Windows на ноутбуках - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Михаил Орешин

Windows на ноутбуках

Recommended Posts

Михаил Орешин
Российское общество защиты прав потребителей «Общественный контроль» подала в суд на Microsoft и производителей ноутбуков Samsung, Acer, HP, а также ООО «Инфомаш».

Несколько лет назад я осознал, что рынок поставки OEM лицензий сурово отличается от поставок корпоративных лицензий. OEM покупатели, тот же Ровер, воспринимают любой софт в свой ноут, как простую комплектуху ни чем ни отличающеюся от dvd, mb или камеры. Если я правильно помню, поправьте, OEM продукты и сейчас идут как товар, а не как лицензия. Ну да ладно, сие практика рынка…

Я уже месяца 2 пытаюсь на что-то поменять свой телефон на что-нибудь другое, но вот в чем проблема – нет ни хрена вменяемого на windows mobile 6.1 на российском рынке – а другое не устраивает. И не могу я придти с требованием установить на IPhone или Nokia- WM 6.1 :( Далее глянул на свой ноутбук, а там разъем RJ 11 и встроенный модем, но я модемом не пользовался уже лет 10, а мне его втюхали. А еще тут в Португалию лечу, хотел S7 полететь ну или Аэрофлотом, а туда только FTAP летает – в ФАС пожаловаться ? А в моем WITU по умолчанию был гугл мэп поставлен , а не yandex карты, что за хрень ?

Все помнят как сотовым операторам «приказали» отменить платные за входящие ? Чем закончилось ? Операторы взяли под козырек, переиграли тарифы и подняли еще денег, полностью выполнив закон, а депутаты первые дни ходили с выражением лица: «Нас кинули ! Нас кинули !». Примерно то-же самое получится, не дай боже, с этой игрой. Если отыграют что компьютер можно продавать только голый, появятся комнатки в любом магазине где OS будут устанавливать за деньги: «79$ лицензия плюс 30$ за установку» - потребитель проиграет, зато будут соблюдены правила конкуренции. Десятки «яйцеголовых» возрадуются что на некий потенциальный компьютер они смогут воздвигнуть что-то условно-бесплатное… Но если я правильно помню законы пишутся для большинства.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Примерно то-же самое получится, не дай боже, с этой игрой. Если отыграют что компьютер можно продавать только голый, появятся комнатки в любом магазине где OS будут устанавливать за деньги: «79$ лицензия плюс 30$ за установку» - потребитель проиграет, зато будут соблюдены правила конкуренции. Десятки «яйцеголовых» возрадуются что на некий потенциальный компьютер они смогут воздвигнуть что-то условно-бесплатное… Но если я правильно помню законы пишутся для большинства.

Винду поставит любая обезьяна, чуть-чуть понимающая в компьютерах, поставить на чистый комп это просто.

Если производитель будет играть честно и будет обеспечивать ноут диском со всеми необходимыми драйверами, за этим должны следить.

30 баксов эта услуга не стоит, тот кто заплатит такую сумму не будет о ней жалеть (потому что у него много денег). Но если предоставляется услуга, придется давать на нее гарантию, производитель не рискнет этого делать, поэтому все эти пугалки м., нужно не принимать всерьез.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Винду поставит любая обезьяна, чуть-чуть понимающая в компьютерах, поставить на чистый комп это просто.

Йен, у вас чересчур мало опыта, чтобы делать такие утверждения.

К тому же, называть какого-нибудь профессора, художника или хирурга обезьяной (только на том основании, что он умеет работать с микрософт офисом или фотошопом, но не умеет устанавливать винду) - это несколько чересчур. Не находите?

Если производитель будет играть честно и будет обеспечивать ноут диском со всеми необходимыми драйверами, за этим должны следить.

Вы шутите? Одно дело, когда в комплекте идет диск восстановления, который восстанавливает полностью винду, а другое дело, когда неизвестно, что за диск с виндой будет использован (XP без сервиспака, с 1,2 или третьим сервиспаком, Win 2000 разных версий, виста, win98, linux и тп.). Потребуется учесть все возможные нюансы, протестировать и тп. Имхо - такой диск будет для потребителя стоить не намного меньше, а то и больше, чем лицензия винды.

30 баксов эта услуга не стоит, тот кто заплатит такую сумму не будет о ней жалеть (потому что у него много денег). Но если предоставляется услуга, придется давать на нее гарантию, производитель не рискнет этого делать, поэтому все эти пугалки м., нужно не принимать всерьез.

Уважаемый, я знаю случаи, когда "компутерщики" разводили не самых богатых людей на пару сотен баксов. Обычный обыватель не знает, сколько стоит установить винду. Так что, 30 баксов - это еще оптимистично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
... Десятки «яйцеголовых» возрадуются что на некий потенциальный компьютер они смогут воздвигнуть что-то условно-бесплатное… Но если я правильно помню законы пишутся для большинства.

Вот именно.

Начнут например вместе с ноутами давать "бесплатный" диск с линуксом, но почему то цена ноута возрастет -((

Уважаемый, я знаю случаи, когда "компутерщики" разводили не самых богатых людей на пару сотен баксов. Обычный обыватель не знает, сколько стоит установить винду. Так что, 30 баксов - это еще оптимистично.

Я знаю случаи, когда компьютер за 10 тысяч рублей продавали за 80 -))

Чем больше гемороя для OEMшиков, тем сильнее и сильнее они будут взвинчивать цены. Зависимость сложность - цена не линейна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Остается владельцам автомобилей подать в суд на компании-производителей машин(особенно "япошек")- за то,что там встроенная аудио система-а я блин хочу свою влепить- но нельзя-пол панели приборов разворотить можно.....

ИМХО-99% что потребитель выйграет его,т.к.производитель навязывает аудиосистему не всегда самого высокого качества-потребителю.А другую поставить нельзя-так как не то что гарантии лишат,а это просто не реально без потери внешнего вида панели приборов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Остается владельцам автомобилей подать в суд на компании-производителей машин(особенно "япошек")- за то,что там встроенная аудио система-а я блин хочу свою влепить- но нельзя-пол панели приборов разворотить можно.....

Аналог не совсем удачный, Danilka. Audio в машине не главное. Вы можете не включить этот Audio, даже вырывать его, но машина будет всё равно выполнять свои основные задачи.

С Оперативной Системой немного другое: без ОС ваш комп будет просто никому не нужная тумбочка для цветов.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Paul я это так к слову-пример действительно не удачный в плане компьютеров,но удачный в плане всех этих судов и т.д.

А вот с ПК- я полностью за то чтобы продавали без ОС- мобильники продают же без сим-карт,да есть встроенные,но они и продаются только у оператора в ихнем салоне. Так и тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Чем больше гемороя для OEMшиков, тем сильнее и сильнее они будут взвинчивать цены. Зависимость сложность - цена не линейна.

Полностью согласен.

А вот с ПК- я полностью за то чтобы продавали без ОС

Это зря.

мобильники продают же без сим-карт,да есть встроенные,но они и продаются только у оператора в ихнем салоне. Так и тут.

Опять плохое сравнение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Это зря.

Опять плохое сравнение.

1) Чем же? Лишние проблемы конечному пользователю? Зато другие заработают+ может я не хочу именно этот ПК именно с этой ОС-зачем мне платить за нее еще-это как пакеты в магазине-они бесплатны,но включены в цены продуктов(хотя сейчас эту практику убрали кое по каким причинам).

2)Не согласен- без симкарты мобильник тоже работать не будет- только установка симки не трудная задача и она бесплатна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
1) Чем же? Лишние проблемы конечному пользователю?

Не только. Прочти сообщение Deja_Vu.

Зато другие заработают

Мне до этих других - дела нет.

+ может я не хочу именно этот ПК именно с этой ОС-зачем мне платить за нее

Данила, я а хочу имено этот телефон, но серо-буро-малинового цвета. Или хочу точно такой же смартфон, но не с симбианом, а с виндоус мобайл. Я покупатель? А покупатель всегда прав?

еще-это как пакеты в магазине-они бесплатны,но включены в цены продуктов(хотя сейчас эту практику убрали кое по каким причинам).

Денег экономят.

2)Не согласен- без симкарты мобильник тоже работать не будет- только установка симки не трудная задача и она бесплатна.

Да ладно? Неужели нельзя будет воспользоваться записной книжкой или просмотреть календарь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Не только. Прочти сообщение Deja_Vu.

Да? Ну если будут покупать без ОС,но дороже- то флаг в руки таким покупателям. :D

Данила, я а хочу имено этот телефон, но серо-буро-малинового цвета. Или хочу точно такой же смартфон, но не с симбианом, а с виндоус мобайл. Я покупатель? А покупатель всегда прав?

Покупатель,как говорится, всегда прав. ;) Спрос-рождает предложение,а не наоборот.

А цены завышены и так- и на все технику и не важно с Виндой она или нет-бабла заработают все равно,но факт остается фактом- лишние услуги не нужны.

Приведу пример развода- помните как только появилась Nokia 8800- сколько она стоила?Около 75-90 т.р. и это реально, а закупка ее была около 10 т.р... Делаем выводы.

Да че далеко ходить- АКБ на ту же Nokia 8800 Сироко стоило не так давно(пол года назад)- 1900,а по закупке 200р.

Само собою- дешевле может не станет-но факт будет заметен- с ОС стоил 35000 без ОС 36000- стоит задуматься об продавце.. а? А у когото за углом такойже но без ОС-33000. И куда все побегут?

Денег экономят.

Нет,раньше платили мы скрыто,а теперь в открытую.

Да ладно? Неужели нельзя будет воспользоваться записной книжкой или просмотреть календарь?

А нафига покупать мобилу чтобы пользоваться календарем и т.д.?

Кость,разговор не об этом- тут мы останемся все равно при своих. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Йен, у вас чересчур мало опыта, чтобы делать такие утверждения.

К тому же, называть какого-нибудь профессора, художника или хирурга обезьяной (только на том основании, что он умеет работать с микрософт офисом или фотошопом, но не умеет устанавливать винду) - это несколько чересчур. Не находите?

Чересчур - это передергивать мои слова и делать намеки о моем опыте. Но гуРАМ делаю скидку, меряйтесь на здоровье.

Любой, кто освоил Офис или Фотошоп, поставит винду на чистый комп, для этого MS придумала Мастер и подсказки. Только если не будет слушать опытных Одминов, которые будут пугать пользователя, пытаясь навязаться со своей помощью и заработать себе на пивко.

Очень специфические случаи с особенным железом рассматривать не будем, устанавливая винду на такое железо любой Одмин провозиться те же два часа, что и пользователь-чайник, возможно без результата.

Вы шутите? Одно дело, когда в комплекте идет диск восстановления, который восстанавливает полностью винду, а другое дело, когда неизвестно, что за диск с виндой будет использован (XP без сервиспака, с 1,2 или третьим сервиспаком, Win 2000 разных версий, виста, win98, linux и тп.). Потребуется учесть все возможные нюансы, протестировать и тп. Имхо - такой диск будет для потребителя стоить не намного меньше, а то и больше, чем лицензия винды.

Это вы шутите. Сейчас на ноут будут ставить Висту или XP (о 7-ке чайник не знает), тот кто покупает ноут без винды, знает где достать нормальный диск (у соседа за спасибо, а не за 30 баксов ламеру из магазина). Ньюансы нужны Одминам, потому что им не хватает на пивко :).

Уважаемый, я знаю случаи, когда "компутерщики" разводили не самых богатых людей на пару сотен баксов. Обычный обыватель не знает, сколько стоит установить винду. Так что, 30 баксов - это еще оптимистично.

Хорошо, что таких "компьютерщиков" периодически разводят менты, приглашая поставить винду и предъявляя обвинение в пиратстве. Такие люди должны знать свое место.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Винду поставит любая обезьяна, чуть-чуть понимающая в компьютерах, поставить на чистый комп это просто.

Это не так - компьютер уже давно довели до уровня бытовой техники a-la телевизор или DVD - купил и работает

Вот именно.

Начнут например вместе с ноутами давать "бесплатный" диск с линуксом, но почему то цена ноута возрастет -((

Точнее не уменьшится...

Остается владельцам автомобилей подать в суд на компании-производителей машин(особенно "япошек")- за то,что там встроенная аудио система-а я блин хочу свою влепить- но нельзя-пол панели приборов разворотить можно.....

Я о том же... Так же еще шины втюхивают... В целом нужно быть последовательными !

А вот с ПК- я полностью за то чтобы продавали без ОС- мобильники продают же без сим-карт

Да но мобильники продают уже со встроенной OS, я привел этот пример в первом посте - WM, Symbian etc.

может я не хочу именно этот ПК именно с этой ОС-зачем мне платить

Берите другой ПК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Михаил Орешин

Я вижу это по-другому: это всё-таки способ Майкрософта ЗАСТАВИТЬ пользователя купить новую ОС и таким образом сохранять себе рынок. Вы когда-нибудь попробовали на ноутбук 'для Vista' поставить свою 'старую' но честно купленную XP? Вот это для среднего чайника уже выше крышы. Если такой схемы не было бы, многие при покупке нового компьютера просто остались бы на то, что им действительно нравится, и нашли бы друга, который им эту ОС установил бы. Скрытый монополизм это со стороны Майкрософта, а ни что иное, и для оправдания этой политики нечестной конкуренции требуется немало цинизма... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Это не так - компьютер уже давно довели до уровня бытовой техники a-la телевизор или DVD - купил и работает

В реальной жизни это не так. Это только М. постарались настолько отупить домохозяек, чтобы они так думали. Поэтому сохранение документов на рабочий стол - это считается нормальным. Format C: потому что "винда глючит и ее нужно раз в месяц переустанавливать" - тоже нормально.

Потому приходит гуРА по объявлению, который обещает за большие деньги восстановить данные, обделавшись уходит. Хорошо если профи сможет что-то выковырять, но после ручек гуРЫ обычно ничего не получается.

Случай из жизни - как-то позвонил друг, типа спасай, у меня винда не грузится. Оказалось что он удалил ntldr.

Я взял свой WinPE, достал файл из дистрибутива винды этого друга, положил его на место, все заработало. На все про все - 20 минут.

Друг тащится, потому что его рабочие Одмины из банка уже насоветовали ему ставить винду заново, но как и положено Опытным Одминам не предупредили, что будет с его файлами на Рабочем столе. Хорошо что не их послушал, а мне позвонил. Я не Одмин и не гуРА, ремонтом компом ни за так, ни за деньги не занимаюсь, но сам в свое время глупостей на своем компе наделал, поэтому многие ошибки чайников (бывшие свои) знаю и умею решать проблему с минимальными потерями, потому что учился этому для себя, чтобы гуР не слушать.

@ Михаил Орешин

Я вижу это по-другому: это всё-таки способ Майкрософта ЗАСТАВИТЬ пользователя купить новую ОС и таким образом сохранять себе рынок. Вы когда-нибудь попробовали на ноутбук 'для Vista' поставить свою 'старую' но честно купленную XP? Вот это для среднего чайника уже выше крышы.

Потому что производитель ноутбука не предоставил ему драйвера для XP. Или еще хуже - для некоторых ноутбучных железок драйвера под XP вообще не выпускаются.

Виста и только Виста, даже если на этом ноутбуке всего 512 или гигабайт оперативной памяти :lol:.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Скрытый монополизм это со стороны Майкрософта, а ни что иное, и для оправдания этой политики требуется немало цинизма...

Гм, да какой-же он скрытый ? :) Просто метода ударит по конечному пользователю а не по Microsoft. И цель главное не понятно, ну кроме как создать всем гемморой, и дать псевдогуру подзаработать на установке OS на новые ноутбуки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Да? Ну если будут покупать без ОС,но дороже- то флаг в руки таким покупателям.

Данила, не покупать дороже, а продавать дороже.

Покупатель,как говорится, всегда прав. ;) Спрос-рождает предложение,а не наоборот.

Давай рассмотрим ситуацию:

1. ПК без ОС - это эксклюзив.

2. Эксклюзив всегда стоит дороже.

3. Но так как этот ПК без ос, то он должен стоить дешевле, чем ПК с ОС.

Поэтому, этот эксклюзив будет оплачиваться из кармана тех, кому этот эксклюзив нахрен не уперся.

Поэтому, ПК без винды будут продаваться дешевле, чем ПК с виндой, а ПК с виндой, просто напросто - подорожают. Издержки будут размазаны ровным слоем по всем покупателям. Экономный покупатель купивший ПК без ос - в выигрыше, а все остальные?

А цены завышены и так- и на все технику и не важно с Виндой она или нет-бабла заработают все равно,но факт остается фактом- лишние услуги не нужны.

Ну какие же это услуги? Если не хочешь покупать с ОС - пойди и купи ПК без ОС. Кто тебе это мешает сделать?

А то, что ты не можешь найти, где продают ПК без ОС - это твои личные проблемы. Ищите и обрящите.

Приведу пример развода- помните как только появилась Nokia 8800- сколько она стоила?Около 75-90 т.р. и это реально, а закупка ее была около 10 т.р... Делаем выводы.

Да че далеко ходить- АКБ на ту же Nokia 8800 Сироко стоило не так давно(пол года назад)- 1900,а по закупке 200р.

Спрос рождает предложение. Только этот пример скорее мою правоту доказывает.

Само собою- дешевле может не станет-но факт будет заметен- с ОС стоил 35000 без ОС 36000- стоит задуматься об продавце.. а? А у когото за углом такойже но без ОС-33000. И куда все побегут?

Даня, мы говорим не про розницу. Я не понимаю, за счет чего производство ПК без ос должно быть дешевле, чем ПК с ОС?

А нафига покупать мобилу чтобы пользоваться календарем и т.д.?

Кость,разговор не об этом- тут мы останемся все равно при своих. :)

Даня, это был изначально неудачный пример. В общем - не трожь мобилы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Гм, да какой-же он скрытый ? :)

Майкрософт договорилась (за деньги) с некоторыми крупными производителями ноутбуков о модификации их ноутбуков так, чтобы ничего другого не установилось. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Да но мобильники продают уже со встроенной OS, я привел этот пример в первом посте - WM, Symbian etc.
Тут нет выбора- на телефоне нельзя сменить ОС. Как на ПК вместо XP взять Висту или наоборот,или вообще Линукс.
Берите другой ПК

А нету- пока нет закона- всех разводят на бабло,но не все.

Вот в данный момент веду дискуссию с другом по поводу этого- Dell продает ПК без винды дороже чем с ней- мое мнение это развод клиентов- а вот "Форум" продает свои сборки - без винды дешевле чем с Виндой.

Все дело в марке,а качество и там и там может быть индентичное-но это уже нюансы.

Факт в том,что пока нет закона крупные компании наживаются на клиентах тем,что продают ПК без ОС дороже чем с ней.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Чересчур - это передергивать мои слова и делать намеки о моем опыте. Но гуРАМ делаю скидку, меряйтесь на здоровье.

Любой, кто освоил Офис или Фотошоп, поставит винду на чистый комп, для этого MS придумала Мастер и подсказки. Только если не будет слушать опытных Одминов, которые будут пугать пользователя, пытаясь навязаться со своей помощью и заработать себе на пивко.

Очень специфические случаи с особенным железом рассматривать не будем, устанавливая винду на такое железо любой Одмин провозиться те же два часа, что и пользователь-чайник, возможно без результата.

Йен, у меня есть друзья, которые умеют работать в ворде и экселе, но не умеют устанавливать винду. При этом - они не дураки. Просто они специалисты в тех областях, про которые вы даже не слышали в силу своей ограниченности.

Это вы шутите. Сейчас на ноут будут ставить Висту или XP (о 7-ке чайник не знает), тот кто покупает ноут без винды, знает где достать нормальный диск (у соседа за спасибо, а не за 30 баксов ламеру из магазина). Ньюансы нужны Одминам, потому что им не хватает на пивко :).

Глупость.

Хорошо, что таких "компьютерщиков" периодически разводят менты, приглашая поставить винду и предъявляя обвинение в пиратстве. Такие люди должны знать свое место.

И в этом вы некомпетентны. Нетрудно развести так, что и придраться ни к чему нельзя будет.

Я же не сказал, что эти "компутерщики" толкают контрафакт? Просто они грамотно разводят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

А что мешает поставлять компьютеры с предустановленной, неактивированой версией Windows,

работающей без активации в течении 30 дней. В том случае, если покупателю необходима ОС Windows,

он доплачивает необходимую сумму за лицензию при покупке ПК, получая при этом активационный код.

Не вижу никаких проблем для реализации подобного механизма компанией Microsoft и ее партнерами по бизнесу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Майкрософт договорилась (за деньги) с некоторыми крупными производителями ноутбуков о модификации их ноутбуков так, чтобы ничего другого не установилось. :)

Paul

И + MS имеет договора с крупными OEM партнерами- и платит им денюжки за продажу ПК с Windows нежели без нее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А что мешает поставлять компьютеры с предустановленной, неактивированой версией Windows,

работающей без активации в течении 30 дней. В том случае, если покупателю необходима ОС Windows,

он доплачивает необходимую сумму за лицензию при покупке ПК, получая при этом активационный код.

Не вижу никаких проблем для реализации подобного механизма компанией Microsoft и ее партнерами по бизнесу.

Думаю, что изначально такую бизнес-модель уже обдумали, но поняли, что это будет катастрофа, особенно если на этой железке ничего другое не устанавливается. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А что мешает поставлять компьютеры с предустановленной, неактивированой версией Windows,

работающей без активации в течении 30 дней. В том случае, если покупателю необходима ОС Windows,

он доплачивает необходимую сумму за лицензию при покупке ПК, получая при этом активационный код.

Не вижу никаких проблем для реализации подобного механизма компанией Microsoft и ее партнерами по бизнесу.

Не вариант- MS на это врятли пойдет- тогда им придется тупо выкладывать дистрибутивы в свободный доступ, а многим это только и нужно будет- кряки и активаторы и т.д. никто не отменял- убытки на лицо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А что мешает поставлять компьютеры с предустановленной, неактивированой версией Windows,

работающей без активации в течении 30 дней. В том случае, если покупателю необходима ОС Windows,

он доплачивает необходимую сумму за лицензию при покупке ПК, получая при этом активационный код.

Проблема в отсутствии оем наклейки на ПК.

А так как оем винда покупается только с оборудованием, то придется покупать не оем, а бокс и это уже совсем другие деньги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×