Thứ Tư, 5 tháng 12, 2012

Hơn 40 phần mềm tự do nguồn mở - Phần 3


40+ Open Source and Free Software
Bất kể là bạn muốn giám sát băng thông mạng của bạn, đảm bảo an ninh cho mạng của bạn chống lại phần mềm độc hại, hoặc thiết lập một máy chủ thư đơn giản, có một phần mềm tự do nguồn mở sẵn sàng cho công việc đó. Ở đây trình bày hơn 40 phần mềm như vậy. Xem các phần [01], [02], [03], [04].
Sandeep Koul, Anil chopra & Jayanta
Friday, November 30, 2012
Bài được đưa lên Internet ngày: 30/11/2012
Smoothwall Express
Một tường lửa tự do bao gồm hệ điều hành GNU/Linux được tăng cường an ninh và một giao diện web dễ dàng sử dụng. Nó có thể chuyển một PC dư thừa thành một thiết bị tường lửa Internet được tăng cường.
A Free firewall that includes its own security-hardened GNU/Linux operating system and an easy-to-use web interface. It can convert a redundant PC into a hardened Internet firewall device.
Untangle
Một giải pháp tường lửa khác cho các doanh nghiệp nhỏ. Giống như IPCop và Smoothwall Express, Untangle là tự do để sử dụng. Tuy nhiên, không giống như những công cụ khác, Untangle cũng đưa ra các kế hoạch trả tiền trao cho nhiều lựa chọn lọc web hơn và sự kiểm soát nhiều hơn. Những gì làm cho Untangle tách biệt là nó không đòi hỏi bất kỳ hệ điều hành nào để chạy cả. Nó chỉ yêu cầu một PC chuyên tâm, và trong quá trình cài đặt nó sẽ cài hệ điều hành của riêng nó.
Yet another firewall solution for small businesses. Like IPCop and SmoothWall Express, Untangle is free to use. Unlike others however, Untangle also offers paid plans that grant more control and more web filtering options. What also sets Untangle apart is that it does not require any operating system to run. It just requires a dedicated PC, and during the installation process it will install its own operating system.
Endian Firewall Community
Tương tự như Untangle, Endian Firewall Community (Cộng đồng Tường lửa Endian) có thể biến một PC cũ thành một thiết bị quản lý mối đe dọa thống nhất - UTM (unified threat management) mà cung cấp một tường lửa, chống virus, chống spam, lọc nội dung và một VPN. Các thiết bị được thiết lập cấu hình trước và sự hỗ trợ được sẵn sàng một cách tự do.
Similar to Untangle, Endian Firewall Community can turn an old PC into a unified threat management (UTM) appliance that provides a firewall, anti-virus, anti-spam, content filtering, and a VPN. Pre-configured appliances and support are also available for fee.
OpenVPN
Một mạng riêng ảo, hoặc VPN, một công cụ tiết kiệm chi phí tuyệt vời. Một VPN cho phép một doanh nghiệp sử dụng hạ tầng có sẵn trước của Internet để đặt chỗ và truy cập một mạng riêng của tổ chức. Điều này có nghĩa là một doanh nghiệp không còn phải trả tiền cho các đường riêng đắt tiền. Open VPN tiết kiệm còn thậm chí nhiều hơn bằng việc loại trừ nhu cầu trả tiền cho các phần mềm VPN sở hữu độc quyền đắt giá. Nó dễ dàng sử dụng và sẵn sàng trong bất kỳ nền tảng nào có thể tưởng tượng được.
A virtual private network, or VPN, is an excellent cost-saving tool in its own right. A VPN allows a business to use pre-existing infrastructure of the internet to host and access a private organizational network. This means a business no longer has to pay for costly private lines. OpenVPN takes the savings even further by eliminating the need to pay for expensive proprietary VPN software. It is easy to use and available on every platform imaginable.
TruCrypt
Tạo ra một đĩa ảo được mã hóa bên trong một tệp hoặc mã hóa một phân vùng hoặc ổ đĩa trong một hệ thống Windows. Nó cũng có thể được sử dụng để mã hóa một ổ đĩa di chuyển được hoặc ổ USB. Nó làm việc trên Windows, Mac và Linux.
Create a virtual encrypted disk within a file or encrypt a partition or drive on a Windows system. It can also be used to encrypt a portable hard drive or USB flash drive. It works on Windows, Mac, and Linux.
Eraser
Cái này hoàn toàn loại trừ một tệp sao cho nó không thể đọc được thậm chí với các công cụ pháp lý số. Nó ghi đè dữ liệu vài lần với các mẫu ngẫu nhiên làm xóa đi tất cả các dấu vết của thông tin nhạy cảm. Nó làm việc trên Windows.
This completely eliminates a file so that it cannot be read even with digital forensic tools. It overwrites data several times with random patterns erasing all traces of sensitive information. It works on Windows.
10 Mail Servers
10 máy chủ thư điện tử
hMailServer
Một máy chủ thư điện tử tự do cho Microsoft Windows. Nó được các nhà cung cấp dịch vụ Internet, các công ty, các chính phủ, các trường học và những người nhiệt tình khắp nơi trên thế giới sử dụng. Nó hỗ trợ các giao thức thư điện tử chung (IMAP, SMTP và POP3) và có thể dễ dàng được tích hợp với nhiều hệ thống thư dựa vào web hiện đang có. Nó có tính năng bảo vệ chống spam dựa vào tính điểm mềm dẻo và có thể gắn kèm vào máy quét virus của bạn để quét tất cả các thư điện tử vào và ra.
A free e-mail server for Microsoft Windows. It's used by Internet service providers, companies, governments, schools and enthusiasts in all parts of the world. It supports common e-mail protocols (IMAP, SMTP and POP3) and can easily be integrated with many existing web mail systems. It has flexible score-based spam protection and can attach to your virus scanner to scan all incoming and outgoing email.
Java Apache Mail Enterprise Server
Một đại lý truyền thư nguồn mở SMTP và POP3 và máy chủ tin NNTP được viết hoàn toàn trong Java. Sự hỗ trợ IMAP từng được bổ sung vào phiên bản để xem 3.0-M2. Nó bây giờ đòi hỏi Java 1.5 hoặc sau này.
An open source SMTP and POP3 mail transfer agent and NNTP news server written entirely in Java. IMAP support has been added as of preview version 3.0-M2. It now requires Java 1.5 or later.
The Courier mail transfer agent (MTA)
Một máy chủ thư/nhóm làm việc được tích hợp trong các giao thức mở như ESMTP, IMAP, POP3, LDAP, SSL, và HTTP. Courier cung cấp các dịch vụ danh sách thư và lập lịch, Webmail, ESMTP, IMAP, POP3.
Zimbra: Một máy chủ nguồn mở và công nghệ máy trạm cho sự cộng tác và gửi nhận thông điệp doanh nghiệp thế hệ tiếp sau.
An integrated mail/groupware server based on open commodity protocols such as ESMTP, IMAP, POP3, LDAP, SSL, and HTTP. Courier provides ESMTP, IMAP, POP3, Webmail, calendaring, and mailing list services.
Zimbra: An open source server and client technology for next-generation enterprise messaging and collaboration.
Dwarf Mail Server 1.1.3
Triển khai các giao thức SMTP, POP3 và IMAP4 rev 1. Nó cung cấp sự hỗ trợ cho việc xử lý thông điệp ứng dụng giàu thông qua các bộ lọc và đại lý thư có khả năng cài cắm, cũng như điều khiển toàn bộ các miền ảo cho các giao thức SMTP/POP3/IMAP4. Vì máy chủ này dựa vào khung công việc Dwarf, nó cũng chia sẻ các nguyên tắc thiết kế chung và sự đơn giản về tính năng, tính chia thành module và khả năng mở rộng, xác thực và ủy quyền cao, cấu hình dựa vào XML, ghi lưu ký và quản lý từ xa. Với máy chủ thư Dwarf bạn có một máy chủ thư điện tử mạnh mà hỗ trợ các giao thức POP3, IMAP và SMTP.
Implements SMTP, POP3 and IMAP4 rev 1 protocols. It provides support for rich application message processing via pluggable mail filters and agents, as well as full handling of virtual domains for the SMTP/POP3/IMAP4 protocols. Since the server is based on the Dwarf framework, it also shares its common design principles and features-simplicity, high modularity and extensibility, authentication and authorization, XML-based configuration, logging and remote management. With Dwarf Mail Server you get a powerful email server that supports POP3, IMAP and SMTP protocols.
MailEnable Standard Edition
Cung cấp các dịch vụ thư dựa vào web mạnh mẽ SMTP, POP3 cho các máy chủ Microsoft Windows. Đơn giản để cài đặt, với phần mềm quản trị mạnh có nghĩa rằng máy chủ thư của bạn sẽ sống và chạy nhanh. Phiên bản này là tự do, không bao gồm phần mềm gián điệp hoặc phần mềm quảng cáo, cho cả sử dụng cá nhân và thương mại, không có các hạn chế số lần và hạn chế người sử dụng.
Provides robust SMTP, POP3 and web mail services for Microsoft Windows servers. Simple to install, with powerful administration software means that your mail server will be up and running quickly. This edition is FREE, contains no spyware or adware, for both personal and commercial usage, with no time or user restrictions.
iRedMail
Một máy chủ thư đầy đủ tính năng, chín muồi, chi phí bằng 0. Tất cả các gói được sử dụng trong công cụ này là dựa vào phần mềm tự do nguồn mở, được các nhà cung cấp các phát tán Linux/BSD cung cấp mà bạn tin cậy được.
A ZERO COST, full fledged, full-featured mail server. All used packages in this are free and open source based, provided by the Linux/BSD distribution venders you trust.
Dịch: Lê Trung Nghĩa

Thứ Ba, 4 tháng 12, 2012

Câu chuyện 2 sự khóa trói


A Tale of Two Lock-ins
Published 08:10, 16 November 12
Bài được đưa lên Internet ngày: 16/11/2012
Lời người dịch: Ở Việt Nam hiện nay, nhiều người khen ngợi giải pháp về chính phủ điện tử của Hàn Quốc và mong muốn nó được triển khai cho chính phủ điện tử ở Việt Nam. Tuy nhiên, nếu triết lý chỉ sử dụng duy nhất một trình duyệt web IE của Microsoft với công nghệ ActiveX rất kém an ninh được chào cho chính phủ điện tử Việt Nam thì có thể giải pháp đó sẽ sớm trở thành một giải pháp khóa trói và tồi tệ nhất được lựa chọn. Đây là những gì tác giả bài này viết về điều đó: “Sự thật là ActiveX từng được yêu cầu cho các giao dịch an ninh nghĩa là Firefox (và Chrome) từng vô dụng một cách có hiệu quả tại Hàn Quốc. Dù chính phủ ở đó cuối cùng đã làm cho điều này thành sự lựa chọn trong năm 2010, thì những lựa chọn thay thế đã không thực sự cất cánh được vì những lý do mà Tạp chí Phố Uôn giải thích: Vào giữa những năm 2010, chính phủ chính thức đã quyết định chấm dứt sử dụng bắt buộc ActiveX và đã tạo ra một qui trình cho các nhà tạo ra các website tìm kiếm những ngoại lệ. Các nhà điều chỉnh pháp luật đã phê chuẩn ít những ngoại lệ, tuy nhiên, và kỹ thuật an ninh vẫn được các ngân hàng và nhiều nhà bán lẻ sử dụng sử dụng rộng rãi. Đưa ra sự khóa trói liên tục này, một người đã và đang được dẫn tới các biện pháp tuyệt vọng: Ứng viên độc lập cho chức tổng thống Hàn Quốc, Ahn Cheol-soo, đã đưa nền công nghiệp công nghệ của nước này rung rinh hôm thứ ba sau khi tuyên bố rằng, nếu được bầu, ông có thể sẽ quét sạch một qui định của chính phủ mà đã đánh bẫy những người sử dụng Internet trong một tiêu chuẩn mã hóa những năm 1990 được chỉ mỗi một trình duyệt web thừa nhận”. Xem thêm: Hàn Quốc: Siêu nhanh, và cuối cùng tự do.
Hôm qua tôi đã rà soát lại vị trí hiện hành của Mozilla trong lĩnh vực các trình duyệt và những thành tích to lớn của nó trong thế giới Web. Một thứ mà tôi đã bỏ qua để nhắc tới ở đây là thậm chí nếu nó không làm gì hơn nữa cho phần còn lại của sự tồn tại của nó - không giống như sự mắn để hiện hành của nó - thì nó vẫn có lẽ đáng với sự cảm ơn của chúng t vì những gì nó đã xoay xở để hoàn thành trong những năm đầu cuộc sống của nó.
Bây giờ điều này đủ lâu rằng một số người có thể không nhận thức được rằng từng một thời Internet Explorer (IE) đã áp đảo lĩnh vực trình duyệt web ở mức độ mà (a) mọi người đã viết đặc biệt về những châm biết giễu cợt của nó và (b) Microsoft đã không quan tâm cập nhật nó nhiều năm. Điều đó đã dẫn tới một văn hóa độc quyền mà từng bị tê liệt bởi một đống các phần mềm độc hại lợi dụng cả 2 sự việc đó.
Ngược với cơ sở nền tảng đó, sự nổi lên trước hết của trình duyệt của Mozilla, và sau này là Firefox, dường như giống như những hành động hào hiệp viển vông. Sau tất cả, mỗi người đã biết rằng bạn không thể phá được sự khóa trói như vậy vì các hiệu ứng mạng từng quá mạnh: cái thòng lọng IE6 có nghĩa là các nhà thiết kế “đã tối ưu hóa” các website cho mọi người sử dụng nó, và vì thế những ai không sử dụng nó thường xuyên đã nhận được một kinh nghiệm yếu kém, mà bản chất tự nhiên đã dẫn họ tới IE6.
May thay, những người điên khùng đằng sau Mozilla hoặc đã không nhận thức được sự việc không thể tránh khỏi này của cuộc sống, hoặc đơn giản không quan tâm. Họ chỉ tiến lên và đã sản xuất là các phiên bản ngày càng tốt hơn các trình duyệt của họ, dần dần xây dựng được đủ thị phần tới mức Microsoft từng bị ép phải tung ra IE7 và những phiên bản tiếp sau. Quan trọng hơn, Microsoft từng bị ép phải nhận thức được và sau đó triển khai các tiêu chuẩn mở của Web.
Đối với những người trẻ tuổi mà thấy khó tưởng tượng những gì dạng khóa trói này từng là, thì bạn chỉ phải nhìn vào Hàn Quốc. Về các máy tính, đây là một sự pha trộng kỳ lạ, với một số khía cạnh vượt ra khỏi những gì chúng ta có ở đây ở phương Tây, và những thứ khác ngoài những năm 1990.
Yesterday I was reviewing Mozilla's current position in the browser sector and its wider achievements in the Web world. One thing I omitted to mention there was that even if it did nothing more for the rest of its existence - unlikely given its current fecundity - it would still deserve our thanks for what it managed to accomplish in the early years of its life.
This is now sufficiently long ago that some people may not be aware that once upon a time Internet Explorer 6 dominated the Web browser sector to the extent that (a) people wrote specifically for its quirks and (b) Microsoft didn't bother updating it for years. That led to a monoculture that was parasitised by a massive plague of malware taking advantage of both facts.
Against that background, the emergence of Mozilla's first brower, and later of Firefox, seemed like quixotic acts. After all, everyone knew that you couldn't break such lock-in because the network effects were so strong: IE6's stranglehold meant that designers "optimised" Web sites for people using it, and so those not using it frequently received an inferior experience, which naturally drove them to IE6.
Luckily, the crazy people behind Mozilla either didn't realise this ineluctable fact of life, or simply didn't care. They just went ahead and produced better and better versions of their browsers, gradually building up enough market share that Microsoft was forced to respond by releasing IE7 and successors. More importantly, Microsoft was forced to acknowledge and then implement open Web standards.
For those younger people who find it hard to imagine what this kind of lock-in was like, you only have to look at South Korea. In terms of computers, it's a strange mix, with some aspects way beyond what we have here in the West, and others that are straight out of the 1990s.
Một trong những điều sau là sự việc rằng hạ tầng thương mại điện tử từng được xây dựng xung quanh việc sử dụng Active X của Microsoft. Vâng, bạn đọc điều đó cho đúng: một trong những thất bại về an ninh lớn hất của Microsoft nằm ở tim của không chỉ các giao dịch thương mại và cả chính phủ tại Hàn Quốc. Nếu bạn muốn các chi tiết đẫm máu, tôi đã viết về chúng vài năm trước.
Sự thật là ActiveX từng được yêu cầu cho các giao dịch an ninh nghĩa là Firefox (và Chrome) từng vô dụng một cách có hiệu quả tại Hàn Quốc. Dù chính phủ ở đó cuối cùng đã làm cho điều này thành sự lựa chọn trong năm 2010, thì những lựa chọn thay thế đã không thực sự cất cánh được vì những lý do mà Tạp chí Phố Uôn giải thích:
Vào giữa những năm 2010, chính phủ chính thức đã quyết định chấm dứt sử dụng bắt buộc ActiveX và đã tạo ra một qui trình cho các nhà tạo ra các website tìm kiếm những ngoại lệ. Các nhà điều chỉnh pháp luật đã phê chuẩn ít những ngoại lệ, tuy nhiên, và kỹ thuật an ninh vẫn được các ngân hàng và nhiều nhà bán lẻ sử dụng sử dụng rộng rãi.
Đưa ra sự khóa trói liên tục này, một người đã và đang được dẫn tới các biện pháp tuyệt vọng:
Ứng viên độc lập cho chức tổng thống Hàn Quốc, Ahn Cheol-soo, đã đưa nền công nghiệp công nghệ của nước này rung rinh hôm thứ ba sau khi tuyên bố rằng, nếu được bầu, ông có thể sẽ quét sạch một qui định của chính phủ mà đã đánh bẫy những người sử dụng Internet trong một tiêu chuẩn mã hóa những năm 1990 được chỉ mỗi một trình duyệt web thừa nhận.
Đó là sự nhắc nhở có ích về việc chúng ta may mắn làm sao khi Mozilla đã xoay xở để làm điều này mà không trông cậy vào hành động chính trị. Thật buồn, dù, những dạng khóa trói khác vẫn còn tràn lan - và vẫn gây ra những vấn đề khổng lồ.
One of the latter is the fact that its e-commerce infrastructure was built around the use of Microsoft's ActiveX. Yes, you read that correctly: one of Microsoft's biggest security failures lies at the heart of not just commerce but government transactions in South Korea. If you want the gory details, I wrote about them a couple of years ago.
The fact that ActiveX was required for secure transactions meant that Firefox (and Chrome) were effectively useless in South Korea. Although the government there finally made this optional in 2010, alternatives haven't really taken off for reasons the Wall Street Journal explains:
In mid-2010, the government formally decided to end the compulsory use of Active X and created a process for Web site creators to seek exceptions. Regulators have approved few exceptions, however, and the security technique remains widely used by the nation’s banks and many retailers.
Given this continuing lock-in, one person has been driven to desperate measures:
The independent candidate for South Korean president, Ahn Cheol-soo, sent the country’s technology industry aflutter on Tuesday after announcing that, if elected, he’d wipe out a government regulation that has trapped Internet users in a 1990s encryption standard recognized by only one Web browser.
That's a useful reminder of how lucky we are that Mozilla managed to do this without recourse to political action. Sadly, though, other kinds of lock-in are still widespread - and still causing massive problems.
Ở đây, ví dụ, là một câu chuyện buồn từ Đức:
Một sự triển khai nửa vời OpenOffice đã làm nản lòng các công chức làm việc cho thành phố Freiburg của Đức, Timothy Summs nói, một trong những thành viên của hội đồng thành phố này. “Tôi nghĩ rằng trong sự cáu giận của họ, họ bây giờ đang làm cho OpenOffice chịu trận vì nhiều vấn đề CNTT khác”.
Một trong những vấn đề đó, theo Simms, là việc thành phố này không bao giờ nghiêm túc chuyển sang OpenOffice, mộ bộ văn phòng phần mềm tự do Ông nói rằng nhiều công chức vẫn đang còn sử dụng một phiên bản của bộ phần mềm văn phòng sở hữu độc quyền mà bây giờ đã quá cũ một thập kỷ rồi.
Thời điểm này sự khóa trói một phần là kết quả của sự miễn cưỡng thay đổi, và sự thất bại của những người quản lý để triển khai sự dịch chuyển đó một cách phù hợp. Nhưng bài báo y hệt chỉ ra rằng có một vấn đề lớn hơn:
Nói tại Plugfest Tài liệu Mở tại Berlin, các đại diện của Freiburg đã giải thích rằng nhiều nhân viên của thành phố kêu OpenOffice về các vấn đề tính tương hợp tồi làm nảy sinh khi họ trao đổi các tài liệu với các cơ quan hành chính nhà nước khác. Phòng CNTT của Freiburg đã kêu gọi lặp đi lặp lại các cơ quan hành chính nhà nước khác tại Đức và hơn nữa sử dụng các tiêu chuẩn tài liệu mở. Thành phố này hồi tháng 7 năm nay đã cùng với các thành phố Đức là Munich và Jena, Tòa án Liên bang Thụy Sỹ và trung tâm hỗ trợ CNTT xứ Waadt của Thụy Sỹ, trả tiền cho sự hỗ trợ được cải thiện cho định dạng tài liệu OOXML của Microsoft trong LibreOffice và OpenOffice. Dự án đó đang diễn ra.
Đây là hiệu ứng mạng một lần nữa. Thậm chí nếu một phần của hệ thống đó cố thoát khỏi sự khóa trói, thì thực tế là hầu hết các phần khác vẫn bị khóa trói làm cho nó khó cho cả 2 làm việc với nhau. Tôi nghĩ đây là một trong những khó khăn lớn nhất cho việc triển khai các chiến lược nguồn mở trong các công ty và chính phủ: đây là thế giới bên ngoài sự suy đồi kìm giữ sự thúc đảy tiến bộ để bị khóa trói lại lần nữa.
Kinh nghiệm của Mozilla chỉ cách mà chúng ta có thể phá cái vòng đồi bại này: bằng việc nhất quán rỉa khỏi các cạnh sắc, và thông qua sự thúc đẩy các tiêu chuẩn mở. Một khi đủ (can đảm) thì mọi người/các công ty/các chính phủ bắt đầu sử dụng phần mềm tự do như LibreOffice, rồi sức ép lên những thứ khác phải làm y hệt gia tăng, vì KHÔNG làm thế bắt đầu sẽ thấy phí phạm và ngu xuẩn. Vai trò sống còn của các tiêu chuẩn mở để làm dễ cho các vấn đề về tính tương hợp cũng là vì sao quyết định gần đây của chính phủ Anh hỗ trợ RF và không FRAND là rất quan trọng.
Here, for example, is a sorry tale from Germany:
A halfhearthed implementation of OpenOffice has frustrated the civil servants working for the German city of Freiburg, says Timothy Simms, one of the city's council members. "I think that in their anger, they're now making OpenOffice the scapegoat for many other IT problems."
One of the problems, according to Simms, is that the city never seriously switched to OpenOffice, a free software office suite. He says that many civil servants are still using a version of a proprietary office suite that is now over a decade old.
This time the lock-in is partly a result of a reluctance to change, and the failure of managers to implement that shift properly. But the same article points out that there is a wider problem:
Talking at last year's Open Document Plugfest in Berlin, representatives of Freiburg explained that many of the city's workers blame OpenOffice for frustrating interoperability problems that arise when they exchange documents with other public administrations. The IT department of Freiburg has repeatedly called on other public administrations in Germany and beyond to use open document standards. The city in July this year joined the German cities of Munich and Jena, the Swiss Federal Court and the IT support centre for the Swiss canton of Waadt, to pay for improved support for Microsoft's document format OOXML in LibreOffice and OpenOffice. That project is ongoing.
This is the network effect again. Even if one part of the system tries to escape from lock-in, the fact that most of the other parts remain locked-in makes it hard for the two to work together. I think this is one of the biggest obstacles to implementing open source strategies in companies and government: it's the retrogressive outside world that keeps pushing progressives to get locked-in again.
The Mozilla experience shows how we might break that vicious cycle: by constantly nibbling away at the edges, and through the promotion of open standards. Once enough (brave) people/companies/governments start using free software like LibreOffice, then the pressure on the others to do the same increases, because not doing so begins to look wasteful and foolish. The crucial role of open standards to ease the interoperability issues is also why the recent decision by the UK government to support RF not FRAND is so important.
Dịch: Lê Trung Nghĩa

Hơn 40 phần mềm tự do nguồn mở - Phần 2


40+ Open Source and Free Software
Sandeep Koul, Anil chopra & Jayanta
Friday, November 30, 2012
Bài được đưa lên Internet ngày: 30/11/2012
Bất kể là bạn muốn giám sát băng thông mạng của bạn, đảm bảo an ninh cho mạng của bạn chống lại phần mềm độc hại, hoặc thiết lập một máy chủ thư đơn giản, có một phần mềm tự do nguồn mở sẵn sàng cho công việc đó. Ở đây trình bày hơn 40 phần mềm như vậy. Xem các phần [01], [02], [03], [04].
Whether you want to monitor your network bandwidth, secure your network against malware, or setup a simple mail server, there's an open source or free software available for the job. Presented here are more than 40+ of them
Zenoss Core
Một sản phẩm quản lý mạng nguồn mở để giúp quản lý cấu hình, sức khỏe và hiệu năng mạng, các máy chủ và các ứng dụng, tất cả đều từ một hệ thống. Zenoss có một CMDB được tích hợp và nó được kiểm soát bằng một giao diện đồ họa người sử dụng (GUI) dựa trên web. Các thiết bị tùy biến như các đầu dò nhiệt độ cũng có thể được giám sát bằng việc sử dụng công cụ này. Bổ sung thêm vào các tính năng giám sát hiệu năng và thời gian chạy tiêu chuẩn, Zenoss hỗ trợ việc giám sát các mẫu template có tên là “ZenPacks”.
An open source network management product backed to manage the configuration, health, and performance of network, servers and applications, all from one system. Zenoss has an integrated CMDB and it is controlled by a Web-based GUI. Custom devices like temperature sensors can also be monitored using this tool. In addition to standard uptime and performance monitoring features, Zenoss supports monitoring templates dubbed �ZenPacks�.
NetXMS
Một dự án quản lý mạng nguồn mở độc lập có các ứng dụng máy trạm và máy chủ cho Linux, Unix và Windows. Bổ sung thêm vào các tính năng giám sát mạng tiêu chuẩn, NetXMS cũng có các công cụ phân tích tác động nghiệp vụ. Giao diện của NetXMS là một máy trạm “béo” và tách khỏi một giao diện web.
Cả 2 đều là tự do và sự hỗ trợ trả tiền là sẵn sàng cho công cụ này.
An independent open source network management project that has client and server apps for Linux, Unix and Windows. In addition to standard network monitoring features, NetXMS also has business impact analysis tools. The NetXMS interface is a �fat� client and there apart from a Web interface.
Both free and paid support is available for this tool.
Nagios
Một trong những công cụ quản lý mạng nguồn mở phổ biến nhất, được những người sử dụng Linux triển khai rộng rãi. Nó đã bắt đầu như là “NetSaint” trước khi được đổi tên thành Nagios. Ứng dụng trọng tâm được gọi là Nagios Core, với chức năng bổ sung sẵn sàng thông qua Nagios Plug-ins, Frontends và các công cụ cấu hình (Config Tools). Về các ứng dụng của bên thứ 3 và các trình cài cắm Plug-ins cho Nagios, có cổng Nagios Exchange phân loại các mở rộng xuyên khắp các chủng loại khác nhau.
One of the most popular open source network management tools, widely deployed by Linux users. It began life as �NetSaint� before being renamed as Nagios. The central application is called Nagios Core, with additional functionality available through Nagios Plug-ins, Front-ends and Config Tools. Regarding third-party applications and plug-ins for Nagios, there is the Nagios Exchange portal that categorises extensions across various genres.
Hyperic
Một bộ quản lý mạng nguồn mở bản thân nó như là phù hợp cho ứng dụng web và quản lý máy ảo. Hyperic thương mại từng bị SpringSource mua, sau đó VMWare mua. Hyperic đặc trưng cho sự phát hiện và ghi tự động khoảng 50.000 ma trận xuyên khắp 75 kho ứng dụng. Một phiên bản Enterprise là sẵn sàng cho Hyperic bao gồm nhiều hơn tính năng so với phiên bản nguồn mở cùng với sự hỗ trợ thương mại.
An open source network management suite that targets itself as being suitable for Web application and virtual machine management. The commercial Hyperic was acquired by SpringSource, which was then acquired by VMWare. Hyperic features automatic discovery and records some 50,000 matrices across 75 application stacks. An Enterprise edition is available for Hyperic which includes more features than the open source edition along with commercial support.
PRTG Network Monitor
Một tiện ích giám sát mạng chuyên nghiệp và dễ dùng có đặc tính giám sát thời gian mạng làm việc và không làm việc, giám sát giao thông và sử dụng mạng, các gói, phân tích sâu và báo cáo ngắn gọn. Giao diện dựa trên web và thân thiện với người sử dụng của nó nhanh chóng thiết lập cấu hình cho các thiết bị và các đầu dò mạng mà chúng muốn giám sát. Tất cả các phương pháp phổ biến cho sự có được dữ liệu sử dụng mạng được hỗ trợ như: SNMP và WMI, Packet Sniffing và NetFlow. PRTG Network Monitor bao gồm hơn 30 dạng đầu dò cảm biens cho tất cả các dịch vụ mạng phổ biến (như PING, HTTP, SMTP, POP3, FTP, …), cho phép người sử dụng giám sát các mạng về tốc độ và những hỏng hóc.
A handy and professional network montoring utility featuring up/downtime monitoring, traffic and usage monitoring, packet sniffing, in-depth analysis and concise reporting. Its user-friendly web-based interface allows users to quickly configure network devices and sensors they wish to monitor. All common methods for network usage data acquisition are supported: SNMP and WMI, Packet Sniffing, and NetFlow. PRTG Network Monitor includes more than 30 types of sensors for all common network services (e.g. PING, HTTP, SMTP, POP3, FTP, etc.), allowing users to monitor networks for speed and failures.
NetTraffic
Một công cụ giám sát tốc độ dữ liệu mạng, NetTraffic chỉ ra các tốc độ dữ liệu trên đồ thị và các nhãn văn bản. Nó giám sát giao thông bằng tệp lưu ký ứng dụng (Application) và thời gian mạng sống. Có một module thống kê Statistics thể hiện các dự báo, tốc độ trung bình và thông tin về hiện trạng. Các bảng và đồ thị thể hiện thông tin thống kê từ giai đoạn được chọn (sẵn sàng: năm, tháng, ngày, giờ). Ứng dụng có thể làm việc được với bất kỳ kết nối mạng nào và làm việc trên Windows 7/Vista/XP/2000. Nó đòi hỏi Microsoft .NET Framework 2.0.
A network data rate monitoring tool, NetTraffic show data rates on chart and as text label. It monitors Application log traffic and system up-time. There's a Statistics module that presents prognosis, average rates and information about current state. Tables and charts present statistical information from selected period (available: year, month, day, hour). The application can work with any network connection and works on Windows 7 / Vista / XP / 2000. It requires Microsoft .NET Framework 2.0.
CyD Network Utilities 2011
Một ứng dụng hữu dụng giúp những người sử dụng dự đoán các mạng và giám sát các kết nối mạng máy tính của họ. Nó có thể kiểm tra các cổng mở (kiểm tra các dịch vụ đang chạy), quét tìm các nguồn mở, quản lý bảng ARP, phân tích website, kiểm thử các kết nối và một số việc khác.
A useful application that helps users diagnose networks and monitor their computer's network connections. It can check open ports (checking running services), scan for open resources, manage the ARP table, analyze web site, Test connections, and a few other things.
NETGEAR Genie
Cho phép bạn dễ dàng giám sát mạng của bạn và xem tình trạng kết nối Internet của bạn. Ứng dụng này tự động sinh ra một bản đồ mạng và cho phép bạn kiểm thử tốc độ tải về của bất kỳ website nào. Thiết lập cấu hình các các thiết lập bộ định tuyến router, thiết lập ngưỡng giao thông cao và sử dụng AirPrint để truy cập bất kỳ máy in nào trong mạng của bạn! Phiên bản mới bây giờ hỗ trợ AirPrint cho iOS 6.0, và các thiết bị dòng NETGEAR Powerline trên một bản đồ mạng.
Allows you to easily monitor your network and view the status of your Internet connection. The application automatically generates a network map and enables you to test the download speed of any website. Configure the router settings, set high traffic threshold and use AirPrint to access any printer in your network! The new version now supports AirPrint for iOS 6.0, and NETGEAR Powerline devices on a Network Map.
Etherwatch
Một công cụ nguồn mở nhỏ, đơn giản có thể giám sát giao thông mạng của bạn, tìm kiếm các ảnh và các khoản tìm kiếm của Google. Etherwatch sẽ hiển thị tất cả các yếu tố được thấy trên màn hình máy tính của bạn ở dạng của một thẻ khám.
A simple, small and Open Source tool that can monitor your network traffic, search for images and Google search terms. Etherwatch will display all found elements on your computer screen in the form of a mosaic.
10 Security Tools
10 công cụ an ninh
SpamAssassin 3.3.2
Phiên bản mới của cộng cụ chống spam mạnh này bây giờ hỗ trợ perl-5.12 và các phiên bản tiếp sau. Công cụ này sử dụng một loạt rộng lớn các kiểm thử mạng cục bộ để xác định các chữ ký của spam, làm khó hơn cho những người đánh spam xác định một khía cạnh mà họ có thể giả mạo các thông điệp của họ để khắc phục. Các kiểm thử chống spam và cấu hình được lưu giữ trong văn bản thô, làm dễ dàng để thiết lập cấu hình và bổ sung các qui định mới. Nó bao gồm logic của nó trong một API trừu tượng, được thiết kế tốt sao cho nó có thể được tích hợp ở bất cứ đâu trong dòng thư điện tử.
The new release of this powerful anti-spam tool now supports perl-5.12 and later. The tool uses a wide variety of local and network tests to identify spam signatures, making it harder for spammers to identify one aspect that they can craft their messages to work around. The Anti-spam tests and configuration are stored in plain text, making it easy to configure and add new rules. It encapsulates its logic in a well-designed, abstract API so it can be integrated anywhere in the email stream.
ClamAV
Một máy chống virus nguồn mở được thiết kế cho việc dò tìm các Trojan, virus, phần mềm độc hại và các mối đe dọa độc hại khác. Nó là chuẩn de facto cho việc quét các cổng vào thư điện tử. Nó cung cấp một daemon quét đa luồng hiệu năng cao, các tiện ích dòng lệnh cho việc quét tệp theo yêu cầu, và một công cụ thông minh cho việc cập nhật chữ ký tự động.
An open source anti-virus engine designed for detecting Trojans, viruses, malware and other malicious threats. It is the de facto standard for mail gateway scanning. It provides a high performance mutli-threaded scanning daemon, command line utilities for on demand file scanning, and an intelligent tool for automatic signature updates.
IPCop Firewall
Một phát tán tường lửa dựa vào Linux hướng vào những người sử dụng ở nhà và văn phòng SOHO, nên giao diện web của nó là cực kỳ thân thiện.
A Linux-based firewall distribution geared towards home and SOHO users, so its web-interface is extremely user-friendly.
Dịch: Lê Trung Nghĩa

Thứ Hai, 3 tháng 12, 2012

Hơn 40 phần mềm tự do nguồn mở - Phần 1


40+ Open Source and Free Software
Bất kể là bạn muốn giám sát băng thông mạng của bạn, đảm bảo an ninh cho mạng của bạn chống lại phần mềm độc hại, hoặc thiết lập một máy chủ thư đơn giản, có một phần mềm tự do nguồn mở sẵn sàng cho công việc đó. Ở đây trình bày hơn 40 phần mềm như vậy. Xem các phần [01], [02], [03], [04].
Whether you want to monitor your network bandwidth, secure your network against malware, or setup a simple mail server, there's an open source or free software available for the job. Presented here are more than 40+ of them
Sandeep Koul, Anil chopra & Jayanta
Friday, November 30, 2012
Bài được đưa lên Internet ngày: 30/11/2012
5 Free tools to manage bandwidth
5 công cụ tự do để quản lý băng thông
'Internet chậm' có thể là do vấn đề kết nối thực sự và trong hầu hết các trường hợp là do sự quản lý không đúng băng thông rộng. Vì thế lần sau trong lúc cố gắng tải về tệp gắn kèm sống còn đó nếu nó mãi không được, hãy đi tới trình quản lý tác vụ của bạn và kiểm tra hiệu năng của mạng. Bạn có thể thấy một đống băng thông rộng của bạn bị video HD của YouTube đang chạy ở phần nền lấy đi.
Chúng tôi liệt kê ở đây một số công cụ quản lý băng thông rộng có thể tải về tự do.
'Slow Internet' can be due to actual connectivity issue and in most cases due to mismanagement of bandwidth. So next time while trying to download that critical attachment if it takes forever, go to your task manger and check network performance. You might find out that bulk of your bandwidth is taken up by YouTube HD video running in background.
Here we list down some popular bandwidth management tools which can be downloaded for free.
Traffic Shaper XP 1.21
Traffic Shaper XP là một giải pháp quản lý băng thông rộng cho các mạng của bạn dựa vào giao thức Internet (IP). Như cái tên của nó gợi ý nó cung cấp cho những người quản trị mạng các khả năng kiểm soát dòng chảy và hình hài của giao thông, bao gồm các thành phần được tự động hóa cho sự cung cấp và phân bổ Internet. Một người có thể cài đặt gói này như là cổng vào (gateway) có thể làm cho tất cả các dòng Internet chảy qua nó. Một dòng có thể được kiểm soát bằng việc sử dụng một sự kết hợp các mức dịch vụ ưu tiên, được đảm bảo và việc hạn chế tốc độ. Hệ thống này sẽ cho phép kiểm soát hoàn toàn đối với tất cả các dạng dữ liệu như các trò chơi, video, VoIP, web và thư điện tử.
Không phần mềm máy trạm hay cấu hình nào cần tới cả, ngoại trừ ứng dụng quản lý có thể được cài đặt lên bất kỳ máy nào để quản lý máy chủ đó từ xa.
www.bandwidthcontroller.com
Traffic Shaper XP is an IP based bandwidth management solution for your networks. As the name suggests it provides network administrators with traffic shaping and flow control capabilities, including automated components for Internet allocation and provision. One can install this package as gateway which would make all Internet streams flow through it. Each stream can be controlled using a combination of prioritization, guaranteed service levels and speed limiting. This system will allow full control over all types of data such as games, video, VoIP, web and e-mail.
No client software or configuration is needed except for the manager application which can be installed on any machine for remote management of the server.
www.bandwidthcontroller.com
NetBalancer
Rất đơn giản để sử dụng tiện ích cho máy Windows hỗ trợ các hệ điều hành sau: XP, 2003, Vista, 7 và 8. Một khi bạn cài đặt phiên bản tự do của tiện ích này, bạn có thể kiểm tra tất các các tiến trình nào đang sử dụng băng thông rộng. Bạn cũng sẽ biết bao nhiêu băng thông rộng mỗi ứng dụng đang sử dụng. Bạn có thể giới hạn sử dụng băng thông rộng bằng việc đơn giản nháy chuột phải vào ứng dụng đặc biệt và thiết lập ưu tiên cho nó. Bạn có thể đi xa hơn và xác định băng thông rộng theo số của mỗi ứng dụng. Một điểm phải lưu ý ở đây là phiên bản tự do có một số giới hạn, nó bị giới hạn tối da 3 ưu tiên/hạn chế tiến trình và 3 qui định ở một thời điểm và không có các bộ thích nghi (adapter) mạng riêng rẽ quản lý và không hỗ trợ cho việc lập nhóm mạng.
www.seriousbit.com
A very simple to use utility for Windows machine which supports following operating systems: XP, 2003, Vista, 7, and 8. Once you install free version of this utility, you can check out which all processes are using bandwidth. You also come to know how much bandwidth each application is using. You can limit usage of bandwidth by simply right clicking particular application and setting priority to it> You can go further and define numerical bandwidth of each application. One point to note here is that free version has some limitation, it is limited to a maximum of 3 process priorities/limits and 3 rules at a time and has no separate network adapters management and no support for Network Grouping.
www.seriousbit.com
Networx 5.2.5
Trong khi 2 công cụ ở trên giúp bạn thực sự điều khiển băng thông rộng, thì công cụ này có thể giúp bạn kiểm tra và báo cáo sử dụng băng thông rộng. Bạn cũng có thể đo đếm tốc độ Internet hoặc bất kỳ kết nối mạng nào khác. Dạng giám sát này có thể giúp bạn xác định các nguồn có khả năng có các vấn đề mạng, đảm bảo rằng bạn không vượt quá được các giới hạn băng thông rộng được ISP của bạn chỉ định, hoặc theo dõi hoạt động khả nghi của mạng đặc trưng của các ngựa Trojan và các cuộc tấn công của tin tặc. Một tính năng tốt của phần mềm tự do này là một hệ thống các cảnh báo âm thanh và trực quan có khả năng tùy biến cao độ. Bạn có thể thiết lập nó để cảnh báo cho bạn khi kết nối mạng mất hoặc khi có hoạt động khả nghi, như khi dữ liệu chảy lớn bất thường, xảy ra.
www.softperfect.com
While the above two tools help you to actually manipulate bandwidth, this one can help you check and report bandwidth usage. You can also measure the speed of Internet or any other network connection. This type of monitoring can help you identify possible sources of network problems, ensure that you do not exceed the bandwidth limits specified by your ISP, or track down suspicious network activity characteristic of Trojan horses and hacker attacks. One good feature of this free software is a system of highly customizable visual and sound alerts. You can set it up to alert you when the network connection is down or when some suspicious activity, such as unusually heavy data flow, occurs.
www.softperfect.com
ISP Monitor 5.7.5
Giống hệt như Netwox, phần mềm này cũng cho phép bạn giám sát sử dụng băng thông rộng của máy của bạn; nó chỉ ra các chi tiết về lượng thông tin được tải về và tải lên và tốc độ xuôi dòng/ngược dòng. Bổ sung thêm vào việc giám sát mạng, ứng dụng này cũng đặc trưng cho một sự giám sát đĩa đưa ra thông tin thời gian thực về tốc độ đọc/ghi hoặc không gian được sử dụng của đĩa. Tính năng này sẽ thuận tiện khi bạn lên kế hoạch để tải về các tệp lớn và quyết định vị trí của chúng. Các thiết lập ứng dụng cho phép bạn tùy biến các cảnh báo để giúp bạn kiểm soát tốt hơn định mức (quota) của bạn bằng việc thiết lập các hạn chế cho việc tải về và tải lên.
www.ispmonitor.be
Just like Netwox this one too lets you monitor bandwidth usage of your machine; it shows details regarding the amount of downloaded and uploaded information and the downstream/upstream speed. In addition to network monitoring, the application also features a disk monitor that offers real-time information on read/write speed or used disk space. This feature should come in handy when you plan to download large files and decide their location. Application's settings allow you to customize warnings to help you better control your quota by setting limits for download and upload. www.ispmonitor.be
Network Meter 1.1.0.0
Trong trường hợp bạn làm việc trên một máy với nhiều hơn một bộ chuyển đổi mạng (network adaptor), có thể là ý tưởng tốt để biết bao nhiêu băng thông rộng được từng bộ chuyển đổi sử dụng. Network Meter (Bộ đo mạng) là một công cụ thông tin mạng giám sát bất kỳ bộ chuyển đổi mạng được cài đặt nào và cung cấp các chi tiết giao thông. Người sử dụng được yêu cầu chọn một giao diện mạng để giám sát vì Network Meter không tự động chọn một giao diện đang làm việc. Một khi Network Meter bắt đầu thu thập các số thống kê, bạn có thể thấy tốc độ tải về và tải lên tổng cộng, cùng với một đồ thị đơn giản để theo dõi hoạt động gần đây. Các tổng của các phiên cũng sẵn sàng, và vì thế là cửa số các thuộc tính của một mạng hiển thị tốc độ thiết bị tối đa, kích thước MTU, địa chỉ MAC và dạng mạng.
www.softpedia.com
In case you work on a machine with more than one network adapter, it might be a good idea to know how much bandwidth is used up by each adapter. Network Meter is a network information tool that monitors any installed adapter and provides traffic details. Users are required to pick a network interface to monitor because Network Meter doesn't automatically select the one currently in use. Once Network Meter starts collecting statistics, you can see the current and the total download and upload rates, along with a simple graph to track recent activity. Session totals are also available, and so is a network properties window that displays the maximum device speed, MTU size, MAC address and network type.
www.softpedia.com
10 công cụ quản lý & giám sát mạng
OpenNMS
Một ứng dụng quản lý mạng được viết trong Java. Nó được cho là công cụ quản lý mạng doanh nghiệp đầu tiên trên thế giới được phát triển theo mô hình nguồn mở. Dự án này đã được đăng ký trên SourceForge vào tháng 07/2000. Được thiết kế để mở rộng phạm vi tới hàng ngàn lưu ý từ một cài đặt. OpenNMS có thể tự động phát hiện các dịch vụ mạng và có một API để tích hợp với các hệ thống theo dõi lỗi. Trong khi các dịch vụ hỗ trợ và phát triển thương mại là sẵn sàng thông qua opennms.com, thì dự án này không có phiên bản “doanh nghiệp” sở hữu độc quyền nào.
10 network monitoring & management tools
OpenNMS
A network management application written in Java. It claims to be the world's first enterprise network management developed under an open source model. The project was registered on SourceForge on July 2000. Designed to scale to thousands of notes from one installation, OpenNMS can automatically discover network services and has an API for integration with bug tracking systems. While commercial development and support services are available through opennms.com, the project makes a point about not having a proprietary �enterprise� version.
Dịch: Lê Trung Nghĩa

Munich chỉ ra cách nguồn mở tiết kiệm nhiều tiền


Munich Shows How Open Source Saves Big Money
Published 12:40, 26 November 12
Bài được đưa lên Internet ngày: 26/11/2012
Lời người dịch: Cuộc chuyển đổi sang các máy trạm của thành phố Munich, Đức, có tên là dự án LiMux cho tới nay đã tiết kiệm cho thành phố 8 triệu £, tương đương hơn 10 triệu euro. Dự án này là thay cả hệ điều hành cho 14.000 máy trạm sang nguồn mở. Con số thống kê này sẽ là bằng chứng tốt cho bất kỳ dự án chuyển đổi nào để tham khảo.
Gần đây tôi đã viết về vài động thái hướng tới việc bắt buộc tính mở theo các cách thức khác nhau - tại Anh, Tây Ban Nha và Bồ Đào Nha. Tất cả các điều đó là tốt, nhưng những gì mọi người muốn biết là liệu việc chuyển sang các giải pháp mở có mang lại lợi ích hay không - đặc biệt, liệu nó có tiết kiệm được tiền hay không. May thay, chúng tôi có một cuộc thí nghiệm đang diễn ra được thành phố Munich triển khai cho chúng ta một vài dữ liệu cứng cỏi.
Những tính toán gần đây nhất chỉ ra rằng thành phố này đã tiết kiệm được 8 triệu £ cho tới nay. Các chi tiết đầy đủ có trong một báo cáo bằng tiếng Đức, như The H Open đã cung cấp một tổng kết hữu ích bằng tiếng Anh.
Theo tính toán, Windows với Microsoft Office có thể cho tới nay mất tới 9.3 triệu £ trong chi phí có liên quan tới hệ điều hành. Microsoft Office và các bản nâng cấp của nó có thể mất 3.3 triệu £ và hệ thống Windows khoảng 2.1 triệu £. Dự án LiMux đã cho phép hơn 4 triệu £ cho các nâng cấp phần cứng cùng với nâng cấp hệ thống Windows 7. Các chi phí chuyển đổi ứng dụng đã được ước tính khoảng 44.000 £. Nếu hội đồng thành phố này đã chọn Windows và sử dụng OpenOffice, thì chi phí ước tính có thể khoảng là 2/3, hoặc 5.9 triệu £.
So sánh đó với chỉ 218.000 £ đã được chi vào giải pháp dựa vào phần mềm tự do bằng việc sử dụng phát tán LiMux của riêng thành phố này. Cũng là chi phí bằng 0 cho các nâng cấp phần mềm, tiếp cận nguồn mở cũng đã tiết kiệm được vì nó không cần thiết phải nâng cấp phần cứng, không giống như đối với Windows - thứ gì đó mà đáng phải nhớ.
Ngược lại với cơ sở đó, quyết định của thành phố Freiburg chuyển ngược về Microsoft Office, được thảo luận gần đây, dường như đặc biệt là sai lầm. Có lẽ họ nên được yêu cầu các đồng nghiệp của họ tại Munich cố vấn một chút cho ban đầu.
Recently I've written about several moves towards mandating openness in various ways - in the UK, Spain and Portugal. That's all well and good, but what people want to know is whether moving to open solutions brings benefits - in particular, whether it saves money. Fortunately, we have a long-running experiment being carried out by the city of Munich that provides us with some hard data.
The latest calculations indicate that the city has saved over £8 million so far. The full details are contained in a report in German, but The H Open has provided a handy summary in English:
According to the calculation, Windows with Microsoft Office would so far have incurred about €11.6 million (£9.3 million) in operating-system-related costs. Microsoft Office and its upgrades would have cost €4.2 million (£3.3 million), and the Windows system about €2.6 million (£2.1 million). The LiMux project allowed a further €5 million (£4 million) for hardware upgrades in connection with the Windows 7 system upgrade. Application migration costs were estimated to be around €55,000 (£44,000). If the city council had chosen Windows but used OpenOffice, the estimated cost would have been about two thirds, or €7.4 million (£5.9 million).
That compares with just £218,000 that has been spent on the free software-based solution using the city's own LiMux distro. As well as zero costs for software upgrades, the open source approach also saved money because it was not necessary to upgrade hardware, unlike for Windows - something that is worth remembering.
Against that background, the decision of the city of Freiburg to move back to Microsoft Office, discussed recently, seems particularly perverse. Perhaps they should have asked their colleagues in Munich for a little advice first.
Update: thanks to a comment below from Kevin Krammer, I've learned that the German city of Leipzig is also migrating to OpenOffice.org. Here's the entry on the Munich city blog with some details:
Cập nhật: nhờ bình luận bên dưới từ Kevin Krammer, tôi đã biết được rằng thành phố Leipzig của Đức cũng đang chuyển sáng OpenOffice.org. Bài viết này trên blog của thành phố Munich với một số chi tiết:
Thành phố Leipzig đã bắt đầu trong năm nay một cuộc chuyển đổi sang OpenOffice.org và đã thăm Munich để trao đổi các kinh nghiệm. Phần mềm văn phòng tự do nguồn mở bây giờ được cài đặt trên 3900 trong số 4200 máy trạm PC và phục vụ như một chương trình văn phòng tiêu chuẩn trong hành chính. Một nhóm làm việc hiên đang làm việc trong sự tích hợp các ứng dụng nghiệp vụ với OpenOffice.org.
Hannes Kastner, người điều phối CNTT cho thành phố Leipzig nói: “Chuyển sang gói Office là dự án nguồn mở chính đầu tiên tại thành phố Leipzig. Mục tiêu là để giảm sự phụ thuộc vào phần mềm sở hữu độc quyền”.
Đó thực sự là thông tin tốt lành mà đi theo cách cân bằng điều tiết cho động thái thiếu hạnh phúc tại Freiburg, không ít hơn vì nó nghe giống như nó có thể trở thành thứ gì đó lớn hơn với thời gian. Hy vọng thế.
The city of Leipzig has started this year a migration to OpenOffice.org and visited Munich to exchange experiences. The free and open source office software is now installed on 3900 of 4200 PC workstations and serves as a standard office program in the administration. A working group is currently working on the integration of business applications with OpenOffice.org.
Hannes Kastner, the IT coordinator for the city of Leipzig, says: "The move to the Office package is the first major open source project in the municipality of Leipzig. The aim is to reduce the dependency on proprietary software."
That's really good news that goes some way to compensating for the less happy move in Freiburg, not least because it sounds like it could become something bigger with time. Let's hope.
Dịch: Lê Trung Nghĩa

Chủ Nhật, 2 tháng 12, 2012

GCHQ muốn xử trí vấn đề rõ ràng về an ninh của nguồn mở


GCHQ aims to tackle open source security clearance problem
Mark Ballard Friday 23 November 2012 13:26
Bài được đưa lên Internet ngày: 23/11/2012
Lời người dịch: Ở nước Anh, đám công ty sở hữu độc quyền chuyên nghề reo rắc sự sợ hãi, không chắc chắn, nghi ngờ - FUD về việc phần mềm nguồn mở (PMNM) là không an ninh, cũng đã dùng mọi thủ đoạn “bẩn” để chứng minh rằng các trình ảo hóa sở hữu độc quyền mới có an ninh, đặc biệt với công nghệ ảo hóa trong chương trình điện toán đảm mây G-Cloud của chính phủ Anh. Tiếc cho họ là CESG, cơ quan chịu trách nhiệm về an ninh CNTT của chính phủ Anh cho tới bây giờ vẫn không chiều theo ý của họ, dù một phần lỗi làm cho thị trường thất bại, là thuộc về chính phủ. “Nếu điều này là về sự khuyến khích nền kinh tế, thì chính phủ nên đầu tư tiền cho nó. Nếu chính phủ muốn một cộng đồng số vững mạnh, một cộng đồng PMNM vững mạnh, thì chính phủ có thể loại bỏ một số rào cản. Chi phí chững chỉ CESG là một ví dụ đầu tiên của một sự thất bại của thị trường. Chính phủ nên đặt tiền vào để làm cho nó đúng”. Bạn hãy đọc hết để có được bài học có thể dùng được ở Việt Nam.
Các dịch vụ an ninh của Anh đã bắt đầu việc thu hẹp khoảng cách từng làm dừng phần mềm nguồn mở (PMNM) có được sự rõ ràng về an ninh để sử dụng trong các hệ thống của chính phủ.
Sáng kiến đó đã tới quá muộn để dừng thắng lợi hợp đồng lớn đầu tiên phân phối theo phương tiện mua sắm G-Cloud hàng đầu của chính phủ đang đi tới một nhà cung cấp đã lảng xa các sản phẩm nguồn mở vì chúng đã không có được sự tin cậy về an ninh.
Các nhà cung cấp nguồn mở trong khi đó khẳng định sự khóa chứng chỉ đã không loại bỏ các phần mềm của họ khỏi các hệ thống của chính phủ - mà nó đã cho phép các nhà cung cấp sở hữu độc quyền dấy lên các nghi ngờ về an ninh của nguồn mở.
CESG, cơ quan an ninh CNTT của Tổng hành dinh về Truyền thông của Chính phủ (GCHQ), đã bắt đầu làm việc với một doanh nghiệp nhỏ vô danh của Anh đã đồng ý tài trợ một hệ thống mạng riêng ảo (VPN) nguồn mở thông qua những sự làm rõ về an ninh tích cực của nó.
Hãng nhỏ này là nhà cung cấp nguồn mở đầu tiên phá được sự bế tắc từng làm dừng các PMNM có được sự làm rõ về an ninh của CESG.
Chứng chỉ của CESG tới với một chi phí
Cộng đồng nguồn mở phát đạt trong sự cộng tác để giải quyết các vấn đề. Nhưng sự phân mảnh về thương mại của nó và sự áp đảo của các nhà cung cấp nhỏ đã tạo ra một môi trường nơi mà các công ty riêng rẽ từng không có thiện ý mạo hiểm đầu tư vào chứng chỉ của CESG, chỉ cho các công ty lớn hơn với sự mở ra tốt hơn cho khu vực nhà nước gặt hái được các lợi ích.
Giải pháp của chính phủ từng là yêu cầu các nhà cung ấp lớn đỡ đầu cho PMNM thông qua qui trình làm rõ về an ninh. Nhưng các nhà cung cấp lớn đã trì hoãn đặt trọng tâm của họ đằng sau nguồn mở.
Computer Weekly hiểu CESG thay vào đó đã bắt đầu làm việc với Bộ Doanh nghiệp, Đổi mới và Kỹ năng để tuyển mộ các nhà cung cấp PMNM bằng việc thuyết phục họ có một trường hợp nghiệp vụ trong việc đặt ra tiền cần thiết. Họ đang hình thành một cách hỗ trợ cho việc đỡ đầu lối vào của các hãng trong thị trường CNTT khu vực nhà nước 16 tỷ £.
Philip Dawson, CEO của Skyscape, một nhà cung cấp đặt chỗ đã đảm bảo cho 2 hợp đồng lớn của G-Cloud, nói hãng đã bỏ qua các PMNM khi xây dựng nền tảng trung tâm dữ liệu của mình vì sự không chắc chắn về tình trạng an ninh.
Skyscape xây dựng dịch vụ của mình trên phần mềm được người khổng lồ ảo hóa VMware cung cáp, với cái đó nó đã tạo thành một liên minh thương mại.
“Tôi là một người bảo vệ lớn của các công nghệ nguồn mở” - ở một điểm”, Dawson nói. “Rồi thì điểm đó là ai cầm nó lên và làm cho nó tin cậy được và đầu tư vào nó, và ai có lợi từ nó? VMware vSphere 4.1 là trình ảo hóa duy nhất đã được CESG tin cậy. Đây từng là một yếu tố trong quyết định của chúng tôi về việc ai sẽ là đối tác của chúng tôi. Bạn phải thực sự nằm trong ruột của nó để hiểu bằng cách nào nó làm việc để có được sự tin cậy. Và đó là những gì VMware đã đầu tư khi làm việc với CESG”.
Tuy nhiên, Computer Weekly hiểu rằng VMware còn chưa có được một chứng chỉ an ninh đầy đủ, được gọi là Bảo an Sản phẩm Thương mại CESG (CPA), cho phần mềm ảo hóa của nó. Nó đã làm việc tích cực với CESG và đang phấn đấu có chứng chỉ, nhưng nó đã chỉ có cho tới này danh sách các phần mềm được phân loại mà CESG nói có thể được chính phủ sử dụng, nhưng còn chưa được thông qua những kiểm thử nghiêm ngặt của một chứng chỉ chính thức.
CESG được cho là đang làm việc với các nhà cung cấp ảo hóa khác, nhưng đang chưa đánh giá bất kỳ lựa chọn thay thế nguồn mở nào. Tuy nhiên, không trình ảo hóa nào đạt được chứng chỉ, vì cơ quan này đang đánh giá các tham số an ninh của công nghệ này nói chung. VMware đã giúp làm điều này. Vì thủ tục kiểm thử chính thức đã và đang được phát triển, CESG đã tiếp cận nó như một vấn đề quản lý rủi ro.
Kate Craig-Wood, giám đốc quản lý của Memset, nhà cung cấp đặt chỗ khác của G-Cloud, nói VMware đã làm một “yêu sách để được nổi tiếng” rằng nó đã có chứng chỉ của CESG, nhưng điều đó là vô ích.
Memset sử dụng trình ảo hóa Xen nguồn mở. Nó đã đạt tới một sự tin cậy xuyên chính phủ của CESG cho dịch vụ của mình, kết hợp với trình ảo hóa nguồn mở, thậm chí bản thân Xen còn chưa có chứng chỉ. Sự tin cậy của Memset đã bao gồm các kiểm thử thâm nhập “hung hăng” đối với trình ảo hóa về an ninh Mức tác động 3 (IL3), tiêu chuẩn cho những giao tiếp ngặt nghèo của chính phủ.
Craig-Wood nói bà, như một đồng lãnh đạo kỹ thuật của các dự án thí điểm của chương trình G-Cloud, đã thiết lập nguyên tắc rằng bất kỳ phần mềm ảo hóa nào có thể được sử dụng để đặt nhiều máy chủ lên cùng một máy, bất kể chứng chỉ an ninh phần mềm nào, miễn là các máy chủ khác bản thân chúng tất cả có mức an ninh như nhau.
“Tôi tin tưởng rằng vẫn có các tiêu chuẩn”, bà nói. “Mọi người đang vội vã lên ảo hóa. Mọi người làm một vấn đề lớn ngoài VMware so với Xen, Nhưng đó không phải là vấn đề lớn. Bạn cần phải có một kho hạ tầng tách bạch trong cái IL3 bằng bất kỳ cách gì, vì nó không thể kết nối được tới Internet công cộng. Nó được kết nối tới Mạng của Khu vực Nhà nước. Có khả năng sử dụng Xen theo thiết lập đó. Nếu một số người vẫn có một vấn đề thì chúng tôi chỉ cung cấp một đám mây riêng”.
Việc quản lý các rủi ro của nguồn mở
Một người phát ngôn của CESG nói: “Tiếp cận của CESG cho việc tin cậy các dịch vụ G-Cloud không dựa chỉ vào sử dụng các sản phẩm từng được đánh giá chính thức rồi. Thay vào đó, tiếp cận đó đòi hỏi các nhà cung cấp thể hiện cách mà họ đang quản lý rủi ro. Nó không loại trừ sử dụng các phần mềm nguồn mở”.
Sự lúng túng về chứng chỉ nguồn mở dù vậy đã làm dừng các cơ quan khu vực nhà nước mua các PMNM, và cho phép các nhà cung cấp phần mềm sở hữu độc quyền thuyết phục các khách hàng nguồn mở là không an toàn, như Trung tâm dữ liệu máy tính đã làm tại Bristol vào năm ngoái.
Giải pháp của chính phủ năm ngoái từng là gửi đi một đoàn tới Bristol giải thích rằng quyết định của nó về việc liệu có sử dụng một hệ thống thư điện tử nguồn mở hay không từng là một vấn đề đối với quan chức về rủi ro của riêng nó. Nhưng các quan chức về rủi ro vẫn còn chưa chắc chắn về PMNM chưa được cấp chứng chỉ.
Chính phủ đã yêu cầu các nhà cung cấp lớn đỡ đầu cho PMNM thông qua sự làm rõ về an ninh, nhưng họ từng phớt lờ hợp tác, thậm chí dù họ kết hợp các yếu tố nguồn mở trong cả các hệ thống chung và được đặt hàng mà bản thân họ phải có một sự tin cậy của các quan chức về rủi ro theo chỉ dẫn của CESG.
Alee Muffett, nhà tư vấn về an ninh cho Surevine, một nhà cung cấp nhỏ về nguồn mở mà tích hợp các công cụ phương tiện xã hội, nói: “Tôi nhận thức được rằng một số nhà cung cấp đã và đang sử dụng a ninh như một đòn bẩy cho sự sợ hãi, không chắc chắn và nghi ngờ – FUD” chống lại một số phần của chính phủ - các văn phòng quận và thị trấn địa phương, dạng đặt điều như vậy - dọa dẫm họ không đi với nguồn mở. Điều này là quá tồi tệ mà CESG đã phải đứng dậy vào năm ngoái và gọi nó ra như là FUD.
Một số lúng túng đã tới từ sự khác biệt giữa sự tin cậy và chứng chỉ. Các quan chức về rủi ro của chính phủ phải làm cho người ta tin vào các hệ thống tổ chức của họ. Những đánh giá của họ sẽ két hợp một rủi ro xuất phát từ việc liệu các thành phần phần mềm của họ có được cấp chứng chỉ CESG hay không.
CESG được hiểu sẽ là sắc sảo để có được các gói PMNM được phê chuẩn trong những gì nó cho rằng cách thức đó là phù hợp, với một nhà đỡ đầu công nghiệp. Nhà cung cấp vô danh đó đã trở thành đầu tiên cầm cây gậy đã làm thế với tiền của riêng mình - nó đã không gây quỹ cộng đồng.
Một chứng chỉ CPA mức khởi điểm, bao trùm hầu hết nghiệp vụ của chính phủ ở mức IL2 tới IL3 thấp, có thể có giá 25.000 £, với hầu hết sự trả tiền đó cho thời gian phòng thí nghiệm CESG bỏ ra thử nghiệm phần mềm. Một CPA nâng cao, tới IL3/4 cáo thể có giá 60.000 £.
Gerry Gavigan, chủ tịch của Nhóm Nguồn mở, nói: “Nếu điều này là về sự khuyến khích nền kinh tế, thì chính phủ nên đầu tư tiền cho nó. Nếu chính phủ muốn một cộng đồng số vững mạnh, một cộng đồng PMNM vững mạnh, thì chính phủ có thể loại bỏ một số rào cản. Chi phí chững chỉ CESG là một ví dụ đầu tiên của một sự thất bại của thị trường. Chính phủ nên đặt tiền vào để làm cho nó đúng”.
VMware và Bộ Doanh nghiệp, Đổi mới và các Kỹ năng đã không sẵn sàng để bình luận.
UK security services have begun bridging the gap that has stopped open source software getting security clearance for use in government systems.
The initiative has come too late to stop the first big contract wins delivered under the government's flagship G-Cloud procurement vehicle going to a supplier that shunned open source products because they did not have security accreditation.
Open source suppliers meanwhile insist the certification block has not disallowed their software from government systems – but it has allowed proprietary suppliers to raise doubts over open source security. 
CESG, the IT security arm of Government Communications Headquarters (GCHQ), has begun working with an unnamed small UK business which has agreed to sponsor an open source virtual private network (VPN) system through its strenuous security clearances.
The small firm is the first open source supplier to break the impasse that has stopped open source software getting CESG security clearance.
CESG certification comes at a cost
The open source community thrives on collaboration to solve technical problems. But its commercial fragmentation and dominance by small suppliers has created an environment where individual companies have not been willing to risk investing in CESG certification, only for larger companies with better public sector exposure to reap the benefits.
The government's solution was to ask large suppliers to sponsor open source software through the security clearance process. But large suppliers have been slow to put their weight behind open source.
Computer Weekly understands CESG has instead begun working with the Department for Business, Innovation and Skills to recruit open source suppliers by convincing them there is a business case in putting up the necessary cash. They are formulating a way to assist the sponsoring firm's entry into the £16bn public sector IT market.
Philip Dawson, CEO of Skyscape, a hosting supplier that secured two large G-Cloud contracts, said it dismissed open source software when building its datacentre platform because of the uncertainty over security status.
Skyscape built its service on software supplied by virtualisation giant VMware, with which it formed a commercial alliance.
"I'm a great advocate of open source technologies – to a point," said Dawson. "Then the point is who takes it on and gets it accredited and invests in it, and who gets the benefit from it? VMware vSphere 4.1 is the only hypervisor that has been accredited by CESG. It was a factor in our decision on who we partnered with. You have to get really into the guts of it to understand how it works to get it accredited. And that's what VMware has invested in doing with CESG."
Computer Weekly understands, however, that VMware has not yet gained a full security certification, called the CESG Commercial Product Assurance (CPA), for its hypervisor software. It has worked extensively with CESG and is striving for certification, but it has got only as far as a classified list of software CESG says can be used by government, but has not passed the stringent tests of a formal certification.
CESG is thought to be working with other hypervisor suppliers, but is not evaluating any open source alternatives. No hypervisors have achieved certification, however, because the agency has been evaluating the security parameters of the technology generically. VMware has helped to do this. Since the formal test procedure has been in development, CESG has approached it as a risk management issue.
Kate Craig-Wood, managing director of Memset, another G-Cloud hosting supplier, said VMware had made a "claim to fame" that it had CESG certification, but it was superfluous.
Memset uses the open source Xen hypervisor. It attained a cross-government CESG accreditation for its service, incorporating the open source hypervisor, even though Xen itself was not certified. Memset's accreditation included "aggressive" penetration tests of the hypervisor to security Impact Level 3 (IL3), the standard for restricted government communications.
Craig-Wood said she had, as technical co-lead of the G-Cloud programme pilots, established the principle that any virtualisation software could be used to put multiple government servers on the same machine, regardless of the software's security certification, as long as the different servers were themselves all the same security level.
"I believe that still stands," she said. "People are hung up on virtualisation. People make a big issue out of VMware versus Xen. But it's not a big issue. You need to have a separate infrastructure stack on IL3 stuff anyway, because it can't be connected to the public internet. It's connected to the Public Sector Network. It's possible to use Xen in that setting. If some people still have an issue we just provision a private cloud."
Managing the risks of open source
A CESG spokeswoman said: "CESG's approach to accrediting G-Cloud services does not rely solely on the use of products which have been formally evaluated. Instead, the approach requires providers to demonstrate how they are managing the risks. It does not preclude the use of open source software."
The open source certification confusion has nevertheless stopped public sector bodies buying open source software, and allowed proprietary software suppliers to convince customers open source is not safe, as Computacenter did in Bristol last year.  
The government's solution last year was to send a delegation to Bristol explaining that its decision on whether to use an open source email system was a matter for its own risk officer. But risk officers have still been uncertain about uncertified open source software.
The government asked large suppliers to sponsor open source software through the security clearance, but they have been reluctant to cooperate, even though they incorporate open source elements in both bespoke and generic systems that must themselves get a risk officer's accreditation under CESG guidance.
Alec Muffett, security consultant to Surevine, a small open source supplier that integrates social media tools, said: "I am aware that some suppliers have been using security as a FUD [fear, uncertainty and doubt] lever against some parts of government – local county and district offices, that sort of thing – to scare them into not going open source. This got so bad that CESG got up on stage last year and called it out as FUD."
Some of the confusion has come from the difference between accreditation and certification. Government risk officers must accredit their organisation's systems. Their assessments will incorporate a risk derived from whether its software components are CESG-certified or not.
CESG is understood to be keen to get open source software packages approved in what it deems the proper manner, with an industry sponsor. The unnamed supplier that has become the first to take up the baton has done so with its own cash – it did not raise community funding.
A foundation-level CPA certification, which covers most government business at IL2 to low-IL3, can cost around £25,000, with most of that paying for the time CESG's laboratory spends testing the software. An augmented CPA, to IL3/4 can cost another £60,000.
Gerry Gavigan, chairman of the Open Source Consortium, said: "If this is about stimulation of the economy, government should be funding it. If the government wanted a vibrant digital community, a vibrant open source software community, it could remove some of the stumbling blocks. The cost of CESG certification is a prime example of a market failure. Government should put up the funding to correct it.
VMware and the Department for Business, Innovation and Skills were unavailable for comment.
Dịch: Lê Trung Nghĩa

Vì sao các doanh nghiệp đang áp dụng tiếp cận của cộng đồng nguồn mở


Why businesses are adopting the open source community approach
Posted 19 Nov 2012 by Florian Monfort
Bài được đưa lên Internet ngày: 19/11/2012
Lời người dịch: Một bài viết thú vị. Nếu bạn là người có mong muốn kiếm tiền từ nguồn mở, từ triết lý của nguồn mở, bạn thực sự nên đọc hết bài này.
Ít tháng trước, tôi đã ra nhập Red Hat như một người học việc marketing tại Paris, Pháp - nơi tôi cũng đang tiếp tục các nghiên cứu của tôi tại Trường Kinh doanh Pháp - và trở nên rõ ràng với tôi rằng tầm nhìn của tôi về những gì là nguồn mở và những gì nó có nghĩa là một phần của cộng đồng đã thay đổi. Sự tiến hóa này đã sửa đáng kể cách mà tôi tham gia vào trong các dự án và giao tiếp với những đồng nghiệp ngang hàng.
Tôi từng luôn là một “người truyền bá” cho nguồn mở và Linux, tôi đã yêu việc nói, đọc và chia sẻ mọi thứ theo cách của nguồn mở. Và ngay từ đầu, tầm nhìn của tôi về triết lý nguồn mở từng là lý tưởng - tập trung nhiều vào các giá trị như sự tự do và chủ nghĩa vị tha. Tôi cũng từng hồ hởi tham gia vào trong cộng đồng - đọc các blog, cố thử các phát tán, và thú vị về mỗi chương trình nguồn mở mà tôi cài đặt. Tôi đã bắt đầu hiểu qua loa với nguồn mở trên máy tính đầu tiên của tôi, chạy các kiểm thử của các phát tán Linux khác nhau (tôi cảm thấy nó không bao giờ đủ nhẹ cân cả). Tôi làm cho mọi thức được hoàn thành, tôi đã sử dụng Open Office như là bộ phần mềm văn phòng mặc định của tôi.
Qua thời gian, tôi có được những sự truyền cảm hứng và những quan điểm mới về nguồn mở, và năm tháng trôi qua, tôi trở nên ngày một quan tâm hơn về cách mà doanh nghiệp có thể giúp thúc đẩy phần mềm nguồn mở. Đó là thứ gì đó mà tôi còn chưa cân nhắc tới trước đó, vì nó dường như là không thực tế đối với tôi rằng các doanh nghiệp có thể sống sót bằng việc sử dụng công nghệ nguồn mở và cách suy nghĩ nguồn mở. Sau đó, một bong bóng nhẹ - nó hoàn toàn là ngược lại. Tôi đã nhận thức được mô hình nguồn mở có thể lý do các doanh nghiệp còn bền vững được.
Một cộng đồng nguồn mở
Kristian Ulrich Larsen giải thích trong video này rằng tính sáng tạo không chỉ dành cho nghệ sỹ, và chúng ta có thể xem bất kỳ ai cũng là một nghệ sỹ theo cách của riêng họ. Khái niệm này bây giờ được chấp nhận rộng rãi: rằng tính sáng tạo là một yếu tố dẫn dắt trong công nghệ và sáng tạo. Và, đối với tôi, các cộng đồng là xương sống của tính sáng tạo vì chúng làm việc theo một cách thức cộng tác và vì thế có khả năng cung cấp các ý tưởng mà có thể mất hàng năm để chỉ ra trong một môi trường kinh doanh truyền thống hơn, nơi mà có những ý tường và tôn ti trật tự ngặt nghèo tới từ trên xuống.
Trong một cộng đồng nguồn mở, mỗi người đều được khuyến khích đóng góp và chia sẻ, và chứng minh các ý tưởng phù hợp hay không. Theo các đó, các ý tưởng lan truyền nhanh hơn và cộng đồng dẫn dắt sự đổi mới.
Triển vọng của các doanh nghiệp
Mỗi công ty muốn có những ý tưởng lớn nhất và nhiều ý tưởng. Nhưng câu hỏi mà khách hàng tiềm năng của bạn đang hỏi là, Bạn muốn chúng tôi mua gì và vì sao chúng tôi cần nó? Vì thế, thực sự mọi điều là những ý tưởng nào sẽ còn hơn cả chỉ là việc truyền cảm hứng, thì chúng phải bán được. Làm thế nào có thẻ một ý tưởng lớn lan truyền và làm sinh ra được thứ gì đó hữu hình và cụ thể?
Chúng cùng nhau trưởng thành
Khi một ý tưởng truyền cảm hứng cho chúng tôi, chúng tôi muốn nó lan truyền và kéo dài. Chúng tôi muốn nó phải có “thời gian” của nó. Sự hỗ trợ về tài chính là một cách để đạt được điều này, và nó giải thích vì sao doanh nghiệp là tốt cho cộng đồng nguồn mở. Và các cộng đồng mang đổi mới tới thị trường và phân phối những gì các khách hàng mơ. Rõ ràng là 2 cấu trúc đều mang tới những ưu thế khi tới với thứ gì đó tạo cảm hứng và bán.
Đối với một doanh nghiệp, “mở nguồn” đồng nghĩa là bạn không nhất thiết phải mở mã nguồn của bạn, vì bạn có thể không phải là một người soạn sửa phần mềm sau tất cả, nhưng nó có thể có nghĩa rằng bạn tôn trọng các giá trị đứng đằng sau nguồn mở: để chia sẻ, và chia sẻ với sự minh bạch. Hơn nữa, nguồn mở cung cấp một mô hình cho kinh doanh mà làm cho nhiều người cảm thấy họ đang hỗ trợ cho một lý do đáng tiền.
A few months ago, I joined Red Hat as a marketing apprentice (intern) in Paris, France—where I am also continuing my studies at France Business School—and it became clear to me that my vision of what open source is and what it means to be part of the community has changed. This evolution has significantly altered the way I am participating in projects and communiticating with peers.
I've always been an open source and Linux "evangelist" who has loved to talk, read, and share things the open source way. And in the beginning, my vision of the open source philosophy was idealistic—focusing a lot on values like altruism and freedom. I was also passionately involved in the community—reading blogs, trying out distributions, and getting excited about every open source program I installed. I began dabbling with open source on my first computer, running tests of different Linux distributions (I felt it was never lightweight enough). To get things done, I used Open Office as my default productivity suite.
Over time, I gained new inspirations and perspectives on open source, and as the years went on, I became increasingly interested in how business could help promote open source software. It was something I had not considered before, because it seemed unrealisitc to me that businesses could survive using open source technology and the open source way of thinking. Then, a lightbulb—it was quite the opposite. I realized the open source model could be the reason businesses remain sustainable.
An open source community
Kristian Ulrich Larsen explains in this video that creativity is not only for the artist, and we could consider everyone an artist in their own way. This concept is now widely accepted: that creativity is a driving factor in technology and innovation. And, to me, communities are the backbone of creativity because they work in a collaborative way and thus are capable of providing ideas that could take years to show up in a more traditional business environment where there is strict hierarchy and ideas come from the top down.
In an open source community, everyone is encouraged to contribute and share, and prove ideas relevant or not. In that way, ideas spread faster and the community drives innovation.
The business perspective
Every company wants to have the greatest ideas and a lot of them. But the question your potential client is asking is, What do you want us to buy and why do we need it? So, the reality of things is that those ideas have to be more than just inspiring, they have to sell. How can a great idea spread and give birth to something tangible and concrete?
Together they grow
When an idea inspires us, we want it to spread and last. We want it to have it's "time." Financial support is one way to achieve this, and it's why business is good for the open source community. And communities bring innovation to the market and deliver what consumers dream about. It's clear that both structures bring advantages when coming up with something that inspires and that sells.
For a business, "open sourcing" means you not necessarily have to open your code, because you might not be a software editor after all, but it can mean that you respect the values behind open source: to share, and share with transparency. Also, open source provides a model for business that makes many feel that they are supporting a worthy cause.
Dịch: Lê Trung Nghĩa