РФ потратит 300 млн. рублей на оценку безопасности ядра Linux / Linux :: политика (политические новости, шутки и мемы) :: госзакупки :: щедрая душа :: безопасность :: Операционная система

Linux Операционная система безопасность щедрая душа госзакупки ...политика 

РФ потратит 300 млн. рублей на оценку безопасности ядра Linux

Linux,Операционная система,безопасность,щедрая душа,госзакупки,политика,политические новости, шутки и мемы


Представители Федеральной службы ТЭК сообщили, что работы по проверке безопасности ядра Linux обойдутся в 300 миллионов рублей. Также в данном проекте участвуют специалисты из Института системного программирования имени Иванникова.

К госконтракту прилагается подробное техзадание, из которого следует, что отечественные программисты будут работать над повышением качества и безопасности ядра Linux — за счет чего повышать качество и безопасность отечественных операционных систем, созданных на его базе. Это поможет снизить «возможные социально-экономические последствия от реализации компьютерных атак на критическую информационную инфраструктуру Российской Федерации».

Сообщается также, что проект строительства центра финансируется из федерального бюджета в рамках проекта «Информационная безопасность» национальной программы «Цифровая экономика» и должен быть готов до конца 2023 года.

Карточка контракта: https://zakupki.gov.ru/epz/contract/contractCard/common-info.html?reestrNumber=1770135001321000005

Подробнее

Linux,Операционная система,безопасность,щедрая душа,госзакупки,политика,политические новости, шутки и мемы
Еще на тему
Развернуть

Отличный комментарий!

Linux
Spiriot Spiriot04.04.202122:37ссылка
+91.4
Распилят 300 млн. что бы заявить: Linux безопаснее венды.
наше очко уходит в зрительный зал
Eftgenie Eftgenie 04.04.202123:10 ответить ссылка 17.5
"а душа в мой музей"
От создателей "Закроем вам телеграмм" и "Заблокируем все неугодные власти сайты". Ничему из жизнь не учит
Ну почему. Учат, что можно неплохо распилить.
MapPoo MapPoo 04.04.202123:21 ответить ссылка 15.9
Ну это они первым делом и давно усвоили а больше ничего.
В том то и дело, что это людям почему-то кажется что они ничему не учатся, а они уже всему прекрасно научились. Прикидываются имбецилами выдвигающими законы всем на смех, а сами пилят триллионы в это время
Si1ver Si1ver 05.04.202101:27 ответить ссылка 1.7
Распилят 300 млн. что бы заявить: для завершения оценки необходимо ещё 600 млн.
akss akss 04.04.202122:54 ответить ссылка 18.6
как же получение результатов? на них ещё 100 лям
А презентация?! Презентация ещё лямов на 100 потянет!
А банкет после презентации, сейчас презентаций без банкета не делают, так что еще сотку приготовьте.
Тыз нал!

На 1 января 2020 года последним релизом ядра была версия 5.4.101, на конец года была уже 5.10.19, и в процессе сейчас 5.12 с тоннами изменений между версиями. Это же неисчерпаемый кладезь, пилить не перепилить.
dadv dadv 04.04.202123:22 ответить ссылка 10.7
неа, не безопаснее, если прослойка между стулом и клавиатурой ваще не думает, то также дырявое
Linux
Spiriot Spiriot 04.04.202122:37 ответить ссылка 91.4
ещё никогда этот мем не был так в тему
Spichko Spichko 04.04.202123:08 ответить ссылка 24.9
Мем не в тему, эти пидорасы если и найдут дыры, то в открытый доступ их не выложат.
Supert Supert 05.04.202100:16 ответить ссылка -2.8
А, пингвин.
Supert Supert 05.04.202100:45 ответить ссылка 2.7
тогда они нарушат лицензию. можно подать в суд на них и на любой государственный орган использующий такой продукт.
Не смеши пидорские искандеры.
Supert Supert 05.04.202101:49 ответить ссылка 3.5
Лицензия не обязывает выкладывать в открытый доступ исходный код эксплойтов для GPL-ных программ. Например metasploit взламывает кучу прог, в том числе GPL-ных, но никто не просит его кода.

Если ты взял какой-нибудь MC и внёс туда поддержку индексированного поиска, а потм начал распространять в интернете DEB-пакет со своим MC - тогда ты должен выложить и исходники тоже, потому что MC под GPL. Но если ты не распространял свой модифицированный MC, то можно не выкладывать - для личного пользования можно.
все хорошо, только метасплойт имеет открытый код (не берем в расчет коммерческую версию)
и сам метасплойт не "взламывает", он использует сторонние модули c эксплойтами(которые тоже с открытым кодом)
Современное ядро Linux разрабатывается почти целиком корпорациями, а не энтузиастами. Статистика вносимых изменений публикуется, как и принадлежность разработчиков к организациям.
dadv dadv 04.04.202123:15 ответить ссылка 17.0
А Торвальдс не занимается сейчас разработкой? Чем он тогда занимается?
qqwa qqwa 04.04.202123:19 ответить ссылка 1.6
Программирует в новомодной прогрессивной IDE – e-mail клиенте)
Оценкой того, что вносят в ядро другие.
Wave Wave 04.04.202123:26 ответить ссылка 2.7
Координацией, владением торговой марки, кормлением от фонда Linux Foundation, вливаением в репозиторий чужого кода, предоставленного другими разработчиками.
dadv dadv 04.04.202123:29 ответить ссылка 2.5
> вливаением в репозиторий чужого кода, предоставленного другими разработчиками
Для не-фотошопов поясню: в проекте такого масштаба можно работать сорочасовую неделю и заниматься только оценкой предложенных изменений. В командах на 5-7 программистов запросто полдня-день в неделю улетает только на это.
Supert Supert 05.04.202100:14 ответить ссылка 6.0
В проекте такого масштаба одного человека на это мало. Очень мало.
Supert Supert 05.04.202100:26 ответить ссылка 0.6
Так Линус и не единственный маинтейнер ядра.
dadv dadv 05.04.202100:36 ответить ссылка 2.3
Так Линус и не человек.
Там есть ещё Грег Хартман.
По его словам он уже "очень давно не занимается разработкой" сидит координатором в фонде Linux Foundation и пинает подчиненных. Чуваку 50 лет, он миллионер, отъебитесь от него со своими программулинами, дайте жизнью насладится.
Xrjapa Xrjapa 04.04.202123:33 ответить ссылка 9.8
>дайте жизнью насладится

Ты говоришь о человеке, выпустившему книгу с названием "Just for fun", жизнью он явно наслаждался писав программы, а не занимаясь код-ревью
На заборе тоже дохуя чего написано
Маинтейнерство это далеко не такой фан, как свободное программирование и для Линуса это, наоборот, вынужденная мера по защите от чужого некачественного кода.
dadv dadv 05.04.202100:38 ответить ссылка 1.1
И не ассемблер, а Rust! Отстал ты.
dadv dadv 04.04.202123:24 ответить ссылка 0.5
Т.е. сначала эти пидарасы берут (пиздят) исходники линукса, делают их под себя в целях "импортозамещения", рекомендуя свои говно-сборки гос. учреждениям, и только теперь они собрались оценивать "безопасность"?
InariFox InariFox 04.04.202122:51 ответить ссылка 18.4
Серега, у нас ситуация 415, завелся Дулитл. Гражданин, пройдёмте.
Не шути так. МСВС линукс(почти больгенос, да) тот же давно уже на уровне допуска. ДОПУСКА БЛЕЯТЬ. И только сейчас полезли аудит кода делать....
Да я вообще не удивлен
Почти на каждой (если не на всех) "российских ос для организаций" запрашивают личные данные, для "предоставления дистрибуктива", и на том-же сайте (если найдёшь) можно этот самый дистрибуктив скачать
Не совсем, гос контракт не на оценку безопасности, а на институт, который будет заниматься разработками по безопасности линукса. Я тут бегло прочитал гос заказ - вообще без конкретики, так что хз что там будут делать. А так, если бы всё норм было, это было бы обычным делом, как в гугле куча людей над линуксом работает, так и тут.
Там ничего нет, потому что разместил заказ типичный юзер-чайник, который понятия не имеет что им конкретно нужно, обычный специалист по закупкам короче.
Таких полно, и когда вопрос о закупке товаров и услуг в сфере компов/it и прочего - хочется рвать волосы на голове, потому что они сами не знают чего от них требует начальство, и хорошо если они спросят у своего "айтищника" а тот внятно обьяснит что и как, или вообще вместе "под диктовку" разместят заказ.
Поэтому и получается, что зачастую в закупках этой сферы полная дичь описана.
Учитывая уровень зарплат в госконторах, качество айтишника там такое же низкое, как и пользователей
kosoi kosoi 05.04.202107:58 ответить ссылка 0.2
Увы, но так и есть.
Даже если и айтишник норм - пахать и в половину силы он не станет, потому что затраченый труд не себя не оплатит
А тут выведут гнездо "русских хакеров", которыми будет пугать запад?
dstwo dstwo 04.04.202123:53 ответить ссылка -1.8
Хуя себе кто то наварится!
А чё так мало-то?
MutatoR MutatoR 04.04.202122:58 ответить ссылка 1.9
На 1 средненькую дачку построить. Ну или 1 раз семьёй на отдых съездить скромненько.
dstwo dstwo 04.04.202123:55 ответить ссылка 0.4
Эх, мне бы так скромничать!
Это у тебя просто семьи нормальной не было. Столько уметь потратить - нужно тренироваться!
dstwo dstwo 05.04.202100:15 ответить ссылка 2.6
Есть специалисты по безопасности? Объясните, чего там проверять?
безопасность
Что-то мемное по типу "получили доступ через процессор интела", вот также будут "ядро проверять", учитывая что писал их "неизвестное ядро" "неизвестный чел", а они спиздили и чуть изменили - этот самый "неизвестный чел" и может спокойно получить права доступа в системе, если они не найдут проблем (и если он оставил такую возможность)

Вот смеху будет, если так и окажется - через время какую компашку с каким-нибудь астралинуксом хакнет челик который хорошо дружит с этими самыми ядрами и вот этим вот всем, а потом будут кричать что "триклятые киберхакеры из сша взломали наши православные системы"
да что там хакать?
login: admin
pass: admin
Вот кстати да. Открыть можно любые двери. Как уже не раз было доказано, самое слабое звено в любой цепи - человек. Его можно подкупить, обокрасть, запугать, забрать силой...
Посмотреть последние CVE, умно покивать головой, освоить 300 миллионов.
терпеть не могу вот эти все Альты на базе linux
richo1443 richo1443 04.04.202123:12 ответить ссылка -0.5
Освоит*
Biker Biker 04.04.202123:14 ответить ссылка 1.7
Так блять, все банки мира на линуксе работают и заебись всем
Вот это-то меня и беспокоит.
Как бы эта "оценка безопасности", на самом деле, не была проектом по поиску скрытых уязвимостей линукса, для использования в деструктивной деятельности ФСБ.
думаю единственная уязвимость которую они смогут найти это "если прострелить процессор, то все не работает"
И найдет эту уязвимость пьяный генерал, отмечающий очередной платеж за "аудит безопасности линукс". Причем совершенно случайно.
Будет надеяться что студиозус на которого все эти институты и комиссии свалят фактическую работу потом отпишется
Tyekanik Tyekanik 04.04.202123:50 ответить ссылка 0.3
Есть же сборка линукса для госсектора, для которой уже проводился аудит безопасности ядра. Второй раз пилят.
Зачем вообще проводить аудит безопасности ядра? Ядро линукс мать его такие компании делают, у которых бюджет больше чем у трех РФ, и все на него полагаются, какой блять аудит безопасности они собираются провернуть поверх того который уже делают Гугл, Амазон, Оракл, РедХет и прочие?
Я думаю логика приблизительно следующая. Всё равно что дать ключ от своей квартиры лучшему другу соседу. Как бы доверие полное, но когда ему кто-нибудь выкрутит соски и дадут полмиллиончика на их последующее лечение он его "потеряет".
а апдейты как? ведро оно все время допиливается. старые уязвимости вылазят
Как апдейты? За проверку каждого апдейта ещё по 100 лямов.
Никак, у них там ядро 2,4 было, вот после этой проверки перейдут на новое
kosoi kosoi 05.04.202108:02 ответить ссылка 0.9
искал тег панорамы, не нашел
dregonh dregonh 05.04.202100:13 ответить ссылка 5.8
IT - золотая жила для попила, можно десятки гос заказов размещать, всё равно никто нихуя не понимает о чем там в них говорится. И проверить исполнение смогут не только лишь все. И, кажется, чиновье начало это осознавать.
yafocus yafocus 05.04.202100:14 ответить ссылка 3.9
>качество и безопасность отечественных операционных систем
yiffysan yiffysan 05.04.202100:16 ответить ссылка 6.0
Б - Безопасность
Звучит как наеб
он самый.... это та ещё параша... где то на уровне БолдженОС (загугли, там весело)
Ох, кому то бабок напилится...
Закончится тем что не найдут никаких уязвимостей. Вангую что большинство спецов это студенты со знанием Visual Basic, но бюджет освоят полностью.
И выпустят обновление для Болгенос.
Nazim Nazim 05.04.202107:29 ответить ссылка 0.9
Читай "попытаемся взломать" за 300 млн. Р.
Так я не понял, они будут искать дыры и если найдут - контрибьютить в опен-сорс, делая мерж реквесты в репозиторий Линукса?
pqg99632 pqg99632 05.04.202110:08 ответить ссылка 0.1
Пока громко просят миллионы, тихо пиздят миллиарды.
Simfony Simfony 05.04.202110:11 ответить ссылка 0.1
Немного иначе. Пиздят то они миллион, но на сокрытие пилят миллиард (он улетает на сокрытие следов, короче воровство с КПД около 0%).
Скажут: Безопасность говно, т.к. нет бекдоров для нашей ФСБ. и попилят ещё столько же на внедрение... а потом и ещё столько же на запреты распространения ядер без бекдоров на территории рунета...

Разумеется в процессе не раз обосрутся и опозорятся.
я так понял - это будет одна сертифицированная версия ядра на многие годы вперёд?
ну вот нахера уподобляться госсми и коверкать новость ради бугуртов-_-
Институт системного программирования им. В.П. Иванникова РАН выиграл госконтракт на 300кк деревянных на создание технологического центра исследования безопасности операционных систем, созданных на базе ядра Linux. Повторяю медленее - не разовый пентест текущей сборки ядра, а создание центра по ИБ в хорошем инсте.
понятно что часть бабла попилят, но имхо новость скорее позитивная, а не вот это вот ваше любимое "всё плохо"
Ничего он не "выиграл" в виду отсутствия конкурса. Центр на бумаге с адресом водопроводной башни или одного из миллионов павильонов бизнес-центра не стоит 300 миллионов. Повторяю медленнее - иди забери свои 15 рублев пригоженская шлюха
Как и в посте - ничем не подкреплённая ложь и оскорбления. Тип процедуры определения поставщика - открытый конкурс в электронной форме. Лови протокол - https://www.sberbank-ast.ru/ViewDocument.aspx?id=812165842
Кроме ИСП РАН было ещё два участника торгов. Аргументы кроме 15 рублей будут?
Открытый когда обьявляют заранее и участвовать дают кому угодно (соответствующим критериям), а не задним числом "выбирают" из того кому надо выдать и паре ботов. Пригоженская шлюха. Сходи еще 15 получи на пирожок
Именно так и было, смотри журнал событий закупки. Если считаешь что закон нарушен - пиши жалобу в ФАС. Или ты только сокрушаться умеешь, что все кругом шлюхи?
Нет, небыло. Может лучше сразу в Спортлото, толку то намного больше? Нет, еще я могу новость донести до других, чтобы пригоженским шлюхам дали команду строчить оправдания. Ну не все шлюхи, но ты точно.
Нет, было. У тебя был почти месяц, чтобы подать свою заявку.
Поставщики отстаивают свои права на честную конкуренцию в ФАС, но ты то конечно пиши в спортлото, так победишь.
>еще я могу новость донести до других
дак донеси новость, чел, я буду только рад. а то пока я вижу желтушный заголовок и надёрганные цитаты непонятно откуда, ссылка то у тебя только на карточку контракта, ну так удобно же, чтобы можно было потом "ыыы тупое государство тратит бюджет на хуйню лол тупые". фу таким быть
44-ФЗ Открытый конкурс в электронной форме
№ 0173100005921000001 Определение поставщика завершено
© е
Начальная цена
300 000 000,00 Р
Объект закупки
Выполнение работ по созданию технологического центра исследования безопасности операционных систем, созданных на базе ядра Ыпих, включая
Не было никакого месяца как и честной конкуренции в принципе. ФАС такие же шлюхи как ты и по приказу хозяина выносят любое его решение.
Ты будешь рад 15 рублям шлюха пригоженская
аргументов короче не будет, я понял.
быдло замени на шлюх и подходит
Меня иногда так умиляет, что быдло всех равняет по себе
A LC - Tale 04.Apr.2021 13:48 ссылка £
Слив пригоженской шлюхи засчитан!
тут ты не прав, скорее всего и открытый был и участвуют кто угодно
только стоит условие, типа: иметь в штате 10 докторов наук в соответствующей сфере, а их всего 12, например, и 10 как раз работают в этом институте, причём два других подававших, это клоны этого первого института и это 10 докторов работают по совместительству, на 1/10 ставки. клоны подают чуть дороже - не удивительно, что выигрывает кто надо.
либо васи реальные подают, только конверты их по-тихому вскрывают, смотрят где можно обойти и уже конверт от кого надо выигрывает
Sanki Sanki 06.04.202115:47 ответить ссылка -1.3
Ему все равно, он шлюх пригоженских считает... ;-)
Чпок Чпок 06.04.202115:53 ответить ссылка -1.5
а ещё бывают у этих чуваков факапы, когда выигрывают "васи с улицы", а они звонят этим васям и плачут, мол снимитесь, а то мне пиздец от начальства.
Sanki Sanki 06.04.202116:08 ответить ссылка -1.2
Пригоженская шлюха привела подружек. Как это мило. Даже консерву 2014 года ради меня вскрыли. Право я польщен. Скоро скоро жопки ваши будут мерзнуть на лесоповале
Я вчера последнего ежа доел, и карточка на интернет заканчивается, так что лесоповал не самый плохой вариант!
Чпок Чпок 06.04.202116:40 ответить ссылка -1.5
придурок, не в ту сторону воюешь. тебе рассказывают как чиновники наёбывают народ, а в твоей голове это как интерпретируется? что я их выгораживаю?
Sanki Sanki 06.04.202116:40 ответить ссылка -1.4
та ну, это лохи плачутся! Обычно к таким васям налоговая приезжает и они уже не работают.
Чпок Чпок 06.04.202116:42 ответить ссылка -1.5
ну, если там всё оч серьёзно, то и конверт не сможешь подать
как сказал классик: тяжело подавать пакет переломанными руками
Sanki Sanki 06.04.202116:50 ответить ссылка -2.1
глянул нестоимостные критерии кстати, доктора не нужны, там ещё круче.
так как ИСП РАН получил сто баллов по рассмотрению вторых частей, то они должны удовлетворять вот этому:
более семи квалифицированных специалистов в области статического и динамического анализа исходного и бинарного кода программ для поиска уязвимостей и недекларируемых возможностей, в том числе инструменты фаззинг-тестирования и полносистемного динамического анализа помеченных данных;
более семи
во во
писалось чётко под исполнителя
не 5, не 10, а ровно 7 и 2
суки
Sanki Sanki 06.04.202117:04 ответить ссылка -1.4
тут это хотя бы логично (всмысле требование таких специалистов)
недавно попадалась на глаза закупка на проектирование какой-то гидрохуйни, там в критериях было помимо прочего - наличие MacBook Pro у поставщика;D
Похоже нужен "для последующей передачи представителю заказчика".
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Linux Handbook 0 @UnuxHandbook Linux sysadmin forced to join a meeting 1:22 pm • 8 May 2023 • 814.8K ViewsВ конце августа МВД разместило закупку на 30 тыс. компьютеров с предустановленной операционной системой иностранного производства Microsoft Windows 7. Они должны, по данным технического задания, до конца года быть поставлены в региональные отделения ведомства от Москвы до Камчатки. Ничего не подош
подробнее»

госзакупки 40 операционных систем политота,Приколы про политику и политиков

В конце августа МВД разместило закупку на 30 тыс. компьютеров с предустановленной операционной системой иностранного производства Microsoft Windows 7. Они должны, по данным технического задания, до конца года быть поставлены в региональные отделения ведомства от Москвы до Камчатки. Ничего не подош
отработаем, насяльника!