732

Душить...

https://www.fontanka.ru/2025/07/17/75737975/

Единственным хорошим способом "Душить" ПО недружественных стран, будет отмена прав на интеллектуальную собственность. Причем в среднесрочной перспективе это может даже принести нехилую прибыль стране, например отменив права на некоторые CADы - стоимостью в десятки миллионов долларов, можно запросто заполучить на своей территории отделы R&D из незападных стран, ну или их вычислительную часть. Просто потому, что расходы на лицензии и патенты составляют весьма значимую часть расходов этих отделов.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий
Т.е. предлагаешь ставить взломанные версии без поддержки и обновления? Ну такое себе...
раскрыть ветку (75)
26
Автор поста оценил этот комментарий

критичность обновлений для рутинной работы дохрена преувеличена.

если б не отказ производителей браузеров поддерживать совместимость с вин 7 - я б на 10-ку не переходил.

раскрыть ветку (25)
2
DELETED
Автор поста оценил этот комментарий

На обычных пользователей и так всем насрать.

Тут же вопрос о функционировании организаций. А они должны выполнять те или иные требования информационной безопасности. Там и контроль производится, и поиски уязвимостей. И как правило, уязвимости могут быть закрыты только 2 путями


Или блокировка входящих и исходящих пакетов на порты или протоколы, или обновление программ.


А теперь дилема. Обновлений нет, рстается блокировка. А сто если заблокировать нужно что-то служебное? Блокировка чего наебнет функционал? Вот ты и остаёшься с тем, что приходится принимать риски и оставлять уязвимость открытой. А риски са ые разные.

От просто выхода системы из строя и нескольких дней/недель восстановительных работ, то штрафов в миллионы рублей, увольнений с запретом занимать должности и уголовные сроки.

0
Автор поста оценил этот комментарий

Это если тебе операционная система нужна только для работы в браузере.

раскрыть ветку (4)
11
Автор поста оценил этот комментарий

остальной софт не так критичен к обновлениям. версии 2010-хх годов прекрасно работают. опять же, кто умеет работать не всегда гонится за свистоперделками рюшечками и новыми функциями. как я уже выше написал - рутинная работа предполагает стабильность и постоянство, а не нововведения.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Ага автокад 13 компас 12ый
0
Автор поста оценил этот комментарий

гыгы сейчас обратная тенденция, в плане контроллеров сименс - где блять кт в степ 7 работать умеет?! все на тиа портале сидят.

0
Автор поста оценил этот комментарий

У меня рутинная работа. Но 150 компов я перевёл с семёрки на десятку и избавился от вирусов, а вот одиннадцатая вызвала блевотный рефлекс. Теперь всё на Альт переводить...

Автор поста оценил этот комментарий

ага а то, что с каждым днем находят всё новые и новые уязвимости и пилят эксплоиты это так - мелочи жизни. На семерке бы он сидел фантазёр:))) там дырок больше чем в терке для моркови.

раскрыть ветку (18)
1
Автор поста оценил этот комментарий

Проблема дырок не в том что они есть, а в том что их подставляют.

хотя, мне нравятся такие как ты. пока вы есть и вас много - у меня всегда будет работа :)

раскрыть ветку (17)
Автор поста оценил этот комментарий

ты явно болен:)) занимаюсь в частности инфобезом, так что сказки мне не рассказывай, клоун.

раскрыть ветку (16)
1
Автор поста оценил этот комментарий

то что ты хамло это понятно. насчёт инфобеза - похуй. вот совершенно! собственно ты подтвердил моё утверждение что при таких "спецах" у меня проблем с работой не будет.

раскрыть ветку (15)
Автор поста оценил этот комментарий

чувак:)у меня в подчинении несколько отделов, у тебя проблем с работой не будет потому что ты даун, у даунов да проблем нет.

раскрыть ветку (14)
1
Автор поста оценил этот комментарий

я реально рад за тебя. быдляк в руководстве это норм. отличный экземпляр. показательный.

раскрыть ветку (13)
Автор поста оценил этот комментарий

да, спросил бы с тебя как с понимающего за базар твой дырявый

раскрыть ветку (12)
1
Автор поста оценил этот комментарий

спрашивалку сначала отрасти!

раскрыть ветку (11)
Автор поста оценил этот комментарий

ахахха изо рта вынь ее, полупокер

раскрыть ветку (10)
5
Автор поста оценил этот комментарий

Так если фирма отказалась от работы в РФ - "поддержка и обновления" и так отсутствуют.

Включая те, за которые до всей этой ботвы были уплачены авансы, кстати.

Так что в этом плане ничего не меняется.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Думаешь отказ навсегда?)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

да похрен насколько. отказ в наличии? - ну и всё, получите-распишитесь.

Претензии принимаются на бланке строгой отчётности с водяными знаками "а нас то за що?"

0
Автор поста оценил этот комментарий

Ну кроме "обновления". А так - да.

раскрыть ветку (36)
0
Автор поста оценил этот комментарий
обнову можно украсть
Автор поста оценил этот комментарий

за их безопасность, отсутствие бэкдоров (теми кто ломал) кто будет отвечать?

раскрыть ветку (34)
Автор поста оценил этот комментарий

own your risk

раскрыть ветку (32)
3
Автор поста оценил этот комментарий

Ну вот ты сам ответил почему это не будет применяться. У нас и так слишком большое количество успешных кибератак на критические сферы.

раскрыть ветку (31)
2
Автор поста оценил этот комментарий

У Автодеска и в лицензированном ПО хватает закладок, так что в любом случае нужен аудит. У Майков, впрочем, та же картина

раскрыть ветку (1)
Автор поста оценил этот комментарий

несомненно нужен. И потому с ряд по сейчас пытаются заставить уйти.

4
Автор поста оценил этот комментарий
Такие фирмы можно делать изолированными от сети. Один комп для софта, другой для сети. Дешевле чем лицензия
раскрыть ветку (10)
0
Автор поста оценил этот комментарий

Третий для работы с флешками.

Автор поста оценил этот комментарий

следить за этим кто будет?

раскрыть ветку (8)
1
Автор поста оценил этот комментарий
За чем?
раскрыть ветку (7)
Автор поста оценил этот комментарий

за тем, что особо распиздяйские, но важные организации не подключат компы с уязвимым ПО к сети, да еще даже без разграничения на подсети, к примеру

раскрыть ветку (6)
5
Автор поста оценил этот комментарий

На оборонке есть специально обученные люди и не один админ в здравом уме на такую дичь не пойдет.

раскрыть ветку (1)
Автор поста оценил этот комментарий

на гос. службе они тоже есть. Только я что-то регулярно от коллег слышу новости про очередные взломанные/зашифрованные сервера муниципалитетов и регулярно вижу серваки для хранения бэкапов включенные в общие сети. И это при том что требования и у гос. службы и у оборонки +- одинаковые

1
Автор поста оценил этот комментарий
Ну сам факт того что фирма работает по такой схеме предполагает это. Владельца на статью за это, тогда и следить будет, и контроль организует. Что вы как маленький?
раскрыть ветку (3)
Автор поста оценил этот комментарий

Нет, не предполагает. И я как раз не маленький и за 11 лет работы в сфере, напрямую связанной с взаимодействием с критической и не очень ИТ-инфраструктурой прекрасно знаю, что никакие штрафы, статьи и административные кары не имеют никакого влияния на распиздяйство исполнителей. Ввиду чего, на фоне год от года устражающегося законодательства в обсуждаемой сфере (привет новый 117ый приказ ФСТЭК) не имеем никаких позитивных подвижек в части защиты ИТ-инфрастркутуры.

Принципы ИБ предельно просты - если дыра есть, значит она будет использована. И дыра - это в том числе распиздяйство и клинический дебилизм директора, специалиста по ИБ, сисадмина и всех остальных лиц.

раскрыть ветку (2)
Автор поста оценил этот комментарий

а причем тут атаки на критические инфраструктуры? Никто ж не заставляет использовать это ПО в критических инфраструктурах. Это чисто для коммерческих компаний фишка, чтобы не платить за лицензии.

раскрыть ветку (17)
Автор поста оценил этот комментарий

При том, что к критической инфраструктуре относится широчайший перечень коммерческих организаций. Субъектами КИИ являются даже ИП.


Субъекты критической информационной инфраструктуры – государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.

В рамках указанного из организаций, кто тратит значительные суммы на ПО вылетит разве что стройка, да логистика.

раскрыть ветку (16)
1
DELETED
Автор поста оценил этот комментарий

Однако КИИ есть значимые и не значимые. Если ты не значимый ОКИИ, положения 239 уже не распространяются.

Автор поста оценил этот комментарий

Ну вот они пусть и работают по старинке, а остальным - можно.

раскрыть ветку (14)
Автор поста оценил этот комментарий

Нет, нельзя. Потому что сверху на КИИ накладывается ПД, с которыми работает подавляющее количество коммерчески организаций (как минимум в рамках своих же кадров и бухгалтерии). А за утечку ПД граждан можно огрести и многомиллионные штрафы

раскрыть ветку (13)
Автор поста оценил этот комментарий

Это если есть ПД. А если там чисто КАД? Который на выходе выдаёт большой и сложный кад файл и больше ничего? Такого тоже полно.

раскрыть ветку (12)
Автор поста оценил этот комментарий

Они есть у любой организации - кадры и бухгалтерия. Дырявая программа = прямой доступ к сети организации, а там и к ПД.

раскрыть ветку (11)
Автор поста оценил этот комментарий

чукча не писатель. Им думать котелком не надо, лишь бы хуету запостить:)

0
Автор поста оценил этот комментарий

Так оно и работает лет 30

0
Автор поста оценил этот комментарий
Мсье идиот? Нахер они нужны - "поддержки и обновления" - читай вирусы и malware.
раскрыть ветку (7)
0
Автор поста оценил этот комментарий
Доверчивый чукотский юноша на слово верит авторам взломанных программ? Ну его дело) Советую отключать антивирус при установке, чтобы не ругался на трояна в теле)
раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Нет, не верю. Да и не пользуюсь. Но если бы меня спросили: "кому больше веры: микрософту или крякоделам?" - ответ бы был в пользу последних.
Все большие софтверные компании - это абсолютное зло в силу их бесконтрольности, связями с криминалом и террористической направленности.
Если вирус от крякодела (я правда таких не встречал еще) может потребовать 200 долл и зашифровать диск, то большие корпорации могут поменять правительство, спланировать убийства и войны и развалить целые страны. И делают. Примеров - масса.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Хоть один пример в студию, на примере того же MS Office
раскрыть ветку (4)
0
Автор поста оценил этот комментарий
МС Офис, это программа, а не корпорация. Идиотия - не уметь собирать объекты в множества по характеристическим признакам.

Кстати, редкий случай, когда сам вопрос и есть ответ на него.
Блестящий пример того, как MS стимулирует развитие идиотии у пользователей с помощью своих программ... )))
раскрыть ветку (3)
Автор поста оценил этот комментарий
Так я не вижу примера, кого МС убил, завязал войну или развалил страну?
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Простите, я стараюсь не разговаривать с идиотами.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Т.е. ты своим словам не хозяйка? Пиздануть - не мешки ворочать, я так понимаю, а потом жопой вилять начинаешь. Так и запишем.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку