там будут работать и сотрудники ИСП РАН, и представители других разработчиков продуктов на базе Линукса. На общественных началах или «на возмездной основе». Это должно помочь делающим продукты на Линуксе обеспечить поиск уязвимостей на должном уровне, на что сейчас средства есть не у всех.

Пока участников рынка просят добровольно поучаствовать «интеллектуальным вкладом». За это обещают возможность «использовать исследования центра при сертификации своих продуктов». Доступ будет соответствовать вкладу.

Заявленная цель существования центра — устранение ошибок в исходных текстах. Потому что ведущие мировые разработчики слишком часто фокусируются на добавлении новых фич в ущерб повышению надёжности.

Директор разработчика ОС «Аврора» говорит, что уже выделили инженеров для постоянной работы «в интересах центра».

Ведущий разработчик «Базальт СПО» говорит, что российские разработчики «боятся идти на коммуникацию из-за конкуренции». Поэтому посреднику в лице центра будут больше доверять.

Начальник отдела перспективных исследований и специальных проектов Astra Linux сказал, что центр сэкономит разработчикам время и удешевит разработку. Укажет, на каких версиях ядер сосредотачиваться, поможет унификации решений.

Сотрудник ИСП РАН А. Хорошилов подчеркнул, что делать разработку закрытой и отрываться от международного сообщества не будут.

>>> Подробности на РБК

★★★

Проверено: hobbit ()
Последнее исправление: sudopacman (всего исправлений: 3)

Ответ на: комментарий от anonymous

У Мойши всё хорошо.

Как то на святом Западе народ за чистую идею гребет и никто не возмущается. Одни только Мойши в России недовольны, гешефта нет

К сожалению, мне нечем Вас обрадовать. У меня всё хорошо. И с деньгами, слава Богу, тоже. Но вот когда манагеры чисто на западный манер пытаются сосать, это вызывает некоторое непонимание.

До сравнения с западом было бы нехило научиться вкладывать как это делают на западе. И гешефт иметь не с убытков, а с прибыли. А то получается что кроме видимости ни чего не производится. Типа, «мы как на западе». Тоже манагеры. Только есть проблема – глагол to manage означает «управлять». А чем могут управлять упыри, даже они сами не знают. Ну могут пойти купить себе немецкую машинку, написать на ней «трофейная» или пойти рефинансировать свою ипотеку в Раффайзенбанке. Похрен что тоже немецкий. Ну не на «жигулях» же рассекать. Которые такие же манагеры сделали.

И да, к сожалению, они даже саму идею импортозамещения уже умудрились своим упырячьим говном так измазать, что нормальные люди от неё плюются как только слышат об этом.

Реакция технарей тут по-моему, очевидна и вполне объяснима.

Moisha_Liberman ★★
()
Ответ на: комментарий от anonymous

Вот про это я и говорю.

Да, раньше все думали что лучше валить за рубеж и продавались с потрохами. А теперь внезапно в России можно самореализоваться и это лишь один из вариантов.

Да, можно реализоваться и в России. И з/п нормальных спецов тому подтверждение. Но только увы и ах, к российскому рынку эти з/п не имеют отношения, т.к. деньги на эти з/п зарабатываются вовсе не в России. На условный «китай» или «запад» работать проще и гораздо больший выхлоп даёт. И не надо устраиваться на работу в «Газпром» (мечты кончаются) или ещё в какую там *нефть. Или Сбер с яндексом. Всё несколько проще.

Но если у вас только доллары в глазах, то вы пропустили образование мимо ушей.

Ну то есть, да. Гады такие… Хотят бабло получать за работу. А как же вы? Да не маленькие и х… пососёте. Ну или работать учитесь. Не пробовали? Самое время начинать. Заодно пора бросать себе рабов искать. Не канает.

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)
Ответ на: Вот про это я и говорю. от Moisha_Liberman

Какой ужас, швабродырная автоматная рожа уже здесь, и шкварит очередной тред.

Да, можно реализоваться и в России. И з/п нормальных спецов тому подтверждение. Но только увы и ах, к

Все нормальные в тюрьме или свалили. На край, собираются свалить так как в силу различных якорей (больные родители, болезнь личная) не могут этого сделать.

Раз ты, швабродыр, на свободе и «реализовался», это значит одно. Кто-то сидит в толчке на улице и плачет, из-за тебя тупого зашкваренного швабродыра. Если посмотреть статистику, то так сидит далеко не один человек.

Быстрее бы Северная Корея уже была, чтобы ты, швабродыр, на судьбе своих «успешных» детей прохавал слёзы мужика в туалете на улице.

Одного уже набутылил, и до тебя, швабродыр, доберусь.

anonymous
()

Сотрудник ИСП РАН А. Хорошилов подчеркнул, что делать разработку закрытой и отрываться от международного сообщества не будут.

Вводит в заблуждение!

anonymous
()
Ответ на: комментарий от anonymous

Огггаааадааа... =)))

Одного уже набутылил, и до тебя, швабродыр, доберусь.

Ну вот… Вниманию почтенной публики представляется ИПСОшник с территорий, на юго-запад от Москвы. Рафинированный экземпляр. Просто из Палаты мер и весов.

Шаблон стандартный – гомоэроитческие фантазии в будущем времени.

По сути, чуваки там немного не замечают что за столько лет их способности как предсказателей вызывают такое сомнение, что им нельзя доверять предсказание результатов умножения 2 х 2.

Всё обычно да, в будущем времени и прочий бред про Северную Корею. Хотя, самим бы не дурственно было бы не терять времени а пока по теплу, дожди не начались, определиться чем в ближайшую зиму топить – кизяком или соломой. Ну уж явно не пытаться разбираться в хитросплетениях безопасности в Linux и чё тут в Великой России происходит. Им в этом принимать участие один чёрт ни как не светит.

Короче, всё как по писанному. Нового и эти сгенерировать ничего не могут. Когда ж вам методички-то mr. major поменяет-то… =)))

Давайте, жду! =)))

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)
Ответ на: комментарий от anonymous

Ты то заказывало, ты знаешь. Просто обосраться какое смелое существо. Совсем не обосравшись от страха не написало что ты и откуда.

anonymous
()

Пока участников рынка просят добровольно поучаствовать «интеллектуальным вкладом». За это обещают возможность «использовать исследования центра при сертификации своих продуктов». Доступ будет соответствовать вкладу.

Очередная олимпиада под девизом: наеби ближнего своего!!! Даже скучно.

anonymous
()
Ответ на: комментарий от anonymous

Ты мне не ровня ты прав. с одной стороны регистрант натуральный, который кроме правительственных топиков общается на форуме. с другой стороны анонимный платный комментатор - никто, пишущий ересь в поддержку воров.. да ещё и за мелкий прайс

мне правда насрать что ты гонишь опять правду написал: тебе и на то, что ты гонишь тоже всё равно, ведь деньги не пахнут, а название площадки ты может быть даже и не запоминаешь. а может и вообще бот. кто ж вас, флюгеров разберёт

anonymous
()
Ответ на: комментарий от BydymTydym

мусье видел результаты сертификации, из анекдотов - Панцирь +

но любая версия с сертификатом не важно чего каспера випнета прочей хрени - багодром

MHz
()
Ответ на: комментарий от GFORGX

Ну так кое где Эльбрусы уже работают и на проверенных линуксах и это дешевле и быстрее и меньше электричества потребляет, так чего еще желать? Конечно же полной безопасности супер компьютеров. Сначала там внедрят, и часть внедрили. Потом госсектор получит лучшее. Потом до потребителей доберутся процессоры, которые не просто безопасны, но еще и операционные системы вычищены от потенциально уязвимого кода. Напоминает Libre версии ядра Linux, откуда все блобы полностью удалены.

anonymous
()
Ответ на: комментарий от anonymous

Потом до потребителей доберутся процессоры, которые не просто безопасны, но еще и операционные системы вычищены от потенциально уязвимого кода. Напоминает Libre версии ядра Linux, откуда все блобы полностью удалены.

Ну так и что с Libre? Каков процент от общего процента Линускс-пользователей (1.5% или скока там сейчас?)

Давно бы уже пора понять, что для среденстатистического пользователя вопросы свободы и безопасности информации стоят на последнем месте, и не только в вопросах техники.

seiken ★★★★★
()

Директор разработчика ОС «Аврора» говорит, что уже выделили инженеров для постоянной работы «в интересах центра».

неплохой старт карьеры Линукс-хакера. Поработают там пару-тройку лет, наберутся опыта, и уйдут на вольные хлеба.

seiken ★★★★★
()
Ответ на: комментарий от anonymous

Потом до потребителей доберутся процессоры, которые не просто безопасны, но еще и операционные системы вычищены от потенциально уязвимого кода.

…за счет подписанных прошивок, Trusted Computing, и, в том числе, блобов. Причем давно добрались, и надёжно защищают пользователей от уязвимостей.

token_polyak ★★★★
()
Последнее исправление: token_polyak (всего исправлений: 1)
Ответ на: комментарий от seiken

Говорить он может что угодно. =)))

Просто посмотрите сколько времени висит на их сайте вакансия руководителя разработки ОС Аврора. Пару-тройку лет, если не ошибаюсь? Ну удачи, чё… =)))

P.S. А, только заметил – эта вакансия регулярно обновляется, ну да. Последний апдейт вакансии был в 2021г. Ну да… Ну да…

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)

подумайте кучу раз прежде чем начнёте как-то сотрудничать с фстэк, ран и прочими прогосударственными структурами!

Свобода дороже! (да и честь).

https://habr.com/ru/company/unidata/blog/570118/

bonta ★★★★★
()
Ответ на: Почему не FreeBSD? от iZEN

Почему не FreeBSD?

Кондиционеры в институте слабые - не справятся с прокачкой последствий баттхёрта бздунов после очередной новости о GNU/Linux.

zabbal ★★★★★
()
Ответ на: А с чего бы мне кипятиться-то? =))) от Moisha_Liberman

Ой-ой, вы же всегда были за действия российских властей по любому вопросу, тут такая шикарная инициатива, а вы что-то не плачете от радости. Что случилось?!

Дяди с каменными лицами в погонах проверят этот ваш линукс, не угрожает ли Родине, разве не чудесно? Давно пора взять под контроль всё, что ещё шевелится!

anonymous
()
Ответ на: комментарий от anonymous

А? Чё? =)))

Ой-ой, вы же всегда были за действия российских властей по любому вопросу, тут такая шикарная инициатива, а вы что-то не плачете от радости. Что случилось?!

А я и не против действия российских властей. Тут есть одна проблема и она не связана со мной, как ни странно – Вы не разбираетесь в вопросе.

Дяди с каменными лицами в погонах проверят этот ваш линукс, не угрожает ли Родине, разве не чудесно?

Дяди с тяжёлыми лицами тут не при делах. Собственно, если бы прочли (а Вы как я вижу, таки прочли) один мой коммент, то Вы бы могли понять что АНБ (тоже дяди с нелёгкими лицами, да) не постеснялись с паблик выложить свои наработки. Чего не сделала Астра и ИСП РАН. Уже не сделали. Так что, сказать наверняка что там за реализация возможным не представляется, вроде бы как надо верить что всё хорошо.

Однако, если Вы сделаете над собою усилие и прочтёте стартовый топик, то с удивлением заметите что людей с тяжёлыми лицами там не указано. Причина проста – они строят свои сети таким образом, что там можно систему не апдейтить годами и ни кто ничего не заметит. «Двойной информационный контур» это оно и есть. Кроме того, учитывая то, что опыт с SELinux хорошо известен, этим людям как минимум так же хорошо известно что смысла проводить анализ ядра на уязвимости особого и нет, т.к. до ядра дорубиться можно только в случае, если есть уязвимый сервис/демон, а вот их-то ни кто кроме SELinux или аналога от Astra Linux и не контролирует ни кто. Так что нет, ядро тут дёргать смысл есть, но только для галочки. Про необходимость пересборки ядра под реальное железо и методы сборки мы уже не раз говорили, смысла повторять нет.

Ну развлекутся ИСП РАН и прочие клоуны и? Что дальше-то? =))) Хоть поржём.

Давно пора взять под контроль всё, что ещё шевелится!

О, Госссподи! При наличии SELinux да и сам интернет как таковой в общем и целом) это разработка военщины, остаётся удивляться искусству «мастеров лёгких касаний», Вы аж не замечаете того, что Ваши тестикулы и так… Под контролем. =)))

Понимаете, есть некие такие неизменные вещи. Константы. Вы знаете, я вот раньше Егора Летова слушал. Сейчас слушаю его кавер. Рекомендую сделать погромче и услаждать свой слух. Круто сыграно, да.

Но я всё таки скромно надеюсь на то, что как-нибудь Вы проснётесь ночью и поймёте что всё идёт по плану. =)))

Чуть не забыл. Проверьте там свою методичку – если у Вас там что-нибудь про Корею есть, то Вы теперь можете сказать откуда именно это взялось. =))) Новое изобретать крайне сложно и тут ничего не попишешь. Тяжесть лиц способствует процессу изобретения нового. Колупать тут старое… Ну да, забавно, но не более того. =)))

Moisha_Liberman ★★
()
Ответ на: Уже было. от Moisha_Liberman

Ну не надо, а...

Совсем недавно Linux смог дотянуться до нормального ZFS’a который во Фре был с самого поглощения крокодилом Oracle приснопамятного SUN Microsystems. Ну и чего-то подобного netgraph’y у линукса не будет никогда, если его с Фри не смогут портировать как ZFS, хотя - не смогут. Всякие плейстейшены макосиксы и прочие freenas и pfsence отчего-то предпочитают именно эту кодовую базу.

uneex
()
Ответ на: Ну не надо, а... от uneex

О, Госссподи! =)))

Господи, прости мне всё сразу и вот это в отдельности! =)))

Совсем недавно Linux смог дотянуться до нормального ZFS’a который во Фре был с самого поглощения крокодилом Oracle приснопамятного SUN Microsystems.

Про ZFS. Линус стал в последнее время несказанно мягок, поэтому он как раньше не посылает прямым ходом, а лепит «политичные» отмазки. По-моему, к этому относится и ссылка на то, что внесению ZFS в ядро мешают некие лицензионные ограничения.

Давайте разберём два случая.

  • Есть сервер (аппаратный) с поддержкой RAID-массива (аппаратного). Каково здесь место ZFS?

  • Есть десктоп/ноут. С одним-двумя дисками, RAID-массива аппаратного нет. Каково здесь место ZFS?

Скажите, Вы лично много работали с оборудованием SUN? Ну вот мне довелось поработать с SUN Fire X4540. Прежде чем Вы ответите на вопрос зачем SUN пришлось изобретать ZFS, я крайне рекомендую взглянуть на спеку. Хотя бы от эту, там написано зачем. Итак, вопрос – зачем SUN понадобилось изобретать ZFS?

Ну и чего-то подобного netgraph’y у линукса не будет никогда, если его с Фри не смогут портировать как ZFS, хотя - не смогут. Всякие плейстейшены макосиксы и прочие freenas и pfsence отчего-то предпочитают именно эту кодовую базу.

Бггг! =))) Т.е., Вы считаете что netgraph стоит портировать на Linux? Да нет, он там на фиг не нужен. Уже есть и прекрасно работает VPP, основанный на DPDK. Именно поэтому Cisco убежала на Linux, большие апологеты FreeBSD компания Juniper (они были единственными, кто портировал FreeBSD v4.4 на MIPS) тоже убежали на Linux… Так что портированием netgraph на Linux могут заняться те, кому реально делать нефиг.

С другой стороны… плейстейшоны… Всё остальное… Это Вы мне сейчас с плейстейшона выписываете, да? Я правильно понимаю? И, наверное, откуда-то из недр NetFlix? =))) Если нет, то просто выкиньте из портов FreeBSD тот код, который разрабатывается под Linux и портируется под FreeBSD, будьте мужиком! Удалите с Вашего компьютера всю эту портированную из Linux грязь (Вы же мужыыыг!) и тогда поговорим. Если вообще в интернет осилите выползти. Я не против. =)))

P.S. Но да, вбросили Вы неплохо. =)

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.