Chủ Nhật, 5 tháng 6, 2011

Malta: Hỗ trợ của Chính phủ là sống còn cho sự nở rộ của PMNM, chủ tịch MITA nói

MT: Government support is crucial for the proliferation of OSS, MITA chairman says

by OSOR Editorial Team — published on May 27, 2011

Theo: http://www.osor.eu/news/mt-government-support-is-crucial-for-the-proliferation-of-oss-mita-chairman-says

Bài được đưa lên Internet ngày: 27/05/2011

Lời người dịch: Chủ tịch của Cơ quan Công nghệ Thông tin Malta (MITA), Claudio Grech: “sự hỗ trợ của Chính phủ Malta cho PMNM là sống còn cho sự phát triển của hệ sinh thái đúng đắn trong đó PMNM có thể nở rộ”. Về tầm quan trọng của PMNM trong khu vực giáo dục: “Điều quan trọng là từ một thế hệ trẻ, các sinh viên sẽ không bị khóa trói vào một công nghệ hoặc bộ sản phẩm đặc biệt nào, mà sẽ được phép để khai thác và sử dụng một loạt các sản phẩm cả sở hữu độc quyền và không sở hữu độc quyền cả ở trường và ở nhà”.

Chủ tịch của Cơ quan Công nghệ Thông tin Malta (MITA), Claudio Grech, đã nói hôm 28/04/2011 rằng sự hỗ trợ của Chính phủ Malta cho PMNM là sống còn cho sự phát triển của hệ sinh thái đúng đắn trong đó PMNM có thể nở rộ.

Các bình luận của ông đã được thực hiện trong bài phát biểu chào mừng tại Sự kiện các Doanh nghiệp PMNM được MITA và một công ty tư nhân tổ chức tại thành phố St Julian tại Malta. Sự kiện của các doanh nghiệp đã được quan tâm với những phát triển của PMNM. Nó có mục đích cho cả khu vực nhà nước và tư nhân, và đã lôi cuốn được một số lượng lớn những người tham dự từ các bộ của chính phủ, các tay chơi trong giới công nghiệp và đa quốc gia. Ngài Grech nói rằng MITA đã thực hiện 2 bước chủ chốt trong hỗ trợ PMNM: “Chúng tôi đã thiết lập nhóm người sử dụng đầu cuối về nguồn mở trong Chính phủ Malta mà nhóm này nhắm tới việc nâng cao nhận thức và tri thức của PMNM và chúng tôi cũng đã xuất bản một tài liệu về tầm nhìn - sách trắng về Tầm nhìn Nguồn mở mà nó đưa ra được một tập hợp các nguyên tắc mức cao có mong đợi để tạo điều kiện cho sự áp dụng tăng tốc, không bừa bãi của PMNM trong Chính phủ”.

Ông đã bổ sung rằng sự gia tăng của PMNM phụ thuộc vào một loạt các yếu tố, bao gồm cả tính sẵn sàng của những kỹ năng số phù hợp và sự hiểu biết về những cơ hội và những hạn chế tiềm tàng.

Sách trắng về Tầm nhìn Nguồn mở được nhắc tới ở trên cũng tìm cách giới thiệu những chất xúc tác được mong đợi sẽ nuôi dưỡng những quan điểm đổi mới sáng tạo trong quá trình mua sắm các giải pháp ICT bên trong Chính phủ mà chúng sẽ dựa vào tính mở và tính có thể sử dụng lại được mà những thứ này tới lượt chúng dựa vào một số các nguyên tắc công nghệ chủ chốt đã được áp dụng bên trong MITA.

Bổ sung thêm, đáng lưu ý rằng 2 bài trình bày chủ chốt đã được đưa ra về áp dụng PMNM và trong chính sách của EU về PMNM và các tiêu chuẩn mở. Diễn giả đã nhấn mạnh tầm quan trọng của PMNM trong khu vực giáo dục: “Điều quan trọng là từ một thế hệ trẻ, các sinh viên sẽ không bị khóa trói vào một công nghệ hoặc bộ sản phẩm đặc biệt nào, mà sẽ được phép để khai thác và sử dụng một loạt các sản phẩm cả sở hữu độc quyền và không sở hữu độc quyền cả ở trường và ở nhà”.

The Chairman of the Malta Information Technology Agency (MITA), Claudio Grech, said on 28 April 2011 that the Maltese Government's support for OSS is crucial for the development of the right ecosystem in which OSS can proliferate.

His comments were made during his welcome address at the OSS Business Event organised by MITA and a private company in the town of St Julian’s in Malta. The business event was concerned with developments in OSS. It was targeted at both the public and private sectors, and attracted a large number of attendees from government ministries, local industry players and multinationals.
Mr Grech said that MITA has already taken two major steps in support of OSS: "We have set up the Government of Malta open source end user group which aims at raising awareness and knowledge of OSS and we have also published a vision document - the Open Source Vision white paper which provides a set of high level principles intended to facilitate the accelerated, non-intrusive adoption of OSS within the Government."

He added that the take up of OSS depends on various factors, including the availability of appropriate eskills and the understanding of its potential, opportunities and limitations.

The aforementioned Open Source Vision white paper also seeks to introduce enablers intended to nurture innovative views in the procurement process of ICT solutions within Government which are based on openness and reusability and which are in turn based on a number of key technology principles that have been adopted within MITA.

In addition, it is worth noting that two key presentations were given on the adoption of OSS and on U policy with regard to OSS and open standards. The speaker stressed the importance of OSS in the educational sector: “It is important that from a young age, students are not locked to a particular technology or suite of products, but are allowed to explore and use various proprietary and non-proprietary products both at school and at home”.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Macedonia: Công chúng tham gia vào hoàn tất chính sách nguồn mở quốc gia

MK: Public involved in finalisation of national Open Source policy

by OSOR Editorial Team — published on May 26, 2011

Theo: http://www.osor.eu/news/mk-public-involved-in-finalisation-of-national-open-source-policy-1

Bài được đưa lên Internet ngày: 26/05/2011

Lời người dịch: Liên tục các cuộc họp của các cơ quan nhà nước tại Macedonia từng là của Nam Tư cũ với mục đích thúc đẩy và thảo luận dự thảo Chính sách Quốc gia về phần mềm nguồn mở (PMNM). Quốc gia này hy vọng dự án 'Máy tính cho từng trẻ em' sẽ là một ví dụ tốt để dựa vào đó làm chính sách trong tương lai về PMNM của mình.

Trong vòng tháng 03/2011, 4 cuộc họp của nhà nước đã được tổ chức tại các thành phố Macedonia từng là của Nam Tư cũ với mục đích thúc đẩy và thảo luận dự thảo Chính sách Quốc gia về phần mềm nguồn mở (PMNM), bằng việc tham gia của nhà nước trong quá trình hoàn tất văn bản. Cùng lúc, các sự kiện đã đánh dấu giai đoạn cuối của dự án áp dụng chính sách này - Слободен софтвер Македонија - (Phần mềm Tự do Macedonia), Quỹ Biến thái và Bộ Xã hội Thông tin và Hành chính.

Cách mà các sự kiện nhà nước này đã chọn để giới thiệu những lý do đằng sau sự áp dụng chính sách này. Các bài trình bày đã nhấn mạnh rằng nó tìm kiếm để nhấn mạnh thực tiễn tốt trong sử dụng PMNM trong khi chỉ ra những ví dụ sai trái cùng với những cách thức để tránh chúng. Sự triển khai dự án 'Máy tính cho từng trẻ em' đã được mô tả như một ví dụ tốt để dựa vào đó chính sách trong tương lai sẽ được xây dựng; những điểm yếu của dự án cũng đã được nhấn mạnh, sao cho để triển khai được những dự án tốt hơn trong tương lai. Hơn nữa, tất cả những khuyến cáo có chứa trong tài liệu chính sách đã được giải thích.

Do thực tế là các sự kiện diễn ra trong các thành phố hàn lâm, sự tập trung đặc biệt cũng đã diễn ra trong mối liên quan giữa PMNM, giáo dục và thị trường lao động. Cùng lúc các thảo luận đã đề cập tới các tiêu chuẩn mở, tính trung lập và tính không thiên vị, khi các biện pháp làm gia tăng hiệu quả của các cơ quan nhà nước về các yêu cầu công nghệ và truyền thông với các công dân.

Được kết thúc bên cạnh những cam kết chứa đựng trong tài liệu chính sách, cần thiết phải tiếp tục có những thảo luận công khai về các câu hỏi này, như một cách để cải thiện tiếp tục công việc của các nhà chức trách và giữ cho công chúng được thông báo về các chủ đề hiện hành.

Những sự kiện này đã diễn ra tại các thành phố Tetovo (14/03), Štip (17/03), Skopje và Bitola (22/03) một cách tương ứng. Những người trình bày chính đã bao gồm cả những đại diện của tổ chức phi lợi nhuận thúc đẩy Phần mềm Tự do (PMTD) tại Macedonia từng là của Nam Tư này -

In the course of March 2011, four public meetings were organised in cities of the former Yugoslav Republic of Macedonia in the aim to promote and discuss the draft National Policy for Open Software, by involving the public in the process of finalisation of the text. At the same time, the events marked the last stage of the project for the adoption of this policy.

The events took place in the cities of Tetovo (14 March), Štip (17 March), Skopje and Bitola (22 March) respectively. Main presenters included representatives of the non-profit organisation promoting Free Software in the former Yugoslav Republic of Macedonia - Слободен софтвер Македонија -, the Metamorphosis Foundation and the Ministry of Information Society and Administration.

The public events format was chosen to introduce the reasons behind the adoption of this policy. The presentations emphasised that it seeks to highlight good practice in the use of the Open Software while pointing out the wrong examples along with ways to avoid them. The implementation of the ‘Computer for every child’ project was described as a good example upon which the future policy should be built; the project’s weak points were also addressed, so as to implement better projects in future. Moreover, all the recommendations contained in the policy document were explained.

Due to the fact that the events took place in academic cities, special focus was also placed on the link between open software, education and the labour market. At the same time discussions covered open standards, neutrality and impartiality, as means of increasing the public authorities' efficiency in terms of technological requirements and communication with the citizens.

It was concluded that besides the commitments contained in the policy document, it is necessary to continue having public discussions on these questions, as a way to continuously improve the work of public authorities and keep the public informed of current topics.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Rumani: Bộ trưởng: 'Nguồn mở được khuyến cáo bất kỳ nơi nào có thể'

RO: Minister: 'Open source recommended wherever appropriate'

by Gijs Hillenius — published on May 24, 2011

Theo: http://www.osor.eu/news/ro-minister-open-source-recommended-wherever-appropriate

Bài được đưa lên Internet ngày: 24/05/2011

Lời người dịch: Bộ trưởng Truyền thông và Xã hội thông tin của Rumani, Valerian Vreme: “Tôi khuyến cáo rằng các cơ quan chức năng nhà nước sử dụng các hệ thống tự do và nguồn mở, như Linux, khi đánh giá chín muồi chỉ ra là nó là giải pháp phù hợp”.

Các cơ quan hành chính nhà nước được khuyến cáo sử dụng phần mềm tự do nguồn mở (PMTDNM), ở bất kỳ nơi nào phù hợp, bộ trưởng Truyền thông và Xã hội thông tin của Rumani, Valerian Vreme, đã giải thích tại một hội nghị tại Bucharest, 11 ngày trước. Bộ trưởng nói ông không ưu tiên qui định sẽ làm cho các cơ quan chức năng sử dụng tuyệt đối dạng phần mềm này.

“Tôi khuyến cáo rằng các cơ quan chức năng nhà nước sử dụng các hệ thống tự do và nguồn mở, như Linux, khi đánh giá chín muồi chỉ ra là nó là giải pháp phù hợp”.

Theo một báo cáo thông tin được xuất bản trên site của tạp chí kinh tế hàng tuần Capital, Vreme nói ông “sẽ không bao giờ hỗ trợ một luật mà đòi hỏi các cơ quan luật pháp Rumani phải sử dụng nguồn mở. Nhiệm vụ của Bộ là trình bày những điểm mạnh và yếu của các sản phẩm và giải pháp thay thế”.

Bộ trưởng Vreme đã kêu gọi các nhà cung cấp Rumani về các dịch vụ IT dựa trên PMTDNM để tạo ra các dự án phù hợp cho các cơ quan nhà nước sẵn sàng tại Thư viện Ứng dụng Quốc gia một kho phần mềm được quản lý bởi Viện CNTT của chính phủ.

Bộ trưởng về ICT đã đảm bảo sẽ hỗ trợ những người tổ chức hội nghị về Linux và các ứng dụng PMTDNM khác.

Hội nghị tại Bucharest đã được tổ chức bởi Agora, một nhà xuất bản thông tin về IT của Rumani. Theo Romulus Maier, đối tác quản lý của hãng này, thì hội nghị đã lôi cuốn được khoảng 80 người tham dự.

Romania's public administrations are recommended to use free and open source software, wherever that is appropriate, the country's minister for Communication and Information Society, Valerian Vreme, explained at a conference in Bucharest, eleven days ago. The minister said he does not favour legislation that would make authorities exclusively use this kind of software.

"I recommend that public authorities use free and open source systems, such as Linux, when a mature evaluation shows it is the proper solution."

According to a news report published on the site of the economic weekly magazine Capital, Vreme said he "will never support a law that requires Romanian institutions to use open source. The task of the Ministry is to present the pluses and minuses of a products and its alternatives."

Minister Vreme called on Romanian providers of IT services based on free and open source to make projects relevant for public administrations available at the National Applications Library (Bibiloteca Nationala de Programe) a software repository hosted by the government's Institute of Informatics (ICI).

The minister for ICT pledged to support organisers of conferences on Linux and other free and open source applications.

The conference in Bucharest was organised by Agora, a Romanian IT news publisher. According to Romulus Maier, the firm's managing partner, the conference drew about eighty attendees.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Năm, 2 tháng 6, 2011

Bộ Quốc phòng Mỹ chi tiết các bài học học được về nguồn mở

U.S. Department of Defense Details Open Source Lessons Learned

May 23, 2011, By Sean Michael Kerner

Theo: http://itmanagement.earthweb.com/osrc/article.php/3934236/US-Department-of-Defense-Details-Open-Source-Lessons-Learned.h

Bài được đưa lên Internet ngày: 23/05/2011

Lời người dịch: Những ai còn chưa tin nguồn mở là an ninh hơn và tốt hơn về nhiều mặt chứ không phải chỉ là tiết kiệm một chút tiền, thì hãy xem báo cáo về các bài học học được trong việc sử dụng phần mềm của quân đội Mỹ từ các công nghệ mở. Một số trích dẫn: (1) “Điều ngạc nhiên nhất là tập trung vào tầm quan trọng của cộng đồng tạo ra dự án nguồn mở”; (2) “Vẫn còn có 'các hành động cảnh giới ít ỏi' với những đám người mà họ tin rằng nguồn mở vốn dĩ không an ninh, nhưng điều đó là rất hãn hữu nghe được ngày nay”, Hellekson nói. “Hầu hết mọi người hiểu rằng nguồn mở có thể an ninh, đã từng an ninh, và là một cách tuyệt vời để đảm bảo an ninh trong tương lai”. (3) Thách thức chính khác là làm việc với hệ thống ngân sách và mua sắm của chính phủ. (4) “một số những người áp dụng sớm của Red Hat từng là Bộ Quốc phòng Mỹ (DoD) và cộng đồng tình báo, vì họ có một số nhiệm vụ đòi hỏi cao nhất và có một thái độ không mệt mỏi đối với công nghệ mới. Như vậy, nguồn mở là một con đường tuyệt vời từ họ để truy cập tới công nghệ rất không đắt đỏ.” (5) “Đó là về việc khuyến khích sự hợp tác, hạn chế những dư thừa, và có phần mềm mà đáp ứng được tốt hơn với những thay đổi của nhiệm vụ”.

Bộ Quốc phòng Mỹ (DoD) vừa xuất bản một báo cáo chính chi tiết hóa các bài học học được và những thực tiễn tốt nhất về sử dụng phần mềm từ các công nghệ mở.

Báo cáo 68 trang có mục tiêu giúp chính phủ Mỹ triển khai những gì mà họ tham chiếu tới như là sự phát triển công nghệ mở (OTD) cho các dự án phần mềm của chính phủ. Như một phần của OTD, báo cáo đưa vào một số lượng các khuyến cáo cụ thể cho việc sử dụng phần mềm nguồn mở (PMNM). Một số khuyến cáo đó đôi khi là một sự ngạc nhiên, xét về khía cạnh quân đội Mỹ thường được xem là một tổ chức có vẻ không thật mở về các thực tiễn phát triển phần mềm của họ.

“Điều ngạc nhiên nhất là tập trung vào tầm quan trọng của cộng đồng tạo ra dự án nguồn mở”, Nhà chiến lược và Sếp khu vực nhà nước ở Red Hat, Gunnar Hellekson, đã nói cho InternetNews.com.

Hellekson cũng là đồng chủ tịch của Hiệp hội Nguồn mở vì nước Mỹ, một nhóm được thành lập vào năm 2009. Nguồn mở vì nước Mỹ là một nhóm hơn 70 nhà cung cấp nguồn mở đã liên kết với nhau như một nhóm bảo vệ cho việc sử dụng nguồn mở trong Chính phủ Mỹ.

Hellekson đã lưu ý rằng thông tin báo cáo của Chính phủ Mỹ là một bước tích cực cho nguồn mở.

“Điều đó là rất, rất phấn khích”, Hellekson nói. “Nó có nghĩa là các cơ quan khác, các chính quyền địa phương, và những người khác có thể sao chép, sử dụng lại và trộn lại công việc xuất sắc này”.

The U.S. Department of Defense (DoD) has issued a major report detailing its lessons learned and best practices for military software use of open technologies.

The 68-page report has the goal of helping the U.S. government to implement what they refer to as open technology development (OTD) for government software projects. As part of OTD, the report includes a number of specific recommendations for open source software usage. Some of those recommendations are somewhat of a surprise, considering that the U.S. military is often seen as an organization that is not likely to be very open about their software development practices.

"The biggest surprise was the focus on the importance of community creating open source project," Gunnar Hellekson Public Sector Chief Technology Strategist at Red Hat told InternetNews.com.

Hellekson is also the co-chair of Open Source for America, a group that got started in 2009. Open Source for America is a group of over 70 open source vendors that have joined together as an advocacy group for the use of open source in the U.S. Government.

Hellekson noted that the new U.S. Government report is a positive step for open source.

"They've taken a very enlightened view, recognizing that a successful project requires more than just negotiating legal and regulatory hurdles," Hellekson said. "They want robust, sustainable, community-driven open source projects in the DoD."

Looking beyond just community building, the report itself is also representative of the open source process as the report is licensed under the Creative Commons.

"That's very, very exciting," Hellekson said. "It means that other agencies, local governments, and others can copy, reuse and remix this excellent work."

Dù báo cáo đưa ra những bài học học được từ các kinh nghiệm của Chính phủ Mỹ với nguồn mở, thì nó không phải là một chỉ thị từ trên xuống ra lệnh cho các nhân viên sử dụng nguồn mở. Trong quan điểm của Hellekson thì báo cáo này là một sự minh chứng hoặc phê chuẩn công việc xuất sắc mà nó đã xảy ra trong DoD.

“Nó được gọi là 'Những bài học học được', nên bạn đang thấy một động thái từ dưới lên nhiều hơn đối với PMNM, và đây là cách đưa một số chỉ dẫn cho nó”, Hellekson nói.

Trong khi báo cáo đưa ra chỉ dẫn về sử dụng nguồn mở trong Chính phủ Mỹ vẫn có một số rào cản cho việc áp dụng.

“Vẫn còn có 'các hành động cảnh giới ít ỏi' với những đám người mà họ tin rằng nguồn mở vốn dĩ không an ninh, nhưng điều đó là rất hãn hữu nghe được ngày nay”, Hellekson nói. “Hầu hết mọi người hiểu rằng nguồn mở có thể an ninh, đã từng an ninh, và là một cách tuyệt vời để đảm bảo an ninh trong tương lai”.

Thách thức chính khác là làm việc với hệ thống ngân sách và mua sắm của chính phủ. Hellekson đã lưu ý rằng đối với chính phủ, những thách thức này cản trở sự hợp tác và chia sẻ nhiều hơn về mã nguồn giữa các tổ chức. Đối với các dự án nguồn mở trong khu vực tư nhân, chúng có tất cả những thách thức của mỗi công ty mới thành lập làm việc với chính phủ, nhưng phải làm việc với những sự chống đối nguồn mở trên đỉnh của điều đó. Trong quan điểm của Hellekson thì câu trả lời cho làm việc với các thách thức đó là giáo dục, mà nó giải thích vì sao tài liệu về các bài học học được là quan trọng.

“Chính phủ liên bang đã luôn có một thái độ tuyệt vời đối với nguồn mở”, Hellekson nói. “Mỗi ngày, chúng ta thấy nhiều hơn và nhiều hơn những đám người có quan tâm trong những lựa chọn thay thế mà nguồn mở đưa ra được cho họ”.

Hellekson đã lưu ý rằng một số những người áp dụng sớm của Red Hat từng là DoD và cộng đồng tình báo, vì họ có một số nhiệm vụ đòi hỏi cao nhất và có một thái độ không mệt mỏi đối với công nghệ mới. Như vậy, nguồn mở là một con đường tuyệt vời từ họ để truy cập tới công nghệ rất không đắt đỏ.

Trong khi tiền một phần là một động lực cho sự áp dụng nguồn mở, thì Hellekson đã nhấn mạnh rằng nguồn mở là về nhiều hơn nhiều so với chỉ là tiết kiệm được một ít tiền.

“Đó là về việc khuyến khích sự hợp tác, hạn chế những dư thừa, và có phần mềm mà đáp ứng được tốt hơn với những thay đổi của nhiệm vụ”, Hellekson nói. “DoD nhận thức được rõ ràng điều này, mà nó giải thích vì sao họ đng sử dụng các tài liệu như thế này để làm cho nó dễ dàng hơn để sử dụng, tạo ra, và hình thành các dự án nguồn mở”.

Though the report offers lessons learned from the U.S. Government's experiences with open source, it is not a top-down directive ordering staff to use open source. In Hellekson's view the report is a ratification or endorsement of the excellent work that's already happening in the DOD.

"It's called 'Lessons Learned', so you're seeing a ground-up movement for more open source software, and this is a way of putting some guidance to that," Hellekson said.

While the report provides guidance on the use of open source in the U.S. Government there are still a number of barriers to adoption.

"There are still 'rear-guard actions' with folks who believe that open source is inherently insecure, but that's very rare to hear nowadays," Hellekson said. "Most people understand that open source can be secure, has been secure, and is a great way to ensure security in the future."

The other key challenge is dealing with the government's budgeting and acquisition system. Hellekson noted that for the government, these challenges prevent more collaboration and sharing of code amongst organizations. For the open source projects in the private sector, they have all the challenges of every other startup working with the government, but have to deal with open source objections on top of that. In Hellekson's view the answer to dealing with the challenges is education, which is why the new lessons learned document is important.

"The Federal government has always had a great appetite for open source," Hellekson said. "Every day, we find more and more folks interested in the alternatives that open source offers them."

Hellekson noted that some of Red Hat's earliest adopters were the DOD and the intelligence community, because they have some of the most demanding missions and have an inexhaustible appetite for new technology. As such, open source is a great way for them to access that technology very inexpensively.

While money is partially a driver for open source adoption, Hellekson stressed that open source is about much more than saving a few dollars.

"It's about encouraging collaboration, eliminating redundancy, and having software that's more responsive to the changes of the mission," Hellekson said. "The DOD clearly recognizes this, which is why they're using documents like this one to make it easier to use, create, and share open source projects."

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Không rẽ nhánh, báo cáo về nguồn mở của Bộ Quốc phòng Mỹ, nói

No forking, says DoD open source report

May 22, 2011 — 11:55pm ET | By David Perera

Theo: http://www.fiercegovernmentit.com/story/no-forking-says-dod-open-source-report/2011-05-22

Bài được đưa lên Internet ngày: 22/05/2011

Lời người dịch: Phần mềm để sản xuất vũ khí trong quốc phòng mà lại chỉ phụ thuộc vào một nhà cung cấp là sai lầm. “Hãy tưởng tượng nếu chỉ nhà sản xuất rãnh xoắn của súng được phép làm sạch, sửa lỗi, sửa đổi hoặc nâng cấp rãnh xoắn đó... Một nhà thầu với một sự độc quyền về tri thức của một hệ thống phần mềm quân sự và kiểm soát mã nguồn phần mềm” là không thể được. Nhiều người cho là nguồn mở trong an ninh quốc phòng thì phải tách khỏi cộng đồng, phải rẽ nhánh. Điều đó là hoàn toàn sai lầm. “Một rẽ nhánh là tương đương với “một lời kêu gọi về một 'biểu quyết về sự không tín nhiệm' trong quốc hội”, báo cáo nói. Trong khi điều quan trọng phải có khả năng để rẽ nhánh, thì việc rẽ nhánh một cách tự động đơn giản vì dự án vì sử dụng quốc phòng là một sai lầm”.

Tài liệu mới được Bộ Quốc phòng đỡ đầu thúc giục bộ này áp dụng nhiều hơn nữa sự phát triển công nghệ nguồn mở.

Báo cáo ngày 16/05, được các quan chức từ thứ trưởng quốc phòng (mạng và tích hợp thông tin) và thứ trưởng quốc phòng về mua sắm, công nghệ và hậu cần, bảo trợ, đã trình ra sự phát triển nguồn mở như một cách để gia tăng sự đổi mới sáng tạo, sự lanh lẹ và thậm chí an ninh ứng dụng trong một môi trường các tài nguyên khan hiếm.

Sự phát triển của công nghệ nguồn mở “vắt đi những phí phạm về tài chính ra khỏi sự cân bằng bằng việc giảm thiểu sự khóa trói và gia tăng sự cạnh tranh”, báo cáo nói, tác giả chính của nó là John Scott, một nhà thầu dẫn đầu sáng kiến phát triển công nghệ mở của Bộ Quốc phòng (DoD), nói.

“Hãy tưởng tượng nếu chỉ nhà sản xuất rãnh xoắn của súng được phép làm sạch, sửa lỗi, sửa đổi hoặc nâng cấp rãnh xoắn đó. Quân đội thường tự thấy mình trong tình trạng đó với người đóng thuế được cấp tài chính, nhà thầu đã phát triển phần mềm: Một nhà thầu với một sự độc quyền về tri thức của một hệ thống phần mềm quân sự và kiểm soát mã nguồn phần mềm”, báo cáo nói.

Thậm chí khi các quan chức hoặc các nhà thầu của DoD quyết định áp dụng sự phát triển các công nghệ mở, thì họ thường tách biệt dự án khỏi cộng đồng nguồn mở rộng lớn hơn bằng việc rẽ nhánh dự án của họ, báo cáo nói. Việc rẽ nhánh trong nguồn mở xảy ra khi một nhóm các lập trình viên lấy mã nguồn của nguồn mở hiện hành và tiếp tục phát triển nó một cách độc lập. Một rẽ nhánh là tương đương với “một lời kêu gọi về một 'biểu quyết về sự không tín nhiệm' trong quốc hội”, báo cáo nói. Trong khi điều quan trọng phải có khả năng để rẽ nhánh, thì việc rẽ nhánh một cách tự động đơn giản vì dự án vì sử dụng quốc phòng là một sai lầm, báo cáo bổ sung.

Cơ hội tốt nhất cho một chương trình quân sự để trở thành, và vẫn là, mở là khi Bộ Quốc phòng làm cho những ý định của mình được rõ từ trước đó, báo cáo nói. Nó nên nằm trong các thứ khác, bao gồm một tuyên bố về các mục đích mà chúng đưa sự phát triển công nghệ mở vào các yêu cầu đề xuất, nó nói.

Công nghệ nguồn mở không phải là không tương thích với ưu tiên chính thức cho công nghệ những thứ thương mại, báo cáo lưu ý, vì gần như tất cả các phần mềm nguồn mở đáp ứng được định nghĩa của cả “đồ thương mại” cũng như “thương mại ngoài giá bán hàng”.

A new Defense Department-sponsored document urges the department to adopt more open source technology development.

The May 16 report, sponsored by officials from the assistant secretary of defense (networks & information integration) and the under secretary of defense for acquisition, technology and logistics, touts open source development as a way to increase innovation, agility and application security even in an environment of constrained resources.

Open source technology development "squeezes financial waste out of the equation by reducing lock-in and increasing competition," the report says, whose principal author is John Scott, a contractor who leads the DoD's open technology development initiative.

"Imagine if only the manufacturer of a rifle were allowed to clean, fix, modify or upgrade that rifle. The military often finds itself in this position with taxpayer funded, contractor developed software: One contractor with a monopoly on the knowledge of a military software system and control of the software source code," the report states.

Even when Defense officials or contractors do decide to adopt open technology development, they often separate the project from the wider open source community by forking their project, the report says. Forking in open source occurs when a group of developers take existing open source code and continue to develop it independently. A fork is tantamount to "a call for a 'vote of no confidence' in a parliament," the report says. While it's important to have the capacity to fork, automatically forking simply because a project is for defense use is a mistake, the report adds.

The best chance for a military program to become, and stay, open is when the Defense Department makes it intentions known early, the report says. It should among other things, include a statement of objectives that includes open technology development in requests for proposals, it adds.

Open source technology is not incompatible with the official preference for commercial item technology, it notes, since nearly all open source software meets the definition of both "commercial item" as well as "commercial-off-the-shelf."

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com


Thứ Tư, 1 tháng 6, 2011

Trung Quốc thừa nhận sự tồn tại của đội chiến tranh KGM “Quân đội xanh”

China admits existence of a cyber-warfare team called “Blue Army”

By Chris Beijer On May 30, 2011 · Leave a Comment

Theo: http://beijer.ca/2011/05/china-admits-existence-of-a-cyber-warfare-team-called-%E2%80%9Cblue-army%E2%80%9D/

Bài được đưa lên Internet ngày: 30/05/2011

Lời người dịch: Việc Trung Quốc thừa nhận nước này đã rót hàng chục triệu USD vào thành lập 30 đơn vị lính biệt kích mạnh các chiến binh không gian mạng được gọi là Quân đội Xanh liệu có làm cho chúng ta lo ngại hay không nhỉ? Biết rằng trong vụ GhostNet (05/2007-03/2009) tấn công 103 quốc gia trên thế giới, thì Việt Nam chúng ta được xếp hàng thứ 2 chỉ sau có Đài Loan về số lượng 130/1295 máy tính bị lây nhiễm và khi đó cả thế giới cũng nghi là có xuất xứ từ Trung Quốc đó. Điều tồi tệ nhất khi đó là trong suốt 22 tháng bị gián điệp đó, đã không ai biết gì cho tới khi một nhóm nghiên cứu của Đại học Toronto, Canada đã tìm ra và công bố trên Internet.

Trung Quốc đã thừa nhận lần đầu tiên rằng nước này đã rót hàng chục triệu USD vào thành lập 30 đơn vị lính biệt kích mạnh các chiến binh không gian mạng được gọi là Quân đội Xanh. Đội này được cho là được huấn luyện để cải thiện an ninh cho các lực lượng quân sự nước này và bảo vệ Quân Giải phóng Nhân dân (PLA) khỏi bị tấn công vào các mạng từ bên ngoài.

Quân đội Xanh, được tin tưởng đã có kinh nghiệm 2 năm nay, hiện dưới sự chỉ huy của Chỉ huy Quân sự Quảng Đông. Dù được cho là được thành lập cho những mục đích phòng vệ, thì hầu hết các chính phủ trên thế giới sợ rằng sự tiết lộ đó có lẽ khẳng định những nghi ngờ rằng các cuộc tấn công không gian mạng vào các hệ thống của họ quả thực là có xuất xứ từ Trung Quốc.

Xu Guangyu, một nhà nghiên cứu cao cấp của Hiệp hội Giải trừ và Kiểm soát Quân bị của Trung Quốc do chính phủ đỡ đầu, nói:

Internet không có biên giới, nên chúng tôi không thể nói nước nào hoặc tổ chức nào sẽ là kẻ thù của chúng tôi và ai sẽ tấn công chúng tôi. Mục tiêu chính của Quân đội Xanh là tự vệ. Chúng tôi sẽ không khởi xướng một cuộc tấn công vào bất kỳ ai”.

PLA hàng ngày nói rừng đội chiến binh không gian mạng đã giành chiến thắng trong một cuộc chiến được mô phỏng để bảo vệ các mạng quân sự của Trung Quốc chống lại một loạt các cuộc tấn công bằng virus, thư rác và những cuộc đột nhập không gian mạng lén lút từ một lực lượng tấn công lớn gấp 4 lần của mình.

Tôi nghi liệu có bao nhiêu quốc gia được chuẩn bị về thứ này.

China has admitted for the first time that it had poured tens of millions into the formation of a 30-strong commando unit of cyberwarriors called The Blue Army. The team is reportedly trained to improve the security of the country’s military forces and to protect the People’s Liberation Army from outside assault on its networks.

The Blue Army, believed to have already been in existence for two years, is currently under the Guangdong Military Command. Although supposedly established for defensive purposes, most governments across the globe fear that revelation is likely to confirm suspicions that cyber attacks on their systems do indeed originate from China.

Xu Guangyu, a senior researcher of the government-backed China Arms Control and Disarmament Association, said:

The internet has no boundaries, so we can’t say which country or organisation will be our enemy and who will attack us. The Blue Army’s main target is self-defence. We won’t initiate an attack on anyone.”

The PLA daily reports that the cyber-warfare team emerged victorious in a simulated cyberbattle to defend China’s military networks against a series of virus attacks, junk mail barrages and stealth cyber intrusions from an attacking force four times its size.

I wonder how many other countries are this prepared.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Các tin tặc thâm nhập vào Lockheed Martin

Hackers break into Lockheed Martin

29 May 2011, 14:34

Theo: http://www.h-online.com/security/news/item/Hackers-break-into-Lockheed-Martin-1251978.html

Bài được đưa lên Internet ngày: 29/05/2011

Lời người dịch: Mạng của nhà sản xuất vũ khí Lockheed Martin và nhiều nhà thầu quân sự Mỹ khác đã bị thâm nhập sau khi các tin tặc khai thác thông tin về các sản phẩm SecurID của chuyên gia mật mã RSA mà đã bị các tin tặc chiếm đoạt trong một cuộc tấn công hồi tháng 3 vừa rồi. “Trong khi các cơ sở quân sự và các nhà cung cấp của họ trước đó nghĩ sẽ hoàn toàn được bảo vệ chống lại các cuộc tấn công không gian mạng, thì thậm chí các chuyên gia của họ bây giờ thừa nhận rằng không có sự bảo vệ nào là an toàn 100% cả. Các thẻ token SecurID mà nó tạo ra một mật khẩu (OTPs) cứ mỗi 60 giây thường quen như là một cơ chế bảo vệ hoàn toàn có hiệu quả. Tuy nhiên, bổ sung vào mã nguồn, các tin tặc mà đã tấn công RSA cũng được tin tưởng đã giành được các thành phần “cốt lõi”. Những phần cốt lõi này có thể cho phép những tin tặc tạo ra những OTPs hợp lệ cho bất kỳ hệ thống nào”.

Hôm thứ sáu, cơ quan thông tấn Reuters nói rằng các tin tặc không rõ danh tính đã thâm nhập vào các mạng của nhà sản xuất vũ khí Lockheed Martin cũng như các nhà thầu quân sự Mỹ khác. Theo báo cáo, những kẻ thâm nhập đã khai thác thông tin về các sản phẩm SecurID của chuyên gia mật mã RSA mà đã bị các tin tặc chiếm đoạt trong một cuộc tấn công hồi tháng 3. Hiện còn chưa rõ liệu những kẻ thâm nhập trái phép có thực sự đã có được những thông tin có giá trị hay không; tuy nhiên, thực tế là tất cả các hệ thống được gắn tới mạng này hình như có chứa các tài liệu có liên quan tới các hệ thống vũ khí mà chúng hiện đang được sử dụng, hoặc đang được phát triển, nên không báo trước được điềm lành.

Bộ Quốc phòng Mỹ được cho là đã nói với Reuters hôm thứ bảy rằng bộ đang làm việc với Lockheed để xác định phạm vi của cuộc tấn công. Lockheed đã khẳng định, trong một tuyên bố, rằng hãng này đã phát hiện được một cuộc tấn công “đáng kể” vào mạng của hãng hôm 21/05 và đã phản ứng “hầu như ngay lập tức” để đưa ra các biện pháp đối phó; hãng nói rằng “các hệ thống của hãng vẫn an toàn”. Hãng hiện đang điều tra cuộc tấn công nhưng đã nói rằng “không dữ liệu nào về các khách hàng, chương trình hoặc nhân viên bị tổn thương”. Hãng vẫn đang làm việc để khôi phục lại sự truy cập cho các nhân viên truy cập vào mạng của hãng.

Trong khi các cơ sở quân sự và các nhà cung cấp của họ trước đó nghĩ sẽ hoàn toàn được bảo vệ chống lại các cuộc tấn công không gian mạng, thì thậm chí các chuyên gia của họ bây giờ thừa nhận rằng không có sự bảo vệ nào là an toàn 100% cả. Các thẻ token SecurID mà nó tạo ra một mật khẩu (OTPs) cứ mỗi 60 giây thường quen như là một cơ chế bảo vệ hoàn toàn có hiệu quả. Tuy nhiên, bổ sung vào mã nguồn, các tin tặc mà đã tấn công RSA cũng được tin tưởng đã giành được các thành phần “cốt lõi”. Những phần cốt lõi này có thể cho phép những tin tặc tạo ra những OTPs hợp lệ cho bất kỳ hệ thống nào.

Vì thế, các chuyên gia an ninh bây giờ giả thiết rằng các thẻ token SecurIO đưa ra an ninh ít hơn, và rằng hệ thống phải được xem như là đã bị thậm nhập. Sự bảo vệ duy nhất còn lại là được cung cấp bởi mật khẩu mà nó là theo yêu cầu. Trong các khuyến cáo của mình, RSA vì thế đã nhấn mạnh rằng những người sử dụng nên đặc biệt quan tâm về các cuộc tấn công phishing.

On Friday, Reuters news agency reported that unknown hackers have managed to break into the networks of arms manufacturer Lockheed Martin as well as those of other US military contractors.

According to the report, the intruders exploited the information about cryptography specialist RSA's SecurID products that was seized by hackers during an attack in March. It is currently unclear whether the intruders actually managed to obtain valuable information; however, the fact that all the systems attached to the network are likely to contain documentation relating to weapons systems which are currently in use, or are in development, doesn't bode well.

The US Defense Department reportedly told Reuters on Saturday that it was working with Lockheed to determine the scope of the attack. Lockheed confirmed, in a statement, that it had detected a "significant" attack on its network on 21 May and had reacted "almost immediately" to institute counter measures; it said that its "systems remain secure". The company is currently investigating the attack but is already claiming that "no customer, program or employee personal data has been compromised". It is still working to restore employee access to its network.

While military facilities and their suppliers were previously thought to be fully protected against cyber attacks, even their experts now concede that no protection is one hundred per cent safe. SecurID tokens which create one-time passwords (OTPs) every 60 seconds used to be quite an efficient protective mechanism. However, in addition to source code, the hackers who attacked RSA are also believed to have obtained the "seed" components. These seeds would enable hackers to generate valid OTPs for any system.

Therefore, security experts are now assuming that SecurID tokens provide less security, and that the system must be regarded as having been cracked. The only remaining protection is provided by the password that is also required. In its recommendations, RSA has therefore emphasised that users should be particularly wary of phishing attacks.

(djwm)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com