Хочу как в Windows: как привнести в Linux-среду привычный опыт шифрования данных
Сентябрь, 2022
После массового исхода вендоров, отказавшихся от выполнения даже базовых обязательств, стало понятно: “красные линии”, за которые производители ПО и “железа” никогда не заступали, стерлись. Страховка от взлома со стороны вендора через активацию закладок в импортных ИТ-продуктах — реальная проблема на пути к доверенной инфраструктуре.
Сигнал прозвучал десять лет назад: Cloud Act предписывал вендорам собирать “телеметрию” об использовании их решений за пределами США, а директива PPD-20 — закладывать в софт “кибербомбы”, превращающие компьютер или сервер в кирпич. Как происходило дальнейшее погружение в ловушку технологической зависимости, видно на примере модуля шифрования BitLocker, встроенного в Windows.
Сделка с совестью
Применение BitLocker — всегда в чём-то сделка с совестью: включить бесплатный встроенный механизм проще и быстрее, чем выбрать качественное решение, провести конкурс, дождаться поставки и “раскатать” на инфраструктуру. Распространению помогла и паника вокруг импортонезависимости: внедрение российских ОС, тендеры и обоснование закупок рискуют растянуться на кварталы, в течение которых данные лежат на дисках открытыми. Это и есть уловка Microsoft: когда нужно “хоть какое-то шифрование”, почти всегда выбирают бесплатный BitLocker.
Совокупный объём сделки с совестью равен цене информации на дисках сотен тысяч ПК. До февраля 2022 года за сохранность данных можно было не опасаться; когда Microsoft покинула российский рынок и сложила обязательства, BitLocker из средства защиты на скорую руку превратился в подобие шифровальщика: что он делает с данными прямо сейчас и не “окирпичит” ли компьютер — не знает никто.
Переход “в моменте”
Полнофункциональную доверенную среду не достигший технологического суверенитета ИТ-сектор пока предложить не может, но большинство проблем перехода исключается. Внятность: метод защиты рабочей станции от “вендорского взлома” должен быть простым для Windows и Linux несмотря на разницу архитектур. Ответственность производителя: уход от ответственности дискредитировал Microsoft — средство защиты должно выпускаться доверенным разработчиком с лицензиями регуляторов и проверкой временем. Мультиплатформенность без фанатизма: нужны редакции и для Windows, и для Linux с преемственностью подходов — “тушить пожары” приходится сначала в Windows; заявления производителей о поддержке широкого перечня ОС Linux должны настораживать (поддержка более десятка отечественных ОС требует в разы большего штата разработчиков, чем поддержка Windows-версий).
Перспективность продукта: просьба “Хочу, чтобы было как в Windows!” адресована продуктам с реалистичной дорожной картой среднесрочного развития — за решением стоят годы процессов безопасной разработки, сертификации и компетенций в архитектуре ОС (так создавался Secret Disk для Linux от Аладдина). Тарифная политика: забюджетировать закупку под Windows уже сложно (не сертифицировано, недружественный вендор), под Linux — мало рабочих станций; спасение — гибкая лицензионная политика, когда покупка обосновывается под Windows, а пул лицензий при необходимости “раскатывается” и на Windows, и на Linux.
Что в итоге?
Кейс с потенциальными жертвами BitLocker — лучший пример того, как удобство даже не самого совершенного решения берёт верх над здравым смыслом. В новой реальности шансы повторения истории меньше — есть государственное регулирование и ассортимент российского ПО; спасение данных на рабочих станциях — дело самих корпоративных пользователей, и для этого всё уже придумано.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: CNews, сентябрь 2022
Эксперт: Денис Суховей, Аладдин
