Что-то от этого поста у ИТ-ура-патриотов рвет пукан – Исследование защищенности карты Тройка (один товарищ перостил..). Товарищи, но я ж за вас беспокоюсь. Вдруг США решит напасть на нас, у нас ИТ-системы настолько дырявые, что сделают они это легко и незаметно. Будьте бдительны! Всего хорошего, здоровья!

Ну а по делу - строя защиту системы, всегда нужно исходить из того, что клиентская сторона будет взломана (приложение для телефона, валидаторы и т.д.) Поэтому передавать ключи шифрования практически в открытом виде на клиент - верх идиотизма. Пост о причинах этой и подобных ошибок.

Настоящий увлекательный технический детектив.

Очередное подтверждение того, что в коррупционной российской системе нельзя сделать качественный продукт по гос. заказу. Особенно ИТ - где структура расходов непрозрачна, а аппетиты чиновников бесконечны. Слишком много уходит на распилы, слишком мало на разработку и совсем не остается на инновационные современные исследования. Поэтому система 2013 года содержит детские уязвимости, а архитектура соответствует прошлому веку. (комменты к статье интересные). 

Всегда грустно и смешно, когда в новостях появляется инфа об очередном "импортозаместительном" мега ИТ-проекте, которому решили выделить млрд. из бюджета. Я оптимист, поэтому уверен, что "только" 90% уйдет на распил. Реально под 99%.

На таких проектах разработчики не творцы, а ремесленники - их задача сделать по-быстрому, подешевле, но чтоб выглядело бохато (чтоб было меньше вопросов, почему начинка на 10 т.р. стоит 300 и более т.р. и почему такое дорогое обслуживание).

Автор статьи крутой, понимая насколько прогнила система, позволил себе слишком многое. Не уверен, что его спасет анонимный ник, т.к. гос распильщики воспринимают его как преступника и угрозу своему благосостоянию, а не как гениального инженера. С таким умником трудно работать, тем более есть огромный силовой аппарат, которым можно таких выскочек усмирить.

Хотя автор не совершал фактических поездок. Но был-бы человек, а статья найдется.

В современной России, основные гос. ИТ-проекты направленны на более эффективный и законный отъем денег у населения (Платон, Парковки и т.д.). В их себестоимость заложены громадные неэффективные расходы. Которые сначала компенсируются из бюджета, а затем - вынужденными пользователями таких систем.

Во всем мире ИТ нужно только для сокращения издержек (если автоматизация не повышает эффективность и не окупает себя, ее не внедряют и обходятся старыми методами работы), но у нас - отличный инструмент обогащения - выгоднее чем дороги строить.

Какой выход? "Простой" – не нужно изобретать свой особый путь:
- Рыночная и политическая конкуренция.
- Супер-прозрачные гос. расходы наших налогов.
- Независимые СМИ.
- Реальная независимость ветвей власти друг от друга.

Очевидно, что уже эти условия на порядки повышает эффективность гос. расходов и эффективность и конкурентоспособность государства в мире.

Оригинал