6

Ответ DiabloHell в «Жить в России...»8

Северная Корея. На компьютерах аналог Linux, но переработанный государственными программистами. Он не открывает файлы, не подписанные специальной цифровой подписью. Делает периодические скриншоты экрана и их просматривают проверяющие.

Какая это дичь. Видимо пересказ слов Ланькова из интервью Дудю. Где сам приводит пример как это не удобно в использовании.
При таком ограничении компьютер превращается в электронную книгу. Чтобы отправить документ на подпись, его надо с нуля заполнить на одном компьютере не выключая. Ибо сохранив промежуточный результат, его потом не откроешь для редактирования и дополнения, не отправишь редактору на исправления.
Государственным программистам как учиться? Файл с исходным кодом это по сути обычный текстовый файл, если например курсовая, то проект может состоять из множества файлов, их после сохранения каждый раз подписывать?
Прикрепляю видео с разбором этой чуши.

UPD:

https://habr.com/ru/articles/400327/ вот нашел видимо первоисточник, запрет на открытие не подписанных файлов есть у определенного планшета, а не у ноутбука или ПК. Применение такой "защиты" на определенном устройстве/устройствах выросла до применения везде.
https://dtf.ru/u/461401-roman-t/2271287-operacionnaya-sistem... - описание как происходит отслеживание "запрещенных файлов", которая не нужна если есть запрет на открытие не разрешенных файлов.

0
Автор поста оценил этот комментарий

А как вы заархивируете документ, который система не даёт открыть? Архиватор не будет работать, если он не может открыть и прочитать файл. Если речь о распаковке архива, архиватор не сможет открыть файл архива, не имеющий правильной подписи.

Что касается скачивания из сети, вероятно, в северокорейской сети доступны только сайты с правильным контентом.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

https://dtf.ru/u/461401-roman-t/2271287-operacionnaya-sistem...
нашел вот такую информацию о таком отслеживают распространение файлов и которая не нужна если есть запрет на просмотр не подписанных файлов.

1
Автор поста оценил этот комментарий

Чел на видео, этот кореевед говорит про вполне реализуемые вещи. А два дебила которые со смехуечками это за кадром обсуждают и ТС который им вторит только подчеркивают свою неграмотность и беспросветную темноту в данном вопросе.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Joints.Stack может убить человека, ведь это реализуемая вещь. И убить он может по разному, а кто будет утверждать что Joints.Stack не убийца, тот покажет свою "свою неграмотность и беспросветную темноту в данном вопросе".
И ведь в видео показано что это чушь, тут либо кореевед пропизделся в теме которая далека от его профильной. Либо на видео подлог, система не из КНДР либо взломана либо еще что-то.

Автор поста оценил этот комментарий

Вполне возможно сделать такое ПО, которое отслеживает источник файла. Если файл создан локально (или подписан цифровой подписью данного компьютера) - можно его открывать свободно. Если файл был загружен откуда-то (имеет подпись не данного компьютера) - то только подписанный уполномоченными органами.

Вот периодический просмотр скриншотов со всех компов проверяющими - в это сложно поверить. Такое разве что с ИИ можно организовать, чтобы автоматически выявлял и направлял проверяющим только подозрительные скриншоты.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это переписать практический всё ПО. Подправил/создал конфигурационный файл и он подписан, программа которое читает этот конфиг должна правильно парсить эту подпись. Для разработчиков вообще ад, у тебя в проекте может быть несколько языков, несколько вариантов форматов для разных случаев и все утилиты и твоя программа должна учитывать что при парсинге может попасться подпись.

показать ответы
Автор поста оценил этот комментарий

Вы сильно удивитесь, но подобная модель безопасности с перепроверкой на каждый чих существует уже давно. А сама концепция Zero Trust была разработана еще в 2010. Например наша доморощенная система ПАК УРМ "Сакура" делает тоже самое: с ней вы не то, что файл для чтения открыть без одобрения корпоративного гебешника не сможете, а даже включить ноут с кнопки. Вам перед этим условно на выключенный смартфон позвонят и попросят пояснить зачем вы делаете то, что делаете.

it-expertise ru /service/sakura/

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы сильно удивитесь, но может быть установлено, не означает что установлена. Есть объекты где такой уровень безопасности необходим, но дорого и не удобно в использование при применении по всей стране. Пример неудобства привел сам старик.
Вот есть системы платон, в РФ устанавливается на грузовики имеющих разрешённую максимальную массу свыше 12 тонн. Но если кто скажет что в РФ она ставится на всё автомобили - это будет пиздеж. А ведь такая система существует и применяется намного шире чем Сакура и другие его альтернативы.

1
Автор поста оценил этот комментарий

ты хочешь, чтобы 60-летний мужик разбирался в не в своей области, да к тому же ещё и довольно новой. я отдаю себе отчёт в том, что слушаю историка, который нихуя не системный администратор, который "как сумел, так сыграл и спел". то, что он полез не в свою область, обосновано компьютеризацией общества, которое он как раз и описывает. а вот достоверность настоящей корейской ОС вызывает вопросы, как и всё остальное происходящее в видео.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Старик не разбирается в компьютерах, но разбирается в Корее. Я указываю что в теме компьютеров он напиздел и другие его слова не разбираю. И в чем ко мне претензия? Что за дрочь на него?

0
Автор поста оценил этот комментарий

А как вы заархивируете документ, который система не даёт открыть? Архиватор не будет работать, если он не может открыть и прочитать файл. Если речь о распаковке архива, архиватор не сможет открыть файл архива, не имеющий правильной подписи.

Что касается скачивания из сети, вероятно, в северокорейской сети доступны только сайты с правильным контентом.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да с архивов я промахнулся. Только поднять веб или фтп сервер не так сложно не обязательно домен регистрировать.
И при работе только с подписанными файлами появляется вопрос давать ли руту право на открытие файлов без подписи. Ибо без этого права починка и настройка становится нетривиальной.

2
Автор поста оценил этот комментарий

А если оно на уровне файловой системы реализовано? Система просто не даёт открыть файл без правильной подписи, а программе, читающей файл через стандартное Linux API, подпись не видна, только данные.

раскрыть ветку (1)
Автор поста оценил этот комментарий

В таком логике есть изъяны. Скаченный из сети файл будет подписан ибо он будет создан на самом компьютере браузером или например ftp-клиентом. Так же при распаковке архива, архиватор будет создавать файл на этом компьютере и он будет автоматический подписан. То есть пришел к тебе друг с флешкой, с нее нельзя открыть документ, но если заархивировать документ, потом его разархивировать, то документ будет подписан.

показать ответы
3
Автор поста оценил этот комментарий
Потому что вы не ответа хотите, а доказать, что это не правильно и что моя точка зрения ошибочна. Мне же пофиг абсолютно и говорю, что это технически реализуемо.
Вот ответы на ваши тезисы:
1. В совей стране они могут делать как считают но нужным. Нас это волновать не должно
2. Технически в linux ваши задачи прекрасно решит gpg в виде обязательно вызова перед открытием нужного файла (решается в зависимости от условий эксплуатации. Можно параметрами указать, можно демоном по аналогии с работой антивируса). Опять же ничего нового изобретать не нужно.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Снова вместо того что они сделали, что они могут и как они могут сделать. Ну раз могут, то значит они так сделали? Предложенные схемы сильно отличается от слов Ланькова, может он узкое применение подписей принял за широкое применение? Ибо широкое применение дорогое, сложное и сильно отличается от простой схемы Ланькова.

Про видео будет комментарий?

показать ответы
1
Автор поста оценил этот комментарий
Потому что он дипломат, а не тезнический специалист. Вы не дипломат и не технический специалист. Всё это "учёный изнасиловал журналиста"
раскрыть ветку (1)
Автор поста оценил этот комментарий

Из множество тезисов ответ только по одному. Медаль демагога вам.

показать ответы
4
Автор поста оценил этот комментарий
Это сделано не для удобства, а для безопасности. Аналогичные схемы в том или ином виде существуют во всём мире, но обычно в рамках отдено взятого предприятия/бизнеса/завода/отдела/организации.
Сертификаты прекрасно могут быть персональными, ыыданными нужным центром сертификации. Выдаваться на основе авторизации, физического токена или просто предустановлены. Не придумывайте проблем там, где их нет.
Я бы хотел напомнить, что всё ssl работает по аналогичной (но не такой же) схеме и вам нормально.
Не притягивайте свои представления о прекрасном на целую страну. Это не корректно.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Аналогичные схемы в том или ином виде существуют во всём мире

Именно в том или ином виде. Здесь вопросов нет. В виде не запускать не подписанные файлы может быть только на рабочем месте с высокой защиты доступа. На обычных компьютерах - это дебилизм, почему уже написал.

Не притягивайте свои представления о прекрасном на целую страну. Это не корректно.

Вместо конкретных фактов наличия ограничения на работу с файлами без подписи - предположения как это можно реализовать. Это у вас представление о ужасном на целую страну, без конкретных фактов. Вот если они центры сертификации развернут, физические токены выдадут то и может работать. И при этом в исходном тексте Он не открывает файлы, не подписанные специальной цифровой подписью и никаких персональных подписей.
И вишенка на торте: я даже прикрепил видео где показано что заявление о невозможности запустить не подписанные файлы на корейских компьютерах - чушь.

показать ответы
Автор поста оценил этот комментарий
В том, что бы запускать только те файлы, которые были созданы на разрешённых компьютерах.
Файл ссозданный где-то там не откроется, будет видно, кто создал конкретный файл. В общем банальный контроль информации
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не смущает что при такой схеме, нормально работать можно только на "разрешённых компьютерах"?
Не удобства этой схемы на не "разрешённых компьютерах" я описал в своем посте. И на таких обычных компьютерах нет смысла ставить схемы для подписывания, ни кто ключей для них не даст.

показать ответы
Автор поста оценил этот комментарий
Никаких проблем нет подписывать файлы на лету. Это конечно создаёт определенные накладные расходы, и вносит неудобства. Но можно.
Опять же это гарантированно не все файлы в системе.
раскрыть ветку (1)
Автор поста оценил этот комментарий

А смысл добавлять ограничения по запуск только с подписью и всем раздать эту подпись?

показать ответы
3
Автор поста оценил этот комментарий

историк, кореевед, крупнейший русскоязычный специалист по Северной Корее и один из крупнейших таковых специалистов в мире. сейчас живет и работает в Южной Корее. когда левая пятка Кима чешется и разрешает ему въезд, то работает в Северной Корее.

очевидным образом не очень разбирается в компьютерах, поэтому объясняет своими словами, как он понял. но сначала Дудь, а потом два доблоёба решили приебаться к его словам.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Дудь вообще ничего против не сказал, слушал открыв рот. Видео было на перемотки просмотрено.
Кореевед сказал херню в области в которой не разбирается. Но ничего против нельзя сказать, потому он идол. Надо принимать от него любую чушь.

показать ответы
8
Автор поста оценил этот комментарий

Разбор от кремлёвского клоуна и шестёрки Соловьёва? Да вы шутник и имбецил, тс.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Зачем разбираться в теме, намного проще навесить ярлыки. Вот скажет Стас что земля не плоская - и сразу понятно что верить нельзя, ему Кремль за это заплатил.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества