[LC] Министерство обороны США представило доклад об Open Source

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[LC] Министерство обороны США представило доклад об Open Source

Сообщение rssbot »

Министерство обороны США (U.S. Department of Defense) опубликовало 68-страничный доклад, в котором подробного излагаются «извлеченные уроки» и лучшая практика использования программного обеспечения Open Source в военных целях. Основная цель 68-страничного доклада – оказание помощи правительству с формированием открытой технологии разработки (open technology development, OTD) для государственных проектов. Кроме того, доклад содержит рекомендации по использованию открытого ПО в правительстве США. Но, в тоже время, существуют препятствия на пути окончательного перехода на использование открытых технологий. Например, это такая точка зрения – открытое ПО не безопасно. Вы можете ознакомиться с дополнительной информацией здесь.

оригинал на www.linuxcenter.ru
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение sash-kan »

rssbot писал(а):
25.05.2011 19:00
открытое ПО не безопасно
кстати, вполне логично. но, в любом случае (не вдаваясь в различия между free software и one-half-source software, в возможность публикации исходников под самыми экзотическими лицензиями, и даже в политику приёма патчей разработчиком), оно, конечно же, априори безопаснее закрытого.
собственно, я вот себе даже не представляю, каким боком понятие «безопасность» можно примерить к закрытым программам.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5500
ОС: Gentoo

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение /dev/random »

sash-kan писал(а):
25.05.2011 21:33
кстати, вполне логично. но, в любом случае (не вдаваясь в различия между free software и one-half-source software, в возможность публикации исходников под самыми экзотическими лицензиями, и даже в политику приёма патчей разработчиком), оно, конечно же, априори безопаснее закрытого.
собственно, я вот себе даже не представляю, каким боком понятие «безопасность» можно примерить к закрытым программам.

Министерство обороны вполне можно понять. Дело в том, что _для них_ любое ПО - открытое. Кто не согласен, получит автомат в глотку. Но им не нравится, когда ПО открыто не только для них...
Спасибо сказали:
reg123
Сообщения: 284
ОС: Vista

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение reg123 »

sash-kan писал(а):
25.05.2011 21:33
оно, конечно же, априори безопаснее закрытого.


Мне кажется наоборот. Вот есть два здания в которые нужно проникнуть незаконным способом. Для одного из них есть подробные план-схемы и полная документация, вплоть до того из каких материалов сделаны стены, перегородки и окна. Куда попасть проще?
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5500
ОС: Gentoo

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение /dev/random »

reg123 писал(а):
26.05.2011 07:01
sash-kan писал(а):
25.05.2011 21:33
оно, конечно же, априори безопаснее закрытого.


Мне кажется наоборот. Вот есть два здания в которые нужно проникнуть незаконным способом. Для одного из них есть подробные план-схемы и полная документация, вплоть до того из каких материалов сделаны стены, перегородки и окна. Куда попасть проще?

Если, как обычно бывает с ПО, архитектор/строитель "закрытого" дома полагался на security through obscurity и не удосужился даже замки нормальные поставить, то в "закрытый" попасть проще. А архитектор "открытого" такого просто не может себе позволить: если он не обеспечит достаточной безопасности, то съёмщик забракует этот дом, просто взглянув на план.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение sash-kan »

reg123 писал(а):
26.05.2011 07:01
sash-kan писал(а):
25.05.2011 21:33
оно, конечно же, априори безопаснее закрытого.


Мне кажется наоборот. Вот есть два здания в которые нужно проникнуть незаконным способом. Для одного из них есть подробные план-схемы и полная документация, вплоть до того из каких материалов сделаны стены, перегородки и окна. Куда попасть проще?
вероятно, в тот, где реже происходят инспекции системы безопасности.

p.s. аналогия с домом несколько не подходит. я бы предложил аналогию с банковским хранилищем. в то, схема системы безопасности которого общеизвестна и является предметом гордости её создателя, рискнёт полезть, вероятно, только явный самоубийца.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение taaroa »

@reg123
найдите уязвимость(и) в, например, творениях Кнута или Бернштейна.
«Если вы считаете себя действительно хорошим программистом…, прочитайте „Искусство программирования“ (Кнута)… Если вы сможете прочесть весь этот труд, то вам определённо следует отправить мне резюме». © William Henry "Bill" Gates III

ещё хороший пример — openbsd.
пример с «противоположной» (closed source) стороны — openvms.

вывод: аудит (и рефакторинг) кода творит чудеса независимо от закрытости/открытости конечного продукта.
:wq
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение sash-kan »

taaroa писал(а):
26.05.2011 10:01
вывод: аудит (и рефакторинг) кода творит чудеса независимо от закрытости/открытости конечного продукта.
несколько поспешный вывод из одного примера.
да, гениальные программисты творят чудеса безотносительно того, под какой лицензией опубликован их код (и опубликован ли вообще).
вот только гениальных программистов на все закрытые проекты, увы, не хватит. и руководителю проекта придётся как-то выкручиваться. нанимать гениальных специалистов по аудиту кода (которых явно ещё меньше, чем гениальных программистов) или нанимать для тестирования гениальных хакеров (их, подозреваю, ещё меньше) или, наконец, работать публично.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение taaroa »

sash-kan писал(а):
26.05.2011 11:28
taaroa писал(а):
26.05.2011 10:01
вывод: аудит (и рефакторинг) кода творит чудеса независимо от закрытости/открытости конечного продукта.
несколько поспешный вывод из одного примера.

можно дописать ещё, если одного мало.
sash-kan писал(а):
26.05.2011 11:28
наконец, работать публично.

…что, собственно, и требовалось доказать. это экономически выгодно, не так ли? ☺
:wq
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение sash-kan »

taaroa писал(а):
26.05.2011 13:39
это экономически выгодно, не так ли?
возможно. но в рамках темы это означает, что уже можно смело говорить о безопасности либо не-безопасности программы.
когда код закрыт, остаётся лишь гадать на кофейной гуще. что, конечно, несерьёзно.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: [LC] Министерство обороны США представило доклад об Open Source

Сообщение BIgAndy »

rssbot писал(а):
25.05.2011 19:00
<p>Министерство обороны США (U.S. Department of Defense) опубликовало 68-страничный доклад, в котором подробного излагаются «извлеченные уроки» и лучшая практика использования программного обеспечения Open Source в военных целях.

/me сурово поржал бы над любым докладом российского defence department по поводу любого программного продукта, не то что FOSS...
Спасибо сказали: