LINUX.ORG.RU

Госкорпорация по ОрВД перевела 10 тысяч рабочих мест на российский Linux

 , , ,


0

0

ФГУП «Госкорпорация по ОрВД», отвечающее за организацию воздушного движения в России, отказалось от Windows, Hyper-V, Active Directory и решений VMware в пользу российского стека «РЕД СОФТ», сообщает CNews. Вместо зарубежного ПО внедрены «РЕД ОС», «РЕД АДМ», «РЕД Виртуализация» и «РЕД База Данных».

Масштаб проекта подтверждается не только публикацией CNews. На странице проекта в GlobalCIO указано, что миграция проходила с января 2024 года по ноябрь 2025-го и охватила 10 тыс. автоматизированных рабочих мест. Там же перечислены заменяемые компоненты: Windows, Hyper-V, VMware и Microsoft Active Directory.

По данным «РЕД СОФТ», новая инфраструктура объединяет более 10 тыс. рабочих мест и свыше 200 серверов по всей стране. В АНАВ отдельно отмечают, что основой проекта стала экосистема из четырёх продуктов: «РЕД ОС», «РЕД АДМ», «РЕД Виртуализация» и «РЕД База Данных».

Переход готовился заранее: ещё в 2024 году сообщалось о закупке более 10 тыс. лицензий «РЕД ОС» и лицензий «РЕД АДМ» для нужд Госкорпорации по ОрВД, о чём писал Хабр. В 2026 году проект получил отраслевое признание: внедрение решений «РЕД СОФТ» в Госкорпорации по ОрВД стало победителем в номинации «Проект по импортозамещению» премии «Авиационный проект года — 2026», что также подтверждает публикация разработчика.

>>> Источник

★★★★★

Проверено: cetjs2 ()
Последнее исправление: unclestephen (всего исправлений: 1)
Ответ на: комментарий от unclestephen

Тогда если авторизация через отправку одноразового кода на почту, то почта не должна быть иностранной.

monk ★★★★★
()
Ответ на: комментарий от monk

Смысл закона в том, что если вдруг зарубежный Интернет исчезнет, это не должно помешать авторизоваться на сайте.

monk ★★★★★
()

вот теперь-то полетим... :о)

sunjob ★★★★★
()
Ответ на: комментарий от REDDERa

тоже подумал про это. было-бы лучше, если бы был «натуральный» дистр, тем более, что их не много и выбирать-то вообщем не из чего.

sunjob ★★★★★
()
Ответ на: комментарий от imul

люблю таких дотошных!
в сбер-банке до сих пор ходит легенда про «иконка нортона испортила виндовс» :о)

sunjob ★★★★★
()
Последнее исправление: sunjob (всего исправлений: 1)
Ответ на: комментарий от praseodim

почему же мы такой не видим

Есть реактос. А если бы винда была открытой, давно уже скопипистили бы. Линукс же тянут не потому что он такой хороший.

bread
()
Ответ на: комментарий от Mischutka

Могут подать в суд на сам ЛОР, к примеру, если он в российской юрисдикции, или просто вежливо попросить убрать.

den73 ★★★★★
()
Ответ на: комментарий от pihter

А я на лор по Нику и паролю хожу. Если так в принципе можно, тогда к чему этот закон?

Он против авторизации через гугл, фейсбук и прочее подобное в первую очередь, мыло там задето постольку-поскольку (если вообще). Многие сайты позволяют авторизоваться через эти сервисы. Вот их их хотя кошмарить, ну и как почва для возможной блокировки того же гугла полностью, например. Авторизация по логину+паролю осуществляется на самом сайте и зарубежных сервисов не использует, поэтому она не затронута. Насчёт регистрации несколько туманно, ведь она является регистрацией, а не авторизацией, но в любом случае, существующие аккаунты пока в безопасности.

upd: перечитал, походу почты это по прежнему не касается. Сам сервис авторизации находится в российской юрисдикции (потому что это сам сайт в данном случае), как и e-mail сервер, с которого отправляется письмо для подтверждения.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 2)
Ответ на: комментарий от sunjob

по нику найти физлицо - дело неск. секунд (кому надо…) :о)

Если совсем не соблюдать информационную гигиену, то да. Да и то не нескольких секунд, а до нескольких часов — придётся добывать информацию у владельца сайта, а он пока ответит. Но даже если ответит и выдаст (гипотетически, не про ЛОР и не про конкретный кейс), то из IP в одном из нидерландских датацентров, юзерагента и e-mail адреса при регистрации типа lor_account_sunjob@protonmail.com физлицо не вытаскивается никак. И даже если ещё и хостер решит сотрудничать (что уже чисто фэнтезийное допущение) и выдаст всю инфу, то что там за физическое лицо юзало этот IP в это время можно узнать только если оплачивал банковской картой напрямую, а не через крипту.

Не, можно конечно ещё попробовать посоставлять особенности речи и орфографии с известными физическими лицами, а также время активности (когда человек спит, а когда пишет). Ну и пол мужской предположить ещё чисто из того, в каком лице человек пишет о себе. типа некий психологический портрет составить. Но это довольно бесперспективно. Может сработать, чтобы подтвердить подозрения, когда есть на примете какое-то физическое лицо, или несколько «подозреваемых», но не когда это неизвестно кто из многих миллионов. А ещё он может вообще быть гражданином другой страны и жить тоже там, просто русскоязычным.

CrX ★★★★★
()
Ответ на: комментарий от enep

Громкие слова RedHat Linux, часом, никогда не добивали?

  1. Ядро Linux созданый Линусом Торвальдсом и пренадлежащей мировому сообществу под лицензией GPL

  2. Большинство инcтрументов и програмного обеспечение используются проекта GNU и другие проекты с исходным кодом.

fat-II
()
Ответ на: комментарий от enep

Меня всегда добивали громкие слова типа Российский Linux, хотя на самом деле корректней назвывать Российски дистрьюбитив GNU/Linux.

Повелось уж так в разговорной речи, что для краткости говорят Linux там, где из контекста можно догадаться, что имеется в виду дистрибутив GNU/Linux. Например, часто приходится слышать «Какой у тебя Линукс?», и нет, в ответ человек ожидает не номер версии ядра, а название дистрибутива. Или же «Игры под Linux», хотя на деле они скорее под GNU (под glibc) скомпилированы и на других ОС на базе Linux работать не будут. Во всякой статистике посещаемости по ОС тоже обычно Linux бывает отдельно от Android, например, хотя последний тоже на ядре Linux, но не на GNU. Ну и так далее.

Технически, конечно, это не правильно, но сложно заставить людей произносить длинные казённые формулировки в угоду точности, когда собеседник и кратко понимает, что ему говорят или что спрашивают. Заголовки новостей тоже обычно пытаются сокращать, вот и получаются такие перлы.

В самом тексте новости там уже лучше, «на базе Linux».

CrX ★★★★★
()
Ответ на: комментарий от CrX

то из IP в одном из нидерландских датацентров, юзерагента и e-mail адреса при регистрации типа lor_account_sunjob@protonmail.com физлицо не вытаскивается никак

Имея контроль сети РФ, вытаскивается. Видно, кто туда подключался и анализ временных рядов даст ответ. Если, конечно, связь не через старлинк какой-нибудь.

А ещё он может вообще быть гражданином другой страны и жить тоже там, просто русскоязычным.

Тогда только имея контроль сети той страны можно вытащить.

monk ★★★★★
()
Ответ на: комментарий от monk

Имея контроль сети РФ, вытаскивается. Видно, кто туда подключался и анализ временных рядов даст ответ.

Для этого надо чтобы совпало две вещи: этот был dedicated IP, ну или хотя бы в тот момент использовался только одним человеком из РФ, что не для любого сервера верно по очевидным причинам; и чтобы юзер подключался туда напрямую, а не например через ещё один сервер (скажем популярную цепочку юзер→тор→vps→сайт никто не отменял).

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от sunjob

Не связан.

А к чему этот вопрос? Если бы я был тем самим «товарищем майором», мониторящим форумы вручную, я бы явно в ответ на этот вопрос солгал. Да и в целом кто там с чем связан, не очень интересно, имеет значение техническая возможность получения той или иной информации.

CrX ★★★★★
()
Ответ на: комментарий от sunjob

поэтому и … как говорить о вкусе устриц …

Я не знаю, что они используют, а что нет. И мне не требуется это знать. В данном случае имеет значение лишь какую информацию в принципе можно получить, технически. И над чем из этого есть контроль у пользователя. Вот и всё, а для этого достаточно понимать устройство сети.

CrX ★★★★★
()
Ответ на: комментарий от CrX

достаточно понимать устройство сети

нет, к сожалению не достаточно! времена нынче ужастные...
(предлагаю - последний коммент от вас и закроем «эту тему», жму лапу :о)

sunjob ★★★★★
()
Последнее исправление: sunjob (всего исправлений: 1)
Ответ на: комментарий от sunjob

нет, к сожалению не достаточно! времена нынче ужастные…

Ужасность времён не способствует внезапному появлению в нашем мире магии, равно как и ужасность людей, какими бы и кто из них не был.

Расскажи мне, как не имея контроля над большей частью Тора и не имеея контроля над хостером в условной Голландии, выяснить, что за физическое лицо оставило коммент на форуме, если оно подключалось так: дом→tor→vps→сайт. Допустим, есть полный контроль над всеми провайдерами и даже над самим сайтом. Есть таймстампы и прочее — это всё понятно.

Не нужно названий конкретного софта и методов и прочего «секретного», только сам принцип, как из недостаточных данных получить информацию, которой в них нет? По-моем, это звучит как задача «Летели два крокодила, один зелёный, другой на север, найти: сколько мне лет»


Или под недостаточно ты имеешь в виду, что данная информация вообще не из сети (ТПСУ находятся как ни крути тоже в ней) получается? Все компьютеры независимо от ОС давно аппаратно заражены и шлют нужную инфу «куда надо» сами? К каждому окну приставлен дрон-комар и палит, что там на мониторе? В каждого незаметно встроен чип? Что-то подобное ты мне хочешь сказать?

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от Chiffchaff

Ха-ха-ха. ProtonMail уже не раз выдавал данные регистрантов кому надо.

Так пусть выдаёт. Пусть хоть вообще публикует на билбордах по всему миру. Пока он не требует телефона для регистрации, это всё те же бесполезные циферки типа IP в Амстердаме, юзерагента и времени захода. То есть те же данные, что и на стороне сайта, с которого этот самый e-mail адрес и получен. Физическое лицо из них не получается.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)

Жаль, что не Альт. Из наших больше всего его уважаю.

Loki13 ★★★★★
()
Ответ на: комментарий от CrX

Для этого надо чтобы совпало две вещи: этот был dedicated IP, ну или хотя бы в тот момент использовался только одним человеком из РФ

Нет. Временные ряды же. Представь себе, что у тебя в ресторане есть две видеокамеры: одна показывает зал, другая — что сейчас готовится. Чтобы выяснить, кто именно заказал гамбургер, не обязательно требовать, чтобы в зале был только один человек. Достаточно посмотреть, после чьего заказа его начали готовить.

Если сопоставляется появление пакета от конкретного IP и после этого появление комментария, этого достаточно. Бороться с этим тоже можно: параллельно через тот же тор смотреть видео, например. Или vps настроить, чтобы он комментарий отправлял через 42 секунды. Но это уже дополнительное усложнение.

скажем популярную цепочку юзер→тор→vps→сайт

Тогда сопоставлять по времени приходится со всеми пользователями тора в РФ. Если комментарий пользователя единственный, то не решаемо. Если хотя бы десяток, то есть значительная вероятность угадать.

monk ★★★★★
()

мимо сервисов и сайтов
я без шуток не хожу!
то в логин пароль засуну
то им паспорт покажу!

olelookoe ★★★★
()
Ответ на: комментарий от den73

А что, можно подумать

Да, разрешаю, можешь попробовать.

у линукса в целом другой подход к ИБ

Именно так. Если бы ты попробовал подумать заранее, не спрашивая разрешения - давно бы это понял.

zabbal ★★★☆☆
()
Ответ на: комментарий от DzenPython

все компьютеры на SuSE

Даже не зная русского, легче пользоваться ALT, чем этим творением сумеречных тевтонских «гениев».

Shadow ★★★★★
()
Ответ на: комментарий от pihter

Мож я че не так понял…

Вы все правильно поняли. Более того, и далее можно будет регистрироваться с новыми аккаунтами с иностранной электронной почтой. Это журналисты раздули новость до невероятных размеров и приписали там то, чего там нет. Никто не запрещает пользоваться иностранной электронной почтой, если её использовать просто как логин и авторизовываться на сайте по паролю. Это считается собственной системой авторизации владельца сайта. Запрет распространяется на использование иностранной системы авторизации. Типа Apple ID, Google Account и так далее.

mshewzov ★★★★
()
Последнее исправление: mshewzov (всего исправлений: 1)
Ответ на: комментарий от praseodim

они там все двинулись, этот ещё держался, но на фоне истории успеха, поломался.

futurama ★★★★★
()
Ответ на: комментарий от sunjob

Так смотреть надо совокупную стоимость владения, а не цену за коробочку (которая в данном случае может составлять ничтожную долю, даже если и платная).

ugoday ★★★★★
()

У меня был опыт взаимодействия с РедСофт по техническим вопросам. Впечатления остались самые позитивные - хорошие, толковые ребята. Хочу поздравить организацию с очередным внедрением, и пожелать дальнейшего роста, оставайтесь отзывчивыми и грамотными.

Manhunt ★★★★★
()

Новость: госкорпорация выперла винду и вмваре с серверов и рабочих станций.

Обсуждение: шиза про товарищей майоров и как правильно называть gnu/linux.

Тут должен быть какой-то вывод :-(

ugoday ★★★★★
()
Ответ на: комментарий от monk

Достаточно посмотреть, после чьего заказа его начали готовить.

Чисто абстрактно – нет, если заказан сразу от нескольких людей.

Тогда сопоставлять по времени приходится со всеми пользователями тора в РФ.

И сколько их? И как выяснить всех пользователей tor-а именно России? И отличить пользователя российского от пользователя русскоязычного, но из другой страны, но ходящего через российский vpn?

mister_VA ★★★
()
Ответ на: комментарий от mister_VA

И сколько их? И как выяснить всех пользователей tor-а именно России? И отличить пользователя российского от пользователя русскоязычного, но из другой страны, но ходящего через российский vpn?

Тащ майор, так вот вы своих «спецлистов» и попытайте!... ;P ;)))

Somebody ★★★★
()
Ответ на: комментарий от mister_VA

Чисто абстрактно – нет, если заказан сразу от нескольких людей.

Тогда можно сузить до нескольких человек. И если известно, что нужный заказал что-то ещё, то по второй выборке тоже будут несколько человек, а их пересечение будет мало.

И сколько их?

Нас же интересуют те, кто что-то делал по тору именно в интересующий момент времени. В 2024 году было всего 50 тысяч. Тех, кто использовал именно в момент написания комментария, будет тысяч десять.

И как выяснить всех пользователей tor-а именно России?

select * where ip_src in (ip_россии) and ip_dst in (ip_нод_тора)

И отличить пользователя российского от пользователя русскоязычного, но из другой страны, но ходящего через российский vpn?

Никак. «Российским пользователем» будет владелец vpn.

monk ★★★★★
()
Ответ на: комментарий от CrX

Если совсем не соблюдать информационную гигиену, то да. Да и то не нескольких секунд, а до нескольких часов — придётся добывать информацию у владельца сайта, а он пока ответит

Наивное летнее дитя. Сколько информации можно выцепить, обладая исключительно открытыми (мета) данными - этого просто никто не представляет.

Например у нас есть две соцсети, в одной мы знаем личность юзера и хотим найти его в другой. Скачиваем публичные дампы постов из обеих сетей и строим распределение их появления по времени суток, дням недели и т.п. Корреляция будет светиться, как новогодняя ёлка. Это я ещё молчу про нейронки, которые можно попросить например проанализировать набор интересов данного юзера, его стиль речи, и тоже добавить в корреляцию.

И никакая анонимность, смена айпишника, иностранный email, тор, впн и т.д. тут не помогут.

Lrrr ★★★★★
()
Ответ на: комментарий от imul

Куда они эту толпу дели и откуда себе нашли линуксоидов?

Сменили одного подрядчика на другого - делов-то. Это ж госуха с безразмерными бюджетами - им нет смысла самим нанимать мамкиных сисадминов чтобы сэкономить пару копеек на дешёвках.

zabbal ★★★☆☆
()
Ответ на: комментарий от mumpster

можете потому что там код закрыт? и «немножечко» затруднительно нескучные обои к ней приделывать?

Сборки с любыми обоями это никогда не мешало делать, к тому же возможности целой компании несопоставимы с одиночками или мелкими группами, в том числе и по реверсу. Да и исходники утекли, правда не самые последние.

praseodim ★★★★★
()
Ответ на: комментарий от Lrrr

Например у нас есть две соцсети, в одной мы знаем личность юзера и хотим найти его в другой.

Если у юзера есть соцсети с реальными данными, он уже не соблюдает информационную гигиену.

Скачиваем публичные дампы постов из обеих сетей и строим распределение их появления по времени суток, дням недели и т.п. Корреляция будет светиться, как новогодняя ёлка. Это я ещё молчу про нейронки, которые можно попросить например проанализировать набор интересов данного юзера, его стиль речи, и тоже добавить в корреляцию.

Да, я про это в следующем абзаце упоминал. Такие вещи работают, когда у тебя есть некий ограниченный круг «подозреваемых», и можно проверить целевого неизвестного юзера на совпадение с каждым, определить к кому ближе. Когда надо сопоставить не двух юзеров на двух сайтах и выяснить, один ли это человек, а понять, кто из миллионов граждан этот юзер, не получится. Придётся всех со всеми сравнивать, причём не зная, есть ли у искомого юзера вообще хоть какие-то соцсети.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 2)
Ответ на: комментарий от ugoday

Новость: госкорпорация выперла винду и вмваре с серверов и рабочих станций.

Обсуждение: шиза про товарищей майоров и как правильно называть gnu/linux.

Тут должен быть какой-то вывод :-(

Вывод: на гешефтОСы всем насрать, никто пользоваться ими без острой необходимости все равно не собирается и смысла различать сорта не видит.

-- всегда ваш, К.О.

Adamos ★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.