Сертификация ФСТЭК и WannaCry
На волне WannaCry решил проверить, а правда ли сертификат ФСТЭК действительно гарантирует отсутствие вражеских закладок типа АНБ и прочих, попросил друга проверить и получил ответ:
"mns83, самому было интересно, как только началась волна заражений выставил один такой напрямую в сеть, и оказалось что ... вирус не боится страшных бумажек с печатью, закладки работают и есть, я бы понял если бы это был просто шифровальщик, но данный вирус использует именно лазейку АНБ защиту от которой в принципе должен гарантировать ФСТЭК. Очередной попил бабла, ибо цена на лицензию винды с сертификатом ФСТЭК далекооо не рыночная. Вот так-то."
Друг мой, тэг моё)
1.Сертификат ФСТЭК на что? Винда? СЗИ ? 2. Сертификат на что именно и по каким классам? 3. насколько я понял, это все таки винда и фраза "выставил один такой напрямую в сеть" означает что комп с сертифицированной виндой подключили напрямую в сеть, без МЭ и прочего. Дак вот, сертифицированная винда должна быть настроена должен образом, т.к. после сертифицирования это становится средством защиты информации, которое необходимо должным образом настроить, есть много документации и ТУ. И самое главное, 4. что вы понимаете под сертификатом? Это означает, что программное средство соответствует требованиям законодательства. И сертифицированную винду необходимо должным образом обновлять (получать сертифицированные обновления) - соответственно, обновление от WC так же должно быть. И сертифицированная винда не является ни средством антивирусной защиты, ни от сетевых атак и чем то подобным. Только "....программным средством общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну..."
Написал немного сумбурно, т.к. на работе. Бомбануло от поста. Учите матчасть.