Государственные учреждения страны теперь должны делать общедоступным весь разработанный для них код


Оригинальный пост на английском опубликован представителем итальянской государственной команды по цифровизации (Italian Government Digital Transformation Team) — прим. перев.


«Свобода, ведущая народ»


Цифровизация Италии достигла Рубикона. Вступивший в силу закон гласит, что государственные учреждения должны стараться использовать программное обеспечение с открытым исходным кодом в первую очередь, а также публиковать всё разработанное для них ПО как Open Source. На практике реализация закона закреплена в наборе обязательных принципов.


Следуя этим гайдлайнам гос. учреждения могут (и должны) опубликовать всё ПО, приобретённое ранее и приобретаемое с этого момента, на Developers Italia.

Мы впервые упомянули эти правила в 2018 году в статье «Открытое программное обеспечение и государство: онлайн-рекомендации по приобретению и повторному использованию ПО», в которой было анонсировано начало публичных консультаций. В течение этого периода нам прислали много ценных комментариев, которыми гайдлайны были дополнены. Это чётко показало, что пришло время окончательно принять парадигму Open Source.


Спустя несколько месяцев, после одобрения Объединённой конференцией и Европейской комиссией, процесс принятия был завершён, а гайдлайны опубликованы в Official Journal (такая публикация является условием вступления закона в силу — прим. перев.).


Что поменялось?


С гайдлайнами в действии:


  1. Государственные учреждения должны будут провести сравнительную оценку, прежде чем приобретать новое программное обеспечение, которая будет благоприятствовать решениям с открытым исходным кодом (включая уже используемые другими учреждениями).
  2. Разработка нового ПО и приобретение проприетарных лицензий должны иметь крайне серьёзные основания.
  3. Всё программное обеспечение, разработанное для государства, должно быть доступно как Open Source в публичном репозитории и включено в каталог Developers Italia.

Повторное использование программного обеспечения позволит отказаться от дублирования расходов (подумайте обо всех местных органах власти с одинаковыми потребностями) в пользу меньшего количества более безопасных и зрелых решений. Поэтому мы ожидаем, что эти изменения окажут благотворное влияние на рынок.


Конкуренция между подрядчиками по-прежнему возможна, но будет основываться не на привязке органов власти к своим технологиям и лоббировании своих проприетарных лицензий (как это происходит обычно), а на способности улучшать уже существующее открытое ПО. Это изменение сделает гос. заказ доступнее для новых разработчиков, в том числе небольших, и уменьшит информационную асимметрию между ними и старыми подрядчиками.



От права к практике


Одного закона недостаточно без инструментов его эффективной реализации. Вот почему мы подготовили:


  • Технические приложения к гайдлайнам. Они описывают простые действия, которые поставщик программного обеспечения должен сделать, чтобы выполнить обязательства перед заказчиком. Государственное учреждение должно включить приложение в документацию тендера, а подрядчик позаботится об остальном.
  • Каталог программного обеспечения на веб-сайте Developers Italia будет содержать подробные описания, скриншоты и прямые ссылки на исходный код, что сделает оценку доступных решений полнее и быстрее.

Скриншот каталога программного обеспечения на Developers Italia

Мы разработали каталог программного обеспечения как настоящую поисковую систему, которая использует собственный краулер для автоматического поиска всех общедоступных программ на сайтах типа GitHub, GitLab, BitBucket и т.д. Достаточно просто добавить в репозиторий файл метаданных под названием publiccode.yml, содержащий информацию о функциональности, технических требованиях, личности владельца, ответственном за поддержку лице (и дате истечения договора на поддержку), области использования, нормативным требованиям и т. д.


Чтобы задекларировать выбранный хостинг исходных кодов, каждая администрация проведёт простую одноразовую процедуру, сделав всё опубликованное ПО и его обновления доступными для краулера. Реализован даже поиск форков софта и приложений с похожим функционалом.


Размещение общедоступных программ в каталоге позволит мониторить и лучше понимать технологические потребности органов власти, прокладывая путь для новых оптимизаций гос. заказа.


И это ещё не всё: каталог Developers Italia также сможет размещать ссылки на стороннее ПО с открытым исходным кодом, которое можно использовать в интересах общества.


Компании, разработчики, мейнтейнеры: если вы считаете, что ваше приложение относится к подобным, просто добавьте в репозиторий файл publiccode.yml, чтобы разместить ПО в каталоге.

Сегодня начинается второй этап нашей работы: команда Digital Transformation и агентство Digital Italy (Agid) начнут оказывать содействие государственным учреждениям в выпуске их программного обеспечения в соответствии с гайдлайнами.


Государственные учреждения: для выполнения закона и добавления ПО в Developers Italia требуется всего несколько простых действий. Это первый шаг к тому, чтобы стать цифровой администрацией, работающей в интересах общества.



Комментарии (114)


  1. extempl
    26.06.2019 14:45
    +1

    государственные учреждения должны стараться использовать программное обеспечение с открытым исходным кодом в первую очередь, а так же публиковать всё разработанное для них ПО как Open Source. На практике реализация закона закреплена в наборе обязательных принципов.

    Так должны или стараться?


    1. germn Автор
      26.06.2019 14:54

      Должны максимально использовать существующие Open Source решения или дорабатывать их.

      Разработка нового ПО и приобретение проприетарных лицензий должны иметь крайне серьёзные основания.

      Контроль за серьёзностью этих оснований — вопрос отдельный, но это, наверное, относится к контролю за расходами на гос. в принципе.


    1. CDCrom
      26.06.2019 14:58
      +1

      должны стараться )


    1. Sly_tom_cat
      26.06.2019 14:58

      Так указано же достаточно ясно:

      Разработка нового ПО и приобретение проприетарных лицензий должны иметь крайне серьёзные основания.


      Т.е. пишешь что жить без MSWord (к примеру) не можешь и закупай его вместе с виндой...., если сможешь серьезно обосновать невозможность использования ничего другого.


      1. rehci
        26.06.2019 19:02

        Разумеется. Но если будет проверка, и окажется что жить без ворда и винды таки можно было, могут быть последствия.


      1. nvdfxx
        26.06.2019 19:02
        +2

        Татьяна Ивановна из бухгалтерии ничего, кроме MS Word'а, не воспринимает, т.к. 10 лет училась им пользоваться, достаточно серьезный аргумент в пользу MS


        1. dzok
          26.06.2019 21:13

          Недостаточно. Поскольку Татьяна Ивановна была направлена на курсы изучения рабочего окружения Mate и текстового редактора LibreOffice и успешно сдала переаттестацию по этим предметам, без которой не может занимать свою должность в связи с недостаточной компьютерной грамотностью.


          1. bobermai
            26.06.2019 23:57

            Вопрос только в том, точно ли это дешевле.


            1. dzok
              27.06.2019 07:51

              Смотря на что ориентироваться при расчетах.
              1. В краткосрочной перспективе это затраты на обучение, затраты на разработку нового специализированного ПО (которое откровенно говоря нахрен никому не упало кроме откатчиков в большинстве случаев), затраты на сам переход, недешево, хотя и существенно дешевле первоначальных закупок и обучения на собственническое ПО.
              2. В долгосрочной перспективе это использование всех преимуществ СПО, в виде открытых и бесплатных: форматов, кодеков, самой ос и огромного пула ПО которое можно за достаточно небольшие деньги дорабатывать в любом направлении.

              Поэтому именно в долгосрочной перспективе — значительно дешевле, но для этого надо правильно и последовательно пройти краткосрочную перспективу. Если неправильно мотивировать сотрудников, своевременно не перейти с разработчиками спец. ПО на новую модель отношений (разрабатываемое по гос. заказу ПО есть собственность заказчика, включая полные исходные коды, документацию и технологии разработанные для выполнения заказа. Ибо делалось это за счет заказчика), не заботится о кроссплатформенности новых версий спец. ПО, налажать с самим переходом, то пункта 2 можно просто не увидеть попав в производственный ад.


              1. remzalp
                27.06.2019 08:17
                +1

                www.cnews.ru/news/top/2017-11-27_myunhen_potratit_50_mln_evro_na_vozvrat_k_windows

                Мне вот интересно, почему именно Мюнхен пошел обратно в проприетарное?


                1. dzok
                  27.06.2019 08:44
                  +1

                  Я ниже писал. Есть очень интересный момент который многое объясняет. Головной офис MS резко перебрался в Мюнхен как раз перед обратным переходом. Это позволяет предположить агрессивную атаку со стороны MS и эпические откаты. Они просто не могут допустить историю успеха в переходе на СПО, поскольку она станет примером, что можно спокойно обходится без MS в подобных проектах, а доход с государственных учреждений это очень большая статья доходов.


                  1. max_mustermann
                    27.06.2019 11:52
                    +1

                    Офис MS «перебрался» из пригорода Мюнхена в черту города потому, что в старом офисе стало тесно. Причём сделал он это не «как раз перед переходом», а согласно долгосрочному плану, включающего конкурс на проект нового здания и его строительство.
                    Домыслы о том, что именно переезд в новый кампус на 10км. ближе к городскому совету(щупальца не дотягивались?) «позволяют предположить» оставлю на вашей совести.

                    Вообще это всё конспирология в чистом виде: история длились более десяти лет и запротоколирована с немецкой пунктуальностью: каждый шаг описан и каждое решение имеет финансовое обоснование.
                    Но, конечно, кто будет всё это читать и считать, если можно развести руки в характерном жесте и патетически воскликнуть: «а в Мюнхене есть офис MS! Cовпадение? Не думаю!».


                    1. oldbie
                      27.06.2019 12:28
                      +1

                      Некрасиво, но все равно приведу свой же коммент из другой темы:

                      а два года до этого, почти сразу после отчёта об успешном внедрении СПО в Мюнхене, позволившем сэкономить 10 млн евро, компания Microsoft запустила PR-кампанию, манипулирующую фактами и с голословными заявлениями. В 2014 году Дитером Райтером, вице-мэром Мюнхена (ныне мэр), была создана рабочая группа для анализа проблем в результате миграции на Linux, которая к концу 2016 года подготовила отчёт, но выяснилось, что для разработки этого отчёта была нанята аффилированная с Microsoft консалтинговая компания Accenture (совместно с Microsoft владеет фирмой Avanade), заинтересованная в продвижении продуктов Microsoft. Примечательно, что Дитер Райтер не скрывал свои симпатии к Microsoft и называл себя фанатом данной компании в интервью изданию StadtBild.
                      OpenNet


                      И еще влом искать, было где-то о том что примерно в то же время Microsoft запускает в Мюнхене совместно с властями какой-то проект за over миллирад денег. Не поверю что правильные люди с этого ничего не имеют.
                      Там история чисто о деньгах и политике. И о том как превращать одно в другое, а технические вопросы занчения не имеют.


                      1. rexen
                        28.06.2019 09:46

                        Вообще да, как-то странно, когда люди упорно не видят естественные вещи прямо под своим носом. Если откаты выгодны — они будут делаться. Элементарная рыночная борьба за выживание. В США это вообще возведено в ранг будничной жизни чиновников в виде лоббизма.

                        Почему если «у нас» — так олигархи, бандиты, жулики и воры, а как «у них» — честнейшие представители святого и кристально прозрачного рынка?

                        «Шило в любом месте дырку находит.» Тут вот даже недавно Савватеев со своей теорией игр публиковался — коррупция неистребима принципиально — её лишь можно убалансировать так, чтобы потери «на круг» получились минимальными.


                      1. max_mustermann
                        29.06.2019 22:11

                        Понимаете, когда из аргументов я слышу «не поверю», я понимаю, что доказывать что-то бессмысленно.

                        "- Это должно быть выгодно — Это не так, вот фин. отчётность, смотрите — Я не верю". «вот момент который многое объясняет, головной офис MS резко перебрался — не резко и не перебрался — это не важно».

                        Чистая конспирология, я вам так что угодно «докажу», любых рептилоидов.

                        подготовила отчёт, но выяснилось, что для разработки этого отчёта была нанята аффилированная с Microsoft консалтинговая компания Accenture (совместно с Microsoft владеет фирмой Avanade)


                        К самому отчёту существенных претензий нет, давйте ad hominem. Норм.

                        Огромное количество организаций не меньших, мягко говоря, чем городской совет Мюнхена сидят на продуктах MS(винда, офис, AD и вот это вот всё): банки, страховой бизнес, финансовые организации, логистические компании, промышленность, да кто угодно. Примечательно, что все они любят и умеют считать деньги. Их всех тоже Майкрософт подкупил?
                        Смешно.


                    1. vedenin1980
                      27.06.2019 16:59

                      из пригорода Мюнхена в черту города… что именно переезд в новый кампус на 10км. ближе к городскому совету(щупальца не дотягивались?)

                      Да, вероятно, не дотягивались. Местные налоги в пригороде платятся собственно пригороду, а в Германии это почти тоже самое, что соседней федеральной земле, поэтому иногда переезд даже на 1 км. это очень большая разница, где будет строиться инфраструктура и кто будет распоряжаться деньгами.


                      1. max_mustermann
                        29.06.2019 21:31

                        И, простите, что? Майкрософт заплатил «взятку»(городу?) тем, что стал платить налоги в местный, а не федеральный бюджет?


                1. nikolayv81
                  29.06.2019 16:40
                  +1

                  Потому-что переводили, условно, 1 отдел в корпорации, при этом 10 лет назад по ПО это почти в другой реальности....


            1. Compiller
              27.06.2019 13:12

              Немцы уже пытались — плюнули и откатились обратно на платное проприетарное


              1. dzok
                27.06.2019 14:09

                Немцам занесли за возврат.


            1. nikolayv81
              29.06.2019 16:37
              +1

              С точки зрения конкретного рабочего места группы, не точно, с точки зрения государства, немалая доля бюджета которого уходит на выплаты за ПО другому государству (представленному несколькими компаниями) может выйти что проще отправить на пенсию и нанять молодёжь...


          1. Alexsandr_SE
            27.06.2019 12:32

            Только ПО успешно выгружает данные именно в пакет МС, да еще и макросы там уже есть.


        1. spqr_voldi
          26.06.2019 21:27
          +1

          Ужасы тупорылых бухгалтерш сильно преувеличены. Одну областную администрацию перевели на ОпенОфис без особых проблем (Микрософт Офиса оставалось вроде бы десять мест по каким-то причудливым причинам).


          1. dzok
            26.06.2019 23:23
            -1

            Верно, общеизвестный факт. Когда в одном ряду становятся изучение нового офиса или увольнение по несоответствию — тупорылые юзеры мигом становятся продвинутыми пользователями. Тот же эффект наблюдается при блокировании вконтактика и прочих развлечений.


            1. daggert
              27.06.2019 01:45
              +3

              Или с работы уходят люди выполняющие хорошо свою работу в известных им инструментам, а на их место берется молодежь "которая точно все умеет" и работа начинает идти в сторону одного известного направления. С блокировкой вконтактика и развлечений я хз как вы сравниваете, совершенно различные вещи, говорю как человек пострадавший от внедрения СПО в госсекторе.


              1. dzok
                27.06.2019 07:20

                Видите ли так сложилось, что я лично наблюдал, как те самые сотрудники 50+, того самого госсектора влет осваивали vpn и методы обхода фильтрующих прокси вкупе с методами обхода пользовательских ограничений форточек дабы дорваться до «веселой фермы» и прочего хлама, будучи системным администратором на субподряде у субподрядчика. По моему опыту это несколько сложнее запоминания нового порядка кнопок у крайне похожего офисного пакета или даже освоения нового DE состоящего из трех выпадающих меню на родном языке. Более того, эти тетки показывали феноменальные результаты в освоении не только офисного пакета, но и новой ОС когда узнали, что разницу в цене они могут положить себе в карман в виде премии за успешный переход. Дело только в мотивации, не более того.

                Кстати, если не секрет, как именно вы пострадали от внедрения СПО?


                1. daggert
                  27.06.2019 11:13

                  У нас теперь в приоритете — свободное российское ПО, которое обходится а) дороже при покупке, т.к. нет больших скидок на академические лицензии, а бумагу о покупке той-же убунты предоставить проверяющим никак и б) дороже по обучению, потому что сейчас каждый бухгалтер и работник отдела кадров, внезапно, знает рабочее окружение которое в линуксе… меняется. Там MSO, там LO, где-то OO, где-то вообще WPS… А уж если вспомнить десятки вариантов расположения пуска, кнопки закрыть у окна, проблем изъятия флешки (в 50% случаев у меня флешки теряют фс без sync в консоли), проблем с форматированием флешки малого объема для ключей крипто-про, косяков с зависшими менюшками, не дающими ничего сделать, зависающую систему при свапе на sdd, проблем со входом по пальцу, детских болезней LO с его отсутствием проверки орфографии (вот я вам сейчас пишу с последней убунты с последним LO и ошибки у меня не подчеркивает и куда копать — я хз), проблем drag&drop (совместимость GTK и KDE), консистентный вид иконок в приложениях...


                  Нет, простите, у меня есть рабочий стабильный стек, ему более 20 лет, я готов за него платить, отстаньте от меня, я и мои сотрудники готовы покупать ОС и офис за свои деньги, лишь-бы пользоваться спокойно MSO2010 и win10, пусть даже сохраняя в PDF/ODT, но главное чтоб бухгалтер на завтра не обнаружил черное окно с непонятными символами оттого что криво обновился grub.


                  1. johnfound
                    27.06.2019 11:55
                    -1

                    Нет, простите, у меня есть рабочий стабильный стек, ему более 20 лет, я готов за него платить, отстаньте от меня, я и мои сотрудники готовы покупать ОС и офис за свои деньги, лишь-бы пользоваться спокойно MSO2010 и win10

                    Не верю!


                  1. BigBeaver
                    27.06.2019 12:28

                    ему более 20 лет
                    MSO2010 и win10


                    1. daggert
                      27.06.2019 12:49
                      +1

                      Вы-ж понимаете что я про общее положение дел? Макросы сделанные для MSO03 в windows XP работают в MSO10 на windows 10, некоторые программы (отдел кадров, аспирантура) еще из времен DOS'а идут (1994 год) и их переписывать не имеет смысла просто никакого, они выполняют свои функции на 100%. Кроме того есть некоторое количество батников для упрощения работы с электронными микроскопами и реестрами по самбе, и они, к удивлению, работают с winxp.


                      Про вайн не надо, ради бога, у меня в нем даже MSO10 не активируется и каждый запуск запускает установку.


                      1. dzok
                        27.06.2019 15:59

                        Если вы сменили платформу, то один раз адаптировать (хоть не переписывать уже радость) макросы все-таки придется. Это цена за использование собственнического по с таким же собственническим ЯП. Увы. Есть правда один хинт хинт, попробуйте, хуже все равно не станет. Вот еще конвертор, тоже может помочь. Еще есть вариант — в меню «Сервис»>«Параметры...» поставьте все галки в разделе «Загрузка/сохранение»>«Свойства VBA». Это не гарантирует работу, но даст возможность адаптировать существующие макросы.

                        Программы из времен доса будут работать в DOSEMU и возможно в dosbox (с последним не факт), если они действительно разрабатывались под ms-dos. Батники скорее всего придется переписывать, либо экспериментировать с вышеуказанными эмуляторами или wine. Есть еще вариант подключения по rdp к машине с хр (она же с микроском в комплекте и неприкосновенна правильно?) и запуск батников уже там. Цена вопроса — три клика.

                        Так что жизнь без MS все-таки есть. Обустраивайтесь, осваивайтесь и ветер в спину вам, в этом деле.


                        1. daggert
                          27.06.2019 17:12

                          Я понимаю что это все решаемо, я это все и так решаю и поверьте я первый топлю за опенсурс на работе и перевел все что можно было на freebsd или ubuntu, но проблема стоит в другой плоскости — зачем мне набор костылей в виде эмуляторов и "возможно целиком совместимых макросов в LO", когда это у меня сейчас уже работает и работает стабильно?


                          Для чего переход? Будет-ли экономия или будет пустая трата бюджетных денег для пиления велосипедов с "фундаментальным недостатком" от очередного создателя БолгенОС? Будет-ли плюс от этого для сообщества или многие разработки и правки не выйдут за пределы стен госучреждений и своих репозиториев? Примет-ли сообщество правку исходного кода от разработчиков "на бюджете" и будет-ли эта правка вообще решать проблему, а не проедать зарплату? Может будет проще обязать при покупке закрытого ПО делать доп налог на это дело и раздавать деньги фонду СПО на зарплату программистам и менеджерам?


                          1. dzok
                            27.06.2019 18:18

                            Хех. Переход с одной платформы на любую другую это первостатейный гемморой и никакой романтики. Кроме, разве что, веры в светлое будущее. Поэтому такие переходы надо затевать только если все посчитано, основные пункты проверены, а навыки прокачаны или есть готовность прокачивать их по мере необходимости. И тут все равно переход ли это с форточек на мак или обратно, с мака или форточек на gnu/linux, или наоборот. И, говоря откровенно, тех инструментов что для этого есть у сообщества, MS со товарищи никому не даст, тем более задаром. Эти эмуляторы и костыли — плата за использование в ранний период другой платформы только и всего. Но они хотя бы есть и действительно решают проблемы перехода, пусть не идеально. И в конечном итоге позволяют уютно устроившись с новой платформой и её софтом, когда найдены все альтернативы, трудные решения приняты, кактусы заботливо пересажены в горшки, а грабли отнесены в подсобку расслабится и получать удовольствие.

                            Переход нужен для снижения расходов на использование современной IT инфраструктуры. Для гарантии, что никакой хитрый Билли или Стив не сменит файловый формат на несовместимый с старым или не прекратит поддержку ОС одновременно выкатив обновление превращающее работу старой в тыкву вынуждая платить за никому не нужную новую версию поскольку старая всех устраивает полностью. Но это переход здорового и честного человека. Такой переход подразумевает отправку патчей без сюрпризов в сообщество, покупку поддержки у разработчиков выбранного для перехода дистрибутива за гос. счет (наши налоги), что позволяет получать мотивированную помощь от них и поддерживать дистрибутив рыночными методами. О таком переходе можно мечтать и верить в него. Реалии же у нас другие и остается лишь делать, что должно и будь что будет. Самостоятельно.


                            1. Fortop
                              28.06.2019 09:29

                              Мутный ответ ни о чем.


                              Я вот сижу уже не первый год на официально бесплатной Win10. И да, я знаю риски этого счастья (ибо баги лезут систематически).
                              Но это все равно проще, удобнее и их меньше в сравнении с глюками рабочего ноута с убунтой.


                              И нет, я не готов в полной мере отказаться от убунты, потому что криворукие опенсорсные разработчики сделали отличный вендор лок (вот не хуже виндового) и установка библиотек, различных модулей под другой осью это расход времени не на работу, а на превзмогание.


                              Я собирал из сорцов под винду эти вещи. Объем правок, которые потребовалось внести в код заставляет не желать подобного на ежедневном уровне.


                              И нет. Тут нет снижения расходов даже на периоде лет в 10, когда кривая обучения успешно пройдена.


                  1. dzok
                    27.06.2019 15:24

                    1. СПО и покупка лицензий? Вы что-то путаете. Я могу поверить в покупку поддержки, но не лицензий для СПО. Это как бы взаимоисключающие понятия. Покупка поддержки же означает, что вы звоните/пишете о проблемах разработчикам дистрибутива и они исправляют косяки любым доступным способом.
                    2. Показ бумажки о покупке СПО проверяющим? Они из 2000го прямиком? Но даже в этом случае можно заказать диски с дистрибутивом чуть дороже себестоимости у разработчика если такие проверяющие раритеты у вас еще водятся и сделать нотариально заверенный перевод GPLv3 на стену. Вот статья на эту тему, надеюсь будет полезно и интересно.
                    3. Меняется, но при нормальном внедрении у всех сотрудников должен быть один и тот же DE, с одним и тем же основным софтом. Иначе переход становится производственным адом. Это аксиома.
                    4. Потеря фс при изъятии флешки это что-то вообще невообразимое, я с этим сталкивался только при отключении на горячую и было это почти десять лет назад. Форматирование флешек любого объема так же всегда происходило штатно. Даже в РОСЕ. Тут явно какой-то косяк с версиями библиотек, возможно, что вообще тестовый или экспериментальный выпуск. Проблемы с перетаскиванием из-за разных DE, зависания, проблемы с гибернацией сюда же относятся, в стабильных версиях это нонсенс. Если у вас Ubuntu, то пользоваться на производстве можно только LTS, остальные версии это риск.
                    5. Проверка орфографии в gnu/linux происходит везде, а не только в LO. За это отвечает утилита aspell. Установите прямо из репозитория и будет вам счастье. Кстати в норме она есть прямо из коробки, сразу после установки.
                    6. Обновление grub/ядра без проверки результата или в автоматическом режиме без dkms? Серьезно? Это же премия Дарвина автоматически.

                    Описанные вами проблемы говорят о некачественном внедрении и администрировании. Это объясняет вашу реакцию. Сочувствую, ибо плохое администрирование ведет к проблемам с любым ПО будь оно хоть трижды собственническое или свободное.


                    1. daggert
                      27.06.2019 16:11

                      СПО и покупка лицензий?

                      Сразу видно что вы не сталкивались с этим. Тот-же Альт-рабочая станция стоит 4к.р. в софтлайне. То что рекомендовано сверху и есть в реестре — все платное.


                      Показ бумажки о покупке СПО проверяющим? Они из 2000го прямиком?

                      Они из 80-х, ато и из 70-х. Нет бумажки на русском с печатью? Значит пиратка. Какое-такое СПО и загрузка? А где чек о покупке или бумага о предоставлении безвозмездно?


                      Меняется, но при нормальном внедрении у всех сотрудников должен быть один и тот же DE, с одним и тем же основным софтом.

                      Тогда должен быть 1 стандарт на всю страну, чтоб не было проблем "а моя программа не работает с виджетами GTK" или "у вас dbus не тот". К сожалению такое приведет к еще большему недовольству среди админов — кто-то топит за редхатовские, кто-то на дебиан, а кто и вовсе занимается развлечением с LFS. Фрагментация ОС — вот самый главный минус для пользователей во внедрении линукса и это-же главный плюс для админов.


                      Потеря фс при изъятии флешки это что-то вообще невообразимое, я с этим сталкивался только при отключении на горячую и было это почти десять лет назад.

                      Велкам ту 2019, свежая убунта без сторонних репозиториев, только вот сегодня повторилось. Копируешь инфу на дешевую флешку и без sync она теряет fat32. Баг идет на нескольких компьютерах и ноутбуках. Китайская флешка? Бесспорно. Но соседняя винда теряет файл, а не всю ФС.


                      Проверка орфографии в gnu/linux происходит везде, а не только в LO

                      Она установлена. В LO ее нет. Причем в настройках LO пишет что все ОК и спеллчек есть.


                      Обновление grub/ядра без проверки результата или в автоматическом режиме без dkms?

                      эээм… так-же как десятку. Запустил обновить — оно обновилось. Само. Линукс так не умеет?


                      Описанные вами проблемы говорят о некачественном внедрении и администрировании.

                      Или о сырости ПО и необходимости вливания в него денег для более тщательного тестирования в руках не только умелых админов, но и простых людей как я, чтоб на каждый чих (у меня реально СОТНИ проблем с линуксом за эти 13 лет, некоторые из которых я даже не знаю как описать в гугле) не звать мальчика из поддержки.


                      Сочувствую, ибо плохое администрирование ведет к проблемам с любым ПО будь оно хоть трижды собственническое или свободное.

                      С windows таких проблем нет. Честно. Стек от WS2003 и XP до W2016 и W10.


                      Ладно, давайте не будем превращать хабр в типичный "у даггерта все хреново с линуксом", я это знаю и знаю что все проблемы можно решить, но я пользователь, я хочу чтоб было как с виндой — включил и работаешь, а не решаешь проблемы и ищешь почему свап браузера на ССД кушает 100% процессора и приходиться делать хард ресет чтоб отпустило.


                      1. dzok
                        27.06.2019 17:36

                        Сразу видно что вы не сталкивались с этим. Тот-же Альт-рабочая станция стоит 4к.р. в софтлайне. То что рекомендовано сверху и есть в реестре — все платное.
                        Сталкивался, но немного с другого ракурса. С того, что в статье по ссылке. Глянул на продажу дистрибутивов через реестр и тут же нашел отличие от форточек — «лицензия» Альта бессрочная, для тех кого достают проверки видимо. Т.е. один раз купил и свободен навсегда. Скачать можно в обычном порядке. Ну или «купить» debian с договором за 1080р тоже бессрочно. В принципе приемлемый способ поддержать разработчиков. Хотя конечно выбранный для внедрения дистрибутив должен быть распространен по гос. учреждениям бесплатно для них и с требуемыми бумагами. Ну или органы должны получить жесткую установку — за СПО не трогать. Иначе это натуральный цирк получается. Но это РФ же, все как обычно.

                        Тогда должен быть 1 стандарт на всю страну, чтоб не было проблем «а моя программа не работает с виджетами GTK» или «у вас dbus не тот». К сожалению такое приведет к еще большему недовольству среди админов — кто-то топит за редхатовские, кто-то на дебиан, а кто и вовсе занимается развлечением с LFS. Фрагментация ОС — вот самый главный минус для пользователей во внедрении линукса и это-же главный плюс для админов.
                        Что логично для внедрения ПО. Еще одна ошибка перехода. Вояки, кстати, её не совершили — МСЦТ есть только эталонный, насколько я знаю. Хотелки админов идут лесом собственно в таких случаях — все должно быть совместимо и стандартизировано. Во избежание таких вот ситуаций. Под капотом может быть уже что угодно если требования по организации рабочего места выполняются и не мешает работе.

                        Велкам ту 2019, свежая убунта без сторонних репозиториев, только вот сегодня повторилось. Копируешь инфу на дешевую флешку и без sync она теряет fat32. Баг идет на нескольких компьютерах и ноутбуках. Китайская флешка? Бесспорно. Но соседняя винда теряет файл, а не всю ФС.
                        Ну я в том самом 2019м. На тестируемом выпуске Debian любые флешки работают без таких прецедентов. Отчаянной флеш китайщины с Али у меня штук шесть разного калибра. Хотя Ubuntu всегда была сырой и кривой, как старая бабка. Если вам критичен этот дистрибутив используйте LTS версию. Нервы здоровее будут. Флешка кстати какая? Запулю баг в трекер Ubuntu, глядишь поправят с обновлением.

                        эээм… так-же как десятку. Запустил обновить — оно обновилось. Само. Линукс так не умеет?
                        Умеет. Но надо использовать правильные драйверы (dkms) на видео, если ставите собственнические для работы с 3d. А вообще в 2019м лучше использовать железо с видео от amd и забыть про проприетарщину для видеокарт как про страшный сон, тогда проблем с отвалившимся видео при обновлении ядра точно не будет. В свою очередь при переходе с версии выпуска на новый выпуск лучше ознакомится с документацией по переходу от разработчиков дистрибутива. Что поменялось, чем это грозит и как правильно обновиться. С таким обновлением у вообще всех ОС были здоровенные проблемы всегда.

                        Она установлена. В LO ее нет. Причем в настройках LO пишет что все ОК и спеллчек есть.
                        Тут разве что писать в багтрекер Ubuntu и ждать когда поправят, откровенный баг библиотеки.

                        Или о сырости ПО и необходимости вливания в него денег для более тщательного тестирования в руках не только умелых админов, но и простых людей как я, чтоб на каждый чих (у меня реально СОТНИ проблем с линуксом за эти 13 лет, некоторые из которых я даже не знаю как описать в гугле) не звать мальчика из поддержки.
                        Выбор оптимального дистрибутива для производства — это именно что задача внедрения. Этот мальчик (и его руководство из старших админов кстати тоже) обязан установить стабильный дистрибутив не имеющий проблем с обновлениями, настроить его от и до (в том числе реагируя на ваши замечания в процессе работы), обучить вас минимальным навыкам работы с новой ОС и прикладным ПО для неё. И только после этого почивать на лаврах зная что у вас серьезных проблем больше не возникнет. Иначе это косяк администрирования в процессе внедрения. Причем жесткий.

                        С windows таких проблем нет. Честно. Стек от WS2003 и XP до W2016 и W10.
                        Там своя песня. Просто вы её уже научились напевать и она не вызывает проблем.

                        Ладно, давайте не будем превращать хабр в типичный «у даггерта все хреново с линуксом», я это знаю и знаю что все проблемы можно решить, но я пользователь, я хочу чтоб было как с виндой — включил и работаешь, а не решаешь проблемы и ищешь почему свап браузера на ССД кушает 100% процессора и приходиться делать хард ресет чтоб отпустило.
                        Для этого, возможно, вам придется сменить дистрибутив. Кстати, какие вы уже успели опробовать за этот период? Давайте не превращать. Если будет желание — стучите в личку с вопросами, я всегда рад помочь страждущему чем могу.


                        1. BD9
                          29.06.2019 04:18

                          Сам предпочитаю СПО, но … не всё там хорошо бывает.
                          Для некоторого железа нет и не предвидится драйверов для Linux. Для xBSD — тем паче.
                          Были случаи: в/к AMD работает под виндой, но не работает под линуксом, ибо есть у видеочипа глюки, которые обходятся в винде грязными хаками, написанными совместно AMD + M$, а в СПО этого нет и не будет, т.к. рынок мал и разрабам (как из AMD, так и из мира СПО) лень этим заниматься. Ну вы конечно сами можете взять и дописать драйвер, но обычно сисадмину в госучереждении не до этого и недостаёт знаний. Да, можно продать неработающую в/к и затем купить работающую, но всё это маета с бухгалтерией, и сложности в покупке б/у.


                1. BigBeaver
                  27.06.2019 12:30

                  Обычно страдают госучреждения, когда министерство пропихивает какое-нибудь говно, написанное не понятно кем (но зато понятно, по каким причинам). Раньше еще с 1С не очень хорошо было все. Не знаю, как сейчас.


          1. anatolius
            27.06.2019 21:53
            -1

            MsOffice удобнее OpenOffice, если есть возможность выбирать то лучше работать конечно в MsOffice.


            1. dzok
              27.06.2019 22:17
              +2

              Замечу, что на сегодня оба пакета практически равноценны по возможностям, вопрос только в привычке.


              1. anatolius
                28.06.2019 20:00

                Это не так.


            1. spqr_voldi
              27.06.2019 22:21
              +2

              Это вопрос привычки, а учитывая эксперименты МС с интерфейсом, и той не остаётся. Мне из офисных вообще больше всего нравился старый интерфейс StarOffice'а.


        1. vics001
          27.06.2019 01:33

          Большая часть бухгалтерии привязана к специальным софтинам, привязанным к налоговой, но она также привязана к Outlook :-)


          1. dzok
            27.06.2019 07:30

            Как вы думаете каким образом появилась эта «веселая» привязка? И каким образом были заказаны и разработаны эти «чУдные» программы?

            Кстати именно от этого сейчас пытаются избавится итальянцы.


          1. Sheti
            27.06.2019 09:33

            Я тут от многих слышал о привязке к Outlook, но сам лично в гос. и муниципальных организациях за всю жизнь встречал Outlook только один раз и то там он был вообще не критичен. В основном вижу, что работают через Web интерфейс почты.


            1. Nalivai
              27.06.2019 13:04

              Очень часто (почти постоянно) там Active Directory, со всеми вытекающими. Outlook или вебморда в качестве почты — дело уже не первой важности, но вот без AD им выжить уже невозможно.


              1. NetBUG
                27.06.2019 14:03

                Samba + FreeIPA?


                1. Nalivai
                  27.06.2019 15:49

                  Требует больше чем админа-студента умеющего далее-далее-готово и ползать по менюшкам.


                  1. dzok
                    27.06.2019 16:09

                    Эм. Это же достаточно элементарная задача с морем мануалов в сети. Выдать студенту пинковой тяги и пусть повышает свой уровень образования. Потом сам благодарен будет.


                    1. remzalp
                      28.06.2019 08:39

                      Сталкивался с этим морем мануалов. В итоге на сайте разработчика мануал невероятно подробный про кучу опций, но скудно описаны типичные кейсы, как быстро начать.

                      А на куче остальных сайтов инструкции во многом «тяп-ляп потому что я так выбрал по велению левой пятки», в итоге найти адекватную инструкцию удалось не сильно сразу.


                  1. spqr_voldi
                    27.06.2019 22:26

                    Поддержка AD в чуть более широком объёме тоже требует весьма нетривиальных знаний и навыков (и при этом в ряде случаев всё равно утыкается в непредолимые ситуации (у коллег он один раз угробился так, что не помогла самая что ни на есть премиум-поддержка)).


      1. Flowneee
        26.06.2019 19:02

        У нас это примерно так и работает, да


    1. tvr
      26.06.2019 15:19

      Так должны или стараться?

      Должны, но не обязаны.


    1. yurisv3
      26.06.2019 15:28

      Так должны или стараться?

      «Подчиненный перед лицом начальствующим должен иметь вид лихой и придурковатый, дабы разумением своим не смущать начальство»©


      1. BD9
        27.06.2019 01:17
        +1

        Копирайт на высказывание протух, ибо прошло много лет, и слова были сказаны должностным лицом государства во время исполнения должностных обязанностей на гос. должности.


    1. vin2809
      27.06.2019 08:32

      Все значительно проще. В статье написано:"… должны приобретать программное обеспечение преимущественно с открытым исходным кодом...".

      Поэтому ДОЛЖНЫ.


      1. extempl
        27.06.2019 09:17

        Сотрудник во время работы должен преимущественно находиться на рабочем месте.

        Преимущественно, это не столько должен, сколько может (так как может и не появляться, потому что не 100% времени, а преимущественно). От того и вопрос. Но да, там чуть выше несколько раз указали на то, что таки должны с открытым кодом, но если вдруг почему-то не получается, и есть проприетарщина, то можно сделать исключение, если обосновать.


  1. qant
    26.06.2019 15:20
    +1

    Забыли обязательно назначить аудиты по безопасности… после серии взломов инициативу отменят)


    1. CDCrom
      26.06.2019 15:32

      Не обязательно, ведь можно будет на гоззаказе срубить еще больше бабала, что бы закрыть выявленные уязвимости и наделать еще других для следующего раза )
      Ну и в принципе неравнодушные граждане-програмисты ведь могут рекомендовать изменения в коде для уменьшения возможных ошибок.


    1. aPiks
      26.06.2019 20:29

      Не думаю, что решение на основе хорошо оттестированного фреймворка, созданного опытными разработчиками будет менее безопасно, чем решение, созданное группкой программистов в неизвестной итальянской компании. Очень часто опен сорс по качеству превосходит платные решения. Взять тот же Ангулар, Реакт и какой-нибудь платный ExtJS…


      1. cyberly
        26.06.2019 21:14

        Большие успешные и развитые проекты — это одно. Но в опенсорсе и наколенных поделок тоже полно. Сто раз такое было: нужна реализация какого-нибудь более-менее типового алгоритма. Можно написать за вечер, но зачем, если наверняка это кто-нибудь уже сделал… И действительно, вот несколько открытых проектов, с виду вполне живых… Но, увы, пользоваться ЭТИМ нельзя, ибо оно неспособно даже выдать правильный результат на твоих данных. Про какую-то там безопасность вообще вряд ли кто-то задумывался.

        И второй момент, насколько я понял, у них теперь любой заказной софт тоже должен быть открыт. То есть, слепил им кто-то мелкую утилитку для наполнения базы данных — и исходники ее выставляется на всеобщее обозрение. Вместе со всеми дырами. В вырожденном случае — с зашитыми в код доступами к этой самой БД.


        1. Protos
          27.06.2019 04:23

          Вы думаете они не будут автоматизированно искать уязвимости в коде, зря


        1. Nalivai
          27.06.2019 13:14

          В закрытом и проприетарном коде ровно та же хрень, но поскольку исходников не видно, то создается иллюзия безопасности.


        1. AlxDr
          27.06.2019 13:44

          То есть, слепил им кто-то мелкую утилитку для наполнения базы данных — и исходники ее выставляется на всеобщее обозрение.


          Неплохая мотивация делать меньше ляпов, рассчитывая на «авось». Сейчас те же ключи зашивают в код именно по этой причине — «никто же не увидит».


  1. skymal4ik
    26.06.2019 15:57

    Насчёт использования открытого ПО не уверен, что лучшая идея. Надо мотивировать, а не заставлять имхо. Ну не готов ещё линукс и и весь софт для десктопов и государства.

    А вот открывать код мне кажется крутым.
    В конце концов это на деньги налогоплательщиков делается, и для них же код в итоге пишется. Ну и качество можно будет посмотреть, и аудит независимый провести.


    1. keydon2
      26.06.2019 16:40

      А кроме линукса и нет ничего.
      С остальным не можешь быть уверенным ни в поддержке, ни в безопасности.


      1. BD9
        27.06.2019 01:06

        Последователи OpenBSD смотрят на вас глазами полными презрения.


    1. McAaron
      26.06.2019 17:35

      Российское государство заказало одной известной шрифтовой конторе шрифты, полностью совместимые по метрикам с Times New Roman, но более продвинутые в смысле набора глифов Unicode — Times New Roman не имеет и половины глифов, использующихся в кириллическом письме, например, в абхазском. Контора заказ выполнила и стала продавать эти шрифты, разработанные на деньги госбюджета. Но, недолго музыка играла, недолго фраер танцевал — контору хорошенько вздули и теперь шрифты PT Astra Serif в открытом доступе. Шрифты настолько качественные, что на их фоне Times New Roman смотрятся убого, а на кириллице становится сразу заметен ужасный кернинг.


      1. HSerg
        26.06.2019 19:37
        +3

        С PT Serif не перепутали? PT Astra Serif — это шрифт от ПараТайп для РусБИТех.


        1. zedxxx
          27.06.2019 12:07

          Нет, всё верно:

          В сентябре 2016 года были представлены шрифты PT Astra Sans и PT Astra Serif, метрически совместимые с Times New Roman. Разработка была выполнена совместно с разработчиком операционных систем «Astra Linux» АО «НПО РусБИТех»
          Свободные шрифты ПТ


    1. jorgen_steinbach
      26.06.2019 23:45
      +1

      C нулевых годов звонили. Шутку про неготовость линукса вернуть просили.


    1. Alexsandr_SE
      27.06.2019 12:51

      Я думаю у них как и у нас много делается на просто "для себя". Разрабы таких решений денег не получали. Должны ли они выкладывать код?


    1. Nalivai
      27.06.2019 15:39

      В чем выражается «неготовность», прошу прощения?


  1. AlexunKo
    26.06.2019 16:27

    А если старались, но не сделали или не старались, но сделали — это зачтется?..


  1. antirek
    26.06.2019 17:24

    Интересно, это как-то затронет облачные решения? Госучреждения могут и не приобретать ПО, и не заказывать, а просто выставить требования соответствия.


  1. BeppeGrillo
    26.06.2019 18:14
    +6

    Живу в Италии — они пи@дят.
    Ситуация будет такая же как в РФ с импортозамещением ПО.
    По той же самой причине а ещё всякие микрософты «помогут»


    1. Peter03
      26.06.2019 20:25

      Они же рядом с Германией живут, там же как будто Мюнхен и Саксония возвращаются их Linux в Windows. Или они опыт не перенимают.


      1. dzok
        26.06.2019 21:20
        +1

        Они возвращаются по причине термоядерных откатов от MS руководству. Вам стоит посмотреть на этот возврат внимательнее. Так что опыт весьма даже перенимают. И кстати инициатива имеет ряд интересных отличий — например привлечение сообщества к процессу.


    1. AlePil
      27.06.2019 00:58
      -2

      извините, но ваша не очень разумная категоричность очень соответствует выбранному вами никнейму имени "главного клоуна (ignorante) страны.
      я не знаю, как там с импортозамещением в РФ и мне не интересно даже, но то, что комманда, о которой говорится в статье, сделала реально много в open source и продвижении его в Италии это действительность, как и то, что внедрение софта open source в Италии переживает этап подъема. Как оно будет дальше — это вопрос времени, пока же автор статьи вполне обьективен и говорит о существующей тенденции, а не п@ит как вы изволили выразиться. Может перед тем как так ярко выражаться стоит немного вникнуть в вопрос?


  1. vadimr
    26.06.2019 19:00

    Представляю восторг командования НАТО от этой инициативы. Не знаю, впрочем, используется ли там вообще итальянский софт.


    1. dzok
      26.06.2019 23:12

      НАТО главное совместимость и безопасность систем. Как это будет достигнуто их не колышет. США могут пытаться придушить инициативу по причине давления со стороны MS и её лобби, но это если MS не смогут продавить немецкий вариант контрперехода.


  1. GanulArtem
    26.06.2019 19:02
    +2

    Только что прочитал пост о том что счетная палата РФ открыла свои исходники, сейчас новость об Италии. Приятный тренд)


    1. pehat
      27.06.2019 02:26

      Вопрос только в том, на чтение или на запись. Вряд ли кто-то будет пуллреквесты принимать.


    1. NetBUG
      27.06.2019 14:23

      Как будто в 2008 год вернулся, ага.


  1. dzsysop
    26.06.2019 22:29

    У меня технический вопрос

    Конкуренция между подрядчиками по-прежнему возможна, но будет основываться не на привязке органов власти к своим технологиям и лоббировании своих проприетарных лицензий (как это происходит обычно), а на способности улучшать уже существующее открытое ПО.

    То есть два претендента участвующие в тендере будут посылать пулл реквесты? А кто будет код ревью делать?


    1. VolCh
      26.06.2019 23:57

      Конкурент — лучший ревьювер


      1. NetBUG
        27.06.2019 14:24

        Нет, не лучший, поскольку кому-то нужно будет потом принимать решение в случае неконструктивных срачей.


    1. freeExec
      27.06.2019 12:17
      +1

      Это ладно, а кто потом будет мержить между собой форки из разных тендеров по доработке одного ПО.


      1. nikolayv81
        29.06.2019 16:53
        +1

        Ну так всё же проще, право принимать и вливать передаётся подрядчику выигравшему конкурс.
        Да и СПО совсем не означает открытых репозиториев таких как git или другого с общим доступом уровнем выше чем "скачать текущую версию одним архивом"


  1. vics001
    27.06.2019 01:35

    Настанет светлый день в итальянском OpenStreetMap? И открытые карты станут идеальными?


  1. redbeardster
    27.06.2019 07:22

    Хм, а на фотке флаг Франции :)


    1. paulsv77
      27.06.2019 12:39

      Фотка старая, в те времена у фотиков было туго со цветопередачей.


  1. CrushBy
    27.06.2019 09:42

    Я конечно за эту инициативу, но будет раздолье для злоумышленников. Взломать абсолютно дырявую систему, к которой нету доступа (ни к исходникам, ни к бинарникам) достаточно тяжело. А вот, если есть код, то найти дыру относительно несложно. Речь, конечно, идет не о linux и другом популярном софте, а именно про написанный неизвестно кем «одноразовом» софте.


    1. Etherial
      27.06.2019 09:51

      1. CrushBy
        29.06.2019 11:28

        В этой статье все рассуждения строятся во многом исходя из того, что
        систему пытаются защищать относительно качественно. В этом случае действительно однозначно тяжело сказать что лучше. Но если сравнивать открытую и закрытую систему, написанную каким-нибудь студентом по принципу «работает, ну и ладно», то закрытая будет гораздо безопаснее. Помню на TopCoder'е в ранних раундах Algorithm вообще можно было не писать код, а тупо челенджить индусов, которые такой бред писали, что там ломалось все несколько минут. Понятно, что если бы исходного кода не было, то там все было гораздо сложнее.


    1. AlxDr
      27.06.2019 13:50

      Проблема в том, что доступ часто есть. Если не к исходникам, то к бинарникам. Как только что-то внедряется более-менее массово, это лишь вопрос времени и желания.


  1. ctc
    27.06.2019 09:45

    deleted


  1. Jekcep
    27.06.2019 12:12

    Хорошее начало. Еще бы еще бы выпустили закон, что для работы с электронными сервисами государства, оно должно предоставить населению бесплатное и открытое программное обеспечение. А то вот у нас в России для использования ЭЦП нужно проприетарное ПО КриптоПро, за которое еще и платить ежегодно нужно, что никак не способствует развитию использования ЭЦП.


    1. nikolayv81
      29.06.2019 16:58

      Увы, но в государстве как целом есть слишком много заинтересованных анклавов.
      Помимо прочего разрешить СПО это фактически снизить ВВП (да банально крипто про и т.п. это кусочек ВВП как и многие другие искусственно созданные монополии), а это же КПИ конкретных людей в системе...


      1. Jekcep
        29.06.2019 20:31

        «Кусочек ВВП», да вы что? ВВП из интеллектуальной собственности? Скорее это кормушка для собственников КриптоПро. Понятно что владельцы КриптоПро платят налоги, но при это они изымают средства из экономика ни за что — паразитируют. Алгоритм ЭЦП это 20 строчек кода, а загребают он за них миллиарды. Не лучше ли чтобы средства в бюджет поступали как-т более прямо?


        1. nikolayv81
          29.06.2019 21:01

          ВВП это и товары и услуги произведённые и реализованные, если цена 0(нет добавочной стоимости) то и вклад в ВВП нулевой, увы но этот показатель так работает.



  1. eGGshke
    27.06.2019 15:11

    O partizani o bella ciao!


    1. AlePil
      28.06.2019 13:22

      Partizani это ткая футбольная команда из албании…


  1. itrabota2019
    27.06.2019 17:59

    Эх когда же она у нас то будет…


  1. FoxJone
    27.06.2019 18:00
    +1

    Давным давно, один мой хороший друг (доктор, у моего друга проблема -заходите и показывайте друга) в середине 90-х писал для одной компании мобильной связи биллинговую программу, и нечаянно дописал туда несколько лишних функций, отчего в том городе (впервые в РФ, а возможно и в мире!) у некоторых абонентов появился тариф «безлимитный» — притом баксы за тариф они заносили непосредственно другу… несколько лет (он не жадничал, поэтому выходило немного… тыщ 5 баксов в месяц).
    История показательная в том, что проприетарное ПО вполне возможно будет работать не только на заказчика.
    Если бы тот совершенно незнакомый мне человек выложил исходники в открытый доступ, то, скорее всего, его тут же вскрыли хакеры понимающие люди и спросили бы — а что это у вас тут за странные процедурки, и зачем они качают вот отсюда список номеров?
    А с другой стороны… биллинговая программа штука достаточно тонкая и все подробности ее работы… Да вот фиг там! Штука простая, как АК, получает время разговоров, считает, умножает на тариф… Аналитика на уровне юннатов. Весь вопрос в безопасности. То есть гипотетический злоумышленник не должен получить доступ к этой программе. Я таки дико извиняюсь, но если я получу доступ в то место, где эта программа находится — я таки сделаю гешефт и без знания кода!
    Так что не все так однозначно…
    Более того, все ПО, которое я вижу последние годы (включая автокад за дофига баксов), упорно настаивает, что нужно дать еще больше денег производителю. Тренд такой.


    1. dzok
      27.06.2019 18:45

      Безопасность путем неизвестности весьма спорная концепция. Враг уже все знает и идет за вами — единственный разумный вариант обеспечения безопасности.


      1. FoxJone
        27.06.2019 19:53

        Если враг идет именно за тобой, то единственно разумный вариант — запереть все окна и двери, оставить только калитку и пристально проверять всех входящих. В идеале входящих надо сразу расстреливать, но вдруг там какие ВИПы окажутся?
        А если конкретно за собой охоты не ощущаете, а просто здоровая паранойя, то спасет элементарная гигиена или (в случае бухгалтеров) массовые расстрелы запреты прав.
        И если кто то вдруг подменит вам екзешники от опенофиса, то с таким же успехом он вам подменит екзешники от лицензированного МСО. При полностью оплаченном каспере.


        1. dzok
          27.06.2019 20:11
          +2

          Вот только эти меры никак не относятся к «Безопасность путем неизвестности» в коде. Элементарная гигиена говорит о том, что возможность подсадки разнообразной дряни в рабочий пк независимо от ОС и лицензии весьма велика и поэтому надо принять максимум мер для обеспечения невозможности такого действия. Дальше возникает вопрос о том как это сделать. Можно посадить себе на пк троян от какого-либо производителя антивирусов, можно сменить ос на обеспечивающую достаточное количество возможностей защиты, можно заплакать и позвать маму. Все в руках принимающего решение, главное чтоб в конце оно оказалось правильным иначе — RIP.


    1. Areso
      27.06.2019 20:34

      Биллинговые системы сегодня устанавливают, по факту, в изолированной среде. Airgap.
      Наружу лишь ЛК смотрит (и да, там полно дыр).


  1. saipr
    27.06.2019 21:57

    Государственные учреждения страны теперь должны делать общедоступным весь разработанный для них код

    А у нас каждое госучреждение норовит разработать свой код под аналогичную задачу за огромные деньги и код никто не собирается раскрывать. Одни ОС а ля Линукс чего стоят.


  1. fdroid
    27.06.2019 23:49
    +2

    Расскажу про свой опыт. Работал в школе программистом (про корректность названия должности промолчу, потому что, по сути, ни к какому программированию я отношения не имею, я сисадмин, местами даже эникей — ну или наоборот). Возник вопрос о переходе на отечественное ПО, просто потому что, согласно законодательству, муниципальные организации не имеют права закупать ПО, не присутствующее в реестре российского ПО. А лицензироваться потребность была совершенно неиллюзорная. Начал изучать тему. Для начала — операционная система. Существует Альт Линукс, который есть в реестре, но таки он не бесплатный для использования в организации. Связался с СПО «Базальт» — разработчиком ОС. Компания довольно легко пошла на встречу, согласившись предоставить нужное количество лицензий без оплаты, на условиях договора сотрудничества, который, собственно, сводился к тому, что школа на своём сайте выкладывает в общий доступ информацию о том, что использует Альт Линукс и как именно использует. Условия достаточно ненапряжные, то, что надо. Конечно же, в комплекте идёт офисный пакет — Open Office или Libre Office, точно не помню, но, как мы все знаем, весь багаж документации любой организации представлен в docx и xlsx, с которыми «либра» без поехавшего форматирования не совместима. Начал искать варианты. Первый вариант — МойОфис разработки ООО «Новые облачные технологии». Во-первых, никакими путями у меня не получилось найти ни в свободном доступе, ни на других ресурсах, дистрибутивы просто для того чтобы, хотя бы, оценить что ПО из себя представляет. Тем не менее, связался с разработчиками и совершенно без проблем для школы было предоставлено необходимое количество лицензий. Но, хоть у МойОфис с совместимостью с МС-форматами дела обстоят намного лучше чем у «либры», но, всё же, неидеально. Я давно знаю и пользуюсь пакетом OnlyOffice, который бесплатен для частного использования и реально заточен под то, чтобы работать с МС-форматами файлов, совместимость я оценил бы процентов в 99. Да вот только OnlyOffice для организаций не бесплатен и его нет в реестре российского ПО. Но, оказывается, существует версия, которая, по сути, один-в-один OnlyOffice, только называется Р7 Офис — и вот эта версия есть в реестре, но, опять же, для организаций не бесплатна. Связался с разработчиком — АО «Новые коммуникационные технологии» — и, опять же, никаких проблем с получением бесплатных лицензий для школы не возникло — предоставить нужное количество лицензий разработчик готов. Весь затык был в том, что, со слов разработчика, не определён порядок передачи лицензий и они ждут первого встречного шага со стороны регионального Министерства образования. Ввёл директора школы в курс дела, объяснил ситуацию, т.к. дальнейшие действия — это уже административная работа. Таким образом, в реальности оказалось, что можно обеспечить школу лицензионным софтом и не потратить на это ни копейки, что, безусловно, радует. Но вот до конца всю эту тему я не довёл, т.е. окончательно не согласовал лицензирование Р7 Офис, а ведь это действительно достойный софт; даже не начал внедрение того, что уже есть, хотя сейчас самое подходящее время — летние каникулы. Я уволился. Меня просто окончательно выбила из колеи зарплата, которую я получил за первую половину мая 2019 года — это было что-то около 2600 рублей (повторяю прописью — две тысячи шестьсот рублей).


  1. serf
    29.06.2019 12:44

    Меня просто окончательно выбила из колеи зарплата, которую я получил за первую половину мая 2019 года — это было что-то около 2600 рублей (повторяю прописью — две тысячи шестьсот рублей).
    Это в день 2600 рублей?