147

Ответ Sheridan.ru в «Я устал от кучи Linux дистрибутивов»8

Серия Как это все работает?

Ну что ж, разберем весь вот этот бред в исходной статье.

Просто набирайся опыта и ты поймёшь, что дистрибутивы linux различаются лишь:
0. Пакетным манагером

И тем, какие пакеты и когда попадают в репозиторий. И тем, какие пакеты из других репозиториев будут работать на твоем билде. И еще десятком вещей.

1. Всякими значениями в конфигах по умолчанию

Которых примерно пара сотен. И, конечно, не только этим, но еще и конфигурацией ядра

0. В Linux, в отличии от винды, не нужно самому качать софт и самому както его устанавливать.

В смысле, не надо? Автор противоречит сам себе, а точнее врет на уровне школьника, который линукса вообще не видел.

Вы просто просите пакетный манагер установить

Да если бы. Вы прописываете репозиторий, ключи от него, качаете оттуда пакет и выясняете, что там давно протухли зависимости. Прописываете следующий репозиторий, качаете ..
Огромное количество софта вообще не лежит в открытых репозиториях - будьте добры зарегистрироваться, скачать rpm \ deb, и повозиться с зависимостями.
С этим сталкивался примерно каждый первый, кто ставил что-то сложнее nano

конфиги всегда находятся в каталоге /etc, данные в /var, и это всегда и во всех дистрибутивах.

Да если бы.

Начнём с того, что linux основан на opensource, то есть на софте с открытыми исходниками.

Начнем с того, что автор вообще не разбирается в том, что пишет. Linux, то есть Linux\GNU - это ядро ОС, и не Linux основан на .. , а ванильный Lunux - это операционная система с исходным кодом. Opensource сейчас - это идеология. И, открытость кода не означает свободу и бесплатность его использования.

И майнтейнеры российских дистрибутивов, если на пальцах объяснять, делают буквально следующее: либо вычищают это говнище из кода перед сборкой, либо

Либо ничего не делают ввиду отсутствия возможности. Та же астра - дебианом была, дебианом осталась, и вкручивание туда модуля 10 летней давности дает только справку из ФСТЕК и кучу проблем из-за того, что пакеты в репозиториях астры поросли мхом, и часть пакетов даже из исходников не собирается без плясок с бубном.

Далее - шифрование. При всех прочих равных всегда лучше всего иметь собственный алгоритм шифрования, который точно был разработан у нас в стране и для которого совершенно точно нет алгоритма дешифрования у третьих лиц.

Алгоритм обратимого шифрования по определению предусматривает доступность алгоритма дешифрования. Алгоритм DES, Rijndael (EAS) и так далее - опубликован, включен в стандарт ISO/IEC 18033-3:2010. Если в РФ не могут найти пару математиков для проверки алгоритма, и внедряют старый, проверенный годами код А=1, Б=2, или усиленный А=2 , Б =3, то это намекает на качество и количество математиков.

Какой дистрибутив вы установите в инфраструктуру АЭС?

Вы не поверите, но там управление в изрядной степени на контроллерах Siemens. И там будет Windows, потому что зарплату надо считать на 1с, схемы рисовать в работающем (хотя и пиратском) автокаде и прочих бим системах. Которые, печаль беда, не работают через Wine.

А со стороны системных администраторов - вообще пофиг какой это linux, пусть даже это будет unix. У них давно вся инфраструктура описана в ansible, puppet, chef

Очень не пофиг. Особенно после смены политики Centos. Но, учитывая общую безграмотность автора, простим ему этот пункт.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
13
Кто ты?
Автор поста оценил этот комментарий

Попробую ответить на это всё по порядку.


Вы зачем то углубились в несущественные детали, которые вообще по боку админу на месте. Как пакет в репозиторий попадает? Да пофиг. Главное что он там есть и желательно чтобы актуальным был.


Конфигов может быть хоть десяток тысяч (и настройки ядра это тоже пара конфигов, если что - .config и параметры ядра в загрузчике). Это похоже на то, что автомеханик жалуется что в очередном ведре гаек вдвое больше, чем в пердыдущем. Да хоть втрое, это твоя работа.


Да, прописать ещё один репозиторий это же так сложно. Целую строку в конфиг добавить, почти сотню символов скопиастить. Неимоверно тяжёлый труд, о котором обязательно надо было упомянуть. Ах да, ещё ключи же. Это же опять копировать команду, вставлять её в консольку и запускать.


Но бывает и "хардкор". Это когда админу приходится поднапрячься и создать собственный репозиторий под нужды проекта/организации. Это ж сколько работы! Пакет скачай, в репозиторий добавь... В целом то да, времени может отнять достаточно. Особенно если придётся из сорцов собирать. Но всё решаемо. Если брать пример из автомеханичества - ну как двигатель перебрать. Первые разы нихрена непонятно и на этом могут отсеиваться специалисты, которые посчитали это всё сильно сложным.


Непонятен ваш наброс про "астра была и осталась дебианом". Ну да, она из дебиана выросла. Это - плохо? Опять же что с того, что там бывают устаревшие пакеты? Вы понимаете, что астра это не про свежак, а про безопасность? Внимание, про безопасность, у которой есть ответственный. Просто представьте себе, что вы втащили свежак на сервер, а из-за него критичная инфраструктура дала сбой. И ответственность вплоть до уголовной. Рискнёте?


В шифровании я не силён, тут бы послушать более специалиста, чем я. Пусть они расскажут про возможность наличия универсального ключа расшифровки, который находится у спецслужб. Хрень на грани теории заговоров, знаю.


Очень показательно что вы вспомнили винду вкупе с бухгалтерией. Ну, во первых, 1c есть и под линукс, если что. А во вторых вы уверены, что в контексте управлени АЭС нужно говорить про бухгалтерию? В третьих, контроллеры конечно там будут везде. Но и контроллерами надо управлять, надо их мониторить, сводить данные в единые дашборды и вот это вот всё. Без серверного оборудования не обойтись. Да и никто не говорит, что на каждый условный движок управления стержнем будет устанавливаться отдельный linux.


Не нравится центось - не берите его. Не нравится генту - не берите его. Мои слова максимально generic, а вы зачем-то уходите в частности.

раскрыть ветку (15)
7
Автор поста оценил этот комментарий

Вообще-то реакторами управляют операционки реального времени, а не ширпотребовское GPL. И важная информация выводится аппаратно. А уж кто-там дашборды потом для начальства рисует - не важно. На фукусиме, вроде, winXP стояла.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну насчёт аппаратно я бы поспорил, сейчас аппаратных схем раз два и обчёлся, но military/industrial grade микропроцессоры достаточно надёжны

0
Автор поста оценил этот комментарий

Да пофиг. Главное что он там есть и желательно чтобы актуальным был.

А если нет, то?

Но бывает и "хардкор". Это когда админу приходится поднапрячься и создать собственный репозиторий под нужды проекта/организации. Это ж сколько работы! Пакет скачай, в репозиторий добавь... В целом то да, времени может отнять достаточно. Особенно если придётся из сорцов собирать. Но всё решаемо.

Все так. Но это далеко не "апт инсталл и готово".

То есть вы пишете то же самое, что я - что нельзя обойтись одним репозиторием.


Непонятен ваш наброс про "астра была и осталась дебианом". Ну да, она из дебиана выросла.

Куда она там выросла?

Вы понимаете, что астра это не про свежак, а про безопасность?

Справка != безопасность

Просто представьте себе, что вы втащили свежак на сервер, а из-за него критичная инфраструктура дала сбой

По настощему критичная инфраструктура работает не так, что вы взяли и втащили пакет. И тем более не на астре


В шифровании я не силён, тут бы послушать более специалиста, чем я. Пусть они расскажут про возможность наличия универсального ключа расшифровки,

Вы так и не прочитали базовую статью в википедии, и не понимаете, как работает математика ?

Даже не пытались ?

Ну, во первых, 1c есть и под линукс, если что.

Вы явно далеки от тредов "есть то есть, не работает, такие глюки что ну его"

А во вторых вы уверены, что в контексте управлени АЭС нужно говорить про бухгалтерию?

Да. Это часть рабочего процесса.


В третьих, контроллеры конечно там будут везде. Но и контроллерами надо управлять, надо их мониторить, сводить данные в единые дашборды и вот это вот всё. Без серверного оборудования не обойтись

То есть про Omnivise T3000 SCADA и SIMATIC WinCC вы не в курсе.

Попробуйте изучите компоненты систем Круг, Адастра и Лацерта.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

> Справка != безопасность


Справка == сертификация (требуется кое-где по закону) плюс ответственность выдавшего эту справку. Это в первую очередь защита именно админа, чтобы он по этапу не пошёл с формулировкой "преступная халатность повлекшая гибель группы лиц" (юр. термин не точный, я не юрист). Поэтому ругаться на условную Астру из-за того, что тебя обезопасили от уголовной ответственности ценой более трудоемкого процесса, - это как ругаться на технику безопасности на производстве т.к. она уменьшает выход продукции со станка.

Справка == безопасность (труда)

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

плюс ответственность выдавшего эту справку.

Никакой ответственности выдавший справку из фстек не несет

Поэтому ругаться на условную Астру из-за того, что тебя обезопасили от уголовной ответственности ценой более трудоемкого процесса,

Уголовная ответственность в данном случае связана не с ТБ, а с нарушением требования ФСТЕК и не более

Справка == безопасность (труда)

Справка от фстек = бумажная безопасность.

раскрыть ветку (2)
Автор поста оценил этот комментарий

1. Несёт, есть статья за подлог документов в худшем случае (уголовка). За нарушения в процессе сертификации тоже по головке не погладят (административка или просто выговор - не знаю).

2. А случись что, вас в качестве козла отпущения найдут и с радостью впаяют статьи и за нарушения требований ФСТЭК, и за "... повлекшее гибель группы лиц".

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

1. Несёт, есть статья за подлог документов

ну и кого из ФСТЕК посадили \ наказали за дыры в сертифицированном линуксе ?

0
Автор поста оценил этот комментарий

В шифровании я не силён, тут бы послушать более специалиста, чем я. Пусть они расскажут про возможность наличия универсального ключа расшифровки, который находится у спецслужб. Хрень на грани теории заговоров, знаю.

Проблема не в том, что вы не понимаете как шифромание на открытых ключах работает, пробела в том, что вы даже не хотите попытаться этого понять.

Но я вам поясню на пальцах.


Есть частный центр сертификации, который выписывает ключ №1 - банку.

Окей, у вас есть ключ центра сертификации, банк вам показывает свой ключ, происходит математическая магия, раз два три, и у вас зашифрованный канал.


Есть российский государственный центр сертификации. Который выписывает ключ №2 тому же банку.

И ключ номер 3 - как банку, только кому положено.

Ваш поток данных перенаправляется на сайт, который вам показывает ключ 3. И вы ему , ключу 3, доверяете, ведь этот ключ выписан доверенным государственным центром сертификации.

Только на сайт 3 все ваши данные дешифруются, обрабатываются, шифруются обратно и отдаются на сайт банка.

Это базовейшая из баз, man in the middle, это в школе проходят.


И вы пишете про "универсальный ключ" и "алгоритмы".

раскрыть ветку (7)
5
Debug mode
Автор поста оценил этот комментарий
в жизни все немножко сложнее, например, какое-то время назад во всяких темных местах интернета бродили конспирологические теории, что использование рекомендованных NIST параметров эллиптических кривых приводит к генерации заведомо более слабых ключей, по сравнению с идеальным случаем
раскрыть ветку (6)
0
Автор поста оценил этот комментарий

использование рекомендованных NIST параметров эллиптических кривых

Поэтому нужно то, о чем я писал - толковые математики, а не "свои секретные алгоритмы"

раскрыть ветку (5)
5
Автор поста оценил этот комментарий

Ты всерьез считаешь, что у нас нет "толковых математиков"? Поделись дурью, чо ты там куришь. Ну и почитай заодно как, почему, для чего и какие разработаны алгоритмы шифрования гостовские... Яхуею вылазят "спецы".

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Ты всерьез считаешь, что у нас нет "толковых математиков"?

То есть вы не прочитали, что написано в исходном тексте. Ок.

Автор поста оценил этот комментарий

Вылез! Тот самый стасик )))

Любитель всего советского и до жопы уверенный, что слово "гост" вызывает у окружающих такой же трепет, как у него самого.

При том что гостовских алгорттмов шифрования нет, есть устанавливаемая гостом длина ключа.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

При том что гостовских алгорттмов шифрования нет,

ГОСТ Р 34.12─ 2015 КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА .

ГОСТ 34.12-2018

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Разницу между алгоритмом и уже упомянутой мной длиной ключа понимаешь?

Читай преамбулу стандарта :

"Необходимость разработки стандарта вызвана потребностью в создании блочных шифров с различными длинами блока, соответствующих современным требованиям к криптографической стойкости и эксплуатационным качествам.


Настоящий стандарт терминологически и концептуально увязан с международными стандартами ИСО/МЭК 10116* [1] и стандартами серии ИСО/МЭК 18033 [2], [3]"


Он не описывает никаких "своих" алгоритмов он повторяет алгоритмы шифрования ISO/MEC *"

Всё что он делает ‐ устанавливает длину ключа.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества