Size: a a a

Обсуждения техдирские

2019 August 30

AS

Andrey Shetukhin in Обсуждения техдирские
Господин Коршунков, если мне понадобятся ваши советы, я вас лично спрошу. Ещё раз. Есть кнопка Mute. Это доступно?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Продолжая обсуждение давать-не давать доступ, то это зависит от задачи.

Я много раз видел, что все  "не давать ни в коем случае" превращается в "дайте им доступ, мы теряем деньги". Потому, что первичны деньги. А не законы. Даже в МВД.
источник

NN

Nick Nickov in Обсуждения техдирские
Правильно мою фамилию пишите, пожалуйста.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Nick Nickov
Правильно мою фамилию пишите, пожалуйста.
Ох, извините, что опечатался, товарищ Корнушков))))
источник

NN

Nick Nickov in Обсуждения техдирские
Окей :)
источник

S

Serge in Обсуждения техдирские
Andrey Shetukhin
Наша каждодневная рутина - это ИМЕННО борьба с физическими ограничениями среды. Чтобы эта борьба была хоть как-то эффективна, надо чётко знать, что и как не решаемо и не может быть решено.
А так же борьба за возможность записывать музыку в корень диска C:\
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Phil Delgyado
Эээ, тут НДА не поможет. Доступ к ПДН регулируется законодательством и там все совсем не просто...
И зачем разработчикам прямой доступ к ПДН?
Или они еще и PANы могут смотреть в открытом виде?
Да, это так. Доступ к ПДН не регулируется НДА. Но основная проблема - не в прямом доступе, а в том, что НДА, как и допуск, оформленный компетентными органами - не гарантия нераспространения.

Так же, как уголовный кодекс - не гарантия от того, что у тебя не украдут кошелёк в толпе.

И здесь надо разделять две вещи:
1) минимизацию шансов утечки информации при доступе к ней
2) уменьшение количества людей, имеющих право доступа к охраняемой информации

Строго говоря, из 2 не следует 1
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Serge
А так же борьба за возможность записывать музыку в корень диска C:\
А я  не вижу в этом никаких проблем. Почему-то только сисадминчики уровня аникеев считают, что c:\ - плохое место для музыки.

Да. Хорошая была заруба тогда.
источник

S

Serge in Обсуждения техдирские
Полыхнуло тогда знатно
источник

PD

Phil Delgyado in Обсуждения техдирские
Andrey Shetukhin
Да, это так. Доступ к ПДН не регулируется НДА. Но основная проблема - не в прямом доступе, а в том, что НДА, как и допуск, оформленный компетентными органами - не гарантия нераспространения.

Так же, как уголовный кодекс - не гарантия от того, что у тебя не украдут кошелёк в толпе.

И здесь надо разделять две вещи:
1) минимизацию шансов утечки информации при доступе к ней
2) уменьшение количества людей, имеющих право доступа к охраняемой информации

Строго говоря, из 2 не следует 1
Ну, это да. Но защищаться можно даже от сисадмина, но очень уж дорого обычно
источник

ЮВ

Юра В in Обсуждения техдирские
да и вообще компьютер п е р с о н а л ь н ы й, зачем вообще юзера в чем-то на нем ограничивать
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Phil Delgyado
Ну, это да. Но защищаться можно даже от сисадмина, но очень уж дорого обычно
Можно. Поставить два периметра с колючей проволокой "Егоза" и контрольно-следовой полосой, сделать диоды данных, исключить пронос и вынос обратно любых носителей.

Но только и это не сильно поможет, не говоря уже о цене решения.
источник

PD

Phil Delgyado in Обсуждения техдирские
Andrey Shetukhin
Можно. Поставить два периметра с колючей проволокой "Егоза" и контрольно-следовой полосой, сделать диоды данных, исключить пронос и вынос обратно любых носителей.

Но только и это не сильно поможет, не говоря уже о цене решения.
Ну, есть и схемы со сложной криптографией, коллективными ключами, одноразовыми коробочкамии и т.п.
Но тоже дорого )
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Phil Delgyado
Ну, есть и схемы со сложной криптографией, коллективными ключами, одноразовыми коробочкамии и т.п.
Но тоже дорого )
Ну дык. Это и есть ответ на вопрос, что стоимость защиты не должна быть выше ценности данных.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Я к тому, что смешна ситуация, когда у вебмагазина по продаже кошачьей еды к "проду" не подпускают программиста.
источник

HK

Hz Kostua in Обсуждения техдирские
Ну а вдруг он еду воровать станет...
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Hz Kostua
Ну а вдруг он еду воровать станет...
Ну вот и организуйте бюджет службы ПоИБ из расчёта сворованного кошачьего Вискаса, или что там шерстяные твари жрут.
источник

R

Ruslan in Обсуждения техдирские
Программист просто может не только данные украсть, но и сломать все. Удалить базу например. Вот бэкапы стоит хранить там, куда программист не дотянется. Но нужен надёжный админ :)
источник

R

Ruslan in Обсуждения техдирские
А то кошки могут без еды остаться
источник

PD

Phil Delgyado in Обсуждения техдирские
Andrey Shetukhin
Ну дык. Это и есть ответ на вопрос, что стоимость защиты не должна быть выше ценности данных.
Это да. Впрочем, ситуация в некоторых банках, когда у программистов рутовые права на продакшен-серверах тоже сложно считать допустимой....
А веб-разработка - понятие растяжимое, веб-банкинг туда тоже относится. Или почта.
источник