Thứ Hai, 7 tháng 11, 2011

EU tham vấn về tính tương hợp và mua sắm công


EU consulting on interoperability and public procurement
by Gijs Hillenius — published on Oct 27, 2011
Bài được đưa lên Internet ngày: 27/10/2011
Lời người dịch: Ủy ban châu Âu EC đang tiến hành 2 khảo sát nhằm vào cả các nhà cung cấp các sản phẩm và dịch vụ CNTT-TT cũng như những người viết các bài thầu trong khu vực nhà nước để chuẩn bị đưa ra các chính sách mua sắm CNTT-TT “dựa vào các chuẩn mở có thể truy cập được xuyên khắp thị trường các nhà cung cấp. Điều này sẽ thúc đẩy sự cạnh tranh và tránh sự phụ thuộc không hiệu quả vào nhà cung cấp”.
Ủy ban châu Âu EC muốn phát triển những chỉ dẫn để giúp tất cả các cơ quan nhà nước khi mua sắm các sản phẩm và dịch vụ CNTT-TT. Nó đang yêu cầu các công ty CNTT và những người trong các chính quyền nhà nước tham gia vào mua sắm CNTT đóng góp ý kiến đầu vào với việc sử dụng 2 khảo sát.
Trong một giới thiệu cho những khảo sát này, EC viết rằng các chỉ dẫn “sẽ giúp mua sắm CNTT-TT để mua CNTT-TT dựa vào các tiêu chuẩn mở có thể truy cập được xuyên khắp thị trường các nhà cung cấp. Điều này sẽ thúc đẩy sự cạnh tranh và tránh sự phụ thuộc không hiệu quả vào nhà cung cấp”.
EC chia khảo sát thành 2 phần, một cho những người mua sắm các sản phẩm và dịch vụ CNTT-TT và một cho các nhà cung cấp. Cái đầu nhằm vào “những người có trách nhiệm viết các bài thầu mua sắm, đặc biệt các đặc tả kỹ thuật”.
Với khảo sát thứ 2, EC muốn thu thập các quan điểm và kinh nghiệm của các công ty phản ứng đối với các vụ thầu CNTT-TT: “Đặc biệt quan trọng là bất kỳ khó khăn nào bạn có thể gặp trong việc đấu thầu đối với các hợp đồng như là kết quả của cách thức mà trong đó những người mua trong khu vực nhà nước viết bài thầu”.
Các khảo sát sẽ là một sự tiếp theo trong một hội thảo về Tính tương hợp và các Tiêu chuẩn, một phần của Chương trình Nghị sự Số, một hội nghị được EC tổ chức vào tháng 06.
Hạn chót để đề xuất ý kiến là 14/11.
The European Commission wants to develop guidelines to help all public bodies when procuring ICT products and services. It is asking IT companies and those in public administrations involved in IT procurement for input, using two surveys.
In an introduction to the surveys the EC writes that the guidelines "will help those procuring ICT to purchase ICT based on standards that are accessible across the supplier market. This will promote competition and avoid inefficient supplier dependence."
The EC split the survey in two parts, one for those that procure ICT products and services and the other for the suppliers. The first is aimed at "persons responsible for writing ICT procurement tenders, in particular the technical specifications."
With the second survey the EC wants to gather views and experiences of companies that respond to ICT tenders: "Of particular importance are any difficulties you may have experienced in tendering for contracts as a result of the way in which public sector buyers write tenders."
The surveys are a follow up on a workshop on Interoperability and Standards, part of the Digital Agenda Assembly, a conference organised by the EC in June. 
Deadline for submitting input is 14 November 
Dịch tài liệu: Lê Trung Nghĩa

Bồ Đào Nha: Chính phủ tham vấn công khai về các tiêu chuẩn mở


PT: Government consulting public on open standards
by Gijs Hillenius — published on Oct 27, 2011
Bài được đưa lên Internet ngày: 27/10/2011
Lời người dịch: Bồ Đào Nha đang tiến hành tham vấn các công dân về danh sách các tiêu chuẩn mở sau khi Luật về các tiêu chuẩn mở đã được phê chuẩn hồi tháng 4/2011. “Không có Luật về các tiêu chuẩn mở, Bồ Đào Nha sẽ có rủi ro bị khóa trói vào các hệ thống sở hữu độc quyền của một số ít các nhà thầu lớn. Trong thời buổi khó khăn này - thì điều này là, vì thế, cấp bách mà Hội đồng Bộ trưởng của quốc gia sẽ phê chuẩn qui định này và danh sách các tiêu chuẩn mở mà không có sự chậm trễ - một khi tham vấn công khai kết thúc”.
Cơ quan về Hiện đại hóa Hành chính (AMA) của Bồ Đào Nha đang trưng cầu các công dân bình luận về vài tiêu chuẩn mở, bao gồm các định dạng tài liệu PDF, ODF, các tiêu chuẩn về tính tương hợp, các tiêu chuẩn cho các hệ thống thông tin địa lý và các tiêu chuẩn cho báo giá điện tử. Các bình luận được chào đón cho tới cuối tháng này.
Sự tham vấn này là một phần của luật về các tiêu chuẩn mở của quốc gia này, được phê chuẩn vào tháng 4. Luật này yêu cầu một danh sách và một số qui định về các tiêu chuẩn mở và AMA đang sử dụng sự tham vấn để có được các bình luận của công dân. Kết quả sẽ là một qui định về Tính tương hợp Số của Quốc gia.
Hội các nhà cung cấp dịch vụ nguồn mở Bồ Đào Nha ESOP lo ngại về việc vận động hành lang bí mật sẽ không thèm đếm xỉa tới sự tinh thông về kỹ thuật khi nó nói vào đầu tháng này trong một tuyên bố. ESOP kêu gọi chính phủ minh bạch về qui trình này, và chắc chắn tất cả những lưu ý và quan sát là công khai, khi tính tới việc này.
ESOP đã trao giải thưởng cho AMA tại một hội nghị vào tháng 9 về những hành động của nó về chủ đề tính tương hợp. Nó cũng đã khen ngợi ủy ban của quốc hội đã phác thảo luật các tiêu chuẩn mở này.
Paul Meller, người phát ngôn cho Diễn đàn Mở châu Âu, một tổ chức bảo vệ việc thúc đẩy sử dụng các tiêu chuẩn mở, viết đây là “một trong những luật được làm sáng tỏ nhất dạng này tại châu Âu”, trong một bài báo gần đây trong Dịch vụ Công châu Âu.
Meller: “Không có Luật về các tiêu chuẩn mở, Bồ Đào Nha sẽ có rủi ro bị khóa trói vào các hệ thống sở hữu độc quyền của một số ít các nhà thầu lớn. Trong thời buổi khó khăn này - thì điều này là, vì thế, cấp bách mà Hội đồng Bộ trưởng của quốc gia sẽ phê chuẩn qui định này và danh sách các tiêu chuẩn mở mà không có sự chậm trễ - một khi tham vấn công khai kết thúc”.
Portugal's Agency for Administrative Modernisation (AMA) is asking citizens to comment on several open standards, including document formats PDF, ODF, interoperability standards, standards for geographic information systems and standards for electronic invoicing. Comments are welcome until the end of this month.
The consultation is part of the country's law on open standards, adopted in April. This law requires a list and some rules on open standards and AMA is using the consultation to get citizen’s comments. It will result in a regulation on National Digital Interoperability.
Portugal's association of open source service providers (Associação de Empresas de Software Open Source, ESOP) is worried about 'secret lobbying (that will) override technical expertise' it said earlier this month in a statement. ESOP calls on the government to be transparent about the process, and to make sure all remarks and observations are public, when taken into account.
ESOP awarded AMA at a conference in September for its 'actions taken on the subject of interoperability'. It also praised the parliamentary committee that drafted the open standards law.
Paul Meller, spokesperson for Open Forum Europe, an advocacy organisation promoting the use of open standards, writes it "one of the most enlightened laws of its kind in Europe", in a recent article at Public Service Europe.
Meller: "Without the Open Standards Law, Portugal runs the risk of remaining locked into the proprietary computer systems of a few large contractors. During these times of austerity - it is, therefore, urgent that the country's Council of Ministers approve the regulation and the list of open standards without delay - once the public consultation closes."
Dịch tài liệu: Lê Trung Nghĩa

Chủ Nhật, 6 tháng 11, 2011

Canonical, Dell mang máy xách tay Ubuntu tới 220 cửa hàng bán lẻ ở Trung Quốc


Canonical, Dell bring Ubuntu laptops to 220 Chinese retail stores
28 October 2011, 13:19
Bài được đưa lên Internet ngày: 28/10/2011

Các máy tính của Dell có cài đặt sẵn Ubuntu sẽ bắt đầu sẵn sàng trong 220 cửa hàng bán lẻ tại Trung Quốc. “Các nhân viên trong cửa hàng đã được đào tạo về Ubuntu từ các đội của Canonical tại Bắc Kinh và Thượng Hải sao cho họ có thể theo kịp được “những lợi ích và ưu thế của Ubuntu cho những người tiêu dùng”.
Lời người dịch: Các máy tính của Dell có cài đặt sẵn Ubuntu sẽ bắt đầu sẵn sàng trong 220 cửa hàng bán lẻ tại Trung Quốc.
Nguồn: Canonical và Dell đã công bố tung ra một chương trình bán lẻ trong đó các máy tính của Dell được cài đặt sẵn Ubuntu sẽ được bán tại các cửa hàng bán lẻ ở Trung Quốc. Trong một bài viết trên Blog của Canonical, Giám đốc các Liên minh Toàn cầu Mark Murphy khẳng định rằng chương trình mới này sẽ bắt đầu triển khai tới 220 địa điểm bán lẻ.
Mỗi cửa hàng sẽ có các tư liệu marketing có nhãn hàng và đưa ra một số các máy tính Dell được trang bị Ubuntu, dù các mẫu đặc biệt không được nhắc tới. Murphy nói rằng các nhân viên trong cửa hàng đã được đào tạo về Ubuntu từ các đội của Canonical tại Bắc Kinh và Thượng Hải sao cho họ có thể theo kịp được “những lợi ích và ưu thế của Ubuntu cho những người tiêu dùng”.
Dell đã chào các hệ thống dựa vào Ubuntu tại một số quốc gia, bao gồm Mỹ và Anh, thông qua các cửa hàng trực tuyến đôi lúc cho tới nay. Tuy nhiên, các trang Ubuntu chuyên dụng của hãng thường lỗi thời hoặc, trong một số trường hợp, không có các sản phẩm với Ubuntu được liệt kê.
Dell machines pre-loaded with Ubuntu will initially be available in 220 retail stores in China
Source: Canonical Canonical and Dell have announced the launch of a retail programme in which Dell machines with Ubuntu pre-loaded on them will be sold in Chinese retail stores. In a post on the Canonical Blog, Global Alliances Director Mark Murphy confirms that the new programme will initially roll out to 220 retail locations.
Each of the stores will have branded marketing materials and offer a number of Ubuntu-powered Dell computers, though specific models are not mentioned. Murphy says that in-store staff were trained on Ubuntu by the Canonical teams in Beijing and Shanghai so that they can relay "the benefits and advantages of Ubuntu to consumers".
Dell has offered Ubuntu-based systems in an number of countries, including the US and UK, through its online stores for some time now. However, the company's dedicated Ubuntu pages are often out of date or, in some cases, have no products with Ubuntu listed.
Dịch tài liệu: Lê Trung Nghĩa

Triển khai tự động Ubuntu với Orchestra


Thursday, October 27th, 2011, by Mark Shuttleworth
Bài được đưa lên Internet ngày: 27/10/2011
Lời người dịch: Mark Shuttleworth, cha đẻ của Canonical và hệ điều hành nguồn mở Ubuntu, cho rằng, một trong những tính năng nổi bật nhất trong Ubuntu 11.10 là Orchestra, vì nó cho phép triển khai một cách tự động bó máy chủ (cluster) hướng tới điện toán đám mây. Ông cho rằng các quản trị viên Ubuntu chắc chắn thích thú với điều này và trong bản Ubuntu 12.04 LTS, chắc chắn Orchestra sẽ là một trong những trọng tâm phát triển của Canonical.
Orchestra là một trong những tính năng mới thú vị nhất trong Ubuntu 11.10. Nó đưa ra sự cài đặt tự động Ubuntu lên một loạt các máy. Điển hình, nó được mọi người sử dụng khi mang một bó hoặc một đám các máy chủ, nhưng cách mà nó được thiết kế làm cho nó rất dễ dàng mang lại các dịch vụ giàu tính năng, nơi mà có thể có một sự muôn màu muôn vẻ các dạng khác nhau của các nút mà tất cả cần phải được cài đặt cùng nhau.
Có một lịch sử lâu đời các công cụ từng là phổ biến lúc nào đó cho sự cài đặt tự động. FAI là một trong những thứ tôi biết tốt nhất trước khi Orchestra ra đời và tôi đã có quan tâm trong việc tối ưu hóa đối với một công cụ mới, và cái cách mà trong đó nó có thể cải thiện được kinh nghiệm của mọi người xây dựng các bó máy, các đám mây và các dịch vụ khác theo phạm vi. Dustin đã đưa ra một số thứ đó trong giới thiệu của ông về Orchestra, nhưng câu trả lời ngắn gọn là Orchestra là để phục vụ một cách khôn khéo mô hình dàn phối của Juju, có nghĩa là tri thức được trưng cất trong sự mê hoặc của Juju có thể dễ dàng được đưa vào trong bất kỳ triển khai nào sử dụng Orchestra trong kim loại trần.
Điều hay ho đặc biệt về thứ đó là việc nó thống nhất thế giới mới đám mây riêng với tiếp cận cũ của triển khai Linux trong một bó máy. Đó là, ví dụ, Orchestra có thể được sử dụng để triển khai Hadoop cho khắp 3.000 máy chủ trong kim loại trần, và rằng sự mê hoặc của chính Juju cũng có thể triển khai Hadoop trên AWS hoặc một đám mây của OpenStack. Và sớm nó có khả năng triển khai Hadoop khắp n máy vật lý với sự ngập tràn tự động cho đám mây riêng hoặc công cộng ưa thích của bạn, tất cả được xây dựng sẵn một cách tự động. Tuyệt hảo. Vinh quang thay cho người chỉ huy.
Đám mây riêng là rất thú vị - và với Ubuntu 11.10 thực sự dễ dàng thiết lập một đám mây nhỏ để đá vào các lốp xe, sau đó mở rộng phạm vi chúng khi cần cho sự sản xuất. Nhưng vẫn còn có nhiều lý do vì sao bạn có thể muốn triển khai một dịch vụ trong kim loại trần, và Orchestra là một cách gọn gàng để thực hiện điều đó trong khi cùng lúc chuẩn bị cho một tương lai hướng tới đám mây, vì công việc được hoàn tất để hệ thống hóa các chính sách hoặc các thực tiễn trong các môi trường vật lý cũng sẽ là hữu dụng ngay lập tức trong đám mây.
Đối với Ubuntu 12.04 LTS, nơi mà việc hỗ trợ các triển khai phạm vi rộng hơn sẽ là mục tiêu chủ chốt, thì Orchestra sẽ trở thành một công cụ mà mỗi quản trị viên Ubuntu sẽ thấy hữu dụng. Tôi cược nó sẽ là trọng tâm của nhiều thảo luận tại UDS vào tuần sau, và nhiều công việc trong giới này.
Orchestra is one of the most exciting new capabilities in 11.10. It provides automated installation of Ubuntu across sets of machines. Typically, it’s used by people bringing up a cluster or farm of servers, but the way it’s designed makes it very easy to bring up rich services, where there may be a variety of different kinds of nodes that all need to be installed together.
There’s a long history of tools that have been popular at one time or another for automated installation. FAI is the one I knew best before Orchestra came along and I was interested in the rationale for a new tool, and the ways in which it would enhance the experience of people building clusters, clouds and other services at scale. Dustin provided some of that in his introduction to Orchestra, but the short answer is that Orchestra is savvy to the service orchestration model of Juju, which means that the intelligence distilled in Juju charms can easily be harnessed in any deployment that uses Orchestra on bare metal.
What’s particularly cool about THAT is that it unifies the new world of private cloud with the old approach of Linux deployment in a cluster. So, for example, Orchestra can be used to deploy Hadoop across 3,000 servers on bare metal, and that same Juju charm can also deploy Hadoop on AWS or an OpenStack cloud. And soon it should be possible to deploy Hadoop across n physical machines with automatic bursting to your private or favourite public cloud, all automatically built in. Brilliant. Kudos to the conductor
Private cloud is very exciting – and with Ubuntu 11.10 it’s really easy to set up a small cloud to kick the tires, then scale that up as needed for production. But there are still lots of reasons why you might want to deploy a service onto bare metal, and Orchestra is a neat way to do that while at the same time preparing for a cloud-oriented future, because the work done to codify policies or practices in the physical environment should be useful immediately in the cloud, too.
For 12.04 LTS, where supporting larger-scale deployments will be a key goal, Orchestra becomes a tool that every Ubuntu administrator will find useful. I bet it will be the focus of a lot of discussion at UDS next week, and a lot of work in this cycle.
Dịch tài liệu: Lê Trung Nghĩa

Sáng kiến Linux điện tử dân dụng bắt đầu


Consumer Electronics Linux Initiative Starts
By Steven J. Vaughan-Nichols | October 26, 2011, 9:29am PDT
Bài được đưa lên Internet ngày: 26/10/2011
Tóm tắt: Một cây nhân Linux mới đang được giới thiệu để giải quyết nhu cầu của các nhà sản xuất điện tử cho các bản cập nhật thường xuyên và hỗ trợ dài hạn.
Summary: A new Linux kernel tree is being introduced to addresses electronics makers’ need for regular updates and long-term support.
Building Linux devices will be easier than ever with LTSI.
Xây dựng các thiết bị Linux sẽ dễ dàng hơn bao giờ hết với LTSI.
Building Linux devices will be easier than ever with LTSI.
Lời người dịch: Tại Việt Nam, đâu đó có những dự án làm các thiết bị có sử dụng Linux và họ thường kêu ca về các trình điều khiển thiết bị với Linux. Nguyên nhân chính: các trình điều khiển mà họ tự viết không đi ngược về dòng chính thống để tới được nhân Linux. Dự án LTSI sẽ kết hợp những tính năng đổi mới sáng tạo trong các nhân mới hơn cần thiết đối với các nhà bán hàng CE với một nhân ổn định, trong khi vẫn giúp các nhà bán hành này có được mã nguồn của họ về dòng trên để có lợi cho toàn bộ cộng đồng Linux. Mục tiêu là để giảm thiểu số lượng các cây riêng hiện đang trong sử dụng trong nền công nghiệp CE và khuyến khích sự cộng tác và chia sẻ nhiều hơn các nguồn phát triển... Sáng kiến mới này là sống còn vì các nhà sản xuất thiết bị đang tiến hành việc chuyển ngược lại đáng kể, kiểm thử lỗi và phát triển các trình điều khiển của riêng họ, mà chúng mang theo chi phí đáng kể về thời gian đưa ra thị trường, cũng như nỗ lực phát triển và thiết kế kỹ thuật để duy trì các nhân tùy biến đó. Thông qua sự cộng tác trong sáng kiến này, các nhà bán hàng CE sẽ giảm được sự sao chép nỗ lực hiện hành phù hợp trong nền công nghiệp điện tử dân dụng”.
Nhiều người sử dụng Linux hàng ngày và không bao giờ biết nó. Quả thực, học thường sử dụng Linux mà thậm chí không biết họ đang sử dụng một thiết bị tính toán. Từ nhiều năm qua, Linux đã và đang là hệ điều hành được lựa chọn cho các máy ghi nghe nhìn số (DVR), các đầu chơi DVD, các TV thông minh, các điểm truy cập Wi-Fi, các thiết bị định vị toàn cầu GPS, và .v.v. Nhưng vẫn chưa từng có một nhân Linux nào chỉ dành cho các thiết bị điện tử dân dụng ... cho tới bây giờ.
Tại Hội nghị Linux châu Âu tại Praha, Cộng hòa Séc, Quỹ Linux, tổ chức phi lợi nhuận chuyên thúc đẩy Linux, đã công bố rằng nó đã tổ chức một dự án mới được nhóm làm việc Điện tử Dân dụng (CE) của nó tạo ra: Sáng kiến Hỗ trợ Dài hạn (LTSI).
Theo Quỹ này, “Dự án mới ... đưa ra cả phiên bản thường niên của một nhân Linux phù hợp cho việc hỗ trợ kéo dài tuổi thọ của các sản phẩm điện tử dân dụng và các bản cập nhật thường xuyên của các phiên bản đó trong 2 năm”. LTSI có sự ủng hộ của Hitachi, LG Electronics, NEC, Panasonic, Renesas, Samsung, Sony và Toshiba. Nói cách khác, đây là một kế hoạch cụ thể với sự hỗ trợ thực sự và rộng rãi của giới công nghiệp.
LTSI sẽ đưa ra một cơ sở Linux chung để sử dụng trong một loạt các sản phẩm điện tử dân dụng. Mục đích của nó là để tạo ra và duy trì một cây công nghiệp dài hạn, mà sẽ là ổn định cho một sản phẩm điện tử dân dụng có vòng đời từ 2-3 năm.
Many people use Linux every day and never know it. Indeed, they’re often using Linux without even knowing they’re using a computing device. For years now, Linux has been the operating system of choice for Digital Video Recorders (DVR)s, DVD players, Smart TVs, Wi-Fi access points, GPS devices, and on and on. But, there’s never been a Linux kernel just for consumer electronics… until now.
At LinuxCon Europe in Prague, Czech Republic, The Linux Foundation, the non-profit organization dedicated to promoting Linux, announced that it was hosting a new project created by its Consumer Electronics (CE) workgroup: the Long Term Support Initiative (LTSI).
According to the Foundation, “The new project … provides for both an annual release of a Linux kernel suitable for supporting the lifespan of consumer electronics products and regular updates of those releases for two years.” LTSI has the backing of Hitachi, LG Electronics, NEC, Panasonic, Renesas, Samsung, Sony and Toshiba. In other words, this is a concrete plan with real and broad industry support.
LTSI will provide a common Linux base for use in a variety of consumer electronics products. Its purpose is to create and maintain a long-term industry tree, which will be stable for the typical lifetime–two to three years–of a consumer electronics product.
Theo Quỹ Linux, “Cây LTSI được mong đợi sẽ là cơ sở hữu dụng cho đa số các hệ thống nhúng, cũng như cơ sở cho các tay chơi của hệ sinh thái này (các nhà bán hàng bán dẫn, các nhà bán hàng các thiết bị, các nhà bán hàng các thành phần phần mềm, các nhà phân phối, và các nhà cung cấp khung công việc ứng dụng/hệ thống). Dự án LTSI sẽ kết hợp những tính năng đổi mới sáng tạo trong các nhân mới hơn cần thiết đối với các nhà bán hàng CE với một nhân ổn định, trong khi vẫn giúp các nhà bán hành này có được mã nguồn của họ về dòng trên để có lợi cho toàn bộ cộng đồng Linux. Mục tiêu là để giảm thiểu số lượng các cây riêng hiện đang trong sử dụng trong nền công nghiệp CE và khuyến khích sự cộng tác và chia sẻ nhiều hơn các nguồn phát triển”.
Quỹ nói rằng điều này, “Sáng kiến mới này là sống còn vì các nhà sản xuất thiết bị đang tiến hành việc chuyển ngược lại đáng kể, kiểm thử lỗi và phát triển các trình điều khiển của riêng họ, mà chúng mang theo chi phí đáng kể về thời gian đưa ra thị trường, cũng như nỗ lực phát triển và thiết kế kỹ thuật để duy trì các nhân tùy biến đó. Thông qua sự cộng tác trong sáng kiến này, các nhà bán hàng CE sẽ giảm được sự sao chép nỗ lực hiện hành phù hợp trong nền công nghiệp điện tử dân dụng”.
LTSI nên làm việc tay trong găng với sáng kiến của các lập trình viên mà Quỹ Linux đỡ đầu: Dự án Yocto. Đây là một dự án cộng tác nguồn mở đưa ra các mẫu template, các công cụ và các phương pháp để giúp các lập trình viên tạo ra các hệ thống tùy biến dựa vào Linux cho các sản phẩm nhúng bất chấp kiến trúc phần cứng.
Dự án LTSI cũng sẽ khuyến khích các công ty chia sẻ mã nguồn của thiết bị của họ trong nhân Linux rộng lớn hơn. Greg Kroah-Hartman, lập trình viên hàng đầu nhân Linux và kỹ sư phần mềm của SuSE, nói “tôi rất hạnh phúc làm việc với nhomsm LTSI để giúp họ đưa mã nguồn đặc thù cho các thiết bị của họ vào trong cây dòng chính kernel.org của sáng kiến này”.
According to the Linux Foundation, “The LTSI tree is expected to be the usable base for the majority of embedded systems, as well as the base for ecosystem players (e.g., semiconductor vendors, set-vendors, software component vendors, distributors, and system/application framework providers). The LTSI project will combine the innovative features in newer kernels needed by CE vendors with a stable kernel, while helping those vendors get their code upstream to benefit the entire Linux community. The goal is to reduce the number of private trees currently in use in the CE industry and encourage more collaboration and sharing of development resources.”
The Foundation states that this, “This new initiative is crucial because device makers are doing significant back-porting, bug testing and driver development on their own, which carries substantial cost in terms of time-to-market, as well as development and engineering effort to maintain those custom kernels. Through collaboration in this initiative, these CE vendors will reduce the duplication of effort currently prevalent in the consumer electronics industry.”
LTSI should work hand-in-glove with another Linux Foundation-sponsored developers’ initiative: The Yocto Project. This is an n open source collaboration project that provides templates, tools and methods to help programmers create custom Linux-based systems for embedded products regardless of the hardware architecture.
The LTSI project will also be encouraging companies to share their device code in the broader Linux kernel. Greg Kroah-Hartman, a leading Linux kernel developer and SUSE software engineer, said “I am very happy to be working with the LTSI group to help them get their device specific code into the mainline kernel.org tree through this initiative.”
“Nền công nghiệp CE đã thúc đẩy Linux để giảm chi phí và tốc độ thời gian đưa ra thị trường. Bây giờ họ đang nắm lấy bước tiếp sau để giảm sự sao chép tốn tiền nỗ lực làm việc duy trì các nhân tùy biến”, Jim Zemlin, giám đốc điều hành của Quỹ Linux nói trong một tuyên bố. “LTSI là một nỗ lực quan trọng vì nó sẽ cho phép các nhà bán hàng chia sẻ công việc duy trì một nhân chung cho nền công nghiệp điện tử dân dụng, tạo ra sự sử dụng Linux nhiều hơn trong nền công nghiệp và gia tăng sự đóng góp từ các nhà sản xuất CE cho sự tiến hóa của Linux”.
Với quá nhiều thiết bị CE thông tin đã dựa vào Linux, tôi mong đợi hiệu ứng ngay lập tức sẽ cho phép các lập trình viên và các công ty của họ tăng tốc và thúc đẩy sự phát triển sản phẩm vì họ sẽ không cần bỏ phí thời gian vào việc duy trì các nhân Linux của riêng họ. Cùng lúc, tôi hy vọng điều này sẽ làm giảm tốt được chi phí của các thiết bị đó đối với những người tiêu dùng. Bất kỳ cách gì bạn nhìn vào điều này, LTSI sẽ là một thắng lợi chủ chốt cho các nhà bán hàng, các lập trình viên và những người sử dụng đầu cuối.
“The CE industry has leveraged Linux to reduce costs and speed time to market. Now they are taking the next step to reduce the costly duplication of effort at work maintaining custom kernels,” said Jim Zemlin, executive director at The Linux Foundation in a statement. “LTSI is an important effort because it will allow vendors to share the work of maintaining a common kernel for the consumer electronics industry, resulting in more use of Linux in the industry and increasing contributions from CE makers to the advancement of Linux.”
With so many smart CE devices already based on Linux, I expect the immediate effect will be to enable developers and their companies to speed up and improve product development since they won’t need to waste time on maintaining their own Linux kernels. At the same time, I hope this well reduce the cost of these devices for customers. Anyway you look at it, LTSI should be a major win for vendors, programmers and end-users.
Dịch tài liệu: Lê Trung Nghĩa

Thứ Năm, 3 tháng 11, 2011

Bằng chứng tiếp tục về thâm nhập cơ quan chứng thực CA


Further evidence of Certificate Authority break-ins
27 October 2011, 18:17
Bài được đưa lên Internet ngày: 27/10/2011

Trong số những thứ khác, sự gia tăng sắc nhọn trong những thu hồi chứng thực từ việc sử dụng các công nghệ mã hóa.
Nguồn: Quỹ Biên giới Điện tử EFF
Among other things, the sharp rise in certificate revocations has been caused by the increased use of encryption technologies.
Source: Electronic Frontier Foundation (EFF)
Lời người dịch: Đã có nhiều thu hồi chứng thực số trong 4 tháng trở lại đây tại các cơ quan chứng thực số CA. “CA thu hồi các chứng thực vì nhiều lý do - ví dụ, khi các khách hàng đóng bộ phận kinh doanh (ngừng hoạt động) hoặc đánh mất khóa bí mật (tổn thương khóa). Điều đáng lưu ý là bao gồm 248 trường hợp trong các CRL nơi mà lý do được nêu là CA có trách nhiệm đã bị tổn thương. Tới tháng 06/2011, chỉ 55 chứng thực đã bị thu hồi vì lý do này. Gần 200 chứng thực đã bị thu hồi kể từ đó đã được 5 CA khác nhau phát hành”. Xem thêm thông tin về CA ở đây.
Trong một bài báo đặc biệt về an ninh của SSL, Peter Eckersley từ EFF đã nói rằng ít nhất 5 cơ quan chứng thực CA đã bị tổn thương trong vòng 4 tháng qua. Eckersley đã trích thông tin này từ các danh sách thu hồi mà các CA đã đưa ra. Những “Danh sách Thu hồi Chứng thực” CRL này chứa các chứng thực có thể không còn được xem là hợp lệ nữa. CA thu hồi các chứng thực vì nhiều lý do - ví dụ, khi các khách hàng đóng bộ phận kinh doanh (ngừng hoạt động) hoặc đánh mất khóa bí mật (tổn thương khóa). Điều đáng lưu ý là bao gồm 248 trường hợp trong các CRL nơi mà lý do được nêu là CA có trách nhiệm đã bị tổn thương. Tới tháng 06/2011, chỉ 55 chứng thực đã bị thu hồi vì lý do này. Gần 200 chứng thực đã bị thu hồi kể từ đó đã được 5 CA khác nhau phát hành.
Điều này có nghĩa là, trong vòng 4 tháng, các tin tặc đã gây tổn thương cho ít nhất 5 CA để phát hành các chứng thực không hợp lệ. Và rằng điều này chỉ là tối thiểu tuyệt đối. Trong đa số các trường hợp - hơn 900.000 tổng số - nhà cấp phát CRL chọn không điền đầy trường nơi mà một lý do có thể được đưa ra. Những thâm nhập trái phép vào các CA là vấn đề vì bất kỳ CA tin cậy nào cũng có thể phát hành các chứng thực cho bất kỳ trang web nào. Các trình duyệt sẽ chấp nhận chúng mà không có yêu sách nào - và rằng áp dụng cho Gmail cũng nhiều như cho cơ sở ngân hàng trực tuyến của ngân hàng Deutsche Bank. Theo cơ quan Giám sát SSL, các trình duyệt tin cậy hơn 600 CA trong hơn 50 quốc gia.
In a feature article on the security of SSL, Peter Eckersley from the Electronic Frontier Foundation has said that at least five Certificate Authorities (CAs) have been compromised in the past four months. Eckersley extracted this information from the revocation lists that are released by the CAs.
These "Certificate Revocation Lists" (CRLs) contain certificates that can no longer be considered valid. CAs revoke certificates for a variety of reasons – for example, when customers close down a business division (cessation of operation) or lose their secret key (key compromise). What was notable was the inclusion of 248 cases in the CRLs where the stated reason was that the responsible Certificate Authority had been compromised. Up to June 2011, only 55 certificates were revoked for this reason. The nearly 200 certificates that have been revoked since then were issued by five different CAs.
This means that, within only four months, hackers compromised at least five CAs in order to issue unauthorised certificates. And that is only the absolute minimum. In the large majority of cases – over 900,000 in total – the CRL issuer chose not to fill in the field where a reason can be given. Such CA intrusions are problematic because any of the accredited Certificate Authorities can issue certificates for any web page. Browsers will accept them without complaint – and that applies to Gmail as much as to Deutsche Bank's online banking facility. According to SSL Observatory, our browsers trust more than 600 CAs in over 50 countries.
Dịch tài liệu: Lê Trung Nghĩa

Các vệ tinh quan sát của Mỹ bị thâm nhập


US observation satellites hacked
31 October 2011, 11:00
Bài được đưa lên Internet ngày: 31/10/2011
Lời người dịch: “Theo một báo cáo từ Bloomberg Businessweek, vào năm 2007 và 2008, các cuộc tấn công lặp đi lặp lại đã được thực hiện vào các hệ thống kiểm soát của 2 vệ tinh của Mỹ, Terra AM-1 và Landsat 7, được sử dụng cho những quan sát khí hậu trái đất và đại hình địa vật và bản đồ” và người ta nghi ngờ cho quân đội Trung Quốc đứng đằng sau vụ việc này.
Theo một báo cáo từ Bloomberg Businessweek, vào năm 2007 và 2008, các cuộc tấn công lặp đi lặp lại đã được thực hiện vào các hệ thống kiểm soát của 2 vệ tinh của Mỹ, Terra AM-1 và Landsat 7, được sử dụng cho những quan sát khí hậu trái đất và đại hình địa vật và bản đồ. Bloomberg tham chiếu tới những trích đoạn trong một bản thảo cuối cùng của báo cáo thường niên của Ủy ban Rà soát Kinh tế và An ninh Mỹ - Trung, sẽ xuất bản vào tháng sau.
Các vệ tinh được kiểm soát thông qua trạm vệ tinh Svalbard (SvalSat) trên một hòn đảo của Bắc cực là Spitsbergen. Vệ tính Terra AM-1 được hiểu sẽ nằm dưới sự kiểm soát của các tin tặc trong tổng số 11 phút trong một quá trình của 2 cuộc tấn công vào tháng 6 và 10/2008. Landsat 7 được cho là đã bị nằm trong tay của các tin tặc tổng số “12 phút hoặc hơn”, trong các cuộc tấn công vào tháng 10/2007 và tháng 7/2008. Trong từng vụ việc này, nó có thể đã có khả năng cho các tin tặc làm giả các dữ liệu, kiểm soát hoặc thậm chí làm hỏng vệ tinh.
Vì trạm SvalSat sử dụng Internet cho giao thức kiểm soát của nó và để giao tiếp với NASA, báo cáo gợi ý rằng cuộc tấn công từng dựa vào Internet. Bài báo nói rằng bản chất của cuộc tấn công dường như chỉ ra quân đội Trung Quốc, dù nó không lên án một cách trực tiếp.
According to a report from Bloomberg Businessweek, in 2007 and 2008, repeated attacks were made on the control systems of two US satellites, Terra AM-1 and Landsat 7, used for Earth climate and terrain observations and mapping. Bloomberg refers to excerpts in a final draft of the annual report by the U.S.-China Economic and Security Review Commission, due for publication next month.
The satellites are controlled via the Svalbard Satellite Station (SvalSat) on the Arctic island of Spitsbergen. The Terra AM-1 satellite is understood to have been under the hackers' control for a total of eleven minutes in the course of two attacks in June and October 2008. Landsat 7 is reported to have been in the hackers' hands for a total of "12 or more minutes", during attacks in October 2007 and July 2008. During each of these incidents, it would have been possible for the hackers to fake data, control or even crash the satellites.
As the SvalSat station uses the internet for its control protocol and to communicate with NASA, the report suggests that the attack was internet-based. The article states that the nature of the attack appears to point to the Chinese military, though it stops short of making a direct accusation.
(crve)
Dịch tài liệu: Lê Trung Nghĩa