Имя: Пароль:
1C
 
Описание структуры объектов и текста модулей в виде текста
0 21stas
 
12.08.25
13:07
Требуется получить описание структуры объектов и текста модулей расширения в виде текстового файла (PDF, XLS и т.п.).

Описание требуется для предъявления комиссии. Комиссия должна увидеть, из чего состоит расширение - какие объекты, какие у них реквизиты, что в программных модулях и т.п.

Есть какие-то инструменты для этого?

В конфигуратор есть встроенный инструмент, но он выдаёт только структуру объектов, без текста модулей.
Дополнять полученный файл текстом модулей вручную не хочется - модулей много. Да и расширений тоже несколько.
1 Волшебник
 
12.08.25
13:08
Конфигуратор / Конфигурация / Выгрузить конфигурацию в файлы
2 arsik
 
гуру
12.08.25
13:09
(0) А формы и логику по ним не забыли?
Ну выгрузи расширение в файлы да читай из них.
3 21stas
 
12.08.25
13:43
(1) Получается много файлов.
Мне бы один отчётик, который можно читать человескими глазами, на одно расширение.
4 Волшебник
 
12.08.25
13:45
(3) Пригласите аналитика, приготовьте деньги.
5 21stas
 
12.08.25
13:51
(4) Я люблю, чтобы вкалывали роботы, а не человек :)
6 okmail
 
12.08.25
13:52
(5) попросите ИИ
7 Мультук
 
гуру
12.08.25
13:54
Сочувствую.

P.S.

Интересно, что должна увидеть и затем экспертным взглядом Саурона определить высокая комиссия?

{Сарказм}

Еще небось печатать нужно. В трех экземплярах.
И на каждую страницу подпись и печать.

Текст используемых БСП модулей будете включать ?
8 Ботаник Гарден Меран
 
12.08.25
13:55
Конфигуратор.
Конфигурация -> Отчет по конфигурации.

Для расширений аналогично.
ЗЫ.
Плохо читаю.
Автор ленивый, давно из XML собрал бы.
9 Волшебник
 
12.08.25
13:53
(5) Тогда скормите файлы нейронкам (ChatGPT-5, Qwen, DeepSeek, Grok, Perplexity) и попросите их
10 21stas
 
12.08.25
14:05
(7) Комиссия должна определить наличие конфиденциальных данных до передачи по незащищённым каналам связи.

Поэтому нейронкам скормить не можем.
11 Fish
 
гуру
12.08.25
14:10
(10) А зачем вы передаёте по незащищённым каналам связи? Передавайте по защищённым, и тогда комиссия будет не нужна.
12 Волшебник
 
12.08.25
14:12
(11) 👍
13 Мультук
 
гуру
12.08.25
14:24
Допустим бухгалтер распечатала ведомость на зарплату, подготовила платежку, положила всё это в прозрачный файл
и отдала всё это глбухлатеру.


Вариант 1
Глбух едет с этими документами в метро.
Канал защищён ?

Вариант 2
Глбух забывает документы в метро, но их возвращают.
Канал защищён ?

Вариант 3
Файлик с документами воруют.

Или нужен специальный, сертифицированный непрозрачный файлик с кодовым замком и охранник впридачу ?
14 Fish
 
гуру
12.08.25
14:24
(13) Бронированный кейс, прикованный к руке.
15 Ботаник Гарден Меран
 
12.08.25
14:25
ollama, gguf и никакой передачи данных
16 Волшебник
 
12.08.25
14:25
(13) Очень подозрительные действия главбуха. Я бы заподозрил здесь слив информации группой лиц по предварительному сговору.
17 ЕRPe
 
12.08.25
14:32
Автор ИИ-агент?) В нормальной базе связи немножко сложнее чем табличка Эксель. Привет независимым регистрам сведений и документам вида "Корректировка регистров". А также определяемым типа вроде "Присоединенный файл" Удачи в автоматическом рисовании и связывании.
18 21stas
 
12.08.25
14:33
(11) Я передам безопасникам федерального центра все ваши советы.
:)
19 Franchiser
 
гуру
12.08.25
14:38
(10) установи нейронку на локальный комп
20 21stas
 
12.08.25
14:38
(17) Мне не надо все связи.
Мы хотим передать расширение, хотим проверить что там нет конфиденциальных данных - логинов/паролей, серверов и т.п.
Поэтому нам надо описание самого расширения без связей с основной конфигурацией.
21 Fish
 
гуру
12.08.25
14:44
(18) Обязательно передай. Пусть узнают, что можно передавать данные по защищённым каналам, если они до этого не знали.
22 21stas
 
12.08.25
14:49
(21) Вы шутите?
В ядерно-оборонном комплексе одни из лучших безопасников в стране.
Я прекрасно знаю про защищённые каналы, уровни защиты, варианты защиты и использования.
23 okmail
 
12.08.25
14:55
(22) лучше чем в аэрофлоте?
24 YaFedor
 
12.08.25
14:56
(20) Хорошо передадите вы это расширение в виде какого-то текстового отчета, его проверит комиссия.

Но комиссия же не проверит само расширение, поэтому в чем смысл сбора этой комиссии?

можно им просто тексты модулей скинуть одним файликом и все
25 Волшебник
 
12.08.25
14:56
(20) Есть целые программы, которые состоят из невидимых символов: пробел, табуляция и перенос строки.
https://en.wikipedia.org/wiki/Whitespace_(programming_language)

Трёх символов вполне достаточно, чтобы закодировать азбукой Морзе любой объём данных.

Если кто-то захочет слить информацию, он мог бы в ячейку табличного документа вставить целую строку со всеми серверами, логинами и паролями. И внешне всё было бы чисто. Ищите, чо
26 21stas
 
12.08.25
14:58
(23) Вы как думаете, лучше защищается разработка ядерного вооружения или самолётики?
27 21stas
 
12.08.25
14:59
(24) Всё несовершенно в нашем мире.
Я выбрал способ предоставления информации, считаю его достаточным.
28 21stas
 
12.08.25
15:00
(25) Тут нет такого риска, чтобы проверять настолько глубоко.
Проверяем не от злоумышленника.
29 YaFedor
 
12.08.25
15:03
(27) Тогда скрин дерева метаданных расширения + тексты модулей
30 Волшебник
 
12.08.25
15:05
(28) Тогда не взлетит. Для хорошей проверки нужно быть в некоторой степени параноиком.
31 PLUT
 
гуру
12.08.25
15:14
(0) > комиссия должна увидеть

а что комиссия в вашем отчете и скринах увидит?

по идее под лупой микроскопом должна файл расширения .cfe разглядывать :) интересно, что там комиссия должна увидеть?

ну там цихровая подпись (как у драйверов) или на худой конец хэш-сумма (SHA-1, MD5, CRC ??) у этого вашего расширения должна быть прибита гвоздями где-то
32 Lama12
 
12.08.25
15:26
(26) Не надо про безопасность в ядерке. Знаю как она соблюдается на ядерных объектах. 😥
33 Lama12
 
12.08.25
15:59
(27) Тут такая штука. Если нет регламента передачи и сбора информации для анализа комиссии, то можно передать фотографию с экрана. Все равно они ничего не проанализируют. Им тоже эта задача с дуба не рухнула. Просто нужно сделать вид, что занимаются важным делом. Может бюджет выбить под поездку в санаторий, где и будет проходить столь важное мероприятие. Решение, весьма вероятно, уже подготовлено. Вот чего волноваться и шевелиться? Ну ведь можно подставить хороших людей.
34 Fish
 
гуру
12.08.25
15:41
(22) А почему, зная про защищенные каналы, вы передаёте какие-то данные по незащищенным?
Получается, это нужно только комиссии, чтобы был повод собраться?
35 lucky-nn
 
12.08.25
17:22
в макет якобы печатной формы можно закинуть любые двоичные данные. кто их как напечатает и проверит?
36 21stas
 
12.08.25
19:40
Дорогие хорошие люди!
Я, к сожалению, не могу глубоко обсуждать вопросы защиты информации на форуме.

Если поверхностно:
В любом случае при передаче другой организации должна быть организована проверка на конфиденциальность. Хоть какой канал.
Когда это не гостайна, а максимум ДСП - проверка делается через комиссию. Такая комиссия обычно не проверяет на избыточную и скрытую информацию. В случае, если там не может быть гостайны, таких мер достаточно.
Ну плюс работают программные системы, они тоже анализируют.
Что за системы, на каком этапе анализируют - рассказывать не могу.

Поэтому комиссии нужно показать программный код и структуру объекта - они это посмотрят. В комиссии далеко не все разбираются в 1С, поэтому надо им показать в более-менее понятном виде.

Более подробно обсуждать вопросы защиты информации - это фактически показывать комплекс мер по её защите. А если знаешь как защищают - то проще ломать. Поэтому подробнее не могу.
37 21stas
 
12.08.25
19:41
(32) Не путайте энергетический комплекс и оружейный.
Принципиально разная защита информации.
38 21stas
 
12.08.25
19:43
(30) Есть комплекс мер, который разумный и достаточный.
У меня в квартире железная дверь, но нет решёток на окнах.
И сигнализации нет.
39 Злопчинский
 
12.08.25
19:54
(31) не "под лупой", а "за лупой"
40 Волшебник
 
12.08.25
20:00
(36) >> В комиссии далеко не все разбираются в 1С

Значит вся эта комиссия — фуфло! Тебе так и говорят! Наберите нормальных программистов 1С со стажем 10+ лет, которые уже набили шишек на безопасности. Я вот тебе уже накидал кучу вариантов потенциальной утечки инфы через файл конфигурации/расширения. Если вы там все такие озабоченные, так проявите свою озабоченность без публикации ветки на форуме и без фуфломётства!
41 Волшебник
 
12.08.25
20:01
(38) Если первый/последний этаж, это не очень разумно. Могу привести примеры, когда квартира на последнем этаже взламывалась. Ничего не нашли, потому что квартира была пустая. Из мести насрали в ванну
42 maxar
 
13.08.25
08:34
(40) зря вы так, топикстартер задал конкретный вопрос, чтобы не придумывать велосипед, если он уже есть, а вы начинаете его убеждать что и как ему делать, и зачем ему вообще это нужно..
Это оборонка (сталкивался тоже с таким) , там нельзя сделать супер пупер нетленку и ее сразу поставить, она должна пройти кучу этапов что соответствует нужным требованиям безопасности, да может комиссия фуфло, но это формальность без которой не обойтись.
43 21stas
 
13.08.25
08:47
(42) Именно.
Я спрашиваю как мне проще подготовить документы, чтобы соблюсти действующие регламенты большой корпорации.
А получились разговоры про то, что регламенты неверные.
Верные они - только чтобы объяснить все причины именно такого положения дел безусловно умным людям, высказывающимся на форуме, нужна длинная беседа на застолье в баньке. На форуме столько не напишешь прежде всего потому что нельзя.

Всех желающих на беседу - приглашаю к себе в Снежинск, баню затоплю :).
44 YaFedor
 
13.08.25
08:49
(42) так ему уже дали вариантов
45 Fish
 
гуру
13.08.25
08:51
(43) "чтобы объяснить ... нужна длинная беседа на застолье в баньке." - Вот так вот и выбалтываются государственные тайны. Под водочку и в баньках.
46 ЕRPe
 
13.08.25
08:58
(43) Берешь разделы, в каждом есть ключевые справочники - Контрагенты+Партнеры, Сотрудники+ФизЛица, Договоры, ОС, Номенклатура. Документы описывают хоз. операции по этим справочникам. Все.
По сути передаются все данные твоей организации + часть данных контрагентов которые присылаются вам.
Давно бы сделал
47 KJlag
 
13.08.25
08:58
(36) а в чем проблема дать комиссии cfe?
зашли в конфиг, открыли cfe, и пошли чекать все модули.
чет я не вижу особой разницы между этим и тем чтобы дать весь текст модулей в какомто файле (хотя в конфиге читать удобнее)
48 d4rkmesa
 
13.08.25
08:59
(0) DeepSeek или Perplexity какой-нибудь помучайте, с большим "окном".
49 maxar
 
13.08.25
09:01
(47) проблема скорее всего в том что все это должно быть пронумеровано, прошито ,скреплено сургучной печатью и положено в спец архив...
50 21stas
 
13.08.25
09:17
(49) Правильно. Документ должен быть.
51 СвинТуз
 
13.08.25
09:23
))))
афтар жжот
52 Fish
 
гуру
13.08.25
09:24
(50) Интересно, а доработки расширения, включая исправление ошибок, тоже должны комиссией исследоваться и документом закрепляться?
53 pavlika
 
13.08.25
09:26
(50) У Вас же есть ФТ и реализация по доработке, описанная аналитиком? Вот ее и отдайте комиссии.
54 maxar
 
13.08.25
09:26
(52) скорее всего нет, но формальности на начальном этапе должны быть соблюдены.
55 21stas
 
13.08.25
09:37
(53) Не подходит.
56 Климов Сергей
 
13.08.25
09:51
(52) Давным-давно, когда я работал в одном "почтовом ящике" (п/я) по проекту для другого п/я, то все машинные носители передавались на/с территории заказчика только через 1-й отдел. А это весьма трудо- и время- затратная операция. И приходилось мне бобину с магнитной лентой выносить под курткой, на пузе. Мимо злобных церберов на проходной. А бобина сантиметров 35 в диаметре и сантиметра 3 толщиной, немаленькая. Страаашно было! Только не рассказывайте никому.
57 d4rkmesa
 
13.08.25
09:57
(43) Так сделайте сами себе инструмент для преобразования отчета по конфигурации (или конфигурации в виде файлов) в требуемый вид, проверенный безопасниками, вам же по-определению тогда ничего не подходит.
58 21stas
 
13.08.25
14:12
(57) Не тот объём, чтобы делать инструмент.
Хотел готовый.
59 Fish
 
гуру
13.08.25
14:16
(58) А как же вы раньше обходились? Неужели впервые что-то новое разрабатываете?
60 Fish
 
гуру
13.08.25
14:18
+(59) Ну и в дальнейшем, наверняка будут какие-то доработки, требующие той же комиссии.
Поэтому (57) прав - вам нужен свой парсер конфигурации.
61 21stas
 
13.08.25
14:21
(60) Доработки не требуют комиссии, потому что их никуда не нужно передавать.
У нас эта задача разовая или почти разовая.
62 Fish
 
гуру
13.08.25
14:23
(61) Вот-вот. Сегодня один обмен, завтра - второй.
Сколько раз я слышал от заказчиков фразу "нет, такого никогда не будет", и каждый раз именно это и происходило :)))