Thứ Hai, 27 tháng 12, 2010

“W.T.R”: CIA và NSA đáp trả WikiLeaks

"W.T.F.": CIA and NSA respond to WikiLeaks

23 December 2010, 12:38

Theo: http://www.h-online.com/security/news/item/W-T-F-CIA-and-NSA-respond-to-WikiLeaks-1158344.html

Bài được đưa lên Internet ngày: 23/12/2010

Lời người dịch: Giám đốc Ban lãnh đạo Bảo hiểm Thông tin của Cơ quan An ninh Quốc gia Mỹ NSA nói: “Chúng ta phải giả thiết rằng tất cả các thành phần hệ thống của chúng ta là không an toàn”. NSA cho rằng năm 2011 là một năm mà các nhà dự đoán và các nhà phân tích đồng thuận sẽ là năm của chiến tranh không gian mạng. “Sau các cuộc tấn công của Stuxnet vào các hệ thống của Iran, các cuộc tấn công vào máy tìm kiếm Baidu của Trung Quốc của các tin tặc tự cho mình là “Quân đội không gian mạng của Iran” và các cuộc tấn công được cho là của các công ty do nhà nước Trung Quốc quản lý vào Google và các công ty Mỹ khác, những dự đoán này là hầu như không gây ngạc nhiên”.

Cơ quan An ninh Quốc gia của Bộ Quốc phòng Mỹ NSA, mà có trách nhiệm về việc giám sát giao tiếp điện tử, đã đáp trả sự phát lộ của WikiLeaks. Deboar Plunkett, Giám đốc Ban lãnh đạo Bảo hiểm Thông tin của NSA nói: “Chúng ta phải giả thiết rằng tất cả các thành phần hệ thống của chúng ta là không an toàn” tại một Diễn đàn An ninh Không gian mạng được tài trợ bởi tạp chí The Atlantic tại Washington. Plunkett nói NSA bây giờ làm việc trên giả thiết rằng các hệ thống của riêng nó đã và đang bị tổn thương.

Với điều này trong đầu, cơ quan an ninh này đang trang bị cho bản thân mình cho năm sau, một năm mà các nhà dự đoán và các nhà phân tích đồng thuận sẽ là năm của chiến tranh không gian mạng. Quan điểm này bây giờ là tấn công cũng như phòng thủ trên tất cả các mặt trận và các cuộc tấn công đang được cả chuẩn bị lẫn phòng ngừa. Sau các cuộc tấn công của Stuxnet vào các hệ thống của Iran, các cuộc tấn công vào máy tìm kiếm Baidu của Trung Quốc của các tin tặc tự cho mình là “Quân đội không gian mạng của Iran” và các cuộc tấn công được cho là của các công ty do nhà nước Trung Quốc quản lý vào Google và các công ty Mỹ khác, những dự đoán này là hầu như không gây ngạc nhiên. Mặt khác, các chuyên gia mà thận trọng chống lại những sự cường điệu có một nhiệm vụ khó khăn hơn. Bruce Schneier, ví dụ, người đã cảnh báo chống lại sử dụng vô tình những khái niệm của quân sự khi nói tại một hội nghị được tổ chức bởi Viện về các vấn đề của châu Âu.

The US Department of Defense National Security Agency (NSA), which is responsible for monitoring electronic communication, has responded to the WikiLeaks disclosures. Debora Plunkett, the Director of the NSA's Information Assurance Directorate said "We have to assume that all the components of our system are not safe" at a Cyber Security Forum sponsored by The Atlantic magazine in Washington. Plunkett said the NSA now works on the assumption that its own systems have already been compromised.

With this in mind, the intelligence agency is arming itself for the coming year, a year forecasters and analysts agree will be the year of cyber war. The attitude is now aggressive as well as defensive on all fronts and attacks are being both prepared and prevented. After the Stuxnet attacks on Iranian industrial systems, the attacks on the Chinese search engine Baidu by attackers identifying themselves as the "Iranian cyber army" and the alleged attacks by government-run Chinese companies on Google and other US companies, these forecasts are hardly surprising. On the other hand, experts who caution against exaggerations have a more difficult task. Bruce Schneier, for example, who warned against the casual use of military terms when speaking at a conference organised by the Institute for European Affairs.

Tại sự kiện được tạp chí The Atlantic tổ chức, Plunkett đã giải thích rằng NSA không còn tập trung toàn phần vào các cuộc tấn công ngăn chặn nữa. Bà nói: “Những kẻ địch tinh vi phức tạp nhất đang định đi âm thâm trong các mạng của chúng ta”. Plunkett đã nhắc tới những kiểm duyệt tốt hơn để giám sát các hệ thống IT đối với những điều bất bình thường tại nhiều nơi và sự hạn chế đáng kể các quyền truy cập như những biện pháp phòng vệ tiềm tàng. Bà nói rằng SIPRNET, mạng mà được sử dụng của Mỹ và Bộ Quốc phòng và có khoảng 2.5 triệu người sử dụng đăng ký, thực sự là một mạng không có an ninh.

SIPRnet có thể là nguồn của các đường dây của Mỹ mà gần đây đã từng là những đầu đề thông qua WikiLeaks. Khi được hỏi bởi những người tham dự Diễn đàn An ninh Không gian mạng, Plunkett đã từ chối bình luận về việc liệu NSA có bị ảnh hưởng hay không bởi những phát lộ của WikiLeaks.

Liệu các tổ chức khác của chính phủ cũng có bị ảnh hưởng hay không cũng là một câu hỏi mở khác. Tờ Bưu điện Washington nói rằng Cục Tình báo Trung ương Mỹ CIA mà làm việc với gián điệp nước ngoài, đã thiết lập một đội Đặc nhiệm về WikiLeaks chuyên tâm cho việc lôi ra các đại lý tiềm năng. Tuy nhiên tại tổng hành dinh của CIA thì đội đặc nhiệm này được cho là chỉ biết về một đội “tất cả cũng chỉ là lựa chọn” với mấy chữ viết tắt W.T.F.

At the Atlantic magazine organised event, Plunkett explained that the NSA no longer exclusively focuses on preventing attacks. She said "The most sophisticated adversaries are going to go unnoticed on our networks,". Plunkett mentioned better sensors to monitor IT systems for irregularities in multiple places and drastic access rights limitation as potential defensive measures. She said that SIPRNet, which is used by the US State and Defense Departments and has about 2.5 million registered users, isn't really a secure network.

SIPRNet is the probable source of the US cables that have recently been in the headlines via WikiLeaks. When asked by Cyber Security Forum participants, Plunkett refused to comment on whether the NSA has been affected by the WikiLeaks disclosures. Whether other government organisations are also affected is another open question. The Washington Post reports that the US Central Intelligence Agency (CIA), which deals with foreign espionage, has set up a dedicated WikiLeaks Task Force for exposing potential agents. However at the CIA's headquarters the task force is reportedly mainly known by an "all-too-apt" abbreviation: W.T.F.

(Detlef Borchers)

(crve)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Chủ Nhật, 26 tháng 12, 2010

2011: Năm mà nguồn mở (thực sự) là nhà tư bản

2011: The year open source (really) goes capitalist

Người nào cũng chơi ghi ta. Hoặc nguồn mở

Anyone can play guitar. Or open source

By Matt AsayGet more from this author

Posted in Developer, 24th December 2010 00:00 GMT

Theo: http://www.theregister.co.uk/2010/12/24/2011_and_open_source/

Bài được đưa lên Internet ngày: 24/12/2010

Lời người dịch: “Bây giờ chúng ta cuối cùng hiểu được các giá trị mấu chốt của nguồn mở - xây dựng cộng đồng và các yếu tố bổ trợ giá thấp để host các dịch vụ đưa ra chào - chúng ta đã sẵn sàng cho một kỷ nguyên mới của chủ nghĩa tư bản nguồn mở. Tất cả bắt đầu vào năm 2011”. Đó là những gì mà Matt Asay, cựu lãnh đạo của Alfresco và Canonical đã nói. Đó cũng là điều nhắn nhủ cho những ai mơ ngủ hoặc cố tình xuyên tạc và không muốn hiểu rằng: Nguồn mở không đồng nghĩa với miễn phí, càng không đồng nghĩa với Chủ nghĩa Cộng sản! Nguồn mở là một mô hình kinh doanh mới, không phải là mô hình kinh doanh của phần mềm nguồn đóng và nó sẽ là áp đảo trong tương lai!

Mở ... và Đóng. Nếu 2010 từng là năm mà đã dạy nguồn mở “cách để biến mất hoàn toàn”, thì năm 2011 sẽ là năm mà chúng ta đã làm nhớ lại rằng “người nào cũng có thể chơi ghi ta”... hoặc nguồn mở. Hiện tại, nguồn mở là với sự cay nghiệt theo hạng của kẻ thua, thì những nhà cung cấp đang tìm kiếm để thách thức những kẻ trên như Apple và Oracle.

Nhưng nguồn mở sẽ chiếm lấy sân khấu trung tâm bằng những người dẫn đầu nền công nghiệp vào năm 2011, khi nó đã có trong chiến địa di động với Android của Google, gây nhiều phiền muộn cho Apple. Đây không chỉ về việc sử dụng nguồn mở để giành được thị phần. Đây còn là vấn đề sử dụng nguồn mở để để giữ cho những bộ điều chỉnh đi đúng hướng. Như CEO Fabrizio Capobianco của Funambol chính xác chỉ ra, nguồn mở đã cứu các nhà vận hành truyền thông di động khỏi những qui định về tính trung lập của mạng. FCC đã quyết định rằng “thứ có nghĩa gần đây đi theo hướng của tính mở” phần lớn tránh nhu cầu có thêm qui định nhiều hơn nữa. Đó là một thông điệp mà nó thậm chí là khó tiêu hóa nhất đối với các tay chơi sở hữu độc quyền sẽ muốn bắt chước.

Tuy nhiên, nguồn mở là hơn cả so với khoa học. Đây không phải là một nhiệm vụ tầm thường để xây dựng và duy trì các cộng đồng, mà là vì sao trong năm 2011 chúng ta sẽ thấy bước đi của sự sát nhập và mua sắm M&A của nguồn mở gia tăng. Ai có thể sẽ bị mua? Cloudera, Riptano, và những công ty khác đang đi nhanh “Dữ liệu lớn - Big Data” và các thị trường hạ tầng đám mây. Tôi đồ là chúng ta cũng sẽ thấy sự nổi lên của một vụ thu hoạch mới của các công ty di động nguồn mở mà sẽ sinh ra trong năm 2011, và một ít trong số họ sẽ bị mua.

Ai sẽ không bị mua trong năm 2011? Novell, một cách biết ơn, nhưng tôi không muốn đưa ra một sự mua sắm tài sản SUSE của Attachmate. Trên thực tế, tôi nghĩ điều này là có thể. Tôi cũng nghi ngờ chúng ta sẽ thấy sự mua của các nhà cung cấp nguồn mở chơi trong các thị trường cũ. Biết rằng nguồn mở không còn là một người khác thường, mối quan tâm về M&A sẽ nằm trong những mô hình kinh doanh đột phá, tập trung vào các thị trường mới. Chúng ta nên mong đợi để thấy một số công ty nguồn mở kỳ cựu sáng tạo lại họ vào năm 2011 để tận dụng điều này và, thật ngạc nhiên, một số ít trong số họ sẽ thực sự thành công.

Open...and Shut If 2010 was the year that taught open source "how to disappear completely," 2011 will be the year we're reminded that "anyone can play guitar"…or open source. At present, open source is de rigueur with the underdog class, those vendors seeking to challenge incumbents like Apple and Oracle.

But open source will take center stage with industry leaders in 2011, as it already has in the mobile battlefield with Google's Android, much to Apple's chagrin. It's not just about using open source to gain market share. It's also a matter of using open source to keep regulators at bay. As Funambol CEO Fabrizio Capobianco rightly points out, open source saved mobile telecom operators from net neutrality regulations. The FCC decided that "meaningful recent moves toward openness" largely obviated the need for more regulation. That's a message that even the stodgiest of proprietary players will want to mimic.

Open source, however, is more art than science. It's a non-trivial task to build and sustain communities, which is why in 2011 we'll see the pace of open source M&A increase. Who is likely to be bought? Cloudera, Riptano, and other companies playing in the fast-moving "Big Data" and cloud infrastructure markets. I suspect we'll also see the emergence of a new crop of open-source mobile companies that will be born in 2011, and a few of which will get bought.

Who won't get bought in 2011? Novell, thankfully, but I wouldn't rule out an acquisition of Attachmate's SUSE asset. In fact, I think it's probable. I also doubt we'll see the buy-out of open-source vendors playing in old markets. Given that open source is no longer a differentiator, M&A interest will be in disruptive business models, focused on new markets. We should expect to see some veteran open-source companies reinvent themselves in 2011 to take advantage of this and, surprisingly, a few of them will actually succeed.

Microsoft: một sự đánh phá trong (hổn hển!) các tiêu chuẩn

Nói về những con chó cũ học những mẹo mực mới, trong khi những việc kinh doanh của Microsoft Windows và Office vẫn tiếp tục chạy với hết tốc lực, thì Microsoft nhận ra hãng cần một Luật III như nó tới với sự cạnh tranh bối rối từ một loạt các nhà cung cấp.

Không ngạc nhiên, nguồn mở và các chuẩn mở sẽ đóng một phần chính trong kho vũ khí năm 2011 của Microsoft, nhưng đặc biệt các tiêu chuẩn mở như HTML5.

Microsoft, cuối cùng nhận ra rằng đó là một kẻ thua thực sự trong mọi thứ trừ các hệ điều hành cho máy để bàn và bộ phần mềm văn phòng, là về sự khám phá cho “Tính tương hợp khẩn thiết”. Điều này không có nghĩa là hãng bỗng nhiên sẽ phát triển được một sự ép nén đối với Linux, mà thay vì điều đó thì hãng sẽ tìm cách để chống đỡ với số phận đang phai giảm trình duyệt của hãng, và đóng lại khoảng cách của các ứng dụng di động, với sự hỗ trợ HTML5.

Lưu ý bạn, tôi không tham chiếu tới sự hỗ trợ các tiêu chuẩn theo truyền thống (nụ cười gian tà ác hiểm), mà thường liên quan tới việc bóp mép các tiêu chuẩn để thúc đẩy các công nghệ của riêng mình (OOXML, mọi người nhớ chứ?), mà sự hỗ trợ thực sự cho tính tương hợp thật sự.

Sự đột nhập đầu tiên của Microsoft vào thế giới tàng tàng đối với việc chơi đẹp đi với trình cài cắm Firefox của hãng cho video H.264. H.264 là, cả tốt hơn và tệ hơn, thứ gần nhất mà chúng ta có đối với một codec tiêu chuẩn cho HTML5, và Microsoft đã mới cắm vào sự thiếu hụt của Firefox đối với sự hỗ trợ có sẵn cho codec này. Liệu Microsoft có mềm trong đầu? Không. Hãng cuối cùng đã nhận ra rằng thế giới không còn tiến hóa xung quanh hãng nữa rồi, và rằng hãng vì thế phải ôm lấy một web không bị cùm. Ít nhất là bây giờ.

Nếu Microsoft có thể sử dụng HTML5 và những biện pháp khác để hít thở cuộc sống mới trong Windows Phone 7 vẫn còn còi cọc của hãng và tiều tụy thị phần của Internet Explorer, thì hãng có thể và sẽ. Microsoft thường là vua của các lập trình viên, nhưng những ứng dụng lớn như Netflix đã chuyển qua nguồn mở và các tiêu chuẩn mở để làm cho các sản phẩm của họ được đưa ra nhanh hơn.

Việc cùm kẹp của Microsoft đối với Web phải chờ cho tới khi xung lượng tích cực được thiết lập.

Microsoft: a rare foray into (gasp!) standards

Speaking of old dogs learning new tricks, while Microsoft's Windows and Office businesses continue to run at full steam, Microsoft recognizes it needs an Act III as it comes under withering competition from a variety of vendors.

Unsurprisingly, open source and open standards will play a key part in Microsoft's 2011 arsenal, but particularly open standards like HTML5.

Microsoft, finally recognizing that it is a true underdog in everything but desktop operating systems and productivity suites, is about the discover the "Interoperability Imperative." This doesn't mean the company is suddenly going to develop a crush for Linux, but rather that it will seek to shore up its fading browser fortunes, and close the mobile app gap, with HTML5 support.

Mind you, I'm not referring to Microsoft's traditional (cue devilish laugh) support for standards, which usually involves skewing the standards to promote its own technologies (OOXML, anyone?), but real support for true interoperability.

Microsoft's first foray into wacky world of playing nicely comes with its Firefox plugin for H.264 video. H.264 is, for better or for worse, the closest thing we have to a standard codec for HTML5, and Microsoft just plugged Firefox's lack of built-in support for the codec. Has Microsoft gone soft in the head? No. It finally recognizes that the world no longer revolves around it, and that it must therefore embrace an unfettered web. At least for now.

If Microsoft can use HTML5 and other means to breathe new life into its still stunted Windows Phone 7 and wilting Internet Explorer market share, it can and will. Microsoft used to be king of developers, but the big apps like Netflix have turned to open source and open standards to get their products out the door fast.

Microsoft's fettering of the web must wait until positive momentum is established.

Tương lai của đám mây... trở nên mây hơn chăng?

Một lĩnh vực mà Microsoft sẽ làm tốt trong năm 2011, nhưng chống lại một cơ sở của một sự cạnh tranh khốc liệt, là đám mây. Azure không có được sức ép, mà với quá nhiều “cửa hàng của Microsoft” trên đó, thì Microsoft sẽ làm tốt được.

Nhưng còn có vô số nguồn mở nữa. Trong năm 2011 nhiều hơn nữa các CIO sẽ nhảy vào các đám mây riêng... và sẽ nhanh chóng phát hiện ra rằng họ đang đi sai, như James Staten của Forrester phỏng đoán. Nhưng đó là một thứ tốt lành, ông viện lý, vì “thông qua sự thất bại [các CIO] sẽ học được những gì thực sự sẽ hoạt động được trong một môi trường đám mây”. Đổi lại, điều này sẽ dẫn họ tới các nhà cung cấp đám mây công cộng như Amazon hoặc các nhà cung cấp đám mây riêng được host. Dù cách nào, thì nguồn mở cũng sẽ thắng, vì cả 2 tập hợp này của đám mây đều chủ yếu là hướng nguồn mở.

Quả thực, sự dịch chuyển tới các đám mây hỗn hợp (nghĩa là riêng được host) nên có lợi cho dự án OpenStack của Rackspace, mà tôi mong đợi sẽ có được sự áp dụng nghiêm túc trong năm 2011, Nhưng tôi cũng thấy Red Hat đang tiếp tục phát triển từ sức mạnh này tới sức mạnh khác nhờ vào vị trí đổ bộ của hãng trong sự ảo hóa. Khi Red Hat phát triển, chúng ta sẽ thấy sự cạnh tranh của hãng với VMware gia tăng, với 2 công ty nhằm vào các công nghệ đám mây và ảo hóa bổ sung - nhiều trong đó là nguồn mở - để cạnh tranh.

The future of cloud…gets cloudier?

One area that Microsoft will do well in 2011, but against a backdrop of serious competition, is the cloud. Azure doesn't get the press, but with so many "Microsoft shops" out there, Microsoft will do well.

But so will will the open-source crowd. In 2011 many more CIOs will jump into private clouds…and will quickly discover that they're going about it all wrong, as Forrester's James Staten speculates. But this is a good thing, he reasons, because " through this failure [CIOs] will learn what it really takes to operate a cloud environment." This, in turn, should lead them toward public cloud providers like Amazon or hosted private cloud providers. Either way, open source wins, because both sets of clouds are largely open source-driven.

Indeed, the shift to hybrid clouds (i.e., hosted private) should benefit Rackspace's OpenStack project, which I expect to get serious adoption in 2011. But I also see Red Hat continuing to grow from strength to strength due to its beachhead in virtualization. As Red Hat grows, we're going to see its competition with VMware intensify, with the two companies snapping up complementary cloud and virtualization technologies - much of it open source - to compete.

Kết luận

Hãy nghĩ năm 2010 như thiết lập trò chơi cho một cuộc chạy thục mạng trong năm 2011, khi những người cưỡi ngựa bùng nổ sẽ chiếm chỗ là các công ty sẽ chế ngự đám mây. Hơn nhiều so với trước, nguồn mở sẽ là yếu tố chung nuôi dưỡng sự cạnh tranh. Bây giờ chúng ta cuối cùng hiểu được các giá trị mấu chốt của nguồn mở - xây dựng cộng đồng và các yếu tố bổ trợ giá thấp để host các dịch vụ đưa ra chào - chúng ta đã sẵn sàng cho một kỷ nguyên mới của chủ nghĩa tư bản nguồn mở.

Tất cả bắt đầu vào năm 2011.

Conclusion

Think of 2010 as the set-up play for a bruising 2011, when furious jockeying will take place to position companies to rule the cloud. More than ever before, open source will be the common element fueling this competition. Now that we finally understand key open source values - building community and low-cost complements to hosted service offerings - we're ready for a new age of open-source capitalism.

It all starts in 2011. ®

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Quỹ Tài liệu ra nhập Mạng Sáng tạo Mở

The Document Foundation joins Open Invention Network

21 December 2010, 16:40

Theo: http://www.h-online.com/open/news/item/The-Document-Foundation-joins-Open-Invention-Network-1157576.html

Bài được đưa lên Internet ngày: 21/12/2010

Lời người dịch: Quỹ Tài liệu đã tuyên bố ra nhập Mạng Sáng tạo Mở OIN với hy vọng giành được một số biện pháp bảo vệ LibreOffice khỏi các cuộc tấn công về bằng sáng chế.

Quỹ Tài liệu, được thành lập vào tháng 09/2010 như một cơ sở pháp lý cho sự rẽ nhánh của LibreOffice của OpenOffice.org, (mà OpenOffice.org bây giờ do Oracle kiểm soát), đã trở thành một thành viên của Mạng Sáng tạo Mở. Bằng việc tham gia OIN thì Quỹ này hy vọng giành được một số biện pháp bảo vệ LibreOffice khỏi các cuộc tấn công về bằng sáng chế. KDE, dự án môi trường đồ họa cho máy tính để bàn Linux và Unix, cũng đã mới công bố rằng nó đã ra nhập OIN.

Mạng Sáng tạo Mở được thành lập vào năm 2005 và đã nhận được những đầu tư từ IBM, NEC, Novell, Philips, Red Hat và Sony. OIN là một người nắm giữ tài sản trí tuệ mà khuyến khích và bảo vệ Linux và mã nguồn mở thông qua việc sử dụng một cách hợp tác các bằng sáng chế.

The Document Foundation, formed in September as a legal basis for the LibreOffice fork of OpenOffice.org, which is now controlled by Oracle, has become a member of the Open Invention Network. By joining the OIN the foundation hopes to gain some measure of protection for LibreOffice from patent attacks. KDE, the Linux and Unix desktop project, has also just announced that it has joined the OIN.

The Open Invention Network was formed in 2005 and has received investments from IBM, NEC, Novell, Philips, Red Hat and Sony. OIN is an intellectual property holder that promotes and protects Linux and open source code through the collaborative use of patents.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Năm, 23 tháng 12, 2010

Các bài học từ WikiLeaks: phân tán, phân tán và phân tán

Lessons from WikiLeaks: decentralize, decentralize, decentralize

by Glyn Moody, 21 December 2010, 11:53

Theo: http://www.h-online.com/open/features/Lessons-from-WikiLeaks-decentralize-decentralize-decentralize-1153977.html

Bài được đưa lên Internet ngày: 21/12/2010

Lời người dịch: Sự việc của WikiLeaks bị đá khỏi nhiều website của nhiều nhà cung cấp làm nảy sinh một nhu cầu về sự phân tán quyền của các nhà cung cấp và các nhà tạo website, sao cho các ứng dụng chạy cục bộ trên các máy trạm, với các dữ liệu được mã hóa được lưu trữ trong đám mây trên các máy chủ “câm”, chứ không phải chạy cái gì cũng trên máy chủ và nhà cung cấp có thể nhìn thấy bất kỳ dữ liệu nào của bạn.

Có hay không việc WikiLeaks biến thành một lưu vực sông trong chính trị, có một câu hỏi khác được quan tâm ngay lập tức đối với thế giới nguồn mở: liệu cái sau có học được một bài họa từ những biện pháp được nắm lấy để chống lại hoạt động của WikiLeaks hay không?

Những thứ này đã đưa việc đá nó ra khỏi các máy chủ của Amazon và dừng những quyên góp thông qua MasterCard, Visa hoặc PayPal. Và điều này đã xảy ra mà không có cảnh báo phục vụ như một cái nhắc nhở về thời gian mà những dịch vụ tập trung như vậy có quyền lực tùy thích tuyệt đối và rộng rãi đối với những người sử dụng của họ.

Tất nhiên, điều đó không phải là một nhận thức gì mới. Eben Moglen đã biến chính xác điểm này thành một cuộc phỏng vấn với The H khi nói về mối đe dọa mà Facebook thể hiện đối với sự riêng tư và tự do của chúng ta:

Nếu chúng ta đã có một sự phân loại thực sự có thể bảo vệ được một cách có tri thức các dịch vụ, thì chúng ta có thể nhận thức được rằng một số các dịch vụ mà chúng hiện đang được tập trung hóa cao độ, và chúng tính tới nhiều sự giám sát được xây dựng trong xã hội mà chúng ta đang tiến tới, là những dịch vụ mà chúng không đòi hỏi sự tập trung hóa để trở thành có thể phân phối được bằng công nghệ. Chúng thực sự là Web được đóng gói lại”.

Các ứng dụng mạng xã hội là sống còn nhất. Chúng dựa vào phép ẩn dụ cơ bản của chúng đối với hoạt dộng trong một mối quan hệ đôi bên được gọi là quan hệ bạn bè, và những hậu quả đa nhiều bên của nó. Và chúng được mô hình hóa cao độ bằng những cấu trúc hiện có của bản thân Web. Facebook là Web hosting tự do với một số doodads PHP và APIs, và theo dõi bên trong mọi lúc - không thực sự là một thứ mà chúng ta không thể làm tốt hơn”

Whether or not Wikileaks turns out to be a watershed in politics, there's another question of more immediate interest to the open source world: can the latter learn a key lesson from the measures taken against the Wikileaks operation?

These have included booting it off Amazon's servers and stopping donations through MasterCard, Visa or PayPal. That this happened without warning serves as a timely reminder that such centralized services have absolute and largely arbitrary power over their users.

Of course, that's not a new insight. Eben Moglen made precisely this point in an interview with The H when talking about the threat that Facebook represents to our privacy and liberty:

"If we had a real intellectually-defensible taxonomy of services, we would recognize that a number of the services which are currently highly centralized, and which count for a lot of the surveillance built in to the society that we are moving towards, are services which do not require centralization in order to be technologically deliverable. They are really the Web repackaged.

"Social networking applications are the most crucial. They rely in their basic metaphors of operation on a bilateral relationship called friendship, and its multilateral consequences. And they are eminently modelled by the existing structures of the Web itself. Facebook is free Web hosting with some PHP doodads and APIs, and spying free inside all the time – not actually a deal we can't do better than.

“Đề xuất của tôi là thế này: nếu chúng ta có thể phi tập trung hóa các ghi chép log, trong khi cung cấp cho mọi người tất cả các tính năng y hệt, thì chúng ta có thể có một kết quả siêu hạng hơn. Mỗi người - vâng, trừ ngài Zuckenberg - có thể sẽ tốt hơn, và không ai tệ hơn. Và chúng ta có thể làm điều đó bằng việc sử dụng những thứ hiện có”.

Chỉ 6 tháng sau, một dự án mới có mục đích để làm cho “sự phi tập trung hóa” đó có thể được, và không chỉ cho mạng xã hội, mà còn cho dạng của ứng dụng được host: được đặt tên thông minh là Unhosted - không host:

Phần mềm tự do nguồn mở FOSS giải phóng chúng ta khỏi việc phải cài đặt phần mềm sở hữu độc quyền trên các máy đầu cuối của chúng ta. Nhưng phần mềm có thể cài đặt được đang đánh mất nền tảng đối với các phần mềm được host (các website). Phần mềm máy chủ thường là nguồn mở (như LAMP), nhưng bản thân website như một sản phẩm phần mềm hầu như luôn là sở hữu độc quyền. Có một lý do rõ ràng cho điều này: thậm chí nếu một giấy phép Affero cho phép chúng ta tải về mã nguồn của website, thì chỉ một công ty thương mại mới có thể đầu tư tài chính để có hàng ngàn máy chủ cần thiết để host một website thành công”.

Để làm cho mọi thứ tồi tệ hơn, các phần mềm được host có sức mạnh hơn đối với những người sử dụng của nó hơn là những phần mềm có thể cài đặt được, vì nó ép bạn phải đặt các dữ liệu của người sử dụng của bạn lên các máy chủ được sở hữu bởi cùng công ty mà nó xuất bản phần mềm đó. Nếu bạn muốn sử dụng Google Docs, thì bạn phải hé lộ công việc của bạn cho một máy chủ mà Google sở hữu”.

"My proposal is this: if we could disaggregate the logs, while providing the people all of the same features, we would have a Pareto-superior outcome. Everybody – well, except Mr Zuckenberg – would be better off, and nobody would be worse off. And we can do that using existing stuff."

Just six months later, a new project aims to make that “disaggregation” possible, and not just for social networking, but for any kind of hosted application: the aptly-named Unhosted:

"Free / Libre and Open Source Software (FLOSS) frees us from having to install proprietary software on our terminals. But installable software is losing ground to hosted software (web sites). The server software is often open source (e.g. LAMP), but the web site itself as a software product is almost always proprietary. There is an obvious reason for this: even if an Affero license allows us to download the web site's source code, only a commercial company can finance the thousands of servers needed to host a successful web site.

"To make things worse, hosted software has more power over its users than installable software, because it forces you to put your user data on servers owned by the same company that publishes the software. If you want to use Google Docs, you have to reveal your work to a Google-owned server."

Thế giải pháp không host là gì vậy?

Chúng ta cần phá bỏ liên kết một - một giữa người xuất bản phần mềm mà viết một website (như Google) và 'nhà cung cấp con tin' mà host website đó (cũng là Google). Nếu chúng ta tạo ra đơn giản một lớp mỡ ở dạng một tiêu chuẩn mở giữa phần mềm được host và các máy chủ mà host nó, thì điều này được tách riêng ra”.

Như bước đầu tiên. Tôi đang làm việc trên một mẫu mà tôi hy vọng sẽ tung ra đúng lúc cho ngày Noel, sao cho các lập trình viên web có thể chơi với nó qua những ngày nghỉ. Mã nguồn một website sẽ cần phải rất Ajaxy trước tiên, sao cho tất cả việc mà các máy chủ làm là lưu trữ và phục vụ các dữ liệu của json. Không có việc xử lý ở phía máy chủ. Tiếp theo, chúng ta cần chuyển từ sự mã hóa lớp vận chuyển (transport) tới mã hóa chất tải phía máy trạm, vì chúng ta không còn cần thiết phải tin máy chủ mà chúng ta đang nói chuyện với. Rồi chúng ta cần một chút ký mã nguồn, để biết chúng ta có thể tin tưởng mọi thứ mà đang chạy trên trình duyệt của chúng ta, và chúng ta đã thực hiện xong. Người sử dụng sẽ có cùng kinh nghiệm (ngoại trừ một trong những cài cắm để nhắc), mà website được không host theo nghĩa là các máy chủ mà bạn nói với chúng chỉ thấy các dữ liệu được mã hóa và thậm chí không biết được bạn đang chạy ứng dụng nào”.

So what's Unhosted's solution?

"We need to break the one-to-one link between the software publisher who writes a web site (e.g. Google, Inc) and the 'hostage provider' who hosts that web site (e.g. also Google, Inc). If we create a simple grease layer in the form of an open standard between the hosted software and the servers that host it, then this is decoupled.

"As a first step, I'm working on a prototype that I hope to launch in time for Christmas, so that web devs can play with it over the holidays. A web site's code will need to be very Ajaxy first, so that all the servers do is store and serve json data. No server-side processing. Next, we need to switch from transport-layer encryption to client-side payload encryption, because we no longer necessarily trust the server we're talking to. Then we need a bit of code-signing, to know we can trust everything that is running in our browser, and we're done. The user will have the same experience (except for a one-off plug-in-prompt), but the web site is unhosted in the sense that the servers you talk to only see encrypted data and don't even know which application you are running."

Mã nguồn đó bây giờ có sẵn như một phiên bản alpha trên GitHub. Ý tưởng chính là việc các ứng dụng chạy cục bộ, với các dữ liệu được mã hóa được lưu trữ trong đám mây trên các máy chủ “câm”.

Trong khi một website được host cung cấp cả việc xử lý và lưu trữ, thì một website không host chỉ host mã nguồn của nó (hoặc chỉ là một trình khởi động). Như một trong những người đằng sau không host, Michiel de Jong, đã giải thích cho tôi, trên thực tế nó sẽ làm việc như thế này:

Ai đó mà chạy một nút không host, cung cấp cho những người sử dụng mà là các khách hàng của anh ta. Anh ta biết chính xác ai là ai trong số họ, dù anh ta không thể thấy nội dung các gói dữ liệu của họ (nhưng anh ta có thể thấy được sự tồn tại của chúng). Vì thế điều này giống việc host một máy chủ thư mà host các thư điện tử được mã hóa PGP. Hoặc như ISP của bạn xem các giao thông https của bạn vậy. Nếu nhà cung cấp của một nút không được host nhận được một giấy phép tìm kiếm, rồi thì anh ta có thể bỏ địa chỉ IP của người đứng đằng sau tài khoản đó. Vì thế nó không là sự tối tăm. Điều này là tùy vào mục đích. Không được host là về việc đấu tranh chống độc quyền, và chúng ta không muốn sự lúng túng với các mạng vô danh, đối với chúng các dịch vụ đã đang tồn tại”.

Cho tới khi người sử dụng đầu cuối có quan tâm, nếu một website được host được chuyển thành không được host, thì anh ta không để ý thấy sự khác biệt và sẽ không cần phải hành động gì; những lập trình viên cảm thấy nó là sống còn rằng tính có thể sử dụng được của người sử dụng đầu cuối không bị tổn thương. Và như Moglen đã tiên đoán, tất cả điều này có thể được thực hiện “bằng việc sử dụng những thứ đang có sẵn” như:

That code is now available as an alpha release on GitHub. The key idea is that the apps run locally, with encrypted data stored in the cloud on “dumb” servers.

Whereas a hosted web site provides both processing and storage, an unhosted web site only hosts its source code (or merely a bootloader). As one of the people behind Unhosted, Michiel de Jong, explained to me, in practice it will work like this:

"Someone who runs an unhosted node, provides for the users that are his customers. He knows exactly who every one of them is, although he cannot see the content of their data packets (but he can see the existence of them). So it's like hosting a mail server that hosts PGP-encrypted emails. Or like your ISP watching your https traffic. If the provider of an unhosted-node receives a search warrant, then he would give up the IP address of the person behind the account. So it's not a darknet. This is on purpose. Unhosted is about fighting monopolies, and we don't want the confusion with anonymity networks, for which services already exist.

As far as the end-user is concerned, if a hosted web site is converted to unhosted, he should not notice the difference and will need to take no action; the developers felt it vital that end-user usability should not be compromised. And as Moglen predicted, all this can be done "using existing stuff":

Đối với những người đứng đằng sau dự án này, 'không được host' là phát minh của Kenny Bentley và Michael de Jong. Kenny từng là lập trình viên gốc của Tuenti, một mạng xã hội chỉ đổi mới sáng tạo mà đã trở thành công ty mới thành lập thành công nhất thập niên của Tây Ban Nha đã được bán cho Telefonica mùa hè này. Anh ta và Michael đã gặp nhau ở Tuenti, và đã thành lập ra unhosted.org: một dự án vị tha mà có mục tiêu để dừng các công ty lớn mà áp đảo web ngày nay. Để cắt các chi phí cuộc sống trong khi làm việc trong dự án toàn thời gian, Micheal đã chuyển tới Bali, từ đó anh ta làm việc với không gì hơn một cái ba lô, một máy tính xách tay, và các kết nối Wi-Fi dễ bong thành từng mảng của các quán bar bên bờ biển Bali.

Những hy vọng của họ là khá tham vọng: nếu hạ tầng của họ có thể trở thành sự hỗ trợ cho các ứng dụng như Diaspora, web xác hội liên đoàn, quản lý quan hệ nhà cung cấp, Bitcoin, và hơn nữa, nguồn mở sẽ thành công trong lĩnh vực dịch vụ như nó thành công trong phần mềm được cài đặt. Và điều này có thể “giúp giữa cho Google, Facebook và Apple kiểm soát được, sao cho họ cạnh tranh chỉ về các giá trị”.

Đưa ra bản chất tự nhiên tìm kiếm web thường tập trung hóa có thể là việc thách thức. Tuy nhiên, đã có một dự án máy tìm kiếm phi tập trung hóa nguồn mở thú vị được gọi là YaCy. Bất kỳ ai cũng có thể sử dụng thứ này để tạo ra một cổng tìm kiếm hoặc cho một intranet hoặc cho web công cộng. Nó hoàn toàn là phi tập trung hóa và không ai có khả năng để kiểm duyệt chỉ số của nó.

Điều đó để chúng ta phải tìm kiếm một số dạng hệ thống thanh toán phi tập trung hóa để thay thế các thẻ tín dụng và PayPal: Về điều này thì thế nào nhỉ?

As for the people behind the project, 'Unhosted' is the brainchild of Kenny Bentley and Michiel de Jong. Kenny was the original programmer of Tuenti, an invitation-only social network that became this decade's most successful Spanish start-up before being sold to Telefonica this summer. He and Michiel met at Tuenti, and founded unhosted.org: an altruistic project that aims to stop the big companies that dominate the web today. To cut living expenses while working on the project full time, Michiel moved to Bali, from where he works with nothing more than a backpack, a laptop, and the flaky Wi-Fi connections of Bali's beach bars.

Their hopes are pretty ambitious: if their infrastructure can become the support for apps such as Diaspora, federated social web, vendor relationship management, Bitcoin, and so forth, open source will be as successful in the service area as it is in installed software. And this would "help keep Google, Facebook and Apple in check, so they compete on merit only."

Given its generally centralized nature web search would be challenging. However, there is already an interesting open source decentralized search engine project called YaCy. Anybody can use this to create a search portal either for an intranet or the public web. It is fully decentralized and nobody should be able to censor the index.

That just leaves us to find some kind of decentralized payment system to replace credit cards and PayPal; how about this?

Bitcoin là một tiền tệ số ngang hàng. Ngang hàng P2P có nghĩa là không có nhà chức trách trung tâm để phát hành tiền mới hoặc theo dõi các giao dịch. Thay vào đó, những nhiệm vụ này được quản lý một cách hợp tác bởi những nút mạng.

Các ưu điểm:

  • Bitcoins có thể được gửi đi dễ dàng qua Internet, không phải tin tưởng vào người trung gian

  • Các giao dịch được thiết kế sẽ là không thể đảo ngược được.

  • An toàn đối với tính không ổn định được tạo ra bởi các ngân hàng trung ương và ngân hàng dự trữ nhỏ. Sự lạm phát được hạn chế của sự cung cấp tiền của hệ thống Bitcoin được phân phối công bằng (bởi nguồn của CPU) qua khắp mạng, không bị độc quyền bởi các ngân hàng.

  • Bitcoin là một dự án nguồn mở hiện ở giai đoạn phát triển beta.

Một trong những vấn đề (nhỏ) với nguồn mở là việc nhiều chủng loại phần mềm “rõ ràng” đã là quá phổ biến, làm cho khó đối với một tin tặc để đánh dấu của anh hoặc chị ta. Tuy nhiên, những việc gần đây của WikiLeaks cảnh báo cho chúng ta về tầm quan trọng sống còn của lớp mới các phần mềm tự do: các dịch vụ Web có sử dụng một tiếp cận phân tán hoàn toàn. Khi bài báo này được xuất bản, thì đã có một số dự án hứa hẹn bắt đầu khai thác lĩnh vực này: thế thì bạn còn chờ đợi gì nữa nhỉ?

Bitcoin is a peer-to-peer digital currency. Peer-to-peer (P2P) means that there is no central authority to issue new money or keep track of transactions. Instead, these tasks are managed collectively by the nodes of the network.

Advantages:

  • Bitcoins can be sent easily through the Internet, without having to trust middlemen.

  • Transactions are designed to be irreversible.

  • Be safe from instability caused by fractional reserve banking and central banks. The limited inflation of the Bitcoin system’s money supply is distributed evenly (by CPU power) throughout the network, not monopolised by banks.

  • Bitcoin is an open source project currently in beta development stage.

One of the (minor) problems with open source is that many of the “obvious” categories of software are already overpopulated, making it hard for a new hacker to make his or her mark. However, the recent travails of WikiLeaks alert us to the crucial importance of a new class of free software: Web services using a completely decentralised approach. As this article has shown, there are already some promising projects starting to explore this domain: so what are you waiting for?

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

5 mẹo cho CIO ngăn ngừa để lộ dạng như WikiLeaks

Five tips for CIOs looking to prevent Wikileaks-style disclosures

by Derek du Preez, 10 Dec 2010

Theo: http://www.computing.co.uk/ctg/news/1931694/tips-cios-looking-prevent-wikileaks-style-disclosures

Bài được đưa lên Internet ngày: 10/12/2010

Lời người dịch: Các CIO có 5 mẹo để ngăn ngừa các thông tin nhạy cảm không bị lộ như những gì đã thấy trên WikiLeaks.

Khi nó được tung ra vào tháng 12/2006, website WikiLeaks từng tiết lộ những thông tin nhạy cảm về chính trị trên thế giới, dẫn tới một sự phản đối của các chính phủ với một vài những người ủng hộ thương mại đã rút lui khỏi sự ủng hộ đối với site này.

Câu chuyện này đã thấy những người ra quyết định về IT phản ánh trong cả những phân nhánh tiềm tàng của việc đưa ra các thông tin riêng tư của các công ty; và những gì họ có thể làm để ngăn ngừa một sự việc như thế này.

Đây là 5 mẹo từ Gord Boyce, CEO của nhà cung cấp Kiểm soát Truy cập Mạng ForeScout:

1 Có một chính sách về an ninh thông tin

Đây là điều cơ bản, và là thứ gì đó bất kỳ tổ chức nào cũng phải làm. Một chính sách an ninh thông tin sẽ xem các CIO tối đa hóa khả năng của họ để hạn chế sự phân phối các thông tin nhạy cảm vượt ra ngoài phạm vi của những ai được truy cập tới nó.

2 Phân đoạn các tài nguyên thông tin của bạn

Để đảm bảo rằng thông tin quan trọng có mức ưu tiên cao hơn, chắc chắn bạn đã xác định những vách ngăn cách các tài nguyên theo mức độ nhạy cảm.

3 Tăng cường chính sách ở mức ứng dụng

Đảm bảo rằng bạn kiểm tra các hệ thống thông tin của bạn - như các thư điện tử và các máy chủ của bạn. Điều này phải được thực hiện để đảm bảo rằng các đăng nhập, các danh sách phân phối và các thư mục công cộng tuân thủ với chính sách an ninh thông tin của bạn.

4 Tăng cường chính sách ở lớp mạng

Kiểm soát truy cập mạng tinh vi phức tạp dựa trên vai trò có thể được sử dụng để cung cấp một lớp bổ sung về an ninh trên đỉnh của an ninh ứng dụng cơ bản mà bạn có. Kiểm soát mạng có thể tăng cường an ninh cả giữa các vùng ranh giới và bên trong chúng.

5 Tăng cường chính sách đối với các máy để bàn

Khi bạn có thể, thậm chí dù có thể đôi lúc khó khăn, hãy ngăn ngừa việc sử dụng các phương tiện có thể tháo lắp được, như các đầu USB và CD. Một sự riêng tư của Quân đội Mỹ được cho là gần đây đã trở thành nguồn của một số dữ liệu bị rò rỉ, bằng việc sử dụng một đầu nhớ USB đơn giản để lôi ra các dữ liệu nhạy cảm từ mạng của Quân đội Mỹ. Việc hạn chế sử dụng của chúng có thể giúp ngăn ngừa việc này.

Since it launched in December 2006, whistle-blowing web site Wikileaks has been revealing politically sensitive information to the world, leading to an international government backlash with several commercial supporters withdrawing support for the site.

The story has seen IT decision makers reflect on both the potential ramifications of the release of private company information (see our poll question); and what they can do to prevent such an occurrence.

Here are five tips from Gord Boyce, CEO of Network Access Control vendor ForeScout:

1. Get an information security policy

This is basic stuff, and something every organisation should do. An information security policy will see CIOs maximising their ability to limit the distribution of sensitive information outside the scope of who should have access to it.

2. Segment your information resources

To ensure that important information is given a higher level of priority, make sure you have defined enclaves of resources by level of sensitivity.

3. Enforce policy at the application layer

Make sure that you audit your information systems – such as your emails and servers. This should be done to ensure that logins, distribution lists and public folders comply with your information security policy.

4. Enforce policy at the network layer

Sophisticated, role-based network access control can be used to provide an additional layer of security on top of the more basic application security that you have in place. Network control can enforce security both between enclaves and within them.

5. Enforce policy at the desktop

Where you can, even though it may be difficult at times, prevent the use of removable media, such as USB drives and CDs. A US Army private is alleged to have recently been the source of some data leaks, by using a simple USB memory stick to remove the sensitive data from the US Army network. Limiting their use can help prevent this.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Tư, 22 tháng 12, 2010

Các qui định mới về phần mềm của EU trao cho FOSS lối vào bên trong

New EU Software Rules Give FOSS the Inside Track

By Richard Adhikari, LinuxInsider, 12/17/10 5:00 AM PT

Theo: http://www.linuxinsider.com/story/71481.html

Bài được đưa lên Internet ngày: 17/12/2010

Những qui định mới về mua sắm nhà nước về công nghệ được Liên minh châu Âu đưa ra khuyến khích những đặc tả mở và phần mềm nguồn mở. Các nền hành chính nhà nước có thể quyết định sử dụng những lựa chọn ít mở hơn nếu các công nghệ mở không tồn tại hoặc không đáp ứng được những nhu cầu chức năng về tính tương hợp của họ. Tuy nhiên, các nhà phê bình nói các qui định nên đưa ra những đề xuất cho việc đầu tư nhiều hơn cho các dự án nguồn mở sống còn.

New public procurement rules for technology issued by the EU encourages open specifications and open source software. Public administrations may decide to use less open options if open technologies don't exist or don't meet their functional interoperability needs. However, critics say the rules should include provisions for more funding for critical open source projects.

Lời người dịch: Khung tương hợp phiên bản 2.0 của Liên minh châu Âu đã ra đời cùng với những qui định mua sắm nhà nước cho các quốc gia thành viên của Liên minh, có lợi cho phần mềm tự do nguồn mở. Điều này có lẽ đã không làm cho Liên minh Phần mềm Doanh nghiệp – BSA được vui. Như vậy là đã rõ. Tại Mỹ đầu năm 2010 thì Văn phòng Kiểm toán Liên bang Mỹ đã “chê” cách tính toán và các con số của BSA, IDC là không đáng tin cậy, còn EU thì chọn chuẩn mở và phần mềm nguồn mở hơn là sở hữu độc quyền. Còn Việt Nam thì sao nhỉ??? Liệu Việt Nam có tiếp tục nói một đằng, làm một nẻo đối với phần mềm tự do nguồn mở như trong 5 năm qua không nhỉ???

Liên minh châu Âu đã công bố các qui định mua sắm nhà nước về công nghệ mà dường như có lợi cho nguồn mở.

Khung tương hợp của châu Âu (EIF) đưa ra các tiêu chuẩn tương hợp để tạo nên sự trao đổi tin cậy giữa các nền hành chính nhà nước của các quốc gia thành viên.

EIF khuyến khích các đặc tả mở cho khung công việc.

Các thành viên của Liên minh Phần mềm Doanh nghiệp, mà nó chào các phần mềm sở hữu độc quyền, hình như đang tranh cãi về đề xuất này.

Tuyên bố của EIF là một bước nữa trong một quá trình dài nhiều năm.

Công việc của Liên minh châu Âu trong lĩnh vực này đã và đang tiếp tục ít nhất kể từ năm 2000, khi OpenOffice.org đã được nêu như là trình xử lý văn bản được ưu tiên cho chính phủ Đan Mạch”, Bill Roth, phó chủ tịch điều hành của LogLogic, đã nói cho LinuxInsider.

Văn phòng báo chí của Nghị viện châu Âu đã không trả lời cho những yêu cầu bình luận trong thời gian họp báo.

The European Union has announced public procurement rules for technology that appear to favor open source.

The European Interoperability Framework sets out interoperability standards to create a trusted information exchange between public administrations of member countries.

The EIF encourages open specifications for the framework.

Members of the Business Software Alliance, which offer proprietary software, are apparently contesting this provision.

The announcement of the EIF is the another step in a years-long process.

"The EU's work in this area has been going on since at least 2000, when OpenOffice.org was named as the preferred word processor for Denmark's government," Bill Roth, executive vice president at LogLogic, told LinuxInsider.

The European Parliament's press office did not respond to requests for comment by press time.

Một số chi tiết về EIF

Khi những dịch vụ và công cụ mới được phát triển trong một khu vực cụ thể, các lập trình viên nên lưu ý trong đầu tiềm năng cho việc sử dụng lại chúng, Chiến lược Tương hợp của châu Âu đã nêu.

Để trao đổi thông tin một cách tin cậy, Liên minh châu Âu sẽ ủng hộ những nỗ lực trong việc tạo ra những yếu tố xúc tác chính như là eID (chứng minh thư số) và eSignature (chữ ký số) tương hợp được.

EIF cũng sẽ tìm kiếm để thiết lập một kiến trúc tương hợp. Nó sẽ phát triển một phiên bản chung về điều này, trước hết xác định phạm vi của mình và những nhu cầu cho các dịch vụ hạ tầng chung và các tiêu chuẩn giao diện chung. Nó cũng sẽ đưa ra chỉ dẫn về các miền kiến trúc được chia sẻ của các quốc gia thành viên.

EIF san bằng sân chơi tại châu Âu, như Ed Boyajian, CEO của EnterpriseDB, đã nói với LinuxInsider.

Some Details About the EIF

When new services and tools are developed in a specific sector, the developers should keep in mind the potential for reusing them, the European Interoperability Strategy stated.

For trusted information exchange, the EU will support efforts on making key enablers such as eID and eSignature interoperable.

The EIF will also seek to establish an interoperability architecture. It will develop a joint vision on this, first defining its scope and the needs for common infrastructure services and common interface standards. It will also provide guidance on architecture domains shared by member states.

The EIF levels the playing field in Europe, Ed Boyajian, CEO of EnterpriseDB, told LinuxInsider.

Tính mở là một thứ tốt lành

Mức độ về tính mở của các đặc tả được chính thức hóa là sống còn cho việc chia sẻ và sử dụng lại các thành phần khi triển khai đặc tả đó, theo EIS.

Các quyền sở hữu trí tuệ có liên quan tới đặc tả phải được cấp phép trong các điều khoản công bằng, hợp lý và không phân biệt đối xử hoặc trên cơ sở không có chi phí bản quyền mà nó cho phép triển khai trong cả các phần mềm sở hữu độc quyền và nguồn mở. Điều này thúc đẩy sự cạnh tranh vì nó đưa ra sự làm việc theo một loạt các mô hình kinh doanh có thể cạnh tranh được để phân phối các sản phẩm, các công nghệ và các dịch vụ dựa trên các đặc tả kỹ thuật như vậy.

Tuy nhiên, các nền hành chính nhà nước có thể quyết định sử dụng các đặc tả ít mở hơn nếu các đặc tả mở không tồn tại hoặc không đáp ứng được những nhu cầu tương hợp về chức năng của họ.

Điều này vạch ra con đường cho sự áp dụng nguồn mở nhiều hơn nữa và nhiều doanh nghiệp phần mềm hơn nữa tại khắp châu Âu”, Boyajian của EnterpriseDB nói. “Các tiêu chuẩn mở từ lâu đã và đang được hỗ trợ bởi các nhà cung cấp sở hữu độc quyền và nguồn mở. Nó sẽ khuyến khích các chính phủ, mà họ sẽ yêu cầu các nhà cung cấp phần mềm cạnh tranh trên những điều khoản mới này”.

Openness Is a Good Thing

The level of openness of formalized specifications is crucial to sharing and reusing components implementing the specification, according to the EIS.

Intellectual property rights related to the specification must be licensed on fair, reasonable and non-discriminatory terms or on royalty-free basis that allows implementation in both proprietary and open source software. This fosters competition because providers working under various business models may compete to deliver products, technologies and services based on such specifications.

However, public administrations may decide to use less open specifications if open specs don't exist or don't meet their functional interoperability needs.

"This paves the way for more open source adoption and more software business across Europe," EnterpriseDB's Boyajian said. "Open standards have long been supported by proprietary and open source vendors. It will encourage governments, which will require software vendors to compete on new terms."

Liệu một tiếp cận ít mở hơn có thể làm việc được không?

Điều khoản đối với các chính phủ sử dụng một tiếp cận “ít mở hơn” là một điều khoản khôn ngoan, Roth của LogLogic đã gợi ý.

Không có một ứng dụng nguồn mở nào cho mọi thứ cả, nên những người mua không thể chỉ chọn nguồn mở”, Roth đã giải thích. “EIF sẽ phải cho phép đối với các phần mềm thương mại miễn là một hệ thống các tư bản tồn tại, vì các lập trình viên cần phải ăn”, ông đã bổ sung.

Sự áp dụng của nguồn mở và các tiêu chuẩn mở là một quá trình tiến hóa”, Boyajian của EnterpriseDB đã lưu ý. “Đây là một bước đầu tốt lành. Ý định bên trong là để cải thiện chất lượng của dịch vụ khắp các nền hành chính nhà nước”.

Miễn là những khả năng và chức năng của công nghệ mới cải thiện được dịch vụ cho nhà nước, mọi người đều thắng, bất chấp liệu công nghệ có thuần túy là nguồn mở hay pha trộn của nguồn mở và sở hữu độc quyền, Boyajian nói.

Can a Less Open Approach Work?

The provision for governments to use a "less open" approach is a wise one, LogLogic's Roth suggested.

"There is not an open source app for everything, so buyers cannot only choose open source," Roth explained. "The EIF will have to allow for commercial software as long as a capitalist system exists, because programmers need to eat," he added.

"The adoption of open source and open standards is an evolutionary process," EnterpriseDB's Boyajian remarked. "This is a good first step. The underlying intent is to improve the quality of the service across public administrations."

As long as the capabilities and functions of new technology improve service to the public, everyone wins, regardless of whether the technology is purely open source or a mix of open source and proprietary, Boyajian stated.

Đấu tranh vì một lát bánh

Liên minh Phần mềm Doanh nghiệp, các thành viên của nó bao gồm các tay chơi chính của nền công nghiệp máy tính như HP, IBM và Microsoft, được cho là đã và đang vận động hành lang với EU chống lại sự tập trung vào các công nghệ nguồn mở trong EIF.

Họ có lẽ có lý do để buồn về EIF.

Nói chung, điều này lấy tiền khỏi các nhà cung cấp thương mại mà trực tiếp đầu tư vào đổi mới sáng tạo và không nhất thiết cung cấp tiền cho các dự án nguồn mở”, Roth của LogLogic đã chỉ ra.

Vì thế, điều này có thể có một hiệu ứng làm ớn lạnh trong sự đầu tư vào các phần mềm thương mại và đổi mới sáng tạo”, Roth bổ sung. “Tôi muốn thấy một điều khoản đối với các chính phủ để cung cấp nguồn vốn nhiều hơn cho các dự án nguồn mở sống còn”.

BSA đã từ chối bình luận về vấn đề này hi được tiếp cận.

Fighting for a Slice of the Pie

The Business Software Alliance, members of which include major computer industry players like HP (NYSE: HPQ), IBM (NYSE: IBM) and Microsoft (Nasdaq: MSFT), has reportedly been lobbying the EU against the focus on open source technologies in the EIF.

They might have sound reason be upset over the EIF.

"In general, this takes money away from commercial vendors who directly fund innovation and doesn't necessarily provide money to open source projects," LogLogic's Roth pointed out.

"So, it could have a chilling effect on investment in commercial software and innovation," Roth added. "I would like to see a provision for governments to provide more funding for critical open source projects."

The BSA declined comment on the issue when approached.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Apache rút lui khỏi Ban Điều hành JCP

Apache resigns from the JCP Executive Committee

10 December 2010, 12:00

Theo: http://www.h-online.com/open/news/item/Apache-resigns-from-the-JCP-Executive-Committee-1151054.html

Bài được đưa lên Internet ngày: 10/12/2010

Lời người dịch: Quỹ phần mềm Apache đã rút khỏi Ban Điều hành Qui trình của Cộng đồng Java (JCP) vì bất đồng với sự lạm dụng của Oracle. Apache có sự triển khai Java của riêng mình theo có lẽ tên là Harmony (Hài hòa).

Ngày hôm qua Quỹ phần mềm Apache đã công bố sự rút lui của Quỹ ra khỏi Ban Điều hành Qui trình của Cộng đồng Java (JCP). Apache đã phục vụ trong Ban Điều hành trong 10 năm qua, nhưng sau cuộc bỏ phiếu gần đây về đặc tả kỹ thuật của Java SE 7 và sự từ chối của Oracle cung cấp một bộ công cụ kiểm thử cho Java không bị gây trở ngại bởi một giấy phép mâu thuẫn với những điều khoản của Thỏa thuận Tham gia của Đặc tả Java, thì Apache nói rằng Quỹ cảm thấy không có lựa chọn nào ngoài việc rút lui.

Tuy nhiên, suy nghĩ này không phải là vấn đề mới, những bất đồng về các điều khoản của Bộ công cụ Tương thích Công nghệ (TCK) đã xảy ra từ thời Sun còn lãnh đạo Java. Khi Oracle mua Sun vào năm 2009, hãng đã thừa kế tất cả các quyền và tài sản của Java của Sun.

Java ban đầu đã được phát triển bởi James Gosling tại Sun Microsystems vào năm 1995. Vào năm 2007 Sun đã cấp phép laiại hầu hết các công nghệ Java của hãng theo giấy phép nguồn mở GPL trong khi giữ các bộ công cụ kiểm thử tính tương thích của Java theo một giấy phép sở hữu độc quyền. Khi họ làm các đặc tả của Java bao gồm các câu gây tranh cãi về lĩnh vực sử dụng mà chúng đòi hỏi rằng bất kỳ triển khai nào của Java cũng phải vượt qua được những kiểm thử của TCK. Những người chống lại điều này nói rằng điều đó không chỉ chống lại tinh thần của nguồn mở, mà còn xung đột với những điều khoản của thỏa thuận mà theo đó tất cả những người tham gia trong phát triển Java, bao gồm cả Oracle, bị ràng buộc.

Adam Messinger, Phó chủ tịch về các vấn đề phát triển của Oracle, đã đáp lại sự rút lui của Apache bằng việc đề nghị Apache xem xét lại quyết định rút lui và vẫn là một phần của qui thình phát triển Java. Apache có sự triển khai Java của riêng mình theo có lẽ tên là Harmony (Hài hòa).

Yesterday the Apache Software Foundation announced its resignation from the Java Community Process Executive (JCP) Committee. Apache has served on the Executive Committee (EC) for the past ten years, but following the recent vote over the Java SE 7 specification and the refusal by Oracle to provide a test kit for Java unencumbered by a license that contradicts the terms of the Java Specification Participation Agreement, Apache said that it felt it had no option but to resign.

However, it is not as though this is a new issue, disagreements over the terms of the Technology Compatibility Kit (TCK) go back to Sun's stewardship of Java. When Oracle took over Sun in 2009, it inherited all of Sun's Java rights and properties.

Java was originally developed by James Gosling at Sun Microsystems in 1995. In 2007 Sun re-licensed most of its Java technologies to the open source GPL while keeping the Java compatibility test kits under a proprietary licence. As they stand the specifications for Java include the controversial field-of-use clause that requires that any implementation of Java passes tests by the TCK. Those objecting to this say that not only is this against the spirit of open source, but it also contradicts the terms of the agreement by which all participants in Java development, Oracle included, are bound.

Adam Messinger, Oracle's Group Vice President of Development Issues, has responded to Apache's resignation by asking that Apache reconsider its decision to resign and to remain part of the Java development process. Apache has its own implementation of Java under the perhaps ironic name of Harmony.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com