Введение


В настоящее время в качестве бронебойных боеприпасов широкое применение получили бронебойные оперенные подкалиберные снаряды (БОПС), обладающие высокой проникающей способностью.

Это достигается за счет высокой начальной скорости боеприпаса (1650 – 1840 м/с) и малого поперечного сечения (d = 20-30 мм). Для компенсации силы сопротивления воздуха применяют придание боеприпасу реактивной тяги.

Прямоточный воздушно-реактивный двигатель (ПВРД), прост по конструкции, имеет высокий коэффициент полезного действия при больших числах Маха компактен, поскольку не требует наличие окислителя в составе топлива, так как использует кислород окружающей среды [1].

Принцип работы ПВРД


Воздух со скоростью полёта 30-60 м/с поступает во входное устройство двигателя затормаживается до 0,1-0,2 Маха, при этом кинетическая энергия воздуха преобразуется во внутреннею энергию повышается его давление и температура. Воздух можно считать идеальным газом, поэтому отношение его статического давления к атмосферному определяется соотношением:

(1)

где p – давление в полностью заторможенном потоке; po – атмосферное давление; Mn – число Маха; k– Показатель адиабаты равный 1,4.

Сжатый воздух попадая из входного устройства в камеру сгорания нагревается за счёт окисления подаваемого в неё топлива. Образующаяся из смеси воздуха с продуктами горения газовая смесь – рабочее тело в сопле достигает звуковой скорости, а на его выходе расширяясь до сверхзвуковой.

Рабочее тело вытекает со скоростью большей скорости встречного потока воздуха что и создаёт реактивную тягу.

Когда скорость полёта значительно меньше скорости реактивной струи, тяга растёт. С приближением скорости полёта к скорости реактивной струи тяга падает, проходя некий максимум, соответствующий оптимальной скорости полёта. Схемы работы прямоточного реактивного двигателя на жидком и твёрдом топливе приведены соответственно на рисунках 1,2:





Сила тяги ПВРД определяется из соотношения:

(2)

где: P– сила тяги; v– скорость полёта; ve – скорость реактивной струи относительно двигателя; dmf/dt – секундный расход топлива.

Секундный расход воздуха определяется по формуле:

(3)

где – плотность воздуха (зависит от высоты); dV/dt– объём воздуха, который поступает в воздухозаборник ПВРД в единицу времени; S – площадь сечения входа воздухозаборника; v – скорость полёта.

Чтобы определить секундный расход рабочего тела для идеального случая, когда горючее полностью сгорает и полностью используется кислород воздуха в процессе горения, воспользуемся формулой:

(4)

где: L – стехиометрический коэффициент горючего и воздуха.

С развитием технологии смесевого твёрдого топлива оно стало применяться в ПВРД. Топливная шашка с продольным центральным каналом размещается в камере сгорания. Рабочее тело проходя по камере сгорания окисляет топливо с его поверхности и нагревается само.

Использование твёрдого топлива ещё больше упрощает конструкцию ПВРД поскольку становиться не нужной камера сгорания.

Основную часть наполнителя смесевого топлива ПВРД составляет мелкодисперсный порошок алюминия, магния или бериллия теплота сгорания, которых значительно превосходит теплоту сгорания углеводородных горючих.

Примером твердотопливного ПВРД может служить маршевый двигатель противокорабельной ракеты П-270 Москит.

В зависимости от скорости полёта ПВРД разделяются на дозвуковые, сверхзвуковые и гиперзвуковые. Это разделение обусловлено конструктивными особенностями каждой из этих групп.

В сверхзвуковом диапазоне ПВРД значительно более эффективен чем в дозвуковом. Например, при скорости М=3 степень повышения давления у ПВРД составляет 37, что сравнимо с самыми высоконапорными компрессорами турбореактивных двигателей.

Конструкция БОПС с ПВРД


Одним из главных параметров, который позволяет оценить конструкцию снаряда — это низкая сила сопротивления воздуха. Рассмотрим один из известных бронебойных оперенных подкалиберных снарядов БМ-9 с твёрдотопливным двигателем.

Конструкция БМ-9 и результаты её аэродинамических исследований в программе Solidworks, полученные в работе [2], приведены на следующих рисунках 3,4,5. Конечна скорость БМ-9 составляет 1500 м/с в момент прибытия на расстоянии 2120 м.



Рисунок 3. – Бронебойный подкалиберный снаряд БМ-9



Рисунок 4 –Распределение давления воздушного потока, создаваемое при полёте БМ-9.



Рисунок 5 –Распределение скоростей воздушного потока, создаваемое при полёте БМ-9

Расчет силы сопротивления воздуха при движении БОПС

Для построения закона силы сопротивления воздуха, требуется обработать экспериментальные данные полученные в работе [2] (см. таблицу) для формы снаряда (рис.3) и выразить зависимость между скоростью и силой сопротивления воздуха.



Привожу листинг программы на Python, который демонстрирует возможности решения задачи получения функции Rc(V) в удобном для дальнейшего использования виде:

Графики функции силы сопротивления воздуха от скорости
# -*- coding: utf8 -*-
import numpy as np
from scipy.integrate import odeint
import scipy as sp
from scipy.interpolate import interp1d
import matplotlib.pyplot as plt
x =np.array([1800, 1700, 1600,1500,1400 ,1300 ,1200, 1100])
y =np.array([ 1102,  979,  836,  705,  603, 534,  2717,2029])
new_length = 800
new_x = np.linspace(x.min(), x.max(), new_length)   
new_y = sp.interpolate.interp1d(x, y, kind='cubic')(new_x)
plt.figure()
plt.title('График Rc(V) с интерполяцией прямыми линиями')
plt.ylabel('Сила сопротивления воздуха Rc(V) в н')
plt.xlabel('Скорость перемещения в воздухе V в м/с')
plt .plot(x,y,'r',linewidth=2,label='Закон изменения сопротивления от скорости')
plt .plot(x,y,'o',label='Экспериментальные данные')
plt.legend(loc='best')
plt.grid(True)
plt.figure()
plt.title('График Rc(V) с интерполяцией кубическим сплайном')
plt.ylabel('Сила сопротивления воздуха Rc(V) в н')
plt.xlabel('Скорость перемещения в воздухе V в м/с')
plt .plot(new_x,new_y,'r',linewidth=2,label='Закон изменения сопротивления от скорости')
plt .plot(x,y,'o',label='Экспериментальные данные')
plt.legend(loc='best')
plt.grid(True)
plt.figure()
plt.title('График Rc(V)')
plt.ylabel('Сила сопротивления воздуха Rc(V) в н')
plt.xlabel('Скорость перемещения в воздухе V в м/с')
plt .plot(new_x,new_y,'r',linewidth=2,label='Закон изменения сопротивления от скорости')
plt .plot(x,y,'o',label='Экспериментальные данные')
w_x=1800
w_y = sp.interpolate.interp1d(x, y, kind='cubic')(w_x)
plt .plot(w_x,w_y ,'o',label='Значение функции Rc(%s) -%s'%(w_x,w_y))
plt.legend(loc='best')
plt.grid(True)
plt.figure()
x =np.array([1800, 1700, 1600,1500,1400 ,1300])
y =np.array([ 1102,  979,  836,  705,  603, 534])
new_length = 400
new_x = np.linspace(x.min(), x.max(), new_length)   
new_y = sp.interpolate.interp1d(x, y, kind='cubic')(new_x)
plt.title('Рабочий график Rc(V)')
plt.ylabel('Сила сопротивления воздуха Rc(V) в н')
plt.xlabel('Скорость перемещения в воздухе V в м/с')
plt .plot(new_x,new_y,'r',linewidth=2,label='Закон изменения сопротивления от скорости')
plt .plot(x,y,'o',label='Экспериментальные данные для 1800 ..1300 м/с')
plt.legend(loc='best')
plt.grid(True)
plt.show()


Получим:







Данный график нам показывает, что если при вылете из ствола скорость снаряда в идеальном случае, достигает 1800 м/с, то этой скорости соответствует значение силы сопротивления воздуха 1102 Н.

При снижении скорости на траектории сила сопротивления падает по закону, который изображён на графике. Далее при скорости примерно 1200 м/с сила сопротивления начинает расти. Такое явление связано с геометрией конфузора на входе воздухозаборника ПВРД.

На реактивных самолётах для борьбы с указанным явлением применяют регулируемый конус воздухозаборника. Для рассматриваемого снаряда это невозможно из-за более высоких скоростей полёта в пределах (1300...1800) м/c. Поэтому диапазон экспериментальных данных нужно ограничить для получения рабочего графика:



Функцию Rc(v) для любого набора экспериментальных можно получить из следующего короткого листинга:

# -*- coding: utf8 -*-
import numpy as np
import scipy as sp
from scipy.interpolate import interp1d
x =np.array([1800, 1700, 1600,1500,1400 ,1300 ,1200, 1100])
y =np.array([ 1102,  979,  836,  705,  603, 534,  2717,2029])
def  Rc(new_x):     
         new_y = sp.interpolate.interp1d(x, y, kind='cubic')(new_x)
         return  new_y

Расчет внешней баллистики БОПС


Поскольку выстрел с прицеливание производится из определённого ствола нас будет интересовать дальность с учётом силы тяги.

Определение силы тяги


Пользуясь всеми формулами (2)?(4) можно определить силу тяги. Для начала определим секундный расход воздуха:



где =1.205 кг/м3 (Плотность воздуха из уравнения Клапейрона при T=0?); V=1800 м /с ? скорость движения снаряда (по условию).

Площадь сечения входа воздухозаборника:



Секундный расход горючего, которое будет соответствовать секундному расходу воздуха:



где L = 14,7; что соответствует реактивному топливу «РТ» (таблица)

Таблица ? Стехиометрический состав горючей смеси, выраженный как отношение окислителя к горючему.



По данным [2] скорость реактивной струи для приведенных параметров равна V=1840 м/с. Определяем силу тяги из соотношения (2):



Система уравнений внешней баллистики


Рассмотрим схему сил действующих на центр масс неуправляемого в полёте снаряда:



Система уравнений проймёт вид:

(5)

Численные значения параметров:

(6)

Начальные условия:

(7)

Систему дифференциальных уравнений (5) с учётом (6) и (7) будем решать средствами Python, переопределив переменные как y1,y2,y3,y4:

Численное решение системы дифференциальных уравнений
# -*- coding: utf8 -*-
import numpy as np
from scipy.integrate import odeint
import scipy as sp
from scipy.interpolate import interp1d
import matplotlib.pyplot as plt
#Экстраполяция данных в точку 1900 м/c
x =np.array([1900,1800, 1700, 1600,1500,1400 ,1300])
y =np.array([ 1225,1102,  979,  836,  705,  603, 534])
def  Rc(new_x): # Кубический сплайн       
         new_y = sp.interpolate.interp1d(x, y, kind='cubic')(new_x)
         return  new_y
def f(y,t):#Запись дифференциальных уравнений системы внешней баллистики
         y1,y2,y3,y4=y
         return [-9.81*np.cos(y1)/y2, 1181/6.77 -Rc(y2)/6.77 -9.81*np.sin(y1),y2*np.cos(y1),y2*np.sin(y1)]
t=np.linspace(0,1.2,50)# Массив времён
y0=[0.18*np.pi/180,1800,0,0]#Начальные условия - угол, скорость, перемещение высота
[y1,y2,y3,y4]=odeint(f,y0,t,full_output=False).T# Решение системы в виде списков
plt.figure()
plt.title('График  траектории по времени')
plt.ylabel('Высота в м')
plt.xlabel('Время в с')
plt .plot(t,y4,'r',linewidth=2,label='Время -%s с.'%max(t))
plt.legend(loc='best')
plt.grid(True)
plt.figure()
plt.title('График распределения скорости по траектории')
plt.ylabel('Скорость в м/c')
plt.xlabel('Перемещение снаряда в м')
plt .plot(y3,y2,'b',linewidth=2,label='Перемещение снаряда-%s м.'%round(max(y3),1))
plt.legend(loc='best')
plt.grid(True)
plt.figure()
plt.title('График распределения скорости по времени')
plt.ylabel('Скорость в м/c')
plt.xlabel('Время в с')
plt .plot(t,y2,'g',linewidth=2,label='Ударная скорость снаряда -%s м/с'%round(max(y2),1))
plt.legend(loc='best')
plt.grid(True)
plt.figure()
plt.title('График  траектории')
plt.ylabel('Высота в м')
plt.xlabel('Перемещение в м')
plt .plot(y3,y4,'m',linewidth=2,label='Максимальная высота -%s м. '%round(max(y4),1))
plt.legend(loc='best')
plt.grid(True)
plt.show()


Получим:









Баллистические характеристики приведены на графиках, отрицательные области сохранены для наглядности перехода через ноль.

Выводы


Рассмотрены особенности бронебойных снарядов с прямоточным воздушно- реактивным двигателем, основные расчёты выполнены с применение средств высокоуровневого языка программирования Python.

Ссылки:

1. Артёмов О.А. Прямоточные воздушно-реактивные двигатели (расчет характеристик): Монография. — М: Компания Спутник+, 2006. — 374 с.
2. Гаврилов К.С. Проектирование бронебойного подкалиберного снаряда с прямоточным воздушно-реактивным двигателем.

Комментарии (0)


  1. Gasaraki
    13.02.2018 10:03

    При доступе к регистратору у которого хранятся ваши DNS записи можно не размениваясь по мелочам просто целиком домен угнать. И у некоторых регистраторов можно утащить домен даже если просто иметь доступ к вашим днс записям на собственном сервере.

    Так что право управления DNS надо выдавать очень осмотрительно.


  1. jehy
    13.02.2018 10:40
    +1

    Жду новых удивительных статей о фатальных уязвимостях. Например, о том, что, имея логи и пароль к компьютеру, можно получить доступ к данным пользователя. Или, имея доступ к серверу, можно туда файлы закачивать. Как страшен мир!


    1. alexkbs
      13.02.2018 10:47

      То есть вы хотите сказать что когда Google удаляет весь архив вашей переписки, все файлы, все загруженные фото, профиль G+ и всё остальное, если вы продали кому-то свой домен или решили не продлять его, то это нормально и правильно?


      1. nApoBo3
        13.02.2018 10:51

        Для бесплатной учетки да.


        1. alexkbs
          13.02.2018 11:02

          По такой логике если Гугл из-за какой-то жалобы или по прихоти решит ваш бесплатный адрес что-то@gmail.com удалить вместе со всеми данными, то это тоже нормально и правильно. Ведь эта учётка тоже бесплатная была, ага. Даже и не знаю, что ещё можно добавить.


          Телефон ваш на Андроиде тоже перестанет работать в такой ситуации.


          1. nApoBo3
            13.02.2018 11:20

            И вы должны к этому быть готовым. Поскольку у гугла перед вами никаких обязательств по факту нет.
            Безвозвратная блокировка аккаунтов происходит периодически. В этом плане платные аккаунты, находящиеся в юрисдикции РФ, имеют некоторые преимущества.

            Да, телефон работать не перестанет.

            ИМХО основы информационный гигиены давно нужно включить в школьный курс. Все, что гугл вам должен, это «ничего», согласно тому, на что вы согласились принимая соглашение пользователя. И именно из этого надо исходить, распоряжаться своими данными. Вполне вероятно, что если большая часть пользователей осознает данный факт и будет стоит свое поведение исходя из него начнутся и изменения в политиках сервисов.


            1. alexkbs
              13.02.2018 11:25

              Статья собственно и есть предупреждение всем читателям: пользуетесь сервисами Гугла или вообще облачными и бесплатными — подумайте несколько раз. Вы считаете такой вывод недостаточно очевиден из статьи и его нужно добавить явно в конце?


              1. jehy
                13.02.2018 11:32

                В любой момент любое облако может упасть и потерять часть или все ваши данные (тем более если это бесплатный сервис). Если вы об этом помните, то из статьи не вынесете ничего нового.


                1. alexkbs
                  13.02.2018 11:40

                  А если не понимаете, то вынесете? Вы считаете что все-все это понимают? От статьи значит ровным счётом никакой пользы и её лучше удалить, так?


                  1. nApoBo3
                    13.02.2018 11:55

                    Нет ее не надо удалить, в ней надо изменить акценты и добавить иные последствия компрометации днс.


                    1. alexkbs
                      13.02.2018 11:57

                      Давайте попробуем вместе изменить акценты. Жду DM.


              1. nApoBo3
                13.02.2018 11:53

                Я считаю, что данного вывода в статье вообще нет, есть наезд на гугл и
                капитанское утверждение, утрата контроля над критическими сервисами инфраструктуры может привести к последствиям.
                При этом последствия рассматриваются крайне узко.

                Что должен вынести пользователь из данной статьи? ДНС критическая служба ее надо защищать или гугл плохой не пользуйтесь гуглом? ИМХО в статье красной нитью проходит второе, а это в корне не верно.


                1. alexkbs
                  13.02.2018 11:55

                  То есть вы считате что Гугл хороший, когда он совсем удаляет фото вашей бабушки, которая не делает бэкапы, рассчитывая на облачную надежность, потому что вы забыли продлить её домен? Типа, сама виновата? Так прямо ей и скажите, когда она будет звонить вам с вопросами?


                  1. nApoBo3
                    13.02.2018 12:13

                    Не надо считать гугл хорошим или плохим, и я удивлен, что у вашей бабушки есть домен, который она забыла продлить.
                    Следует понимать, что использование данного сервиса накладывает некоторые квалификационные требования.
                    А отношения между субъектами права регулируются не понятиями хороший плохой, а соглашениями и договорами.


                    1. alexkbs
                      13.02.2018 12:19

                      В идеальном мире всё так, как вы пишите. В реальном мире вы будете объясняться за пропавшие фото со встречи выпускников перед вашей продвинутой бабушкой, рассказывая про субъекты права. В такой ситуации у вас не будет никаких сомнений в том, что гугл поступил плохо, удалив фото вашей бабушки и заставив вас извиняться.


                      Если у вас не завелись бабушки-программисты ЭВМ, то представьте себе что на том же месте могла быть мама или сестра.


          1. jehy
            13.02.2018 11:29

            Телефон ваш на Андроиде тоже перестанет работать в такой ситуации.

            Извините, щито? При блокировке аккаунта у меня перестанет синхронизироваться почта, аккаунты, фоточки, плэй маркет и локатор (ну и всякие менее важные сервисы вроде ютуба). На этом всё. Это не называется "переставшим работать телефоном". В истории был только андроид, который "перестал работать" — это Samsung "с огоньком" — но там совершенно другая ситуация, и владельцам всё возмещали, как только можно.


            Ну и помните, что, когда вы покупаете телефон, вы покупаете, грубо говоря, звонилку с камерой и доступом в интернет. Больше никто вам ничего не обещает.


            1. alexkbs
              13.02.2018 11:33

              Нет, конечно, вы всё ещё сможете позвонить со своего телефона. Но вот почта перестанет синхронизироваться, аккаунты, фоточки, плэй маркет, локатор и всё прочее о чём вы пишите — отключится. Это что за смартфон такой получится, у которого только звонилка, камера и SMS работают?..


      1. jehy
        13.02.2018 11:22

        То есть вы хотите сказать что когда Google удаляет весь архив вашей переписки, все файлы, все загруженные фото, профиль G+ и всё остальное, если вы продали кому-то свой домен или решили не продлять его, то это нормально и правильно?

        Ага, именно это я и хочу сказать. Любое другое действие — это потенциальная угроза конфиденциальности ваших данных. И я лучше потеряю все свои данные с гугла, чем они куда-нибудь утекут.


        Мне просто странно, что по факту вы даёте кому-то полный контроль над своим доменом и всеми своими данными — а потом удивляетесь, что в результате данные могут быть удалены.


        А вывод у вас сделан некорректный. Как бы вы ни клали яйца по разным корзинам, всё равно остаётся вероятность того, что вам их разобьют. Тем более что сам Google по разным корзинам не разложишь. Поэтому, если вам действительно что-то важно — то делайте бэкапы. Так, и только никак.


        Ну и особенно весело статья читается в контексте других жёлтых заголовков по "безопасности", которые в последнее время зачастили на хабре.


        1. alexkbs
          13.02.2018 11:27
          -1

          Таки почему мой телефон должен перестать работать и почему все мои фото и переписка должны удалиться если у моего старого домена появился владелец? Какая здесь логика, вы считаете?


          1. jehy
            13.02.2018 11:30

            Ваш телефон не перестаёт работать

            Это ложь, на которую я ответил чуть выше.


            Остальное удаляется из заботы о вашей конфиденциальности и безопасности. Жалко, что вам на неё, видимо, наплевать.


            1. alexkbs
              13.02.2018 11:35
              -1

              Мне не наплевать, потому всем рекомендую не пользоваться сервисами, которые удаляют всю вашу переписку и все ваши фото при смене владельца домена, оправдывая это заботой о вашей конфиденциальности и безопасности. Это какое-то извращённое понимание конфиденциальности и безопасности должно быть чтобы так делать, не из этой реальности.


      1. fedorro
        13.02.2018 11:50

        А какой вариант тогда будет правильным, по вашему мнению?:
        — Передать всё это добро новому хозяину домена, пусть фоточки смотрит, переписку почитает, если делать нечего.
        — Запретить новому владельцу домена привязывать на него свой GSuite или другие сервисы, т.к. на них уже работает Ваш GSuite.
        — Google должен ждать три года, или удалить все данные только по Вашему письменному согласию?


        1. alexkbs
          13.02.2018 11:54

          Правильный подход у FastMail: написать старому владельцу и попросить отвязать домен от аккаунта чтобы его мог использовать новый. При этом не требуется ничего удалять.


          1. fedorro
            13.02.2018 12:00

            Угу, а старый владелец почту не проверяет. А новый хочет доступ к адресу support@domain.com, который уже используется старым хозяином этого домена. Взял ты значит землю в аренду, поставил там склад (бесплатно, причем), аренда истекает, приходит хозяин новый, и не может там без вашего согласия ничего сделать пока старый не соизволит всё свое добро оттуда вывезти?


            1. alexkbs
              13.02.2018 12:05

              Что теперь? Данные-то почему в такой ситуации нужно удалять как это делает Гугл? Домен отвязать от аккаунта можно без удаления данных. Это правильно и так должен был поступать Google.


              Даже у Гугла есть test domain alias, который они дают при первой регистрации. Не вижу никакой принципиальной причины почему нельзя сделать такой же тестовый домен вместо удаляемого, перенести на него всех пользователей с данными, и так далее.


              Другое дело что аккаунт у вас бесплатный и because fuck you that's why.


  1. EminH
    13.02.2018 10:46

    Оффтоп: Справедливости ради стоит отметить что Дэниель никак не против звонить на российский номер, как указано в переводе первого письма. Он просто попросил подтвердить на тот ли номер звонить.


    1. alexkbs
      13.02.2018 10:49

      Простите, но в какой части перевода написано что Дэниель отказывается звонить потому что номер российский?..


      1. EminH
        13.02.2018 10:52

        «the phone number indicated to contact you is 495-100-2548 based on Russia, please let me know if this is the best contact phone number»
        Вы перевели как


        «Также в анкете вы указали номер российского телефона..., если есть более подходящий номер телефона»


        1. alexkbs
          13.02.2018 10:56

          Вы конец фразы из перевода обрезали. Перевод — это не калька. Вы когда-нибудь видели чтобы в письмах писали что-то типа "пожалуйста сообщите если это самый лучший телефон чтобы с вами связаться"? Это вообще похоже на русский язык? Посты с таким "русским" языком сразу хочется бросить и пойти искать оригинал.


          1. EminH
            13.02.2018 11:12
            +1

            Он спрашивал «is 495-100-2548 the best contact phone number», что вы перевели как «вы указали номер...a есть ли более подходящий номер телефона», что без ознакомления с оригиналом может восприняться так, как будто ему не нравится что телефон российский и он спрашивает есть ли вариант получше.
            Я ни разу не переводчик, и ни русский ни английский мне не родные, поэтому я не знаю как правильно это переводить. Но «the best number» это никак не «более подходящий номер»


            1. alexkbs
              13.02.2018 11:19
              -1

              Может, конечно, вокруг вас русофобы которым то и дело не нравятся российские номера телефонов… Я не вижу ни в переводе, ни в оригинале никакого такого негатива. Достаточно сказать что если бы я был Дэниель и писал такое письмо в ответ на запрос, то я бы написал точно так же. Это не вопрос страны или чего-то, это вопрос выбора удобного или более подходящего номера для связи.


              1. genew
                13.02.2018 11:54

                Русофобов вокруг вроде не наблюдается, но я тоже понял это так, что работник Google не может позвонить на номер из России.


                1. alexkbs
                  13.02.2018 11:59

                  Убедили, убрал про российскость номера. Будет просто номер.


  1. nApoBo3
    13.02.2018 10:51

    Спасибо, КО, за статью.
    Полагаю, данная проблема актуальная для бесплатных учеток, надеюсь с платным процесс выглядит несколько иначе и данные не убивают. Например у микрософта к учетке привязывается домен по умолчанию, их собственный.

    Следует понимать, что доступ к ДНС имеет и значительно более серьезные последствия, например можно всю вашу входящую почту проксировать или сделать заглушки собирающие пароли к вашей почте, так что получение доступа к архиву при доступе к днс задача достаточно тривиальная.


    1. alexkbs
      13.02.2018 10:53

      Всю входящую почту можно проксировать, фишинговые атаки устраивать и много что ещё можно, но всё это обратимо. Зашли, увидели посторонние записи, удалили. Удаление же аккаунта со всеми письмами и фото — дело другое. Это дорога только в одну сторону, восстановление не предусмотрено. Не успели вернуть доступы к DNS за 72 часа, и всё, конец. Об этом статья.


      1. nApoBo3
        13.02.2018 11:09

        У вас не системный подход к безопасности.
        Если у вас есть процесс аудита записей, значит учитывая данный риск, аудит должен проводиться не реже чем в 60 часов, если у вас такого процесса нет, то рассчитывать на «Зашли, увидели посторонние записи» вы не можете.
        Оценка рисков потери и компрометации данных очень сильно зависит от остальных «параметров» безопасности, на мой взгляд риск компрометации более весомый, при этом, в некоторой степени, включает риск потери данных.
        Плюс не стоит забывать, что электронная почта вообще не предназначена для хранения переписки, просто мы разбалованы огромными почтовыми ящиками современных сервисов.
        Если говорить еще более системно, внедряя сервис вы изначально должны быть готовы к переезду и резервировать данные у себя, поскольку ни один сервис не несет перед вами ответственность за ваши данных в объеме хоть как-то компенсирующим их потерю.


        1. alexkbs
          13.02.2018 11:13
          -1

          Почему вы решили что у меня с подходом всё в порядке? Где-то написано об этом в статье?.. Почту и прочее действительно важно я с гугла перенёс уже не вспомню как давно, чего всем рекомендую сделать. Особенно в свете описанного в статье. Это железные факты, невозможно не заметить что Гуглу нет никакого дела до сохранности ваших данных. Бегите, пока есть возможность.


          1. nApoBo3
            13.02.2018 11:48

            Вы пишите, мы не мониторим админску почту, мы не следим за записями в домене в одном случае и «Зашли, увидели посторонние записи» в другом, это и есть не системный подход.
            90% процентов информационной безопасности, это бумаги( регламенты, контрольные точки, инструкции и т.д. и т.п.), и только 10% реализация.
            Никому нет никакого дела до ваших данных, особенно если вам до них нет дела. Зачем бежать вообще не очень понято, просто данный факт нужно учитывать, но это не отменяет удобство сервиса.


            1. alexkbs
              13.02.2018 11:51

              Вы серьезно считаете что у большинства пользователей G Suite системный подход к безопасности и только я один считаю что у большинства подход к безопасности ровно обратный системному?


  1. Andrusha
    13.02.2018 11:04

    Да, тяжело быть Гуглом: одни жалуются, что ты вечно хранишь все данные, а другие — что удаляешь приватные данные через 72 часа :)
    На самом деле я тоже не вижу проблемы в вышеописанном. Не люблю быть адвокатом дьявола, но, во-первых, как уже сказали, службы бесплатны, и Google вообще ничем не обязан пользователю, а во-вторых, куча людей теряют свои фото моментально и безвозвратно, просто не пользуясь бэкапами, а тут целых 3 дня даётся на подумать.
    Собственно, возвращаясь к теме бэкапов: а если злоумышленник взломает ваш гуглоаккаунт и удалит все фото в облаке, Google тоже будет обязан отыскать у себя свой бэкап и всё вернуть?


    1. alexkbs
      13.02.2018 11:09

      Если злоумышленник взломает ваш гугло-аккаунт, то вы сами себе молодец потому что или не настроили 2FA, или пароли вводите на посторонних страницах. В этой ситуации наличие и отсутствие 2FA у гугло-аккаунта ни на что не влияет (я включал для теста на аккаунте администратора). Данные удалят так и так. А ваш андроидный смартфон, в котором подключен гугл-аккаунт, откажется работать.


      1. Andrusha
        13.02.2018 11:18
        +1

        Тут-то тоже ситуация вполне себе рядовая для коллектива ССЗБ: админ не следит за своей зоной + не следит за почтой администратора домена, а пользователь не делает бэкапы, полагаясь целиком на одно облако компании, которая уже удаляла данные не то, что по установленному регламенту, а просто because fuck you that's why.