мдя...
"возможность получения «откатов» за работу на не сертифицированном железе"
как обычно, главной причиной снова является откат...
весьма "Полезная" инициатива... только надо было в заголовке уточнить, для кого именно полезная ))
Мда, антимонопольная организация так и будет смотреть как Мелкомягкие и Интел будут одни выдавать сертификат? Они отсудили за то что в виндовс предустановлен Браузер. А тут вообще доступ в инет выдавать?
Не верю!
Вам статью друг переводил? Может ткнете старика, где там об Интел речь-то? Где там слова о том, что "исключительные права на определение критериев «здорового» железа и ПО, а так же выдачу самих сертификатов будут принадлежать вышеупомянутым монополистам"? Microsoft всего лишь предлагает перенести модель NAP в интернет. Данная технология достаточно хороша в корпоративных сетях Windows, особенно при большом количестве мобильных пользователей. Это позволяет на стадии входа в сеть подлечить ноут "гулящего" пользователя. Т.е. при входе в сеть проверяются показатели здоровья как-то установленные критические обновления безопасности (а вы как думали, дыры, которые ими закрываются способны привести к эксплуатации уязвимости и непредсказуемым последствиям), включенный файрвол, включенный антивирус с обновленными базами. Если сертификат не получен — доступ ограничивается периметральной зоной, в которой "больному" доступны сервера обновления, сервера обновления антивируса. При обновлении, здоровье перепроверяется, выдается сертификат — и велкам в сеть. Вещь хорошая. Но для Интернет неприменимая (кстати Камер в свое время четко разделил internet — объединение локальных сетей, Internet — глобальная сеть, о чем думают журналюги с BBC — хз).
Не МС-машинам боятся совершенно нечего. Во-первых, МС не сможет собрать параметры здоровья с гетерогенной среды, а если им сильно этого захочется — это будет крайне нерентабельно, т.к. вендоры не-МС ПО скорее забьют на инициативы МС, и сами эти показатели разрабатывать не будут. Тогда у МС два пути: робингудский, как в случае со OpsMgr и Hyper-V — писать компоненты определения для всех самим — но это сильно геморройно, учитывая количество дистрибутивов только одного Linux, либо — не трогать никого, кроме виндовых машин.
Во-вторых, IAB за такие инициативы настучит Балмеру по лысине. И крепко. Ибо Интернет ничей. И нефиг тут шлагбаумами рулить.
Ну а если в итоге все со всеми договорятся и выработают единую политику — это только гуд. Вы с человеком, больным лепрой в ресторане вряд ли согласитесь сидеть за одним столом: минимум официанта вздуете, чтобы пересадил — максимум на охранника наорете — зачем мол пускают. Но точно не будете ходить в этот ресторан.
Microsoft и Intel хотят проверять "здоровье" компьютеров.
-------------------------------------------------------------------------------------
Спасибо, не надо! =)
А оригинал статьи кто нибудь догадался прочесть?
Вот машинный перевод, но идея уже ясна:
-------------
"Вирусинфицированные компьютеры, которые предлагают риск на другой PCs должно быть заблокировано из сети, старший исследователь в программном гиганте Микрософт предлагается.
Предложение основано в разделах из здравоохранения, сказал Scott Charney фирменный надежный обработка группа.
Предназначено браться botnets — сети зараженных компьютеров под управлением cybercriminals.
Установка машин во временном карантине должна останавливать распространение вируса и позволять, чтобы быть почищенн.
--------------------
Комментарии
всех чипировать и поставить на контроль
"возможность получения «откатов» за работу на не сертифицированном железе"
как обычно, главной причиной снова является откат...
весьма "Полезная" инициатива... только надо было в заголовке уточнить, для кого именно полезная ))
Не верю!
Не МС-машинам боятся совершенно нечего. Во-первых, МС не сможет собрать параметры здоровья с гетерогенной среды, а если им сильно этого захочется — это будет крайне нерентабельно, т.к. вендоры не-МС ПО скорее забьют на инициативы МС, и сами эти показатели разрабатывать не будут. Тогда у МС два пути: робингудский, как в случае со OpsMgr и Hyper-V — писать компоненты определения для всех самим — но это сильно геморройно, учитывая количество дистрибутивов только одного Linux, либо — не трогать никого, кроме виндовых машин.
Во-вторых, IAB за такие инициативы настучит Балмеру по лысине. И крепко. Ибо Интернет ничей. И нефиг тут шлагбаумами рулить.
Ну а если в итоге все со всеми договорятся и выработают единую политику — это только гуд. Вы с человеком, больным лепрой в ресторане вряд ли согласитесь сидеть за одним столом: минимум официанта вздуете, чтобы пересадил — максимум на охранника наорете — зачем мол пускают. Но точно не будете ходить в этот ресторан.
все таки речь наверное об intranet — в первом случае, а не об internet!
Микрософт предлагает отключать от интернета не прошедших проверку, Интел предлагает сертификацию кода на уровне проца.
Первое получается лучше.
-------------------------------------------------------------------------------------
Спасибо, не надо! =)
Вот машинный перевод, но идея уже ясна:
-------------
"Вирусинфицированные компьютеры, которые предлагают риск на другой PCs должно быть заблокировано из сети, старший исследователь в программном гиганте Микрософт предлагается.
Предложение основано в разделах из здравоохранения, сказал Scott Charney фирменный надежный обработка группа.
Предназначено браться botnets — сети зараженных компьютеров под управлением cybercriminals.
Установка машин во временном карантине должна останавливать распространение вируса и позволять, чтобы быть почищенн.
--------------------