душная гомофобная троллолита
30.04.2014 в 19:12
Пишет  Draco Malfoy:

Идиотизм
Как стало известно «Газете.Ru», американские IT-компании, в том числе Microsoft, Oracle, Symantec и Hewlett-Packard (HP), прекращают сотрудничество с банками и компаниями, в отношении которых власти США ввели санкции. Об этом «Газете.Ru» рассказали источники в IT-подразделениях двух банков, ранее попавших под санкции США.
...

Что там говорили про отечественную ОС-то, а?
Поражаюсь я на мерикосов. Сознательно рубят сук, на котором очень, очень хорошо зарабатывают.

URL записи

Поди, линуксоиды сейчас сидят и шепчут "Ну вот оно - поперло, поперло же!"

Комментарии
30.04.2014 в 20:37

мне сказали, что ты меня все еще любишь
Я как-то не очень себе представляю с технической точки зрения, каким образом возможно "отключение банка от своих продуктов". Есть лицензия, за которую плочены деньги, и которая предусматривает некоторый (как правило, фактически бесконечный) период времени для конкретных программных продуктов. Никаких отключений вследствие санкций, насколько я помню, лицензионными договорами не предусматривается, и никакие возможности "отключения" не оговорены и не документированы. Это такой же бред, как и заявление о том, что иномарки, честно купленные гражданами, их производители начнут отбирать взад.
30.04.2014 в 20:42

Уж тут не то что Боже мой. А просто мамочки мои (c)
Объясните мне, как можно отключить от Oracle. Он же крутится на серверах самого банка, а не где-то в Штатах. Это элементарное требование IT-безопасности.
30.04.2014 в 20:46

мне сказали, что ты меня все еще любишь
Более того, такие вещи как правило вообще полностью изолированы от внешнего мира, не говоря уж о доступе в дикие интернеты. У меня у самого на работе оракл крутится.
30.04.2014 в 20:52

душная гомофобная троллолита
DDD, Chukcha2, думаю, что речь идет о доступе к техподдержке и срочным обновлениям, а в капиталоемких системах это очень и очень критично.
Одна обнаруженная дыра в безопасности, закрываемая с опозданием в четыре часа от момента ее обнародования может стоить мульоны, если не больше.
30.04.2014 в 20:55

Уж тут не то что Боже мой. А просто мамочки мои (c)
не, может, кончено, систему саппортят сами ораклоиды, но тогда банк сам себе злобный буратина. В любом случае поддержку оракла найти не проблема. Как и заменить чем-либо НРшные ноуты - не серваки же они закупали десятками и теперь "экстренно ищут замену". Кстати НР-ноуты вполне себе родаются в розницу, так что зря банк истерит
30.04.2014 в 20:59

душная гомофобная троллолита
Chukcha2, HP - Это в первую очередь серваки конечно же, плюс софт и хард на корпоративную печать.
Все это решается через интеграторов конечно же, но прежней скидки интеграторы не дадут, да и контракты там чуть ли не именные.
30.04.2014 в 21:00

Уж тут не то что Боже мой. А просто мамочки мои (c)
lexiff, я не скажу про Oracle, не сталкивалась вплотную. Но не менее тяжелый и "капиталоемкий" SAP чисто физически не может закрыть доступ к обновлениям. Просто потому,что саповские консультанты имеют каждый по несколько логинов к этим заплаткам (т.н. нотам). У меня вот пять штук уже скопилось с разных мест работы.
30.04.2014 в 21:00

мне сказали, что ты меня все еще любишь
lexiff, в критичных сферах всегда имеются собственные специалисты, и вопросы безопасности никогда не отдаются на аутосоринг. А если критичная система не имеет связи с внешними интернетами (что является одним из основных требований безопасности чуть менее чем всегда), то "- у нас дыра в безопасности! - ну слава б-гу, хоть что-то у нас в безопасности", в смысле что фактически похуй, да и на торрентах это обновление появится едва ли не раньше, чем на официальном сайте^^
30.04.2014 в 21:03

мне сказали, что ты меня все еще любишь
lexiff, HP - Это в первую очередь серваки конечно же, плюс софт и хард на корпоративную печать.

У НР в сфере серверостроения нет ничего настолько уникального, чему нельзя было бы найти замену даже у отечественных отверточных сборщиков типа крафтвея. Печать без проблем затыкается всякими софтерными костылями.

Полагаю, панику раздувают специально, и сознательно преувеличивают проблему, преследуя какие-то далеко идущие цели, а фактически все это выеденного яйца не стоит.
30.04.2014 в 21:04

I trust everyone, I just don't trust the devil inside them
DDD, а еще на торренты можно выложить патч с багом, который уронит всю базу через недельку.
30.04.2014 в 21:05

fire-dragon
Chukcha2, облачные вычисления, не зря параноики в банках сидят
30.04.2014 в 21:10

Уж тут не то что Боже мой. А просто мамочки мои (c)
fire-dragon, в смысле? Какое отношение облако имеет к ERP-заплаткам?
30.04.2014 в 21:15

душная гомофобная троллолита
DDD, думаешь, я панику раздуваю?
30.04.2014 в 21:17

мне сказали, что ты меня все еще любишь
Ghost Shadow, можно конкретные примеры подобных случаев?

lexiff, слухи о зависимости от лицензионного западного софта сильно преувеличены.
30.04.2014 в 21:22

fire-dragon
Chukcha2, Последнее время много было песен по поводу софта в облаках. Мелкомягкие прям орали по этой теме. Впрочем и другие не отставали. Безопасники лицо кривили но перед эффективными менеджерами отступали. Реванш я думаю будет страшный
30.04.2014 в 21:55

Уж тут не то что Боже мой. А просто мамочки мои (c)
fire-dragon, ну обсчитываться-то оно может где угодно, но системные таблицы ERP все одно на серваке лежат. Иного архитектура не позволит
30.04.2014 в 22:13

fire-dragon
Chukcha2, зачем такие сложности? менеджер одной компании послал менеджеру другой годовой отчет. На почтовом сервисе корпорации добра сработал триггер и переправил это письмо заинтересованному лицу.
Это один вариант. Заинтересованная организация с аббревиатурой из 3 букв врезалась в магистральный кабель и спокойно читает все что им нужно.
30.04.2014 в 22:23

Уж тут не то что Боже мой. А просто мамочки мои (c)
fire-dragon, годовой отчет содержит значительно меньше полезного, чем видит любой внешний аудитор. Зачем организации с аббревиатурой из 3 букв знания о том, что отдел Васи Пупкина перевыполнил план продаж на 127%, когда все прекрасно знают, что эти проценты дутые? Кроме того годовой отчет на официальной основе рассылается в кучу организаций. Занафига его красть? Реальный интерес представляют движения по конкретным банковским счетам и бухгалтерская первичка. И то и другое в облако попасть не может по определению (просто смысла нет туда это засовывать).
30.04.2014 в 22:43

fire-dragon
Chukcha2, Ради интереса посмотрел в свой почтовый ящик.
кроме 99% спэма.
куча ссылок на дропбокс с прямыми линками
мегатонны паролей
информация где мы моем кости некоторым идиотским решениям
куски кода

еще больше в скайпе
01.05.2014 в 09:39

Уж тут не то что Боже мой. А просто мамочки мои (c)
fire-dragon, ну, у всех по-разному. В почте у меня на 90 % - требования заказчика из серии "Хочу, чтобы это поле было вот тут". У нас в дропбоксе все пронумеровано, мы просто пишем "возьми ТЗ 27.3". Паролей в почте вообще нет. А код я и так вижу в системе, зачем его пересылать? Ну и чтобы понять то, о чем мы трепемся в скайпе, надо быть в курсе особенностей проекта.
01.05.2014 в 11:22

мне сказали, что ты меня все еще любишь
Дискуссия плавно перетекла в обсуждение опасностей компрометации пиздежа в скайпике по поводу размера сисек новой секретарши.
01.05.2014 в 12:11

fire-dragon
DDD, этож самое главное