Раді Вас бачити! » Увійти » Створити новий профіль

20 тис. грн за офісний комп ДФС: :facepalm1:

Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

аха. дешевше поставити нормальний лінукс і назалишок найняти не зовсім криворукого адміна.
але ж тьотєньки впруться. бо косинки нема!
Косынка как раз не проблема, проблема - тонны самописного налоговиками софта, кое-где ещё досовского
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Що ти несеш???  :facepalm1:
в даний момент нічого. але повторюю ще раз - супорт майкрософта - жесть.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

на фіга тобі іменно ексел? це шо, єдина  електронна таблиця в світі? а медок єдина бухгалтерська програма?

Нет конечно, все можно поменять, исправить или написать заново. Но когда расчитываешь на экономию от перехода на линукс, то не забывай эти расходы включить.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Нет конечно, все можно поменять, исправить или написать заново. Но когда расчитываешь на экономию от перехода на линукс, то не забывай эти расходы включить.
не забуваю. але це ОДНОРАЗОВІ витрати. і ти не забудь про це, коли складатимеш план на найближчі кілька років.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

не забуваю. але це ОДНОРАЗОВІ витрати. і ти не забудь про це, коли складатимеш план на найближчі кілька років.

Да хер там, никогда переделки софта не были одноразовыми затратами :)
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Що ти несеш???  :facepalm1:

На одній машині під віндоуз 10 не працює як слід оновлення. Місяцями глючить. Вже задовбався писати їм. Плюнув.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Не плутайте роботу з Ворд, Ексель та ВінЗіп з роботою з великими об'ємами інформації та "важкими" базами даних.

"важкі" БД стоять на кластерах у центральних офісах. тому швидкість роботи більше залежить від "товщини" тунелю від клієнта до БД
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

При чому тут "Косинка" ?
Той же me.doc під лінуксом працює ? А та ж "Ліга-Закон" ? Так що б нормально, не криво ?
А той же Excel ? Так щоб нормально з макросами на VBA ?

+ ще дофіга спеціалізованого софта, який, скоріш за все, заточений саме під ІЄ та МС
ПС у нас корпоративний софт частково заточений під хром, а частково під ІЄ. при тому ІЄ не вище 9-ї версії  :weep:
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

на фіга тобі іменно ексел? це шо, єдина  електронна таблиця в світі? а медок єдина бухгалтерська програма?
Excel - не єдина електронна таблиця. Але більшість користується саме нею. І макроси теж там використовуються. І пояснювати користувачам, чому в них нормально не відкриваються документи, які їм прислали їх контрагенти чи партнери в мене немає ні часу, ні бажання.
Me-doc - це не зовсым бухгалтерська программа. Це программа для подання звітності в державні органи та обміну електронними документами між контрагентами. І внеї є цілком нормальна підтримка. Крім того вона досить легко стикується з 1С.

   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

Me-doc - це не зовсым бухгалтерська программа. Це программа для подання звітності в державні органи та обміну електронними документами між контрагентами. І внеї є цілком нормальна підтримка. Крім того вона досить легко стикується з 1С.

Еще с ней NotPetya распространяется, удобно, да.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

+ ще дофіга спеціалізованого софта, який, скоріш за все, заточений саме під ІЄ та МС
ПС у нас корпоративний софт частково заточений під хром, а частково під ІЄ. при тому ІЄ не вище 9-ї версії  :weep:
(tu) і правовірна ХР на борту! :laugh:
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Еще с ней NotPetya распространяется, удобно, да.
Уже не розповсюджується. Пофіксили давно ті дірки.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Excel - не єдина електронна таблиця. Але більшість користується саме нею. І макроси теж там використовуються. І пояснювати користувачам, чому в них нормально не відкриваються документи, які їм прислали їх контрагенти чи партнери в мене немає ні часу, ні бажання.
Me-doc - це не зовсым бухгалтерська программа. Це программа для подання звітності в державні органи та обміну електронними документами між контрагентами. І внеї є цілком нормальна підтримка. Крім того вона досить легко стикується з 1С.
хто має керувати отарою? Баран чи вівчар?
чому не відкривається - робиш інструкцію і розсилаєш по внутрішній пошті. в нас саме так і відбувалось. трохи побурчали, а потім собі життя не уявляють без лібреофіса.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Уже не розповсюджується. Пофіксили давно ті дірки.
це не діра - це -зальот, крупний. ще один привід відмовитись від вінди.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

Уже не розповсюджується. Пофіксили давно ті дірки.

Пофиксили одну дыру, но там проблема не в дыре, а в "культуре безопасности", точнее в ее отсутствии. После такого залета использовать медок - это нужно быть отважным безумцем.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Пофиксили одну дыру, но там проблема не в дыре, а в "культуре безопасности", точнее в ее отсутствии. После такого залета использовать медок - это нужно быть отважным безумцем.
Після випадку з "Петею" їм вставили хорошого пістона. Зараз з безпекою оновлень все нормально.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Пофиксили одну дыру, но там проблема не в дыре, а в "культуре безопасности", точнее в ее отсутствии. После такого залета использовать медок - это нужно быть отважным безумцем.
во-во! також вінда і "культура безпеки"- малосумісні речі.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

(tu) і правовірна ХР на борту! :laugh:

ну, коли у тебе циль550 (а то й нижчий) і гіг на борту - то альтернативи немає. на більш новому залізі - таки Він7 зі знесеними оновленнями ІЕ  :K
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Після випадку з "Петею" їм вставили хорошого пістона. Зараз з безпекою оновлень все нормально.
Бугога! Контора наконец-то наняла себе безопасника называется "теперь все нормально" ! Никогда у жлобов не будет все нормально, запомните это. Такой факап свидетельствует в первую очередь о жлобстве руководства, а не о распиздяйстве или о плохой организации производства.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Пофиксили одну дыру, но там проблема не в дыре, а в "культуре безопасности", точнее в ее отсутствии. После такого залета использовать медок - это нужно быть отважным безумцем.
Во, правильно ! Это системный похеризм владельцев/админов/программистов/тестеров, а не "дыра". Завтра ботоводы/москали/алькайеда зашлет в контору стажера-диверсанта с зиродей эксплойтом/кодером- и плакали ваши денежки/машинки/данные за 20 лет работы пока не заплатите выкуп в пару-тройку биткоинов (Сумма будет зависеть от балансовых показателей, гарантирую индивидуальный подход, мбугога)
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

хто має керувати отарою? Баран чи вівчар?
чому не відкривається - робиш інструкцію і розсилаєш по внутрішній пошті. в нас саме так і відбувалось. трохи побурчали, а потім собі життя не уявляють без лібреофіса.
Подтверждаю, переход на либра/опенофис для среднестатистическо го бизнеса в 50 человек - несложен. Но вот больше - это начинается ад, а админов нет. Эникеи есть, а админов - нет, практически нигде где ЗП админа меньше 2К$.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

ну, коли у тебе циль550 (а то й нижчий) і гіг на борту - то альтернативи немає. на більш новому залізі - таки Він7 зі знесеними оновленнями ІЕ  :K
ніфіга сє антикваріат! колгосп 20 років без врожаю 15 років не апгрейдились?
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

на фіга тобі іменно ексел? це шо, єдина  електронна таблиця в світі? а медок єдина бухгалтерська програма?

а лінух єдина ОС в світі? Щоб під неї все переводити?

П.П.С. Маю на роботі добрих 2 десятка корп клієнтів, до яких ходив на їхні корп сервери, щоб налаштувати логін з їх АДФС в нашу систему. Всі мають віндові серваки, мабуть нема магістра, щоб пояснив їм які вони довбні і що треба свої АДФСи мати на лінуху.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Подтверждаю, переход на либра/опенофис для среднестатистическо го бизнеса в 50 человек - несложен. Но вот больше - это начинается ад, а админов нет. Эникеи есть, а админов - нет, практически нигде где ЗП админа меньше 2К$.
тоісь викинути бабло на вінду і антитріпер мона, а на адміна впадло?
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

а лінух єдина ОС в світі? Щоб під неї все переводити?

П.П.С. Маю на роботі добрих 2 десятка корп клієнтів, до яких ходив на їхні корп сервери, щоб налаштувати логін з їх АДФС в нашу систему. Всі мають віндові серваки, мабуть нема магістра, щоб пояснив їм які вони довбні і що треба свої АДФСи мати на лінуху.
жліби твої клієнти.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

Після випадку з "Петею" їм вставили хорошого пістона. Зараз з безпекою оновлень все нормально.

То сказки венского леса. Ну конечно есть маловероятный случай, что после "пистона" им полегчало, но точно так же есть вероятность, что воздух из комнаты соберется в углу комнаты.

Контора, которая разрабатывает медок и CA находились по сути в одном офисе, по сути те, кто продавал медок продавали и сертификаты электронной подписи. Но свои же обновления и код продукта не были подписаны. Я даже не знаю как это назвать.

И этим людям ты доверяешь считать свои деньги и отправлять отчеты в налоговую? Организовать защищенный документооборот? Серьезно?

   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

Во, правильно ! Это системный похеризм владельцев/админов/программистов/тестеров, а не "дыра". Завтра ботоводы/москали/алькайеда зашлет в контору стажера-диверсанта с зиродей эксплойтом/кодером- и плакали ваши денежки/машинки/данные за 20 лет работы пока не заплатите выкуп в пару-тройку биткоинов (Сумма будет зависеть от балансовых показателей, гарантирую индивидуальный подход, мбугога)

Да не нужен никакой зиродей. Судя по всему, там можно впихнуть в дистрибутив любой понравившийся зловред и отдать юзерам через обновления. На этот раз они будут подписаны, да, пистон же был :)
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Навіть без обладнання тільки через це варто перейти на лінукс, уявіть кількість ліцензій по 5 тис.
Дежравному офісному планктону опен офіc підійде на раз-два, звикнути пару тижнів

наймати купу программістів щоб переписали купу державного софту буде дорожче ніж зиск з переходу на лінукс
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

ніфіга сє антикваріат! колгосп 20 років без врожаю 15 років не апгрейдились?

хрюшка стоїть, корпоративний софт працює.... але скоро почнуться граблі зі стороннім софтом.... ось тоді у центрального офісу почнеться гємор - бо тре буде адаптувати під свіжий ІЕ або хром....
ПС у мене локал БД працює ще під 8.0.5 ораклом на 2003 сервері - ліньки портувати на 12-джі, хоча й більш свіже залізо є. як кажуть: Лучшєє - враг хорошего!  :K
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

То сказки венского леса. Ну конечно есть маловероятный случай, что после "пистона" им полегчало, но точно так же есть вероятность, что воздух из комнаты соберется в углу комнаты.

Контора, которая разрабатывает медок и CA находились по сути в одном офисе, по сути те, кто продавал медок продавали и сертификаты электронной подписи. Но свои же обновления и код продукта не были подписаны. Я даже не знаю как это назвать.

И этим людям ты доверяешь считать свои деньги и отправлять отчеты в налоговую? Организовать защищенный документооборот? Серьезно?
Зараз сайт з оновленнями "Медка" контролює Державна служба спеціального зв'язку та захисту інфорації. Так що з безпекою там все нормально.
Всі звіти пересилаються тільки криптованими. Що тут не так. До речі всі інші системи для подачі звітності використовують ті ж самі алгоритми шифрування. Інакше вони не будуть сумісними.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

наймати купу программістів щоб переписали купу державного софту буде дорожче ніж зиск з переходу на лінукс
1.його все дно тре переписувати.
2. якого біса його було писати не кросплатформним? звідси також п.1.
3. як ви собі уявляєте "державу в смартфоні", якщо не п.1 та п.2?
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

1.його все дно тре переписувати.
2. якого біса його було писати не кросплатформним? звідси також п.1.
3. як ви собі уявляєте "державу в смартфоні", якщо не п.1 та п.2?
Поки вони його перепишуть, і чи перепишуть взагалі, і ще як перепишуть, а працювати на ком'ютерах потрібно зараз. Тому берем комп'ютери з в "віндами" і не паримось.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Поки вони його перепишуть, і чи перепишуть взагалі, і ще як перепишуть, а працювати на ком'ютерах потрібно зараз. Тому берем комп'ютери з в "віндами" і не паримось.
:facepalm:
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

Зараз сайт з оновленнями "Медка" контролює Державна служба спеціального зв'язку та захисту інфорації. Так що з безпекою там все нормально.
Всі звіти пересилаються тільки криптованими. Що тут не так. До речі всі інші системи для подачі звітності використовують ті ж самі алгоритми шифрування. Інакше вони не будуть сумісними.

Вот в этом и проблема :(

Вот ты почему-то считаешь, что если ДСТЗИ контролирует сайт с обновлениями, то все стало хорошо. Это вообще ни о чем не говорит, программа, которая качает для себя обновления должна, обязана, считать, что сайт захвачен террористами/коммунистами и инопланетянами одновременно. Программа получила из сети какие-то данные? Ни байту не доверять! SSL сертификат сервер показывает? Проверить в своем личном белом списке. Метаданные? Проверить подпись. Код обновления? Проверить подпись. Сертификат для проверки только свой личный, из программы, никакого доверия никому. Если так сделать, то все что могут сделать хакеры, которые завладели сервером обновления - его испортить, не дать программе обновиться. Для этого не нужно СБУ (даже если считать, что они там суперпрофи и защитят от всего).

А так имеем ложную безопасность, если департамент защищает сервер, а программа не делает вышеперечисленное, то завтра будет атака с подменой сервера обновлений.

Далее, шифрование не гарантирует конфиденциальность, равно как подпись не гарантирует целостность. Шифрование только средство, вместо того чтобы обеспечивать безопасность сообщения нужно обеспечить безопасность ключам. Если кто-то из участников обмена скомпроментирован, то толку от шифрования ноль, даже хуже, т.к. дает ложные иллюзии безопасности.

Медок же скомпроментирован напрочь как организация.

   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

Вот в этом и проблема :(

Вот ты почему-то считаешь, что если ДСТЗИ контролирует сайт с обновлениями, то все стало хорошо. Это вообще ни о чем не говорит, программа, которая качает для себя обновления должна, обязана, считать, что сайт захвачен террористами/коммунистами и инопланетянами одновременно. Программа получила из сети какие-то данные? Ни байту не доверять! SSL сертификат сервер показывает? Проверить в своем личном белом списке. Метаданные? Проверить подпись. Код обновления? Проверить подпись. Сертификат для проверки только свой личный, из программы, никакого доверия никому. Если так сделать, то все что могут сделать хакеры, которые завладели сервером обновления - его испортить, не дать программе обновиться. Для этого не нужно СБУ (даже если считать, что они там суперпрофи и защитят от всего).

А так имеем ложную безопасность, если департамент защищает сервер, а программа не делает вышеперечисленное, то завтра будет атака с подменой сервера обновлений.

Далее, шифрование не гарантирует конфиденциальность, равно как подпись не гарантирует целостность. Шифрование только средство, вместо того чтобы обеспечивать безопасность сообщения нужно обеспечить безопасность ключам. Если кто-то из участников обмена скомпроментирован, то толку от шифрования ноль, даже хуже, т.к. дает ложные иллюзии безопасности.

Медок же скомпроментирован напрочь как организация.
воно то так, але куча лінуксових репозиторіїв та їх дзеркал такого зальоту ніколи не мала.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

воно то так, але куча лінуксових репозиторіїв та їх дзеркал такого зальоту ніколи не мала.

потому, что dpkg/apt проверяет подписи и никому не верит :) И не нужно защищать репозитарии.
   
А ну ну розкажіть як виконає санітарні норми моноблок?

 :facepalm1:

А ще,
який моноблок має український сертифікат????

Краще би дешевше, та надати роботи багатьом українським фірмам, які  забезпечать поставку від 200 ПК - кожна (і обслуговування по регіону), за договором, частинами. Проте це вже відфільтровує частину фірм ,якщо поставити не загальну законодавчу вимогу, але й тендерну - фірми, які мають право зборки ПК, якщо вони від 5х... років на ринку збірки ПК (а не від відкриття фірми).

Доречі - такий варіант поставок не тільки з економіки, підвищення забезпечення праці українцям...
Але й обслуговування - якщо централізувати 11 тисяч Моноблоків - то це як їх обслуговувати  (офіційний техогляд) п о всій країні...

Мабуть точно розраховують тільки на великі торговельні мережі - під конкретного постачальника. Згоден.


Останнє редагування: 9 липня 2019 16:14:38 від Бондар Роман /Tracker/
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

потому, что dpkg/apt проверяет подписи и никому не верит :) И не нужно защищать репозитарии.
нашшот першого - так, нашшот другого - ???? 
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:
dmp

нашшот першого - так, нашшот другого - ???? 

А зачем? Если кто угодно может сделать миррор? Если клиент/dpkg проверяет обновления, не доверяет репо, то чтобы туда плохой человек не положил, ничего страшного не произойдет, можно только испортить репозиторий. Т.е. защищать нужно конечно, но самое плохое что может случится при компрометации - отказ в обслуживании процедуры обновления. Но не распространение заразы.
   
Re: 20 тис. грн за офісний комп ДФС: :facepalm1:

воно то так, але куча лінуксових репозиторіїв та їх дзеркал такого зальоту ніколи не мала.
Влітають регулярно то той то інший дістр... Те що тобі не звітують про це то видно не дрпрацьовують.
   

Цю тему переглядають:

0 Користувачів і 1 гість
 
Повна версія