Китай получит не шпионящую версию Win10
От: Дрободан Фрилич СССР  
Дата: 26.03.17 12:14
Оценка: 5 (3) +1 :))

По сообщению источника, Microsoft завершает разработку специальной версии ОС Windows 10, создаваемой по требованию китайского правительства. Разработка ведется в рамках совместного предприятия Microsoft и China Electronics Technology Group (CTEC). Отличием от обычной версии Windows 10 будет отсутствие средств наблюдения за пользователем.

Ранее в Китае были запрещены продажи Windows 8 по соображениям безопасности, а в отношении Microsoft было начато антимонопольное расследование.

http://www.ixbt.com/news/2017/03/26/microsoft-windows-10.html

Кочетков, что скажешь?
Модератор-националист Kerk преследует оппонентов по политическим мотивам.
Отредактировано 26.03.2017 15:39 Bill Baklushi . Предыдущая версия .
Re: Китай получит не шпионящую версию Win10
От: IID Россия  
Дата: 26.03.17 15:15
Оценка: :)
Здравствуйте, Дрободан Фрилич, Вы писали:

ДФ>http://www.ixbt.com/news/2017/03/26/microsoft-windows-10.htm


Запрашиваемая вами страница не найдена


UPD: ты букву 'l' недокопипастил. Вредитель.
kalsarikännit
Отредактировано 26.03.2017 15:17 IID . Предыдущая версия .
Re[2]: Китай получит не шпионящую версию Win10
От: _Raz_  
Дата: 26.03.17 15:19
Оценка:
Здравствуйте, IID, Вы писали:

IID>

IID>Запрашиваемая вами страница не найдена


http://www.ixbt.com/news/2017/03/26/microsoft-windows-10.html
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 26.03.17 17:16
Оценка: 1 (1)
Здравствуйте, Дрободан Фрилич, Вы писали:

ДФ>Кочетков, что скажешь?


А что можно сказать на новость: "Microsoft как-то допилила винду в соответствии с требованиями по безопасности от китайского правительства, но что именно там изменилось, она не сообщает"?

Ну во-первых, в данном случае речь идёт не о средствах сбора телеметрии, статистики и прочей чепухе, которую мы тут не так давно обсуждали и о которой черным по белому напечатано в EULA. Речь о гарантии отсутствия в винде скрытых и неконтролируемых бэкдоров и возможности защищаться от возможных бэкдоров в приложениях третьей стороны (это факт, читай WSJ). И это единственный факт, который можно вынести из той статьи.

Вероятно (а вот это уже мой домысел) в рамках Government Security Program китайские власти получили доступ к исходникам винды и выдвинули свои требования по доработке винды с тем, чтобы обеспечить более глубокий и полный контроль над происходящим в системе. Например, заменить все пары ключей, используемые в винде на известные китайцам, добавить нужные сертификаты в хранилище корневых, обеспечить более полный мониторинг событий, включить все фичи защиты, доступные только для Enterprise-версии (их там прилично) и т.п. Фантазировать тут можно бесконечно

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Отредактировано 26.03.2017 17:34 kochetkov.vladimir . Предыдущая версия .
Re[2]: Китай получит не шпионящую версию Win10
От: sin_cos Земля  
Дата: 27.03.17 00:13
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Здравствуйте, Дрободан Фрилич, Вы писали:


ДФ>>Кочетков, что скажешь?


KV>А что можно сказать на новость: "Microsoft как-то допилила винду в соответствии с требованиями по безопасности от китайского правительства, но что именно там изменилось, она не сообщает"?


KV>Ну во-первых, в данном случае речь идёт не о средствах сбора телеметрии, статистики и прочей чепухе, которую мы тут не так давно обсуждали и о которой черным по белому напечатано в EULA. Речь о гарантии отсутствия в винде скрытых и неконтролируемых бэкдоров и возможности защищаться от возможных бэкдоров в приложениях третьей стороны (это факт, читай WSJ). И это единственный факт, который можно вынести из той статьи.


неконтролируемые бэкдоры в чистой винде, о которых ненаписано в EULA или, что еще смешнее, написано
Re[3]: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 27.03.17 09:48
Оценка: +4
Здравствуйте, sin_cos, Вы писали:

_>неконтролируемые бэкдоры в чистой винде, о которых ненаписано в EULA или, что еще смешнее, написано


Да, из чужих цитат, да умеючи, можно выкроить дохрена смешных сочетаний слов. То, что от этой нехитрой забавы тебе так смешно, как бы намекает... ну да ладно, разлекайся дальше
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[2]: Китай получит не шпионящую версию Win10
От: Sharov Россия  
Дата: 27.03.17 10:14
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:


KV>Вероятно (а вот это уже мой домысел) в рамках Government Security Program китайские власти получили доступ к исходникам винды и выдвинули свои требования по доработке винды с тем, чтобы обеспечить более глубокий и полный контроль над происходящим в системе. Например, заменить все пары ключей, используемые в винде на известные китайцам, добавить нужные сертификаты в хранилище корневых, обеспечить более полный мониторинг событий, включить все фичи защиты, доступные только для Enterprise-версии (их там прилично) и т.п. Фантазировать тут можно бесконечно


На сколько я знаю, наши спецслужбы давно это практикуют. Т.е. пересобирают венду со своей криптографией в заместо дефолтной.
Кодом людям нужно помогать!
Re[2]: Китай получит не шпионящую версию Win10
От: AlexRK  
Дата: 27.03.17 10:20
Оценка: +3
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Ну во-первых, в данном случае речь идёт не о средствах сбора телеметрии, статистики и прочей чепухе, которую мы тут не так давно обсуждали и о которой черным по белому напечатано в EULA.


Эээ... да ну? А по-моему "средства наблюдения за пользователем" — это и есть "средства сбора телеметрии, статистики и прочая чепуха". А EULA будет благополучно обновлено, да.

Китайцы в этом плане молодцы, не дают обуревшему мелкософту творить беспредел.
Re[3]: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 27.03.17 10:35
Оценка:
Здравствуйте, AlexRK, Вы писали:

ARK>Китайцы в этом плане молодцы, не дают обуревшему мелкософту творить беспредел.


Т.е. статью-источник ты не читал?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 27.03.17 10:35
Оценка: +2
Здравствуйте, Sharov, Вы писали:

S>На сколько я знаю, наши спецслужбы давно это практикуют. Т.е. пересобирают венду со своей криптографией в заместо дефолтной.


Насколько знаю я, возможности собирать систему из исходников у тех, кто получил её исходники в рамках правительственной программы безопасности, нет. Что касается отечественной криптографии, то официальным её поставщиком в винде является КриптоПро и именно с ней она сертифицируется нашими регуляторами.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: Китай получит не шпионящую версию Win10
От: Sharov Россия  
Дата: 27.03.17 10:44
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Здравствуйте, Sharov, Вы писали:


S>>На сколько я знаю, наши спецслужбы давно это практикуют. Т.е. пересобирают венду со своей криптографией в заместо дефолтной.


KV>Насколько знаю я, возможности собирать систему из исходников у тех, кто получил её исходники в рамках правительственной программы безопасности, нет. Что касается отечественной криптографии, то официальным её поставщиком в винде является КриптоПро и именно с ней она сертифицируется нашими регуляторами.


Про собирать не уверен, но на критические участки кода вроде можно было посмотреть. Нам это рассказывали в году так в 2008. Я не очень понимаю, как тогда сбер мог работать на том же 2003 сервере без нашей криптографии? Нам на лекции рассказывали, что всех исходников конечно не дают, но критически важную часть с тз безопасности можно было как-то изучить.
Кодом людям нужно помогать!
Re[4]: Китай получит не шпионящую версию Win10
От: AlexRK  
Дата: 27.03.17 10:46
Оценка: +1
Здравствуйте, kochetkov.vladimir, Вы писали:

ARK>>Китайцы в этом плане молодцы, не дают обуревшему мелкософту творить беспредел.


KV>Т.е. статью-источник ты не читал?


Не читал. Сейчас прочитал — да, там вообще написано "software giant isn’t revealing exactly what it has altered in the new custom version of Windows 10". Так что ixbt все переврал.
Re[5]: Китай получит не шпионящую версию Win10
От: koandrew Канада http://thingselectronic.blogspot.ca/
Дата: 27.03.17 15:18
Оценка:
Здравствуйте, AlexRK, Вы писали:

ARK>Не читал.

Но выводы, конечно, сделал?
[КУ] оккупировала армия.
Re[6]: Китай получит не шпионящую версию Win10
От: AlexRK  
Дата: 27.03.17 15:52
Оценка: 2 (1) +1 :)
Здравствуйте, koandrew, Вы писали:

ARK>>Не читал.

K>Но выводы, конечно, сделал?

В перепосте оригинала, очевидно, допущена определенная вольность, что я уже признал выше.

А выводы о том, что Windows 10 — это шлак, начиненный троянами, я сделал уже давно.
Re[4]: Китай получит не шпионящую версию Win10
От: Ops Россия  
Дата: 27.03.17 16:27
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Насколько знаю я, возможности собирать систему из исходников у тех, кто получил её исходники в рамках правительственной программы безопасности, нет.

А как иначе проверить аутентичность исходников? Мамой клянусь?
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[7]: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 27.03.17 19:12
Оценка:
Здравствуйте, AlexRK, Вы писали:

ARK>А выводы о том, что Windows 10 — это шлак, начиненный троянами, я сделал уже давно.


В таком случае, "10" здесь лишняя.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 27.03.17 19:12
Оценка:
Здравствуйте, AlexRK, Вы писали:

ARK>Китайцы в этом плане молодцы, не дают обуревшему мелкософту творить беспредел.


Китайцы не молодцы, а мелоксофту до их беспредела, как до Луны на тракторе. Погугли на тему "Китай бэкдор". А на фоне их "золотого щита" наш роскомнадзор просто нервно курит за дверью. Все их потуги, связанные с проприетарным софтом, мотивированы скорее соображениями "Боливар не выдержит двоих", чем стремлением обеспечить безопасность его конечных пользователей (с открытым софтом всё проще, насовать в него контролируемых бэкдоров правительство КНР может самостоятельно).
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[5]: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 27.03.17 19:12
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Здравствуйте, kochetkov.vladimir, Вы писали:


KV>>Насколько знаю я, возможности собирать систему из исходников у тех, кто получил её исходники в рамках правительственной программы безопасности, нет.

Ops>А как иначе проверить аутентичность исходников? Мамой клянусь?

Насколько я помню, винду и в самой MS, скажем так, не везде можно просто так взять и собрать. Однако этого для задач анализа защищённости кода и не требуется. PDB'шников вполне хватит для того, чтобы смапить код на бинари и проанализировать результаты этого маппинга на предмет целостности. Кроме того, насколько я знаю, доступ к серверам сборки в рамках правительственной программы таки-предоставляется (разумеется, речь идёт не о сборке модифицированных правительствами исходников, о чём шла речь в первом сообщении ветки).
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[5]: Китай получит не шпионящую версию Win10
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 27.03.17 19:15
Оценка:
Здравствуйте, Sharov, Вы писали:

S>Про собирать не уверен, но на критические участки кода вроде можно было посмотреть. Нам это рассказывали в году так в 2008. Я не очень понимаю, как тогда сбер мог работать на том же 2003 сервере без нашей криптографии? Нам на лекции рассказывали, что всех исходников конечно не дают, но критически важную часть с тз безопасности можно было как-то изучить.


Я имел в виду возможность сборки модифицированных исходников. Так-то код предоставляется, да. А наша криптография (от третьих сторон, например -- её реализация от упомянутого КриптоПро) элементарно делается дефолтной с помощью настроек криптопровайдеров в реестре винды. Для этого отдельная пересборка ОС не требуется.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Отредактировано 27.03.2017 19:16 kochetkov.vladimir . Предыдущая версия .
Re[4]: Китай получит не шпионящую версию Win10
От: Слава  
Дата: 27.03.17 19:43
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

ARK>>Китайцы в этом плане молодцы, не дают обуревшему мелкософту творить беспредел.

KV>Китайцы не молодцы

Китайцы, а равно как и прочие японцы — именно что молодцы. В смысле, умеют продавливать "сделайте нам удобно", "предоставьте перевод на китайский язык". В отличие от наших терпил, которые гордятся тем, что умеют работать с нелокализованными продуктами, а кто не знаком с английским — тот-де болван и компом пользоваться ему не положено.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.