<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Red Hat Enterprise Linux (RHEL) получил сертификат безопасно...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html</link>
    <description>Компания Red Hat объявила (http://www.redhat.com/about/news/press-archive/2013/4/red-hat-completes-fips-1402-certifications) о сертификации дистрибутива  Red Hat Enterprise Linux (RHEL) на предмет соответствия стандарту безопасности FIPS 140-2, определяющему требования к криптографическим модулям. Сертификат выдан Американским институтом стандартов и технологий (NIST) после досконального тестирования компонентов дистрибутива независимой тестовой лабораторией. Получение сертификата FIPS 140-2 является обязательным требованием к продуктам для их использования для обеспечения защиты конфиденциальных данных в государственных учреждениях США.&lt;br&gt;&lt;br&gt;&lt;br&gt;Сертификат получен для программно-аппаратных комплексов на основе &lt;br&gt;RHEL 6.2 и серверов HP ProLiant DL585 и IBM BladeCenter HS22. В качестве прошедших аудит и протестированных в независимой лаборатории системных модулей отмечены: crypto API ядра Linux, клиент и сервер OpenSSH, OpenSSL, механизм шифрования дисковых разделов dm-crypt,  IPSec-реализация Openswan, развиваемая</description>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#28</link>
    <pubDate>Wed, 24 Apr 2013 21:31:41 GMT</pubDate>
    <description>&amp;gt; Обычно, такие дистрибутивы, имеют особую поддержку, которая продлевается внезависимости &lt;br&gt;&amp;gt; от развития основного и не имеет к общим репозиториям никакого отношения, &lt;br&gt;&amp;gt; там свои репозитории, со своей отдельной поддержкой, в которых версии не &lt;br&gt;&amp;gt; меняются, а обновления критическиважных компонент, также тестируются, проходят внешний &lt;br&gt;&amp;gt; аудит в рамках полученной лицензии &lt;br&gt;&lt;br&gt;Звучит красиво. Но на практике никогда не встречал, чтобы люди страдали такой &quot;фигней&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#27</link>
    <pubDate>Wed, 24 Apr 2013 21:29:53 GMT</pubDate>
    <description>&amp;gt; Сдается мне, что для государственного учреждения дырки делать нет необходимости.&lt;br&gt;&lt;br&gt;Как раз для государственного - обязательно надо. Потому что в государственных учреждениях просто обожают пролюбливать токены, необходимые для легального доступа к информации, а потом вспоминать, что бэкапов не было.&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#26</link>
    <pubDate>Wed, 24 Apr 2013 09:21:47 GMT</pubDate>
    <description>Помести в XLSTART небольшой XLA (содержащий функцию автозапуска), который будет вызывать функции из DLL, которые могут делать все, что тебе угодно. DLL можно из исходников хоть на C, хоть на ассемблере. Никакой проверки при таком запуске не производится, уровень безопасности макросов на исполнение не влияет.&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#25</link>
    <pubDate>Wed, 24 Apr 2013 08:23:46 GMT</pubDate>
    <description>Хотим!&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#24</link>
    <pubDate>Wed, 24 Apr 2013 06:51:44 GMT</pubDate>
    <description>&amp;gt;в конторе купили, потому что дорого&lt;br&gt;&amp;gt; И что, отказываться от замечательного функционала (например, &lt;br&gt;&amp;gt; пачка бумаги -&amp;gt; pdf за пару секунд) - и хрен с &lt;br&gt;&amp;gt; ней, с Vista, что бы о ней не говорили?&lt;br&gt;&lt;br&gt;Не отказываться, а пилить sane драйвер. _Потому что дорого!_&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#23</link>
    <pubDate>Wed, 24 Apr 2013 06:09:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да, юзать такое можно только как в анекдоте - &quot;если родина прикажет&quot;.&lt;br&gt;&amp;gt; а что конкретно там перестало быть юзабельным?&lt;br&gt;&amp;gt; или у тебя яббл головного мозга: 3-ий айфон невозможно юзать потому что &lt;br&gt;&amp;gt; вышел 4-ый?&lt;br&gt;&lt;br&gt;Точно. Товарищ диаматом в молодости увлекался, и никто ему не сказал, что это была шутка. По крайней мере закон отрицания отрицания тут не работает.&lt;br&gt;&lt;br&gt;Недавно обнаружил в подсобке потоковый сканер HP 5000 (новый, в упаковке, лет 5 провалялся, т.к. в конторе купили, потому что дорого, но никто не знал, что это такое на самом деле). Потратил пару дней, чтобы определить, что работает это чудо только под Windows Vista. И надо сказать, превосходно пашет!! И что, отказываться от замечательного функционала (например, пачка бумаги -&amp;gt; pdf за пару секунд) - и хрен с ней, с Vista, что бы о ней не говорили?&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#22</link>
    <pubDate>Wed, 24 Apr 2013 06:04:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А хотите покажу дыру в OpenSWAN?&lt;br&gt;&lt;br&gt;А я могу показать дыру в MS Office (проверено до 2010 включительно), через которую можно сделать с системой что угодно, независимо от установленного уровня безопасности в составляющих его продуктах.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#21</link>
    <pubDate>Wed, 24 Apr 2013 06:01:13 GMT</pubDate>
    <description>&amp;gt; Вот самим не смешно?&lt;br&gt;&lt;br&gt;У него есть право сделать предположение.&lt;br&gt;&lt;br&gt;Нужно представлять ценность такой сертификации. Например, Windows Server также сертифицирована http://msdn.microsoft.com/ru-ru/library/bb326611(v=sql.105).aspx . Сертификат говорит лишь о том, что продукт проверил NIST и заявил, что тот совместим со стандартом FIPS. И ничего о безопасности, дырах т.п. Т.о., не нужно переоценивать.&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat Enterprise Linux (RHEL) получил сертификат безопасно... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/89733.html#20</link>
    <pubDate>Wed, 24 Apr 2013 04:59:13 GMT</pubDate>
    <description>Обычно, такие дистрибутивы, имеют особую поддержку, которая продлевается внезависимости от развития основного и не имеет к общим репозиториям никакого отношения, там свои репозитории, со своей отдельной поддержкой, в которых версии не меняются, а обновления критическиважных компонент, также тестируются, проходят внешний аудит в рамках полученной лицензии&lt;br&gt;</description>
</item>

</channel>
</rss>
