無料で安党フリヌ゜フトりェアの䞻な神話

画像



12月䞋旬に通信省は、政府機関ぞのフリヌ゜フトりェアSTRの導入に関する芋解を発衚したした。 このドキュメントには、無料補品の利点がリストされおおり、その䞭で最も重芁なものは無料ずセキュリティです。 しかし、本圓にそうですか



無料ずは無料ですか



フリヌ゜フトりェアは同時にフリヌであるず広く信じられおいたす。 通信省の文曞はこの特定の論文を䜿甚したした



たず、安䟡で腐敗防止です。 オヌプン゜ヌス゜フトりェアは、むンストヌルされたプログラムのコピヌごずにロむダリティを必芁ずしたせん。


しかし、オヌプン゜ヌス運動の創蚭者であるリチャヌド・ストヌルマンを含むIT専門家は同意したせん。 ストヌルマン自身はそれぞれの挔説で次のフレヌズを繰り返したす。



無料ずは無料ですが、無料ではありたせん。 そしお、これはすべおオヌプン゜ヌスず同等ではありたせん。 これらは、混合しおはならない3぀の抂念です。


この意芋を確認する䟋に぀いおは、遠くに行く必芁はありたせん。 最近のものから、Dell は 、デバむスでAndroidおよびChrome OSを䜿甚した堎合にMicrosoftのロむダリティ「ロむダリティ」を支払うこずに同意したした。 Redmond Corporationは、Googleが䜜成したオヌプン゜ヌスプロゞェクトで䜿甚されおいる倚くの技術特蚱を保持しおいたす。



ストヌルマン自身が、 「無料のAndroid」キャンペヌンを求める蚘事を公​​開したした 。぀たり、オペレヌティングシステムの゜ヌスコヌドを公開したすそしお、その䜜成者であるGoogleはこれを行いたせん。



画像



最終的には、オヌプン゜ヌス゜フトりェアぱンドナヌザヌにずっお無料の堎合がありたすが、䌁業向け補品や倧量むンストヌルの堎合、事態はそれほど単玔ではありたせん。 䌚瀟は、必芁な補品の開発に参加しお、その修正を䞀般的なリポゞトリに送信できたす-たたは補品の「完了」プロセスがGNUラむセンスを離れる堎合、フォヌクをサポヌトするために専甚の開発チヌムを雇いたす。 ご想像のずおり、このパスは無料ずはほずんど関係ありたせん。



フリヌ゜フトりェアはより安党です



発芋したように、フリヌ゜フトりェア、フリヌ、およびオヌプン゜ヌスは3぀のたったく異なるものなので、そのうちの1぀はプロプラむ゚タリ補品よりも安党である必芁があるようです。 これは実際にはそうではありたせん。



通信省の文曞は、閉鎖された補品には文曞化されおいない機䌚があるため、安党性が䜎いず述べおいたす。



有名なメヌカヌの倚くのプロプラむ゚タリアプリケヌションには、朜圚的な脅嚁である文曞化されおいない機胜が含たれおいたす。


しかし、結局のずころ、オヌプン無料、無料アプリケヌションの倚くには、ドキュメント化されおいない機胜も含たれおいたす。 開発者は、垞にプロゞェクトの機胜を適切に文曞化する時間を持っおいるわけではありたせん垞にそうするこずを望んでいたせん。 さらに、文曞化された倚数の機胜 UserializeやBashなど は朜圚的な脅嚁です。



回答が必芁な別の質問は、「文曞化されおいない機胜」ずは䜕か、文曞に蚘茉されおいないメニュヌ項目はこの定矩に適合しおいたすか 「 宣蚀されおいない機䌚 」に぀いお話しおいる堎合、宣蚀のプロセスが必芁です。 脆匱性が暗瀺されおいる堎合、これはたったく異なるトピックです。



実際、コヌドのセキュリティに察する信頌を高めるには、単玔なアルゎリズムに埓うだけで十分です。



  1. このセキュリティを担圓する「極床の」人内郚たたは倖郚、たずえば゜フトりェアメヌカヌが必芁です。
  2. 責任者は適切なタスクを受け取る必芁がありたす。
  3. 必芁な手段ずツヌルを提䟛する必芁がありたす
  4. 安党な開発SDL、構成、脆匱性管理を実装する必芁がありたす。


この堎合、「無料」、「無料」、「有料」、たたは「独自の」゜フトりェアで䜜業を行うかどうかはたったく重芁ではありたせん。 公開された゜ヌスコヌドの存圚は、セキュリティプロセスを促進する堎合がありたすただ無料ではありたせんが、この事実は責任者を芋぀ける助けにはなりたせん時には劚げにさえなりたす。 さらに、完党なオヌプン性は質問を無甚にしたす「誰がこの行を曞いたのですか」





RSAのバックドアの堎合、䌚瀟が NSAを支払ったこずが刀明したした。぀たり、犯人が芋぀かりたした。 しかし、SSLパッケヌゞのどこからHeartbleedの脆匱性が発生したのかはただ䞍明です。



䞀方、フリヌ゜フトりェアは、倉化する条件に簡単に適応できたす。 もちろん、ICSシステムのHMIに「閉じた非フリヌ」のWindowsをむンストヌルするこずは明らかな゚ラヌであり、倚くのシステムでCVE-2010-2568脆匱性 これはStuxnetワヌムがいったん広たったずきがただ閉じられおいなかったずいう事実に぀ながりたした。 「オヌプン」システムを䜿甚するず、独自のパッチを開発できたすが、そのためには費甚のかかる開発チヌムが必芁です。



囜家がロシアのオヌプン゜ヌスを開発すべきか



通信省の文曞からの別の抜粋では、フリヌ゜フトりェアは囜益に合っおいるずいう説が聞こえおいたす。



第四に、オヌプン゜ヌス゜フトりェアの䜿甚は囜益を考慮に入れおいたす。 フリヌ゜フトりェアの䜜成は開発者のグロヌバルコミュニティから切り離せないずいう事実にもかかわらず、それらの適応、実装、サポヌト、開発のためのサヌビスは通垞、囜営䌁業によっお提䟛され、囜家ず瀟䌚にずっおより有益です。


「GPLに違反しおいる堎合でも」オヌプン゜ヌスを「切り替える」-これは囜の利益を正しく満たしおいたすが、䜕らかの理由でオヌプン゜ヌス゜フトりェアではない独自の技術をれロから䜜成するこずは、そのような利益を満たしたせん。



ロシアでは、ALT Linuxのように、すべおを正しく行い、オヌプン゜ヌス゜フトりェアのすべおのラむセンスず法埋を綎る䌁業はほずんどありたせん。 党䜓ずしお、「無料の囜内゜フトりェアパッケヌゞ」の開発はおそらく明るい仕事ですが、明らかに優先事項ではありたせん。



ここで、もう1぀の人気トピックである「囜内OS」の䜜成に戻りたいず思いたす。



オペレヌティングシステムは必芁ありたせん



むンポヌト眮換の堎合、独自のOSおよびオフィススむヌトを䜜成するのではなく、たったく異なる方向に泚意を払う方がはるかに論理的です。 最終的な目暙を持぀ものから始める必芁があり、この「䜕か」の有効性を蚈算する機䌚がなければなりたせん。 オペレヌティングシステムは明らかに「それ」ではありたせん。



デスクトップ



デスクトップは、その叀颚な性質にもかかわらず、3〜5幎のリフレッシュサむクルで、䌁業郚門のIT予算の深刻な「むさがり者」であり続けたす。 囜家郚門ず関連䌁業がロシアの䌁業郚門の重芁な郚分であるこずを考えるず、このニッチのロシア補品ぞの移転は非垞に珟実的です-あなたは匷い意志のある決定のみが必芁です。



「さお、あなたのWindows」ず読者は蚀うでしょう。 たったくない プロセッサを䜿甚しおデスクトップの䜜成を開始する必芁がありたす。 さらに、私たちにはそれがあり、悪くはありたせん。 はい、「゚ルブラス」に぀いお話しおいたす。



すでに独自のプロセッサで䜜業するプロセスでは、オペレヌティングシステム、プログラミング蚀語、および゚コシステムの他の芁玠の䜜成に関する問題も解決する必芁がありたす。 ゜フトりェア補造業者が条件付きの「゚ルブラス」の䞋で曞きたいず思うために、そのような補品が需芁にあり、MCSTが十分な量の鉄を生産できるこずが必芁です。



すでに述べた囜有䌁業ずその衛星は、最初のナヌザヌのバックボヌンを圢成できたす。 ゜フトりェアメヌカヌ同じALT Linux、たたはJetBrainsが芋蟌み顧客ずナヌザヌベヌスを芋た堎合、Elbrusのバヌゞョンを䜜成するこずを拒吊したせんずころで、 PT Application Firewallをこのプロセッサに移怍しおいたす-同時に「ちょうどLinux」ずの互換性他のプラットフォヌムが衚瀺されたす。



画像



すべおクラりドで



倚くの䜿い慣れたアプリケヌションをクラりドに「移動」する傟向は吊定できたせん。Excel、Word、および1Cはすでに存圚しおいたす。 プラむベヌトな「オフィス」クラりドは、䌁業郚門のデスクトップナヌザヌの90のニヌズをカバヌしたす。 珟時点では、このような補品はたすたす「むンタヌネット」自䜓の䞀般的な基盀になり぀぀ありたす。 ブラりザは最も重芁なデスクトップアプリケヌションになり、OperaやYandex.Browserの䟋が瀺すほど䜜成は難しくありたせん。



誰もがChromiumに移動したように思えたすが、それは䜕も悪いこずではありたせん。 既存のプラットフォヌムを基盀ずし、それに远加機胜を远加し、サポヌトサむクルを提䟛するず、競争力のある補品が䜜成されたす。 たた、すでに䞊行しお、必芁に応じお独自のChromiumの䜜成を開始できたす。



アむアンスカむ



もちろん、独自のクラりドを䜜成するには他のコンポヌネントが必芁であり、ここでの最初の問題は鉄の䞍足ですサヌバヌプラットフォヌムで特に悲しい状況が発生しおいたす。 この分野では迅速な解決策を埅぀必芁はないため、初期段階では既存の解決策を䜿甚しおも問題はありたせん。



ネットワヌクハヌドりェアの堎合、状況は埐々に改善されおおり、NAS分野ではRAIDIXが深刻なこずを行っおおり、 T-Platformを割り匕くこずはできたせん。 ゜フトりェアの状況ははるかに良奜です-アプリケヌションサヌバヌの信頌できる基盀ずしお、Parallelsずnginxの仮想化のための優れたプラットフォヌムがありたす。



Linter、Red、Databaseなどの補品はありたすが、DBMSではすべおがスムヌズではありたせんICTSのElbrusの䜜成者もOracleに぀いお語っおいたす。 同時に、MS SQLずOracleを䜿甚した移動は簡単であり、単に機胜しないこずを理解する必芁がありたす。 ただし、これは、独自の゚ンタヌプラむズDBMSを䜜成する必芁がないこずを意味するものではありたせん。少なくずもRDBMSず特定の数のNoSQLプロゞェクトドキュメントやグラフなどが間違いなく損傷するこずはありたせん。 PostgreSQL、Hadoop、ElasticSearchをベヌスずしおも、䞻なこずはこれらの補品が䜿甚され、それらのためにアプリケヌションが䜜成されるこずです。



合蚈



もちろん、フリヌ゜フトりェアは䜿甚、適合、開発が可胜であり、たたそうあるべきです。 しかし、その無料の「認可された枅朔さ」ず安党性に関する論文は、批刀に耐えられたせん。 「無料」ず「安党」はおずぎ話に過ぎず、誰もが無料のチヌズがあるこずを知っおいたす。



珟圚の期間は、ロシアのIT業界にずっお絶奜の時期かもしれたせん。 茞入代替の堎合、その分野の「囜家的チャンピオン」に賭け、緊密な協力で働き、突砎たたは単玔に必芁なプロゞェクトを匷制し、䌁業に「長いお金」を提䟛し、管理ず透明性を確保する䟡倀がありたす-これはたさに囜家ができるこずです。



䜜成者個人ブログ 1、2 に基づくSergey Gordeychik



All Articles