понедельник, 1 декабря 2008 г.

Муниципалитеты Швеции изучают возможности свободного ПО

Восемь муниципалитетов Швеции создали ассоциацию Самбрук (Sambruk). Целью ассоциации является совместная разработка электронных сервисов и выработка общих направлений применения свободного ПО в муниципальных информационных проектах. Группа начала исследования и реализацию проекта по поддержке свободного ПО в муниципальных учреждениях.

Ассоциация Самбрук была создана в 2003 году для совместной разработки спецификаций электронных приложений для государственных учреждений, защищающих от замкнутости на одном поставщике. Ассоциация стремится прагматически, а не догматически, применять свободное ПО.

Инициатива была представлена 14 ноября на конференции, организованной Обсерваторией свободного ПО (Open Source Software Observatory and Repository).

Ассоциация разработала два приложения со свободной лицензией. Одно для обмена электронными данными между государственными агентствами и муниципалитетами. Второе представляет собой электронный сервис для службы занятости.

Представители ассоциации отметили, что муниципалитеты находятся в стадии перехода от процесса разработки, контролируемого поставщиком, к процессам разработки и закупкам, управляемого потребителями. Изменяется форма диалога и взаимоотношения с поставщиками информационных технологий. Проблема заключается в том, что большинство ИТ сервисов предоставляется и организовано в виде монолита, с собственными бизнес — процессами. Но процессы деятельности государственных учреждений организованы совершенно иначе, чем процессы в бизнесе. Возникает конфликт, Муниципалитеты не обладают достаточной компетенцией, чтобы переделать электронные сервисы под свои процессы, а вендорам ИТ не хватает компетенции для анализа и процессов деятельности муниципальных учреждений.

Участники ассоциации Самбрук пытаются создать модель, сочетающую элементы свободного и проприетарного ПО. Данная модель получила название «ПО сообщества». Участники на определённый период времени предоставляют свободный доступ к приложениям. В течение этого периода ПО может изменяться и совершенствоваться. Группа Самбрук надеется, что это повысит ответственность разработчиков и прояснит цели разработки.

В настоящее время участники группы обсуждают, должно ли сообщество стать владельцем приложений и электронных сервисов, а также какие негативные моменты могут возникнуть вследствие подобного решения.

Во время конференции прозвучало два анонса о начале исследований в области поддержки применения свободного ПО в государственных органах Швеции. Исследование названное «Bossanova» представляет собой бизнес модель свободного ПО для государственных учреждений, открывающей новые возможности для пользователей и поставщиков.

Результатами исследования станут бизнес модели и методы закупки, развития, администрирования, обслуживания свободного ПО в государственных электронных сервисах.

Вышла новая версия FreeBSD 6.4

Несмотря на то, что уже давно существует FreeBSD 7.x, команда FreeBSD продолжает развивать также FreeBSD 6.x. В рамках этой работы 28 ноября состоялся официальный релиз дистрибутива FreeBSD 6.4 RELEASE, который содержит множество функциональных нововведений, обновлений и исправлений выявленных ошибок. Предположительно, это был последний релиз в серии FreeBSD 6.x.

Наиболее яркие изменения, которые пользователи найдут в FreeBSD 6.4:

  • новая, значительно улучшенная клиентская часть NFS Lock Manager (NLM);
  • поддержка шифра Camellia;
  • обновлённый загрузчик — возможна загрузка с устройств USB, а также реализована возможность загрузки с GPT-дисков (GUID Partition Table);
  • установочный образ DVD ISO для amd64/i386;
  • обновлены основные рабочие среды — KDE 3.5.10 и GNOME 2.22.3;
  • используются обновлённые версии BIND, sendmail, OpenPAM и другого ПО.

Поддержка данного релиза будет осуществляться до 30 ноября 2010 года.

Официальный анонс FreeBSD 6.4

Загрузить FreeBSD 6.4

четверг, 27 ноября 2008 г.

Программные инспекторы кода

Для предотвращения уязвимостей в программном коде Microsoft продвигает набор методик безопасной разработки Security Development Lifecycle. Его суть состоит в том, что о возможных проблемах, связанных с безопасностью, разработчики начинают думать на самом раннем этапе создания программного продукта. Разумеется, редмондский гигант заинтересован, чтобы и сторонние производители софта также заботились о безопасности своих программ как можно раньше, а не после того, как кто-то обнаружит в них дыры. И хорошо, если этот "кто-то" окажется независимым экспертом по безопасности, а не злоумышленником.

Для того чтобы рассказать о SDL российским разработчикам, в Москву из Редмонда приехал Иван Медведев, наш соотечественник и глава группы по разработке внутренних средств по безопасности ПО. Мы задали ему несколько вопросов.

- Как Вы попали в Microsoft и чем сейчас занимаетесь в корпорации?

- После окончания в 1998 году факультета ВМК Московского университета я работал в одной российской компании, которая занималась шифрованием IP-потоков. Собственно, работать я там начал еще во время учебы. Затем часть моих однокурсников решили уехать на работу в Microsoft. Дело в том, что представители корпорации приезжали в Россию и специально набирали людей для работы над различными проектами. Нескольких человек из моей группы люди из Microsoft как раз тогда наняли. Я же в тот момент решил не ехать, так как мне нравилась моя работа здесь. В течение следующего года мои друзья писали мне, как им нравится работать в Microsoft, что для них созданы все необходимые условия и предоставлена интересная работа. Я тогда тоже решил попробовать, отправил резюме и был принят. Это был октябрь 1999 года. В тот момент я попал в группу CLR (Common Language Runtime). Эта группа занималась разработкой ядра .NET. Так уж получилось, что с самого начала вся моя работа была связана с безопасностью. Я занимался криптографическими средствами, да и в CLR я занимался безопасностью.

В группе CLR я проработал 4 года, а затем перешел в группу SWI (Secure Windows Initiative). Это команда людей, которая, по сути, началась с осознания того, что Windows должна стать более безопасной системой. Впоследствии было принято решение о создании группы разработчиков специального программного обеспечения, предназначенного для поиска проблем, связанных с безопасностью. Я стал ее организатором и руководителем. Наш коллектив занимается тем, что разрабатывает средства, помогающие находить уязвимости в программном коде или же тестировать этот код на безопасность, например, проводя моделирование угроз. Фактически мы должны поддерживать SDL (Security Development Lifecycle) - цикл безопасной разработки программного обеспечения.

- Что представляет собой цикл SDL? Каким образом он реализуется в разработках Microsoft?

- Как я уже сказал, SDL представляет собой безопасный цикл разработки программного обеспечения. По сути, это набор лучших методик (best practices) по созданию безопасного ПО. Это набор процессов, которые рассказывают, что же нужно делать, чтобы программное обеспечение было более безопасным. Процесс безопасной разработки делится на семь стадий, а SDL для каждой стадии предоставляет необходимый набор документов, чтобы разработчик правильно подходил к каждой стадии. К примеру, на стадии дизайна производится моделирование угроз. Оно позволяет программистам, которые не являются экспертами, проанализировать систему и закрыть возможные пути для возникновения опасности. На этапе разработки SDL говорит о том, какие инструментальные средства следует использовать. Например, если вы используете компилятор С или С++, SDL говорит, какие функции стоит использовать, а какие не стоит, какие ключи компилятора вам нужны. Ведь существуют такие ключи компилятора, которые как раз и рассчитаны на обеспечение безопасности. В частности, ключ /GS позволяет защититься от ошибки, связанной с переполнением буфера. Есть и средства нахождения проблем безопасности во время тестирования.

Внутри Microsoft SDL обновляется каждые шесть месяцев. Сейчас общедоступной версией является 3.2. Правда, внутри Microsoft она уже в версии 4.

- Можете ли привести конкретный пример реализации SDL в конкретном продукте Microsoft?

- Начнем с обучения. Внутри Microsoft каждому разработчику, тестировщику и менеджеру продукта необходимо раз в год проходить треннинг по безопасности. Более того, если хотя бы один из разработчиков не прошел такой тренинг, продукт не может быть выпущен. Наша группа занимается в том числе и тем, что отслеживает статистику по обучению. Если смотреть на дизайн, то очень большой упор делается на моделирование угроз. Возьмем какой-то конкретный компонент, допустим - файловую систему Windows. Собирается группа, которая включает в себя наших представителей, архитекторов и самих разработчиков. Мы садимся вместе и начинаем процесс моделирования угроз. Рисуется диаграмма потоков данных, где показано, как эти данные перемещаются по системе, что с чем взаимодействует, как работают основные узлы и т.д. Также есть специальные таблицы, которые показывают, какие типы угроз применимы к тем или иным элементам в диаграмме потоков данных. Они фокусируются на этих типах угроз. Существуют и специальные наводящие вопросы. Допустим, если вы храните информацию в файле, то к файлам применимы такие-то типы угроз. Далее от разработчика требуется решение, как будут смягчены возможные типы угроз. Если такой угрозой может быть утечка данных, то ему следует подумать о шифровании. Если речь идет о передаче данных по сети, то можно использовать SSL или IPsec. Затем по результатам составляется модель угроз, которую нужно предоставить центральной группе, чтобы продукт мог увидеть свет.

Наша группа разрабатывает внутренние инструменты, с помощью которых можно удостовериться, что все вышеназванное было сделано.

- На каком этапе разработки нового продукта вступают в действие методики SDL?

- На самом раннем. Еще до того, как архитектура нового продукта начинает обдумываться и формироваться, его разработчики уже думают о его безопасности. В первую очередь разработчики решают, что это за продукт, какие задачи он будет выполнять. И уже на этом этапе они думают о потенциальных угрозах и проблемах безопасности.

- Может ли SDL учесть совершенно новые угрозы, которые ранее никогда не были зафиксированы?

- Ответ можно поделить на две части. Во-первых, когда создается модель угроз, она сначала фокусируется не на конкретных угрозах, а на их типах. Возьмем, к примеру, утечку информации. Сегодня она может быть вызвана переполнением буфера, а завтра ее причиной может оказаться совершенно новый тип вируса. Когда же пытаются закрыть эти угрозы, то смотрят, как правило, на то, что известно в данный момент. Тем не менее, есть два основных принципа, которые позволяют закрыть и будущие угрозы. Первый - это минимизация поверхности атаки, а второй - глубинная защита. Минимизация поверхности атаки состоит в том, что мы измеряем количество возможных точек входа в систему - какие файлы она читает, с какими пользователями она работает и т.д. Минимизация заключается в том, чтобы понять, нужна ли эта точка входа в установках по умолчанию. Допустим, нужно, чтобы с системой могли работать такие-то и такие-то пользователи. Но их число составляет всего один процент. Поэтому лучше по умолчанию выключить эту возможность, а если заказчику она потребуется, то он ее включит. Иными словами, мы стараемся без лишней надобности не оставлять открытыми форточки, чтобы в них не влез злоумышленник.

Вторая концепция - это глубинная защита. Ее еще называют многослойной защитой. Возьмем угрозу утечки информации. От нее могут быть какие-то конкретные методы защиты, но вызвана она может быть тем, что в результате переполнения буфера произошло что-то плохое. Второй уровень защиты помогает предотвратить ошибки переполнения буфера. Компиляторы Microsoft позволяют предотвратить ошибку переполнения буфера с помощью специальных ключей. Если же она все-таки случилась, и какой-то вредоносный код пытается выполняться, в операционной системе есть и более глубокая защита. К примеру, в Vista есть технология ASLR (Address Space Layout Randomization), которая позволяет загружать модули не по постоянным, а по случайным адресам. Это позволяет избежать угрозы от некоторых из эксплойтов, ориентированных именно на встроенный адрес. В результате, даже если ошибка переполнения буфера и произойдет, вредоносный код выполнен не будет.

- Взаимодействует ли Microsoft со сторонними производителями средств разработки, чтобы и они могли реализовать в своих продуктах методики SDL?

- Да, конечно. Набор практик SDL совершенно не зависит от того, на какой платформе ведется разработка. Тот же процесс моделирования угроз можно реализовать в любой среде - хоть Windows, хоть Linux - и на любом наборе инструментальных средств - хоть Visual Studio, хоть Borland. Как правило, в публикациях по SDL подробно описывается, как один и тот же шаг сделать в Visual Studio, gcc, Borland или другом компиляторе.

- Существует расхожее мнение, что проблема с безопасностью кода того или иного продукта часто обусловлена его закрытым статусом. Способно ли открытие кода сделать его более безопасным?

- У всех разное мнение на этот счет. Лично я еще не видел каких-то доказательств в пользу того, что открытие кода делает его более безопасным. Я часто демонстрирую слайд, который отображает количество уязвимостей в операционной системе, обнаруженных в течение первого года после ее выпуска. Windows сравнивается с другими популярными ОС, но мы их специально не называем. Windows XP делалась без SDL, и в ней было найдено 119 уязвимостей, а в Vista, которая делалась уже с использованием SDL, только 66. Если же посмотреть на остальные ОС, некоторые из которых основаны на открытом коде, то там можно увидеть, что уязвимостей на порядок больше. Я лично считаю, что во многих случаях открытый код может быть хуже для безопасности, чем закрытый. Когда разные люди могут вносить в код те или иные изменения, не связанные друг с другом, это может привести лишь к дополнительным проблемам в области безопасности. В то же время, разработчики ПО с закрытым кодом в состоянии обеспечить более строгий контроль над ним. То же самое можно сказать и про обновления. Для закрытого кода их выпускать проще, так как их проще будет протестировать на различных конфигурациях и не создать новых проблем.

Некоторые говорят, что у Microsoft исправление той или иной проблемы вызывает слишком много времени. Сейчас с этим дело лучше обстоит. Тем не менее, это занимает какое-то время, так как патч должен быть протестирован на различных конфигурациях оборудования и в комбинации с самым различным софтом. Ведь корпоративные клиенты устанавливают патч на тысячи машин, и очень важно, чтобы у них ничего не сломалось.

- Сколько сотрудников в Microsoft занимается SDL?

- Я на этот вопрос обычно не даю прямого ответа. Если назовешь какое-то точное количество человек, то один скажет: "как же много, так почему же у них в продуктах все равно попадаются уязвимости", а второй скажет: "как же мало, неудивительно что у них в продуктах столько уязвимостей". Но обычно, когда задают этот вопрос, то пытаются понять объем инвестиций Microsoft в разработку безопасного кода, достаточно ли персонала? По моему мнению, средств инвестируется довольно много, и наша группа достаточно быстро растет - быстрее, чем многие другие подразделения корпорации.

- Как вы взаимодействуете с сообществом сторонних разработчиков в плане обучения их методикам SDL?

- C 2005 года выходят SDL White Papers - публикации, которые находятся в открытом доступе на сайте Microsoft. Затем вышла большая книга в нашем издательстве и несколько статей. Мы активно продвигаем SDL в массы и знаем, что некоторые компании уже начинают с интересом смотреть в сторону этих методик. Кроме того, уже в ноябре мы планируем запустить модель оптимизации SDL. Если помните, раньше выпускались такие модели для оптимизации инфраструктуры, для приложений. Они предоставляли клиенту пошаговую инструкцию: как, например, грамотно выстроить ИТ-инфраструктуру на базе Windows - сколько серверов, сколько клиентов для этого понадобится, как это все настроить, какие программы установить и т.д. Подобное будет написано и про SDL. Будет пошаговая модель внедрения SDL в компании, занимающейся разработкой ПО.

Также будет запущена сеть SDL Pro, в которую войдут девять наших партнеров. Они будут предоставлять консультационные услуги по SDL и услуги по ее внедрению. И, наконец, мы выпустим специальное программное обеспечение для моделирования угроз. Оно будет включать в себя наводящие вопросы, которые помогут разработчикам правильно оценить и смоделировать возможные угрозы, связанные с их продуктом. Любой архитектор или менеджер проекта, даже не являющийся профессионалом в области Security, сможет с его помощью увидеть полную картину. Это будет бесплатный программный инструмент, который можно будет скачать с нашего сайта.

- Каковы ваши впечатления от российских разработчиков, которым вы читали лекции про SDL?

- Судя по вопросам наиболее активных слушателей, к этой теме есть очень большой интерес. Все думают о безопасности, не только в других странах, но и в России. Причем основной процент уязвимостей обнаруживается не в операционных системах, а в приложениях. Дело в том, что операционные системы слишком долго разрабатываются, к ним привлечено всеобщее внимание. А новые приложения появляются каждый день. Кстати, 86 процентов уязвимостей в приложениях приходится на приложения, сделанные компаниями, не входящими в пятерку наиболее крупных разработчиков софта. И только 14 процентов находят в продуктах, выпускаемых первой пятеркой.

Российские компании, которые смотрят в будущее и хотят просуществовать много лет, начинают сейчас очень сильно фокусироваться на безопасности. В этой среде существует некоторый информационный вакуум. Люди знают, что безопасность кода очень важна, но не все знают, что в в связи с этим нужно делать. SDL - это как раз попытка собрать и структурировать информацию, которую накопила Microsoft, в том числе и на основе анализа собственных ошибок. У нас есть цифры, которые подтверждают, что эта методика действительно работает.

Как дела, Google Chrome?

Началось всё с комикса. Согласитесь, нечасто объявления о появлении нового браузера так оформляются. Комикс у Google получился отнюдь не маленький - 40 страниц увлекательного чтива с картинками, после изучения которого каждый пользователь Сети должен был увериться, что именно с помощью Chrome (а именно так называется гугловский браузер) удобнее и безопаснее всего работать в интернете.

Действительно, корпорация потрудилась над интерфейсом своего детища не на шутку - перенесла вкладки на самый верх окна, удалила с панели инструментов максимум ненужных кнопок, а также поле поиска, скрестив его с адресной строкой. Получилось, скажем честно, очень даже неплохо. И движок Webkit, на основе которого построен Chrome (а также Safari от Apple), также оказался чрезвычайно быстр, чего уж говорить об отличной скорости работы веб-приложений Google.

Отличный старт, и, несомненно, отличные результаты для интернет-обозревателя, только что появившегося на свет - доля его на рынке, на тот момент составила неизбежное. В октябре этот показатель быстро пошёл вниз и стабилизировался на отметке 0,7%. Почему? Конечно, тут сыграл роль и фактор того, что такая корпорация, как Google, выпустила свой браузер - каждый захотел посмотреть, что же он собой представляет. К тому же, не так просто изменить своим собственным привычкам, благо Firefox, например, уже давно оброс безумным количеством полезных плагинов, расширяющих его функционал, да и, после использования других браузеров, не так уж и просто переключиться на новый интерфейс, будь он хоть в сто раз удобнее.

Основной же аргумент "за" оставшихся на Chrome, это прежде всего скорость. Доскональное исследование, проведённое сайтом ExtremeTech, позволило выяснить, что Firefox отстаёт от "хромого" аж на десять пунктов (Firefox заработал 20, а Opera - 10). Для того, чтобы загрузить главную страницу BBC, Chrome требуется девять минут, в то время, как IE7 и Firefox 3 справляются с этой операцией за 16. С одной стороны, может показаться, что считать секунды считать не стоит, но именно из этих секунд складываются минуты и часы простоя.

Хотя гугловский браузер уже доступен широкому кругу пользователей, не стоит забывать, что он сейчас находится в стадии бета-тестирования. Когда же он выйдет из неё, поисковой гигант намеревается заключить сделки с крупными производителями ПК, чтобы те предустанавливали Chrome на новые компьютеры. Важность этого шага не стоит недооценивать, так как большая часть обывателей, покупающих свежие машины, не только не в состоянии самостоятельно переустановить систему, но и установить какую-либо новую программу. Спросите, почему этого до сих пор не сделали мозилловцы с Firefox? Тогда подумайте, откуда у них на это деньги, в то время как у Google они, определённо, есть.

Отдельно стоит упомянуть о том, что пока Chrome доступен только в версии для Windows, хотя Google с самого начала пообещала, что браузер будет доступен в версиях под Mac OS X и Linux. Пока что, однако, по этому вопросу ничего не известно, за исключением того, что выйти они должны в первом квартале 2009 года. По-настоящему, Google хорошо бы поторопиться с релизом, так как большинство пользователей этих платформ как раз открыты для перемен и готовы попробовать чего-нибудь свеженькое и оригинальное (а если, к тому же, ещё и удобное - так вообще великолепно).

На этой почве поспешила пропиариться компания Codeweavers, известная своим средством виртуализации Crossover, позволяющим запускать на "маках" и под Linux Windows-приложения без установки на машину операционной системы Microsoft. Фирма с гордостью заявила о выпуске Chromium (Chrome является торговой маркой Google, так что опенсорсный проект, стоящий за ним называется именно так) для вышеуказанных платформ. Конечно, скачать его можно, но на поверку эти версии оказываются всё тем же виндовым браузером, только запущенным в виртуальной машине. Совместимости и быстроты работы ему это, конечно же, не прибавляет, так что рекомендуем использовать их только с целью ознакомления, если под рукой нет компьютера с Microsoft Windows.

Распространению Chrome на Windows-ПК может поспособствовать не только предустановка браузера на новые компьютеры производителем по умолчанию. Новая, восьмая версия Internet Explorer задерживается, несмотря на то, что редмондцы обещали, что браузер выйдет в этом году. Пользоваться же тормозным и страшным Internet Explorer 7 люди хотят всё меньше и меньше. Так что, хотя через два месяц после выхода беты Chrome на рынок страсти по нему улеглись, Большая битва браузеров ещё впереди. Найдётся ли в ней место Internet Explorer, или она начнётся на его останках - уже другой вопрос.

Знакомьтесь - Poseidon Linux 3.1

Бразильские разработчики анонсировали выход дистрибутива Poseidon Linux 3.1. Проект Poseidon Linux развивается на базе Ubuntu (релиз 3.1 основан на Ubuntu 8.04.1 с обновлениями по состоянию на 17 октября 2008 г.), возможности которого дополнены солидным набором учебных и научных программ для работы с GIS, числового моделирования, 2D/3D/4D визуализации, статистики и графики. Основные новинки релиза 3.1: впервые Poseidon Linux выходит отдельными редакциями для архитектур 32-bit и 64-bit; обновлены многие пакеты - Firefox 3.0.3, WINE 1.0, GRASS 6.3, R 2.7.2, Spring 5.0, MB System 5.1.1 beta 23; добавлены VirtualBox OSE, Open Universe Simulator, Gwyddion, SagCAD, Emacs (с поддержкой Prolog и Gri), Maxima, Prolog, Xetex, ghemical, Fontforge, Hugin panorama editor, Gnumeric, Bluefish, Avidemux, Audacity; в редакцию 64-bit не включен Terraview.

Poseidon Linux Changelog.

среда, 26 ноября 2008 г.

О Linux-статистике

21 ноября издание InternetNews.com опубликовало статью, в которой сообщается о том, что Red Hat Fedora претендует на лидерство в Linux-сообществе. При этом сайт ссылается на руководителя проекта Пола Фрилдса, который утверждает, что дистрибутивы Fedora 7-й, 8-й и 9-й версий в настоящее время используют, как минимум, 9,5 миллионов пользователей. А их основной конкурент Ubuntu может похвалиться только 8 миллионами.

Это дает нам хороший повод поговорить как об этих числах, так и о рейтингах различных свободных продуктов. Насколько они серьезны, стоит ли им верить и кому все это нужно?

Если оставить в покое мировое общественное мнение, которое нам традиционно малоинтересно, российские пользователи Linux, достигшие дееспособного возраста, ко всякой статистике достаточно равнодушны. По крайней мере, с практической точки зрения.

И действительно, что может дать знание того, что некий продукт А популярнее продукта Б? Тем более, если самому пользователю нравится дистрибутив С, менять который на что-то другое он не видит никаких разумных причин. Аргумент, заключающийся в том, что надо делать так, как сосед, всерьез никем не воспринимается — на вкус и цвет, как известно, товарищей нет.

Впрочем, Linuxforum — один из ведущих ресурсов по технической поддержке пользователей Linux — вот уже четвертый год проводит специальный опрос с целью выяснить, какой именно дистрибутив наиболее востребован отечественным пользователем. В 2005 г. акцию поддержало 405 человек, в 2006-м — 263, в 2007-м — 263, в 2008-м — 231. Очевидно, что при таком числе участников говорить о какой-то вменяемой репрезентативности результатов по меньшей мере наивно.

Очевидно, что обсуждение статистических данных очень быстро сходит на сугубо технические рельсы и превращается в обмен мнениями о достоинствах и недостатках каждого продукта. То есть к тому, что имеет хоть бы какой-то практический смысл.

Как правило, если возникает необходимость как-то оценить популярность того или иного дистрибутива, используются данные ресурса Distrowatch.com. Но публикуемые там рейтинги получены не какими-то сложными исследованиями, а определяются количеством кликов по ссылкам, расположенным на этом сайте. Таким образом, результат носит не столько количественный, сколько качественный характер. Да и то только тогда, когда сравниваются два продукта, очень далеко отстоящие один от другого по шкале. Все это знают и относятся к подобного рода сопоставлениям с известной долей иронии.

Более-менее всерьез воспринимаются только заявления одной известной компании о безоговорочном доминировании ее собственной продукции. Но и при этом не приводятся какие-то конкретные данные, а объясняется, что получить реальные числа о использовании Linux малореально, а брать цифры с потолка — некорректно.

Вряд ли кто-то будет проводить серьезные и, соответственно, дорогие исследования на сей счет, а коль возникнет такое желание, то Linux-сообщество быстро отсоветует. Мол, значительно лучше употребить время и деньги на что-то действительно полезное.

Тем не менее, в последнее время наблюдается некоторая тенденция к изменению ситуации. По всей видимости, причина этого в том, что линия на внедрение СПО не только всерьез рассматривается, но и воплощается в ряде государств. В частности, правительство Норвегии выделило два миллиона крон Национальному центру компетенции в области СПО для разрешения одной проблемы, связанной с привязкой Microsoft Office к специализированным серверным приложениям, с которыми не всегда работает OpenOffice.org. Да и у нас в России на реализацию известного школьного проекта государство предусмотрело определенное финансирование.

В связи с этим у некоторых коммерческих предприятий может возникнуть желание как-то поучаствовать в Linux-бизнесе. И, разумеется, им интересно знать, на какой именно дистрибутив лучше ориентироваться с точки зрения наличия спроса. Если это так, то господа зря стараются. Чтобы лучше это понять, проанализируем метод, при помощи которого и были получены данные о лидерстве дистрибутива Fedora. А заодно и узнаем, чего они на самом деле стоят.

Пол Фрилдс сообщил, что подсчет проводился по уникальным IP-адресам, с которых направлялись запросы на обновление дистрибутива. На первый взгляд, достаточно разумный подход, сразу позволяющий отсечь тех, кто по каким-то причинам скачал образ компакт-диска с продуктом, а потом решил не устанавливать систему.

Кстати говоря, способ учета пользователей по числу покупок или скачиваний уже давно раскритикован в пух и прах, поэтому и не применяется. Очевидно, что для свободной ОС нельзя использовать методы, аналогичные оценке объемов продаж. Хотя бы потому, что значительная часть копий не покупается, а бесплатно выкачивается, причем не с официальных, а с альтернативных серверов, расположенных, например, в городских локальных сетях.

Да и Microsoft не стоило бы переоценивать значение этого критерия. Особенно с учетом того, что значительная часть копий системы Windows Vista, предустановленной на ноутбуки, удаляется либо сразу, либо после непродолжительной эксплуатации. А тратить время на официальное оформление этого действия с целью вернуть себе деньги многие пользователи не хотят или не могут.

Вернемся к методике, предложенной Полом Фрилдсом. Она могла бы быть хорошей, если бы все пользователи имели постоянный IP-адрес в глобальной сети. Но в действительности это не так.

Во-первых, провайдеры применяют так называемые динамические адреса. В результате этого одна и та же машина может быть посчитана несколько раз, что приводит к завышению количества пользователей.

Во-вторых, абоненты городских и районных сетей, “спрятавшиеся” за NAT (Network Address Translation), имеют для расположенного в интернете сервера один и то же IP-адрес. И сколько бы их не использовали дистрибутив Fedora, счетчик будет считать, что это одна и та же машина. Это, в свою очередь, приводит к занижению рейтинга.

Как нетрудно догадаться, точность такого результата — плюс-минус два слона. И воспринимать его всерьез вряд ли стоит.

Разумеется, из всего этого не вытекает, что Fedora — плохой продукт. Или что этот дистрибутив лучше или хуже Ubuntu.

Ведь на поставленный вопрос уже давно имеется единственно правильный ответ. Самый лучший дистрибутив — это тот, который используете вы. Оспорить этот тезис не удавалось еще никому.

вторник, 25 ноября 2008 г.

Киберпреступность процветает, несмотря на общий спад

Согласно исследованию Symantec, теневая экономика продолжает рост даже в то время, когда весь остальной мир страдает от рецессии.

Доклад антивирусного гиганта показывает, что киберпреступность выросла в высокоэффективный рынок сбыта, предметами торговли на котором являются краденые товары и мошеннические услуги. Общий оборот этого рынка за 12 месяцев, предшествующих концу июня 2008 года, составил 276 миллионов долларов.

Первое место в рейтинге продаж занимают данные кредитных карт. На их долю приходится 31% от общего числа предложений. Стоимость ворованных номеров кредитных карт колеблется от 0,1 до 25 долларов за каждый. Средний остаток на картах, номера которых выставлены на продажу, составляет 4000 долларов США. Зачастую номера карт продают целыми лотами, делая скидки оптовикам.

Данные логинов лицевых счетов являются предметом сделки в каждом пятом случае. В зависимости от суммы остатка и местонахождения владельца его цена составляет от 10 до 1000 долларов. Средний баланс скомпрометированного лицевого счета равен 40 000 долларов. Самым популярным способом оплаты выставленных на продажу лотов являются системы безналичных денежных онлайн-переводов. При помощи таких сервисов осуществляется 63% сделок.

Всего за 12 месяцев мониторинга работы подпольных форумов в Symantec выявили 69 130 продавцов. Они и их покупатели оставили на этих форумах в общей сложности 44 321 095 сообщений. Общая стоимость услуг, предлагаемых десятью самыми активными продавцами, преодолела отметку в 16,3 миллиона долларов для номеров кредитных карт и в 2 миллиона долларов для деталей логинов лицевых счетов. В товарообмен были вовлечены как отдельные частные лица, так и организованные преступные группы.

Продаются на черном рынке и всевозможные хакерские услуги и утилиты. Так, средняя цена продаваемых ботнетов равна 225 долларам, хостинг для фишинговых сайтов стоит в среднем два доллара, а клавиатурные шпионы обходятся покупателям примерно в 25 долларов США.

За специализированные эксплоиты, заточенные под определенные финансовые службы, простят уже не в пример большие деньги. Цена таких услуг колеблется от ста до 3 000 долларов, а средняя стоимость предложения составляет 740 долларов.

Растущие аппетиты киберпреступников требуют привлечения все новых и новых людских ресурсов для помощи в создании хакерских инструментов. Так, в Symantec выяснили, что организованная киберпреступность в Северной Америке все чаще прибегает к услугам своих восточноевропейских подельников, при этом преступные сайты в Европе по количеству удерживают за собой устойчивое второе место, уступая лишь США.

Пиратству бой

Пиратов — начиная со времен флибустьеров, а то и раньше — ненавидят все (если быть точнее, то почти все: не стоит забывать, что во времена войны за особо успешные грабежи отдельных пиратов короли и королевы награждали титулами). Компании всех стран считают их своими личными, кровными врагами. Государства по мере сил стараются их истребить.

Сменилась эпоха, а вместе с ней изменлись пираты. Грабить караваны и корабли теперь не модно, лишь некоторые отщепенцы (вспомним события у сомалийских берегов) еще не в курсе дела. Поэтому воровство программного обеспечения спокойно заняло пустующую нишу. Борются с ним везде по-своему: цивилизованные судебные процессы на Западе, басманные суды и потрясания Уголовным кодексом у нас. Но успех, как вы понимаете, не всегда оказывается на стороне правообладателей.

Проблема затронула даже Sony: если приставка PS3 стоит бастионом и не поддается хитрым пиратам, то карманная консоль PSP сдалась почти сразу. Достаточно установить модифицированную прошивку (пара элементарных действий) — и мжно спокойно качать «левые» релизы (вы сами знаете, откуда). Однако, по мнению руководства компании, в последние месяцы пложение стало выправляться. В своем интервью Джон Колер (John Koller), руководитель отдела маркетинга PSP, прояснил ситуацию. «Мы не делаем секрета из того, что на PSP есть пиратство, — заявил Колер. — Куда важнее то, что оно постепенно уменьшается. За последние месяцы оно перестало превалировать, хотя, конечно, проблема остается».

Специалист уверен, что пользователи разделились на два непримиримых лагеря: «хороших», признающих право компаний зарабатывать деньги на своей интеллектуальной собственности, — и «плохих», оправдывающих пиратство. «Приятно видеть, что люди не только сами уважают авторские права, но и стараются помочь нам в борьбе с пиратами», — заключил Колер.

Напоследок добавлю, что количество пользователей крупнейшего в мире torrent-трекера Thepiratebay.org превысило 25 миллионов.

Состоялся релиз Fedora 10 — новой версии Linux-дистрибутива

Сегодня состоялся релиз новой версии популярного Linux-дистрибутива, разрабатываемого Open Source-сообществом при поддержке компании Red Hat, — Fedora 10 (под кодовым названием «Cambridge»).

В релизе — множество интересных новшеств и изменений. Среди наиболее значимых можно выделить: возможность простой настройки ad-hoc WiFi-сети на машине с сетевым подключением и беспроводной картой (реализовано в NetworkManager); улучшение настройки принтеров и управления ими (новый интерфейс system-config-printer); упрощения в работе с хранилищами данных для виртуальных машин при локальных и удаленных подключениях (libvirt); новая система сетевого аудита и обнаружения вторжений (SecTool); переход на новую версию библиотек управления пакетами программного обеспечения (RPM 4.6).

Среди прочих новшеств в Fedora 10: красивая загрузка с графическими эффектами, улучшения в поддержке Web-камер, появление среды разработки NetBeans IDE, десктопа Sugar Desktop (из OLPC) и легковесной графической среды LXDE, инфраструктура AMQP для простого создания «масштабируемых, интероперабельных, высокопроизводительных приложений корпоративного уровня».

Среди пакетов программного обеспечения, входящих в состав Fedora 10: Linux-ядро 2.6.27, GNOME 2.24, KDE 4.1.2, Eclipse IDE 3.4, GCC 4.3.2, GIMP 2.6.

Первый альфа-релиз Fedora 10 состоялся в августе.

понедельник, 24 ноября 2008 г.

Украинские чиновники "зажали" школьные компьютеры на $20 млн.

Минобразования Украины не сумело потратить более 100 млн гривен, выделенных на компьютеризацию учебных заведений страны. Таково заключение аудиторов счётной палаты Украины, исследовавших использование бюджетных средств по состоянию на 1 сентября 2008 года, сообщает ПРАЙМ-ТАСС.

По мнению аудиторов, в Министерстве образования управление выделенными средствами осуществляли неэффективно и бессистемно, в результате чего не были выполнены мероприятия, предусмотренные на 2007 год пятилетней государственной программой "Информационные и коммуникационные технологии в образовании и науке".

В частности, до конца 2007 года планировалось обеспечить компьютерами и доступом в Интернет все общеобразовательные учебные заведения Украины. Однако за отчётный период компьютерными комплексами было оснащено менее 3200 школ страны, так что общий уровень компьютеризации учебных заведений составил лишь 87%, а подключения к Интернету — 78%. Всего на Украине к началу прошлого учебного года функционировало 21,4 тысячи общеобразовательных школ.

О том, что в Минобразования не сумели освоить столь значительные средства (по "докризисному" курсу, действовавшему до начала нового учебного года, это порядка $20 млн), счётная палата уже сообщила парламенту и Кабмину. Однако аудиторы вряд ли сочли нужным добавить, что компьютерное оснащение школ — лишь часть проблем, поскольку многие украинские учителя совершенно не умеют обращаться с компьютерами. Не многим лучше ситуация и в России, хотя все школы здесь были подключены к Интернету ещё год назад.

Государство поддержит ИТ-компании во время кризиса

В условиях финансового кризиса необходимо кредитовать ИТ-компании за счет активов государственных банков, заявил советник президента Леонид Рейман на собрании «Ассоциации предприятий компьютерных и информационных технологий», отметив, что такое решение уже принято.

По мнению советника, на время кризиса российские ИТ-компании нуждаются в протекционистских мерах. Это касается и государственного заказа на различную продукцию ИТ-сферы, и поддержки российских разработчиков на внешнем рынке. Требуется активизировать процесс принятия специального налогового режима для компаний сектора, включающего не только экспортно-ориентированные компании, но и ориентированные на внутренний рынок предприятия. Если все вышеуказанные меры будут приняты, отрасль, по мнению Леонида Реймана, способна развиваться достаточно динамично.

воскресенье, 23 ноября 2008 г.

В Wine 1.1.9 улучшена производительность системы управления памятью

Выпущено обновление Wine - 1.1.9, включающее 73 исправления. Так, увеличена производительность системы управления памятью. Исправлено большое число регресивных тестов. В inetcomm усовершенствована поддержка протокола POP3. Представлена начальная реализация XInput DLL. Произведено исправление большого количества ошибок. Среди них: устранена ошибка, связанная с отказом запуска приложений [4397]; исправлено падение Windows Media Player 10 со встроенным urlmon [10217]; исправлено падение Half-Life 2, Counter Strike Source и других игр при запуске [9983]; устранено падение при использовании справки браузера (Help Browser) для Mathematica 5.1 [11772]; исправлена ошибка, не позволявшая установить MS Exchange 2007 [15976].

The Wine development release 1.1.9 is now available.

Red Hat Fedora заявляет о своём лидерстве в мире Linux

Подсчёт числа пользователей Linux не является простой задачей, поскольку приверженцы этой ОС не обязаны регистрироваться при инсталляции. И всё же дистрибьюторы Linux предпринимают попытки определить количество своих пользователей и ту часть, которую их дистрибутив занимает в общем пространстве операционных систем.

Сообщество дистрибутива Red Hat Fedora Linux выполнила подсчёт своей пользовательской базы, который дал такие результаты: дистрибутивы Fedora 7, 8 и 9 в настоящее время используют, как минимум, 9,5 млн. пользователей (конкурент Fedora, Ubuntu Linux, имеет 8 млн. пользователей).

Лидер проекта Fedora Пол Фрилдс пояснил, что, начиная с релиза Fedora Core 6, подсчёт пользователей ведётся на основании числа уникальных IP-адресов, с которых проводилась проверка возможности обновлений Fedora. Конечно, такая методология потенциально могла посчитать лишних пользователей, если одна и та же машина имеет динамические IP-адреса — например, используется протокол DHCP (Dynamic Host Configuration Protocol). C другой стороны, эта методология могла не учитывать существенное число машин, имеющих единый уникальный IP-адрес, получающих его через NAT (Network Address Translation) или локальный сетевой DHCP.

По состоянию на 19 ноября эти 9,5 млн. пользователей Fedora распределялись следующим образом: Fedora 7 — 3,4 млн. IP, Fedora 8 — 3,9 млн. IP, Fedora 9 - около 1,8 млн. Дополнительно, релиз Fedora Rawhide (последняя версия разработчиков) получил 500 тыс. уникальных IP.

Эти подсчёты не учитывают пользователей Red Hat Enterprise Linux, коммерческого проекта Red Hat. Исполнительный вице-президент Red Hat, Пол Кормир заявил, что в настоящее время в компании зарегистрировано 2,5 млн. оплаченных подписчиков Red Hat Enterprise Linux. В результате, полное число пользователей семейства Red Hat Linux может превышать 13 млн.

суббота, 22 ноября 2008 г.

Армия обещает России 3G-проблемы

По мнению российских военных, строительство отечественных сетей «третьего поколения» столкнется с трудностями не только в Москве, но и на юге, и на западе страны. Аналитики не исключают в этом стремление армейских связистов конвертировать частотный ресурс в ликвидность.

Военные связисты в лице начальника отдела научно-исследовательского центра при Военной академии связи им.Буденного Олега Савицкого поделились с общественностью сложностями, которые возникнут при передаче «армейских» частот под строительство 3G-сетей.

В своем докладе «Проблемы эффективного использования радиочастотного ресурса МО РФ при внедрении перспективных радиоэлектронных средств» Олег Савицкий рассказал, что кроме известной проблемы с запуском 3G в Москве существуют еще два «трудных» региона: Южный федеральный округ и граничащие с Прибалтикой и Польшей области, например, Брянская.

По словам докладчика, «у нас нет четкой границы по эфиру с Европой и нет дополнительных соглашений с южными странами-соседями (Турцией и южноазиатскими республиками — CNews) по использованию частотного ресурса». В европейских странах уже существует перераспределение таблицы частот между государственными и частными пользователями (военным ведомствам принадлежит 30-40%, в то время как в России этот показатель находится на уровне 70-80%). Савицкий отметил, что выходом из сложившегося положения дел могло бы стать создание международной комиссии по конверсии радиочастот.

Однако игроки рынка видят проблему несколько иначе. Так, по словам источника CNews на телекоммуникационном рынке России, радиочастотный ресурс в диапазоне 2100-2200 МГц существует, а возможность использования расширенных полос есть не везде. «В Южном федеральном округе это усложняется, например, пересеченным рельефом местности (горами — CNews), что увеличивает стоимость развертывания там сетей 3G».

Источник подчеркнул, что на среднюю базовую станцию «третьего поколения» сотовому оператору нужно будет потратить 2-3 млн рублей: «для обеспечения 3G в Чеченской республике таких вышек нужно более 1000, в Дагестане — 3700, а чтобы покрыть весь юг России порядка $5-7 млрд».

C таким порядком сумм согласен Денис Кусков, аналитик ИАА «Неделя Сотовых технологий», считающий, что строительство 3G-сетей в России действительно очень дорогое удовольствие: «В одних городах существуют проблемы с расчисткой частот, в других, как в ЮФО, с рельефом местности и отсутствием определенности по распределению частот с ближайшими соседями. Ввиду этого операторы, скорее всего, будут стараться минимизировать расходы и открывать сети не везде, а там, где есть экономическое обоснование».

Впрочем, как считают аналитики, на появление 3G-сетей в Сочи эти проблемы не повлияют: «этот регион, граничащий с Грузией и Абхазией, ранее входил в состав СССР и там сохранился правильно построенный спектр радиочастот, чего нельзя, например, сказать о границе с Турцией, где спектр совсем другой», — подчеркивает Кусков. «В развитии 3G на юге страны есть определенный смысл», — считает старший аналитик J'son Partners Ольга Харламова. — «Сотовая связь развивается там наиболее высокими темпами, хотя население пока не готово тратить значительные средства на 3G».

Юрий Брюквин из «Рустелекома» к обозначенной военными проблеме относится скептически. По его мнению, «проблема расчистки частот под 3G в горах ЮФО и Брянской области волнует сотовиков далеко не в первую очередь. На повестке дня кризис, оптимизация расходов, пересмотр инвестиционных программ. Понятно, что военные в этих регионах, воодушевленные успехами московских коллег, очень рассчитывали на конверсионную составляющую уже в самое ближайшее время. Однако боюсь, им придется умерить аппетиты, и заняться разработкой альтернативных источников ликвидности».

В настоящее время сети «третьего поколения» в Южном федеральном округе развернуты «Мегафоном» (в Махачкале, дата запуска — 7 октября 2008 г.) и МТС (в Сочи, запуск состоялся в июле 2008 г.). В Москве и Московской области внедрение услуг на базе 3G ожидается не ранее 2009 г.

пятница, 21 ноября 2008 г.

Защита суверенитета с помощью СПО — обязанность государства

Адвокаты свободного ПО необоснованно фокусируют внимание лишь на экономии бюджетных средств государственных учреждений, внедряющих свободного ПО. Некоторые считают внедрение свободного ПО, лишь как средством защиты от пиратства и легализации программного обеспечения, установленного в госучреждении.

Но существуют более важные причины внедрения свободного ПО. Одной из самых важных причин является защита суверенитета страны. Обязанностью каждого государственного агентства является регулирование информатизации в своей области ответственности в целях защиты суверенитета. Предоставляя частным производителям программного обеспечения возможность применять его в государственных учреждениях, министерства нарушают конституционные принципы общих условий демократии. На национальном уровне частные интересы не могут превалировать над общественными. Министерства, применяющие проприетарные программы для ЭВМ просто нарушают конституцию. Именно такая государственная политика принята в настоящее время в Венесуэле и Эквадоре.

Федеральные государственные органы не могут доверять ежедневное осуществление государственного управления зарубежным информационным системам не имея возможности на самом деле проверить, чем реально занимается эта система. В мировой практике уже неоднократно возникали скандалы при обнаружении встроенных «чёрных ходов» в программах для ЭВМ, поставляемых Микрософт и другими зарубежными компаниями. Для кого были оставлены эти «чёрные ходы» в государственных информационных системах?! Напрашивается только один вывод, для разведывательных служб зарубежных государств.

В последние годы западные компании настойчиво предлагают государственным органам использовать модель SaaS (программа как сервис). При этом, предполагается хранение данных на серверах иностранных компаний. Но это прямое нарушение конституционных прав граждан на защиту персональных данных и выполнение государством функции по хранению и защите этих данных. Применение SaaS государсвтенными органанми — это попытка передачи государственных функций частным зарубежным компаниям. Именно так считает Правительство Венесуэлы. Президент Венесуэлы Уго Чавес (Hugo Chávez) противостоит попыткам США подорвать демократию в Венесуэле путём перехвата управления с помощью переноса части венесуэльских государственных данных в США.

Чем чувствительнее государственная информационная система, тем менее она должна быть зависима от иностранного программного обеспечения. Критически важные данные и операционные системы не должны быть проприетарными и не должны обслуживаться зарубежными компаниями.

Напомним, что фактически мотивом активного внедрения свободного ПО государственными органами Венесуэлы началось в 2002 году. Администрация венесуэльской государственной нефтяной компании PDVSA решила, что она не согласна с политикой Президента Уго Чавеса направить часть прибыли нефтяных компаний на социальные программы. Компания заключила договор с американской компанией SAIC, хорошо известной своими связями с Министерством обороны США и ЦРУ, на поставку информационной системы. По «странному» стечению обстоятельств доступ к ключевой инфраструктуре имели только сотрудники американской компании SAIC. В ответ на поставку и развёртывание американской информационной системы в государственной компании федеральные власти Венесуэлы направили в штаб-квартиру компании PDVSA рекламацию о нарушении возможностей коммуникации. В знак протеста сотрудники SAIC сменили все пароли в информационной системе компании PDVSA и установили полный контроль над этой системой. Поскольку программное обеспечение было проприетарным никто, кроме сотрудников SAIC, не знал реально как работает информационная система и нефтяная компания оказалась не только парализована, но и под полным контролем США. Саботаж привёл к тому, что на несколько месяцев производство нефтепродуктов было остановлено.

Правительству Венесуэло пришлось поручить экспертам по компьютерной безопасности методом реинженеринга разблокировать программное обеспечение SAIC и вернуть доступ к системе легальному руководству компании PDVSA. После этого инцидента США развязало информационную войну против Венесуэлы. Через угрозы в области экономики делалась попытка подорвать суверенитет Венесуэлы. И транснациональные компании США, поставляющие программное обеспечение, играли основную роль в этой войне. Именно поэтому, Президенту Венесуэлы Уго Чавесу пришлось в спешном порядке принимать решение о переводе всех государственных систем на свободное ПО, которое являлось более безопасным решением. Только чрезвычайная ситуация помогла убедить венесуэльских государственных служащих в необходимости внедрения свободного ПО.

В самих США антидемократический сценарий повторяется на каждых выборах, поскольку государство применяет проприетарное ПО для подсчёта голосов, для которого ни одна общественная организация не может провести аудит. Зная высокую чувствительность государственной системы США к протестному голосованию, на каждых выборах граждане США задают себе вопрос, а действительно ли засчитан каждый поданный голос? Многие исследователи отмечают невероятную уязвимость программного ПО, применяемого в США.

В странах Латинской Америки, например в Бразилии, государство полностью перешло на свободное ПО, применяемое в избирательных кампаниях. Перед применением избирательное программное обеспечение прошло тщательный аудит всеми политическими партиями. Эксперты партий убедились, что программы для ЭВМ делают только то, что положено делать при подсчёте голосов избирателей и что они достаточно защищены от внешних вторжений.

Защита суверенитета не единственная функция свободного ПО. Оно помогает предотвращать саботаж демократии со стороны государственных органов. И это относится не только к выборам. Это относится к ежедневной работе государства. Если государственный орган позволяет зарубежным частным компаниям с помощью проприетарного ПО перехватывать государственное управление, значит он тем самым саботирует демократию, нарушает общие условия демократии, нарушает конституцию. Подобные действия очень хорошо ложатся на статьи уголовного кодекса, по которому и следует «оценивать» работу руководителей такого государственного органа.

Вывод напрашивается сам собой. Государство обязано применять свободное ПО.

Выпущен релиз Linux дистрибутива Yellow Dog Linux 6.1

Спустя неделю после поглощения компании Terra Soft Solutions японской корпорацией Fixstars, выпущен релиз Linux дистрибутива Yellow Dog Linux 6.1 , оптимизированного для процессоров Cell и Power, поддерживающего установку на приставки Sony PlayStation 3, а также рабочие станции Apple G4/G5, YDL PowerStation и IBM System P. Yellow Dog Linux базируется на CentOS с некоторыми компонентами Fedora 7, основной оконной средой является Enlightenment 17.

PC/OS 2009

Роберто Донерт [Roberto Dohnert] анонсировал выход дистрибутива PC/OS 2009. Этот дружелюбный к пользователю дистрибутив для настольного и серверного применения основан на Xubuntu, изначально поддерживает популярные форматы мультимедиа, Flash и Java, содержит инструментарий для разработки ПО и имеет BeOS-подобную тему оформления.
Новый релиз последовал за выходом PC/OS OpenCore 1.0 и включает в себя новый пользовательский интерфейс, обновлённые пакеты и важные исправления в системе безопасности. Среди доступных пользователю PC/OS 2009 программ Firefox 3.0, AbiWord 2.6.4, GIMP 2.6, Pidgin 2.5, Skype 2.0, VLC 0.9.5, OpenOffice.org 3.0, Eclipse, Qt Designer, Songbird 0.7, Wammu, Mobile Phone Manager, TrueCrypt.

Норвегия расширяет применение свободного ПО

Правительство Норвегии требует от государственных учреждений шире применять свободное ПО для сокращения зависимости от проприетарного ПО, сообщило агентство новостей AP.

Министр Административной реформы Правительства Норвегии Хейди Гранд Роес (Heidi Grande Roeys) сообщила, что Правительство Норвегии выделило 2 миллиона крон Национальному центру компетенции в области СПО (Nasjonalt Kompetansesenter for fri programvare), который должен активизировать помощь государственным учреждениям.

Национальный центр компетенции реализует проект по облегчению миграции государственных учреждений на свободное ПО. Основная проблема, с которой столкнулись норвежские государственные учреждения, заключается в том, что учрежденческое приложение Microsoft Office жёстко привязано к специализированным серверным приложениям. Набор приложений OpenOffice.org не всегда работает с этими специализированными программами. На решение этой проблемы и выделено финансирование Национальному центру компетенции.

Мобилизация в рамках вуза

Интересный эксперимент решили провести во Владивостокском государственном университете экономики и сервиса — вместо традиционных бумажных конспектов и ведомостей учета посещений вся работа вуза переведена в электронную форму. А преподаватели и студенты (все без исключения) в настоящее время бесплатно получают нетбуки Asus Eee PC 900 для работы с электронными ресурсами вуза как в учебных аудиториях, так и дома. Всего до 4 декабря только учащимся будет передано 997 нетбуков.

По мнению ректора ВГУЭС Геннадия Лазарева, подобная передача техники преподавателям и первокурсникам — часть программы по информатизации университета, которая осуществляется постепенно и последовательно. Фактически, преподаватели смогут быстрее готовить электронное методическое обеспечение курсов: презентации, тесты, пособия, а студенты смогут оперативно анализировать поступившие данные и отправлять домашние и зачетные работы преподавателям по электронной почте. Кроме того, включенность в информационную среду позволит будущим специалистам быстрее адаптироваться на рынке труда.

Все нетбуки предоставляются студентам и преподавателям в преднастроенном виде — правда мобильного модема для удаленного доступа по каналам сотовой связи там нет, есть только адаптер Wi-Fi. Но и этого должно хватить — во вех корпусах университета “разлит” беспроводной Wi-Fi. Компьютер со стандартными техническими характеристиками работает под управлением ОС Linux Mandriva 2008, оснащен пакетом офисного ПО OpenOffice 2.4.1, программами просмотра видео, прослушивания звуковых файлов и работы в Интернете. Причем другие ОС (к примеру, Windows XP), технической службой вуза поддерживаться не будут, а пользователям, которые решат сменить Linux на Windows XP, специалисты саппорта “откажут в настройке субноута для работы в сети ВГУЭС”, как это сказано на техническом форуме университета. Меры воздействия, конечно, на удивление жесткие.

Для поддержки учебного процесса в электронную форму переведены многие учебные курсы. Из 414 дисциплин, имеющих раздаточный материал, на специальном интернет-ресурсе вуза по поддержке учебного процесса (study.vvsu.ru) на середину ноября размещено больше 390 комплектов документов в электронной форме. По каждому курсу есть конспект лекций, лабораторные работы. Вход на портал раздельный для студентов и преподавателей. Учащиеся в электронной форме видят как актуальное расписание занятий, так и свою успеваемость в электронном журнале. Есть у вуза и электронная библиотека с доступом к полнотекстовым базам данных.

Кори Доктороу: «Почему я борюсь с копирайтом?»

Проблемы авторского права — одни из самых острых для развития современных информационных технологий и, в сущности, всей современной культуры. Для одних копирайт — это основа высокотехнологичного бизнеса, для других — главное препятствие развития высоких технологий.

Кори Доктороу — известный канадский блогер, журналист и писатель. Его бабушка родилась в Ленинграде (блокада Ленинграда стала темой его рассказа и комикса «После осады»). Книги Кори Доктороу расходятся приличными тиражами по всему миру (на русском языке публиковались онлайн его повесть «Земля сисадминов» и рассказ «Выгуглен», скоро выходит перевод его романа «Little Brother»). Коллективный блог boingboing, где он один из ведущих авторов и редактор, — один из самых посещаемых в интернете. Он пишет для New York Times, Wired и многих других онлайновых и офлайновых изданий. Он работал директором европейского отделения Electronic Frontier Foundation и до сих пор участвует в работе EFF и других общественных организаций, а также входит в состав советов директоров таких фирм, как Technorati, Inc. При этом свои книги он размещает онлайн для бесплатного скачивания. Почему?

Почему вообще имеет смысл говорить о реформе защиты авторских прав? Что на кону?

Всё.

До последнего времени вопросы авторского права относились исключительно к сфере промышленности. Если вы попадали под юрисдикцию закона о копирайте, это означало использование особых технических средств — печатного станка, кинокамеры, копира. Имела значение и стоимость этой аппаратуры: если что, вы просто добавляли от себя пару сотен баксов юристу, занимающемуся авторскими правами, и проблема решалась. Затраты на весь бизнес при этом увеличивались на пару процентов, не больше.

Когда непроизводственные субъекты (например, обычные люди, школы, группы прихожан и т.п.) имели дело с работами, защищенными авторским правом, не происходило ничего противозаконного: они читали книги, слушали музыку, пели под фортепиано или смотрели фильмы. Они все это обсуждали. Напевали в душе. Пересказывали (с вариациями) детям в качестве сказок на ночь. Цитировали. Разрисовывали стены в детских по мотивам этих сюжетов.

Затем наступили времена «ранней борьбы с копирайтом», период, когда появились двухкассетные магнитофоны, ксероксы и другая копировальная техника. Стало возможным заниматься тем, что уже подпадало под закон об авторском праве (копирование, воспроизведение, демонстрация, адаптация), — со всеми вытекающими отсюда последствиями. Дилеры жульничали, торгуя жестоко перевранными «фанфиками», подростки козыряли друг перед другом собственными записями, можно было записать для соседа передачи с кабельного телевидения и устроить вечерком совместный просмотр.

На тот момент все эти развлечения практически ничем не грозили. Да, легальность их была крайне сомнительной (само собой, крупный держатель авторских прав считал эти действия технологической «ядерной бомбой», сравнивая видеомагнитофон с Бостонским душителем и провозглашая, что «домашняя запись убивает музыку»), но соблазн был тоже велик. Издатели и звукозаписывающие компании никак не могли отследить, чем вы занимаетесь дома, на работе и на вечеринках, в магазинчиках, без дорогостоящих средств слежения или услуг частных детективов, чья зарплата в любом случае превысила бы выгоды от пресечения незаконных действий.

Затем настала эра интернета и персональных компьютеров. Всеобщее использование сделало эти технологии тем самым «идеальным штормом», который помог подвести обычные действия простых граждан под законодательные ограничения: в каждом доме появился аппарат, с помощью которого можно было осуществлять «массовые нарушения нормы закона об авторском праве» (то есть компьютер), которые осуществлялись в «общественной сети» (интернете), отслеживание которых практически не требовало затрат, позволяя дешево и эффективно оказать давление на тех самых простых людей, злостно нарушавших закон.

Более того, операции такого рода в интернете еще лучше соответствуют «нарушению авторских прав», чем аналогичные действия в реальности. Дело в том, что любая операция в интернете технологически требует создания копии. Получается, что интернет — самая эффективная копировальная система, соединяющая компьютеры. Если разговор на кухне только сотрясает воздух, такой же разговор в интернете влечет за собой создание тысяч копий. Каждый раз, когда вы нажимаете на кнопку, это нажатие несколько раз копируется в вашем компьютере, затем передается в модем, потом на роутеры, затем (чаще всего) на сервер, который тоже создает несколько тысяч копий (как временных, так и хранящихся довольно долго), и только потом — собеседнику (или собеседникам), и так по кругу.

Закон о копирайте представляет копирование как редкий и значительный акт. В интернете же оно совершается автоматически, моментально, бесплатно и постоянно. В том, что вы распечатали кадр из мультфильма и повесили на двери своего офиса, нарушения закона нет. Но когда вы сфотографировали эту дверь и повесили фотографию на своей странице в Сети, чтобы ваши коллеги могли ее там видеть, — это уже подлежит наказанию. А поскольку соответствующий закон рассматривает копирование как действие уникальное, ущерб от каждого нарушения оценивается тысячами долларов.

На самом деле для всего, что мы делаем с творческими работами, — всех этих интерпретаций, пересказов, пения, инсценировок, рисования и обдумывания — определение уже давно есть: это называется культурой.

Культура появилась давно. Она старше авторского права.

Именно существование культуры придает этому праву ценность. У нас просто ненасытный аппетит на песни для совместного исполнения, истории для пересказа, произведения искусства — чтобы смотреть и добавлять в коллекцию наших визуальных образов. Только по этой причине люди готовы за это платить деньги.

Позвольте мне еще раз повторить: причиной существования копирайта как такового является культура, точнее, то, что культура создает рынок для творческих работ. Если бы такого рынка не было, заботиться об авторских правах было бы бессмысленно.

Дело не в содержании, дело в культуре. Мы идем смотреть кино именно для того, чтобы было, что обсудить. Если бы вам предложили отправиться на необитаемый остров и выбрать, что взять с собой — записи кино и музыки или друзей, — и если бы вы выбрали первое, вас сочли бы социопатом.

Главный культурный императив — делиться информацией: культура как таковая является совместно используемой информацией. Любители научной фантастики знают это лучше всех: парень, сидящий напротив вас в метро с безвкусно раскрашенной фантастической книжкой, явно принадлежит к той же группе, что и вы. Можно быть практически полностью уверенным, что вы читали одни и те же книги, у вас ряд общих культурных «якорей», есть о чем поговорить.

Когда вы слышите любимую песню, вы стараетесь сделать так, чтобы ваши близкие тоже ее услышали. Книгу, которая вам понравилась, вы впихиваете в руки друзьям, чтобы они ее прочитали. Посмотрев отличное шоу, вы тащите на него друзей или находите людей, которые тоже на нем побывали, и завязываете с ними оживленную беседу.

Таким образом, естественным стремлением каждого, кто находится под впечатлением какого-то творчества, является желание поделиться. Но, поскольку «совместное пользование» в интернете — это то же самое, что «копирование», это желание помещает вас под прицел закона о копирайте. Копируют все. Дэн Гликман, бывший конгрессмен, ныне возглавляющий Американскую ассоциацию кино (самый настоящий максималист от копирайта, таких больше не встретишь), признал себя виновным в копировании документального фильма Кирби Дика «Этот фильм пока вне рейтингов» (жесткая критика в адрес рейтинговой системы ассоциации), но счел свой поступок простительным, поскольку фильм находился «в (его) хранилище». Притворяться, будто вы не занимаетесь копированием, — значит следовать фарисейской логике викторианцев, которые клялись, что никогда и ни за что не мастурбировали. Каждый знает про себя, что он лжет, и большинство из нас знают, что другие тоже лгут.

Проблема копирайта в том, что большинство копирующих охотно признают, что они это делают. Большинство пользователей интернета в США вовлечены в незаконный обмен файлами. Если бы завтра такой обмен был уничтожен, они бы делали то же самое, торгуя жесткими дисками, флешками, картами памяти (еще больше информации переходило бы из рук в руки, просто медленнее).

Те, кто копирует, прекрасно осведомлены, что нарушают закон, — но им либо все равно, либо они убеждены, что счесть незаконными их поступки проблематично и что наказанию подвергаются более вопиющие формы копирования, например уличная торговля пиратскими DVD. На самом деле, согласно законодательству, за это установлено гораздо меньшее наказание, чем за распространение тех же фильмов бесплатно в интернете, и риск при покупке пиратского DVD намного меньше (спасибо высоким штрафам за такие операции в реальности), чем при их онлайновой передаче.

На самом деле копирующие постоянно конструируют и разрабатывают своего рода кодекс того, что может и не может распространяться, с кем и при каких условиях можно проводить обмен. Они вступают в закрытые сообщества, вырабатывают свои нормы и принципы, словом и делом создают некий «паракопирайт», который отражает культурное понимание того, что, как считается, они делают.

Проблема в том, что этот паракопирайт не имеет практически ничего общего с настоящим законодательством об авторских правах. Не важно, насколько твердо вы придерживаетесь этого кодекса, все равно сохраняется вероятность, что вы нарушаете закон. Поэтому, если вы создаете аниме-клипы (клипы на популярные песни, составленные из нарезок из мультфильмов-аниме, — так называемые amv, от anime music video), даже подчиняясь всем правилам своего сообщества (например, «не показывать видео тем, кто не принадлежит к сообществу» или «использовать для создания клипов строго определенные музыкальные и видеоресурсы»), все равно каждый раз, садясь за клавиатуру, вы совершаете преступление на миллионы долларов.

Неудивительно, что паракопирайт и обычный копирайт вряд ли могут работать в одной упряжке. В конце концов, обычный закон о копирайте регулирует отношения крупных компаний. А паракопирайт — то, что делают индивиды, когда передают что-то друг другу в рамках культурного контекста. Ничего нет странного в том, что эти установки настолько не совпадают.

Единственная возможность разрядить напряженность между копирующими и держателями авторских прав состоит в выработке правил, регулирующих исключительно «культуру», а не «производство». Однако усадить копирующих за стол переговоров может только прекращение криков о том, что любое неавторизованное копирование — это воровство, преступление и вообще плохо. Люди, привыкшие считать, что копирование — это просто, хорошо и выгодно, слыша такие речи, полагают, что вы либо несете полнейшую чушь, либо просто говорите о ком-то другом, а не о них.

Если копирование в интернете завтра закончится, это станет и концом культуры в глобальной сети. YouTube бы не существовал без своего хранилища незаконных роликов. «Живой журнал» умер бы без всех этих интересных картинок-аватаров, замечательных и шокирующих цитат из книг, новостей и блогов. Flickr просто исчез бы без фотографий всех этих защищенных авторским правом, торговыми марками и другими способами объектов, работ и событий.

Вот почему мы хотим развивать все то, что пытаются запретить. «Фанфики» пишут те, кто любит книги. Клипы в YouTube создаются теми, кто хочет поделиться понравившимися записями и обсудить их. Аватары в LJ демонстрируют общность творческих работ.

Если культура проиграет войну с копирайтом, смысл копирайта умрет вместе с ней.

Топ-менеджер Microsoft признался в обмане потребителей

Бывший сопрезидент Microsoft Джим Олчин заранее предупреждал своих коллег, что наклейка на ПК лейблов “Vista Capable” будет обманом потребителей.

На судебном процессе о потребительском мошенничестве против компании Microsoft представлено электронное письмо, из которого следует, что бывший сопрезидент софтверного гиганта знал об обмане потребителей и предупреждал о нем коллег.

«Ужасным» и «вводящим в заблуждение» называл разрешение Microsoft производителям ПК наклеивать лейбл “Vista Capable” на машины, не способные полностью поддерживать все функции Windows Vista бывший сопрезидент Microsoft Джим Олчин (Jim Allchin). Свое мнение он доводил коллегам письменно.

«Я считаю, что мы обманываем потребителей. Производители скажут, что система соответствует уровню Windows Vista и потребители поверят, что она может запускать все основные функции системы», — писал Олчин в письме, адресованном группе руководителей Microsoft. — «Большинство из этих машин никогда не смогут запускать Aero, и это вводит покупателей в заблуждение».

Это электронное письмо в числе других было представлено в качестве доказательства по групповому иску против Microsoft, обвиняемой в потребительском мошенничестве. Как утверждает обвинение, Microsoft специально занижала требования к “Vista Capable” ПК, из-за чего многие потребители приобрели компьютеры, способные разве что только запустить систему, сообщает АР. В частности, на них не работала интерфейсная тема Aero.

По словам истцов Дайаны Келли (Dianne Kelley) и Кеннета Хэнсена (Kenneth Hansen), которые в марте 2008 г. подали судебный иск против софтверного гиганта, они стали жертвами тактики Microsoft, направленной на увеличение продаж своей новой ОС обманным путем.

Целью кампании “Vista Capable” было заверить покупателей, что они смогут установить Windows Vista на ПК, купленные еще до ее выхода. Компьютеры с этим лейблом продавались в основном в рождественские праздники 2006 г., то есть до официального релиза системы в январе 2007 г.

Первоначально Microsoft заявляла, что логотип “Windows Vista Capable” призван пояснить покупателям, что они покупают ПК, который подходит для нормальной работы с Windows Vista. Однако после новостей об иске появилось пояснение, что компьютеры, на которых имеется логотип “Windows Vista Capable”, могут обеспечить работу Windows Vista только на минимальном уровне, а для работы некоторых функций требуется улучшение параметров ПК до уровня “Vista Premium Ready”.

В переписке с исполнительным директором Microsoft Стивом Балмером (Steve Ballmer), Олчин называл такую ситуацию «бардаком». «Наши партнеры расстроены, Microsoft уничтожила свою репутацию, моя репутация также пострадала», — писал он. В ответ Баллмер сообщил, что находится не в курсе ситуации: «Я не имею с этим ничего общего. Я даже не в курсе деталей».

РПЦ уволит блоггера - защитника иконы?

Одновременно в офлайне и онлайне продолжает раскручиваться скандал, связанный с вывозом из Третьяковской галереи иконы Андрея Рублева "Троица". О том, что произведение искусства хотят увезти на три дня в Троице-Сергиеву Лавру на праздничное богослужиение, написал в своем блоге Левон Нерсесян, работник Третьяковки (если быть точным - старший научный сотрудник отдела древнерусского искусства).

По словам Нерсесяна, сохранить икону "на более или менее длительное время" можно лишь одним способом - "не трогать и сохранять постоянную температуру и влажность". "Если мы, беспрекословно повинуясь чьему-то идиотскому капризу, повезем эту икону за семьдесят километров туда и обратно, поместим в тесном соборе, где горят сотни свечей и где толпы благочестивых паломников кинуться к ней «прикладываться», гарантий ее сохранности никто дать не сможет", - подытоживает Левон Нерсесян.

Однако, по его словам, начальство Третьяковской галереи не хочет слышать никаких возражений, якобы зная о мощной поддержке некоего "начальства", которой заручился Патриарх, написавший в музей письмо с просьбой одолжить икону. Желание вывезти ее Левон Нерсесян называет "идиотским капризом", и, по его словам, у него не осталось другого выхода, кроме как "обвязаться гранатами и выйти на тропу войны", подробно изложив свою точку зрения у себя в ЖЖ и попросив блоггеров способствовать распространению информации.

Вскоре после того, как Левон опубликовал свой пост, в ЖЖ появилась информация о том, что его уволили из Третьяковской галереи. Сам виновник заварушки эти сведения опроверг, хотя признал, что "такая опасность реально существовала и, видимо, продолжает существовать".

Между тем люди, заинтересовавшиеся этой историей, а также музейное сообщество немедленно раскололись на два больших лагеря. Одни считают, что иконе место в церкви, и РПЦ наверняка найдет способ держать столь ценный экспонат в целости и сохранности вне стен Третьяковки. Их оппоненты уверены в том, что "чиновники от православия хотят погубить икону". При этом в Троице-Сергиевой Лавре, по данным "Интерфакс-Религии", никто не настаивает на перенесении "Троицы" Рублева из Третьяковки, однако выражают озабоченность образовавшейся в интернет-пространстве дискуссией на тему "Церковь vs историческое наследие".

Если же Левона Нерсесяна все же попрут из Третьяковки, то он сможет по праву считаться "уволенным за Интернет" - как и многие другие, старавшиеся на своих постах сделать мир лучше в силу собственных представлений о справедливости.