Thứ Năm, 26 tháng 8, 2010

Microsoft cảnh báo về chỗ bị tổn thương DLL trong các ứng dụng

Microsoft warns of DLL vulnerability in applications

24 August 2010, 17:23

Theo: http://www.h-online.com/security/news/item/Microsoft-warns-of-DLL-vulnerability-in-applications-1064584.html

Bài được đưa lên Internet ngày: 24/08/2010

Lời người dịch: “Kịch bản của cuộc tấn công này là hoàn toàn mới – cơ quan an ninh quốc gia Mỹ NSA đã cảnh báo về vấn đề “lừa gạt DLL” trong “Chỉ dẫn về An ninh của Windows NT” của mình 12 năm về trước”.

Một tư vấn về an ninh từ Microsoft cảnh báo về một lỗi lập trình lan truyền rộng mà có thể gây ra trong các ứng dụng chạy mã độc đặc biệt trong các tệp DLL bị lừa đảo khi, ví dụ, một người sử dụng mở một ảnh trên một ổ mạng. Dưới những điều kiện hoàn cảnh nhất định nào đó thì ứng dụng được cài đặt có thể sẽ tuần tự tải các thư viện chứa các mã độc từ thư mục mạng này lên.

Theo sau sự phát hiện về vấn đề hành xử trong iTunes của nhà cung cấp dịch vụ an ninh Acros, lập trình viên HD của Metasploit Moore đã phát hiện khoảng 40 ứng dụng khác bị lây nhiễm bởi vấn đề này. Theo Thierry Zoller, các chương trình bị lây nhiễm có cả Photoshop. Apple đã sửa lỗi này trong phiên bản 9.2.1 của iTunes, nhưng không rõ các ứng dụng nào khác vẫn còn bị tổn thương.

Để bảo vệ chống lại vấn đề này, Microsoft khuyến cáo kết thúc dịch vụ WebDAV và sử dụng một tường lửa để khóa các kết nối SMB ra bên ngoài. Hãng này cũng đã đưa ra một công cụ mà có thể được sử dụng để chỉnh hành vi tìm kiếm khi tải các thư viện thông qua các thông tin đăng ký. Một bài viết trên blog của Microsoft về TechNet Security Research & Defense đã đưa ra chi tiết các giá trị khóa đăng ký riêng rẽ.

Kịch bản của cuộc tấn công này là hoàn toàn mới – cơ quan an ninh quốc gia Mỹ NSA đã cảnh báo về vấn đề “lừa gạt DLL” trong “Chỉ dẫn về An ninh của Windows NT” của mình 12 năm về trước. Hơn nữa, Microsoft đã từng đôi lúc nói cho các lập trình viên cách để tải các thư viện một cách đúng đắn. Tuy nhiên, rõ ràng nhiều ứng dụng đang không gắn tới các chỉ dẫn này. Dường như nghi ngờ rằng một bản vá để giải quyết vấn đề này cho tất cả sẽ được làm ra cùng một lúc. Microsoft đã nói rằng không thể sửa được vấn đề này trực tiếp trong Windows, vì điều này có thể gây ra trong việc hoạt động ghi thành tài liệu sẽ không còn làm việc được như mong đợi nữa.

A security advisory from Microsoft warns of a widespread programming error which can result in applications executing malicious code in specially crafted DLL files when, for example, a user opens an image on a network drive. Under certain circumstances the installed application could subsequently load libraries containing malicious code from this network directory.

Following the discovery of the problem behaviour in iTunes by security services provider Acros, Metasploit developer HD Moore found approximately 40 other applications affected by the issue. According to Thierry Zoller, the affected programs include Photoshop. Apple has fixed the problem in version 9.2.1 of iTunes, but it's unclear which other applications remain vulnerable.

To protect against the problem, Microsoft recommends terminating the WebDAV service and using a firewall to block outbound SMB connections. The company has also released a tool which can be used to adjust search behaviour when loading libraries via registry entries. A post on Microsoft's TechNet Security Research & Defense blog details the individual registry key values.

This attack scenario is not entirely novel – the NSA warned of the problem of "DLL spoofing" in its "Windows NT Security Guidelines" 12 years ago. In addition, Microsoft has been telling developers how to load libraries correctly for some time. Clearly, however, many applications are failing to adhere to these guidelines. It seems doubtful that a patch to shut down this problem once and for all will be produced. Microsoft has stated that it's impossible to fix the issue directly in Windows, as this would result in documented functionality no longer working as expected.

(crve)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Xác thực dưới Windows: Một vấn đề an ninh tiềm ẩn

Authentication under Windows: A smouldering security problem

16 August 2010, 14:58

Theo: http://www.h-online.com/security/news/item/Authentication-under-Windows-A-smouldering-security-problem-1059422.html

Bài được đưa lên Internet ngày: 16/08/2010

Lời người dịch: Nếu bạn sử dụng giao thức NTLMv2 để xác thực trong các hệ thống Windows, thì bạn có thể gặp rủi ro bất kỳ lúc nào, trừ phi bạn chuyển sang những giao thức khác, như Kerberos hoặc sử dụng SMB Signing.

Nói tại hội nghị USENIX, kết thúc vào cuối tuần trước, lập trình viên Marsh Ray đã nhấn mạnh tới một lỗi nổi tiếng và cũ mà tiếp tục được đánh giá thấp trong thế giới Windows: các cơ chế xác thực liên quan tới NTLMv2 thường là không an ninh. Những kẻ tấn công có thể can thiệp một cách tiềm năng các quyền ủy nhiệm được truyền trong lúc đăng nhập và sử dụng sai chúng để đăng nhập vào bản thân các máy chủ – mà không biết mật khẩu. Những kẻ tấn công khai thác một sự yếu kém trong NTLMv2, một giao thức bị tổn thương đối với những cuộc tấn công “chơi lại” và “phản ứng lại” mặc dù nó truyền bản thân các dữ liệu ở một dạng được mã hóa không an ninh.

Trong khi một kẻ tấn công tung ra một cuộc tấn công phản ứng lại có thể giành được sự truy cập tới một máy chủ, thì các cuộc tấn công như phản ứng lại SMB chỉ đòi hỏi người vận hành máy chủ SMB bị lừa đảo một cách đặc biệt để gửi đi các quyền ủy nhiệm đăng nhập NTLM của một mưu toan đăng nhập tại máy chủ của người vận hành ngược tới nạn nhân. Điều này cho phép kẻ tấn công giành được sự truy cập tới máy tính cá nhân của nạn nhân và chạy các chương trình ở đó. Các cuộc tấn công thành công đòi hỏi các cổng 139 và 445 là truy cập được trên máy của nạn nhân, mà sẽ có vấn đề nếu, ví dụ, việc chia sẻ tệp và máy in được phép trong một mạng cục bộ.

Microsoft đã tung ra các bản vá để sửa chỗ bị tổn thương SMB đặc biệt này vào cuối năm 2008, đã bổ sung bản vá khác có liên quan tới WinHTTP vào đầu năm 2009 và sau đó cũng đã tung ra các bản vá cho WinINet và Telnet. Tuy nhiên, nhà cung cấp đã cần 7 năm để giải quyết vấn đề này; một bản vá sớm hơn có thể đã có những ảnh hưởng cực kỳ tiêu cực đối với các ứng dụng mạng khi đó.

Hàng loạt các kịch bản khác vẫn còn duy trì được cập nhật – đặc biệt nơi mà những sản phẩm không phải của Microsoft được kết nối. Marsh Ray nói rằng những sản phẩm bị ảnh hưởng có WebKit và Firefox, mà chúng sử dụng NTLM cho những tác vụ như vậy như là sự xác thực ủy quyền và các đăng nhập trang web. Một dự định của Mozilla để ngăn ngừa các cuộc tấn công chơi lại trong Firefox đã gây ra cho xác thực NTLM hoạt động không đúng trên các máy ủy quyền đầu năm nay.

Speaking at the USENIX conference, which ended last week, developer Marsh Ray highlighted an old and known flaw that continues to be underestimated in the Windows world: authentication mechanisms involving NTLMv2 are often insecure. Attackers can potentially intercept the credentials transmitted during log-in and misuse them to log into the servers themselves – without knowing the password. The attackers exploit a weakness in NTLMv2, a protocol which is vulnerable to "replay" and "reflection" attacks although it does transmit the data itself in a secure encrypted form.

While an attacker launching a replay attack can gain access to a server, attacks such as SMB reflection only require the operator of a specially crafted SMB server to send the NTLM log-in credentials of a log-in attempt at the operator's server back to the victim. This allows the attacker to gain access to the victim's PC and execute programs there. Successful attacks do require ports 139 and 445 to be accessible on the victim's machine, which will be the case if, for instance, file sharing and printer sharing are enabled on a local network.

Microsoft released patches to fix this special SMB vulnerability at the end of 2008, added another patch in connection with WinHTTP in early 2009 and subsequently also released patches for WinINet and Telnet. However, the vendor needed seven years to solve the problem; an earlier patch would have had extremely negative effects on network applications at the time.

Numerous other scenarios still remain unpatched – especially where non-Microsoft products are concerned. Marsh Ray said that affected products include WebKit and Firefox, which use NTLM for such tasks as proxy authentication and web page log-ins. An attempt by Mozilla to prevent replay attacks in Firefox caused NTLM authentication to malfunction on proxies earlier this year.

Trong khi Ray đã không khẳng định đã kiểm thử hay chưa một kịch bản tấn công thực tế, thì chuyên gia này đã chỉ ra cho H's associates tại Haise Security rằng NTLMv2 được sử dụng, ví dụ, khi kết hợp Outlook Web Access với một Máy chủ web IIS. Ray nói rằng khi những người sử dụng đăng nhập vào các tài khoản thư điện tử của họ thông qua một mạng công cộng Wi-Fi, thì những kẻ tấn công có thể sử dụng một cách tiềm tàng những quyền ủy nhiệm được truyền để tự mình đăng nhập. Nhiều giải pháp VPN và đăng nhập duy nhất hình như cũng hỗ trợ xác thực NTLM.

Làm khách tại Zdnet, Ray đã bày tỏ những lo lắng của mình rằng chỉ rất ít người hiểu được phạm vi đúng của vấn đề này. Theo ý kiến của nhà nghiên cứu, chỉ một số những người kiểm thử và lập trình viên hiểu biết sâu của các nhà cung cấp - và một ít cao thủ máy tính – đã hiểu được đầy đủ những hệ lụy. Ray nói rằng những biện pháp sửa chữa có sẵn hiện nay chỉ là chuyển sang các giao thức xác thực khác, như Kerberos, hoặc cho phép các tính năng an ninh bổ sung như Ký SMB (SMB Signing).

While Ray didn't confirm having tested an actual attack scenario, the expert did point out to The H's associates at heise Security that NTLMv2 is used, for instance, when combining Outlook Web Access with an Internet Information Server. Ray said that when users log into their email accounts via a public Wi-Fi network, attackers can potentially use the transmitted credentials to log in themselves. Many VPN and single sign-on solutions apparently also support NTLM authentication.

In a guest editorial at ZDnet, Ray expressed his concerns that only very few people understand the true scope of this problem. In the researcher's opinion, only some vendors' penetration testers and developers – and a few hackers – have fully understood the consequences. Ray said that the only currently available remedies are to switch to other authentication protocols, such as Kerberos, or to enable additional security features such as SMB Signing.

(crve)

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Việc mua McAfee của Intel không thay đổi trò chơi về an ninh

Intel's purchase of McAfee not a game changer for security

By Jill R. Aitoro 08/20/2010

Theo: http://www.nextgov.com/nextgov/ng_20100820_2804.php

Bài được đưa lên Internet ngày: 20/08/2010

Lời người dịch: Việc Intel mua McAfee làm dấy lên nhiều đồn đoán rằng Intel sẽ tích hợp các khả năng an ninh vào phần cứng ở mức của con chip. “Các nhà sản xuất chip đang ngày càng tinh chỉnh các kiến trúc mạch tích hợp của họ để đạt được sự thực thi tốt hơn và thông tin an ninh chạy ở mức chip. McAfee có một sự hiểu biết gần gũi về sự tiến bộ từng giờ về các mối đe dọa không gian mạng. Sự sát nhập 2 hãng lại với nhau và bạn phải có được sự đồng vận thực sự”.

Việc hãng Intel mua công ty phần mềm chống virus McAfee sẽ cung cấp cho nhà sản xuất chip máy tính các dữ liệu thời gian thực về những mối đe dọa không gian mạng mà có thể ảnh hưởng tới cách mà an ninh được quản lý ở mức vi xử lý, nhưng nó sẽ có ít ảnh hưởng trực tiếp lên sự phát triển của sản phẩm, theo các chuyên gia về an ninh.

Intel đã công bố hôm thứ 5 rằng hãng đã đồng ý trả 7.68 tỷ USD tiền mặt cho McAfee, mà sẽ hoạt động như một chi nhánh được sở hữu toàn bộ của nhà sản xuất chip hàng đầu.

“Một cách tự nhiên, chúng tôi sẽ có sự truy cập tới những người sáng giá, nhưng McAfee sẽ tiếp tục làm những gì hãng đã làm, và Intel cũng sẽ tiếp tục có những mối quan hệ mạnh với các công ty phần mềm khác”, Patrick Ward, một người phát ngôn cho Intel, nói.

Hầu hết các nhà phân tích nói việc sở hữu một chi nhánh với 80% lợi nhuận ròng có thể cung cấp một nguồn tiền mặt cho một công ty được cho rằng chơi trong một công việc kinh doanh hàng hóa với mức độ lãi rất chật hẹp. Sự mua sắm này cũng đi cùng với sự tập trung đặc biệt của Intel vào an ninh. Vào tháng 3, Intel đã tung ra loạt vi xử lý Xeon 5600, mà được cho là để cung cấp sự mã hóa và giải mã nhanh hơn.

“Intel rất tỉnh táo về sự hiện diện của họ trong thị trường liên bang và rất tỉnh táo về những yêu cầu thường là độc nhất về an ninh của thị trường đó”, Ray Bjorklund, phó chủ tịch cao cấp và giám đốc về tri thức của FedSources, nói. “Các nhà sản xuất chip đang ngày càng tinh chỉnh các kiến trúc mạch tích hợp của họ để đạt được sự thực thi tốt hơn và thông tin an ninh chạy ở mức chip. McAfee có một sự hiểu biết gần gũi về sự tiến bộ từng giờ về các mối đe dọa không gian mạng. Sự sát nhập 2 hãng lại với nhau và bạn phải có được sự đồng vận thực sự”.

Intel Corp.'s acquisition of antivirus software company McAfee Inc. will provide the computer chip manufacturer with real-time data about cyber threats that could influence how security is managed at the processor level, but it will have little direct impact on product development, according to security experts.

Intel announced on Thursday that it had agreed to pay $7.68 billion in cash for McAfee, which will function as a wholly owned subsidiary of leading chip producer.

"Naturally, we'll have access to bright people, but McAfee will continue doing what it has been doing, and [Intel] will continue to have strong relationships with other software companies as well," said Patrick Ward, a spokesman for Intel.

Most analysts said owning a subsidiary with 80 percent gross margins can provide a source of cash for a company that arguably plays in a commodity business with very tight margins. The acquisition also aligns strategically with Intel's sharper focus on security. In March, Intel launched the Xeon Processor 5600 series, which claims to provide faster encryption and decryption.

"Intel is very conscious about their presence in the federal market and very conscious of the often unique security requirements of that market," said Ray Bjorklund, senior vice president and chief knowledge officer at FedSources. "Chip-set manufacturers are increasingly refining their integrated circuit architectures to achieve better performance [and] secure information flow at the chip level. McAfee has an intimate understanding of the hourly evolution of cyber threats. Merge the two together and you should have real synergy."

Peter Firstbrook, một nhà phân tích về an ninh với Gartner, nói McAfee là một sự đầu tư tốt cho Intel vì nó trao cho Intel một vị thế trong thị trường an ninh được chứng minh đang thụt lùi này. Nhưng ông đã lưu ý những khác biệt đáng kể trong nền tảng khách hàng của 2 công ty và các con đường dẫn tới thị trường có thể hạn chế tiềm năng bề nổi đối với Intel.

Các nhà cung cấp chip làm việc trong các chu kỳ dài hạn, được lên kế hoạch tốt, trong khi các công ty về an ninh phải là phản ứng lại nhiều hơn nhiều đối với các điều kiện thị trường”, ông nói. “Trong khi có thể có một số [sở hữu trí tuệ] và [nghiên cứu phát triển] tại McAfee mà [có thể] giúp Intel trong mục tiêu của hãng đưa ra nhiều tính năng an ninh hơn nữa trong các bộ chip của hãng và có liên quan tới các tiện ích phần mềm, thì vẫn còn chưa rõ họ có cần sở hữu công ty để phân phối thứ này không”.

Hồ sơ các phần mềm đang tồn tại của McAfee, mà chúng tập trung vào sư phát hiện truy cập trái phép, chống virus và công nghệ tường lửa, đưa ra ít cơ hội để cải thiện các tính năng an ninh của vi xử lý, Amit Yoran, chủ tịch và giám đốc điều hành của hãng phần mềm an ninh NetWitness và là cựu giám đốc của Bộ phận An ninh không gian mạng Quốc gia của Bộ An ninh Quốc nội, nói.

Tôi không cảm thấy điều này sẽ thay đổi một cách chiến lược bức tranh về những khả năng an ninh mà Intel có thể làm được, tôi cũng không mong đợi dòng sản phẩm của McAfee sẽ cải thiện đáng kể bây giờ khi hãng được Intel mua“, ông nói.

Firstbrook cũng nghi ngờ về chiến lược dựa quá nhiều vào an ninh ở mức phần cứng. “Tôi đồng ý rằng làm cho an ninh hơn trong tất cả các lớp của một hệ thống là tốt, nhưng khó mà tin được rằng Intel sẽ có khả năng thế nào đó để giải quyết an ninh ở lớp chip”, ông nói. “Trở ngại chính với việc dựa vào phần cứng dựa trên an ninh là xu hướng hướng tới một môi trường hỗn hợp hơn; không có điểm nào trong tương lai một khách hàng hoặc doanh nghiệp sẽ có tất cả các thiết bị là của Intel cả”.

Peter Firstbrook, a security analyst with Gartner, said McAfee is a good investment for Intel because it gives Intel a position in the recession-proof security market. But he noted significant differences in the two companies' customer base and routes to market could limit the upside potential for Intel.

"Chip vendors work on long-term, well-planned cycles, while security companies have to be much more reactive to market conditions," he said. "While there can be some [intellectual property] and [research and development] at McAfee that [could] help Intel in its goal of offering more security features in its chip sets and related software utilities, it's unclear that they needed to own the company to deliver this."

McAfee's existing software portfolio, which focuses on intrusion detection, antivirus and firewall technology, offers little opportunity to enhance security features of the microprocessor, said Amit Yoran, chairman and chief executive officer of security software company NetWitness and former director of the Homeland Security Department's National Cybersecurity Division.

"I don't feel this strategically changes the landscape of security capabilities that Intel can bake in, nor do I expect the McAfee product line to significantly improve now that the company is owned by Intel," he said.

Firstbrook also questions the strategy of relying too heavily on security at the hardware level. "I agree that baking more security into all layers of a system is good, [but] it is difficult to believe that Intel will somehow be able to solve security at the chip layer," he said. "The major impediment with relying on hardware based security is the trend towards a more heterogeneous environment; at no point in the future will a consumer or a business have all Intel devices."

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Tư, 25 tháng 8, 2010

Microsoft: 'Chúng tôi yêu nguồn mở'


-->
Microsoft: 'We love open source'
Không còn gọi Linux là một 'bệnh ung thư' nữa, chiến lược nguồn mở của Microsoft sẽ chuyển
No longer calling Linux a ‘cancer,' Microsoft open source strategy continues to shift
By Jon Brodkin, Network World
August 23, 2010 01:22 PM ET
Bài được đưa lên Internet ngày: 23/08/2010
Lời người dịch: Bây giờ đã có lãnh đạo của Microsoft nói rằng “Chúng tôi yêu nguồn mở!”, ai tin nhỉ? Thế giới nguồn mở hay các fan hâm mộ Microsoft? Có người cho rằng Microsoft cần phải đặt cược lớn hơn nữa vào nguồn mở, chứ không hời hợt như bây giờ, cũng có người cho rằng, Microsoft nên chớp lấy cơ hội khi mà Oracle đi những bước sai lầm như cho ngừng dự án OpenSolaris hay kiện Google Android về Java để làm thân hơn với thế giới nguồn mở. Và dù thế nào đi chăng nữa, Microsoft cũng hiểu rằng, hãng cần phải thay đổi vì chính mình, vì tính tương hợp mà mọi khách hàng yêu cầu, đặc biệt khi mà có sự bùng nổ của cái gọi là “điện toán đám mây”. Chúng ta hãy chờ xem.
Mọi người trong thế giới Linux vẫn nhớ bình luận nổi tiếng của CEO Steve Ballmer của Microsoft rằng Linux là một “bệnh ung thư” đã đe dọa sở hữu trí tuệ của Microsoft.
Ballmer vẫn còn là CEO của Microsoft, nhưng bình luận đó đã xảy ra vào năm 2001, một thời xa xưa trong thị trường công nghệ. Trong khi Microsoft vẫn không chính thức hủy bỏ tuyên bố của hãng rằng Linux vi phạm các bằng sáng chế của hãng, thì ít nhất một lãnh đạo của Microsoft thừa nhận rằng quan điểm chiến tranh trước kia của hãng từng là một sai lầm. Microsoft muốn thế giới hiểu, bất kỳ những gì mà hãng đã đưa ra với Linux, hãng không còn có bất kỳ phàn nàn nào đối với nguồn mở nữa.
Các cột mốc trong quan hệ giữa Microsoft/Linux
Trong năm 2010 Microsoft đang cố gắng cật lực không trở thành kẻ thù số 1 đối với những người cầm đầu nguồn mở, trong một số trường hợp bằng việc tiến hành những đóng góp chính cho mã nguồn mở và trong những trường hợp khác bằng việc làm cho các sản phẩm của Microsoft tương hợp được với các phần mềm của nguồn mở.
“Chúng tôi yêu nguồn mở”, Jean Paoli của Microsoft nói trong một cuộc phỏng vấn gần đây với Network Worrld. “Chúng tôi đã làm việc với nguồn mở từ lâu bây giờ”.
Sai lầm của việc đánh đồng tất cả công nghệ nguồn mở với Linux là “rất rất ấu trĩ”, Paoli nói. “Đó thực sự là đã từ lâu rồi”, ông nói. “Chúng tôi hiểu được sai lầm của chúng tôi”.
Paoli là tổng giám đốc của đội chiến lược về tính tương hợp của Microsoft, mà động chạm tới một số vấn đề của nguồn mở. Một cựu binh 14 năm của Microsoft, Paoli cũng là người đồng sáng tạo ra đặc tả XML.
Công việc gần đây của Paoli liên quan tới một sáng kiến mới của Microsoft thúc đẩy tính tương hợp giữa các thành phần chính của các mạng đám mây. Sáng kiến này, được mô tả trong tháng 07 tại Hội nghị Nguồn mở của O'Reilly, có dự định khuyến khích tính khả chuyển của dữ liệu; sử dụng các công nghệ dựa vào các tiêu chuẩn; dễ dàng cho sự chuyển đổi và triển khai giữa các mạng đám mây; và lựa chọn nhà phát triển.
Everyone in the Linux world remembers Microsoft CEO Steve Ballmer's famous comment that Linux is a "cancer" that threatened Microsoft's intellectual property.
Ballmer is still CEO of Microsoft, but that comment occurred in 2001, a lifetime ago in the technology market. While Microsoft hasn't formally rescinded its declaration that Linux violates its patents, at least one Microsoft executive admits that the company’s earlier battle stance was a mistake. Microsoft wants the world to understand, whatever its issues with Linux, it no longer has any gripe toward open source.
In 2010 Microsoft is trying hard not to be public enemy No. 1 to open source proponents, in some cases by making key contributions to open source code and in other cases by making Microsoft products interoperable with open source software.
"We love open source," says Jean Paoli of Microsoft in a recent interview with Network World. "We have worked with open source for a long time now."
The mistake of equating all open source technology with Linux was "really very early on," Paoli says. "That was really a long time ago," he says. "We understand our mistake."
Paoli is the general manager of Microsoft's interoperability strategy team, which touches on some open source issues. A Microsoft veteran of 14 years, Paoli is also the co-creator of the XML specification.
Paoli's recent work involves a new Microsoft initiative to promote interoperability among the key components of cloud networks. The initiative, described in July at the O'Reilly Open Source Convention, is attempting to promote data portability; use of standards-based technologies; ease of migration and deployment across cloud networks; and developer choice.
Sáng kiến này không hoàn toàn là một dự án nguồn mở nhưng nó minh họa cho mối quan hệ tiến bộ của Microsoft với các công nghệ mở. Microsoft dường như đang tiến hành một nỗ lực có dự tính để đối xử tốt với một số phần của cộng đồng nguồn mở, và hãng có thể có lợi trong trò chơi quan hệ công chúng từ những động thái không được quần chúng ưa thích của Oracle, mà đang kết thúc dự án OpenSolaris và kiện Google sử dụng Java nguồn mở trong Android.
Vẫn còn những chỉ trích về thái độ của Microsoft đối với nguồn mở, và Microsoft đã trao cho chính mình một con mắt đen vào năm 2007 bằng việc kêu rằng Linux và các phần mềm nguồn mở khác vi phạm tổng cộng 235 bằng sáng chế của Microsoft. Và trong năm 2008, Bill Gates đã kêu đi kêu lại rằng các giấy phép nguồn mở đảm bảo “rằng không ai có thể bao giờ đó cải tiến được phần mềm”.
Microsoft cũng đã tung ra một vụ kiện bằng sáng chế chống lại nhà cung cấp GPS TomTom năm ngoái, ép TomTom phải trả tiền cho các giấy phép của Microsoft, và đã có khả năng ép HTC trả phí bản quyền sử dụng Android.
Microsoft ôm lấy “công nghệ thông tin pha trộn”
Nhưng Paoli nói Microsoft nhận thức được rằng các khách hàng của hãng sử dụng một sự pha trộn các công nghệ sở hữu độc quyền và nguồn mở.
Microsoft đã tung ra một số công nghệ theo giấy phép nguồn mở của riêng mình (“Giấy phép Công cộng của Microsoft – MPL”), như IronRuby, mà tích hợp mã .Net với ngôn ngữ lập trình Ruby.
The initiative isn't strictly an open source project but it does illustrate Microsoft’s evolving relationship with open technologies.Microsoft seems to be making a concerted effort to befriend portions of the open source community, and the company could benefit in the public relations game from unpopular moves by Oracle, which is ending the OpenSolaris project and suing Google over use of open source Java in Android.
There are still critics of Microsoft's attitude toward open source, and Microsoft gave itself a black eye in 2007 by claiming that Linux and other open source software violate a whopping 235 Microsoft patents. And in 2008, Bill Gates reportedly claimed that open source licenses ensure "that nobody can ever improve the software."
Microsoft also launched a patent lawsuit against GPS vendor TomTom last year, forcing TomTom to pay Microsoft licensing fees, and was able to force HTC to pay it royalties over use of Android.
Microsoft embraces "mixed IT"
But Paoli says Microsoft recognizes that its customers use a mix of proprietary and open source technologies.
Microsoft has released some technology under its own open source license (the "Microsoft Public License"), such as IronRuby, which integrates .Net code with the Ruby programming language.
“Hôm nay, thực sự, thế giới là về công nghệ thông tin pha trộn”, Paoli nói. “Hôm nay thực sự là nhiều khách hàng, nếu không nói là đa số các khách hàng mà tôi nói tới, sử dụng Oracle và Red Hat và Microsoft và IBM và Vmware và Google, … Tất cả xung quanh những gì mà chúng tôi gọi là công nghệ thông tin pha trộn. Bạn có các phần mềm thương mại và nguồn mở cùng với nhau, trong nhiều, nhiều trường hợp”.
Việc khiếu nại về bằng sáng chế nổi cộm của Microsoft năm 2007 đã không có giá trị gì nhiều. Khiếu nại này dường như đã định đặt ra nền tảng cho một quan điểm khắc nghiệt hơn về sở hữu trí tuệ và việc cấp phép, nhưng sau sự lội ngược dòng công khai này thì Microsoft đã trở nên khôn hơn về cách mà hãng tiếp cận các vấn đề của Linux và nguồn mở, nhà phân tích Jay Lyman của Nhóm 451, nói.
“Tôi nghĩ đã thật khó khăn, nếu không nói là không thể đối với Microsoft xóa đi nỗi buồn đó”, Lyman nói. “Họ đã bị hỏi để trích ra những bằng sáng chế nào đã bị vi phạm và họ không bao giờ làm gì được xa hơn”.
Khi Linux đã giành được sự phổ biến, Microsoft đã chìa tay ra với cộng đồng Linux trực tiếp bằng động thái lớn nhất của hãng hướng tới sự hòa giải. Hãng đã đề xuất mã nguồn các trình điều khiển để đưa vào nhân Linux, với hy vọng cung cấp “những cái móc cho bất kỳ phát tán nào của Linux chạy trên Windows Server 2008 và công nghệ ảo hóa Hyper-V của hãng”, như Network Worrld đã nói khi đó. Sự đề xuất mã nguồn đã xảy ra theo cùng giấy phép GPL, mà Bill Gates đã từng được biết tới là đã chỉ trích.
Hai tháng sau quyết định này Microsoft đã bị chỉ trích bởi Greg Kroah-Hartman, người đứng đầu dự án trình điều khiển Linux mà đã nhận mã nguồn đó từ Microsoft. Greg Kroah-Hartman đã nói rằng “Các lập trình viên của Microsoft dường như đã biến mất, và không ai trả lời các thư điện tử của tôi nữa”.
Nhưng Microsoft đã có được hành đồng của mình cùng với điều đó và mọi thứ dường như bây giờ là tốt.
“Từ quan điểm của tôi, là tốt”, Kroah-Hartman nói trong một thư điện tử cho Network World. “Mã nguồn là trong cây nhân chính, Microsoft đang tiếp tục gửi các bản vá để vá những thứ và một ít các tính năng mới đã được đóng góp bởi các lập trình viên khác, và đã có một số bản vá từ cộng đồng để sửa lỗi một số vấn đề rõ ràng hơn trong mã nguồn đó.”
"Today, really, the world is around mixed IT," Paoli says. "Today it is a reality that many customers, if not the majority of customers I talk to, use Oracle and Red Hat and Microsoft and IBM and VMware and Google, etc. It's all around what we are calling mixed IT. You have commercial software and open software together, in many, many cases."
Microsoft's bold patent claim in 2007 didn't amount to much. The claim seemed intended to lay the groundwork for a tougher stance on intellectual property and licensing, but after public backlash Microsoft has gotten smarter about how it approaches Linux and open source issues, says analyst Jay Lyman of The 451 Group.
"I think it's been hard, if not impossible for Microsoft to live that down," Lyman says. "They were asked to cite which patents were violated and they never did take it that far."
As Linux gained in popularity, Microsoft reached out to the Linux community directly with its biggest move toward reconciliation. It submitted driver source code for inclusion in the Linux kernel, with the intention of providing "the hooks for any distribution of Linux to run on Windows Server 2008 and its Hyper-V hypervisor technology," as Network World reported at the time. The code submission had to occur under the same GPL license, which Bill Gates has been known to criticize.
Two months after this decision Microsoft was criticized by Greg Kroah-Hartman, the Linux driver project lead who accepted the code from Microsoft. Kroah-Hartman reported that "Microsoft developers seem to have disappeared, and no one is answering my e-mails."
But Microsoft got its act together and everything seems to be fine as of now.
"From my perspective, [it's going] great," Kroah-Hartman said in an e-mail to Network World. "The code is in the main kernel tree, Microsoft is continuing to send patches to fix up things and a few new features have been contributed by other developers, and there have been a number of patches from the community to fix up some of the more obvious problems in the code."
Mặc dù vấp ngã sớm, Kroah-Hartman bây giờ nói, “Tôi không nghĩ về bất kỳ thứ gì tiêu cực về dự án này”.
Tiếp tục, Kroah-Hartman nói để mong đợi “nhiều hơn những bản vá y như vậy tiếp tục xảy ra, mã nguồn được làm sạch tiếp, và cuối cùng, mã nguồn sẽ đi khỏi cây theo mức để đi vào thư mục phụ của riêng nó trong phần chính của nhân. Trong khi chờ đợi, mọi người đang chỉ sử dụng mã nguồn tốt, mỗi ngày”.
Khi được nói về bình luận của Paoli rằng Microsoft yêu nguồn mở, Kroah-Hartman nói, “Đó là một lời trích tốt, tôi thích nó”.
Nhưng trong khi dự án trình điều khiển Linux dường như là một thành công, thì nó không có nghĩa là toàn bộ “cộng đồng nguồn mở” sẵn sàng gọi Microsoft là bạn thay vì là kẻ thù. Nguồn mở là một tiếp cận đối với việc phát triển công nghệ, và ở một mức độ nào đó là một triết lý. Bằng bản chất tự nhiên, nguồn mở không thể được trình bày bằng một giọng duy nhất.
“Bạn cần cẩn thận về khái niệm, 'cộng đồng nguồn mở'”, Kroah-Hartman nói. “Đó là một nhóm khổng lồ, tất cả của nó hoạt động động lập và có những quan điểm và mục tiêu của riêng họ. Tất cả tôi có thể đại diện là quan điểm của riêng tôi như một thành viên của đội nhân Linux và như một lập trình viên mà tạo ra những phát tán Linux khác nhau. Vì thế, theo quan điểm đó, thú vị để thấy Microsoft đã trở thành một phần của đội phát triển nhân Linux. Họ có trách nhiệm đối với các báo cáo lỗi từ những người sử dụng và những lập trình viên khác và tương tác rất tốt, làm cho nó thành một 'mối quan hệ' khá tốt từ quan điểm của tôi”.
Despite the early hiccup, Kroah-Hartman now says, "I can't think of anything negative about this [project]."
Going forward Kroah-Hartman says to expect "More of the same, patches continue to happen, the code is cleaned up further, and eventually, the code will move out of the staging tree into its own subdirectory in the main portion of the kernel. All the while, people are using the code just fine, every day."
When told of Paoli's comment that Microsoft loves open source, Kroah-Hartman says, "That's a nice quote, I like it."
But while the Linux driver project seems to be a success, it does not mean the entire "open source community" is ready to call Microsoft friend instead of foe. Open source is an approach to developing technology, and to some extent a philosophy. By its nature, open source cannot be represented by a single voice.
"You need to be careful about the term, 'open source community,'" Kroah-Hartman says. "That's a huge group, all of which operate independently and have their own views and goals. All I can represent is my own view as a member of the Linux kernel team and as a developer who creates different Linux distributions. So, in that viewpoint, it's nice to see Microsoft become part of the Linux kernel development team. They are responsive to bug reports from users and other developers and interact quite well, making it a pretty good 'relationship' from my viewpoint.
“Nhưng cũng nhận thức rằng đây là mối quan hệ giữa những cá nhân, không phải giữa những công ty. Đó là một trong những thứ tốt nhất mà tôi thấy về sự phát triển của nguồn mở, các công ty sẽ không tham gia, đây là tất cả các mối quan hệ cá nhân, cuối cùng là vậy”.
Microsoft cần mở rộng mối quan hệ với Linux, một số người nói
Microsoft chỉ là “hiểu biết qua loa” trong nguồn mở vào thời điểm này, Matt Asay, giám đốc điều hành của nhà cung cấp Ubuntu Linux Canonical, trong bài báo trên The Register, nói.
“Một sự đánh cược lớn mà Microsoft nên tiến hành là về nguồn mở, công cụ của kẻ thua, cái nhãn mà đang phù hợp với người khổng lồ ở Redmond”, Asay nói.
Microsoft ”cần đi sâu vào Linux”, chứ không phải bằng việc thay thế Windows bằng Linux mà bằng “việc mua công việc kinh doanh SuSE Linux của Novell và tập trung nó hoàn toàn vào di động”, Asay tranh luận (mặc dù có lẽ ông đơn giản muốn Microsoft loại bỏ đi một trong những đối thủ cạnh tranh của mình).
"But also realize that this is a relationship among individuals, not among companies at all. That's one of the best things I find about open source development, the companies are not involved, it's all personal relationships in the end."
Microsoft needs to extend relationship with Linux, some say
Microsoft is only "dabbling" in open source at this point, argues Matt Asay, chief operating officer of Ubuntu Linux vendor Canonical, in a column for The Register.
"One big bet Microsoft should make is on open source, the tool of the underdog, a label that is coming to fit the Redmond giant," Asay says.
Microsoft "needs to go deep on Linux," not by replacing Windows with Linux but by "acquiring Novell's SUSE Linux business and focusing it completely on mobile," Asay argue (though perhaps he simply wants Microsoft to take out one of his competitors).
“Nguồn mở đưa ra cho công ty một cách để giữ hàng tỷ USD của Windows và Office của hãng trong khi vẽ ra tiến trình hướng tới các công việc kinh doanh cho một hoặc nhiều tỷ USD tiếp sau. Đây là một vụ đánh cược lớn, nhưng biết rằng những thất bại của hãng với KIN và Zune, thì đã tới lúc Microsoft phải nắm lấy sự rủi ro lớn hơn nhiều về nguồn mở”, Asay kết luận.
Liệu Microsoft có lặn sâu hơn vào nguồn mở hay không là một câu hỏi, nhưng một tiếng nói nổi tiếng trong phần mềm nói cuộc chiến tranh giữa Microsoft và nguồn mở là thứ của quá khứ, một phần vì Microsoft có thể không phá hủy được nguồn mở ngay cả nếu nó muốn.
“Cuộc chiến đã đi qua”, Mitch Kapor, người đã sáng lập ra Lotus Software, Quỹ Electronic Frontier Foundation, Quỹ Ứng dụng Nguồn Mở, và đã giúp tạo ra Quỹ Mozilla, đã nói trong một bài báo của Guardian vào năm ngoái.
“Ở mức chi tiết, có một triệu vấn đề phải khắc phục – nhưng liệu nguồn mở có giết chết phần mềm hay không? Không ai nói điều đó được”, Kapor cũng nói khi đó.
Microsoft có thể giành được từ những bước đi sai lầm của Oracle
Microsoft có một cơ hội để thúc đẩy uy tín của hãng trong số những người nổi tiếng về nguồn mở một phần vì những sai lầm trong các mối quan hệ công chúng của Oracle, mà như được lưu ý ở trước đang chấm dứt dự án OpenSolaris và kiện Google về sử dụng Java.
Điều không may cho Oracle là việc hãng trước đó đã ôm lấy Linux bằng việc thuộc về các tổ chức nguồn mở, đóng góp mã nguồn cho Linux và hỗ trợ Linux trong doanh nghiệp, Lyman nói. Trong trường hợp của vụ kiện Java, Oracle dường như công khai tấn công cộng đồng nguồn mở rộng lớn, thậm chí dù cái đích cụ thể là Google.
Những động thái của Oracle làm cho Microsoft trông còn tốt hơn khi so sánh, Lyman nói.
“Điều này là tốt cho Microsoft, rằng Oracle đang được nói về như một kẻ thù của phần mềm nguồn mở”, ông nói. “Nhiều người quan sát thấy hành vi tương tự từ Oracle mà là những gì làm cho Microsoft lo lắng. Oracle có lẽ có thể đã làm được công việc tốt hơn để đảm bảo không có ai nghĩ họ đang tấn công nguồn mở”.
Đi tiếp, Microsoft sẽ vẫn đấu tranh để cân bằng các nhu cầu đối với việc kinh doanh cấp phép của hãng chống lại rủi ro xuất hiện quá nhiều kiện tụng. “Tôi nghĩa Microsoft nhận thức được rằng hành động pháp lý sai có thể dẫn tới một câu trả lời lan rộng hơn”, Lyman nói.
"Open source offers the company a way to keep its Windows and Office billions while charting a course toward its next one or more billion-dollar businesses. It's a big bet, but given its failures with KIN and Zune, it's about time for Microsoft to take a much bigger risk on open source," Asay concludes.
Whether Microsoft dives deeper into open source is an open question, but one prominent voice in software says the war between Microsoft and open source is a thing of the past, in part because Microsoft could not destroy open source even if it wanted to.
"The battle is over," Mitch Kapor, who founded Lotus Software, the Electronic Frontier Foundation, the Open Source Applications Foundation, and helped create the Mozilla Foundation, said in a Guardian article last year.
"At the detailed level, there are a million issues to work out -- but will open source kill software? Nobody's saying that," Kapor also said at the time.
Microsoft can gain from Oracle's missteps
Microsoft has an opportunity to boost its reputation among open source proponents in part because of public relations mistakes by Oracle, which as noted earlier is ending the OpenSolaris project and suing Google over use of Java.
The unfortunate thing for Oracle is that it has previously embraced Linux by belonging to open source organizations, contributing to the Linux code and supporting Linux in the enterprise, Lyman says. In the case of the Java lawsuit, Oracle appears publicly to be attacking the open source community at large, even though its specific target is Google.
The Oracle moves do make Microsoft look good by comparison, Lyman says.
"This is good for Microsoft, that Oracle is being talked about as a foe of open source software," he says. "A lot of observers see similar behavior from Oracle that is the stuff that got Microsoft in trouble. Oracle probably could have done a better job of making sure nobody thought they were attacking open source."
Going forward, Microsoft will still struggle to balance the needs of its licensing business against the risk of appearing too litigious. "I think [Microsoft is] aware that the wrong legal action could lead to a more widespread response," Lyman says.
Microsoft không có một cá nhân nào giám sát tất cả các sáng kiến nguồn mở (trừ phi bạn tính tới CEO Ballmer). “Sáng kiến nguồn mở của Microsoft là một trách nhiệm được chia sẻ khắp tổ chức, và hơn 150 người khắp công ty đóng một vai trò sống còn trong việc tăng cường những nỗ lực hợp tác trong cộng đồng nguồn mở”, một người phát ngôn của Microsoft, nói.
Nhưng Microsoft có nhiều dự án mà ôm lấy nguồn mở và một website chuyên dụng làm việc với các dự án và mục tiêu nguồn mở của hãng.
Trên mặt trận ảo hóa, Microsoft đã xung đột với Vmware, nhà sản xuất phần mềm ảo hóa sở hữu độc quyền, nhưng đã kết đối tác với Citrix, mà bán công nghệ dựa trên sự ảo hóa nguồn mở của Xen.
Paoli lưu ý vài sáng kiến minh họa cam kết của Microsoft đối với nguồn mở và các tiêu chuẩn mở. Microsoft đã giúp tạo ra OData, Giao thức Dữ liệu Mở ODP, mà sử dụng các công nghệ Web để “giải phóng” các dữ liệu cho các ứng dụng mà có thể nếu khác đi sẽ bị khóa trói. Microsoft gần đây cũng đã mở rộng Quỹ CodePlex để khuyến khích sự phát triển của nguồn mở.
Đội làm Windows Azure của Microsoft cũng đã cung cấp bộ công cụ phát triển phần mềm cho các lập trình viên mà sử dụng PHP và Java, không chỉ cho khung công việc .NET sở hữu độc quyền. Không chắc cao độ có bao giờ đó Windows sẽ trở thành một hệ điều hành nguồn mở. Microsoft đang thực hiện các động thái có chủ đích mà chúng ủng hộ uy tín nguồn mở để đáp ứng những nhu cầu thị trường thực tế. Nếu Microsoft tiếp tục lảng xa nguồn mở hoàn toàn, thì hãng có thể đánh mất các khách hàng đang tồn tại và những cơ hội mới tiềm tàng cho sự phát triển.
Cuối cùng, sự ôm lấy các nguyên tắc về nguồn mở của Microsoft sẽ chỉ đi cho tới nay.
Microsoft doesn't have a single official who oversees all of its open source initiatives (unless you count CEO Ballmer). "Microsoft's open source initiative is a shared responsibility across the organization, and more than 150 people across the company play a critical role in strengthening collaboration efforts among the open source community," a Microsoft spokesperson says.
But Microsoft has multiple projects that embrace open source and a dedicated Web site detailing its open source projects and goals.
On the virtualization front, Microsoft has clashed with VMware, the maker of proprietary virtualization software, but partnered with Citrix, which sells technology based on the Xen open source hypervisor.
Paoli notes several initiatives that illustrate Microsoft's commitment to open source and open standards. Microsoft helped create OData, the Open Data Protocol, which uses Web technologies to "free" data from applications that might otherwise lock it up. Microsoft also recently expanded the CodePlex Foundation to encourage development of open source.
Microsoft's Windows Azure team has also provided software development kits for developers who use PHP and Java, not just for its own proprietary .NET Framework.
In the end, Microsoft's embrace of open source principles will only go so far. It's highly unlikely that Windows will ever become an open source operating system. Microsoft is making targeted moves that bolster its open source reputation in response to real market demands. If Microsoft continued to shun open source completely, it would have lost existing customers and potentially new opportunities for growth.
Trong lúc khi mà Microsoft không còn là công ty kỹ thuật đáng giá nhất thế giới nữa – thì cái mác đó, được đo bằng sự thực hành của thị trường chứng khoán, bây giờ được giữ bởi Apple – Steve Ballmer không đủ sức để bỏ qua một mãnh lực của thị trường rộng lớn như một công ty được sắp đặt ra bởi nguồn mở.
Tính tương hợp trong nhiều công nghệ, mà thường liên quan tới sự tích hợp với phần mềm nguồn mở, là những gì mà các khách hàng đang yêu cầu, Paoli nói. Những yêu cầu này sẽ chỉ tăng trưởng mạnh hơn vì sự nở rộ của điện toán đám mây và những lo lắng bị khóa trói vào nhà cung cấp mà điện toán đám mây đã tạo ra và khuếch đại.
“Chúng tôi biết rằng các tổ chức đang chạy một môi trường IT pha trộn”, Paoli nói. “Tất cả họ có Windows và Linux và IBM. Tất cả họ đã nói cho chúng tôi rằng tính kết nối, tính tương hợp là chìa khóa, và tính mềm dẻo, để lựa chọn những gì muốn sử dụng và khi họ muốn để sử dụng nó”.
Theo Jon Brodkin trên Twitter: www.twitter.com/jbrodkin.
In a time when Microsoft is no longer the world's most valuable tech company -- that title, measured by stock performance, is now held by Apple -- Steve Ballmer can't afford to ignore a market force as large as the one posed by open source.
Interoperability among many technologies, which often involves integration with open source software, is what customers are demanding, Paoli says. Those demands will only grow more strong because of the proliferation of cloud computing and the vendor lock-in concerns cloud computing has created and amplified.
"We know that organizations are running a mixed IT environment," Paoli says. "They all have Windows and Linux and IBM. They all told us that connectivity, interoperability are key, and flexibility, to choose what want to use and when they want to use it."
Follow Jon Brodkin on Twitter: www.twitter.com/jbrodkin
Dịch tài liệu: Lê Trung Nghĩa

Liên minh có kế hoạch sân chơi bình đẳng FOSS trong các dự án của Chính phủ Anh

Coalition plans a level playing field for open source software in UK Government projects

August 16, 2010

Theo: http://www.vital-mag.net/2010/08/coalition-plans-a-level-playing-field-for-open-source-software-in-uk-government-projects/

Bài được đưa lên Internet ngày: 16/08/2010

Lời người dịch: Chính phủ mới ở Anh cam kết với nguồn mở: “Năm ngoái nó đã nói rằng nguồn mở phản bình đẳng với các hệ thống sở hữu độc quyền và rằng 'các quyết định mua sắm sẽ được thực hiện trên cơ sở giá trị tốt nhất đối với giải pháp về tiền cho yêu cầu của nghiệp vụ, tính tới tổng chi phí vòng đời sở hữu của giải pháp, bao gồm cả chi phí để thoát ra và chuyển đổi, sau khi đảm bảo rằng các giải pháp thỏa mãn được tối thiểu và cơ bản khả năng, an ninh, tính mở rộng phạm vi, tính có thể chuyển đổi được, các yêu cầu về hỗ trợ và tính có thể quản lý được'. Nó cũng bổ sung rằng chính phủ 'sẽ, bất kỳ khi nào có thể, tránh bị khóa trói vào các phần mềm sở hữu độc quyền'”.

Chính phủ liên minh mới được bầu tại Anh nói rằng sẽ tạo ra một sân chơi bình đẳng cho phần mềm nguồn mở trong các dự án của chính phủ và chia các dự án máy tính thành các dự án nhỏ – mà chính phủ nói sẽ cho các công ty nhỏ cơ hội tốt hơn để cạnh tranh trong các vụ thầu đối với các nhà thầu IT khu vực nhà nước. Liên minh nói sẽ tiến hành các bước để sự mua sắm của chính phủ là mở và giảm chi phí; xuất bản các hợp đồng ICT của chính phủ trực tuyến; tạo một sân chơi bình đẳng cho phần mềm nguồn mở và sẽ cho phép các dự án ICT lớn được chia thành các thành phần nhỏ.

Mặc dù chính quyền của đảng Lao động đã đặt ra mục tiêu khuyến khích sử dụng phần mềm nguồn mở và các biện pháp trong các dự án của chính phủ, nó được cho rằng có ít sự lôi cuốn. Năm ngoái nó đã nói rằng nguồn mở phản bình đẳng với các hệ thống sở hữu độc quyền và rằng 'các quyết định mua sắm sẽ được thực hiện trên cơ sở giá trị tốt nhất đối với giải pháp về tiền cho yêu cầu của nghiệp vụ, tính tới tổng chi phí vòng đời sở hữu của giải pháp, bao gồm cả chi phí để thoát ra và chuyển đổi, sau khi đảm bảo rằng các giải pháp thỏa mãn được tối thiểu và cơ bản khả năng, an ninh, tính mở rộng phạm vi, tính có thể chuyển đổi được, các yêu cầu về hỗ trợ và tính có thể quản lý được'. Nó cũng bổ sung rằng chính phủ 'sẽ, bất kỳ khi nào có thể, tránh bị khóa trói vào các phần mềm sở hữu độc quyền'.

Liên minh cũng đã nhấn mạnh cam kết của mình triển khai băng thông rộng 'siêu nhanh' cho tất cả các vùng: “Chúng tôi sẽ đưa ra các biện pháp để đảm rằng BT và các nhà cung cấp hạ tầng khác cho phép sử dụng các tài sản của họ để đưa ra băng thông rộng siêu nhanh tại các vùng xa xôi vào cùng thời điểm như ở các vùng đông người. Nếu cần, chúng tôi sẽ xem xét sử dụng một phần của chi phí giấy phép TV đang hỗ trợ chuyển mạch số qua để cấp cho băng thông rộng tại các vùng mà thị trường còn chưa với tới được”.

The UK’s newly-elected coalition government says that it will create a level playing field for open source software in government projects and split large computing projects into smaller ones – which it says will give smaller companies a better chance to compete in tenders for public-sector IT contractors.

The coalition says it will take steps to open up government procurement and reduce costs; publish government ICT contracts online; create a level playing field for open-source software and will enable large ICT projects to be split into smaller components.

Although the previous Labour administration had set out an aim to encourage the use of open source software and methods in government projects, it reportedly gained little traction. Last year it said that open source should be on an equal footing with proprietary systems and that ‘procurement decisions will be made on the basis on the best value for money solution to the business requirement, taking account of total lifetime cost of ownership of the solution, including exit and transition costs, after ensuring that solutions fulfil minimum and essential capability, security, scalability, transferability, support and manageability requirements.’ It also added that the government ‘will, wherever possible, avoid becoming locked in to proprietary software’.

The coalition also stressed its commitment to rolling out ‘superfast’ broadband to all areas: “We will introduce measures to ensure the rapid roll-out of superfast broadband access across the country. We will ensure that BT and other infrastructure providers allow the use of their assets to introduce superfast broadband in remote areas at the same time as in more populated areas. If necessary, we will consider using part of the TV licence fee that is supporting digital switch over to fund broadband in areas that the market alone will not reach.”

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Windows trong đám mây: thời gian khởi động lâu, các khó khăn khác không thấy với Linux

Windows in the cloud: long boot times, other difficulties not seen with Linux

RightScale automates Windows on Amazon EC2, but not without difficulty

By Jon Brodkin on Tue, 08/17/10 – 5:02pm.

Theo: http://www.networkworld.com/community/node/65158

Bài được đưa lên Internet ngày: 17/08/2010

Lời người dịch: “Thú vị cách mà các chi tiết an ninh của Windows (như khóa của máy chủ) lên xuống trong toàn bộ quá trình khởi động, làm cho nó lâu hơn gấp 2 lần”, von Eicken viết. “Vấn đề là trong khi thời gian của cài đặt triển khai của Linux trên EC2 thường là 6-8 phút từ năm 2006 xuống dưới 1 phút bây giờ khi sử dụng các ảnh EBS còn thời gian khởi động Windows là khoảng 10-15 phút. Hy vọng Microsoft có thể nhạy bán tới lưu ý rằng thời gian khởi động nhanh là tài sản quan trọng trong đám mây vì chúng làm cho nhiều vấn đề tự động sẽ rất đau đớn nếu phải chờ quá lâu cho các máy chủ có khả năng hoặc sự thay thế bổ sung để lên trực tuyến”.

Chạy các máy chủ Windows trong đám mây của Amazon có thể là dễ dàng hơn một chút, nhưng một dự án của nhà cung cấp quản lý RightScale để cải thiện sự hỗ trợ của Windows chỉ ra rằng mọi người mà sử dụng hệ điều hành này của Microsoft trong các mạng đám mây sẽ đối mặt với những khó khăn mà không có trong thế giới Linux.

Việc chuyển các máy chủ và các ứng dụng sang đám mây chắc chắn làm giảm chi phí phần cứng nội bộ, nhưng nó không tiết kiệm được cho những người chuyên nghiệp về IT cái công việc quản lý, cập nhật và vá lỗi cho các máy chủ ảo chạy trong đám mây. Điều đó giải thích vì sao một công ty như RightScale tồn tại – để đơn giản hóa công việc phiền phức mà các khách hàng đối mặt đối với đám mây tính toán mềm dẻo của Amazon, mà phần mềm như một dịch vụ mà nó xây dựng và nhái cho các máy chủ ảo, thực hiện việc cân bằng tải, sao lưu lưu trữ, và một loạt sự tự động hóa khác, các nhiệm vụ báo cáo và giám sát.

Mâu thuẫn của Windows Azure và Amazon EC2

RightScale có lẽ là một chuyên gia trong việc quản lý các máy chủ ảo dựa trên đám mây, nhưng công việc nó làm là vẫn còn mất thời gian và lắm mưu nhiều mẹo. Và hóa ra là việc quản lý các triển khai cài đặt Windows là phức tạp hơn nhiều so với việc quản lý của Linux.

RightScale hôm thứ ba đã công bố tính sẵn sàng chung về hỗ trợ của mình cho các ứng dụng dựa trên Windows, mà nó đã nắm “gần 1 năm nay” để đưa sự hỗ trợ Windows sánh được với sự hỗ trợ của Linux, theo CTO Thorsten von Eicken của RightScale, nói.

Một vấn đề làm trầm trọng thêm mà von Eicken mô tả trong một bài viết trên blog là thời gian mà nó cần để khởi động các ảnh Windows khi sử dụng dịch vụ lưu trữ dữ liệu Elastic Block Store của Amazon. Những yêu cầu về an ninh của Windows một phần bị kêu, ông nói.

Running Windows servers in the Amazon cloud may have just gotten a lot easier, but a project by the management vendor RightScale to improve Windows support shows that people who use the Microsoft operating system in cloud networks face difficulties not seen in the Linux world.

Moving servers and applications to the cloud certainly reduces internal hardware costs, but it doesn't save IT professionals from the work of managing, updating and patching the virtual servers that run in the cloud. That's why a company like RightScale exists - to simplify the grunt work faced by customers of the Amazon Elastic Compute Cloud, with software-as-a-service that builds and clones virtual servers, performs load balancing, storage backups, and various other automation, reporting and monitoring tasks.

Windows Azure and Amazon EC2 on collision course

RightScale may be an expert in managing cloud-based virtual servers, but the work it does is still time-consuming and tricky. And it turns out that managing Windows instances is more complex than managing Linux ones.

RightScale on Tuesday announced general availability of its support for Windows-based applications, but it took "close to a year" to bring Windows support up to par with Linux support, according to RightScale CTO Thorsten von Eicken.

One aggravating problem von Eicken describes in a blog post is the time it takes to start Windows images when using Amazon's Elastic Block Store data storage service. Windows security requirements are partly to blame, he says.

“Thú vị cách mà các chi tiết an ninh của Windows (như khóa của máy chủ) lên xuống trong toàn bộ quá trình khởi động, làm cho nó lâu hơn gấp 2 lần”, von Eicken viết. “Vấn đề là trong khi thời gian của cài đặt triển khai của Linux trên EC2 thường là 6-8 phút từ năm 2006 xuống dưới 1 phút bây giờ khi sử dụng các ảnh EBS còn thời gian khởi động Windows là khoảng 10-15 phút. Hy vọng Microsoft có thể nhạy bán tới lưu ý rằng thời gian khởi động nhanh là tài sản quan trọng trong đám mây vì chúng làm cho nhiều vấn đề tự động sẽ rất đau đớn nếu phải chờ quá lâu cho các máy chủ có khả năng hoặc sự thay thế bổ sung để lên trực tuyến”.

Blog của Von Eicken mô tả vấn đề này một cách chi tiết và thú vị để đọc. Nhưng điều này và các vấn đề khác mà RightScale gặp là hoàn toàn nói về Microsoft.

Theo von Eicken, các ảnh của Windows thường hiển thị thời gian đồng hồ sai vì “không giống như với các ảnh AWS của Linux, đồng hồ tường của Windows không được đồng bộ với thời gian host ảo và … sự đồng bộ hóa giao thức thời gian mạng NTP ban đầu không phải lúc nào cũng thành công”.

“Vì việc thực thi sự tự động hóa trên một máy chủ mà nghĩa là ngày hôm qua hoặc ngày mai không phải là một trình khởi động thì chúng tôi đã kết luận rằng chúng tôi đã phải phàn nàn về thời gian đồng bộ hóa bằng việc đảm bảo rằng chúng ta có một sự đồng bộ NTP trước khi xử lý với bất kỳ sự tự động nào và cũng chạy tập hợp các máy chủ NTP của chúng ta sao cho chúng ta có thể đảm bảo cho các khách hàng của chúng ta luôn có được các máy chủ NTP trong đám mây sẵn sàng để đồng bộ hóa”, ông viết. “Chúng tôi nghĩ điều này thực sự là một phần của sự nâng đỡ rất lớn và không phân biệt được nổi tiếng mà Amazon tự cảm thấy tự hào để chăm sóc, mà họ đã từ chối một cách lịch thiệp, mà đó thực sự là một sự xấu hổ”.

"It's interesting how the security details of Windows (i.e. the server key) ripple down into the whole boot process, making it take twice as long as it should," von Eicken writes. "The net is that while Linux instance boot times on EC2 have come down from a typical 6-8 minutes back in 2006 to under a minute now when using EBS images the Windows boot times are starting out around 10-15 minutes. Hopefully Microsoft can be sensitized to the notion that fast boot times are an important asset in the cloud because they enable a lot of automation that is very painful if one has to wait so long for additional capacity or replacement servers to come online."

Von Eicken's blog describes the problem in more detail and makes for interesting reading. But this and other problems encountered by RightScale are not blamed entirely on Microsoft.

According to von Eicken, Windows images often display the wrong clock time because "unlike with stock AWS Linux images, the Windows wall clock is not synchronized to the virtualization host's time and ... the initial NTP [network time protocol] synchronization doesn't always succeed."

"Since performing automation on a server that thinks it's yesterday or tomorrow is a non-starter we concluded that we had to beef up the time synchronization by ensuring that we get an NTP sync before proceeding with any automation and also run our own set of NTP servers so we can ensure our customers always have in-cloud NTP servers available to synchronize with," he writes. "We think this really is part of the famous 'muck / undifferentiated heavy lifting' that Amazon prides itself to take care of, but they politely declined, which is really a shame."

RightScale đã xây dựng 40 ảnh Windows để sử dụng trong đám mây của Amazon, một phần vì hãng này đã phải xây dựng các ảnh một cách riêng biệt cho 4 vùng địa lý của EC2 tại Mỹ, châu Âu và châu Á Thái bình dương để làm thỏa mãn cho những hạn chế cấp phép của Windows.

“Xung đột chắc chắn là cao hơn so với Linux, liệu nó có là từ những câu hỏi về giấy phép mà nó cắt ở khắp mọi nơi các cơ chế hiện đòi hỏi khởi động 2 lần, nhưng hoàn toàn có khả năng và Microsoft có thể, nếu hãng tập trung vào đó, làm cho nó tốt hơn nhiều!” von Eicken viết.

Cuối cùng, RightScale nói dịch vụ của hãng bây giờ hỗ trợ Windows 2003 và 2008 cùng với Linux. Đã có khả năng đưa ra những cài đặt triển khai của Windows trên Amazon, tất nhiên, nhưng bây giờ các khách hàng của RightScale sẽ có một thời gian dễ dàng hơn quản lý các số lượng lớn các máy chủ ảo Windows trong đám mây.

RightScale hỗ trợ nhiều đám mây, chứ không chỉ của Amazon, và hãng này hứa rằng các mẫu template được module hóa cho phép tính khả chuyển khắp các mạng khác nhau.

Mục tiêu cuối cùng của điện toán đám mây, là để cung cấp sự truy cập có thể mở rộng về phạm vi, tức thời cho những tài nguyên điện toán và một sự lựa chọn thực tế giữa các nhà cung cấp đám mây mà không có bất kỳ sự khóa trói nào, mà có lẽ cần nhiều năm để hoàn tất. Kinh nghiệm của một công ty như RightScale đưa ra được một miêu tả những thách thức về kỹ thuật có liên quan trong việc làm cho đám mây thành một sự lựa chọn thay thế sống sót được đối với các trung tâm dữ liệu truyền thống.

RightScale built 40 Windows images for use in the Amazon cloud, in part because the company had to build separate images for the four EC2 geographical regions in the United States, Europe and Asia-Pacific to satisfy Windows licensing restrictions.

"The friction along the way certainly is higher than with Linux, whether it's from license questions that crop up everywhere to the mechanics that currently require double-booting, but it is totally possible and Microsoft can, if it focuses on it, make it a lot better yet!" von Eicken writes.

In the end, RightScale says its service now supports Windows 2003 and 2008 on par with Linux. It was already possible to launch Windows instances on Amazon, of course, but now RightScale customers will have an easier time managing large numbers of Windows virtual servers in the cloud.

RightScale supports multiple clouds, not just Amazon's, and the company promises that its modular templates allow portability across different networks.

The ultimate goal of cloud computing, to provide scalable, instantaneous access to computing resources and a real choice between cloud providers without any lock-in, is probably years away from being accomplished. The experience of a company like RightScale provides one illustration of the technical challenges involved in making the cloud a viable alternative to traditional data centers.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Ba, 24 tháng 8, 2010

Tài liêu: “Chỉ dẫn thực tiễn cho việc sử dụng phần mềm tự do trong khu vực nhà nước”

Cách đây vài ngày, trên blog này đã có bài giới thiệu bản dịch sang tiếng Việt của tài liệu “Chỉ dẫn mua sắm của nhà nước về phần mềm nguồn mở” cho các cơ quan nhà nước của các quốc gia thành viên thuộc EU do Chương trình cung cấp tương hợp được các dịch vụ chính phủ điện tử của châu Âu cho các nền hành chính nhà nước, doanh nghiệp và người dân, viết tắt là IDABC (Interoperable Delivery of European eGovernment Services to public Administrations, Businesses and Citizens) – thực chất là chương trình Chính phủ điện tử của Liên minh châu Âu – đã xuất bản vào tháng 03/2010.

Tài liệu này đã được Ủy ban châu Âu duyệt lại và giữ nguyên tên vào tháng 06/2010, có bổ sung thêm những thông tin về những diễn biến mới nhất trong năm 2010 trong các chính sách về phần mềm tự do nguồn mở và chuẩn mở của một số quốc gia thành viên của EU như Tây Ban Nha, Ý và Malta, cũng như khía cạnh kỹ thuật và pháp lý khi một cơ quan nhà nước mua sắm phần mềm tự do nguồn mở và lại muốn được duy trì các đặc tính của phần mềm tự do nguồn mở cho các phiên bản dẫn xuất sau khi cơ quan nhà nước bổ sung thêm các thành phần sửa đổi tùy biến vào phần mềm tự do nguồn mở gốc ban đầu đó. Bản dịch sang tiếng Việt cho tài liệu được duyệt lại này cũng đã được thực hiện xong.

Tài liệu nói về thực tiễn mua sắm phần mềm của các cơ quan nhà nước một cách bất bình đẳng, phân biệt đối xử, phản cạnh tranh và vi phạm các qui định của Liên minh châu Âu về mua sắm của nhà nước một cách tràn lan, có lợi cho các nhà cung cấp phần mềm sở hữu độc quyền và các đại lý của họ và cách để loại bỏ những thực tiễn mua sắm tồi tệ đó bằng những cách thực tiễn và phù hợp với các qui định của pháp luật của Liên minh châu Âu, các quốc gia thành viên, các vùng và địa phương tại các quốc gia thuộc Liên minh châu Âu.

Có lẽ hầu hết những thực tiễn đó là trùng khớp với những gì đang diễn ra trong cách mua sắm công nghệ thông tin nói chung, phần mềm nói riêng tại các cơ quan nhà nước của Việt Nam. Vì vậy, các cơ quan và cá nhân có trách nhiệm về mua sắm cũng như ra quyết định về công nghệ thông tin và truyền thông của Việt Nam rất nên tham khảo tài liệu này.

Xem thêm: “Chỉ dẫn thực tiễn cho việc sử dụng phần mềm tự do trong khu vực nhà nước”, tài liệu của Liên minh châu Âu (EU) đã xuất bản vào tháng 06/2010, bản dịch sang tiếng Việt.

Trân trọng được giới thiệu

Blogger: Lê Trung Nghĩa