На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2002-10-9 на главную / новости от 2002-10-9
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 9 октября 2002 г.

Microsoft намеревается брать деньги за безопасность

Как заявил вице-президент Microsoft Крейг Манди (Craig Mundie), компания «может предложить новые возможности по обеспечению безопасности ПО на платной основе». Этот проект изучается в созданном недавно секьюрити-подразделении Microsoft, которым руководит вице-президент Майк Нэш (Mike Nash).

Идея пока только гипотетическая, но она служит подтверждением того, что Microsoft рассматривает защиту не только как необходимое условие убеждения существующих и будущих заказчиков, но и как потенциальный источник доходов.

«Мы распылялись в своей работе, но у нас было несколько интересных инициатив в области защиты, — сказал Манди, выступая во вторник на конференции по ИТ-безопасности RSA в Париже. — Майк оценивает эти инициативы. Его подразделение будет вносить вклад в продукты, маркетинг, обучение и другие направления».

Представляя инициативу Microsoft Trustworthy Computing, Манди обосновал отказ компании пойти до конца и взять на себя юридическую ответственность за безопасность своих продуктов. «Если мы возьмем такую ответственность, скажем, в рамках крупного контракта с Airbus, мне придется оформить гигантский страховой полис у Lloyds или другой страховой компании и оплатить огромный счет. Тогда продукт будет стоить не 50 евро, а 50 миллионов».

По его словам, юридическая ответственность дорого обойдется пользователю и такие контракты абсолютно меняют ситуацию: «В этом случае компьютер не должен изменяться, и касаться его могут только техники. Это противоречит логике бизнеса на массовом рынке систем общего назначения». Windows исполняет произвольный набор приложений, в произвольной конфигурации и с произвольными устройствами. «Операционная система должна поддерживать те устройства, которые еще не созданы. Microsoft может потребовать, чтобы на всем оборудовании использовались драйверы только ее разработки, но индустрия на это не пойдет. Всякий раз, когда мы соглашаемся с реалиями индустрии, мы получаем очередную проблему».

На вопрос, почему Microsoft понадобилось 25 лет на то, чтобы поставить во главу угла безопасность, ответил: «Потому что до недавнего времени заказчики не стали бы за это платить». В дополнение к этому несерьезному ответу на несерьезный вопрос, как он признался, Манди добавил, что директора по информационным технологиям лишь недавно начали предъявлять требования по безопасности и что Microsoft только в последние десять лет пытается играть на поле банковских и сетевых систем, где важна защита. 

 Предыдущие публикации:
2002-06-10   Старый код в Windows — угроза безопасности
2002-07-04   Microsoft детализирует идею Trustworthy Computing
 В продолжение темы:
2003-04-17   RSA: разбиение паролей бережет секреты
2003-04-28   Microsoft выпустила руководство по обеспечению безопасности Windows
2003-06-04   Microsoft усовершенствует систему патчей
Обсуждение и комментарии
Глада - a.hladkycsc.cz
9 Oct 2002 8:21 PM
Ха, проснулись. Позавчера глянул на ИСА сервер. Много всего и ничего. Уже не прокси, но и не фаирвол. Сокеты все еще нужны, правда обзываются по другому. При смене политики на интерфейсах, смене маршрутных таблиц в командной строке возникает необходимость перезагрузки, IDS - намек или набросок? Какие-то странные 4 (или 5) полей... Какая-то непонятка с двумя дефаулт гейтами на двух сетевых картах в одной сети. И все это +2 штуки лосей и куча рекламы. Разочарован, господа. :-( . Может не туда смотрел? В общем в окнах путаюсь. Пока останусь у командной строки и iptables.
 

zoonoid
10 Oct 2002 7:21 AM
Истину глаголешь Глада
 

linuxsoid - brainfartrambler.ru
10 Oct 2002 9:50 AM
Да Глада оставайся в строке, и глаза меньше устают (особенно вредно чтение документации)
 

DemonZla
10 Oct 2002 2:02 PM
Дааа....
Нашли выход из положения...
Сначала сказали что их ПО не защищено, а теперь вместо того чтоб нормальную защиту делать они пытаются опять выжимать деньги из пользователей... Всё понятно с микрософтом... они просто очень жадные придурки...
 

quadic
10 Oct 2002 4:17 PM
2DemonZla:
Нет, они просто взрослые дяденьки. А взрослые дяденьки ничего просто так и за просто так не делают.
 

Глада - a.hladkycsc.cz
11 Oct 2002 12:48 AM
linuxoid: Чтение документации от Микрософт это целая эпопея. Особенно полезно чтение их встроенного хелпа и траблешутинга. После нескольких коротких вопросов все равно рекомендуют обратиться за помощью к оператору. А дальше .... :-) Кто обращался, тот знает. Если читать что-то вроде более серьезного, так это несколько полок у нас в шкафу, но половина информации напоминает расширеный встроеный Хелп. Скучно.
 

pilot
11 Oct 2002 9:13 AM
ISA - рулез, для тех у кого не кривые руки
Microsoft - оборзели до предела
 

Qrot
11 Oct 2002 10:11 AM
поддерживаю pilot'а :)
 

DemonZla
11 Oct 2002 10:19 AM
quadic, вот так и знал что все беды от взрослых.
Мочи взросляков!!!
Дети всех стран объединяйтесь!!! :))
 

PTO - kruchkovkgb.ru
11 Oct 2002 12:05 PM
2 Глада: может гнать не нада (о! стихами :))
типа ИСА прокси, который в тестах порвал всех как по перфомансу, так и попаданию в кеш (т.е. по сохраненной полосе)
это типа и файрволл, который имеет сертификат НТСЛ

перезагрузки он не требует, даже если на него хотфиксы накатывать... все политики работают сразу... если вам что-то не понятно, могу порекомендовать сию книжку:

http://www.amazon.com/exec/obidos/ASIN/1928994296/isaserver /002-2382684-1322457

да и стоит он несколько меньше http://www.ntshop.ru/shop/subdept.asp?dept=452
 

glassy
11 Oct 2002 1:35 PM
Про хелп -- у Сана ситуация не намного лучше -- на 1 СВ может объясняться, как новое оборудование вставлять.

Про МС -- не они одни жадные. Там все жадные настолько, что когда Буш говорит про freedom, мне жутко смешно. На олимпиаде в Атланте уже запрещали проносить свою кока-колу в спортзалы, вот они какие были, цветочки :)
 

ПС
11 Oct 2002 6:30 PM
2 РТО: А где и с кем его сравнивали? Почитать быб интересно...
 

PTO - kruchkovkgb.ru
11 Oct 2002 7:26 PM
2 ПС: да много с кем, в том числе и со сквидом... причем контора, в которой половина сотрудников работают над сим проектом... но к их чести тесты грамотно сделали... даже написали - что мол хоть мы сквид и пишем, но мол он проиграл и даже не смог корректно отработать ряд тестов... там еще железные прокси были и несколько софтовых
 

PTO - kruchkovkgb.ru
11 Oct 2002 7:42 PM
2 ПС: вроде тут http://www.measurement-factory.com/results/public/cacheoff/N 03/report.by-meas.html
там еще 4й конкурс проводился, но МСа там нет к сожалению... сквида тоже :)
 

glassy
13 Oct 2002 8:59 PM
Разорвало компашку под линуксом... Привод, похоже, выжил... Это я возвращаюсь к вопросу об утилитах. Почему для того, чтобы сделать работу более удобной, пользователю надо искать специальные утилиты по замедлению этих приводов, а пользователю линукса достаточно добавить speed=8 в /etc/fstab? Вопрос на засыпку -- какая ось лучше?
 

Наблюдатель
13 Oct 2002 9:07 PM
2glassy
Земная:) За 650 миллиардов лет ни одного сбоя:)
 

AT
13 Oct 2002 11:47 PM
Земная, это если не считать что ее изначально кривыми руками поставили.
 

Skull - sibskullmail.ru
14 Oct 2002 4:16 AM
2Наблюдатель: неправильно! Последний ледниковый период возник при изменении магнитных полюсов. И это только один из известных. А сколько сбоев мы не знаем?
 

glassy
14 Oct 2002 7:48 AM
Гы-гы-гы, Россия -- родина слонов, забыли? :)
 

Наблюдатель
14 Oct 2002 10:12 AM
2AT
Если бы все так ставили, я согласен на такие кривые руки:)

2Skull
Согласен, мелкие ошибки были, но для таких масштабов это "о" малое;)
 

glassy
14 Oct 2002 10:23 AM
2Наблюдатель: "о" малое?
 

Наблюдатель
14 Oct 2002 11:49 AM
2glassy
Это термин из высшей математики обозначающий "бесконечно малое". Применяется для определения сход. ряда, производных, дифференциалов и т.п. Есть похожий термин "О" большое:)
А разве у вас в ВУЗе не было курса мат анализа?
 

PTO - kruchkovkgb.ru
14 Oct 2002 11:52 AM
2 Наблюдатеь... сие в ПТУ не проходят, а если и проходят, то не все троешники с этим термином уживаются...
 

glassy
14 Oct 2002 12:44 PM
2Наблюдатель: то есть ты сейчас на 1-м курсе? ;) Могу выложить отсканированный вкладыш с "отлично" по курсу вышмата. Ну все-равно и оборот неправильный (я эту вещь вне контекста не помню), и нормальный программист, как известно, не обязан помнить значения всех констант :)

Да и с масштабом я не согласен, но это уже не про меня, и, следовательно, неинтересно :)
 

glassy
14 Oct 2002 12:47 PM
2ПТО: в ПТУ и специальность "инженер-программист" не дают.
 

PTO - kruchkovkgb.ru
14 Oct 2002 12:47 PM
"не обязан помнить значения всех констант"
это он про "О малое" :) я плякал...
хорошее начало недели
 

Qrot
14 Oct 2002 2:03 PM
glassy, почем диплом купил?
 

glassy
14 Oct 2002 2:56 PM
Ути пути :)
 

Наблюдатель
14 Oct 2002 4:21 PM
2glassy
К сожалению первый курс остался давно позади, но сейчас я бы с удовольствием окунулся в ту атмосферу, мда:)
 

glassy
14 Oct 2002 7:57 PM
2PTO: это очевидно, что Вы не были вовлечены в жизнь студентов-программистов. Анекдот этот является классикой: экзамен у программистов... вопрос -- "Сколько будет 2*2" 1-й курс: 4, 2-й курс -- студент считает столбиком, 3-й курс -- студент считает на микрокалькуляторе, 4-й курс -- студент пишетпрограмму и убегает в ВЦ, 5-й курс -- студент заявляет, что он не обязан помнить значения всех констант.

PS Перед лицом неопровержимых фактов, о! на личности переходите :)
 

PTO - kruchkovkgb.ru
14 Oct 2002 8:11 PM
2 glassy: я когда был студентом, то как раз попал на начало кооперативного движения... я все больше реально денег зарабатывал, а типа учился по книжкам и учебникам... на анекдоты времени не оставалось... все на матан, потом дифуры, потом теорию игр, матстатистику, эффективность с оптимальностью и т.п. науки... ну да там алгоритмы и прочие программерские теории конечно тоже, но мне как раз в то время обломилась целая библиотека от одного человека с Кнутом, Виртом, Дейкстрой и прочими Хоарами... по ним типа учился...
 

Skull - sibskullmail.ru
15 Oct 2002 5:47 AM
2Наблюдатель: у нас тоже читали курс матанализа. Причем этот мужик потом в Питер уехал. И "о малое" нам не давали. Бесконечно малое, насколько я помню обозначали
lim
x->0
Хотя меня сейчас могут обкидывать яйцами, но применение пределов для описания IMHO понятнее.
 

glassy
15 Oct 2002 7:56 AM
2Skull: смысл тот, что o(A)<<A. Оборот меня-то и смутил, думал, о-маленькое -- это из какой-нибудь пословицы какого-нибудь Черномырдина.
 

glassy
15 Oct 2002 8:15 AM
В конце концов мат* заканчивался толстыми книжками -- с уже решенными интегралами для функций ли, или частными случаями диффуров, или в вычметодах -- та же хрень, примеры решения частных случаев нелинейных систем... Не нравится мне такая наука... Да и с оптимизацией надули -- думал, это про Си сначала, а оказалось -- про Жи и его критерии :) Информатика была интереснее -- руками потрогать машину Тьюринга (в линуксе игрушка есть, но самому интереснее -- реализация двоичного вычитания, например) сети Петри ничего, споры про самовоспроизводящиеся программы (чесслово не верил про другие кроме бейсиковской 10 LIST, и недавно лишь нашел офигенные примеры на ioccc), лисп с его идеологией и пролог с его логикой (это ж надо так искать сумму -- типа найди мне такое число, чтобы оно точно было равно 2+3 :), а рекурсия в прологе -- это ваще...)

Неплохо было бы окунуться снова... В универе мы, программисты, катались как сыр в масле...
 

PTO - kruchkovkgb.ru
15 Oct 2002 11:41 AM
2 glassy: если интересно могу заслать программку, которая одновременно исходник на фортране, Си, Паскале, Постскрипте, еще на чем-то вроде и еще ее можно в КОМ-файл переименовать - будет под ДОС запускаться... на всех языках делает одно и то же... :)
 

glassy
15 Oct 2002 2:48 PM
цикла вращения земной оси -- 25 920 лет, кстати.
 

Наблюдатель
15 Oct 2002 9:09 PM
2Skull
Признаюсь, свое высшее образование я получил как раз в Питере, но запись Б.м. намного менее элегантна чем "о":) Я поспрашивал у ребят, недавно окончивших московские ВУЗы, все в один голос говорят, что им "о" малое не давали:) Видимо разные школы.

2glassy
Самое яркое впечатление у меня осталось от стенда демонстрирующего работу процессора. Синхроимпульс подавался нажатием кнопки на пульте, и можно было проследить потактовое выполнение команд. Стенд занимал целую стену:)
 

Skull - sibskullmail.ru
16 Oct 2002 4:53 AM
2Наблюдатель. Ага, я тоже слышал про разные школы. Причем питерскую всегда очень сильно уважали. :))
 

glassy
16 Oct 2002 6:53 AM
2Наблюдатель: и сколько миллионов транзисторов в нем было ? ;)
 

Qrot
16 Oct 2002 10:28 AM
Наблюдатель: "все в один голос говорят, что им "о" малое не давали:)" - да пропуляли все семестры просто :)) я, правда, уже не помню на каком курсе было это "о малое", но было..
 

PTO - kruchkovkgb.ru
16 Oct 2002 1:44 PM
Странно, у меня стойкое убеждение, что сие понятие нам разъяснили на самой первой лекции по матану еще на первом курсе
 

glassy
16 Oct 2002 1:46 PM
Нет, не может быть. Начинается все с пределов, а реально о() появляется через год в рядах.
 

PTO - kruchkovkgb.ru
16 Oct 2002 2:10 PM
может быть... давно сие было... но ощущение таково, что началось все именно на первой лекции... Кира Сергеевна ввела тогда кучу терминов вчерашним школьникам не известных... вроде и о-малое и о-большое и Е с дыркой прямо с самого начала...
 

Simon
16 Oct 2002 3:19 PM
Да ладно вам упираться в матан, это всё вопрос подачи материала, можно и пределы через о() ввести. РТО, не уклоняйся от темы :-)
 

Simon
16 Oct 2002 3:27 PM
Да ладно вам упираться в матан, это всё вопрос подачи материала, можно и пределы через о() ввести. РТО, не уклоняйся от темы :-)
 

PTO - kruchkovkgb.ru
16 Oct 2002 4:17 PM
2 Simon: дык я про ИСАСервер все сказал, на вопрос ответил... да и не я начал отклоняться... так чта выпад мимо...
 

glassy
17 Oct 2002 7:11 AM
Ну так а если мы ей не дадим? И ручками напишем в реестре, что вообще-то дали :)
 

Волонтер
19 Oct 2002 11:12 PM
2 Skull:
> Причем питерскую всегда очень сильно уважали. :))

Да, насчет Питерской школы. Я недавно заочно в аспирантуру одного из Питерских вузов поступил. Меня один профессор математики просто убил наповал: "Вы же в Новосибирске учились, это же от Свердловска недалеко". Без комментариев.
 

Skull - sibskullmail.ru
21 Oct 2002 4:25 AM
2Волонтер: уважали за то, что туда наш профессор Муравьев уехал. Больше о подвигах этой школы мы не слышали... :)
 

glassy
22 Oct 2002 6:58 AM
2Волонтер: ага, а Париж та еще глубинка -- от Москвы 2 тыщи верст ;)
 

Crazy_Bearr - Crazy_Bearrmail.ru
19 Jan 2005 2:12 AM
Люди, скажите где можно достать книги Кнута и Вирта. Желательно в электронном виде
 

 

← сентябрь 2002 3  4  7  8  9  10  11  14  15 ноябрь 2002 →
Реклама!
 

 

Место для Вашей рекламы!