Игорь Ашманов про недавний сбой Google.

youtu.be — "Теперь мы голые и беззащитные": краткая история цифровой колонизации. Почему глобальный сбой Гугла повалил столько российских, казалось бы, никак не связанных с ним сервисов. Насколько велика наша зависимость от иностранного программного обеспечения и преодолима ли она в принципе. Об этом и многом другом рассказывает кандидат технических наук, специалист по кибербезопасности Игорь Ашманов.
Видео, Общество | Karlos 20:34 20.12.2020
40 комментариев | 45 за, 1 против |
#1 | 20:41 20.12.2020 | Кому: Всем
Ашманов не преминул пнуть СССР, который ещё в 70-е годы заложил бомбу под нашу кибербезопасность

[censored] (00:04:26с.)
#2 | 20:44 20.12.2020 | Кому: Всем
Не преодалима. Ваш кэп
Karlos
не фашист »
#3 | 20:45 20.12.2020 | Кому: baraka16
> Ашманов не преминул пнуть СССР, который ещё в 70-е годы заложил бомбу под нашу кибербезопасность

Скорее не пнул, а указал на свершившееся, возможно ошибочное, решение. КМК.
#4 | 20:49 20.12.2020 | Кому: baraka16
> Ашманов не преминул пнуть СССР

Ну, несмотря на то, что он это дело (пинать, в смысле) любит, я бы в данном случае это так всё-таки не назвал бы. Просто упомянул об ошибочном, как ему кажется, решении.

Хотя, так-то, даже если бы делали всю дорогу своё, один хрен в 91-м бы всё похерили, и всё было бы так же. По той же гражданской авиации это хорошо видно.
#5 | 21:03 20.12.2020 | Кому: Всем
>...архипела гуглаг

[старательно записывает новый термин]
#6 | 21:06 20.12.2020 | Кому: Karlos
> Скорее не пнул, а указал на свершившееся, возможно ошибочное, решение. КМК.
>

Да хоть и пнул, но пнул совершенно справедливо.
#7 | 21:38 20.12.2020 | Кому: Всем
А Сбер точно отключался ? И РЖД-шная приложуха- тоже ? А не пиздят ли они ?
Vertigo-One
надзор »
#8 | 22:02 20.12.2020 | Кому: Дим Димский
> А Сбер точно отключался ?

Не заметил.
Да если бы и отключался - вою было бы на весь рунет. Так что с одной стороны - мушшыны тут "слегка преувеличили", для пущего драматизЬму.
А с другой стороны - какой выход-то? Даже полное импортозамещение по ПО не спасёт, у того же яндекса,мэйлру/вк точно так же могут быть глюки систем.
А без полного импортозамещения по аппаратному обеспечению - даже 100% надёжную программную платформу можно выключить под предлогом "санкций" (никто же не сомневается в наличии "закладок"?)

Возможно, хоть как-то спасти могли бы государственные (убыточные!) авторизационные центры - распределённые географически по всей стране, с резервированием и бэкапами.
Только надёжные, а не как Госуслуги, которые валятся намертво при массовой подаче заявлений на запись в 1 класс =)
Это решило бы проблему с персональными данными, заодно.
#9 | 02:32 21.12.2020 | Кому: Vertigo-One
> Возможно, хоть как-то спасти могли бы государственные

Спасут только негосударственные, причём настолько сильные, что смогут не иметь дел с государством.
#10 | 04:17 21.12.2020 | Кому: Vertigo-One
> Это решило бы проблему с персональными данными, заодно.

Проблема ПД в нынешних условиях неразрешима принципиально. Ибо в существующей экономике они ДОЛЖНЫ быть доступны массе частников. Банки, страховые в первую очередь. А как только они становятся доступны частникам - можно сказать "до свидания" любой конфиденциальности.
#11 | 04:24 21.12.2020 | Кому: Vertigo-One
> Только надёжные, а не как Госуслуги, которые валятся намертво при массовой подаче заявлений на запись в 1 класс

Тут проблема не столько техническая, сколько организационная. В каждом районе каждого города есть пара-тройка особенных школ, куда население массово ломится. А так как количество мест в них ограничено - для этого нужно нажать кнопку в 0 часов 0 минут 1 секунду в день, когда стартует прием заявлений. Ну и результат, когда несколько миллионов человек одновременно нажимают кнопку, вполне предсказуем. Решение тут ровно одно - автоматическое распределение по школам в зависимости от адреса регистрации без возможности выбора.
#12 | 04:46 21.12.2020 | Кому: Karlos
> указал на свершившееся, возможно ошибочное, решение. КМК

Которое никто за 30 свободы и демократии не удосужился исправить. Не успели просто...
#13 | 04:47 21.12.2020 | Кому: Славянин
> Да хоть и пнул, но пнул совершенно справедливо.

Очередная бомба заложенная под, теперь уже рассейское ИТ проклятыми софками!
#14 | 04:50 21.12.2020 | Кому: baraka16
> Ашманов не преминул пнуть СССР, который ещё в 70-е годы заложил бомбу под нашу кибербезопасность

А что не так? Именно так все и было.
Другой вопрос, был ли это уже СССР ?
Vertigo-One
надзор »
#15 | 06:18 21.12.2020 | Кому: Пальтоконь
> Спасут только негосударственные, причём настолько сильные, что смогут не иметь дел с государством.

1. Будешь спокойно доверять свой паспорт негосударственным? Я чё-то не стал бы.
2. Плохо такое государство, которое не сможет нагнуть любого частника.
Vertigo-One
надзор »
#16 | 06:21 21.12.2020 | Кому: split
> Проблема ПД в нынешних условиях неразрешима принципиально. Ибо в существующей экономике они ДОЛЖНЫ быть доступны массе частников. Банки, страховые в первую очередь. А как только они становятся доступны частникам - можно сказать "до свидания" любой конфиденциальности.

Ну можно же сделать механизмы типа "залогиниться на сайте страховой с помощью учётки ГосАвторизЦентра"?
Ну выдавать что-то минимальное типа ФИО. Больше-то зачем?
Vertigo-One
надзор »
#17 | 06:24 21.12.2020 | Кому: split
> Тут проблема не столько техническая, сколько организационная. В каждом районе каждого города есть пара-тройка особенных школ, куда население массово ломится. А так как количество мест в них ограничено - для этого нужно нажать кнопку в 0 часов 0 минут 1 секунду в день, когда стартует прием заявлений. Ну и результат, когда несколько миллионов человек одновременно нажимают кнопку, вполне предсказуем.

Было ощущение что выделенный под эту задачу сервер не выдерживал ДДоС. Не в конкретной школе дело, а в услуге в целом.

> Решение тут ровно одно - автоматическое распределение по школам в зависимости от адреса регистрации без возможности выбора.


Фальшивые прописки, возможно даже за деньги. Всё уже давно придумано.
#18 | 07:23 21.12.2020 | Кому: Vertigo-One
> Ну можно же сделать механизмы типа "залогиниться на сайте страховой с помощью учётки ГосАвторизЦентра"?

Можно. А вот договор оформить - уже предложат показать кучу дополнительных сведений. Не хочешь показывать - ну походи по рынку, поищи тех кто согласится на оформление по одной только фамилии.

>Было ощущение что выделенный под эту задачу сервер не выдерживал ДДоС. Не в конкретной школе дело, а в услуге в целом.


Правильно. Структура системы такова: есть центральный портал, где вывешиваются формы заявлений. Портал принимает заявление по форме, формирует из него пакет данных по заданной форме, и сливает этот пакет в региональную систему, где он в дальнейшем обрабатывается в соответствии с правилами, установленными в этой системе. Слив пакетов - асинхронный, то есть отправляется оно не прямо при нажатии кнопки, а может некоторое время висеть в очереди в зависимости от нагрузки на сервис. Соответственно, если центральный концентратор встал раком - встает раком вся цепочка, даже если региональные сервисы в полном порядке.

>Фальшивые прописки, возможно даже за деньги. Всё уже давно придумано.


Не возможно, а в основной массе именно за деньги. Оформляется временная регистрация и вперед. Сейчас есть два периода подачи заявлений - сначала принимаются дети, проживающие на т.н. "закрепленных территориях", которые устанавливаются актом органа местного самоуправления, а потом, в дополнительный период, все остальные без учета регистрации. Через это весь кипиш и происходит. Умников с временной регистрацией - каждый второй. Соответственно заявлений в разы больше чем мест. Ну и убрать к чертям всю эту возню. Утвердить на федеральном уровне правило, что распределение выполняется в один заход на основе расстояния до школы без учета времени подачи заявления, озадачить тот же яндех созданием апи для расчета расстояний по заданным точкам, и пущай население друг с другом рубится за регистрацию на самых близких адресах.
#19 | 07:32 21.12.2020 | Кому: Vertigo-One
> Плохо такое государство, которое не сможет нагнуть любого частника.

У нас как раз такое. Одного Чубайса-частника вон сколько лет никак не нагнут.
#20 | 08:26 21.12.2020 | Кому: McLeod
> Именно так все и было.

С точки зрения пропагандиста-охранителя - безусловно так, плюс ещё Ленин в 1922 году приложил свою германско-шпионскую руку.
#21 | 08:33 21.12.2020 | Кому: baraka16
Справедливости ради следует отметить, что отставание в вопросах вычислительной техники наметилось ещё при Михаиле Фёдоровиче.
#22 | 09:25 21.12.2020 | Кому: господин ПЖ
> Справедливости ради следует отметить, что отставание в вопросах вычислительной техники наметилось ещё при Михаиле Фёдоровиче.

Глыбже, гораздо глыбже! Это князь Козловский Владимир не угадал, когда христианство на Руси ввёл, вместо поголовного изучения Ассемблера [censored]
#23 | 09:30 21.12.2020 | Кому: split
> Решение тут ровно одно - автоматическое распределение по школам в зависимости от адреса регистрации без возможности выбора.

Помню, как н лет назад, на вечере встречи выпускников директор гимназии плакалась, что "теперь приходится брать всех подряд". В наши времена, микрорайон был достаточно маленьким, а школы - две (гимназия и школа), и гимназия могла "выбирать" и даже принимать учеников с других районов города. А потом придумали ипотеку, и микрорайон разросся.
#24 | 09:37 21.12.2020 | Кому: baraka16
> изучения Ассемблера

Микропрограммирования же!
#25 | 09:50 21.12.2020 | Кому: pretender
> В наши времена, микрорайон был достаточно маленьким, а школы - две (гимназия и школа), и гимназия могла "выбирать"

Нынче не повыбираешь, да. Основанием для отказа может быть только отсутствие свободных мест. Да и когда места кончаются, всякое бывает. Вон у нас весной новую школу открывали - вой стоял такой, что лично губернатору пришлось вмешаться в формате "принять всех, и не гребет как вы это сделаете".
#26 | 10:07 21.12.2020 | Кому: baraka16
> > Именно так все и было.
>
> С точки зрения пропагандиста-охранителя - безусловно так, плюс ещё Ленин в 1922 году приложил свою германско-шпионскую руку.

Не знаю, как Ленин, но почему-то программировать на ассемблере для ЕС-1022 я учился по книжке про IBM-360.
Наверно её пропагандисты-охранители написали.
Vertigo-One
надзор »
#27 | 10:08 21.12.2020 | Кому: split
> А вот договор оформить - уже предложат показать кучу дополнительных сведений. Не хочешь показывать - ну походи по рынку, поищи тех кто согласится на оформление по одной только фамилии

Паспорт нужен только для подтверждения личности. Паспортные данные вполне можно заменять на некий токен, токен для страховщиков генерировать одного образца, для банков - другого, для полУклиник - третьего. ФИО + токен в договоре = однозначное подтверждение что ты это ты.
аИНаНэ сделали же для однозначной идентификации налогоплательщика? СНИЛСы там всякие? Это примерно оно и есть, в больничке по этим данным вполне оказывают услуги.

> Утвердить на федеральном уровне правило, что распределение выполняется в один заход на основе расстояния до школы без учета времени подачи заявления, озадачить тот же яндех созданием апи для расчета расстояний по заданным точкам, и пущай население друг с другом рубится за регистрацию на самых близких адресах.


"Было!"(с)

Заявлений подадут больше чем 1 классов, как будешь лишние заявки отбрасывать? В порядке живой очереди, кто раньше подал заявку - у того выше шансы пролезть.
Население регистрируется 1) за деньги и/или 2) у родственников. Никак ты это не выловишь и не запретишь. Особо тревожные шевелиться начинают минимум за полгода до даты открытия регистрации заявок. А то и раньше.
Далее - есть ещё всякие льготники, типа детей милиционеров и прочих. Вот записал ты своего ребёнка в первый класс по весне, расслабился. А к 1 сентября вылезает такая семья льготников и их ребёнка записывают вместо твоего! Незабываемые ощущения!
Vertigo-One
надзор »
#28 | 10:10 21.12.2020 | Кому: Пальтоконь
> У нас как раз такое. Одного Чубайса-частника вон сколько лет никак не нагнут.

Я думаю ты Чубайсу даже просроченную пластиковую карточку не доверил бы =)
Частник должен вызывать доверие, всё-таки!
#29 | 10:20 21.12.2020 | Кому: McLeod
> учился по книжке про IBM-360

Как это всё соотносится с обсуждаемой в ролике компаний Гугл, созданной, к слову, в 1998 году?
#30 | 10:31 21.12.2020 | Кому: Vertigo-One
> Паспорт нужен только для подтверждения личности. Паспортные данные вполне можно заменять на некий токен

Да, я в курсе. Кстати, токен не нужен, ибо есть электрическая подпись. Только вот ведь незадача - наскока я помню, ГК не регламентирует содержание договора оказания услуг. Что позволяет барыгам чувствовать себя в отношении ПД достаточно свободно. А если не нравится - никто тебя сюда не звал, у нас свободная страна, ищи тех кто понравится.

> Заявлений подадут больше чем 1 классов, как будешь лишние заявки отбрасывать?


Никак. Единый пул школ, единый пул заявлений. Распределение просто по весовым коэффициентам, определяемым расстоянием.
#31 | 10:33 21.12.2020 | Кому: baraka16
> > учился по книжке про IBM-360
>
> Как это всё соотносится с обсуждаемой в ролике компаний Гугл, созданной, к слову, в 1998 году?


Это относится у твоему комментарию номер 1 с ссылкой на ютуб с таймкодом. Именно эту ссылку я посмотрел и на нее ответил в комментарии номер 14.
Всякие мудрствования лукавые по князя Владимира и Михаила Федоровича - мудрствования и есть. Весь ролик я и смотреть не собираюсь, у меня работы полно. А в указанном отрывке все правильно, лично мне это больше 30 лет как известно.
#32 | 10:50 21.12.2020 | Кому: Всем
> Весь ролик я и смотреть не собираюсь, у меня работы полно.

Ну тогда я поясню на примере аналогии: у "эксперта" спрашивают:

— Вы не знаете, часом, почему современная русская литература в такой жопе?
— А чего вы хотели-то? За основу русского алфавита ведь был взят греческий язык - с тех пор и попёрли проблемы!
#33 | 11:08 21.12.2020 | Кому: baraka16
> Весь ролик я и смотреть не собираюсь, у меня работы полно.
>
> Ну тогда я поясню на примере аналогии: у "эксперта" спрашивают:
>
> — Вы не знаете, часом, почему современная русская литература в такой жопе?
> — А чего вы хотели-то? За основу русского алфавита ведь был взят греческий язык - с тех пор и попёрли проблемы!

Ну, на самом деле годов с 60х-70х мы планомерно и централизовано шли в жопу. Где-то более явно, как в компьютерах, где-то менее, как в автоматах Калашникова. Но вовсе не злой Горбачев внезапно развалил сияющий СССР. Так что все правильно, не надо было брать за основу греческий язык. Так и пошлО, джинсы с иностранными надписями, языки программирования оттуда, все оттуда. Как щас помню, в конце 80х побросали нормальные кожаные ремни и надели какие-то красные тряпочные с жестяной пряжечкой, и радовались. Потому что оттуда. Это щас все такие умные. Да, если честно, то и не все.

"А вот в Щвейцарии компьютеры..."

[censored]
#34 | 11:15 21.12.2020 | Кому: Всем
> Так что все правильно, не надо было брать за основу греческий язык.

[censored]
#35 | 11:36 21.12.2020 | Кому: baraka16
А ты, видимо, умный?
#36 | 11:41 21.12.2020 | Кому: McLeod
> А ты, видимо, умный?

Ну уж такую фигню, как "не нужно было брать за основу греческий язык" прилюдно сообщать бы не стал, чтобы не выглядеть недалёким дурачком.
#37 | 11:47 21.12.2020 | Кому: baraka16
> > А ты, видимо, умный?
>
> Ну уж такую фигню, как "не нужно было брать за основу греческий язык" прилюдно сообщать бы не стал, чтобы не выглядеть недалёким дурачком.

Ну выгляди далёким.
#38 | 11:51 21.12.2020 | Кому: McLeod
> Ну выгляди далёким.

Приходится иногда.
Vertigo-One
надзор »
#39 | 13:54 21.12.2020 | Кому: split
> ГК не регламентирует содержание договора оказания услуг.

Уверен, сочинить и узаконить форму - гораздо проще, чем создать сеть национальных авторизационных центров.
Сейчас вроде формы бланков утверждаются ЦБ и союзом автостраховщиков.

> Никак. Единый пул школ, единый пул заявлений. Распределение просто по весовым коэффициентам, определяемым расстоянием.


Детей может запросто оказаться больше чем мест.
Совсем-совсем без людского вмешательства не обойтись. А где оно будет, там - .... ну сам понимаешь!
#40 | 18:29 21.12.2020 | Кому: Пальтоконь
> Одного Чубайса-частника вон сколько лет никак не нагнут.

У тебя пистолетик-то есть?© :)) Свои яйца нельзя оторвать-только почесать!!! :))
Войдите или зарегистрируйтесь чтобы писать комментарии.