Tarkvara tähtsates asutustes

Sai siin arutatud teemal, kuidas hoida kõikvõimalikke kaake erinevate salastatud materjaliga tegelevate seltsingute arvutitest eemal. Mingi osa sealsest seltskonnast usub paraku ikka veel igasuguste sertifikaatide jõusse kinnise lähtekoodiga tarkvara juures.

Mõned siinkirjutaja mõtted:
* kogu mänguväli piirneb ainult avatud lähtekoodiga, kinnine on a priori ebausaldusväärne
* valitud tarkvara lähtekood paigaldatakse (kindlam on offlainis) samadesse arvutitesse, kus see tööle hakkaks, ning tehakse sellele kohapeal koodiaudit
* auditi läbinud lähtekoodile tehakse kohapeal ./configuremake  ja make install
*
võimalusel peaks järgnema mõningane karantiini-/testimisperiood, kus reaalselt salastatud materjali kallale uut tarkvara veel ei lasta
* kui kõik eelnev on edukalt ühel pool, siis võiks reaalsete andmetega tööle hakata.

Selline lähenemine eeldab aga kaht asja:
* teenuste sisseostmise pea täielikku vältimist (kõiki tuleb pidada ebausaldusväärseks) ja toimetulekut majasiseste jõududega
* läbimõeldud uuendamisprotsessi üldise põhimõttega “nii palju kui vajalik, nii vähe  kui võimalik”
* väga põhjalikult testitud minimaalset tarkvaralist tuumikut (mille abil süsteem algkäivitada ja tarkvara lähtekoodist kokku kompileerida).

4 mõtet “Tarkvara tähtsates asutustes” kohta

  1. Kõigepealt tuleks valitsuse tasandil teha reform. Ära saata kõik Windwosi ja Mac OS-i kasutajad. Ja kõik Microsofti lepingud tühistada. Ja ka tuumajaama ehitus kui seal on WIndows.
    Kala mädaneb peast. Valitsus o n mädanenud kala. Ka selle saba ei kõlba süüa.

    Kahjuks ma ei ole ühegi erakonna liige, sest kõik kasutavad windwosi. Nii on.

    1. Kusjuures mul on apparmor sees ja eriti on mul rsyslogd profiiliga kaitstud. See hoiab mul süsteemi logid korras. Saab alati näha, mis süsteem teeb ja kõik vajalikud osad – kernel ja teiste logid.

Lisa kommentaar

Sinu e-postiaadressi ei avaldata. Nõutavad väljad on tähistatud *-ga