О советском прошлом - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Dr. Faust

О советском прошлом

Recommended Posts

Dr. Faust

[Offtop]

Есть очень большая разница. Там делают это по своей воле, а у нас делали из под палки. Очень хорошо это заметно в спорте. У них добиваются результата потому, что людям нравится спорт и они хотят добиться в нем чего-то + заработать. У нас же, что при совке, что сейчас, - работает полурабская государственная машина, которая сначала ломает людей, а потом делает из них чемпионов.
При всём уважении, Сергей, имею возразить, что как раз-таки при СССР (не говорю о временах Горбачёва), государство было заинтересовано растить людей целостных и полноценных, в том числе и в спорте, в спортивную секцию, например на плавание/хоккей, было попасть сложнее чем в Партию, т.к. от желающих отбоя не было и мальчишки, с девчонками САМИ туда шли, сами, понимаете, по своей воле, и шли именно, чтобы чего то достичь, а не тупо за баблом. Если же говорить о том, какая форма мотивации эффективней, то сравните спортивные достижения тогда и сейчас, более чем наглядно. Что касается "рабов" и денежной мотивации, опять не могу с вами согласиться, мой опыт говорит о том, что качество работы ни коим образом не прямо пропорционально размеру денежной компенсации. Упрощая, сколько бездарю и лентяю не плати - он всё равно найдёт повод херово работать, в отличие от человека, который занимается своим делом и для которого зарплата - это повод остаться на конкретном месте работы, а не повод эту работу выбрать.[/Offtop]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
то как раз-таки при СССР (не говорю о временах Горбачёва), государство было заинтересовано растить людей целостных и полноценных
Жили Союзом, на финише — юзом (с) ХЗ

Мы тут во время Олимпиады-30 в Лондоне посчитали — если бы продолжали жить Союзом, то в этой олимпиаде заняли бы II место.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM
что как раз-таки при СССР (не говорю о временах Горбачёва), государство было заинтересовано растить людей целостных и полноценных, в том числе и в спорте
Мы тут во время Олимпиады-30 в Лондоне посчитали — если бы продолжали жить Союзом, то в этой олимпиаде заняли бы II место.

Во время Олимпиады-80 (1980 год, Москва, СССР), всех старшеклассников из Москвы принудительно отправили в лагеря "труда и отдыха" в Ставропольский и Краснодарский край. Видимо для того, чтобы они выросли в "людей целостных и полноценных", и не мешали бы занять Родине "II место" и более.

А теперь сайты нам (детишкам малым и не разумным) блокируют. Видимо, для той же благородной цели. Иного объяснения этому явлению я найти не могу. Всё из тех времен и теме же методами. Родине всегда были нужны послушные дебилы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Во время Олимпиады-80 (1980 год, Москва, СССР), всех старшеклассников из Москвы принудительно отправили в лагеря "труда и отдыха" в Ставропольский и Краснодарский край. Видимо для того, чтобы они выросли в "людей целостных и полноценных", и не мешали бы занять Родине "II место" и более.

Вы так говорите, будто это что-то плохое и у вас ведь безусловно есть детальная статистика, кого, куда и сколько в 80м году, статистика подтверждённая документально, так? :)

А теперь сайты нам (детишкам малым и не разумным) блокируют. Видимо, для той же благородной цели. Иного объяснения этому явлению я найти не могу. Всё из тех времен и теме же методами. Родине всегда были нужны послушные дебилы.

Детишки без всякого сомнения страшно расстроены, ведь им на целых два дня закрыли Луркоморчег и Рутрекер, где же они теперь будут познавать окружающий мир и качать учебные фильмы немецкого производства о человеческой анатомии. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Во время Олимпиады-80 (1980 год, Москва, СССР), всех старшеклассников из Москвы принудительно отправили в лагеря "труда и отдыха" в Ставропольский и Краснодарский край. Видимо для того, чтобы они выросли в "людей целостных и полноценных", и не мешали бы занять Родине "II место" и более.

Не надо врать, никого принудительно не отправляли. :facepalm: Отправляли всякую шваль, типа алкашей и проституток за 101 километр. Зато как чисто и спокойно было в Москве. Я даже на дачу не поехал, достал билеты на бокс и на плавание :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM
Вы так говорите, будто это что-то плохое и у вас ведь безусловно есть детальная статистика, кого, куда и сколько в 80м году, статистика подтверждённая документально, так?

У меня на настоящий момент нет точного списка, в какой колхоз-совхоз отправлялась каждая московская школа. Моя школа находилась в Первомайском районе. Из наших 6-ти старших классов (3+3 9кл и 8кл) и такого же количества классов ещё одной школы нашего района был создан лагерь «труда и отдыха» в Ставропольском крае. Трудились каждый день, кроме выходных. Это в летние каникулы, вместо возможности посмотреть олимпиаду, которой перед этим затрахали все мозги. Отказаться от трудотдыха можно было только по справке о состоянии здоровья. На принцип (остаться без справки) никто не шёл, не хотели портить отношения со школьным руководством (классы были выпускные, поэтому были нужны характеристики для поступления в ВУЗы). Другие школы нашего района, судя по рассказам моих знакомых, которые учились в них, тоже объединяли по две и вывозили в другие места Ставропольского края. Знакомых ребят из Ленинградского района вывезли в Краснодарский край. Родина решила, что гордится своими спортивными достижениями (1-е место по медалям) будет без нас.

Не надо врать, никого принудительно не отправляли. Отправляли всякую шваль, типа алкашей и проституток за 101 километр. Зато как чисто и спокойно было в Москве. Я даже на дачу не поехал, достал билеты на бокс и на плавание

Точно, "всякую шваль, типа алкашей и проституток". Например, 444 физмат школу, в которой я учился.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM

Картинка в тему:

317493.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Например, 444 физмат школу, в которой я учился.

Я учился в 449 (обычной) в том же Первомайском районе. Собирали стройотряды, врать не буду, но никого в добровольно-принудительном порядке не отправляли. Ничего подобного не слышал и от своих знакомых из других школ. Кстати, кроме школ были и ПТУ, где тем же "ремесленникам" было глубоко на....ь на всякие стройотряды, если только деньги не нужны были. Мой дворовый приятель учился в ПТУ и соблазнился заработком в стройотряде в Латвии (помощь колхозникам в уборке сена). После 2-недель маханья вилами и вечерними пьянками, плюнул на все и в самый разгар Олимпиады свалил в Москву, перед этим успев съездить на экскурсию в Ригу (так я первый раз попробовал рижский бальзам, удивляюсь, как он его довез :rolleyes: ).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ограничения на въезд были, только не тотальные. И я спокойно смотрел соревнования, будучи курсантом уже 5 курса. И вывозили шваль в город воинской славы Ржев (201 км), где потом довелось послужить

А про дебилов я бы попросил выражаться поосторожнее. Типа круто замесили науку при Ельциноидах? А ну - факты в студию!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
У меня на настоящий момент нет точного списка, в какой колхоз-совхоз отправлялась каждая московская школа. Моя школа находилась в Первомайском районе. Из наших 6-ти старших классов (3+3 9кл и 8кл) и такого же количества классов ещё одной школы нашего района был создан лагерь «труда и отдыха» в Ставропольском крае. Трудились каждый день, кроме выходных. Это в летние каникулы, вместо возможности посмотреть олимпиаду, которой перед этим затрахали все мозги. Отказаться от трудотдыха можно было только по справке о состоянии здоровья. На принцип (остаться без справки) никто не шёл, не хотели портить отношения со школьным руководством (классы были выпускные, поэтому были нужны характеристики для поступления в ВУЗы). Другие школы нашего района, судя по рассказам моих знакомых, которые учились в них, тоже объединяли по две и вывозили в другие места Ставропольского края. Знакомых ребят из Ленинградского района вывезли в Краснодарский край. Родина решила, что гордится своими спортивными достижениями (1-е место по медалям) будет без нас.

Я понимаю вашу обиду от того, что вам не дали посмотреть Олимпиаду в Москве, но всё же, ответа на вопрос: "что же в трудовых лагерях, такого плохого", вы так и не дали.

И уж никак всё вышеприведённое не протеворечит, высказанным мною тезисам. А вот если зайти на сайт вышей физ-мат школы, то увидим следующее:

Пристраивается новое здание, в котором разместились столовая и спортивный зал. Миниатюрный балкон, который находился на втором этаже над крыльцом школы «канул в небытие» – теперь это обычное крыльцо необычной школы.
В 70-ые годы школа уже сформировалась как самостоятельное учебное заведение и работала как часы. Новые учителя и ученики приходят в школу. К этому времени окончательно оформились и традиции школы: проводятся олимпиады и математические бои, выпускные вечера и встречи выпускников и др.

Первые ЭВМ опять таки вам.

Т.е. получается, что такое вот плохое, негодное и не заинтересованное в воспитании творческих личностей государство, вкладывает ресурсы в воспитание специалистов, обеспечивает все условия, для того что бы из человека получился не просто "сверлитель гаек", а человек с развитым мышлением, человек способный что-то создавать. Причём даже из людей, которые откровенно скажем, звёзд с неба не хватают. То ли дело сейчас, когда Школа им. Келдыша, называется - «Средняя общеобразовательная школа с углубленным изучением математики, информатики, физики № 444»

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

приносите! пиво є

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergeynmsk
Во время Олимпиады-80 (1980 год, Москва, СССР), всех старшеклассников из Москвы принудительно отправили в лагеря "труда и отдыха" в Ставропольский и Краснодарский край. Видимо для того, чтобы они выросли в "людей целостных и полноценных", и не мешали бы занять Родине "II место" и более.

А теперь сайты нам (детишкам малым и не разумным) блокируют. Видимо, для той же благородной цели. Иного объяснения этому явлению я найти не могу. Всё из тех времен и теме же методами. Родине всегда были нужны послушные дебилы.

Вы вообще , что городите, самому не смешно - отправили в лагеря "труда и отдыха" в Ставропольский и Краснодарский край. Сколько Вам лет, что Вы пионерские лагеря краснодарского края записали в концлагеря Гитлера. Вот бы сейчас массово детей Москвы отправили на море и при этом не взяв ни копейки. Сначала с родителями поговорите , да уточните , как дело было. А по поводу блокировки сайтов-хрен бы с ними , этот сайт же не заблокируют, ибо даже младенцы ничему плохому здесь не научатся, а если дерьмо какое , так туда ему и дорога. Чего панику поднимать , китаезы периодически блокирую и что ? Информации меньше стало или чего? Или просто само упоминание о блокировке "свободного интернета" выбешивает" А послушные дебилы, как Вы выразились,нужны каждой родине, иначе под боком справа будет Сирия и слева Египет и дадут Вам персональный ручной пулемет и пойдете Вы стрелять товарищей из соседней ветки форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM
Вы вообще , что городите, самому не смешно - отправили в лагеря "труда и отдыха" в Ставропольский и Краснодарский край. Сколько Вам лет, что Вы пионерские лагеря краснодарского края записали в концлагеря Гитлера. Вот бы сейчас массово детей Москвы отправили на море и при этом не взяв ни копейки. Сначала с родителями поговорите , да уточните , как дело было.

Вы, видимо, плохо представляете, то время и те объекты и предметы, о которых говорите.

Начнём с терминов того времени. Может вы уже забыли, а, похоже, никогда и не знали, так как в те времена мозги е-ли капитально, и забыть всё это, практически, не возможно.

Каждому советскому школьнику 70-х, 80-х должно быть хорошо известно, что такое 5-я четверть. (Это не стёб, а нормальный термин той эпохи) По-другому: трудовая четверть, или пятая трудовая четверть. Во многих школах была обязательной.

Каждому советскому старшекласснику было хорошо известно, что такое ЛТО (Лагерь Труда и Отдыха). Просьба не путать с ВТО (слово из другой эпохи) и ЛТП (слово из той эпохи, но школьники его, как правило, не знали). :D

В ЛТО отправляли с 14-ти лет, а пионерский возраст до 14-ти. Поэтому ЛТО не были пионерскими лагерями.

Каждому советскому человеку той эпохи хорошо было известно, что упомянутые Dr. Faust «строительные отряды» это прерогатива студентов. Школьников в строительные отряды никогда не посылали.

Это вы, а не я, записали ЛТО в концлагерях Гитлера (сказали, по крайней мере, это). Я такого некогда бы не написал и хорошо знаю, что они из себя представляли. А так же, я хорошо знаю и про другие концлагеря - здешние (ГУЛАГ).

В моём случае, нам сказали в школе, что обязательно надо ехать в этот ЛТО. Типа, это 5-я трудовая четверть. Но, обычно эта «5-я четверть» длилась неделю, от силы две и была сразу после окончания учёбы, а в этот раз нас направили далеко и надолго, как раз перед началом Олимпиады. (Школьное руководство выполняли секретное постановление Партии, фотку которого я уже вывешивал) Для закоса требовалась справка о плохом состоянии здоровья, или высокохудожественный свист родителей в виде письменного заявления на имя директора школы, о том, что ребёнок будет в это время помогать бабушке, которая плохо себя чувствует и находится не в Москве. Я знал людей, которые этим воспользовались. Никакими пионерами мы к этому времени не были. Мне было 16 лет, и у меня уже был паспорт. (В то время паспорта выдавали с 16-ти). Мы перешли уже в выпускной 10-й класс.

Для чего осуществлялась высылка. Я, думаю, доверия к школьникам, к молодёжи, как и к всему советскому народу не было. Партийное руководство и КГБ считали, что, как только здесь появится много иностранцев, мы, московские школьники, стройными рядами, ринемся фарцевать, и продадим Родину за жвачку, джинсы и модные диски (грампластинки). Сам факт существования всего этого в западных странах (если почитать пропагандистские брошюры того времени) они считали исключительно, только, для идеологической диверсии, направленной против нашей молодёжи, на погибель СССР, а, главное, на их собственную погибель (себя они всегда любили больше страны).

А по поводу блокировки сайтов-хрен бы с ними , этот сайт же не заблокируют, ибо даже младенцы ничему плохому здесь не научатся, а если дерьмо какое , так туда ему и дорога. Чего панику поднимать , китаезы периодически блокирую и что ? Информации меньше стало или чего? Или просто само упоминание о блокировке "свободного интернета" выбешивает"

Информации от блокировок больше явно не становится. Вот Лурк, например, уже пытались блокировали, а он содержал в частности сабж и по нашему вопросу: http://lurkmore.to/_/46857#mws_muJkbEm

А послушные дебилы, как Вы выразились,нужны каждой родине, иначе под боком справа будет Сирия и слева Египет и дадут Вам персональный ручной пулемет и пойдете Вы стрелять товарищей из соседней ветки форума.

Последние, простите, не понял. По-моему, только послушные дебилы и пойдут по приказу их родины стрелять кого угодно, включая женщин, стариков, детей, а не только «товарищей из соседней ветки форума».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Для чего осуществлялась высылка. Я, думаю, доверия к школьникам, к молодёжи, как и к всему советскому народу не было. Партийное руководство и КГБ считали, что, как только здесь появится много иностранцев, мы, московские школьники, стройными рядами, ринемся фарцевать, и продадим Родину за жвачку, джинсы и модные диски (грампластинки). Сам факт существования всего этого в западных странах (если почитать пропагандистские брошюры того времени) они считали исключительно, только, для идеологической диверсии, направленной против нашей молодёжи, на погибель СССР, а, главное, на их собственную погибель (себя они всегда любили больше страны).

Я полагаю, что вы заблуждаетесь. Потому как были школьниками. Я тогда не был школьником - может к сожалению. Москва должна была выглядеть процветающим городом, а школьники у нас были весьма разные - достатки были тогда уже разные. Зачем давать поводы? И даже гости Олимпиады направлялись в Интерклубы - не принудительно, но желательно - потому как у нас нет расизма и сегрегации. Не знали? А в них был как гость Олимпиады аж с 3 билетами. Так вот, многих европейцев это напрягало, потому как в Америке они знали, в чем отличие Западных и Восточных улиц в Нью=Йорке. Не рисуйте бесов там, где их нет

Повторюсь - многое тогда делалось не из недоверия, а из заботы о имдже. Пригоните любого представителя Мюнхена или Франкфурта - они офонареют от пробок Москвы. И решить это сейчас власти не смогут в ближайшие 15 лет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

MitM

А может не надо плакаться, а?

В ЛТО его сослали...

Я в школе не страдал, от того что меня туда сослали, а от того что не сослали

Зато в 86м на в мае - на военной подготовке - у нас было развлечение - чистили школьный плац, от "радиоактивного заражения"

да... для лучшего понимания - то ЧАЭС - километров так 100. не более

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

+1

И я ездил менять расчет дивизиона. 5 дней как 5 лет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM

Прошу прощения, но вынужден сказать ещё несколько слов по теме: «Back in the USSR». Условно назовём её так. Кто не знает, так называлась песня, не очень рекомендуемой тогда к прослушиванию в этих краях, но горячо любимой здесь многими, группы «Тхе Биатлез». Тогда я не очень понимал, о чём это, хотя знал перевод. Сейчас, внезапно, через очень много лет, у этого названия возник некий особый сакральный смысл. И то, что эта тема обсуждается в форуме, посвящённом блокировке сайтов, нет ничего удивительного.

Т.е. получается, что такое вот плохое, негодное и не заинтересованное в воспитании творческих личностей государство, вкладывает ресурсы в воспитание специалистов, обеспечивает все условия, для того что бы из человека получился не просто "сверлитель гаек", а человек с развитым мышлением, человек способный что-то создавать. Причём даже из людей, которые откровенно скажем, звёзд с неба не хватают.

Согласен, что образование, при желании, в то время в Москве можно было получить очень хорошее, лучше, чем сейчас. Но, «меня терзают смутные сомнения», по поводу всей нашей «Необъятной» (1/6 –часть суши ведь, всё-таки.). Уже тогда в глубинке всё начало умирать основательно и необратимо вместе с населением, стремившимся всем силами оттуда выбраться (как и сейчас, если повезёт, в одну точку на карте - Москву). Процессы разложения продолжаются. Нынешнее общество является полностью постсоветским. Говорят, знаменитая родная ЧЧЧ сильно выродилась. От неё остались одно название и понты.

Я понимаю вашу обиду от того, что вам не дали посмотреть Олимпиаду в Москве, но всё же, ответа на вопрос: "что же в трудовых лагерях, такого плохого", вы так и не дали.
А может не надо плакаться, а?

В ЛТО его сослали...

Я в школе не страдал, от того что меня туда сослали, а от того что не сослали

А я и не плачусь. Я просто излагаю события, как они были на самом деле. Обиды на то, что мне не дали посмотреть Олимпиаду у меня никогда не было. Я уже тогда интуитивно догадался, а в последствии прочитал у В.Ерофеева в «Вальпургиевой ночи» основную формулу бытия в этой стране: "Все хорошо, Родина, отвяжись, у тебя у самой ни х… нету". (По сей день считаю эту формулу вершиной патриотизма. Никакой корысти.) Обижаться на Родину, ведомую к «светлому концу» «кремлёвскими старцами», над которыми, судя по количеству анекдотов, стебалась вся страна, было не возможно. Я, просто, бойкотировал эту Олимпиаду. Оказалась, что я не одинок и так поступило ещё 65 стран мира. Большое им спасибо за поддержку простых советских школьников. С тех пор, мало интересуюсь спортивными достижениями, а если и интересуюсь, то, как правило, с удовольствием, болею против спортсменов из этой страны. Хотя, бывают, конечно, и исключения.

Как я уже говорил, в моей ситуации трудовой лагерь был принудительным. Эта был выселка населения (старшеклассников) на время проведения Олимпиады. И это было отвратительно.

Всё остальное там было очень хорошо. Тем более в сравнении с этим полностью лживым, показушным праздником - Олимпиады. Там (в лагере) про неё никто вообще не вспоминал. (К великому счастью, там отсутствовал зомбиящик.)

Вообще-то, все события, связанные с Олимпиадой, были очень характерны для жизни в СССР. Вся жизнь в стране была полностью идеологизированна. Причём, эта идеология носила в основном запретительный и принудительный характер. Особенно, это касалось информации. Причиной этому был постоянный страх руководства страны перед какой-либо критикой и необходимостью, что-либо пересматривать. (Они для себя коммунизм уже давно построили.) Любые попытки реально взглянуть на происходящее считались ревизионизмом. Уже упомянутая мной статья УК 190, того времени, была за распространение заведомо ложных, клеветнических измышлений с целью опорочить существующий государственный строй. Под эту формулировку могло попасть, что угодно. На протяжении всей истории СССР осуществлялся тотальный идеологический контроль всего, что бывает: науки, культуры, промышленности и сельского хозяйства (не путайте с плановым хозяйством, которое тоже под него попадало). Считалось, что каждая курица-несушка, каждая корова, каждый рабочий, колхозник, учёный должны дать столько и того, что партия велела. В результате, пропало всё: яйца, надои молока и будущие ЭВМ. Даже, элементарная советская еда: очень вонючая колбаса, сосиски, крупы и гнилой картофель закончились. Боролись с ревизионизмом, а в результате этого, впали в догматизм и маразм. Как следствие всего этого, Империя приказала долго жить.

Надо ли нам возвращаться ко всему этому, проходить этот путь ещё один раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

А я и не плачусь. Я просто излагаю события, как они были на самом деле. Обиды на то, что мне не дали посмотреть Олимпиаду у меня никогда не было. Я уже тогда интуитивно догадался, а в последствии прочитал у В.Ерофеева в «Вальпургиевой ночи» основную формулу бытия в этой стране: "Все хорошо, Родина, отвяжись, у тебя у самой ни х… нету". (По сей день считаю эту формулу вершиной патриотизма. Никакой корысти.) Обижаться на Родину, ведомую к «светлому концу» «кремлёвскими старцами», над которыми, судя по количеству анекдотов, стебалась вся страна, было не возможно. Я, просто, бойкотировал эту Олимпиаду. Оказалась, что я не одинок и так поступило ещё 65 стран мира. Большое им спасибо за поддержку простых советских школьников. С тех пор, мало интересуюсь спортивными достижениями, а если и интересуюсь, то, как правило, с удовольствием, болею против спортсменов из этой страны. Хотя, бывают, конечно, и исключения.

Сорри за оффтоп - вы излагаете события так, как они отпечатались в вашем сознании, не более. И Венедикт Ерофеев в этом смысле не аргумент. Это тоже восприятие. События происходили так, как происходили и нам полностью охватить их сейчас невозможно. Как сейчас никто не может описать полностью катастрофу 1941 года. Поэтому не натягивайте на себя робу разъяснителя, тем более, что старшеклассник - это круто - вы столько в 1980 году видели, аж жуть. Кроме Москвы и ЛТО - наверное ничего.... И вы точно такой же продукт той эпохи, не более

конец офф-топ

Блокировка - это естественное развитие событий. Я ничего удивительного не вижу... Другое дело, что появление такого закона неизбежно будет приводить к ошибкам, личным интересам - и как итог - к коррупции

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×