«Что касается всех этих приспособлений (гаджетов). Там есть программное обеспечение, масса "дырок", через которые можно воровать данные. Не надо свои секретные данные держать в телефоне как минимум, поменьше разговаривать и писать. Это первое», - заявил в программе «Железная логика» на радиостанции «Вести.ФМ», рассуждая о проблеме цифровой безопасности в свете глобальных угроз со стороны коллективного Запада, известный политолог Сергей Александрович Михеев. Материал под заголовком «Пока нас просто щадят, потому что через Windows, которые везде установлены, можно качать данные» опубликован в блоге автора.
«Второе: что касается госслужащих. Считаю правильно, что у них эти вещи проверяют или будут на что-то менять. Только на что? Китайские системы тоже уязвимы для китайцев. Вопрос чиновников, военных, сотрудников правоохранительных органов, спецслужб: все те, кто являются носителями гостайны, кто давали торжественное клятвенное обязательство, не должны пользоваться этими приборами. Тут нужен проверенный аналог. Даже если это китайская система, то вопрос в том, что там установлено, какая операционка и т.д.», - продолжил эксперт.
«По поводу программного обеспечения – есть проблема. Пока нас просто щадят, потому что, думаю, через Windows, которые везде установлены, можно качать данные. Если бы это было неинтересно, то давно бы грохнули всё, что только можно, потому что в Windows есть такие возможности. Возьмут и заблокируют – обновлять уже перестали; значит, больше будет тормозить, хуже работать и рано или поздно остановится. Поэтому вопрос разработки Платформы. Есть Linux, которая неплохо повторяет все функции Windows, но есть и претензии пользователя. Хотя я Linux пользовался – ничего, нормально», - добавил он.
«Безопасности нет никакой. Просто им не занимаются. Например, если вас вычислили и начали "долбить", понятно, что вас и так и этак возьмут. Если вы где-то засветились – все адреса и прочее – ясно, что это всё пробивается и взламывается без особых проблем. Это менее интересно, а если будет массово, то тяжелее идентифицировать. Предустановленные Windows у многих фактически авторизованы. Вы покупаете – сразу понятно где, кто, когда и как. Покупая вместе с лицензией, вы находитесь в каком-то списке. Слышал, программисты говорят: "Не надо создавать копию Windows". Создайте что-нибудь, чтобы работало!» - восклицает Сергей Михеев.
5. Ответ на 3, Константин В.:
От специалистов слышал иное. Можно поподробнее, пожалуйста?Часть вторая.
Например, они столкнулись с тем, что не в состоянии написать нормальный компилятор для языка Go. Он как бы есть, но скомпиллированные программы пашут нестабильно, и не в многопоточном режиме и по сути непригодны.
В итоге часть программ, которые уже стали отраслевым стандартом и написаны на Go (docker, kubernetes) и для многих проектов критичны (я счас про серверные решения), на Эльбрусах недоступны.
Ростелеком аж создал целый центр компетенций эльбруса, чтобы искать всякие обходные пути и по сути клепать какой-то свой репозиторий костылей для Эльбруса.
Это все сильно напоминает то, что произошло с IBMовской линейкой RS/Power + AIX, которая благополучно умерла в борьбе с Linux.
Есть у нас всякие гибридные решения типа Байкала, которые сняли с себя этот геморрой тем, что не стали проектировать ничего с нуля. А просто внесли некоторые изменения в традиционную архитектуру и объявили, что эти изменения - есть гарантия от "закладок" в процессорах. Но это очень спорно.
Есть всякие попытки что-то сделать на RISC архитектуре, но перспективы неясны, и эльбрусовцы их сильно критикуют.
Байкаловцы, кстати, хоть и выступают союзниками Эльбрусовцев в попытке лоббировать импортозамещение и т.д, как раз в своих заявлениях давали понять, что скорее на стороне RISC, а Эльбрус - это тупик.
4. Ответ на 3, Константин В.:
От специалистов слышал иное. Можно поподробнее, пожалуйста?Часть первая.
У них в основе лежит архитектура VLIW, которая позволяет делать относительно простой начинку самого железа (то есть процессора), то есть упрощают проектирование процессора, но предъявляет повышенные требования к софту, а конкретно к компилятору(ам) языков программирования, на базе которого создается софт. А в общепринятых "западных" процессорных архитектурах плюс-минус наоборот.
Это позволило Эльбрусовцам срезать углы в традиционно проблемной для нас области железа и относительно малой кровью полностью самим проектировать сам процессор, правда изготавливать опять же, не у нас, а до последнего времени на Тайване). Но это повысило требования к компилятору, написание и доработка которого полностью висит тоже на них.
Тут добавляется вторая проблема, которая состоит в том, что они в числе сильно отстающих и не являются законодателями отрасли.
Когда к примеру в 80х-90х на западе выкатывали новый процессор, то для всех игроков в отрасли программного обеспечения это была как манна небесная. Они подстраивались под его спецификации, разрабатывали свои языки программирования и сами, мучаясь, пилили нужные компиляторы, а это миллионы человеко-часов. Короче весь мир программистов создал экосистему под конкретные архитектуры и семейства процессоров.
Тут, запыхавшись, прибегает Эльбрус, и оказывается, что уже есть куча языков программирования, они набрали популярность, и им и без него хорошо.
Есть в мире уже куча написанного исходного кода, который можно и часто необходимо скомпилировать под Эльбрус, но нужно это прежде всего эльбрусовцам, поэтому, мол, пусть сами и допиливают компилятор. Чем они и занимаются, и на что у них естесственно не хватает ресурсов.
3. Ответ на 2, Денис Никонов:
От специалистов слышал иное. Можно поподробнее, пожалуйста?
2. Поверхностный популизм
---------
Михеев свалил все в кучу, железо, операционки для десктопов, операционки для мобилок.
С по настоящему своим железом у нас все достаточно плохо и исправится ли это вообще - большой вопрос. Эльбрусы хромают на обе ноги, да и как концепция скорей всего тупик.
С операционками лучше, но есть нюансы.
"Чтобы работало" для десктопов - уже есть (для серверов тем более). Это отечественные форки Linux типа Alt и Astra.
Но так, чтобы это было привычно удобно и функционально - большие проблемы.
Это "работает", но шаг вправо, шаг влево, и начинается много боли или вообще этого функционала нет. У Linux экосистема доступных нормальных программ не в пример беднее, чем у Windows.
Кроме того, как только ты в поисках чего-то нестандартного перестаешь пользоваться стандартными репозиториями программ Alt и Astra (которые как-бы защищены от попадания вредоносного софта, из-за чего медленно актуализируются) и лезешь гуглить то, что просто может запуститься, слетает вся хваленая "отечественность" и защищенность твой операционки.
С операционками для мобилок - хуже, потому что там основное - это не сама операционка, а сервисы типа GooglePlay, та самая экосистема короче, которую надо долго нарабатывать, но в принципе там процесс идет.
Где по настоящему справедлив призыв "сделайте, чтобы работало" - так это железо, а конкретно Эльбрусы, (а точнее их убогий компилятор, что вряд ли лечится), потому что они накладывают еще больше ограничений на доступный софт.
1. Не по теме... Разрешите?