Pull to refresh

Comments 109

А CMS и маршрутизаторы чем им не угодили? По остальным пунктам ещё можно, при сильном желании, притянуть «логику», а вот по этим…
Полагаю что закладки должны быть только отечественные. Но преподнесено так, что сделано все для народа.
Ну, преподносят всегда всё через эту призму. А закладки… Да, можно Windows запрещать.
Но преподнесено так, что сделано все для народа.
как и во всяком указе, нужно уметь читать между строк. Меняйте «п» на «к», получаете…
У откуда-то Вас есть серьезные подозрения, что Призме есть дело до байнета? Ничего личного, правда.
Думаю, что это была просто игра слов: «через эту призму» и «PRISM»
Похоже, мне пора примерять погоны капитана.
На Хабре, если смайлик не поставить, порой шутки решительно не замечают.

Шутил я. И про созвучие слов призма и, хм, другого слова с окончанием на «изма», и про важность белорусского интернета для PRISM-ы (пишу так, просто не в курсе, как местный вариант СОРМ-а зовется). Смайлик!
Кризма? Такого слова не существует.
Давно хотел спросить:
Роутеры и модемы «Промсвязь» просто переупакованные (и покалеченные) zte или там есть… «особые модификации»?
Ну прошивка брендированная, но не знаю, разбирали ли ее. Да и зачем, когда можно просто фильтровать все на гейтвее монополиста.
Разве что по самба-шарам полазить, фотки посливать.
Там еще есть «скрытая» и «неотключаемая» точка с SSID «BELTELECOM WIFI». Были предположения, что ее предполагалось использовать для раздачи интернета по карточкам, или просто в сервисных целях инженерами Белтелекома.
А почему были? Наверняка так и используют!

Еще, кстати, модемом могут управлять инженеры БТК. Так, к примеру, у моей тещи в регионе иногда сервискники что-то делают, что отключает приватную wi-fi точку доступа. Благо есть дублирующий ethernet корд, который подключается к ПК, я автоизуюсь на устройстве и включаю точку обратно. Были подозрения, что это делается специально с целью инициации платных сервисных вызовов.
модемом могут управлять инженеры БТК. — это есть. но это тоже можно отключить. гуглите CWMP.
UFO just landed and posted this here
Ненене. Она отключается через telnet. Немного гугления и инструкция для вашего модема у Вас в руках.
Да кто их знает то. Но от греха подальше мы себе купили TPLink-и. И в них даже интерфейс похожий на промсвязевские.
UFO just landed and posted this here
И странно, что когда США отказывается поставлять криптографию и прочие стратегически важные изделия на экспорт,


Ну, там ситуация несколько сложнее. Соответствующие законы в США де-факто ничтожны и неисполнимы, американские конторы охотно поставляют криптографию направо и налево (некоторые особо законопослушные опенсорсники спрашивают перед скачкой материала, не являюсь ли я помидором-убийцей лесбийским-киборгом-спецназовцем макаронным монстром гражданином Урана Ирана, хе хе ), но тупые республиканцы не отменяют соответствующие законы.
UFO just landed and posted this here
Мы все еще говорим про крипто, или про оптические прицелы? Так мы с Вами до миниганов договоримся (в США, при некотором везении и ведре денег, можно стать гордым обладателем M134, но вот вывезти его думаю будет непросто)

Прицелы несколько проще подвергать всяким идиотическим обструкциям (не надо забывать, что значительная часть законодателей США — придурки консерваторы-республиканцы).

И вообще, наличие идиотизма в США не оправдывает его наличие в других странах («у американцев так» — странный аргумент)

А идеальную тактику «вывоза» криптоалгоритма отработал еще старый добрый Циммерман, и американские суды (надо отдать должное их судам, они часто обламывают идиотов консерваторов) встали на его сторону.
В документе четко прописано Системы управления сайтом должны быть сертифицированы.
Все? Или всё же при использовании для определенных целей, для обработки определенных категорий информации и т. п.?
Разве нет как в России сертификации и лицензирования (деятельность не может сертифицироваться вроде как по логике) только определенных целей использования (или исключения некоторых)? Грубо говоря, в России ты лично можешь использовать что угодно, пока это не касается общественных интересов.
Да в принципе пункта «Средства криптографической защиты информации» достаточно. Все остальное можно притянуть через этот пункт)
Да просто законы принимаются людьми, которые еще Ленина помнят (не памятник, а живого). Для них все это козни мировой буржуазии, направленные на порабощение трудового народа.
В итоге в закон идут общие формулировки, под которые можно подогнать что угодно.
Благо что большинство этих законов просто не работают.
Не являюсь жителем РБ. Прочитав Постановление, понял, что нужно читать статьи, указанные в колонке «Обозначения технического нормативного правового акта». В этих статьях должно быть указано, что запрещено, что разрешено. А это Постановление лишь свод статей. Поправьте, если я ошибаюсь.
Вот да. Перешёл по ссылке, запрета не вижу, вижу перечисление.
А запрета и нету. Используй наздоровье. Вот только отбашляй за сертификацию, пройди ее, и используй наздоровье. Касательно Антивирусов: на сегодняшний день ни один антивирус в РБ законно приобрести не удастся.
А, понял.
Ну, Батька беспощаден.
В такой ситуации всё, что можно сказать: «Что-то не так» ©
Бред какой-то.
Если людей лишили права законного обеспечения собственной безопасности, то государство же должено предложить что-то эквивалентное взамен? Как я буду обеспечивать свою информационную безопасность без шифрования? Ограничили даже антивирусы — а как от вирусни-то закрываться — в интернет не лазить и комп не включать?

Это мне что-то напоминает поползновение наших чиновников пару лет назад регистрировать все устройства, которые пользуются диапазоном Wi-Fi. Тоже было много недоумений по этому поводу, но, как всегда, кроме говорильни так ничем и не закончилось.
UFO just landed and posted this here
Да все я понимю) К сожалению да — дикая профнепригодность — фишка нашего быстроменяющегося времени. По идее на местах должны сидеть люди минимум с двумя образованиями — юридическое/экономическое + специальное по той тематике, которая соответствует занимаемому креслу. А пока будут издавать с умным видом бумажки люди, которые даже не догадываются заказать пару грамотных пересекающися консультаций по рассматриваемому вопросу, то стоит ли удивляться почему у нас качество управления падает во всех сферах?
Профнепригодность это фишка не времени, а режимов без обратной связи от населения. Было уже такое что-то в Казахстане, где такие же люди постановили разработать свою национальную казахскую операционную систему.
Не не надо так. У нас есть отечественный антивирус БлокАда правда работает он «как-то так»
Хорошее название, почему то ассоциации с minecraft там тоже в аду можно было блоков накопать )))
Причем, судя по лого, это ВирусБлокАда.

image
Так вроде же запрещено только продавать без лицензии. А если есть лицензия или антивирус получен в дар или написан самостоятельно, то все ок
Вот это меня тоже интересует. Как это так получилось.
Полагаю что это что-то вроде ГОСТ-ов (кстати там они кое где указаны). Относительно пункта: «Средства криптографической защиты информации» — думаю что там указаны конкретные алгоритмы шифрования которые взломаны допустимо использовать у себя.
В РБ, как минимум 2-а сертифицированных АВ: Каспер и ВБА.
Сертифицирует в нашей стране ОАЦ.
Прочитал список что теперь незаконно… Ээээ… Это чуть ли не эквивалентно запретить интерент и всю компьютерную технику по сути ж…
UFO just landed and posted this here
Для собственного думаю что можно. Никто же не заставляет прямо сейчас начать расшифровывать свой порноархив. Это, конечно, касается маршрутизаторов, CMS, средств криптозащиты и антивирусов. А насчет средств прослушки и защиты от прослушки я не знаю. Средства прослушки были и раньше незаконными для частника, а вот как обстоят дела с защитой от прослушки я не знаю.
UFO just landed and posted this here
А в счете будет же указан: антивирус. В приложении четко указанно: Антивирусы нельзя без сертификата. Хотя конечно неплохо было бы услышать комментарии юристов антивирусных компаний. Уж они то точно такой вопрос смогут решить.
UFO just landed and posted this here
Учитывая комментарий выше, предлагаю вам изменить заголовок статьи с Ализар-стайл на адекватную формулировку.
Да я с радостью, если посоветуете адекватное название.
«От белорусских компаний потребовали сертифицировать продаваемые средства защиты информации»?

Там, правда, не только средства защиты информации, там ещё много что, но в оригинале вы именно на СЗИ делали упор.
Вроде как запрещено использовать несертифицированные СЗИ только для информации ограниченного доступа. Если информация общедоступная, то ничего не нужно сертифицировать. С другой стороны, наличие несертифицированных СЗИ может означать, что информация считается владельцем общедоступной и, в частности, любой может с ней ознакомиться, включая органы.
Итак что же сейчас объявляется незаконным в РБ:
...

Я, может, чего-то не понял, но из статьи следует, что для продажи перечисленных средств требуется сертификация. Т.е. это что-то вроде защиты потребителя, чтобы недобросовестные товарищи не продали вам фуфло под видом защищённой системы и вы не потеряли приватные данные ваших пользователей (бла-бла-бла). Если отбросить вопрос, зачем это нужно на самом деле, то ничего сверхъестественного здесь нет: open-source продукты не продваются, а значит под запрет не попадают; использовать уже купленное тоже вроде никто не запрещал, ну и т.д. Ну а если Касперский или MS захотят продвигать свои решения у нас, то, я думаю, как-нибудь с этими новыми правилами справятся. На крайняк, пройдут сертификацию :)
А если они ее пройдут через пол года, а у моей организации лицензия на DrWeb заканчивается через месяц? Что мне на пол года оставить организацию без защиты? А что с CMS Joomla? Кто ее должен сертифицировать в РБ?
Так всё-таки есть разница между «нельзя использовать» и «лицензия уже заканчивается, а оно ещё не сертифицировано». Если даже чётко следовать указаниям и не пытаться схитрить (при этом не выходя за рамки закона), то максимум, что вы получите — это временные неудобства: использование другого антивируса, перекладываение работы на сервера с открытой ОС и т.д. На практике же, как уже сказали выше, в указе есть масса лазеек для вполне законного обхода ограничений.
Не знаете что делать?
Попробуйте уговорить власти изменить свое мнение.
Например, петициями и обращениями граждан.:)
Мы у себя, в Украине, уговорили!
Ага. Исключительно петициями и обращениями граждан.
Искренне не понимаю почему минируется этот комментарий, кремлеботов вроде бы на хабаре нет (?)
В самой Украине отношение к событиям неоднозначное.
Зато на самой Украине вполне себе однозначное!1
;)
Предположу, что на Хабре присутствуют жители и Юго-Восточных областей Украины, которые в корне не согласны с такими методами «уговаривания» ну и не для политики Хабр.
Минусуется, скорее всего жителями Беларуси и Украины.
Белорусы прекрасно представляют себе скорость укатывания подобных акций в асфальт (неоднократный опыт), а украинцы, как уже было сказано выше, далеко не все придерживаются точки зрения майдановцев.
Бросьте, я учился в Минске. Это прекрасная страна и действительно героический народ.
Именно там появился такой человек, как Машеров.
А для остальных, чтобы не было нареканий на незаконное использование авторских произведений — найдите и прочитайте Макакревича «Не Маячит Надежда Мне». Встаньте перед зеркалом, вглядитесь, может стоит снять шоры.
Никто не спорит, что страна прекрасная, да и нация хорошая и состав населения приятный. Речь о том, что если тут народ выходит протестовать, то это не надолго.
UFO just landed and posted this here
Все равно всей душой люблю белорусский народ!
И русский народ тоже!
«Пока свободою горим,
Пока сердца для чести живы,
Мой друг, отчизне посвятим
Души прекрасные порывы!
Товарищ, верь: взойдет она,
Звезда пленительного счастья,
Россия вспрянет ото сна,
И на обломках самовластья
Напишут наши имена!»
А.С. Пушкин
Желаю всем этого упоительного чувства!
Не забывайте, что так же в нашей перекрасной республике нашёлся и грузовик, гружёный картофелем даже для такого человека, как Машеров.
Начиная с сегодня, всем силовикам еще разрешили стрелять огнестрелом по людям в Белоруссии lenta.ru/news/2014/02/24/noresponsible/

А вообще уже есть пример что нужно делать спасибо Украине.
«разрешили стрелять огнестрелом по людям в Белоруссии..» «… в период действия военного положения.»
как будто проблема его ввести при необходимости
тогда уж проще его и не отменять, раз такое дело.
Кстати в РФ следом должны начать затягивать гайки =) так, что скоро я думаю мы присоединимся к радующимся новым законам которые должны защитить народ от чего-то
А как эту филькину грамоту предполагается выполнять? На практике?
Уже выполняют. Просто запретили продавать без сертификата. Все.
:(
Блин, как? Сейчас любой программный продукт, до ворда включительно, содержит криптографические средства. Я уж не говорю про SSH. Как страна в которой ненулевое число современных компьютеров может жить без SSH?
Никому не рассказывайте, что SSH криптован. И VPN. И в win есть брандмауэр. Еще поживем!
Да, уже с этим законом столкнулись. CMS Bitrix с 2014 года больше не продаем.
Только что связался со своим диллером ПО. Он сказал что слухи ходили, но сейчас никаких запретов на закупку Касперского не поступало. Если нужны контакты диллера — в ЛС
Опять таки нам нужен DrWeb. Связываться с эпопеей по развертыванию касерского мне совсем не хочется.
Ну и желтизна…

Запретили для продажи, а не для пользования!
Смените пожалуйста загловок, а то получается не совсем красиво.
Я прошу прощения за желтизну, но как вы собираетесь официально пользоваться если купить то его нельзя. К тому же я написал: практически запретили. И не надо мне говорить что в России можно купить. Можно, но пойдет ли на это работодатель? Да и не знаю я всех тонкостей покупки софта за границей.
UFO just landed and posted this here
ClamAV опенсорс, бесплатен, и в принципе годен для малого и среднего бизнеса (для Больших Компаний конечно, лучше все-таки его комерс-версию, ибо корпоративкам нужен прежде всего функционал связанный с деплойментом и администрированием в условиях очень большого и как правило разношерстного парка техники, но если жизнь прижмет)
Запретили для оборота, где под оборотм понимается полный процесс движения от производителя потребителю. Про продажу нигде нет, есть про импорт :-)
И есть штрафы…
Должен ли я, являясь системным администратором, потушить всю свою сеть, сайт на Drupal

Ну, сайт на друпале точно стоит потушить ;-)
Уже занимаюсь этим ;-) Но живучий гад…
перепродам гражданам РБ лицензионные ключи от любых антивирусов. комиссия: 50%.
UFO just landed and posted this here
По-моему кто-то панику нагоняет. На сайте ОАЦ в разделе Реестр средств защиты информации, прошедших сертификацию лежит файл формата xls со списком сертифицированных антивирусов. В частности туда входят:
Kaspersky Endpoint Security 8 для Windows и Linux; ESET NOD32 Business Edition 4.2; Symantec Endpoint Protection 12.

P.S. Пока писал — опередили =)
Вы не совсем правы, это сертфикация по старому стандарту, а теперь стандарт новый. Пересертификация.
Где новый стандарт? Все вышеперечисленное сертифицировалось по СТБ 34.101.8-2006, и в 94 приказе упомянут для антивирусов этот же стандарт, какая пересертификация?
Они самое главное забыли. Нужно было внести в этот список вирусы и трояны! Их тоже необходимо сертифицировать перед использованием в РБ.
Притом именно на владельца компа нужно повесить ответственность за то, что троян на его компе — сертифицирован. Будут только по «приличным» порносайтам лазить, с известной (и одобренной) фауной!
Т.е. если вы продаете цмс без сертификации с использованием соли/мд5, то вы преступник?
Откуда вы знаете, что антивирус не является «легальным» шпионом/носителем закладки иностранных спецслужб? Вы сканировали трафик обмена антивирусной программы с сервером поставщика антивирусного решения? Сертификация антивируса позволяет иметь хоть какие-то гарантии от «прослушки».

То же самое с операционными системами. Но здесь всё гораздо сложнее. К тому же в последних версиях Windows, например, встроенный антивирус (альтернатива отдельного продукта — Microsoft Security Essentials) интегрирован даже с IE.
Откуда вы знаете, что антивирус не является «легальным» шпионом/носителем закладки иностранных спецслужб?


Оттуда, что такая ересь легко ловится.
Настоящие Ковбои используют найденные ими (но не «доложенные разработчикам») эксплойты. Оно гораздо эффективнее, безопаснее (в конце концов, если QC разработчика баг не нашел, то и придурки доблестные работники КГБ РБ его скорее всего не найдут), и всегда можно повесить на «головастых и везучих хакеров».

«Тупые» закладки зверь мифический именно ввиду концептуальной тупости. Разведка, она должна быть тоньше.

P.S.:
Рекомендую ознакомиться с ассортиментом «фишечек» АНБ образца 2008 (ежели память не изменяет) года, благо он утек (и теперь «рецензируется» в блоге Шнаера). Обратите внимание что мифических «тупых» закладок в нем нет (а вот эксплойты есть довольно тревожные)
Не посчитайте рекламой, но таки несмотря на все сложности сбора, подачи документов и прочих особенностей компания «Доктор Веб» получила сертификаты на свои антивирусные продукты.
news.drweb.com/show/?i=4277&lng=ru&c=5
Аллилуйя. Спасибо. Давно ждал этой новости.
Dr.Web жгет — теперь из Беларуси нельзя CureIt! скачать (детект по IP). Вообще ситуация анекдотическая — сертификация требуется для продуктов, которые будут продаваться. Для госорганов использование сертифицированных продуктов обязательно. Кто нибудь тыкнет пальцем в закон где предписано сертифицирование всех антивирусов, которые продаются на территории РБ? А CureIt я вообще не покупаю, но добрые ребята из Dr.Web не дают мне нарушить неизвестно что, молодцы!
Сам себе отвечаю: изначальный документ — ПОСТАНОВЛЕНИЕ СОВЕТА МИНИСТРОВ РЕСПУБЛИКИ БЕЛАРУСЬ от 15 мая 2013 г. № 375, Об утверждении технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность». В нем и написано в главе 3: «Средства защиты информации выпускаются в обращение на рынке в установленном порядке при их соответствии настоящему техническому регламенту, а также другим техническим регламентам, действие которых на них распространяется». Приказ ОАЦ определяет список ГОСТов, по которым проводится сертификация. Поэтому все продаваемые антивирусы подлежат обязательной сертификации. А ограничение скачивания бесплатного CureIt! — это личная инициатива Dr.Web.
Sign up to leave a comment.

Articles