Блог им. h31И опять про национальную ОС

Хотелось бы ответить сказу нескольким людям, поэтому пишу в отдельный топик. Это мои предположения, у каждого всё равно будет своё мнение.
Для начала нужно определиться, что же такое эта самая национальная ОС и зачем она нужна?
Думаю, что вряд ли нужно говорить о важности компьютеров сейчас. На компьютерах почти везде стоит иностранная Windows. Это значит, что иностранная компания может сделать что угодно, а мы — ничего. Нарушить работу? Украсть секретные данные? Испортить оборудование? Для Microsoft это сделать элементарно. А мы беззащитны.
Итак, национальная ОС — это защита для государства. Сможет ли MS влиять на неё? Нет, так что цель выполнена.
Как можно добиться этой цели? Сразу напрашивается два варианта: сделать всё самим или воспользоваться готовым. Первый способ хорош, но требует слишком много сил и времени. Кроме того, нужно писать для этой ОС новые приложения, а это тоже много времени. Так что это не выход. Во втором случае мы берем уже стабильное, оттестированное и совместимое с распространенными стандартами плюс с набором относительно неплохого ПО. Можно просто скачать все исходники и проверить их. Всё, а дальше можно исправлять баги и добавлять нужный функционал самим. Исключается то же велосипедостроение. Сразу видно преимущество СПО. Вполне разумный выбор.
Что такое государственный репозиторий? Это место, где будет находиться ПО, которое заведомо не подпадает под влияние иностранцев. Нет, это не совсем форки. Там, скорее всего, будет привычное нам ПО, но проверенные версии, в которых нет лазеек для иностранцев.
О цене тут речь не идет. У нас страна далеко не бедная.
Ах да, я не случайно ничего не сказал про распил. Потому что есть два разные вопроса: «Зачем это нужно, ведь есть хорошее иностранное?» и «Зачем это нужно, ведь всё равно распилят». Я ответил на первый.
Жду комментариев.
  • +9
  • h31
  • 19 июля 2010, 10:13

Комментарии (26)

  • avatar
  • fog
  • 19 июля 2010, 10:45
  • #
  • 1
Можно просто скачать все исходники и проверить их.
На самом деле даже это не такая уж простая задача.
Там, скорее всего, будет привычное нам ПО, но проверенные версии, в которых нет лазеек для иностранцев.
Есть опасения, что эти, проверенные версии будут двух-трех летней «выдержки». Вы же знаете, как у нас все забюрократизированно.

В остальном согласен.
На самом деле даже это не такая уж простая задача.

Ну уж значительно проще, чем писать всё с нуля. Плюс проверять, скорее всего, нужно будет далеко не всё, а самое основное.
Есть опасения, что эти, проверенные версии будут двух-трех летней «выдержки». Вы же знаете, как у нас все забюрократизированно.

Главное — чтобы работало и работало нормально. Надеюсь, что этим будут заниматься знающие люди, которые будут знать, где взять версию постарее, а где — из транка.
Ну уж значительно проще, чем писать всё с нуля.
Это как раз спорный вопрос. Код бывает разного качества, да и отечественные «проверяльщики» могут быть разного уровня. Некоторым проще написать что-то заново, чем разобраться в чужом коде. Но в общем случае — да, легче взять уже готовый код, чем писать заново.
  • avatar
  • Q2W
  • 19 июля 2010, 12:02
  • #
  • 0
проверенные версии, в которых нет лазеек для иностранцев.

За то там в обязательном порядке будут лазейки для ФСБ, МВД, росохранчего-то, росохранчего-то ещё и т.д. Т.е. для каждого чиновника.
А ещё там будут встроенные фильтры контента, настроенные на критику власти и подобного свободомыслия. =)

Это я к тому, что никто, кроме самих чиновников, этой ОСью пользоваться не будет. А значит обычные люди так и останутся незащищёнными перед майкрософтом, по крайней мере по логике автора.

Но это я так, к слову =)
Хорошо сказал! Согласен что действительно уж скорее нужно больше бояться нашего, особенно закрытого кода, чем иностранного и открытого. Ибо, как я уже сказал, защищённость и безопасность открытого кода именно в его открытости.
Дома ты можешь ставить что угодно. Даже в том же Китае, где контролируют каждый шаг, можно ставить хоть винду, хоть LFS.
Извини, конечно, но подобную мысль я вижу уже не первый раз. Не нужно приравнивать OSS и безопасность. Практика показывает, что в OSS проект можно абсолютно встроить троянца. Ни ты, ни я не проверяем каждую строчку сорцов. Поэтому я не вижу причин для такой уверенности в безопасности.
На самом деле из Вашего поста я понял очень мало. Так и не понятно как вы относитесь к открытому софту. Я не приравниваю OSS и безопасность, хотя про троянов в открытом коде я тоже ничего не слыхал. Всё что я хотел сказал так это то, что открытый код гораздо более безопасен. Расшифровываю мысль, безопасен потому, что всё равно хоть код читает и не каждый (да это и не обязательно), всё равно его анализирует гораздо большее количество человек чем в случае когда код закрыт. Плюс факт открытости кода говорит о возможности создания организации (причём не обязательно одной, и не обязательно только государственной), этот код анализирующей.

И, кстати, я что-то не помню чтоб мы на «ты» переходили…
Это всё, конечно, верно, но для таких проектов, как Linux, GNU, Apache и так далее. Для мелких проектов ничего этого не делается.
Пример? www.opennet.ru/opennews/art.shtml?num=24610. Заметь, эта штуковина работает активно, то есть её можно довольно легко заметить по всяким логам. А закладку не видно.
, хотя про троянов в открытом коде я тоже ничего не слыхал

на самом деле уже было где-то случаев 5, честно искать лень- при желании можете сами найти
Верю, искать на самом деле тоже лень. :) Ну удивительного тут мало. Думаю что Fog правильно сказал, нужна именно стандартизация. Т.е., применительно к нашему разговору, скажем, на секретных предприятиях никаких левых скринсейверов быть не должно, только строго сертифицированное ПО. Однако я думаю что если ПО будет написано за границей, но сертифицировано у нас — ничего страшного не произойдёт.
Да можешь ругать Рашку сколько угодно со своими друзьями, никому ты не нужен. Власть интересуют те, кто что-то делает против них, а не просто критикуют.
Плюс уже давно есть СОРМ. Ты уже купил себе VPN за границей?
Это я к тому, что никто, кроме самих чиновников, этой ОСью пользоваться не будет

Важные для страны компании тоже будут. А если что-то случится у обычных юзеров — так ССЗБ.
Зачем в таком тоне общаться, Q2W вроде на Вас не наезжал…
Боже мой, откуда столько агрессии?
h31, у Вас какие-то проблемы на этой почве? Вы хотите поговорить об этом?

Если у Вас ещё сохранилась способность читать текст (а то вдруг Вас там от злости так трясёт, что читать уже никак), прочитайте плиз весь мой пост, осознайте, а уже потом уже беритесь за комментирование.
Не бойся, я прочитал Ваш пост полностью и несколько раз. И я не злюсь. Меня просто раздражает постоянное ощущение дежавю в этом топике и подобных по тематике ему.
Когда я читаю новости о Skype, то в комментариях я постоянно вижу одну и ту же мысль о троянце. Я знаю, откуда растут ноги — Крис Касперски опубликовал анализ Скайпа в журнальчике Xakep и теперь каждый обязательно напишет что-нибудь оттуда. Все сразу вспоминают о чтении Скайпом /etc/passwd, но почему-то сразу же забывают о наличии /etc/shadow и о том, что программа может читать /etc/passwd по разным причинам.
Когда я читаю новости о Mono, то я вижу одну и ту же мысль «Кыш, злобный микрософт со своим дотнетом и патентами!». Хотя что-то забывают, что всё потенциально подпадающее под патенты выделено подальше от ядра, а Mono — лишь имплементация C#, во многом отличная от .NET/
Когда я вижу новость о РФ и СПО, то сразу вижу «попил-откат, попил-откат». Иногда и про злобных спецслужб. Видимо, иностранным доверяют больше.
Когда я вижу новость о РФ и СПО, то сразу вижу «попил-откат, попил-откат».

Ну, дыма без огня не бывает. :)
Видимо, иностранным доверяют больше.

Я бы сказал так, нашим (спецслужбам) доверяют не больше чем иностранным. Печально, но факт.
Вот поэтому, наверное, Вы и реагируете так на сообщения с перечисленными кейвордами. Однако, я говорил не о том, какие власти нехорошие, а о том, что пользоваться такой ОСью нормальные люди не будут.
Но Вы почему-то не прочитали эту часть моего поста и поспешили раскричаться про «рашку».

Т.о. Вы сами и явились ярким примером «одинаковомысления» на эти темы, которое Вам же не нравится.

В общем-то на этом иссякает у меня желание дискутировать с Вами.
Но Вы почему-то не прочитали эту часть моего поста и поспешили раскричаться про «рашку».

Ой-ой-ой. Про это я уже написал. Госконторы ставят нацОС, а «нормальные люди» ставят что угодно, но если что-нибудь происходит, то они ССЗБ.
Т.о. Вы сами и явились ярким примером «одинаковомысления» на эти темы, которое Вам же не нравится.

В общем-то на этом иссякает у меня желание дискутировать с Вами.

Можно было бы сократить до «Сам противный!».
Ну на самом деле вероятно применение в компаративном секторе
Нет, это не совсем форки.

А что это?
Решил, с вашего позволения, прокомментировать более развёрнуто.
Из поста я так и не понял, что хочет сказать автор. Он за открытую ОС? Тогда что означает следующая фраза?
Что такое государственный репозиторий? Это место, где будет находиться ПО, которое заведомо не подпадает под влияние иностранцев.Что значит не попадает под влияние иностранцев? Мы берём open source решения, вносим в них изменения и закрываем код? Напоминаю, любые попытки закрыть GPL код — это по иностранным меркам уголовное преступление. Убей, не пойму, почему так надо бояться иностранного кода?!
Нет, это не совсем форки.Понятие «не совсем форки» существует только в Microsoft и в России. На самом деле бывают или форки, или не форки, третьего не дано.
О цене тут речь не идет. У нас страна далеко не бедная.То что она не бедная не значит что не нужно считать деньги.
Мы берём open source решения, вносим в них изменения и закрываем код?

Да, что-то ты не особо понял. Я себе представляю работу вот так:
Имеем программу filesharing-1.0 для быстрого обмена файлами. Смотрим, что с ней. А, использует libencrypt-2.1 для безопасной передачи данных. Смотрим её. Упс, закладка! Удаляем её, делаем патч, накладываем и заливаем в репозиторий. При этом мы не форкали, а просто сделали патч. При этом авторы могут выпускать libencrypt-2.2, libencrypt-3.0 и так далее, но на нашу пропатченную 2.1 они повлиять не могут.
То что она не бедная не значит что не нужно считать деньги.

На таких вещах не экономят.
Прошу не пренебрегать терминами «открытый» и «закрытый», в данном случае это очень важно. Каким образом можно пделать открытое ПО, что обо не «подпадало под влияние иностранцев»? Или, с другой стороны, как Вы себе представляете проприетарный патч на открытом коде? Вы GPL читали? Мне кажется Вы не очень хорошо понимаете принципы Open Source.

На таких вещах не экономят.
Это кто это вам сказал? Экономить нужно всегда, это первый признак грамотно распланированного бизнес проекта. Собственно, многие наши беды именно от того, что страна не умеет считать деньги.
как Вы себе представляете проприетарный патч на открытом коде?

(Усталым голосом) Почему патч проприетарным? У того же Альта всё свободно, распаковывай src.rpm и используй на здоровье.
Вы GPL читали? Мне кажется Вы не очень хорошо понимаете принципы Open Source.

Понимаю. GPL читал.
Экономить нужно всегда

Экономить нужно тогда, когда это возможно. Вы идете в магазин и стараетесь выбрать колбасу подешевле, но и чтобы она была съедобна. Тем не менее, Вы не покупаете 10 пачек максимально дешевой лапши быстрого приготовления на эти же деньги. Мою идею поняли?
(Усталым голосом) Почему патч проприетарным? У того же Альта всё свободно, распаковывай src.rpm и используй на здоровье.
И чем тогда отечественные решения будут принципиально отличаться от решений, скажем, Red Hat? RH был форкнут, получился CentOS. То же самое скорее всего случится и с нашим «национальным» софтом, и в этом случае вы не сможете сделать так, чтоб оно не «попало под влияние иностранцев».
Мою идею поняли?

Нет не понял, дискуссию закрываю.
«ожно просто скачать все исходники и проверить их. »

Да вы что? А вы знаете сколько миллионов строк кода в одном только ядре?

«О цене тут речь не идет. У нас страна далеко не бедная.»
Вопще то у нас страна бедная…
А вы знаете сколько миллионов строк кода в одном только ядре?
Мы знаем. Именно по этому для кого-то проще проверить подозрительные места в этом коде вместо того, чтобы писать эти миллионы строк заново. Но бывают и исключения.
Вопще то у нас страна бедная…
Это население у нас бедное, а страна богатая. :-/
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.