Thứ Tư, 15 tháng 10, 2014

Các bài trình bày về CPĐT và PMTDNM ngày 15/10/2014 tại Sở TTTT tỉnh Bắc Ninh



'Xu hướng phát triển và ứng dụng phần mềm nguồn mở trên thế giới và tại Việt Nam' và 'Phần mềm nguồn mở trong chính quyền điện tử' - là 2 bài trình bày tại khóa đào tạo bồi dưỡng kiến thức quản lý nhà nước về công nghệ thông tin cho các cán bộ, công chức năm 2014 do Sở TTTT tỉnh Bắc Ninh tổ chức vào các ngày 15-17/10/2014.


và

Blogger: Lê Trung Nghĩa

Thứ Ba, 14 tháng 10, 2014

Thành phố Udine vật lộn để loại bỏ sự khóa trói vào nhà bán hàng CNTT


Udine city struggles to remove IT vendor lock-in
Submitted by Gijs Hillenius on October 01, 2014
Bài được đưa lên Internet ngày: 01/10/2014
Thành phố Udine của Ý đang loại bỏ 'dần dần và đau đớn' tất cả các quan hệ ràng buộc mà các hệ thống CNTT-TT của thành phố với các hệ điều hành và các giải pháp sản xuất văn phòng sở hữu độc quyền thông thường, các báo cáo của người đứng đầu phòng CNTT, Antonia Scaramuzzi, nói. Thành phố nhằm giới thiệu chậm chạp nhiều lựa chọn thay thế phần mềm tự do nguồn mở hơn.
Không vội vã, thành phố đang triển khai các công nghệ nguồn mở ở những nơi khả thi, tránh các dự án chuyển đổi lớn, Scaramuzzi viết cho OSOR.
Đầu tháng này, site tin tức thương mại về CNTT ZDNet mà thành phố đang làm cho Apache OpenOffice thành bộ phần mềm văn phòng mặc định. Phần mềm đó được cài đặt rồi trong tất cả 900 PC của thành phố. ZDNet viết rằng sự chuyển đổi này sẽ tiết kiệm cho thành phố khoảng 400 euro mỗi PC theo các giấy phép phần mềm sở hữu độc quyền.
Scaramuzzi khẳng định với OSOR rằng trong những tháng tới thành phố sẽ bắt đầu chuyển sang OpenOffice. Phòng CNTT đang sử dụng một khảo sát để tìm ra cái gì trong các công cụ sản xuất văn phòng sở hữu độc quyền vẫn còn sử dụng được, và sẽ bắt đầu huấn luyện nhân viên sử dụng OpenOffice Writer để tạo các tài liệu chính thức. Sự chuyển đổi được kết hợp với sự giới thiệu một hệ thống thông tin mới, ông bổ sung thêm.
Các PC Linux
Thành phố cũng đang bắt đầu loại bỏ các bộ văn phòng sở hữu độc quyền. Điều này sẽ được thực hiện theo các pha, trước hết gồm 130 PC.
“Một hành trình dần dần những chắc chắn là một chiến lược tốt cho sự giới thiệu các công nghệ nguồn mở”, Scaramuzzi viết. “Nó cũng là thực tế, vì chúng tôi không có các tài nguyên con người và tài chính để tung ra các dự án chuyển đổi phạm vi rộng”.
Vào năm 2015, Udine cũng sẽ thí điểm việc thay thế các hệ điều hành PC sở hữu độc quyền, chuyển sang các PC dựa vào Linux. Các thí điểm sớm với Linux đã thất bại vì quá nhiều các ứng dụng của thành phố đã bị khó trói vào nền tảng sở hữu độc quyền có ở khắp nơi, Scaramuzzi nói. Ông hy vọng rằng với nhiều ràng buộc sở hữu độc quyền được gõ bỏ, cuộc thí điểm thứ 2 sẽ chứng minh thành công hơn. “Chúng tôi hiện đang cân nhắc phòng nào của chính quyền thành phố phù hợp nhất cho dự án thí điểm đó”.
The Italian city of Udine is 'gradually and painfully' removing all the ties that bind the city's ICT systems to the usual proprietary operating systems and office productivity solutions, reports head of the IT department, Antonio Scaramuzzi. The city aims to slowly introduce more free and open source software alternatives.
Unhurried, the municipality is implementing open source technologies where feasible, avoiding big migration projects, Scaramuzzi writes to the Open Source Observatory and Repository (OSOR).
Earlier this month, IT trade news site Zdnet that the town is making Apache OpenOffice the default office suite. The software is already installed on all of the city's 900 PCs. ZDNet writes that this switch will save the city about 400 euro per PC in proprietary software licences.
Scaramuzzi confirms to OSOR that in the coming months the city will begin moving to OpenOffice. The IT department is using a survey to find out which of the proprietary office productivity tools are still used, and will begin training staff to use OpenOffice Write to create official documents. The switch is combined with the introduction of a new information system, he adds.
Linux PCs
The city is also beginning the removal of the proprietary office suite. This will be done in phases, the first of which comprises 130 PCs.
"A gradual but steady march is a good strategy for the introduction of open source technologies", writes Scaramuzzi. "It is also practical, because we do not have the human and financial resources for launching large-scale migration projects."
In 2015, Udine will also pilot replacing proprietary PC operating systems, switching to Linux-based PCs. Earlier experiments with Linux failed because too many of the city's applications were locked-in to the ubiquitous proprietary platform, Scaramuzzi says. He is hopeful that with many proprietary ties removed, this second pilot will prove more successful. "We're currently considering which department of the city administration is most suitable for the pilot."
Dịch: Lê Trung Nghĩa

Thứ Hai, 13 tháng 10, 2014

Internet Explorer đứng đầu yêu quái Bản vá ngày thứ Ba tháng Mười


Internet Explorer stars in monster October Patch Tuesday
3 bản vá thi nhau khi Oracle và Adobe chất thêm nỗi đau
Triple patch match as Oracle and Adobe pile on the pain
By John Leyden, 10 Oct 2014
Bài được đưa lên Internet ngày: 10/10/2014
Lời người dịch: Các trích đoạn về Bản vá ngày thứ Ba tháng 10/2014 sẽ được phát hành ngày thứ ba, 14/10/2014: “Đứng đầu danh sách sống còn là một bản cập nhật cho Internet Explorer mà ảnh hưởng tới tất cả các phiên bản được hỗ trợ từ 6 tới 11, trên tất cả các hệ điều hành bao gồm cả Windows RT. Các chỗ bị tổn thương bao trùm một cặp các bản tin sống còn. Qualys viện lý rằng 2 trong số 5 bản cập nhật “quan trọng” đang được ưu tiên phát hành bao trùm các lỗi dạng Thực thi Mã Ở xa - RCE (Remote Code Execution). Các chỗ bị tổn thương đó là một dạng mà cho phép những kẻ tấn công chiếm kiểm soát các máy và thực thi mã tùy ý, thường là một Trojan Truy cập Ở xa - RAT (Remote Access Trojan) hoặc tương tự... các hệ thống dựa vào máy chủ cũng như các máy tính để bàn sẽ cần cập nhật. “Các bản tin đó sẽ ảnh hưởng tới IE, .NET Framework, Microsoft Office, Microsoft Office Web Apps, Microsoft Office Web Services, Microsoft Development Tools và Microsoft Windows””. Không có bản vá nào cho Windows XP!. Lưu ý: Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014. Hơn nữa, các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer và Windows. Nguy hiểm: Microsoft làm việc với FBI để phá an ninh Internet và Tòa án Liên bang Mỹ ra lệnh cho Microsoft phải trao các thư điện tử được lưu trữ trên các máy chủ ở nước ngoài cho các nhà chức trách Mỹ. Xem thêm: Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu.
Tháng 10 lại bội thu bản cập nhật Bản vá ngày thứ Ba với 9 bản tin được xếp hàng để phát hành - 3 trong số đó là sống còn.
Hãng an ninh đám mây Qaulys ước tính 2 bản tin ít “quan trọng” cũng là tồi tệ dù, khi chúng cũng có thể cho phép tiêm mã độc vào các hệ thống bị tổn thương.
Đứng đầu danh sách sống còn là một bản cập nhật cho Internet Explorer mà ảnh hưởng tới tất cả các phiên bản được hỗ trợ từ 6 tới 11, trên tất cả các hệ điều hành bao gồm cả Windows RT. Các chỗ bị tổn thương bao trùm một cặp các bản tin sống còn.
Qualys viện lý rằng 2 trong số 5 bản cập nhật “quan trọng” đang được ưu tiên phát hành bao trùm các lỗi dạng Thực thi Mã Ở xa - RCE (Remote Code Execution). Các chỗ bị tổn thương đó là một dạng mà cho phép những kẻ tấn công chiếm kiểm soát các máy và thực thi mã tùy ý, thường là một Trojan Truy cập Ở xa - RAT (Remote Access Trojan) hoặc tương tự.
Theo đánh giá này, một bản cập nhật cho Microsoft Office 2007 và 2010, cũng như các khiếm khuyết khác trong Windows, cần phải ưu tiên vào tuần sau.
Karl Sigler, quản lý tri thức các mối đe dọa ở Trustwave, đã chỉ ra rằng cả các hệ thống dựa vào máy chủ cũng như các máy tính để bàn sẽ cần cập nhật.
“Các bản tin đó sẽ ảnh hưởng tới IE, .NET Framework, Microsoft Office, Microsoft Office Web Apps, Microsoft Office Web Services, Microsoft Development Tools và Microsoft Windows”, Sigler nói.
“Tất cả các hệ điềuhành dựa vào máy tính cá nhân Windows được hỗ trợ và các hệ điều hành dựa vào máy chủ Windows đều bị ảnh hưởng, vì nhiều bản tin Microsoft Windows dựa vào các thành phần OS nội bộ. Chúng bao gồm các hệ điều hành Windows cũng như Windows Server 2003, hoặc như Windows 8.1 và Windows Server 2012 R2”, ông nói.
Các cài đặt cập nhật IE nên là ưu tiên chính, đặc biệt tháng này vì hơn 20 chỗ bị tổn thương sẽ được sửa trong phần mềm trình duyệt dạng pho mát Thụy Sĩ của Redmond.
Một lần nữa, bản tin IE sẽ có ưu tiên cao nhất để vá, Sigler khuyến cáo. “Điều này đánh dấu bản vá số 9 ngày thứ Ba theo hàng phải đưa vào các bản vá cho IE. Giống như các bản tin IE trước, lần này sẽ có hơn 25 CVE và vài trong số đó được kỳ vọng sẽ bị khai thác bùng nổ”.
Bản vá ngày thứ Ba tháng 10 hứa hẹn đặc biệt bận rộn vì bản vá Flash từ Adobe, cũng như bản cập nhật theo quý của Oracle tất cả đến lúc phải phát hành vào ngày 14/10. Các bản vá theo quý của Oracle “thường lớn và đề cập tới nhiều thành phần phần mềm của một doanh nghiệp điển hình”, Wolfgang Kandek, CTO, Qualys, viết trong một bài trên blog đánh giá 3 bản cập nhất khác nhau.
Tất cả 3 hãng phần mềm đang từ chối các chi tiết về các lỗi sẽ được vá và còn đang treo phân phối các bản cập nhật phần mềm - thực tiễn tiêu chuẩn để bảo vệ chống lại việc trao cho các tin tặc manh mối về cách để tấn công các hệ thống trong khi chờ đợi.
October is stacking up to be a bumper Patch Tuesday update with nine bulletins lined up for delivery — three rated critical.
Cloud security firm Qualys estimates two of the lesser "important" bulletins are just as bad however, as they would also allow malicious code injection onto vulnerable systems.
Top of the critical list is an update for Internet Explorer that affects all currently supported versions 6 to 11, on all operating system including Windows RT. Vulnerabilities discovered in most versions of Windows Server, Windows 7 and 8, and the .NET framework are covered in the other pair of critical bulletins.
Qualys argues that two of the five "important" updates being primed for release cover Remote Code Execution (RCE)-type bugs. The vulnerabilities are of a type that allow hackers to take control of machines and execute arbitrary code, usually a Remote Access Trojan (RAT) or similar.
According to this assessment, an update for Microsoft Office 2007 and 2010, as well as another flaw in Windows, need to be prioritised next week.
Karl Sigler, threat intelligence manager at Trustwave, pointed out that both server-based systems as well as desktops will need updating.
"These bulletins will affect IE, .NET Framework, Microsoft Office, Microsoft Office Web Apps, Microsoft Office Web Services, Microsoft Development Tools and Microsoft Windows," Sigler said.
"All supported Windows PC-based operating systems and Windows server-based operating systems are affected, due to many of the Microsoft Windows bulletins being based upon internal OS components. These include Windows operating systems as old as Windows Server 2003, or as new as Windows 8.1 and Windows Server 2012 R2," he added.
Updating IE installs ought to be the main priority, especially this month because more than 20 vulnerability are due to be fixed in Redmond's Swiss cheese browser software.
Yet again, the IE bulletin will be the highest priority to patch," Sigler advises. "This marks the ninth patch Tuesday in a row to include patches for IE. Like the previous IE bulletins, this will have more than 25 CVEs and some of these are expected to be exploited in the wild."
October's Patch Tuesday promises to be especially busy because a Flash patch from Adobe, as well as Oracle's quarterly update are all due to land on 14 October. Oracle quarterly updates are "usually massive and address many software components of a typical enterprise", Wolfgang Kandek, CTO, Qualys, writes in a blog post assessing these various updates.
All three software firms are withholding details of the flaws to be patched pending delivery of the software updates — standard practice to safeguard against giving hackers clues about how to attack systems in the meantime. ®
Dịch: Lê Trung Nghĩa

Chủ Nhật, 12 tháng 10, 2014

Xem trước Bản vá ngày thứ Ba tháng 10/2014


October 2014 Patch Tuesday Preview
Posted by wkandek in The Laws of Vulnerabilities on Oct 9, 2014 12:33:15 PM
Bài được đưa lên Internet ngày: 09/10/2014
Lời người dịch: Trong Bản vá ngày thứ Ba tháng 10/2014 sẽ phát hành vào ngày thứ ba, 14/10/2014, dự kiến sẽ có 9 bản tin, trong đó các Bản tin số 1, 2 và 3 được Microsoft xếp hạng là sống còn. Tuy nhiên, Bản tin số 6 dù được Microsoft xếp là 'quan trọng', vẫn có khả năng tin tặc thực thi được mã ở xa, điều thường được xếp vào loại 'sống còn'. “Bản tin số 1 là bản cập nhật đầu tiên cho một chỗ bị tổn thương dạng RCE (hoặc có khả năng vài). Đó là cho Internet Explorer và ảnh hưởng tới tất cả các phiên bản được hỗ trợ hiện này từ 6 tới 11 trên tất cả các hệ điều hành, bao gồm cả RT. Một kẻ tấn công có thể chế một trang web độc hại và lôi kéo tới trang đó, ví dụ qua việc Nhiễm độc Máy Tìm kiếm hoặc bằng việc sử dụng các website đã bị nó kiểm soát rồi. Bản tin này sẽ là ưu tiên cao nhất cho bạn bất kề bạn là doanh nghiệp hay là người tiêu dùng. Bản tin số 6 là một cập nhật cho Microsoft Office 2007 và 2010. Microsoft xếp nó là quan trọng, thậm chí dù nó đưa ra RCE trong các ứng dụng. Chúng ta thường xếp hạng các lỗi đó như là sống còn và vì những kẻ tấn công thường xuyên tập trung vào các chỗ bị tổn thương mức ứng dụng mà bạn nên áp dụng bản tin số 6 càng sớm càng tốt”. Không có bản vá nào cho Windows XP!. Lưu ý: Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014. Hơn nữa, các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer và Windows. Nguy hiểm: Microsoft làm việc với FBI để phá an ninh Internet và Tòa án Liên bang Mỹ ra lệnh cho Microsoft phải trao các thư điện tử được lưu trữ trên các máy chủ ở nước ngoài cho các nhà chức trách Mỹ. Xem thêm: Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu.
Sau một Bản vá nhỏ ngày thư Ba vào tháng trước chúng ta sẽ trở về với một kích cỡ thông thường vào tháng này. Chúng ta đang có 9 bản tin với 5 cho phép Thực thi Mã Ở xa - RCE (Remote Code Execution), chủng loại mà chúng ta thường coi là khẩn cấp nhất. Các RCE cho phép kẻ tấn công chiếm kiểm soát máy tính của bạn và thực thi mã trên đó, thường có nghĩa là một mẩu phần mềm độc hại, một Trojan Truy cập Ở xa - RAT (Remote Access Trojan) hoặc tương tự.
Bản tin số 1 là bản cập nhật đầu tiên cho một chỗ bị tổn thương dạng RCE (hoặc có khả năng vài). Đó là cho Internet Explorer và ảnh hưởng tới tất cả các phiên bản được hỗ trợ hiện này từ 6 tới 11 trên tất cả các hệ điều hành, bao gồm cả RT. Một kẻ tấn công có thể chế một trang web độc hại và lôi kéo tới trang đó, ví dụ qua việc Nhiễm độc Máy Tìm kiếm hoặc bằng việc sử dụng các website đã bị nó kiểm soát rồi. Bản tin này sẽ là ưu tiên cao nhất cho bạn bất kề bạn là doanh nghiệp hay là người tiêu dùng.
Bản tin số 6 là một cập nhật cho Microsoft Office 2007 và 2010. Microsoft xếp nó là quan trọng, thậm chí dù nó đưa ra RCE trong các ứng dụng. Chúng ta thường xếp hạng các lỗi đó như là sống còn và vì những kẻ tấn công thường xuyên tập trung vào các chỗ bị tổn thương mức ứng dụng mà bạn nên áp dụng bản tin số 6 càng sớm càng tốt. Những người sử dụng Mac OS X cũng bị ảnh hưởng nếu họ có cài Office 2011, nhưng chúng ta còn chưa nghe thấy các cuộc tấn công chống lại Office trên nền tảng đó.
Bản tin số 2 được Microsoft xếp hạng sống còn và giải quyết các chỗ bị tổn thương trong .NET. Nó ảnh hưởng tới tất cả các hệ điều hành. Ưu tiên cao là bạn có .NET được cài đặt. Tương tự đối với Bản tin số 3, nó là cho một chỗ bị tổn thương sống còn trong hệ điều hành Windows, vì nó cho phép RCE. Chúng ta tin tưởng nó nằm trong một trong các thư viện đồ họa hoặc đa phương tiện.
Bản tin số 5 là chỗ bị tổn thương dạng RCE cuối cùng trong tháng này. Nó là cho Windows và được Microsoft xếp hạng quan trọng, nghĩa là tương tác của người sử dụng có liên quan trong việc kích hoạt chỗ bị tổn thương. Nhiều khả năng một chỗ bị tổn thương định dạng tệp ở một trong các tiện ích được đưa vào.
Các bản tin còn lại số 4, số 7, số 8 và số 9 là các chỗ bị tổn thương cục bộ trong Windows, Office và các công cụ phát triển của Microsoft.
Chúng ta cũng kỳ vọng một bản cập nhật cho Flash từ Adobe.
Bổ sung thêm, Oracle sẽ xuất bản bản cập nhật theo quý của họ vào tuần sau vào Bản vá ngày thứ Ba. Chúng thường là lớn và đề cập tới nhiều thành phần phần mềm của một doanh nghiệp điển hình. Hãy chờ tới ngày thứ Ba để có thêm thông tin.
After a small Patch Tuesday last month we are back to a normal size this month. We are getting nine bulletins with five allowing for Remote Code Execution (RCE), the category that we usually consider the most urgent. RCEs allow the attacker to take control of your machine and execute code on it, usually meaning a piece of malware, a Remote Access Trojan (RAT) or similar.
Bulletin #1 is the first update for an RCE type vulnerability (or more likely several). It is for Internet Explorer and affects all currently supported versions 6 to 11 on all operating system including Windows RT. An attacker would craft a malicious webpage and attract traffic to the page, for example through Search Engine Poisoning or by using web sites already under her control. This bulletin should be the highest priority for you whether you are enterprise or consumer.
Bulletin #6 is an update for Microsoft Office 2007 and 2010. Microsoft rates it as important, even though it provides RCE on the applications. We generally rate these bugs as critical and since attackers frequently focus on application level vulnerabilities you should apply bulletin #6 as soon as possible. Mac OS X users are also affected if they have Office 2011 installed, but we have not yet heard of attacks against Office on that platform.
Bulletin #2 is rated critical by Microsoft and addresses RCE type vulnerabilities in .NET. It affects all operating systems. High priority is you have .NET installed. Similar for Bulletin #3, which is for a critical vulnerability in the Windows operating system, since it allows for RCE. We believe it is located in one the graphics or media libraries.
Bulletin #5 is the last RCE style vulnerability in this month. It is Windows and rated important by Microsoft, meaning user interaction is involved in triggering the vulnerability. Most likely a file format vulnerability in one of the included utilities.
The remaining bulletins #4, #7, #8 and #9 are local vulnerabilities in Windows, Office and Microsoft developer's tools.
We expect an update for Flash from Adobe as well.
In addition Oracle will publish their quarterly update next week on patch Tuesday. These are usually massive and address many software components of a typical enterprise. Tune in on Tuesday for more information.
Dịch: Lê Trung Nghĩa

Thứ Năm, 9 tháng 10, 2014

Genoa dần chuyển sang các công cụ nguồn mở

Genoa gradually switching to open source tools
Submitted by Gijs Hillenius on October 02, 2014
Bài được đưa lên Internet ngày: 02/10/2014
Lời người dịch: Thành phố Genoa của Ý: “ủy viên hội đồng CNTT-TT nói rằng sử dụng và sử dụng lại các giải pháp nguồn mở là một phần của Chương trình nghị sự Số của thành phố, và có liên quan chặt chẽ với việc tạo ra các hệ thống CNTT-TT tương hợp, cả nội bộ và với bên ngoài, tiết kiệm chi phí và gia tăng hiệu quả”.
Thành phố Genoa của Ý sẽ tiếp tục sử dụng nguồn mở ở những nơi có thể, ủy viên hội đồng thành phố có trách nhiệm về CNTT, Isabella Lanzone, nói. Một dự án thí điểm với các máy tính cá nhân PC Linux đang được triển khai và thành phố cũng dần chuyển sang LibreOffice, một bộ phần mềm văn phòng nguồn mở đang được cài đặt song song với một phiên bản nhiều năm của lựa chọn sở hữu độc quyền có ở khắp nơi.
Dự án thí điểm Linux có ý định xem liệu thành phố có thể thay thế hệ điều hành sở hữu độc quyền hay không. Thành phố đang sử dụng một phiên bản không còn được nhà bán hàng duy trì nữa. “Một lựa chọn các máy tính trạm đã được chuyển sang Linux”, ủy viên hội đồng Lanzone đã nói cho OSOR. Dự án thí điểm là một kiểm thử tính tương thích sâu, kiểm thử lựa chọn thay thế nguồn mở cho nhiều ứng dụng được chính quyền thành phố sử dụng.
Linux cũng tiếp tục được sử dụng cho các máy chủ của thành phố, ủy viên hội đồng này bổ sung thêm, và cho việc chạy vài điểm Internet công cộng. Genoa cũng đã cài 63 PC với Debian GNU/Linux trong các trường học. “Phần mềm tự do đang trao cho lớp trẻ sự giới thiệu đầu tiên của chúng về thế giới số”, Lanzone nói.
Thành phố đang sử dung phần mềm học tập điện tử để chuẩn bị cho các nhân viên dân sự của nó cho các thay đổi. “Đặc biệt, chúng tôi có các khóa học về Định dạng Tài liệu Mở - ODF và về sử dụng LibreOffice”.
Chương trình nghị sự số
Vào tháng 9, trong một cuộc phỏng vấn với Chương trình Nghị sự Số, một site tin tức CNTT-TT của Ý, ủy viên hội đồng CNTT-TT nói rằng sử dụng và sử dụng lại các giải pháp nguồn mở là một phần của Chương trình nghị sự Số của thành phố, và có liên quan chặt chẽ với việc tạo ra các hệ thống CNTT-TT tương hợp, cả nội bộ và với bên ngoài, tiết kiệm chi phí và gia tăng hiệu quả.
Vào tháng 5 năm ngoái, hội đồng thành phố đã công bố nó có thể dần chuyển sang các giải pháp phần mềm tự do nguồn mở, nhằm làm giảm sự phụ thuộc của nó vào các nhà bán hàng CNTT. Lúc này, hội đồng thành phố đã sử dụng phần mềm tự do nguồn mở cho hệ thống thư điện tử của mình, cho các hồ sơ công dân và cho website của thành phố.
l'Italia s'è desta
Vào tháng 9, vài chính quyền thành phố Ý đã nêu về sự tiến bộ và các kế hoạch về phần mềm tự do nguồn mở. Điều này bao gồm thành phố Udine, 2 thành phố ở vùng Umbria và thành phố Turin.
The Italian city of Genoa will continue to use open source where possible, says the city councillor responsible for IT, Isabella Lanzone. A pilot with Linux PCs is underway and the city is also gradually moving to LibreOffice, an open source suite of office productivity tools that is being installed side by side with a aged version of the ubiquitous proprietary alternative.
The Linux pilot is intended to see if the city can substitute the proprietary operating system. The city is using a version that is no longer maintained by the vendor. "A selection of workstations have been switched to Linux", councillor Lanzone told the Open Source Observatory and Repository (OSOR). The pilot is an in-depth comparability test, testing open source alternatives for many of the applications used by the city administrations.
Linux also continuous to be used for the city's servers, the councillor adds, and for running several public Internet points. Genoa has also installed 63 PCs with Debian GNU/Linux in schools. "Free software is giving young children their first introduction to the digital world" Lanzone says.
The city is using e-learning to prepare its civil servants for the changes. "In particular, we have courses on the Open Document Format (ODF) and on using LibreOffice."
Digital agenda
In September, in an interview with Digital Agenda, an Italian ICT news site, the ICT councillor says that the use and reuse of open source solutions is part of the city's Digital Agenda, and closely related to making the city's ICT systems interoperable, internally and externally, cost savings and an increase in efficiency.
In May of last year, the city council announced it would increasingly turn to free and open source software solutions, aiming to reduce its dependency on IT vendors. At the time, the city council already used free and open source for its e-mail system, for its citizens records and for the city's website.
l'Italia s'è desta
In September, several Italian city administrations reported on progress and plans regarding free and open source software. This includes the city of Udine, two towns in the Umbria region and the city of Turin.
Dịch: Lê Trung Nghĩa

Thứ Tư, 8 tháng 10, 2014

Đảng Xanh ở Hamburg kêu gọi chuyển sang nguồn mở


Hamburg Greens call for a switch to open source
Submitted by Gijs Hillenius on October 02, 2014
Bài được đưa lên Internet ngày: 02/10/2014
Thành phố Hamburg của Đức sẽ làm giống như Munich, và chuyển sang nguồn mở, Liên minh '90/The Greens (Bündnis 90/Die Grünen) của thành phố nói. Việc chuyển sang phần mềm tự do nguồn mở cho phép đối mới và gia tăng an ninh, và chính quyền thành phố sẽ nhấn mạnh điều này khi lựa chọn các giải pháp CNTT-TT. “Chúng tôi muốn dẫn dắt bằng ví dụ”, Farid Müller, người phát ngôn cho đảng này ở Hamburg, nói. “Chúng tôi muốn một chiến lược thoát ra đối với phần mềm sở hữu độc quyền được hành chính của Hamburg sử dụng”.
Các chính trị gia đang tổ chức một hội nghị hôm 21/10, để thảo luận về các cơ hội của phần mềm nguồn mở cho các doanh nghiệp, xã hội và hành chính nhà nước. Cuộc họp được tổ chức trong sự hợp tác với Liên minh Doanh nghiệp Nguồn Mở - OSB, một nhóm thương mại nguồn mở.
Theo mục đích, hội nghị có kế hoạch trong cùng ngày - và cùng thành phố - như Hội nghị Thượng đỉnh CNTT Quốc gia (Nationale IT-Gipfel), được Bộ Kinh tế và Năng lượng Liên bang Đức và sẽ bao gồm cả Thủ tướng Angela Merkel, tổ chức. Lựa chọn 'Hội nghị Thượng đỉnh CNTT Mở' là cần thiết, vì phần mềm tự do nguồn mở không phải là phần chương trình nghị sự chính trị quốc gia của Đức, đảng Xanh viết.
Ngần ngại
Họ chỉ ra rằng các hãng Internet chính đang sử dụng nguồn mở, và rằng phần mềm đó ngày càng được triển khai ở các nước châu Âu. Tuy nhiên, các chính quyền nhà nước ở Đức đang ngần ngại. “Việc tiếp tục dựa vào các hệ thống CNTT sở hữu độc quyền chắc chắn trở thành đắt giá hơn”, đảng Xanh viết.
Hôm 21/10, đảng Xanh muốn bắt đầu phát triển một chiến lược thoát ra đối với phần mềm sở hữu độc quyền. “Chủ quyền số và những ưu thế và thách thức của một sự chuyển dịch sang nguồn mở sẽ được thảo luận”. Hội nghị cũng sẽ đề cập vì sao Đức đang tụt hậu đằng sau trong sử dụng nguồn mở. Những người tổ chức đã yêu cầu Renate Künast, Chủ tịch của Ủy ban Tư pháp và Bảo vệ Người tiêu dùng ở Bundestag, nói về các diễn biến trong lĩnh vực bảo vệ người tiêu dùng số, trong ngữ cảnh của nguồn mở. Diễn văn khai mạc hội nghi là của cựu Bộ trưởng Tư pháp Sabine Leutheusser-Schnarrenberger.
Ngày độc lập
“Phần mềm nguồn mở đóng một vai trò chính trong an ninh CNTT, tự quyết và độc lập CNTT, nhưng cũng trong sự cạnh tranh và đổi mới”, Peter Ganten, chủ tịch của Liên minh OSB, được trích như nói trong tuyên bố hội nghị. “Tại Hội nghị Thượng đỉnh CNTT Mở, chúng tôi sẽ thảo luận cách các tính chất đó có thể được sử dụng vì lợi ích của nhà nước, kinh tế và xã hội”.
The German city of Hamburg should do like Munich, and switch to open source, says the city's Alliance '90/The Greens (Bündnis 90/Die Grünen). Switching to free and open source software enables innovation and increases security, and the city administration should emphasise this when selecting ICT solutions. "We want to lead by example", says Farid Müller, spokesperson for the party in Hamburg. "We want an exit strategy for proprietary software used by Hamburg's administration."
The politicians are organising a conference on 21 October, to discuss the opportunities of open source software for businesses, society and public administration. The meeting is organised in cooperation with the the Open Source Business (OSB) Alliance, an open source trade group.
Purposely, the conference is planned on the same day - and in the same city - as the National IT Summit (Nationale IT-Gipfel), organised by Germany's Federal Ministry of Economy and Energy and which will include Chancellor Angela Merkel. The alternative 'Open IT Summit' is needed, because free and open source is not part of Germany's national political agenda, the Greens write.
Hesitating
They point out that the major Internet firms are using open source, and that the software is increasingly implemented in European countries. However, public administrations in Germany are hesitating. "Continuing to rely on monopolistic proprietary IT systems is sure to become more expensive", the Greens write.
On 21 October, the Greens want to begin developing an exit strategy for proprietary software. "Digital sovereignty and the advantages and challenges of a transition to open source are to be discussed." The conference will also address why Germany is lagging behind in the use of open source. The organisers have asked Renate Künast, Chairman of the Committee for Justice and Consumer Protection in the Bundestag, to talk about developments in the area of digital consumer protection, in the context of open source. The conference's opening address is by former German Justice Minister Sabine Leutheusser-Schnarrenberger.
Independence day
"Open source software plays a key role in IT security, IT self-determination and independence, but also in competition and innovation", Peter Ganten, chairman of the OSB Alliance, is quoted as saying in the conference announcement. "At the Open IT Summit, we will discuss how these properties can be used for the benefit of the state, economy and society."
Dịch: Lê Trung Nghĩa

Thứ Ba, 7 tháng 10, 2014

Đơn vị chống giả mạo thuế Tây Ban Nha ký mới hợp đồng Linux


Spanish anti tax fraud unit renews Linux contract
Submitted by Gijs Hillenius on September 29, 2014
Bài được đưa lên Internet ngày: 29/09/2014
Lời người dịch: Các trích đoạn: “Cơ quan thuế đã ký mới hợp đồng của nó với Open Sistemas, một nhà cung cấp dịch vụ CNTT-TT nguồn mở TBN, hãng đã công bố trong một thông cáo báo chí, được xuất bản ngày 28/08. “Hợp đồng mới tăng cường sự tinh thông của chúng tôi trong các môi trường nghiệp vụ sống còn và trong sự phát triển và quản lý các hệ thống dữ liệu và các môi trường lưu trữ lớn, độ phức tạp cao”. “Một môi trường sống còn tự nhiên này và với những nhu cầu như vậy là một thiết lập rất phù hợp cho sự phát triển các ứng dụng có sử dụng các giải pháp nguồn mở và GNU/Linux”. “Nó cho phép các kỹ sư có được nhiều nhất từ kiến trúc phần cứng độc nhất, cho phép hiệu năng tối đa””.
Cơ quan hành chính thuế Tây Ban Nha (TBN) đã ký mới hợp đồng hỗ trợ của mình cho sự phát triển và duy trì các hệ thống phân tích thông tin chống giả mạo của nó. Giải pháp cơ sở dữ liệu sở hữu độc quyền chạy trên các máy chủ Suse Linux. Hệ thống cơ sở dữ liệu khổng lồ được xây dựng và vận hành bằng việc sử dụng các thành phần phần mềm tự do tiêu chuẩn.
Hợp đồng dịch vụ mới có giá trị 1.2 triệu euro.
Cơ quan thuế đã ký mới hợp đồng của nó với Open Sistemas, một nhà cung cấp dịch vụ CNTT-TT nguồn mở TBN, hãng đã công bố trong một thông cáo báo chí, được xuất bản ngày 28/08. “Hợp đồng mới tăng cường sự tinh thông của chúng tôi trong các môi trường nghiệp vụ sống còn và trong sự phát triển và quản lý các hệ thống dữ liệu và các môi trường lưu trữ lớn, độ phức tạp cao”, tuyên bố trích lời CEO Luis Flores nói.
Giải pháp dựa vào nguồn mở đã gia tăng thời gian phản ứng và độ ổn định cao của hệ thống chống giả mạo của cơ quan thuế, công ty nêu trên website của mình. Trong một bài báo năm 2010 được Gaceta Technologica xuất bản, một site tin tức CNTT-TT TBN, CEO Flores liệt kê nhiều thành phần nguồn mở cho hệ thống, bao gồm cả các ngôn ngữ lập trình C, C++, Java, Perl, Python và Bash. Cơ quan này cũng sử dụng hệ thống xây dựng GNU (các công cụ tự động hóa), bao gồm GCC và GDB. Các lập trình viên dựa vào các hệ thống kiểm soát phiên bản phần mềm nguồn mở, (CVS, Subversion).
Giải pháp đó sử dụng máy chủ web Apache, máy chủ ứng dụng Tomcat Java và các công nghệ ảo hóa.
Hiệu năng độc nhất vô nhị
“Hệ thống này có lẽ không có thứ tương tương xét về kích cỡ và độ lớn”, Flores viết. Các máy chủ nguồn mở chạy một cơ sở dữ liệu quan hệ sở hữu độc quyền có hơn 10.000 bảng mỗi cơ sở dữ liệu với hơn 15.000 cột và hơn 4.500 triệu bản ghi. Hệ thống có thể quản lý đồng thời các truy vấn có liên quan tới hàng trăm khoản và hàng triệu quan hệ, so sánh hàng tỷ bản ghi.
“Một môi trường sống còn tự nhiên này và với những nhu cầu như vậy là một thiết lập rất phù hợp cho sự phát triển các ứng dụng có sử dụng các giải pháp nguồn mở và GNU/Linux”, Flores viết. “Nó cho phép các kỹ sư có được nhiều nhất từ kiến trúc phần cứng độc nhất, cho phép hiệu năng tối đa”.
Một trong những ưu thế của nguồn mở là giảm chi phí giấy phép, Flores viết. Vì số các vi xử lý và đĩa có liên quan, các giải pháp sở hữu độc quyền có thể đắt tới mức cấm làm luôn. Ngược lại, các giấy phép nguồn mở mềm dẻo cho phép cơ quan và các lập trình viên chạy thí điểm và thử nghiệm. “Vì chúng ta có sự truy cập tới nguồn, các lỗi sẽ được giải quyết nhanh hơn, chúng ta có thể sử dụng các giải pháp để đảm bảo các nhu cầu an ninh, và các thay đổi có thể được thực hiện tự do. Chính ở đây GNU/Linux chỉ ra nhiều ưu thế của nó, đưa ra một giải pháp hoàn chỉnh và đổi mới”.
Spain's Tax Administration Agency has renewed its support contract for development and maintenance of its anti fraud information analysis systems. The proprietary database solution runs on Suse Linux servers. The massive database system is built and operated using standard free software components.
The new service contract is worth 1.2 million euro.
The tax agency renewed its contract with Open Sistemas, a Spanish open source ICT service supplier, the firm announced in a press release, published on 28 August. "The renewal strengthens our expertise in critical business environments and in the development and management of highly complex, big data systems and storage environments", the announcement quotes CEO Luis Flores as saying.
The open source-based solution has greatly increased response times and stability of the tax agency's fraud prevention system, the company reports on its website. In a 2010 article published by Gaceta Technologica, a Spanish ICT news site, CEO Flores lists the many open source components for the system, including programming languages C, C ++, Java, Perl, Python and Bash. The agency also employs the GNU build system (autotools), including GCC and GDB. The developers rely on open source software version control systems, (CVS, Subversion).
The solution uses the Apache web server, the Tomcat Java application server and virtualisation technologies.
Unique performance
"This system probably has no equivalent in terms of size and capacity", Flores writes. The open source servers run a proprietary relational database that holds over 10,000 tables each with more than 15,000 columns and more than 4,500 million records. The system can manage simultaneous queries involving hundreds of concepts and millions of relations, to correlate billion of records.
"A critical environment of this nature and with such needs is a very appropriate setting for the development of applications using open source and GNU/Linux solutions", Flores writes. "It allows the engineers to get the most out of the unique hardware architecture, allowing maximum performance."
One of the main advantages of open source is the reduction of licence costs, Flores writes. Because of the numbers of processors and disks involved, proprietary solutions would be prohibitively expensive. Conversely, the flexible open source licences allow the agency and developers to run experiments and pilots. "Because we have access to the source, errors are solved faster, we can adapt the solutions to security needs, and changes can be made freely. It is here that GNU/Linux shows its many advantages, providing a complete and innovative solution."
Dịch: Lê Trung Nghĩa