732

Душить...

https://www.fontanka.ru/2025/07/17/75737975/

Единственным хорошим способом "Душить" ПО недружественных стран, будет отмена прав на интеллектуальную собственность. Причем в среднесрочной перспективе это может даже принести нехилую прибыль стране, например отменив права на некоторые CADы - стоимостью в десятки миллионов долларов, можно запросто заполучить на своей территории отделы R&D из незападных стран, ну или их вычислительную часть. Просто потому, что расходы на лицензии и патенты составляют весьма значимую часть расходов этих отделов.

130
Автор поста оценил этот комментарий

Максимально идиотское предложение, которое убьет разработку и поддержку отечественного софта - ибо кто будет финансировать его разработку, а так же платить за его использование и поддержку, если будет официально разрешено на халяву использовать "вражеское" ПО.

раскрыть ветку (1)
20
Автор поста оценил этот комментарий

У нас есть (хотя бы в разработке) какие то аналоги CATIA, NX, Creo, Siemens PLM?

показать ответы
16
Автор поста оценил этот комментарий

А зачем тебе Siemens PLM, если у тебя не будет Siemens-а?

Иллюстрация к комментарию
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Ну нада
2
Автор поста оценил этот комментарий

А большинству и не нужен фотошоп. Нахуя токарю ЧПУ NX или ПОЛНЫЙ Солид, если ему и 2Д компаса с Симкой хватит

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
А я как раз о тех кому не хватает.
показать ответы
3
Автор поста оценил этот комментарий

Это немного про отнять всё и поделить. Проблема немного в другом - а вы уверены что в ломанном (давайте проще - пизженном) софте нет закладок, непроверенных обновлений или ещё чего? Да, давайте все перейдём на пизженный софт - а потом через 10 лет начнут рушиться здания, падать самолёты, сходить с рельс поезда и так далее. Потому что в разработке использовали хуй пойми откуда с торрентов скачанный софт.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот такие закладки, которые позволят сделать рушащийся через 10 лет мост вычисляются легко.

показать ответы
2
Автор поста оценил этот комментарий

А можно Creo нинада?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Это будет Российский creo, с Шаманом и Путиным.
показать ответы
1
Автор поста оценил этот комментарий

Т-flex,

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вообще не близко. Это как фотошоп с гимпом сравнивать.
показать ответы
3
Автор поста оценил этот комментарий
Т.е. предлагаешь ставить взломанные версии без поддержки и обновления? Ну такое себе...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну кроме "обновления". А так - да.

показать ответы
0
Автор поста оценил этот комментарий

Во ВНИИЭФ ведётся разработка программы САРУС

раскрыть ветку (1)
Автор поста оценил этот комментарий
Чот я описание почитал, ну сильно не дотягивает.
Автор поста оценил этот комментарий

Нет, не предполагает. И я как раз не маленький и за 11 лет работы в сфере, напрямую связанной с взаимодействием с критической и не очень ИТ-инфраструктурой прекрасно знаю, что никакие штрафы, статьи и административные кары не имеют никакого влияния на распиздяйство исполнителей. Ввиду чего, на фоне год от года устражающегося законодательства в обсуждаемой сфере (привет новый 117ый приказ ФСТЭК) не имеем никаких позитивных подвижек в части защиты ИТ-инфрастркутуры.

Принципы ИБ предельно просты - если дыра есть, значит она будет использована. И дыра - это в том числе распиздяйство и клинический дебилизм директора, специалиста по ИБ, сисадмина и всех остальных лиц.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я тебе как бывший инфобезопасник скажу, дыра есть всегда. 95% взломов КИИ - это исключительно социальная инженерия. Которую ты ну никакими техническими средствами не заткнёшь. Один из последних случаев - крайне важную инфу спиздили фоткая монитор на телефон.

показать ответы
Автор поста оценил этот комментарий

Нет, нельзя. Потому что сверху на КИИ накладывается ПД, с которыми работает подавляющее количество коммерчески организаций (как минимум в рамках своих же кадров и бухгалтерии). А за утечку ПД граждан можно огрести и многомиллионные штрафы

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это если есть ПД. А если там чисто КАД? Который на выходе выдаёт большой и сложный кад файл и больше ничего? Такого тоже полно.

показать ответы
Автор поста оценил этот комментарий

например в КБ которое разрабатывает лопасти для вертолётов, и на выходе у неё чертёж этой самой лопасти и всё - почему бы и нет?

Потому что во-первых она относится к КИИ, а если бы даже не относилась - это очередная дыра в ИБ, которая может привести как к утере ПД, так и данных составляющих коммерческую тайну.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да схуяли? Какие утери ПД в изолированной сети? Кто их стырит? Уборщица?

показать ответы
Автор поста оценил этот комментарий

Я отлично представляю себе сеть организации, т.к. работаю как раз в условии КИИ

1) условие - не означает выполнения этих требований. Как показывают проверки ФСТЭК - эти требования регулярно нарушаются.

2) Наличие изолированного участка не означает наличие в нём дополнительных уязвимостей, которые возможно использовать.

Ярчайший пример - падение системы выдачи бесплатных лекарств в Приморском крае года 1,5-2 назад, при наличии того самого изолированного участка для ПО, которое относилось к КИИ. Наложение нескольких уязвимостей - и, как итог, более чем 10 дней на восстановление и аналогичный же перерыв на доступ к бесплатным лекарствам.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну так я сразу сказал, в критичных местах работать по старинке. А например в КБ которое разрабатывает лопасти для вертолётов, и на выходе у неё чертёж этой самой лопасти и всё - почему бы и нет? А вот ПО которое позволяет рассчитать всю аэродинамику стоит как раз порядка 10 млн баксов.

показать ответы
Автор поста оценил этот комментарий

Они есть у любой организации - кадры и бухгалтерия. Дырявая программа = прямой доступ к сети организации, а там и к ПД.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ты как то слабо представляешь себе "сеть организации". Сделать изолированный участок с таким ПО - обязательное условие.

показать ответы
3
Автор поста оценил этот комментарий

Ну вот ты сам ответил почему это не будет применяться. У нас и так слишком большое количество успешных кибератак на критические сферы.

раскрыть ветку (1)
Автор поста оценил этот комментарий

а причем тут атаки на критические инфраструктуры? Никто ж не заставляет использовать это ПО в критических инфраструктурах. Это чисто для коммерческих компаний фишка, чтобы не платить за лицензии.

показать ответы
Автор поста оценил этот комментарий

Который во-первых не обязан быть в каждой организации, во-вторых внутренний контроль организации (в лице этого специалиста) = отсутствие контроля, ввиду подотчетности и подчиненности специалиста по ИБ высшему руководству организации. Скажут включить в общую сеть - он включит. Откажется включать - значит коммерческая организация найдет иного сотрудника по ИБ, который будет сговорчивее.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Если используется ПО такого уровня - значит инфобезник быть обязан

показать ответы
0
Автор поста оценил этот комментарий

Про изолированный участок выше уже ответ давался, это во-первых. Во-вторых - кто, на основании чего и за какие бабки будет следить хотя бы за тем, что этот участок остается изолированным, а не будет распиздяйски воткнут в общую сеть

раскрыть ветку (1)
Автор поста оценил этот комментарий

кто, на основании чего и за какие бабки

Специалист по информационной безопасности

показать ответы
Автор поста оценил этот комментарий

При том, что к критической инфраструктуре относится широчайший перечень коммерческих организаций. Субъектами КИИ являются даже ИП.


Субъекты критической информационной инфраструктуры – государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.

В рамках указанного из организаций, кто тратит значительные суммы на ПО вылетит разве что стройка, да логистика.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну вот они пусть и работают по старинке, а остальным - можно.

показать ответы
Автор поста оценил этот комментарий

за их безопасность, отсутствие бэкдоров (теми кто ломал) кто будет отвечать?

раскрыть ветку (1)
Автор поста оценил этот комментарий

own your risk

показать ответы