Thứ Tư, 5 tháng 5, 2010

Các máy tính xách tay OLPC cho các trẻ em Đông Phi và Palestin

OLPC laptops for East Africa and Palestinian children

30 April 2010, 11:31

Theo: http://www.h-online.com/open/news/item/OLPC-laptops-for-East-Africa-and-Palestinian-children-990651.html

Bài được đưa lên Internet ngày: 30/04/2010

Lời người dịch: “Theo BBC, khoảng 30 triệu máy tính xách tay được mong đợi sẽ được phân phối cho Đông Phi tới năm 2015 và 500,000 đơn vị cho Trung Đông”, tự các con số nói về tầm quan trọng của nó đối với các học sinh các trường từ phổ thông tới đại học tại Đông Phi và Palestine.

Sáng kiếm Mỗi đứa trẻ một máy tính xách tay OLPC đã thông báo là nó đã ký một đối tác mới với Cộng đồng Đông Phi (EAC). Theo thỏa thuận, 2 tổ chức này hy vọng sẽ trang bị cho tất cả các sinh viên tại các quốc gia EAC, từ tiểu học tới đại học, với các máy tính xách tay tới năm 2015 và để “khuyến khích các chiến lược cho truy cập tốt hơn tới các máy tính xách tay và sự kết nối”. Phó chủ tịch Matt Keller của OLPC nói rằng, “quan hệ đối tác của OLPC với Cộng đồng Đông Phi thể hiện bước quan trọng khác hướng tới một thế giới trong đó mỗi đứa trẻ có sự truy cập tới một nền giáo dục cấp thế giới, tới cơ quan có tri thức của thế giới, và tới từng người”.

Dự án OLPC cũng đã đối tác với Cơ quan của Liên hiệp quốc về Nghỉ ngơi và Công việc (UNRWA) để giúp các trẻ em Palestin. Cả 2 hy vọng mạng lại những cơ hội học tập mới cho nửa triệu trẻ em chạy loạn tới năm 2012. Việc thảo luận quan hệ đối tác mới, Ủy viên trưởng của UNRWA Filippo Grandi nói, “Quan hệ đối tác của chúng tôi với OLPC có nhiều tiềm năng để giúp chúng ta cải thiện cách mà chúng ta làm việc”, bổ sung rằng, “Nó kết hợp nhiều những gì tôi coi sẽ là những ưu tiên cho UNRWA: các đối tác cụ thể, công nghệ đổi mới sáng tạo và các sáng kiến giáo dục mới, mang lại hy vọng và một niềm tin vào một tương lai hòa bình cho thế hệ sau của những người Palestin”. Theo BBC, khoảng 30 triệu máy tính xách tay được mong đợi sẽ được phân phối cho Đông Phi tới năm 2015 và 500,000 đơn vị cho Trung Đông.

Dự án OLPC là một tổ chức phi lợi nhuận mà nhiệm vụ của nó là để cung cấp cho những đứa trẻ khắp thế giới với những máy tính xách tay giá thấp cho những mục đích tự đào tạo.

The One Laptop per Child (OLPC) initiative has announced that it signed a new partnership with the East African Community (EAC). Under the agreement, the two organisations hope to equip all students in EAC countries, from primary school to university, with laptops by 2015 and to "promote strategies for better access to laptops and connectivity". OLPC Vice President Matt Keller said that, "The OLPC’s partnership with the East Africa Community represents another significant step toward a world in which every child has access to a world-class education, to the world's body of knowledge, and to each other."

The OLPC project has also partnered with the United Nations Relief and Works Agency (UNRWA) to help Palestinian children. The two hope to bring new learning opportunities to half a million refugee children by 2012. Discussing the new partnership, UNRWA Commissioner-General Filippo Grandi said, "Our partnership with One Laptop per Child has much potential to help us improve the way we work,” adding that, “It combines so much of what I consider to be to important priorities for UNRWA: concrete partnerships, innovative technology and new educational initiatives, bringing hope and a belief in a peaceful future for the next generation of Palestinians.” According to the BBC, approximately 30 million laptops are expected to be delivered to East Africa by 2015 and 500,000 units in the Middle East.

The One Laptop per Child project is a non-profit organisation whose mission is to provide children across the world with low cost laptops for the purposes of self-education.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Ba, 4 tháng 5, 2010

Chỉ dẫn mua sắm Nguồn Mở của Liên minh châu Âu

EU Open Source Procurement Guidelines

April 26, 2010

Posted by: Glyn Moody

Theo: http://www.computerworlduk.com/toolbox/open-source/blogs/index.cfm?entryid=2933&blogid=14

Bài được đưa lên Internet ngày: 26/04/2010

Lời người dịch: Để đảm bảo cho một sân chơi bình đẳng và tuân thủ các luật lệ về mua sắm phần mềm, Liên minh châu Âu đã cho ra đời sách chỉ dẫn mua sắm nguồn mở cho các cơ quan hành chính nhà nước của Liên minh châu Âu (có thể tải về ở đây). Trong tài liệu này, nó cũng nhấn mạnh tới những vấn đề mà Việt Nam hoàn toàn có thể học hỏi được. Ví dụ như:

Các dịch vụ Chính phủ điện tử (CPĐT) tốt trong thực tế nên cung cấp sự truy cập dựa trên các chuẩn mở, và đặc biệt, không bao giờ yêu cầu các công dân phải mua hoặc sử dụng các hệ thống từ những nhà cung cấp cụ thể nào đó để truy cập các dịch vụ công: điều này tương đương với việc ban cho các nhà cung cấp như vậy một sự độc quyền được nhà nước phê chuẩn. Liệu các dịch vụ CPĐT của Việt Nam có nên - vô tình hay cố ý - buộc người dân và các doanh nghiệp phải có Windows? Office? IE? mới sử dụng được???. Các thực tế mua sắm công phổ biến hiện nay cho phần mềm không cung cấp một sân chơi bình đẳng. Chúng thường có khuynh hướng có lợi cho phần mềm sở hữu độc quyền, và các nhà cung cấp phần mềm sở hữu độc quyền cụ thể. Liệu ở Việt Nam có là phổ biến việc không cần phải đấu thầu, đương nhiên phải mua Windows? MS Office? SharePoint? Hoặc nếu có đấu thầu thì cũng chỉ rõ luôn các phần mềm này???. Và rất nhiều các thông tin bổ ích khác. Hy vọng tài liệu này sẽ được Bộ TTTT của Việt Nam tham khảo để có thể áp dụng trong chính sách mua sắm phần mềm của Việt Nam thời gian tới.

Mua sắm của khu vực nhà nước đang trở thành một chiến địa thực sự cho nguồn mở tại châu Âu. Đã có ít thành công, nhưng nhiều công việc cơ bản đã nằm ở dạng của các khung tương hợp và những thứ tương tự - bất chấp những hành động tập hậu điên cuồng của các công ty phần mềm trường phái cũ về bản chất đã cảnh báo về sự nới lỏng của họ cho các hãng độc quyền.

Một động thái tích cực là việc tạo ra Kho và Giám sát Nguồn Mở – OSOR, “một nền tảng cho việc trao đổi thông tin, các kinh nghiệm và mã nguồn dựa trên phần mềm tự do nguồn mở (FLOSS) để sử dụng trong các cơ quan hành chính nhà nước”. Bước tiếp theo là để giúp mọi người thực sự có được thứ này, và một cách để làm là đưa ra một số chỉ dẫn cho việc mua sắm nguồn mở. Đó là thứ gì đó được cung cấp bởi phiên bản mới nhất của “Chỉ dẫn về mua sắm nhà nước về Phần mềm Nguồn Mở”, mà đã được đặt bởi nhà nghiên cứu nổi tiếng Rishab Aiyer Ghosh nhân danh của Chương trình Trao đổi dữ liệu giữa các cơ quan hành chính, doanh nghiệp và công dân IDABC của Liên minh châu Âu.

Với việc tung ra OSOR, về cơ bản đối với các cơ quan hành chính nhà nước mà muốn thử sử dụng các phần mềm nguồn mở, bắt đầu với các phần mềm mà sẽ được xuất bản trên OSOR. Nhiều cơ quan nhà nước còn chưa rõ làm thế nào với nó, và cần sự tư vấn và chỉ dẫn. Một tính năng quan trọng của OSOR là một không gian cho sự xuất bản và chia sẻ các chỉ dẫn và tư vấn có liên quan tới nguồn mở trong khu vực nhà nước. Chỉ dẫn này nhằm đáp ứng các nhu cầu của những người sử dụng của OSOR.

Một minh chứng xa hơn cho chỉ dẫn này được cung cấp bởi sự tồn tại của “những thực tế kém cỏi” lan truyền rộng rãi trong mua sắm của nhà nước mà nó dẫn tới sự phân biệt không minh bạch, chống lại cạnh tranh trong mua sắm phần mềm. Sự phân biệt đối xử này là có lợi cho phần mềm sở hữu độc quyền, và điển hình, có lợi cho những sản phẩm sở hữu độc quyền cụ thể và những nhà cung cấp của chúng.

Public sector procurement is becoming a real battleground for open source in Europe. There have been few successes, but lots of groundwork has been laid in the form of interoperability frameworks and suchlike - despite fierce rearguard actions by old-school software companies naturally alarmed about losing their cosy monopolies.

One positive move was the creation of the Open Source Observatory and Repository (OSOR), “a platform for exchanging information, experiences and FLOSS-based code for use in public administrations.” The next step is to help people actually obtain the stuff, and one way to do that is to offer some guidelines for open source procurement. That's something provided by the final version of the “Guideline on public procurement of Open Source Software”, which has been put together by the well-known researcher Rishab Aiyer Ghosh on behalf of the EU's IDABC Programme:

With the launch of the OSOR, it is natural for public agencies to want to try to use open source software, starting with the software that will be published on the OSOR. Many public agencies are unclear how to go about this, and need advice and guidelines. One important feature of the OSOR is a space for the publication and sharing of advice and guidelines related to open source in the public sector. This guideline responds to the needs of OSOR users.

A further justification for this guideline is provided by the existence of widespread "poor practices" in public procurement that lead to non-transparent, anti-competitive discrimination in software procurement. This discrimination is in favour of proprietary software, and typically, in favour of specific proprietary products and their vendors.

Những thực tế mua sắm kém cỏi như vậy xảy ra, ít nhất một phần là vì các cơ quan nhà nước có thể không nhận thức được về những thực tế tốt hơn; và vì họ có thể không nhận thức được rằng không thể mua sắm phần mềm nguồn mở hoặc bằng cách nào để tiến hành mua sắm nó. Có một nhu cầu về thông tin, và mục đích của chỉ dẫn này là để đáp ứng nhu cầu đó.

Phần chính của chỉ dẫn này, tiếp theo giới thiệu này, được mong đợi đối với một tập hợp đông đảo các độc giả. Được mong đợi cung cấp chỉ dẫn thực tế cho các nhà hoạch định chính sách, các lãnh đạo IT và các quan chức mua sắm ở mức quốc gia, vùng và chính quyền địa phương. Vì thế nó được mong đợi sẽ là đọc được, mà không quá nhiều thứ kỹ thuật pháp lý, và (tương đối) ngắn.

Mặc dù, như điều này chỉ ra, chỉ dẫn này chủ yếu nhắm tới những người làm việc trong chính phủ quốc gia, vùng và địa phương, thì nó cũng đáng giá đọc bởi bất kỳ ai có liên quan trong việc sử dụng nguồn mở vì nó chứa nhiều ý nghĩa tốt mà thường được chấp nhận một cách phổ biến.

Vì thế khi các chỉ dẫn chỉ ra:

Các dịch vụ Chính phủ điện tử (CPĐT) tốt trong thực tế nên cung cấp sự truy cập dựa trên các chuẩn mở, và đặc biệt, không bao giờ yêu cầu các công dân phải mua hoặc sử dụng các hệ thống từ những nhà cung cấp cụ thể nào đó để truy cập các dịch vụ công: điều này tương đương với việc ban cho các nhà cung cấp như vậy một sự độc quyền được nhà nước phê chuẩn.

Hoặc:

Các thực tế mua sắm công phổ biến hiện nay cho phần mềm không cung cấp một sân chơi bình đẳng. Chúng thường có khuynh hướng có lợi cho phần mềm sở hữu độc quyền, và các nhà cung cấp phần mềm sở hữu độc quyền cụ thể. Luật mua sắm của châu Âu có thể cho phép khuynh hướng như vậy theo những tình huống cụ thể, được xác minh một cách ngoại lệ. Trong thực tế, khuynh hướng này hoặc không phải là ngoại lệ, hoặc là được chứng minh là đúng một cách phổ biến

Những điều này có thể được áp dụng cả trong tình huống bên trong các doanh nghiệp. Quả thực, bản thân tài liệu này lưu ý sự ứng dụng của nó là rộng rãi hơn nhiều so với phần bé nhỏ có thể đoán được của nó:

Such poor procurement practices occur, at least partly, because public agencies may not be aware of better practices; and because they may not be aware that it is possible to acquire open source software - or how to do so. There is a need for information, and the goal of this guideline is to meet that need.

The main part of this guideline, following this introduction, is intended for a broad readership. It is intended to provide practical guidance to policy makers, IT managers and procurement officials at the level of national, regional and local government. It is therefore intended to be readable, without too many legal technicalities, and (relatively) short.

Although, as this states, the guide is mainly aimed at those working in national, regional and local government, it is worth reading by anyone involved in using open source since it contains much good sense that is generally applicable.

So when the guidelines point out:

Good practice eGovernment services should provide access based on open standards, and in particular, never require citizens to purchase or use systems from specific vendors in order to access public services: this is equivalent to granting such vendors a state-sanctioned monopoly.

or:

current common public procurement practices for software do not provide for a level playing field. They are frequently biased in favour of proprietary software, and specific proprietary software vendors. European procurement law may allow for such bias under specific, exceptionally justified situations. In practice, this bias is neither exceptional, nor is justification commonly provided

these might both be applied to the situation within enterprises. Indeed, the document itself notes its application is much wider than its title might suggest:

Phạm vi của chỉ dẫn này là mua sắm phần mềm nguồn mở. Tuy nhiên, nhiều trong số các nguyên lý và phương pháp được mô tả trong chỉ dẫn này là cho mua sắm phần mềm - hoặc dựa trên nguồn mở hoặc các chuẩn mở - có thể được sử dụng một cách đơn giản để đảm bảo rằng sự mua sắm phần mềm có chỗ trong một môi trường công bằng.

Vì thế, chỉ dẫn này có thể là hữu dụng cho mua sắm phần mềm nói chung, đơn giản để đảm bảo một “sân chơi bình đẳng” và sự tuân thủ với những luật lệ mua sắm.

Các phần đưa vào những ý nghĩ về lợi ích hoặc của các nghiên cứu về tổng chi phí sở hữu TCO:

Phần mềm được sử dụng để tạo các tài liệu, các cơ sở dữ liệu và các ứng dụng được tùy biến mà, trong khu vực nhà nước, có một vòng đời mà có thể là tốt vượt ra ngoài vòng đời được công bố ban đầu của một thủ tục mua sắm cho phần mềm. Nếu phần mềm ban đầu được mua làm khó cho việc sử dụng các tài liệu, các kho dữ liệu và các ứng dụng được tùy biến bằng các phần mềm tương tự từ những nhà sản xuất khác, thì sẽ có một giá thành cao về việc thay đổi từ phần mềm gốc ban đầu sang một phần mềm khác - giá thành để rút ra. Với phần mềm sở hữu độc quyền thì điều này có nghĩa là có một giá thành cao về việc thay đổi từ nhà cung cấp gốc ban đầu sang nhà cung cấp khác.

Tổng chi phí sở hữu TCO - những nghiên cứu và đánh giá về TCO là một khái niệm thường được trích dẫn trong mối quan hệ tới những mua sắm phần mềm. Tuy nhiên, có vài phương pháp khác nhau, và một số ít đưa vào tất cả giá thành dài hạn có liên quan tới các mua sắm phần mềm, như giá thành các nâng cấp thường xuyên theo yêu cầu, hoặc giá thành rút ra để chuyển đổi sang phần mềm khác. Vì thế khó sử dụng các nghiên cứu về TCO được, hoặc ngay cả so sánh chúng. Hơn nữa, những nghiên cứu này rất hãn hữu đánh giá mọi thứ khác hơn là giá thành có thể định lượng được, những lợi ích về tính mềm dẻo, sự độc lập và tính minh bạch trong khi là cơ bản cho một tổ chức nhà nước, có thể là định tính và khó mà định lượng được. Vì thế, được khuyến cáo phải phân tích các giá thành và những lợi ích cho những nhu cầu của tổ chức nhà nước có quan tâm, về lâu về dài, hơn là dựa trên các nghiên cứu về TCO.

The scope of this guideline is the procurement of open source software. However, many of the principles and methods described in this guideline for the procurement of software – whether based on open source or open standards – can be used simply to ensure that procurement of software takes place in a fair environment.

Thus, this guideline may be useful for procurement of software in general, simply to ensure a “level playing field” and compliance with procurement regulations.

sections include thoughts on the usefulness or otherwise of TCO studies:

Software is used to create documents, databases and customised applications that, in the public sector, have a life-time that may be well beyond the originally announced life-time of the procurement procedure for the software. If the software originally purchased makes it difficult to use the documents, databanks and customised applications with similar software from other producers, then there is a high cost in terms of changing from the original software to another software - the exit cost. With proprietary software this also means there is a high cost in terms of changing from the original vendor to another vendor.

...

Total Cost of Ownership (TCO) studies and evaluation Total Costs of Ownership (TCO) is a term often cited in relation to software purchases. However, there are several different methodologies, and few include all the long-term costs involved in software purchases, such as the costs of required regular upgrades, or the exit cost of migrating to another software. It is therefore difficult to use TCO studies, or even compare them. Furthermore, such studies rarely evaluate anything other than quantifiable costs; the benefits of flexibility, independence and transparency while essential to a public organisation, may be qualitative and hard to quantify. Thus, it is advisable to analyse costs and benefits for the needs of the public organisation concerned, over the long term, rather than relying on TCO studies.

Nó cũng đưa ra điểm quan trọng sau, áp dụng được một cách công bằng đối với mua sắm của các doanh nghiệp:

Một tài sản của phần mềm nguồn mở mà nó phân biệt được đối với phần mềm sở hữu độc quyền ở chỗ nó có thể được cung cấp trên cơ sở công bằng bởi các công ty nhỏ, đổi mới sáng tạo, bị hạn chế chỉ bởi các kỹ năng và khả năng của họ hơn là sự phụ thuộc của họ vào người chủ sở hữu của phần mềm. Tuy nhiên, các công ty nhỏ có thể có những khó khăn đối mặt với các tiêu chí về tính có thể được chọn một cách chính xác về tính bền vững về tài chính.

Các tiêu chí lựa chọn cho tính bền vững về tài chính (doanh số tối thiểu, vốn) nên trong tỷ lệ đối với phạm vi của gói thầu. Sự minh chứng chính cho các tiêu chí về tính bền vững về tài chính đối với phần mềm là để đảm bảo rằng nhà cung cấp sẽ có khả năng cung cấp sự hỗ trợ khi phần mềm được sử dụng.

Với nguồn mở, tính sẵn sàng của mã nguồn đảm bảo cho tính tương hợp, và không có sự phụ thuộc vào nhà cung cấp gốc ban đầu. Nếu nhà cung cấp gốc ban đầu không còn kinh doanh nữa, thì phần mềm vẫn có thể duy trì được một phần. Tính bền vững được gia tăng này của nguồn mở là minh chứng cho việc giảm các yêu cầu về tính bền vững về tài chính, hoặc việc giảm trọng số của chúng trong quá trình lựa chọn các nhà thầu cho phần mềm nguồn mở.

Những chỉ dẫn này đưa vào một phụ lục đưa ra một mẫu văn bản cho các nhà thầu: một lần nữa, mặc dù được thiết kế cho mua sắm nhà nước, nó dấy lên những điểm mà có thể hữu dụng tốt cho khu vực tư nhân.

It also makes the following important point, equally applicable to enterprise procurement:

One property of open source software that distinguishes it from proprietary software is that it can be provided on an equal basis by small, innovative companies, limited only by their skills and abilities rather than their dependence on the software proprietor. However, small companies may have difficulties meeting stringent eligibility criteria with regard to financial sustainability.

Selection criteria for financial sustainability (minimum turnover, capital) should be in proportion to the scope of the tender. The main justification for financial sustainability criteria for software is to ensure that the supplier will be able to provide support as long as the software is being used.

With open source, the availability of the source code assures interoperability, and there is no dependence on the original supplier. If the original supplier goes out of business, the software can still be maintained by others; if others are not maintaining the software, the public agency can hire a third party maintainer. This increased sustainability of open source is justification for lowering the financial sustainability requirements, or loweringtheir weight in the selection process for tenders for open source software.

The guidelines include an appendix offering a model template text for tenders: again, although designed for public procurement, it raises points that might well be useful for the private sector.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Các máy tính của NHS bị đánh bởi sâu ăn cắp dữ liệu ngấu nghiến

NHS computers hit by voracious, data-stealing worm

By Dan Goodin in San Francisco

Posted in Enterprise Security, 23rd April 2010 00:42 GMT

Theo: http://www.theregister.co.uk/2010/04/23/nhs_worm_infection/

Bài được đưa lên Internet ngày: 23/04/2010

Lời người dịch: Qakbot, một sâu chuyên ăn cắp thông tin, dữ liệu trên các máy tính chạy Windows, sử dụng trình duyệt web Internet Expolorer và phần mềm đa phương tiện QuickTime của Apple. Nếu muốn, nó không chỉ ăn cắp thông tin, dữ liệu, mà còn có khả năng xóa sạch chúng khỏi ổ đĩa. “Tóm lại, nếu máy tính của bạn bị tổn thương, thì mọi bit thông tin mà bạn gõ vào trình duyệt của bạn sẽ bị ăn cắp”.

Dịch vụ Y tế Quốc gia của Anh đã bị đánh bởi một sâu ăn cắp dữ liệu ngấu nghiến mà dễ dàng bị phát hiện bởi phần mềm an ninh, theo các nhà nghiên cứu mà đã quan sát trực tiếp sự tổn thương hàng loạt này.

Các nhà nghiên cứu từ nhà cung cấp chống virus Symantec đã và đang giám sát sâu Qakbot kể từ tháng 5 năm ngoái và đã viết tài liệu về hành vi của nó ở đâyở đây. Hôm thứ năm, sau khi thâm nhập 2 trong số 6 máy chủ được sử dụng để thu thập các dữ liệu ăn cắp từ các máy bị lây nhiễm, chúng đã cung cấp một bản cập nhật mà đã không làm bí mật một cách chính xác trong hệ thống y tế.

“Các nhật ký log chỉ rằng có một sự lây nhiễm Qakbot đáng kể trong mạng của NHS tại Anh”, Symantec nói. “Mối đe doạ này đã lây nhiễm hơn 1,100 máy tính riêng rẽ mà chúng được lan truyền qua nhiều mạng con trong NHS. Chúng ta đã cố gắng liên hệ với các bên bị lây nhiễm và không có bằng chứng nào để chỉ ra rằng bất kỳ dữ liệu của khách hàng nào hoặc bệnh nhân nào đã bị ăn cắp”.

Không phải là Qakbot không có khả năng xóa sạch NHS nếu nó muốn. Trong khoảng thời gian 2 tuần, các nhà nghiên cứu đã quan sát 4GB dữ liệu bị ăn cắp đang nằm trong các máy chủ được giám sát. Vì là điều đó đại diện cho một phần nhỏ của các máy chủ được sử dụng bởi Qakbot, số lượng thông tin bị ăn cắp có lẽ là lớn hơn nhiều.

Qakbot lan truyền thông qua các trang web mà cài đặt phần mềm độc hại bằng việc khai thác các chỗ bị tổn thương được vá trong Internet Explorer của Microsoft và phần mềm QuickTime của Apple. Có khả năng tự tuyên truyền trong các mạng cục bộ thông qua việc chia sẻ tệp. Nó “di chuyển chậm chạp và với sự thận trọng, cố gắng không gây chú ý cho sự hiện diện của nó”, theo bản cập nhật này.

The UK’s National Health Service has been hit by a voracious, data-stealing worm that’s easily detected by off-the-shelf security software, according to researchers who directly observed the mass compromise.

Researchers from anti-virus provider Symantec have been monitoring the Qakbot worm since last May and have documented its behavior here and here. On Thursday, after infiltrating two of the six servers used to collect pilfered data from infected machines, they provided an update that didn't exactly instill confidence in the healthcare system.

“The logs show that there is a significant Qakbot infection on the National Health Service (NHS) network in the UK,” the Symantec update states. “This threat has managed to infect over 1,100 separate computers that are spread across multiple subnets within the NHS. We have attempted to contact the affected parties and have no evidence to show that any customer or patient data has been stolen.”

Not that Qakbot doesn’t have the ability to clean out the NHS if it wanted to. Over a two week period, the researchers observed 4 GB of stolen data being funneled to the monitored servers. Because that represents a fraction of the servers used by Qakbot, the amount of pilfered information is likely much higher.

Qakbot spreads through webpages that install malware by exploiting patched vulnerabilities in Microsoft’s Internet Explorer and Apple’s QuickTime software. It is able to self-propagate on local networks through file shares. It “moves slowly and with caution, trying not to bring attention to its presence,” according to the update.

Phần mềm độc hại này sục tìm một ổ cứng máy tính đã bị lây nhiễm trong lịch sử tìm kiếm Internet, các thông tin thẻ ngân hàng và thanh toán và các ủy nhiệm đăng nhập đối với hàng chục website và sau đó tải chúng lên 1 trong 6 máy chủ. Nó cũng ghi lại các nội dung và dữ liệu được lưu trữ bởi một tính năng không hoàn chỉnh của trình duyệt.

“Tóm lại, nếu máy tính của bạn bị tổn thương, thì mọi bit thông tin mà bạn gõ vào trình duyệt của bạn sẽ bị ăn cắp”, các nhà nghiên cúu Symantec đã viết.

Trong khi Qakbot ban đầu tập trung vào những người sử dụng ở nhà, thì nhiều máy của các doanh nghiệp và chính phủ cũng bị lây nhiễm. Bổ sung thêm vào với NHS, các máy tính khác của chính phủ mà bị lây nhiễm nằm tại Brazil. Mối đe doạn là dễ dàng dò tìm ra được bởi sản phẩm chống virus của Symantec, và có lẽ các phần mềm từ nhiều hãng khác nữa.

The malware scours an infected machine’s hard drive for internet search histories, banking and payment card information and logon credentials for some dozen websites and then uploads them to one of the six servers. It also records the contents of data stored by a browser’s autocomplete feature.

“In a nutshell, if your computer is compromised, every bit of information you type into your browser will be stolen,” Symantec researchers wrote.

While Qakbot primarily targets home users, plenty of corporate and government machines are infected as well. In addition to the NHS, other government computers that are compromised are located in Brazil. The threat is easily detected by Symantec’s anti-virus product, and presumably software from plenty of other companies as well. ®

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Hai, 3 tháng 5, 2010

Cenatic: 'Sử dụng nguồn mở là chìa khóa cho chính phủ điện tử'

Cenatic: 'Using open source is key for e-government'

by Gijs Hillenius — published on Apr 23, 2010

filed under: [T] General Topic, [GL] EU and Europe-wide, [GL] Spain, [T] Policies and Announcements

Theo: http://www.osor.eu/news/cenatic-using-open-source-is-key-for-e-government

Bài được đưa lên Internet ngày: 23/04/2010

Lời người dịch: Trong khi các ứng dụng chính phủ điện tử ở Việt Nam đang loay hoay xung quanh các sản phẩm phần mềm sở hữu độc quyền của Microsoft, với mã nguồn đóng và tính tương hợp kém, thì tại Tây Ban Nha, các ứng dụng chính phủ điện tử được tiếp cận theo cách ngược lại hoàn toàn.“Liên minh châu Âu và Chính phủ Tây Ban Nha đã quyết định rằng sử dụng phần mềm nguồn mở là một yếu tố then chốt cho sự phát triển của chính phủ điện tử và chính phủ mở”.

“Phần mềm nguồn mở khuyến khích tính minh bạch, tính tương hợp, sự độc lập với các nhà cung cấp và tính bền vững của các ứng dụng của các cơ quan hành chính nhà nước. Sự tung ra phần mềm theo một giấy phép tự do làm gia tăng tính minh bạch của các cơ quan hành chính, đóng góp vào tính tương hợp xuyên các cơ quan, tối đa hóa sự độc lập công nghệ và đảm bảo tương lai của các ứng dụng máy tính trong các cơ quan hành chính nhà nước. Các cơ quan hành chính nhà nước mà sử dụng nguồn mở, đang làm cho tri thức và các tài sản của họ sẵn sàng một cách công khai. Phần mềm này là một nguồn tri thức. Việc đưa nó ra cấp cho các công ty không chỉ mã nguồn mà còn cả tri thức kinh doanh, các kỹ năng tổ chức và công nghệ có liên quan với nó. Mỗi ứng dụng được phân phối là một cơ hội cho doanh nghiệp và một nguồn tri thức cho xã hội. Việc sử dụng dạng phần mềm này cũng giúp các cơ quan nhà nước tiết kiệm chi phí, Cenatic viết, ví dụ về duy trì và phát triển phần mềm. Phần mềm tự do nguồn mở tạo ra một cộng đồng có giá trị xung quanh các dự án phần mềm, kết quả trong việc chia sẻ các giá thành duy trì và tạo điều kiện cho sự phát triển của nó”.

Việc sử dụng nguồn mở là một yếu tố then chốt cho việc phân phối các dịch vụ chính phủ điện tử (CPĐT), Cenatic, một trung tâm năng lực quốc gia của Tây Ban Nha về nguồn mở, viện lý. Trong một tờ báo được xuất bản hôm 05/04, trung tâm này liệt kê 9 lý do khác vì sao các cơ quan hành chính nhà nước nên sử dụng nguồn mở.

Theo Cenatic, phần mềm nguồn mở tuân thủ các qui định và các khuyến cáo của châu Âu về tính tương hợp. “Liên minh châu Âu và Chính phủ Tây Ban Nha đã quyết định rằng sử dụng phần mềm nguồn mở là một yếu tố then chốt cho sự phát triển của chính phủ điện tử và chính phủ mở”.

“Phần mềm nguồn mở khuyến khích tính minh bạch, tính tương hợp, sự độc lập với các nhà cung cấp và tính bền vững của các ứng dụng của các cơ quan hành chính nhà nước. Sự tung ra phần mềm theo một giấy phép tự do làm gia tăng tính minh bạch của các cơ quan hành chính, đóng góp vào tính tương hợp xuyên các cơ quan, tối đa hóa sự độc lập công nghệ và đảm bảo tương lai của các ứng dụng máy tính trong các cơ quan hành chính nhà nước”.

Các cơ quan hành chính nhà nước mà sử dụng nguồn mở, đang làm cho tri thức và các tài sản của họ sẵn sàng một cách công khai. “Phần mềm này là một nguồn tri thức. Việc đưa nó ra cấp cho các công ty không chỉ mã nguồn mà còn cả tri thức kinh doanh, các kỹ năng tổ chức và công nghệ có liên quan với nó. Mỗi ứng dụng được phân phối là một cơ hội cho doanh nghiệp và một nguồn tri thức cho xã hội”.

Việc sử dụng dạng phần mềm này cũng giúp các cơ quan nhà nước tiết kiệm chi phí, Cenatic viết, ví dụ về duy trì và phát triển phần mềm. “Phần mềm tự do nguồn mở tạo ra một cộng đồng có giá trị xung quanh các dự án phần mềm, kết quả trong việc chia sẻ các giá thành duy trì và tạo điều kiện cho sự phát triển của nó”.

Báo cáo này cho tới nay chỉ được xuất bản bằng tiếng Tây Ban Nha.

Using open source is a key element for delivering electronic government services, argues Cenatic, Spain's national competence centre on open source. In a paper published on 5 April, the centre lists nine other reasons why public administrations should be using open source.

According to Cenatic, open source software conforms to European rules and recommendations in interoperability. "The European Union and the Spanish Government have decided that the use of open source software is a key element for the development of e-government and open government."

"Open source software fosters transparency, interoperability, vendor-independence and sustainability of public administration's applications. The release of software under a free license increases the transparency of the administration, contributes to interoperability across institutions, maximizing technological independence and ensures the future of computer applications in public administrations."

Public administrations that use open source, are making their knowledge and assets publicly available. "This software is a source of knowledge. Releasing it offers companies not only code but also business knowledge, organisation skills and the technology associated with it. Every application delivered is an opportunity for business and a source of knowledge for society."

Using this type of software also helps public organisations save costs, Cenatic writes, for instance on the maintenance and on the development of software. "Free and open source software creates a valuable community around software projects, resulting in the sharing of maintenance costs and facilitating its development."

The report so far is only published in Spanish.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

EU: các chuẩn mở và các hệ thống tương hợp cho chính phủ điện tử

EU: open standards and interoperable systems for e-government

filed under: [T] General Topic, [GL] EU and Europe-wide, [T] Legal Aspects

by Gijs Hillenius — published on Apr 23, 2010

Theo: http://www.osor.eu/news/eu-open-standards-and-interoperable-systems-for-e-government

Bài được đưa lên Internet ngày: 23/04/2010

Lời người dịch: 1 trong 29 điểm được đồng thuận trong một cuộc họp của tất cả các bộ trưởng có trách nhiệm về xã hội thông tin từ các quốc gia thành viên của EU và Ủy viên hội đồng châu Âu về Chương trình nghị sự Số là “Các chính phủ của Liên minh châu Âu (EU) sẽ sử dụng các chuẩn mở và các hệ thống tương hợp để phân phối các dịch vụ chính phủ điện tử, các bộ trưởng của EU và Ủy ban châu Âu đã đồng ý đầu tuần này. Họ cũng đã nói họ muốn khuyến khích sử dụng lại các thông tin của khu vực nhà nước”. Vậy còn Việt Nam thì sao??? Hãy từ bỏ ý nghĩ xây dựng được chính phủ điện tử bằng các phần mềm ứng dụng nguồn đóng và chuẩn đóng của Microsoft.

Các chính phủ của Liên minh châu Âu (EU) sẽ sử dụng các chuẩn mở và các hệ thống tương hợp để phân phối các dịch vụ chính phủ điện tử, các bộ trưởng của EU và Ủy ban châu Âu đã đồng ý đầu tuần này. Họ cũng đã nói họ muốn khuyến khích sử dụng lại các thông tin của khu vực nhà nước.

Các bộ trưởng đã tuyên bố về “sự đổi mới sáng tạo và tính hiệu quả về giá thành được nhúng trong chính phủ điện tử thông qua sự khuyến khích một cách có hệ thống của các chuẩn mở và các hệ thống tương hợp, sự phát triển của các mô hình xác thực điện tử rộng khắp EU và sự phát triển tiên phong của báo giá điện tử, mua sắm điện tử và mua sắm trước thương mại”.

Đây là 1 trong 29 điểm được đồng thuận trong một cuộc họp của tất cả các bộ trưởng có trách nhiệm về xã hội thông tin từ các quốc gia thành viên của EU và Ủy viên hội đồng châu Âu về Chương trình nghị sự Số.

Các bộ trưởng cũng đã tuyên bố họ sẽ khuyến khích sử dụng lại các dữ liệu của khu vực nhà nước. Họ mong đợi điều này sẽ tạo ra những đổi mới sáng tạo hướng tới người sử dụng đối với các dịch vụ chính phủ điện tử. Điều này sẽ làm cho các chính phủ hiệu quả hơn, giảm được gánh nặng hành chính và giúp làm giảm các phát xạ carbon.

Các chuẩn mở là một yếu tố quan trọng trong nhiều ứng dụng nguồn mở, vì chúng có thể truy cập được một cách tự do. Phát triển dạng phần mềm này có thể mắc phải những vấn đề khi sử dụng các chuẩn đóng hoặc khi việc sử dụng các chuẩn mà đòi hỏi phải trả phí bản quyền. Những chuẩn này có thể thay đổi không thể lường trước được hoặc hạn chế cách mà phần mềm có thể được sử dụng.

Tốt hơn với nó

Cảnh sát Pháp đã so sánh các ứng dụng nguồn mở và sở hữu độc quyền, và đã kết luận rằng nguồn mở thường tốt hơn trong việc trao các chuẩn mở, đại tá Xavier Guimard nói trong một trình diễn vào năm 2009.

Diễn đàn châu Âu Mở, một tổ chức bảo vệ nguồn mở, đã hoan nghênh kế hoạch trong một tuyên bố: “Điều này sẽ gửi đi một thông điệp rõ ràng khắp tất cả các quốc gia thành viên. Đối với chúng tôi không gì quan trọng hơn một điều khoản của chương trình nghị sự nếu châu Âu thực sự có nghĩa là công việc về tính mở ”.

April, một hiệp hội của Pháp khuyến khích phần mềm nguồn mở và các chuẩn mở, cũng hoan nghênh thỏa thuận này. “Bằng việc đưa chính phủ điện tử dựa vào các chuẩn mở và tính tương hợp, EU cuối cùng sẽ mở ra sự cạnh tranh, sự đổi mới sáng tạo, sự hợp tác và chia sẻ vốn có trong phần mềm tự do”.

EU governments should use open standards and interoperable systems to deliver electronic government services, EU ministers and the European Commission agreed earlier this week. They also stated they would promote the reuse of public sector information.

The ministers declared to "embed innovation and cost effectiveness into eGovernment through the systematic promotion of open standards and interoperable systems, development of EU wide e-authentication schemes and proactive development of e-invoicing, e-procurement and pre-commercial procurement."

It was one of 29 points agreed upon during a meeting of all ministers responsible for information society from European member states and the European Commissioner for the Digital Agenda.

The ministers also stated they will promote the reuse of public sector data. They expect this to result in user-driven innovations to government services. This should make governments more efficient, reduce the administrative burden and help to lower carbon emissions.

Open standards are an important element in many open source applications, as these are freely accessible. Development of this type of software can run into problems when using closed standards or when using standards that require payment of royalties. Such standards may change unexpectedly or limit how the software can be used.

Better at it

The French Gendarmerie compared open source and proprietary applications, and concluded that open source generally is better at handling open standards, said Lieutenant-Colonel Xavier Guimard in a presentation in 2009.

Open Forum Europe, an open source advocacy organisation, welcomed the plan in a statement: "This should send a clear message across all member states. For us there is no more important an agenda item if Europe really means business about openness."

April, a French association promoting open source software and open standards, also applauded the agreement. "By basing the e-government on open standards and interoperability, the EU will finally open up to competition, innovation, collaboration and sharing inherent in free software."

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Chủ Nhật, 2 tháng 5, 2010

Những đề xuất của Ủy ban Trao đổi An ninh dựa trên Python

Python based SEC filings proposed

21 April 2010, 14:32

Theo: http://www.h-online.com/open/news/item/Python-based-SEC-filings-proposed-983011.html

Bài được đưa lên Internet ngày: 21/04/2010

SEC logo

Lời người dịch: Lại một ví dụ tiên phong nữa từ Mỹ về nguồn mở, đề xuất bắt buộc sử dụng ngôn ngữ scripting nguồn mở Python để trao đổi thông tin trong hệ thống mạng các cơ sở dữ liệu các tài liệu của Ủy ban Trao đổi An ninh Mỹ. Python đã được chọn cho đề xuất vì nó là một ngôn ngữ scripting nguồn mở, đạt được tính minh bạch đối với trình biên dịch thời gian thực bên trong và tránh được khả năng khó truyền để kiểm tra các tệp thực thi nhị phân, mà có thể chứa các phần mềm độc hại, qua hệ thống của EDGAR. Toàn bộ đề xuất 667 trang là ở đây.

Một đề xuất từ Ủy ban Trao đổi An ninh (SEC) của Mỹ coi các nhà làm luật về tài chính của Mỹ xem xét việc yêu cầu những đề xuất điều chỉnh pháp lý theo yêu cầu đặc biệt đối với cơ quan này phải được viết trong ngôn ngữ Python. Đề xuất này nhắm vào các nhà đầu tư được trang bị tốt hơn để đánh giá việc đưa ra các tài sản hỗ trợ cho an ninh. Một nhà đầu tư có thể có khả năng lôi ra một script Python có thể chạy được từ EDGAR, cơ sở dữ liệu các tài liệu của SEC, mà họ có thể sử dụng như một phần đánh giá của họ.

Đề xuất này đang cố gắng làm việc về vấn đề mà thường những đề xuất như thế này được viết bằng tiếng Anh mà không dễ dàng đọc được bằng máy tính hoặc hầu hết mọi người. Bằng việc thể hiện thông tin trong một ngôn ngữ máy tính, hy vọng rằng có thể chính xác hơn theo cách mà dạng công việc này đã được trình bày. Các dữ liệu về các mức tài sản có thể được mã hóa như là các tài liệu XML mà chúng có thể được xử lý bởi các mã nguồn của Python.

Đề xuất này chỉ định Python như là ngôn ngữ lựa chọn, nhưng cũng mời tư vấn về việc liệu ngôn ngữ khác có thể cũng phù hợp hơn chăng. Python đã được chọn cho đề xuất vì nó là một ngôn ngữ scripting nguồn mở, đạt được tính minh bạch đối với trình biên dịch thời gian thực bên trong và tránh được khả năng khó truyền để kiểm tra các tệp thực thi nhị phân, mà có thể chứa các phần mềm độc hại, qua hệ thống của EDGAR. Toàn bộ đề xuất 667 trang là ở đây.

A proposal from the US Security and Exchange Commission sees the US financial regulator considering requiring particular regulation-required submissions to the authority to be written in Python. The proposal is aimed at better equipping investors to evaluate offerings of asset backed securities. An investor would be able to retrieve a runnable Python script from EDGAR, the SEC's document database, which they could use as part of their evaluation.

The proposal is trying to work around the problem that normally these offering would be written in legal English which is not easily parsed by computers or by most people. By expressing the information in a computer language, the hope is that there would be more precision in the way this class of deal was presented. Data on asset levels would be encoded as XML documents which could be processed by the Python code.

The proposal specifies Python as language of choice, but invites consultation over whether another language may be more suitable. Python was selected for the proposal because it is an open source scripting language, affording transparency to the underlying runtime interpreter and avoiding the possibility of transferring hard to check binary executable files, which could contaidn malware, over the EDGAR system. The full 667 page proposal is available

(djwm)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

MeeGo sẽ vượt ra ngoài các thiết bị di động

MeeGo to go beyond mobile devices

23 April 2010, 14:17

Theo: http://www.h-online.com/open/news/item/MeeGo-to-go-beyond-mobile-devices-985119.html

Bài được đưa lên Internet ngày: 23/04/2010

Lời người dịch: Intel có kế hoạch đưa hệ điều hành MeeGo không chỉ vào các thiết bị di động, các netbook, mà còn cho cả các máy tính để bàn. Như vậy lại có thêm một đối thủ nặng ký về hệ điều hành nữa cho Windows.

Theo một báo cáo thông tin của Yahoo, Intel đang lên kế hoạch tạo ra một phiên bản hệ điều hành di động MeeGo cho các máy tính để bàn chạy các vi xử lý Core của Intel. Kế hoạch này đã được hé lộ bởi Doug Fisher, phó chủ tịch của nhóm phần mềm và dịch vụ tại Intel, trong một cuộc phỏng vấn, nhưng chưa có khung thời gian nào được nhắc tới cho phiên bản máy tính để bàn. Fisher nói rằng các phiên bản đầu của MeeGo sẽ được tập trung vào các thiết bị di động, các hộp set-top và TV, với một MeeGo cho các bộ điện thoại di động vào tháng 10 và MeeGo cho các netbook dự tính vào nửa cuối của năm nay.

Các phiên bản riêng rẽ của MeeGo đang được tạo ra để điều tiết cho những khác biết theo các giao diện người sử dụng, kích thước màn hình và CPU giữa các thiết bị di động và các máy đề bàn. Fissher nói các kế hoạch của Intel cho MeeGo, mà đã được tạo ra vào tháng 2 bằng việc sát nhập Moblin của Intel và Maemo của Nokia, là để cung cấp một hệ điều hành được tối ưu hóa để cho phép các thiết bị với các chip Intel dễ dàng giao tiếp được với nhau. MeeGo đang được phát triển theo sự ủng hộ của Quỹ Linux với sự hỗ trợ từ một số các nhà phân phối Linux và OEM. Các phiên bản đầu tiên của các lập trình viên của MeeGo, ít các yếu tố giao diện người sử dụng, đã được làm cho sẵn sàng.

According to a Yahoo! news report, Intel is planning on creating an edition of the MeeGo mobile operating system for desktop systems running Intel's Core processors. The plan was disclosed by Doug Fisher, vice president of software and services group at Intel, during an interview, but no timescale was mentioned for the desktop version. Fisher said that the first editions of MeeGo will be focussed on mobile devices, set-top boxes and TVs, with a MeeGo for mobile phone handsets due in October and MeeGo for netbooks expected in the second half of the year.

The separate editions of MeeGo are being created to accommodate the differences in user interfaces, screen sizes and CPUs between mobile devices and desktop systems. Fisher said Intel's plans for MeeGo, which was created in February by the merging of Intel's Moblin and Nokia's Maemo, is to provide an OS optimised to allow devices with Intel chips to easily communicate with each other. MeeGo is being developed under the auspices of the Linux Foundation with support from a number of Linux distributors and OEMs. The first developer releases of MeeGo, less the user interface elements, have already been made available.

(djwm)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com