powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / Может стоит основать раздел посвященный безопасности?
25 сообщений из 33, страница 1 из 2
Может стоит основать раздел посвященный безопасности?
    #3846915
Фотография SanyL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В общемто вопрос полагаю понятен...
Актуальность вопроса считаю высокой. Причем тут sql.ru? - живут разделы посвященные администрированию ОС, считаю эту тему близкой, но обсуждение в ней надо вести по вопросам "безопасности информационных систем" в целом, т.е. не делая привязку к сети, ОС, СУБД и т.д. Хороших форумов этого направления лично я еще не стречал, гдето какието обрезки появляются, так сказать некие фразы.

Что будем обсуждать?:
Руководящие документы, методы атак/защиту, протоколы, настройки, спецификации, политики безопасности и т.д. - перечислять можно много и долго...

Контингент:
Ставка конечно идет на грамотных людей, занимающихся защитой профессионально или интересующихся этой сферой. Молодежь с вопросами типа "как сломать" и "как подобрать пароль" даже если и придет то отсеится сама собой, да и противозаконно это дело))

Интересно общее мнение...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3848504
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
маловато будет людей да и половина топиков будет противоречить правилам форума и ук рф

аффтопитезь: объект либо именован, либо не существует
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3855544
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SanyL 
В общемто вопрос полагаю понятен...
Актуальность вопроса считаю высокой. Причем тут sql.ru? - живут разделы посвященные администрированию ОС, считаю эту тему близкой, но обсуждение в ней надо вести по вопросам "безопасности информационных систем" в целом, т.е. не делая привязку к сети, ОС, СУБД и т.д. Хороших форумов этого направления лично я еще не стречал, гдето какието обрезки появляются, так сказать некие фразы.

Что будем обсуждать?:
Руководящие документы, методы атак/защиту, протоколы, настройки, спецификации, политики безопасности и т.д. - перечислять можно много и долго...

Контингент:
Ставка конечно идет на грамотных людей, занимающихся защитой профессионально или интересующихся этой сферой. Молодежь с вопросами типа "как сломать" и "как подобрать пароль" даже если и придет то отсеится сама собой, да и противозаконно это дело))

Интересно общее мнение...
А вы себе представляете, что может повлечь раскрытие политики безопасности, что неизбежно произойдет при конструктивном обсуждении (логи-конфиги)? Может быть Вы этого и добиваетесь?

Кроме того, это явный оффтоп, СУБД безопасность касаться напрямую не должна, все должно решаться на другом уровене, ИМХО
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3858757
Фотография SanyL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ося 
А вы себе представляете, что может повлечь раскрытие политики безопасности, что неизбежно произойдет при конструктивном обсуждении (логи-конфиги)? Может быть Вы этого и добиваетесь?

Кроме того, это явный оффтоп, СУБД безопасность касаться напрямую не должна, все должно решаться на другом уровене, ИМХО
Я все прекрасно представляю... ни кого ни кто ни чего раскрывать и не просит... вы видимо считаете что везде и всюду политики созданы и написаны и все знакомы с соответствующими документами в данной сфере - ну чтож, переубеждать не стану

В отношении второго вашего высказывания - полагаю очень много народу с вами будет не согласно... Не верите - проведите опрос по форумам, и почитайте соотв. литературу...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3858770
Фотография SanyL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin 
маловато будет людей да и половина топиков будет противоречить правилам форума и ук рф

аффтопитезь: объект либо именован, либо не существует
наверное и на sql.ru поначалу тоже было немного людей, со временем пришли... я же предлагаю обсуждать не взлом - а защиту, хотя по сути это две грани одной монеты... но защита совсем не противоречит закону
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3859653
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SanyL 
защита совсем не противоречит закону
уверены? постучитесь в фсб. (фактически законнен только один тип шифрования - по госту)
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3859881
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin 
фактически законнен только один тип шифрования - по госту
Шифрование - это всего-лишь один из китов, на которых стоит информационная безопасность. Тот-же ГОСТ бесполезно применять, до тех пор, пока не решен вопрос о том, как генерировать и где хранить секретные ключи. В противном случае, может получится иллюзия безопасности.

Поэтому я - ЗА создание раздела.
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3859921
Начальник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin 
уверены? постучитесь в фсб. (фактически законнен только один тип шифрования - по госту)
Законен любой тип шифрования. Как хотите, так и шифруйте.

Другое дело, что продавать ПО, связанное с шифрованием и нарушающее ГОСТ, уже нельзя. А если использовать шифрование для себя (или для своей фирмы) - это пожалуйста...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3860094
Фотография SanyL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот видите) оказывается уже по данному вопросу есть что обсудить...

ну скажем компании имеют право разрабатывать алгоритмы шифрования, но на это надо лицензии, так же на использование и поддержку систем использующих шифрование тоже нужно лицензии...

а используют уже созданные алгоритмы - потому что они обкатаны, и Российские алгоритмы имеют достаточно высокую криптостойкость - так что смысла нет разрабатывать заново...

2Aklin
>уверены? постучитесь в фсб. (фактически законнен только один тип шифрования - по госту)
иногда лучше жевать чем говорить :)...
да и шифрование - это настолько маленькая часть системы безопасности предприятия... да и если вы говорите ГОСТ - то скажите о каком ГОСТе речь идет, кроме того в нашей стране ГОСТы носят рекомендательный характер, они не обязательны для испольнения...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3861704
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у меня есть знакомый, фирма которго была закрыта: они производили камеры слежения. это якобы запрещено.

по госту вроде один тип шифрования - 8 байтный ключ.
про продавать не знаю, но знаю несколько фирм (по фактам и знакомым, не по названиям) где за шифрование закрывали. одна фирма закрывалась за попытку создать JPEG сжатияс шифрованием 2х байтным ключом.

знаю, что разработка шифроания кроме как в фирмах с фсб лицензией (коих и в мсокве единицы) запрещена.

не, ну конечно, если никто ничего не будет говорить, и если фсб не станет догадываться, то можно все разрабаотывать.

аффтопитезь: объект либо именован, либо не существует
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3861911
Фотография VF
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SanyL 
в нашей стране ГОСТы носят рекомендательный характер, они не обязательны для испольнения...
ОФФТОПи в какой это стране?
в России например ГОСТ носит обязательный характер, а вот стандарты серии ИСО носят прекомендательный характер, так что просьба не путать мух и котлет...

ну и про продажу и законность методов шифрования... гос. учреждения обязаны использовать сертифицированные и одобренные определёнными органами алгоритмы и ПО, а часное предприятие может хоть тапками защищать свою информацию...

по сабжу, не нужен, специалистов мало действительно занющих, для флуда же ращзделы уже есть на скуле...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3877293
Фотография SanyL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В России в области защиты ГОСТы не имеют обязательного статуса!

Обязательный статус:
Правовые документы по технической защите информации
Конституция Российской Федерации
Федеральные законы (Законы Российской Федерации)
Указы и распоряжения Президента Российской Федерации
Постановления Правительства Российской Федерации
Организационно-распорядительные документы по технической защите информации
Концепции
Положения

но там также есть раздел:
Специальные нормативные документы по технической защите информации
Государственные стандарты
Специальные нормативные документы

Однако только Специальные нормативные документы имеют обязательный характер, а Гос стандарты нет... Стандарты ISO в России вообще не имеют силы, однако иногда используются при написании законов (зачем придумывать чтото новое) - это не говорит о том что компании не могут соответствовать этим стандартам, темболее для компаний с западными партнерами...

В общем ладно, не нужно так не нужно...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3881911
Фотография andrushok
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну если назвать "безопасность информационных систем и hacking (best practicies)" - счастливая жисть этому форуму обеспечена ...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3882410
Фотография Cat2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет на SQL.ru раздела по языку SQL-запросов.

Проблемы безопасности для конкретных серверов довольно активно обсуждаются в соответствующих разделах. Общие вопросы безопасности баз данных обсуждаются в Проектированиии БД. Сравнение подходов к обеспечению безопасности можно обсудить Сравнении БД.
Безопасность на уровне ОС можно обсудить в разделе этои оси.

Бесполезное это дело - отдельный форум по безопасности.
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3883741
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Cat2 
Проблемы безопасности для конкретных серверов довольно активно обсуждаются в соответствующих разделах.
А если система - гетерогенная, бедного автора будут гнать отовсюду? И куда-ж ему, горемыке обратится?
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3883757
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton> А если система - гетерогенная, бедного автора будут гнать отовсюду? И куда-ж ему, горемыке обратится?

Как и во всех остальных случаях, когда вопрос касается нескольких СУБД (и, соответственно, разделов),
разбить на подвопросы (если возможно), и обсуждать их каждый в своем разделе
(можно - со ссылкой на соседнее параллельное обсуждение).

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3884922
Фотография Cat2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам 
разбить на подвопросы (если возможно), и обсуждать их каждый в своем разделе
На мой взгляд - возможно всегда. Универсала, кторый ответил бы на все вопросы в гетерогенной среде осей и баз все равно ене найти
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3884927
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Cat2> На мой взгляд - возможно всегда.

На мой взгляд тоже - почти всегда можно.
Однако существует и противоположные мнения.

Cat2> Универсала, кторый ответил бы на все вопросы
Cat2> в гетерогенной среде осей и баз все равно ене найти

Это упрощенный случай. Простейший и классический случай с К-С
(т.е. когда вопрос касается и СУБД, и раздела по ЯП) - уже сложнее.

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3962128
Фотография SanyL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В общем ответ на вопрос получен - вернее понятен. Не жить этой теме. А остальное уже оффтоп))
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3962594
Фотография Юрий Носов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вступил в силу закон о персональных данных.
теперь многим из тех, кому информационная безопасность была малоинтересна, придется заняться ей вплотную.
думаю, основать такой раздел было бы полезно.
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3962672
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Юрий Носов 
вступил в силу закон о персональных данных.
теперь многим из тех, кому информационная безопасность была малоинтересна, придется заняться ей вплотную.
думаю, основать такой раздел было бы полезно.
шифрование как таковое не разрешено за исключением ГОСТА. это единственный алгоритм (вроде 8 байтный ключ) который разрешен. все остальное незаконно.
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3962688
Фотография Юрий Носов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin 
все остальное незаконно.
безопасность сводится к шифрованию?
анекдот про василия ивановича 
ты, петька мне всю физику накуй сведешь!
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3962706
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Юрий Носов 
Aklin 
все остальное незаконно.
безопасность сводится к шифрованию?
анекдот про василия ивановича 
ты, петька мне всю физику накуй сведешь!
похоже не туда попал.
но все же я уже высказывался
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3979502
Фотография SanyL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Aklin
На мой взгляд отношение высказанное Вами в отношении шифрования - это чистой воды ваша фантазия... Если можете подтвердить документально - прошу ссылку на документ в котором это сказано, либо укажите источник из которого вы взяли подобную информацию... Чтобы долго не мучались вот гос организация которая занимается регулированием отношений в данной сфере...

http://www.fstec.ru/

И повторюсь, но защита не сводится к криптографии...
...
Рейтинг: 0 / 0
Может стоит основать раздел посвященный безопасности?
    #3981877
Фотография Мастерок
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklin 
одна фирма закрывалась за попытку создать JPEG сжатияс шифрованием 2х байтным ключом.
Просто называть это надо было преобразованием информации.
...
Рейтинг: 0 / 0
25 сообщений из 33, страница 1 из 2
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / Может стоит основать раздел посвященный безопасности?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]