Подписан приказ ФСТЭК об использовании отечественного ПО для защиты КИИ

Подписан приказ ФСТЭК об использовании отечественного ПО для защиты КИИ

Подписан приказ ФСТЭК об использовании отечественного ПО для защиты КИИ

На официальном ресурсе правовой информации опубликовали приказ ФСТЭК России от февраля 2020 года, в котором перечислены требования к обеспечению безопасности критической информационной инфраструктуры (КИИ) страны.

Подписанный документ обязывает использовать преимущественно российский софт и оборудование. Такой подход поможет обеспечить безопасность и технологическую независимость КИИ России.

Внесённые в приказ изменения также уточняют условия выбора программ и оборудования, которые будут использоваться на объектах критической информационной инфраструктуры, и описывают порядок их принятия к эксплуатации.

Сам приказ вытекает из поручений президента России Владимира Путина, которые он озвучил на «Прямой линии» летом 2019 года. Тогда глава страны заявил, что власти должны обеспечить рынок для российских программистов в отраслях, касающихся безопасности и суверенитета.

Однако есть в приказе ФСТЭК России нюансы, которыми недовольны эксперты. В частности, Алексей Лукацкий отметил: ситуация выглядит так, будто регулятору наплевать на то, как будут выполняться требования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Линус Торвальдс запретил бесполезные ссылки в коммитах ядра Linux

Линус Торвальдс снова высказался жёстко — на этот раз против Link-тегов в коммитах ядра Linux. По его словам, в последние годы стало слишком часто встречаться бессмысленное добавление ссылок, которые в реальности не дают никакой дополнительной информации.

Обычно такие теги ведут просто на сам патч в рассылке LKML, что, по мнению Торвальдса, лишь тратит время.

Он признался, что надеялся найти там объяснение, зачем нужен тот или иной коммит, или ссылку на обсуждение проблемы, но вместо этого натыкался на «бесполезный мусор».

Линус подчеркнул: полезные ссылки он ценит, особенно если речь идёт о многочастных сериях патчей, где можно выйти на сопроводительное письмо или обсуждение.

Но 99% того, что он видит, по его словам, лишь мешает.

«Я ненавижу такие ссылки. Они только делают мою работу сложнее», — заявил он и отказался принять один из пул-реквестов именно из-за этого.

В будущем Торвальдс намерен быть строже: если Link-тег не несёт ценности, патч может не пройти. При этом он предложил подумать о механизмах, которые бы отсеивали «бездумное» добавление ссылок, и даже пошутил, что, возможно, здесь нашлось бы место для ИИ.

Итог простой: если вы отправляете патчи в ядро Linux, добавляйте ссылки только тогда, когда они действительно несут дополнительную информацию. Иначе рискуете попасть под гнев Линуса.

Буквально в апреле вокруг обновлений в Linux 6.15-rc4 вспыхнуло горячее обсуждение, в ходе которого Линус Торвальдс заявил, что чувствительные к регистру файловые системы — это ошибка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru