Добро пожаловать в форум, Guest  >>   Войти | Регистрация | Поиск | Правила | В избранное | Подписаться
Все форумы / Сравнение СУБД Новый топик    Ответить
Топик располагается на нескольких страницах: Ctrl  назад   1 .. 40 41 42 43 44 [45] 46 47 48 49 .. 99   вперед  Ctrl
 Re: Разработал драйвер баз данных, что дальше???  [new]
iscrafm
Member [заблокирован]

Откуда:
Сообщений: 35345
tAZAR,

хочется спросить... Вы какое отношение имеете к правовым вопросам и законотворчеству? Или это все под впечатлением посещения семинара?
27 ноя 09, 12:20    [7987026]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
JErik
Member [заблокирован]

Откуда:
Сообщений: 468
tAZAR
JErik

Скажи ка лучше как тот же Orackl - имеет сертификаты безопасности и выпускаеь десятки - чуть ли не сотни заплаток раз в пол года.... Все-таки не спасает их бумажка???

Перестаньте рассматривать только техническую сторону вопроса. Если вы считаете все системы кроме своей уязвимыми, а процедуру прохождения экспертизы и получения сертификата глупой, не дающей никаких гарантий - вам прямая дорога на участие в обсуждениях этого приказа в гос. думе. Думаю, к вам они обязательно прислушаются, и всенепременно все исправят.
Вы уходите от вопроса - вот у него есть сертификат - он ГАРАНТИРУЕТ по вашим же словам безопасность а у него по 50- дыр регулярно закываются - почему не выполняются гарантии??? или вы скажите что они купили сертификат??? или что- ну что он даёт - если безопасности как небыло так и нет - критические дыры как были так и есть и будут ещё закрываться не один год и ещё новых наклепают - в чём суть??? заплатить бешанные деньги за бумашку - с которой можно сходитьв туалет??? дак извините я лучше куплю туалетную бумагу - она лучше справится с этой задачей и дешевле выйдет... Вы сами себе противоречите - вы ГАРАНТИРУЕТЕ и тут-же не можете ответить откуда в ГАРАНТИРОВАННО безовасной и защищённой БД - сотни критических ДЫР которые позволяют слить ВСЁ - иногда даже вообще без аутентификации....
27 ноя 09, 12:22    [7987051]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
tAZAR
Member

Откуда: Москва
Сообщений: 2051
iscrafm

что за закон и к чьему сведению?

во как...
Позовите Вия уже.

Опечатался - приказ. Появился в 2006 году. Сейчас сильно перерабатывается, все пункты конкретизируются. Номер приказа и его название я уже писал. :) Впредь буду называть "драйвер" как "API для работы с некими массивами".

iscrafm

Что касается нагрузок - то он справится - честно-честно... он вытянет... главное спроектировать всё правильно... у меня в сутки по 1000 резервных копий делает только один vxTJ7-сервер... и это при том что он делает не при каждом исправлении резервные копии а лишь через определённые промежутки времени после исправления...

Я имел в виду не копии, а одновременную работу с базой данных большого количества пользователей. Насчет "спроектировать" - читать как "ваш драйвер не дает таких возможностей, требуются дополнительные усилия для обеспечения целостности"? А вот "наши" СУБД как то сами все это обеспечивают, начиная от целостности и заканчивая нагрузками и возможностью разработки с помощью средств СУБД :)
Фразу "Честно-честно" пора было в школе забыть, и давать более значимое обоснование своим словам.
27 ноя 09, 12:23    [7987055]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
Минусовый
Guest
JErik
...а в случае с TJ7 - целый комплекс - цепочку операций!!!! а ты возьми и замерь сколько на SQL - будет выполняться полный комплекс операций с отправкой запроса с получением результата и т.д....
Эммм… а мне зачем эта цепочка операций?
Хочешь напишу прогу в консоли и продемонстрирую сколько тратится на получение 1 строки с MS SQL сервера и ее отображение? Честно говоря даже лень писать, на все остальное уйдет максимум еще 20мс.
27 ноя 09, 12:23    [7987056]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
alexs0ff
Member

Откуда:
Сообщений: 59
iscrafm
tAZAR,
хочется спросить... Вы какое отношение имеете к правовым вопросам и законотворчеству? Или это все под впечатлением посещения семинара?

А Вы что от него добиваетесь? все он правильно говорит, что если хочешь чтобы твой продукт использовали в банках, госструктурах будь добр пройди сертификацию.

Закон 334 "О мерах по соблюдению законности в области разработки, производства"
http://pgpru.com/articles/laws/decree_crypto.shtml

В целях обеспечения безусловного исполнения Закона Российской Федерации "О федеральных органах правительственной связи и информации" а также усиления борьбы с организованной преступностью и повышения защищенности информационно – телекоммуникационных систем органов государственной власти, российских кредитно-финансовых структур, предприятий и организаций постановляю:
4. В интересах информационной безопасности Российской Федерации и усиления борьбы с организованной преступностью запретить деятельность юридических и физических лиц, связанную с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации, предоставлением услуг в области шифрования информации, без лицензий, выданных Федеральным агентством правительственной связи и информации при Президенте Российской Федерации в соответствии с Законом Российской Федерации "О федеральных органах правительственной связи и информации".

Вы сами "детский сад" заранее извиняюсь за грубость.
27 ноя 09, 12:26    [7987077]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
JErik
Member [заблокирован]

Откуда:
Сообщений: 468
alexs0ff
iscrafm
tAZAR,
хочется спросить... Вы какое отношение имеете к правовым вопросам и законотворчеству? Или это все под впечатлением посещения семинара?

А Вы что от него добиваетесь? все он правильно говорит, что если хочешь чтобы твой продукт использовали в банках, госструктурах будь добр пройди сертификацию.

Закон 334 "О мерах по соблюдению законности в области разработки, производства"
http://pgpru.com/articles/laws/decree_crypto.shtml

В целях обеспечения безусловного исполнения Закона Российской Федерации "О федеральных органах правительственной связи и информации" а также усиления борьбы с организованной преступностью и повышения защищенности информационно – телекоммуникационных систем органов государственной власти, российских кредитно-финансовых структур, предприятий и организаций постановляю:
4. В интересах информационной безопасности Российской Федерации и усиления борьбы с организованной преступностью запретить деятельность юридических и физических лиц, связанную с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации, предоставлением услуг в области шифрования информации, без лицензий, выданных Федеральным агентством правительственной связи и информации при Президенте Российской Федерации в соответствии с Законом Российской Федерации "О федеральных органах правительственной связи и информации".

Вы сами "детский сад" заранее извиняюсь за грубость.
Ну с банками и гос-учреждениями там без сертификации никуда :( - но меня военные гос-структуры мало интересуют...
27 ноя 09, 12:27    [7987090]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
JErik
Member [заблокирован]

Откуда:
Сообщений: 468
Минусовый
JErik
...а в случае с TJ7 - целый комплекс - цепочку операций!!!! а ты возьми и замерь сколько на SQL - будет выполняться полный комплекс операций с отправкой запроса с получением результата и т.д....
Эммм… а мне зачем эта цепочка операций?
Хочешь напишу прогу в консоли и продемонстрирую сколько тратится на получение 1 строки с MS SQL сервера и ее отображение? Честно говоря даже лень писать, на все остальное уйдет максимум еще 20мс.
Если вас интересует производительность функций сортировки то это отдельная программа тест скорости ЦП!!!
27 ноя 09, 12:29    [7987105]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
tAZAR
Member

Откуда: Москва
Сообщений: 2051
iscrafm
tAZAR,
хочется спросить... Вы какое отношение имеете к правовым вопросам и законотворчеству?

Прямое отношение, в связи с разработкой и внедрением программного комплекса по обработке данных, квалифицирующихся по "К1" в течение почти 4-х лет. Если вас интересовал личный аспект.

JErik, я не ухожу от вопроса.
Есть законы, которые мы должны соблюдать.
Если от нас требуют - мы выполняем.
Если государство дало список сертифицированных средств- мы должны использовать средства из этого списка. Т.к. любая проверка все равно принудит нас к этому, и мы выкинем деньги на ветер, взяв средства, отсутствующие в списке.
По моим словам сертификат ничего не гарантирует. Он лишь означает, что все требования, выдвинутые государственными органами власти, соблюдены, и мы имеем право продавать наш продукт/использовать купленный продукт/информационную систему. Еще также он означает, что нас не лишили лицензии в связи с несоблюдением законодательства.
27 ноя 09, 12:30    [7987120]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
gird
Member

Откуда: Donetsk, Ukraine
Сообщений: 7
JErik
tAZAR,
Скажи ка лучше как тот же Orackl - имеет сертификаты безопасности и выпускаеь десятки - чуть ли не сотни заплаток раз в пол года.... Все-таки не спасает их бумажка??? или спасает??? или Оракл при взломе хакеру сертификат показыаает мол: немоглибы вы в соответсвии с этой бумажкой - несмочь меня взломать??? и другие БД так-же.... а TJ7 - не подвержен уязвимостям...


Я думаю все присутствующие знают анекдот про неуловимого Джо. Вот именно поэтому "TJ7 - не подвержен уязвимостям", Oracle же используют миллионы людей, соответственно больше людей которые что-то хотят узнать из Оракловых баз. На мой взгляд, нет ни одного совершенного объекта в материальном мире, поэтому и появляются заплатки. Помимо безопасности заплатки, кстати, дальше развивают продукты (исправляет баги, новые фичи).
27 ноя 09, 12:31    [7987125]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
iscrafm
Member [заблокирован]

Откуда:
Сообщений: 35345
tAZAR

iscrafm

Что касается нагрузок - то он справится - честно-честно... он вытянет... главное спроектировать всё правильно... у меня в сутки по 1000 резервных копий делает только один vxTJ7-сервер... и это при том что он делает не при каждом исправлении резервные копии а лишь через определённые промежутки времени после исправления...

Я имел в виду не копии, а одновременную работу с базой данных большого количества пользователей. Насчет "спроектировать" - читать как "ваш драйвер не дает таких возможностей, требуются дополнительные усилия для обеспечения целостности"? А вот "наши" СУБД как то сами все это обеспечивают, начиная от целостности и заканчивая нагрузками и возможностью разработки с помощью средств СУБД :)
Фразу "Честно-честно" пора было в школе забыть, и давать более значимое обоснование своим словам.

это не мои слова. Цитируйте аккуратней плз.
27 ноя 09, 12:31    [7987126]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
Минусовый
Guest
JErik
Если вас интересует производительность функций сортировки то это отдельная программа тест скорости ЦП!!!
Меня интересует производительность всей СУБД, а не отдельных ее запчастей. Зачем нужна СУБД, которая будет удалять одну запись на стареньком офисном селероне 7 секунд, или искать одну запись после помещением всего индекса в память пол секунды?
Поясни если я чего-то не догоняю, как можно на этом работать с серьезными объемами, хотя бы в 1млн строк таблицы?
27 ноя 09, 12:34    [7987157]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
tAZAR
Member

Откуда: Москва
Сообщений: 2051
JErik
Ну с банками и гос-учреждениями там без сертификации никуда :( - но меня военные гос-структуры мало интересуют...

Мы не гос. учреждение, но приходится с некоторыми из них работать также, как и с коммерческими организациями и своими подразделениями.
Данная тема будет вас интересовать, если у вас в продукте появится хоть какая-то часть персональных данных, по определенному классу. Поэтому, я бы советовал вам ознакомиться с данным приказом, и убедиться, что вы не обязаны его соблюдать. Сейчас любое лицо может подать на компанию в суд только потому, что ему не объяснили, для чего используются те или иные персональные данные о нем. Определение ПДн там тоже четко расписано.
27 ноя 09, 12:37    [7987174]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
tAZAR
Member

Откуда: Москва
Сообщений: 2051
iscrafm
[quot tAZAR]
это не мои слова. Цитируйте аккуратней плз.

Прошу прощения. Цитировал руками, забыл изменить автора :)
27 ноя 09, 12:38    [7987183]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
iscrafm
Member [заблокирован]

Откуда:
Сообщений: 35345
alexs0ff, Вы если хотите эффектно вставку сделать, то хотя-бы называйте вещи своими именами. Между Указом и Законом есть некоторая разница. В общем, в рунете можете найти множество обсуждений этого документа.
27 ноя 09, 12:45    [7987239]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
Yo.!
Guest
JErik
Вы уходите от вопроса - вот у него есть сертификат - он ГАРАНТИРУЕТ по вашим же словам безопасность а у него по 50- дыр регулярно закываются - почему не выполняются гарантии???


сертификат гарантирует, что крипто-система основана на криптостойком алгоритме (и хоть кто-то посмотрел на реализацию), а не деревенский дурачек вылетевший из сельскохозяйственого вуза наткнулся на функцию XOR и теперь мамой клянется, что не взламывается...
27 ноя 09, 12:52    [7987284]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
S.G.
Member

Откуда: cartoon network
Сообщений: 30611
iscrafm
JErik, Вы сделали файл определенного формата и библиотеку функций доступа для работы с этим файлом. Назвали ее драйвером. Но об этом сказали 40 страниц назад. Добавить нечего.
Ну так с этим никто не спорит. Просто слова автора "у меня все быстрее и лучше, чем в этих ваших СУБД", вместе поразительным незнанием простых вещей (ну хотя бы в сфере криптографии), вызывает желание повозить автора мордой по столу.
27 ноя 09, 13:05    [7987372]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
tAZAR
Member

Откуда: Москва
Сообщений: 2051
iscrafm
Между Указом и Законом есть некоторая разница. В общем, в рунете можете найти множество обсуждений этого документа.

В общем то, это именно приказ.
JEric явно не выполняет не одного пункта) Но ему это и не важно, пока он не подпал под действие приказа. А шансы все есть, т.к. есть методы криптографии. (хотя может и подпадает, но не знает об этом).
В принципе - впереди еще 1 год, т.к. 99% будет продление срока выполнения требований в организациях до 01.01.11.
Yo.! сказал все кратко и по существу по этой теме.
27 ноя 09, 13:05    [7987375]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
SergSuper
Member

Откуда: SPb
Сообщений: 5488
sql, извините, но Ваш флуд я удалил

слишком уж
27 ноя 09, 13:23    [7987514]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
iscrafm
Member [заблокирован]

Откуда:
Сообщений: 35345
вы нарушили закон и мы просто вынуждены вас арестовать. Покорнейше просим прощения, извините.
27 ноя 09, 13:25    [7987526]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
iehf
Member

Откуда: Москва
Сообщений: 334
tAZAR

Да, кстати, о наболевшем: вы имеете алгоритмы шифрования данных в вашем драйвере. В связи с 152м ФЗ о защите персональных данных, и с законом о защите конфиденциальной информации - ваш драйвер прошел аттестацию и сертификацию в соответствующих органах? Вы имеете право использовать ваши алгоритмы шифрования, и можете дать гарантию клиентам о том, что ваши крипто-алгоритмы сертифицированы?

+ для разработки шифросредств по закону нужна лицензия.

P.S.Тема - ужас.
27 ноя 09, 13:34    [7987595]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
sqI
Member [заблокирован]

Откуда: http://rstudio.at.ua
Сообщений: 1667
SergSuper
sql, извините, но Ваш флуд я удалил

слишком уж


сорри, не удержался =)
Просто для себя вести хоть на сколько конструктивный диалог с автором почти невозможно =)
27 ноя 09, 13:36    [7987614]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
tAZAR
Member

Откуда: Москва
Сообщений: 2051
iehf

+ для разработки шифросредств по закону нужна лицензия.

Я ему писал об этом :) Не верит... Есть дыры ведь! Смысл в лицензии? )))

iehf

P.S.Тема - ужас.

Почему же? Мы обсуждаем технологии БУДУЩЕГО!
27 ноя 09, 13:44    [7987672]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
sqI
Member [заблокирован]

Откуда: http://rstudio.at.ua
Сообщений: 1667
Yo.!
JErik
Вы уходите от вопроса - вот у него есть сертификат - он ГАРАНТИРУЕТ по вашим же словам безопасность а у него по 50- дыр регулярно закываются - почему не выполняются гарантии???


сертификат гарантирует, что крипто-система основана на криптостойком алгоритме (и хоть кто-то посмотрел на реализацию), а не деревенский дурачек вылетевший из сельскохозяйственого вуза наткнулся на функцию XOR и теперь мамой клянется, что не взламывается...


Для точности ради, XOR таки не взламывается
Но(!) ключ должен составлять длину шифрованого текста (!) и быть совершенно случайной комбинацией (!) (кстате задача так называемого "белого шума" для получения ключей крайне сложна, а алгоритмы секретны под семью печатами в государстве !).
27 ноя 09, 13:49    [7987707]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
tAZAR
Member

Откуда: Москва
Сообщений: 2051
sqI
а алгоритмы секретны под семью печатами в государстве !).

Поправлю - алгоритмы именно криптографии доступны. Именно поэтому и проводится лицензирование.
А вот ключи уже секретны.

Мы отошли от темы :)
27 ноя 09, 14:10    [7987870]     Ответить | Цитировать Сообщить модератору
 Re: Разработал драйвер баз данных, что дальше???  [new]
Lelikk
Member

Откуда: Москва
Сообщений: 1539
JErik
tAZAR
JErik

Скажи ка лучше как тот же Orackl - имеет сертификаты безопасности и выпускаеь десятки - чуть ли не сотни заплаток раз в пол года.... Все-таки не спасает их бумажка???

Перестаньте рассматривать только техническую сторону вопроса. Если вы считаете все системы кроме своей уязвимыми, а процедуру прохождения экспертизы и получения сертификата глупой, не дающей никаких гарантий - вам прямая дорога на участие в обсуждениях этого приказа в гос. думе. Думаю, к вам они обязательно прислушаются, и всенепременно все исправят.
Вы уходите от вопроса - вот у него есть сертификат - он ГАРАНТИРУЕТ по вашим же словам безопасность а у него по 50- дыр регулярно закываются - почему не выполняются гарантии??? или вы скажите что они купили сертификат??? или что- ну что он даёт - если безопасности как небыло так и нет - критические дыры как были так и есть и будут ещё закрываться не один год и ещё новых наклепают - в чём суть??? заплатить бешанные деньги за бумашку - с которой можно сходитьв туалет??? дак извините я лучше куплю туалетную бумагу - она лучше справится с этой задачей и дешевле выйдет... Вы сами себе противоречите - вы ГАРАНТИРУЕТЕ и тут-же не можете ответить откуда в ГАРАНТИРОВАННО безовасной и защищённой БД - сотни критических ДЫР которые позволяют слить ВСЁ - иногда даже вообще без аутентификации....


Скажите, а сколько по вашим предположениям в TJ7 багов?

И приведите, пожалуйста, хотя бы ссылку на актуальный список дыр какой-нить СУБД типа Oracle, которые бы позволяли "слить все" :)
27 ноя 09, 14:21    [7987974]     Ответить | Цитировать Сообщить модератору
Топик располагается на нескольких страницах: Ctrl  назад   1 .. 40 41 42 43 44 [45] 46 47 48 49 .. 99   вперед  Ctrl
Все форумы / Сравнение СУБД Ответить