Патчи российских разработчиков пройдут ревью Минцифры

panorama.pub — Министерство цифрового развития РФ готовит законопроект, который обяжет всех отечественных разработчиков согласовывать любые патчи и обновления своего программного обеспечения с ведомством. В Минцифры пообещали, что срок рассмотрения не превысит шести месяцев, но для критических уязвимостей, угрожающих репутации ведомства, предусмотрена ускоренная процедура рассмотрения профильным комитетом в течение 14 рабочих дней #опережая_события
Новости, Юмор | tonyware 4 ч 56 мин назад
6 комментариев | 14 за, 1 против |
#1 | 4 ч 55 мин назад | Кому: Всем
Патчи российских разработчиков должны будут проходить ревью в Минцифры

Министерство цифрового развития РФ готовит законопроект, который обяжет всех отечественных разработчиков согласовывать любые патчи и обновления своего программного обеспечения с ведомством.

По мнению авторов инициативы, бесконтрольное исправление багов несёт в себе идеологические риски, ведь самовольная замена одной строчки кода способна незаметно изменить вектор всего продукта. Новые правила затронут как государственные, так и частные компании, чьё ПО разрабатывается или используется на территории РФ.

Сама процедура обещает быть многоступенчатой: программисту придётся приложить к патчу пояснительную записку с обоснованием каждого исправления и гарантийное письмо об отсутствии в коде западных веяний. Англоязычные переменные потребуют переименования в духе традиционных ценностей, а слово «deprecated» и вовсе станет поводом для внеплановой проверки.

В Минцифры пообещали, что срок рассмотрения не превысит шести месяцев, но для критических уязвимостей, угрожающих репутации ведомства, предусмотрена ускоренная процедура рассмотрения профильным комитетом в течение 14 рабочих дней.

«Патч – это не просто техническая заплатка, это идеологический акт, и он должен быть санкционирован. Мы не можем узнавать об изменениях постфактум из логов», – пояснил представитель министерства.

Чиновник также посоветовал разработчикам заранее исключать из кода всё, что может вызвать вопросы у аттестованной комиссии, включая излишнюю оптимизацию и неочевидные алгоритмы. Пилотный запуск решено опробовать на команде мессенджера «Макс», которую обяжут согласовывать даже исправление опечаток в интерфейсе.
#2 | 4 ч 47 мин назад | Кому: Всем
Выглядит как ближайшее будущее.

Интересно, что таскать в МФЦ будем, нотариально заверенные распечатки или флоппики с печатью?
#3 | 4 ч 43 мин назад | Кому: tonyware
> Министерство цифрового развития РФ готовит законопроект, который обяжет всех отечественных разработчиков согласовывать любые патчи и обновления своего программного обеспечения с ведомством.

Только в распечатанном виде и отправленные Почтой РФ!!! Ибо безопасности много не бывает!
#4 | 4 ч 7 мин назад | Кому: Всем
Панорама, хватит подсказывать!
#5 | 2 ч 21 мин назад | Кому: Пальтоконь
> Интересно, что таскать в МФЦ будем, нотариально заверенные распечатки или флоппики с печатью?

Флоппики, приколотые степлером к заверенной распечатке!
#6 | 2 ч 19 мин назад | Кому: Всем
При выкладывании прилы в китайские аппсторы есть ревью этапа аутентификации на предмет того, где же прила хранит данные пользователей. Товарищ майор Ли Си Цын уже проверяет то, о чём "Панорама" пока только шутит.
Войдите или зарегистрируйтесь чтобы писать комментарии.