Исходные коды ПО от MS

Исходные коды ПО от MS

Сообщение InkSpot » 26 авг 2009, 10:02

Источник http://www.microsoft.com/Rus/Security/C ... ource.mspx

В 2002 году Майкрософт разработала программу Government Security Program (GSP), в рамках которой организациям, участвующим в государственных проектах по совершенствованию защищенных информационных систем, предоставляет доступ к исходным кодам продуктов Майкрософт. Россия является первой страной в мире, подписавшей с Майкрософт Соглашение GSP. Это Соглашение было подписано в 2002 году между Майкрософт и ФГУП НТЦ «Атлас» и согласовано с ФАПСИ. После преобразования ФАПСИ Соглашение было переподписано с ФГУП НТЦ «Атлас» и согласовано с ФСБ. Соглашение действует и по настоящее время. Структура Соглашения позволяет иметь доступ к исходным кодам продуктов Майкрософт не только ФСБ, но и ФСТЭК, Министерству обороны, Министерству атомной промышленности, и другими организациями, работающим в государственных проектах по совершенствованию защищенных информационных систем.

ФГУП НТЦ «Атлас» является Центром по предоставлению доступа к исходным кодам продуктов Майкрософт. В нем организованы специальные помещения, где специалисты проводят анализ исходных кодов не только для целей сертификации продуктов Майкрософт на соответствие российским требования по безопасности информации, но и для решения других государственных задач. Майкрософт активно поддерживает эти работы, постоянно расширяя список доступных для исследования исходных кодов, и предоствляя необходимую технологическую и консультационную поддержку по вопросам функционирования подуктов.
InkSpot
 
Сообщения: 118
Зарегистрирован: 09 апр 2008, 17:35

Re: Исходные коды ПО от MS

Сообщение yaleks » 26 авг 2009, 13:50

И что? Насколько известно код можно смотреть глазами, записей делать нельзя. Тем более никто не разрешит что-то изменить, собрать и протестировать. Кода там ОЧЕНЬ много и например после получения сертификатов от ФСБ всплывали не раз критические дырки в DCOM, WMF...
Аватара пользователя
yaleks
Активный участник
 
Сообщения: 755
Зарегистрирован: 02 апр 2008, 20:22
Откуда: Санкт-Петербург

Re: Исходные коды ПО от MS

Сообщение Andrew » 26 авг 2009, 16:39

yaleks писал(а):И что? Насколько известно код можно смотреть глазами, записей делать нельзя. Тем более никто не разрешит что-то изменить, собрать и протестировать. Кода там ОЧЕНЬ много и например после получения сертификатов от ФСБ всплывали не раз критические дырки в DCOM, WMF...
Вот именно! на заборе тоже "мир" написано, но ведь тестировать надо скомпиленную из этих кодов систему, плюс убедиться в том, что после компиляции получился windows :)
снёс винду - спас ребёнка
Аватара пользователя
Andrew
Активный участник
 
Сообщения: 1096
Зарегистрирован: 02 мар 2008, 13:50

Re: Исходные коды ПО от MS

Сообщение InkSpot » 27 авг 2009, 07:37

...А какой смысл так "код открывать"? Это все равно что монетами позвенеть. Мне вот еще интересно, MS утечки не боится?
InkSpot
 
Сообщения: 118
Зарегистрирован: 09 апр 2008, 17:35

Re: Исходные коды ПО от MS

Сообщение Tonal » 27 авг 2009, 09:04

Для серьёзных разработок очень важно иметь код всех важных компонент даже без возможности его изменять.
Всё в документации не опишешь, даже в очень подробной (у MS вполне подробная дока).
А видя код неоднозначностей не остаётся. :)

Так что смысл вполне есть.
Ну и насчёт отработки багрепортов и патчей от таких заказчиков вполне возможны быстрые варианты. :)

С другой стороны, даже имея исходники и возможность их изменять правка бага может оказаться бессмысленной, в случае, если разрабатываемая программа должна работать у пользователя на старой версии системы...
Школа Карма Кагью - Буддизм Алмазного пути
Аватара пользователя
Tonal
 
Сообщения: 99
Зарегистрирован: 28 июн 2009, 09:29

Re: Исходные коды ПО от MS

Сообщение InkSpot » 27 авг 2009, 09:42

Tonal писал(а):Для серьёзных разработок очень важно иметь код всех важных компонент даже без возможности его изменять
Каких разработок-то? Код имеют право видеть только Гостехкомиссия, КГБ и Минобороны. Их задача - оценить устойчивость к попыткам несанкционированного доступа и подтвердить отсутствие опасных недекларированных возможностей (а НДВ в MS-овских прогах море). Представьте себе эту работенку: в этой лаборатории ломают собранные проги, а за стенкой читают их исходники (а может, и не их вовсе)...
InkSpot
 
Сообщения: 118
Зарегистрирован: 09 апр 2008, 17:35

Re: Исходные коды ПО от MS

Сообщение HitENTER » 02 сен 2009, 08:13

InkSpot писал(а):Каких разработок-то? Код имеют право видеть только Гостехкомиссия, КГБ и Минобороны. Их задача - оценить устойчивость к попыткам несанкционированного доступа и подтвердить отсутствие опасных недекларированных возможностей (а НДВ в MS-овских прогах море). ...

И их лицензиаты, которые и занимаются разработками.

А вот соответствие исходного кода и исполняемых программ - это, конечно, вопрос...
HitENTER
 
Сообщения: 65
Зарегистрирован: 05 ноя 2008, 13:50

Re: Исходные коды ПО от MS

Сообщение yaleks » 19 июл 2010, 23:48

Интересно, сколько машин с такими "проверенными" исходниками заражены ftp://anti-virus.by/pub/docs/russian/Ro ... pHider.pdf ...
Аватара пользователя
yaleks
Активный участник
 
Сообщения: 755
Зарегистрирован: 02 апр 2008, 20:22
Откуда: Санкт-Петербург


Вернуться в Новости

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1