[room] о халяве

Денис Смирнов =?iso-8859-1?q?mithraen_=CE=C1_altlinux=2Eru?=
Вс Сен 10 00:26:28 MSD 2006


On Sat, Sep 09, 2006 at 08:39:54PM +0300, Andrey Khavryuchenko wrote:

AK> ... и основной проблемой растущего бизнеса, по сути, является сохранение (а
AK> где нужно - создание) механизмов обратной связи.

Точно. Ими и определяется максимальный размер организации, при котором она
не загнется.

AK> Но ты ведь не думаешь, что люди, которые наконец-то начали "действовать для
AK> реализации своих убеждений" остановятся?  ROI занятия политикой наконец-то
AK> падает и есть серьёзные основания считать, что "чиста канкретные пацаны"
AK> посчитав отдачу от выборов 2006-го, к следующим выборам займутся другими
AK> видами деятельности.
AK> И, объяснить это, не протаскивая через весь процес можно будет не раньше
AK> этого момента (т.е. года 2009-го).

Угу. И все-таки мне интересно по поводу того, как у вас некоммерческие
организации участвуют в политике.

AK> Ой давно хочу дорваться до таких книг.  Время, блин :(
AK> А в инете, в основном, материалы по инф. безопасности _компьютерных_
AK> систем.  А код я и так могу почитать :)

Ну, насчет кода это все не то. Даже по безопасности компьютерных систем --
есть целый аппарат технологий, который вообще никак не связан с IT, и
универсально применяется в любой системе безопасности. Тот же анализ
рисков. Я в ИнформЗащите проходил группу курсов с получением документа
гособразца. Несмотря на то что кое-где они откровенную лапшу вешали, я
ничуть не жалею отданых на это средств и времени.

А нормальных материалов по безопасности компьютерных систем я не видел.
Потому что начинаться они должны с разработки более другого языка
программирования, который бы сохранил все преимущества языков C/C++, но, в
отличии от них, содержал бы в себе более удобные и безопасные методы
работы со строками и форматами :)

Аналогично с Web'ом и PHP. Если небезопасность заложена в самой среде
разработки, то о чем можно говорить? Сейчас даже атаки связанные c race
conditions редкость. Банальные buffer overflow да дебилизмы при
использовании printf/sprintf сотоварищи.

AK> В инете есть?  Украинский/оригинал/русский перевод?  В т.ч. и купить.

Я читал на русском с бумаги. "Выживают только параноики", так и
называется. Заказывал у озона.

AK> Шоб украинская государственная система была бы такой же "жёсткой
AK> иерархической системой" как Intel...

:)

И занималась изготовлением кривых процессоров? ;)

AK> ... и лидеры рабочих груп координируют свои действия, создав отдельную
AK> рабочую группу.  В которой имеется тот же лимит.
AK> Знаю :)

Ага :)

AK>  ДС> Собственно о чем мы тут говорим, все прекрасно отработано в совсем другой
AK>  ДС> области -- проектировании автоматизированых систем.
AK> А детальнее?

Смотри предыдущую цитату и сравни с рекомендациями при проектировании ПО.
То же самое -- модули, специфицированые интерфейсы. Собственно государство
как организация занимается всего лишь передачей информации внутри себя и
распределением ресурсов между куда меньшем количеством реально действующих
структур.

-- 
С уважением, Денис

http://freesource.info
----------------------------------------------------------------------------
ЗАКОН НЕЙСДРА
 Можно сделать защиту от дурака, но только от неизобретательного.



Подробная информация о списке рассылки smoke-room