![]() |
![]() |
![]() |
|
Описание структуры объектов и текста модулей в виде текста | ☑ | ||
---|---|---|---|---|
0
21stas
12.08.25
✎
13:07
|
Требуется получить описание структуры объектов и текста модулей расширения в виде текстового файла (PDF, XLS и т.п.).
Описание требуется для предъявления комиссии. Комиссия должна увидеть, из чего состоит расширение - какие объекты, какие у них реквизиты, что в программных модулях и т.п. Есть какие-то инструменты для этого? В конфигуратор есть встроенный инструмент, но он выдаёт только структуру объектов, без текста модулей. Дополнять полученный файл текстом модулей вручную не хочется - модулей много. Да и расширений тоже несколько. |
|||
1
Волшебник
12.08.25
✎
13:08
|
Конфигуратор / Конфигурация / Выгрузить конфигурацию в файлы
|
|||
2
arsik
гуру
12.08.25
✎
13:09
|
(0) А формы и логику по ним не забыли?
Ну выгрузи расширение в файлы да читай из них. |
|||
3
21stas
12.08.25
✎
13:43
|
(1) Получается много файлов.
Мне бы один отчётик, который можно читать человескими глазами, на одно расширение. |
|||
4
Волшебник
12.08.25
✎
13:45
|
(3) Пригласите аналитика, приготовьте деньги.
|
|||
5
21stas
12.08.25
✎
13:51
|
(4) Я люблю, чтобы вкалывали роботы, а не человек :)
|
|||
6
okmail
12.08.25
✎
13:52
|
(5) попросите ИИ
|
|||
7
Мультук
гуру
12.08.25
✎
13:54
|
Сочувствую.
P.S. Интересно, что должна увидеть и затем экспертным взглядом Саурона определить высокая комиссия? {Сарказм} Еще небось печатать нужно. В трех экземплярах. И на каждую страницу подпись и печать. Текст используемых БСП модулей будете включать ? |
|||
8
Ботаник Гарден Меран
12.08.25
✎
13:55
|
Конфигуратор.
Конфигурация -> Отчет по конфигурации. Для расширений аналогично. ЗЫ. Плохо читаю. Автор ленивый, давно из XML собрал бы. |
|||
9
Волшебник
12.08.25
✎
13:53
|
(5) Тогда скормите файлы нейронкам (ChatGPT-5, Qwen, DeepSeek, Grok, Perplexity) и попросите их
|
|||
10
21stas
12.08.25
✎
14:05
|
(7) Комиссия должна определить наличие конфиденциальных данных до передачи по незащищённым каналам связи.
Поэтому нейронкам скормить не можем. |
|||
11
Fish
гуру
12.08.25
✎
14:10
|
(10) А зачем вы передаёте по незащищённым каналам связи? Передавайте по защищённым, и тогда комиссия будет не нужна.
|
|||
12
Волшебник
12.08.25
✎
14:12
|
(11) 👍
|
|||
13
Мультук
гуру
12.08.25
✎
14:24
|
Допустим бухгалтер распечатала ведомость на зарплату, подготовила платежку, положила всё это в прозрачный файл
и отдала всё это глбухлатеру. Вариант 1 Глбух едет с этими документами в метро. Канал защищён ? Вариант 2 Глбух забывает документы в метро, но их возвращают. Канал защищён ? Вариант 3 Файлик с документами воруют. Или нужен специальный, сертифицированный непрозрачный файлик с кодовым замком и охранник впридачу ? |
|||
14
Fish
гуру
12.08.25
✎
14:24
|
(13) Бронированный кейс, прикованный к руке.
|
|||
15
Ботаник Гарден Меран
12.08.25
✎
14:25
|
ollama, gguf и никакой передачи данных
|
|||
16
Волшебник
12.08.25
✎
14:25
|
(13) Очень подозрительные действия главбуха. Я бы заподозрил здесь слив информации группой лиц по предварительному сговору.
|
|||
17
ЕRPe
12.08.25
✎
14:32
|
Автор ИИ-агент?) В нормальной базе связи немножко сложнее чем табличка Эксель. Привет независимым регистрам сведений и документам вида "Корректировка регистров". А также определяемым типа вроде "Присоединенный файл" Удачи в автоматическом рисовании и связывании.
|
|||
18
21stas
12.08.25
✎
14:33
|
(11) Я передам безопасникам федерального центра все ваши советы.
:) |
|||
19
Franchiser
гуру
12.08.25
✎
14:38
|
(10) установи нейронку на локальный комп
|
|||
20
21stas
12.08.25
✎
14:38
|
(17) Мне не надо все связи.
Мы хотим передать расширение, хотим проверить что там нет конфиденциальных данных - логинов/паролей, серверов и т.п. Поэтому нам надо описание самого расширения без связей с основной конфигурацией. |
|||
21
Fish
гуру
12.08.25
✎
14:44
|
(18) Обязательно передай. Пусть узнают, что можно передавать данные по защищённым каналам, если они до этого не знали.
|
|||
22
21stas
12.08.25
✎
14:49
|
(21) Вы шутите?
В ядерно-оборонном комплексе одни из лучших безопасников в стране. Я прекрасно знаю про защищённые каналы, уровни защиты, варианты защиты и использования. |
|||
23
okmail
12.08.25
✎
14:55
|
(22) лучше чем в аэрофлоте?
|
|||
24
YaFedor
12.08.25
✎
14:56
|
(20) Хорошо передадите вы это расширение в виде какого-то текстового отчета, его проверит комиссия.
Но комиссия же не проверит само расширение, поэтому в чем смысл сбора этой комиссии? можно им просто тексты модулей скинуть одним файликом и все |
|||
25
Волшебник
12.08.25
✎
14:56
|
(20) Есть целые программы, которые состоят из невидимых символов: пробел, табуляция и перенос строки.
https://en.wikipedia.org/wiki/Whitespace_(programming_language) Трёх символов вполне достаточно, чтобы закодировать азбукой Морзе любой объём данных. Если кто-то захочет слить информацию, он мог бы в ячейку табличного документа вставить целую строку со всеми серверами, логинами и паролями. И внешне всё было бы чисто. Ищите, чо |
|||
26
21stas
12.08.25
✎
14:58
|
(23) Вы как думаете, лучше защищается разработка ядерного вооружения или самолётики?
|
|||
27
21stas
12.08.25
✎
14:59
|
(24) Всё несовершенно в нашем мире.
Я выбрал способ предоставления информации, считаю его достаточным. |
|||
28
21stas
12.08.25
✎
15:00
|
(25) Тут нет такого риска, чтобы проверять настолько глубоко.
Проверяем не от злоумышленника. |
|||
29
YaFedor
12.08.25
✎
15:03
|
(27) Тогда скрин дерева метаданных расширения + тексты модулей
|
|||
30
Волшебник
12.08.25
✎
15:05
|
(28) Тогда не взлетит. Для хорошей проверки нужно быть в некоторой степени параноиком.
|
|||
31
PLUT
гуру
12.08.25
✎
15:14
|
(0) > комиссия должна увидеть
а что комиссия в вашем отчете и скринах увидит? по идее под ну там цихровая подпись (как у драйверов) или на худой конец хэш-сумма (SHA-1, MD5, CRC ??) у этого вашего расширения должна быть прибита гвоздями где-то |
|||
32
Lama12
12.08.25
✎
15:26
|
(26) Не надо про безопасность в ядерке. Знаю как она соблюдается на ядерных объектах. 😥
|
|||
33
Lama12
12.08.25
✎
15:59
|
(27) Тут такая штука. Если нет регламента передачи и сбора информации для анализа комиссии, то можно передать фотографию с экрана. Все равно они ничего не проанализируют. Им тоже эта задача с дуба не рухнула. Просто нужно сделать вид, что занимаются важным делом. Может бюджет выбить под поездку в санаторий, где и будет проходить столь важное мероприятие. Решение, весьма вероятно, уже подготовлено. Вот чего волноваться и шевелиться? Ну ведь можно подставить хороших людей.
|
|||
34
Fish
гуру
12.08.25
✎
15:41
|
(22) А почему, зная про защищенные каналы, вы передаёте какие-то данные по незащищенным?
Получается, это нужно только комиссии, чтобы был повод собраться? |
|||
35
lucky-nn
12.08.25
✎
17:22
|
в макет якобы печатной формы можно закинуть любые двоичные данные. кто их как напечатает и проверит?
|
|||
36
21stas
12.08.25
✎
19:40
|
Дорогие хорошие люди!
Я, к сожалению, не могу глубоко обсуждать вопросы защиты информации на форуме. Если поверхностно: В любом случае при передаче другой организации должна быть организована проверка на конфиденциальность. Хоть какой канал. Когда это не гостайна, а максимум ДСП - проверка делается через комиссию. Такая комиссия обычно не проверяет на избыточную и скрытую информацию. В случае, если там не может быть гостайны, таких мер достаточно. Ну плюс работают программные системы, они тоже анализируют. Что за системы, на каком этапе анализируют - рассказывать не могу. Поэтому комиссии нужно показать программный код и структуру объекта - они это посмотрят. В комиссии далеко не все разбираются в 1С, поэтому надо им показать в более-менее понятном виде. Более подробно обсуждать вопросы защиты информации - это фактически показывать комплекс мер по её защите. А если знаешь как защищают - то проще ломать. Поэтому подробнее не могу. |
|||
37
21stas
12.08.25
✎
19:41
|
(32) Не путайте энергетический комплекс и оружейный.
Принципиально разная защита информации. |
|||
38
21stas
12.08.25
✎
19:43
|
(30) Есть комплекс мер, который разумный и достаточный.
У меня в квартире железная дверь, но нет решёток на окнах. И сигнализации нет. |
|||
39
Злопчинский
12.08.25
✎
19:54
|
(31) не "под лупой", а "за лупой"
|
|||
40
Волшебник
12.08.25
✎
20:00
|
(36) >> В комиссии далеко не все разбираются в 1С
Значит вся эта комиссия — фуфло! Тебе так и говорят! Наберите нормальных программистов 1С со стажем 10+ лет, которые уже набили шишек на безопасности. Я вот тебе уже накидал кучу вариантов потенциальной утечки инфы через файл конфигурации/расширения. Если вы там все такие озабоченные, так проявите свою озабоченность без публикации ветки на форуме и без фуфломётства! |
|||
41
Волшебник
12.08.25
✎
20:01
|
(38) Если первый/последний этаж, это не очень разумно. Могу привести примеры, когда квартира на последнем этаже взламывалась. Ничего не нашли, потому что квартира была пустая. Из мести насрали в ванну
|
|||
42
maxar
13.08.25
✎
08:34
|
(40) зря вы так, топикстартер задал конкретный вопрос, чтобы не придумывать велосипед, если он уже есть, а вы начинаете его убеждать что и как ему делать, и зачем ему вообще это нужно..
Это оборонка (сталкивался тоже с таким) , там нельзя сделать супер пупер нетленку и ее сразу поставить, она должна пройти кучу этапов что соответствует нужным требованиям безопасности, да может комиссия фуфло, но это формальность без которой не обойтись. |
|||
43
21stas
13.08.25
✎
08:47
|
(42) Именно.
Я спрашиваю как мне проще подготовить документы, чтобы соблюсти действующие регламенты большой корпорации. А получились разговоры про то, что регламенты неверные. Верные они - только чтобы объяснить все причины именно такого положения дел безусловно умным людям, высказывающимся на форуме, нужна длинная беседа на застолье в баньке. На форуме столько не напишешь прежде всего потому что нельзя. Всех желающих на беседу - приглашаю к себе в Снежинск, баню затоплю :). |
|||
44
YaFedor
13.08.25
✎
08:49
|
(42) так ему уже дали вариантов
|
|||
45
Fish
гуру
13.08.25
✎
08:51
|
(43) "чтобы объяснить ... нужна длинная беседа на застолье в баньке." - Вот так вот и выбалтываются государственные тайны. Под водочку и в баньках.
|
|||
46
ЕRPe
13.08.25
✎
08:58
|
(43) Берешь разделы, в каждом есть ключевые справочники - Контрагенты+Партнеры, Сотрудники+ФизЛица, Договоры, ОС, Номенклатура. Документы описывают хоз. операции по этим справочникам. Все.
По сути передаются все данные твоей организации + часть данных контрагентов которые присылаются вам. Давно бы сделал |
|||
47
KJlag
13.08.25
✎
08:58
|
(36) а в чем проблема дать комиссии cfe?
зашли в конфиг, открыли cfe, и пошли чекать все модули. чет я не вижу особой разницы между этим и тем чтобы дать весь текст модулей в какомто файле (хотя в конфиге читать удобнее) |
|||
48
d4rkmesa
13.08.25
✎
08:59
|
(0) DeepSeek или Perplexity какой-нибудь помучайте, с большим "окном".
|
|||
49
maxar
13.08.25
✎
09:01
|
(47) проблема скорее всего в том что все это должно быть пронумеровано, прошито ,скреплено сургучной печатью и положено в спец архив...
|
|||
50
21stas
13.08.25
✎
09:17
|
(49) Правильно. Документ должен быть.
|
|||
51
СвинТуз
13.08.25
✎
09:23
|
))))
афтар жжот |
|||
52
Fish
гуру
13.08.25
✎
09:24
|
(50) Интересно, а доработки расширения, включая исправление ошибок, тоже должны комиссией исследоваться и документом закрепляться?
|
|||
53
pavlika
13.08.25
✎
09:26
|
(50) У Вас же есть ФТ и реализация по доработке, описанная аналитиком? Вот ее и отдайте комиссии.
|
|||
54
maxar
13.08.25
✎
09:26
|
(52) скорее всего нет, но формальности на начальном этапе должны быть соблюдены.
|
|||
55
21stas
13.08.25
✎
09:37
|
(53) Не подходит.
|
|||
56
Климов Сергей
13.08.25
✎
09:51
|
(52) Давным-давно, когда я работал в одном "почтовом ящике" (п/я) по проекту для другого п/я, то все машинные носители передавались на/с территории заказчика только через 1-й отдел. А это весьма трудо- и время- затратная операция. И приходилось мне бобину с магнитной лентой выносить под курткой, на пузе. Мимо злобных церберов на проходной. А бобина сантиметров 35 в диаметре и сантиметра 3 толщиной, немаленькая. Страаашно было! Только не рассказывайте никому.
|
|||
57
d4rkmesa
13.08.25
✎
09:57
|
(43) Так сделайте сами себе инструмент для преобразования отчета по конфигурации (или конфигурации в виде файлов) в требуемый вид, проверенный безопасниками, вам же по-определению тогда ничего не подходит.
|
|||
58
21stas
13.08.25
✎
14:12
|
(57) Не тот объём, чтобы делать инструмент.
Хотел готовый. |
|||
59
Fish
гуру
13.08.25
✎
14:16
|
(58) А как же вы раньше обходились? Неужели впервые что-то новое разрабатываете?
|
|||
60
Fish
гуру
13.08.25
✎
14:18
|
+(59) Ну и в дальнейшем, наверняка будут какие-то доработки, требующие той же комиссии.
Поэтому (57) прав - вам нужен свой парсер конфигурации. |
|||
61
21stas
13.08.25
✎
14:21
|
(60) Доработки не требуют комиссии, потому что их никуда не нужно передавать.
У нас эта задача разовая или почти разовая. |
|||
62
Fish
гуру
13.08.25
✎
14:23
|
(61) Вот-вот. Сегодня один обмен, завтра - второй.
Сколько раз я слышал от заказчиков фразу "нет, такого никогда не будет", и каждый раз именно это и происходило :))) |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |