|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » "Пасхальные яйца" - это НДВ? |
|
"Пасхальные яйца" - это НДВ?
|
Кот Ти Сообщения: 7318 |
В РД "Защита от НСД к информации <...> Классификация по уровню контроля отсутствия недекларированных возможностей" есть такое определение:
Цитата:
Например, в программе заложена функция обработки сочетания клавиш, которая выводит "расширенную информацию" об авторе, программе или просто картинку непотребную? |
||
Отправлено: 08:33, 15-07-2007 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Ну с какой стати надо закрывать глаза на часть форумлировки после слова «в документации»? Написано же русским языком: если нарушается конфиденциальность, доступность или целостность обрабатываемой информации. А иначе можно каждый баг, багофичу или уязвимость считать недекларированной возможностью.
|
Отправлено: 12:12, 15-07-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
|
|
------- Отправлено: 16:48, 15-07-2007 | #3 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Такое ПО, получается, может пройти сертификацию на 4 уровень контроля (конечно, если выполняются остальные условия):
Цитата РД:
На третий уровень контроля уже идёт проверка на полноту и отсутсвие избыточности исходных текстов ПО на уровне функциональных объектов (процедур) - т.е. тут уже "фичи" не пройдут (?). Значит, для гос.тайны такие приколы уже не годятся. Да, наверное, программисты, разрабатывающие такое ПО и не будут делать скрытые экраны с картинками "просто так" - ведь за сертификацию надо платить кругленькую сумму... |
|
Отправлено: 18:30, 15-07-2007 | #4 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Coutty
за такие приколы в ПО для обработки гостайны можно хорошенько отгрести. И отнюдь не денег. Не знаю как ваши товарищи которые проверяют ПО, а я жутко не люблю подобных шутников! |
|
------- Отправлено: 22:13, 15-07-2007 | #5 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
Цитата Coutty:
Цитата:
Цитата:
Ну а на счет НДВ... Хотя в определении и говорится про "возможно нарушение конфиденциальности", но вот в требованиях к уровню контроля (из которых ты и я цитаты брали) этого не указано, поэтому при сертификации на 2-ой уровень независимо от ее вредности она не пройдет по пункту "построение по исходным текстам контролируемого ПО блок-схем, диаграмм и т.п., и последующий сравнительный анализ алгоритма работы функциональных объектов (процедур, функций) и алгоритма работы, приведенного в "Пояснительной записке", как раз из-за своего определения "закладки" (иначе она была бы указана в записке и таковою не являлась бы). "Безопасные" закладки не противоречат формальным требованиям на сертификацию вплодь до 3-го уровня, поэтому отказ в сертификации по 4 и 3 уровням из-за их наличия будет незаконным... С формальной точки зрения... ![]() Вот еще статейка есть по этой теме, может пригодится: http://www.osp.ru/os/2005/12/380655/ |
||||
------- Отправлено: 02:05, 16-07-2007 | #6 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать VladimirB, не подумайте чего, я просто студент))
Мне просто интересны детали сертификации (то, что во время лекций было не интересно спрашивать). Greyman, спасибо за подробности! Но ведь это весьма непросто - вот так вот провести сертификацию (если смотреть со стороны экспертов). Скажем, даже 100 продуктов в год - это по три дня на продукт для одного эксперта или по месяцу, если экспертов десяток (а ведь больше сотни требуется сертифицировать...). Разве можно за такое время проанализировать код вручную? Тот же "АИСТ", похоже, не справляется. Ладно, если один и тот же продукт многократно надо проверять, а если разные? Есть ли тогда вообще смысл проверок? Это же больше формальность получается, за которую надо отдать много денег и времени =( |
Отправлено: 09:32, 16-07-2007 | #7 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
|
|
------- Отправлено: 12:38, 16-07-2007 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Пасхальные яйца в программах и на сайтах. | ondo | Юмор | 16 | 28-10-2012 15:58 | |
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? | verdix | Microsoft Windows 2000/XP | 3 | 03-10-2009 23:46 | |
Debian/Ubuntu - [решено] Пропали кнопки "свернуть","закрыть","во весь екран" в папках | Alex.sys | Общий по Linux | 5 | 02-04-2009 11:13 | |
"Пасхальные яйца!" | REFIS | Флейм | 18 | 12-11-2008 08:40 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|