Запрет поставок зарубежных комплектующих

Статус
Закрыто для дальнейших ответов.
И для кого это стало неожиданностью?
Это не неожиданность. Это неправда. Можете открыть список поданных таможенных деклараций - например за последние семь дней. Заявители - SAFRAN, Thales, P&W Canada. Saint-Gobain подал cdt;e. предварительную декларацию на стекла аж до конца года c 1-го октября.

Или в качестве неожиданности вы имеете ввиду слова некоего Шпака?
 

Ну при этом, со стакснетом - эти просто спалились, да еще и с пруфами. Так то, куча хакерских контор, которых подозревают в связях с государствами, прорва.
 

Не повторяйте бред проср..гося Газпромовского чиновника. Заблокировали всего две мобильные газокомпрессорные станции (из нескольких десятков), причем которые были в собственности поставщика и на газпромовской сети проходили тестирование. Заблокировали за нарушение контрактных условий - почти двукратное превышение сроков тестирования. А вообще-то во многих сервисных контрактах есть пункт об удаленном контроле и управлении. Не нравится - обучай свой персонал, держи свой склад запчастей - только это дорого.

PS: в качестве примера - по контракту на поставки электробусов Камаз может "выключить" все электробусы, если не получит свои деньги вовремя.
 
- А если не поможешь, то мы всем расскажем, что твой брат в тюрьме.
- Но он же охранник!
- А вот этого мы говорить не будем.
#АУ
 
То есть "закладки" совершенно реальны. В описанных случаях про них все знали, но наверняка наличие закладки можно и не афишировать до поры.
 
"Всё, всё, шо нажил непосильным трудом, всё же погибло! Три магнитофона, три кинокамеры заграничных, три портсигара отечественных, куртка замшевая… Три. Куртки. И они ещё борются за почётное звание «дома высокой культуры быта», а?.."
 
Это не "закладки", это скорее штатный функционал, который применяется чрезвычайно широко. Начиная, например, со всех компьютеров под управлением ОС "Windows". Не говоря уже о более сложной технике.
Фирма изготовитель закладывает функции удаленного мониторинга систем управления. удаленной установки патчей и т.п.
Как все понимают этот функционал можно использовать не только для сбора информации об авариях.
И да, это реальная очень серьезная проблема. Но вранье и спекуляции на эту тему не помогают, а очень сильно мешают решать ее на самом деле...
 
То есть "закладки" совершенно реальны.
Насколько я знаю, это - в большинстве случаев - не "закладки", как их понимает народная молва.
ПО оборудования работает в течение некоего оговоренного срока "по таймеру", и для того, чтобы оно продолжило работать, разработчик / производитель оборудования должен продлить этот срок.
Полная аналогия бесплатного тестового использования компьютерных программ: можно взять, программа месяц работает, а потом либо плати, либо она перестаёт работать.
 
пока на Циклоне не был. Но помню, с оказией расспрошу.

Как минимум, четко задокументированное описание процесса, приведшего к такому выводу. "Мы заметили трафик на такие-то адреса, стали искать причины, наши подозрения пали на такой-то чип, расположен там-то, вскрыли его, при анализе топологии обнаружили, что на кристалле есть блоки, которые не являются характерными для микросхемы данного назначения". Это было бы нормальное, воспроизводимое объяснение. А то, что они пишут - "мы обнаружили чип размером не более рисового зернышка, которого не было в оригинальном дизайне материнской платы" - это не объяснение. Ну обнаружили, и что?
Чейни_с_пробиркой.жпг

Но что самое смешное, в интернет-безопасности джентльменам уже очень давно не принято верить на слово. Поэтому несмотря на гарантии вендоров хоть китайских, хоть американских, несмотря на спецпроверки ведомствами, все критически важные системы делаются полностью изолированными от внешнего мира.
 
В том числе потому что даже в ответственных вещах исхитряются творить потрясающие глупости в сетевом обмене, а какая дичь творится в модном IoT - вообще никакого мата не хватит
 
По поводу закладок и возможности удаленным управлением оборудования, уже проданного и переданного заказчику:
В моей отрасли ходит байка о том, что когда еще оптика была дорогой экзотикой, Ростелеком собрал магистральную цепочку из радиорелейных линий в сторону Дальнего Востока и запустил ее в эксплуатацию. Релейки кажется были Alcatel.
И вот в один прекрасный день, все как один, радиорелейные пролеты выключились. По всей цепочке и в одно время. Через некоторое время - так же все сразу включились.
Бают, что репетицию выключения дальней связи у вероятного противника, Alcatel провел успешно.

Технически - все реализуемо.
 
Ключевое слово- смотрите. Вы это всерьёз?
Сегодня в любой стране Вам все что хотят так задокументируют, что мама-не горюй! С печатями и тд и тп Нет и не может быть по определению в таких спорах никаких доказательств кроме слов, бумаг и "кино". Как ни крути, тема с серверами выглядит более правдоподобно, чем тема с утюгами, хоть и абсолютно недоказумы оба примера. Просто кто то решил выглядеть более смешным с отсутствием фантазии: настольная лама с жучком выглядела бы более правдоподобно чем утюги. Почему? Да просто потому что уже лет 20 есть лампы китайские, которые реагируют на звук хлопка ладонями. Это выглядело бы чуть менее смешным, чем утюги. Посему ждать в таких случаях доказательств не приходится.
 
xoid, реальный пример из реальной жизни: есть пепяка. Пепяка обеспечивает работу энергосети города. Пепяка отсоединена от интернета. Время от времени пепяке приходит обновление софта, которое оператор пепяки собирает на своем компутере, прогоняет тесты и заливает в пепяку. Все чисто. До того момента, когда оператору пепяки секьюрити закрывает доступ к публичному репозиторию модулей. Что делает оператор? Правильно, расшаривает свой интернет через мобильник и качает модули для сборки через него. Ура! Вопрос - подключена ли пепяка к интернету?
 
Да не нужен никакой чип!
В любой материнке есть ПО - тот самый "загрузчик", обеспечивающий начальный старт компьютера. Работает оно на том же процессоре с той же памятью, и пр периферией. Кто и что туда "заложил" остаётся только гадать....
 
То что запреты были и будут, не секрет. Что же касается "некоего Шпака", то ведь это официальный чиновник. Полагаю,такое заявление можно рассматривать как заявку на ,что сроки опять поползут вправо.
 
Какие чиновники, имена назвать сможете? Вообще, кто-нибудь помимо Блумберга подтвердил этот вброс?
 
ну так сами поставщики готовятся к прекращению деятельности.
наших просто первых предупредили)))
 
Вчера смотрел дебаты одного высшего чиновника и его конкурента. Милая, остроумная, высокоинтеллектуальная беседа двух, в высшей степени образованных и воспитанных человеков. Сошлись на том, что во всем виноват Китай.
 
Я потому и написал про необходимость воспроизводимого доказательства. Привести его было бы несложно, но никто не попытался - сообщили лишь, что нашли нечто ужасное и гарантированно зловредное!
Кстати, в истории с жучками в утюгах тоже самое. А возможно, там был какой-нить голосовой сенсор или IoT-прибамбас.

Собственно, по этой причине военная приемка не любит и зарубежные микроконтроллеры - кто их знает, что там в этом вашем загрузчике. Вот FPGA - другое дело (хотя и там есть загрузчик )
 
Статус
Закрыто для дальнейших ответов.