Dr.Web 5.0 успешно прошел сертификацию в Беларуси - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Black Angel

Dr.Web 5.0 успешно прошел сертификацию в Беларуси

Recommended Posts

Black Angel

Dr.Web 5.0 успешно прошел сертификацию в Беларуси

4 марта 2010 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о получении сертификата соответствия Государственного комитета по стандартизации (Госстандарта) Республики Беларусь на антивирусные продукты Dr.Web версии 5.0 для Windows.

Сертификат, выданный Оперативно-аналитическим центром при Президенте Республики Беларусь, подтверждает соответствие таких продуктов как Dr.Web Security Space, Антивирус Dr.Web 5.0 для Windows, Dr.Web для файловых серверов Windows, Dr.Web Enterprise Suite версии 5.0, а также интернет-сервиса Dr.Web AV-Desk требованиям информационной безопасности, предъявляемым к средствам защиты информации на государственном уровне.

Таким образом, решения Dr.Web 5.0 для Windows могут использоваться для обеспечения безопасности компьютерных сетей госучреждений Беларуси.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

как то эта тема напомнила некую полемику с этим вендором. как то там громко некий аноним заверил, что в Украине сертификация идет полным ходом и успешно. странно, что до сих пор нет новости про успешную сертификацию в Украине. 180 дней уже прошли..... Это сроки по процедуре. Или соврали снова? Уточню

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Domoff

Право, удивляюсь, зачем вы себя так позорите?

Ведь новость по Украине была - Антивирусные решения Dr.Web версии 5.0 сертифицированы на Украине ( http://news.drweb.com/show/?i=858&c=5&p=2 ).

как то эта тема напомнила некую полемику с этим вендором. как то там громко некий аноним заверил, что в Украине сертификация идет полным ходом и успешно. странно, что до сих пор нет новости про успешную сертификацию в Украине. 180 дней уже прошли..... Это сроки по процедуре. Или соврали снова? Уточню

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

да, не уследил.... Но вот позором это никак не считаю. В чем позор то? Поясните. Мне вполне хватает новостей по своей работе и мне по большей части не хватает времени облазить все сайты антивирусных вендоров - свои бы профильные успеть.... Позор - это нечто иное, ИМХО.

Я могу сказать, что на момент писания поста анонимом (первые числа августа, ежели склероз не подврдит) не существовало даже подписанного сторонами договора об экспертных испытаниях.... Потому может, анонимы так резво все зачистили? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

>получении сертификата соответствия Государственного комитета по стандартизации (Госстандарта) Республики Беларусь

Любопытства ради хочу спросить, значит ли это, что продукт будет пропускать "нужный" троянчик от властей в случае чего?

Это вопрос не только по Вебу, а вообще по всем продуктам. которые получают сертификацию в таких государствах, как Белорусь или США, к примеру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
>получении сертификата соответствия Государственного комитета по стандартизации (Госстандарта) Республики Беларусь

Любопытства ради хочу спросить, значит ли это, что продукт будет пропускать "нужный" троянчик от властей в случае чего?

Это вопрос не только по Вебу, а вообще по всем продуктам. которые получают сертификацию в таких государствах, как Белорусь или США, к примеру.

в этой стране, в этом нет необходимости. от подробных пояснений воздержусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

нет, сертификация предполагает получение подтверждения того, что продукт обладает заявленным функционалом и способен обеспечить некий профиль защищенности. То есть последний фолс с Доктором фиксируется просто как фолс, который никак не влияет на заявленный функционал. По срабатыванию заявленные действия проведены - да. Даже если это фолс.

Оговорюсь - это касается Белоруси и Украины (у них это отличается) - проверка касается этих вещей. Более глубокое исследование - для более высоких профилей или уровней секретности - требуется исследование кода на предмет наличия "окон" или незаявленных функций - в Украине не проводился. Когда, если мне склероз не изменяет, топ - менеджмент компании заявил, что исходный код никогда не покинет стен офиса. ИМХО, для АВ верно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
нет, сертификация предполагает получение подтверждения того, что продукт обладает заявленным функционалом и способен обеспечить некий профиль защищенности. То есть последний фолс с Доктором фиксируется просто как фолс, который никак не влияет на заявленный функционал. По срабатыванию заявленные действия проведены - да. Даже если это фолс.

Оговорюсь - это касается Белоруси и Украины (у них это отличается) - проверка касается этих вещей. Более глубокое исследование - для более высоких профилей или уровней секретности - требуется исследование кода на предмет наличия "окон" или незаявленных функций - в Украине не проводился. Когда, если мне склероз не изменяет, топ - менеджмент компании заявил, что исходный код никогда не покинет стен офиса. ИМХО, для АВ верно

Ага, спасибо за пояснение. Теперь понятно. Значит. обычная гос-сертификация, это что-то типа потребительского теста: т.е. продукт должен "работать правильно".

Получается, что если вендор хочет получить сертификат, допустим, от Министерства обороны (насколько я знаю, у Др.Веб он есть), то вендор должен предоставить код продукта. Но как тогда это вяжется с тем, что "исходный код никогда не покинет стен офиса." ?

И еще, вот, допустим. вендор предоставил код продукта для супер-сертификации. А "специальные структуры" и говорят: у вас закладочек нет, но вот нам бы хотелось, что бы они были, что бы в случае чего, ну вы понели... Так вот, как с этими закладками (со стороны спец-служб) обстоит дело у нас и как на западе? Мне кажется. что в Европах/Америках что-то такое быть должно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

имеется сертификат МО РФ. Как передавался код - не ко мне. В других странах исследование кода требуется только на высших уровнях гарантий. Который для АВ мне лично не понятен. "шлюзы" и "окна" для спецслужб звучат как антиреклама, ИМХО

Как и условное наименование Винды - если помните- Whistler - не сыграла маркетинговой роли, скорее наоборот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
"шлюзы" и "окна" для спецслужб звучат как антиреклама, ИМХО

Нет, ну понятно, что я не прошу никого назвать вендоров, которые могут оставлять для спец-служб лазейки. Просто интересно, насколько это реально и имеет место быть в данный момент?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fv1144
Нет, ну понятно, что я не прошу никого назвать вендоров, которые могут оставлять для спец-служб лазейки. Просто интересно, насколько это реально и имеет место быть в данный момент?

Это не реально даже с точки зрения здравой логики.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
×