Эпитафия альтлинуксу

Многие спрашивают – почему в России слово «линукс» является синонимом терминов «откат», «распил», «обман», «некачественное ПО», «отсутствие ответственности», «недобросовестность». А ничего удивительного – всё это является заслуженными титулами. Заработанными многократными прекрасными действиями всех и вся, что связано с СПО. Вот, например, чудесное признание (больше похожее на явку с повинной) от руководителя фирмы «Альтлинукс»:

http://samag.ru/archive/article/1482

Если очень кратко – на паре страниц Алексей рассказывает следующее:

  • Фирма убыточна, наш софт никто не берёт
  • Все проекты нами провалены полностью – что по срокам, что по средствам, что по результату
  • Нами освоены огромные госсредства, результатов нет
  • Надо просто сильнее веровать в святость линукса и продолжать вкачивать деньги в нас

Как и положено, в статье есть куча изюминок. Давайте почитаем.

Так как ни Алексей, ни корреспондент в IT не разбираются (их задача – пропаганда, а там уж – за что заплатят, то и озвучат), они даже не понимают, как подставляются:

Алексей Владимирович, среди читателей журнала немало сторонников свободного ПО. Они хотели задать Вам свои вопросы.

Оказывается, журнал-то не технический. Его аудитория делится примерно как футбольные фанаты – на сторонников одной идеологии и прочих. Не по техническому критерию (допустим, специалисты по СУБД и специалисты по беспроводным сетям), а по идеолого-ориентационному. Показательно, что вопросы Алексею хотят задать только сторонники Правильной Идеологии – у других вопросов к нему нет, т.к. то, чем он занимается, в IT не нужно.

Дальше идут болезненные для СПО темы:

– Алексей Бережной спрашивает, чем закончилось внедрение Linux в школах?

– Оно еще не закончилось. Ситуация следующая. Нормативный документ, который запустил процесс внедрения Linux в школах, до сих пор не выполнен.

Алексей скромно врёт. Проект «линукс в школах» идёт уже 6 лет, освоены миллиарды, результат нулевой. Изворачивания вида «это не выполнен нормативный документ» (тонкая маскировка – мол, не работа не выполнена, а просто документ), «это на самом деле был пилотный проект» (ага, 6 лет пилотный проект сделать не могут – страшно подумать, что тогда будет с рабочим проектом) показывают, что ситуация прекрасно понятна – проект полностью провален, а сказать что-то надо.

Для тех, кто предполагает, что «полностью провален» – это фигура речи. Нет, это вполне устоявшийся термин. Проект, как разовое мероприятие, ставящее своей целью решение некоей задачи при ограниченных ресурсах (как временных, так и материальных), может заканчиваться с разной степенью негативности. Допустим, в случае выхода за границы допустимого одного из параметров – например, расходов – проект уже неудачно завершён. Полностью проваленным он считается, когда при выходе за границы таких параметров ещё и не достигнуты исходные цели. Т.е. заказали Вы постройку судна – планировали, что Вам за год его сделают, потратив 15 миллионов у.е – а Вам через 4 года, потратив 180 миллионов, говорят, мол, ну так вышло, мужик – нет судна. Вообще. Т.е. ситуация с внедрением линукса в школы – это абсолютно полный, эпичный провал по всем пунктам.

Далее – уже привычное для не владеющих вопросом фанатиков СПО прокалывание на мелочах:

Идея была такая – к концу 2009 года на всех компьютерах в школах будут стоять и Linux, и Windows с прикладными программами. После чего регионы начинают закупать ПО сами, уже не на деньги федерального бюджета, и выбирают самостоятельно, что будут использовать: Linux или Windows, или то и другое вместе. В 2009 году конкурсы были проведены довольно странным образом. Задачей всех конкурсов являлось создание условий для внедрения Linux в школах.

О-па! Оказывается, 3 года за тьму денег внедрялся линукс, чтобы в школах был и Linux и Windows! При этом через фразу Алексей проговаривается -

Задачей всех конкурсов являлось создание условий для внедрения Linux в школах

Т.е. какая хитрая ситуация. Значит, пропихивание на гос.уровне за чудовищные суммы линукса в школы – оно, оказывается, не несло цель убрать Windows. Цель была, оказывается (ну, после провала проекта выяснилось) – чтобы в школах был и linux и Windows. Интересно, а как тогда дело обстоит с одним из ключевых аргументов – мол, «линукс бесплатный, мы сэкономим на покупке лицензий на ПО»? Как экономить планировалось, добавляя линукс (притом дорогой, плюс платную обязательную поддержку) и оставляя Windows? Получается что, на уровне решения о внедрении в школы линукса уже был заложен обман – в школы просто принудительно дополнительно докупался дорогой дистрибутив, специально созданный под этот распил госбюджета эту задачу, плюс к нему обязательно докупалась платная дорогая техподдержка (более 6 тысяч рублей в год за 1 комп), а другое не удалялось? Вот ведь как, интересно. Читаем дальше.

Но не было ни одного конкурса на внедрение. Не было ни одного исполнителя, который отвечает за внедрение. Была доработка пакета программ, было создание системы поддержки СПО в школах, заказ на обучение учителей.

Алексей сгоряча проговаривается про одну из ключевых особенностей СПО – нулевую ответственность. Действительно, внедрение СПО связано в первую очередь с тем, что никто не хочет брать ответственность за последствия. Какой смысл для интегратора/внедренца связываться с продуктом, в который в любой момент могут быть внесены изменения, с гарантией нарушающие работу другого ПО? Да никакого. В СПО норма, допустим, когда удалённо могут из идеологических соображений удалить компонент системы – «он был недостаточно религиозно верный» (ц) FSF – и пофигу, что на него завязан чей-то вполне рабочий функционал. В СПО норма, когда патч, закрывающий уязвимость, нарушает работу ПО, и надо выбирать – либо безопасно, либо работать. Поэтому внедренцев этого дела и нет – никто не хочет под это подписываться, либо подписывается на заранее ничего не фиксирующих условиях. Называется это – «сработали ‘на отъебись’ «.

Пример – ну вот есть, допустим, Firefox. В погоне за целевой аудиторией (школьники, которым нравятся быстро бегущие номера версий) у продукта теперь major-версии меняются раз в 1.5 месяца. Совместимость между major-версиями не гарантируется. Что делает бизнес? Правильно, отказывается от FF. Какой смысл работать с таким дорогим в обслуживании продуктом, что-то под него оптимизировать, если всё за краткое время рушится? Никакого.

Поэтому и получается – серьёзные интеграторы с таким не связываются, дороговато. Связываются те, кто считает логику «вы мне денег, я вам разверну, оно запустится, я сразу убегу и все остальные проблемы ваши» нормальной. Надо ли такое в региональных школах? Конечно нет. В школах вообще много проблем, про которые альтлинуксовцы не знают, обитая в виртуальном мире борьбы за Идею СПО. Например, класс школьных компьютеров может быть крайне разнородный – допустим, школе кто-то дарил компы старые, потом часть централизованно закупали, часть сломалась, часть переукомплектовали своими силами – вот на таком зоопарке Windows, у которой проблемы с драйверами нет, работает без вопросов – на редкое оборудование докачали драйвера из Интернета, поставили, всё и заработало. Для линукса же это превращается в отдельную эпопею, там легко для половины оборудования не найдётся не то чтобы драйверов от производителя, а даже хотя бы минимально рабочих. А что такое «из класса в 10 компьютеров на 3 технические проблемы»? Это сорванные занятия, это лишнее время преподавателя, это всё в конечном итоге – ущерб процессу обучения и доп.затраты.

Дальше – лучше:

Можно было обучить учителей, создать поддержку, доработать и при этом не внедрить Linux ни в одной школе. Примерно так и произошло.

Человек откровенно признаётся, что просрано абсолютно ВСЁ.

А если говорить о том, что на утверждение программы обучения 70 тысяч учителей и само обучение было отведено всего полтора месяца, то качество исполнения было предопределено, независимо от того, кто бы это выполнял. Что заказывали, то и получили.

Но виноваты-то не они, о-па! Ведь всё так плохо было организовано (видимо, тайными врагами), что результат был предсказуемо нулевой! Это не помешало компании Альтлинукс, рыдая от понимания бессмысленности, получать гос.деньги и имитировать работу по проекту.

Про обучение учителей могу сказать отдельно – про то, что их будут массово обучать, было известно уже в конце 2006 года. Сразу началась подковёрная драка, сразу зашевелились учебные центры. Было даже 2 создано именно под это – один, помнится, «наутилус» назывался или как-то так. Преподаватели по линуксу ходили по коридорам ЦКО Специалист распушив хвосты и держа гребешки вертикально вверх – по их мнению, близился ОН, ВЕНДЕКАПЕЦ – сейчас ведь один учитель обучится, потом детей покусает, ну а потом как в кино – у кого соснул вампир, сам начинает сосать у вампиров. Куш казался очень вкусным и близко расположенным. Был разработан курс – на 3 дня, потом сокращённый до 2 (жирно всяким там замкадышам аж 3 дня обучаться Святому Гитлерлинуксу). Из 2 дней технических тем было на 6 ак.часов (меньше дня), зато на 10 ак.часов – преимущества идеологии линукса, правила услужения линуксу и прочее. Готовили, по сути, не учителей, а пропагандистов – которые должны были показать десяток консольных команд и в остальное время петь детям про то, что линукс свят и идеален, что каждый, кто им пользуется – априори гений и сразу лучше других. Обучение информатике предполагалось именно такое. Именно тогда и стало понятно, что суть проекта «линукс в школах» удивительно близка реформе образования – на флагшток поднято максимальное упрощение программы, минимум технических знаний, максимум религии и верований. Функционирование ОС представляется как волшебный ящик, поэтому детям надиктовываются байки-присказки вида «надо windows постоянно переставлять, а то он сам по себе начинает всё медленнее работать и останавливается, а линукс не надо», «windows надо каждый год покупать, иначе он стирает все данные» и прочее. Чтобы такое говно в головы вбить, понятное дело, никак нельзя объяснять то, как работает ОС – ведь человек, который будет это знать, в такое просто не поверит. Следовательно, искомая цель «линукса в школах» – формирование свято верящих в «раз опенсорс, то всегда хорошо, а иначе всегда плохо» хомячков – будет достигнута. Ведь чтобы человек верил, что «под линуксом быстрее айпишники работают», ему надо не просто плохо знать сетевые технологии, а наотрез отказаться даже от попыток это сделать. Как такого достичь? Очевидно – превратив обучение в пропаганду религии СПО. Это ж дети думают, что «раз не запрещено явно, то значит можно». Взрослые хитрее – ведь если на ранней фазе в ребёнка вбить что-то вида «плохо яблоки в этом году уродились, потому что вы, крестьяне, в боженьку слабо верили и мало церкви жертвовали», то в результате он сам не будет биологию учить – откроет, и засмеётся – во дураки-то пишут, мол, опыление, мичурин какой-то – все ж знают, что у соседей яблоки лучше, потому что они батюшке машину подарили и сарай построили. Вот она, суть СПО – заменить системные знания и методики их применения системой неоспоримых религиозных аксиом вида «софт под GPL работает на том же железе всегда быстрее, это очевидно и бесспорно, кто спорит, тот раб корпорации, кстати минутку, у меня будильник сработал, надо сделать намаз во имя СПО и пожертвовать на открытый софт, ведь чем я больше жертвую, тем он быстрее работает, это тоже неоспоримо».

По факту же оные двудневные семинары были, несмотря на очень крепкую стоимость и простоту (читалась только теория) были позорно просраны. Ну нет в СПО системы образования, сами учиться не любят и других не могут научить, увы. Виноватых, как Вы видите, уже назначили – это, оказывается, не Альтлинукс вовсе, и не те, кто обучение проводил. Дотянулся проклятый Баллмер, не иначе.

Продолжаем далее изучать эпические откровения.

В частности, принято решение о создании пилотных зон, в которых было достаточно иметь в школе хотя бы один компьютер с установленным на нем Linux.

Перевожу:

Когда все нахлебались с нашим говном, и стали для вида ставить на один комп, чтобы «эти придурки из Москвы отстали», мы решили объявить это Заранее Задуманной Хитрой Стратегией.

Непонятно, на что рассчитывает автор, когда придаёт статус легальности такому ходу. А почему тогда оплата шла из расчёта «за каждый компьютер в школе»? И как планировалось «отказываться от плохого проприеритарного софта» – путём установки 1 копии альтлинукса на виртуалку? Это что за вид такой новый внедрений – «Мы успешно перевели организацию на линукс – ну, в смысле, на один комп на виртуалку поставили»? Я понимаю, что Россия в плане приписок и коррупции имеет прекрасные навыки, но это уже конкретный перебор. Какие-то общие черты прямо-таки вырисовываются у всех изначально нацеленных на распил бабла проектов. Чубайс вот в марте показывал «убийцу айфона», который в мае должен был наводнить страну. Сейчас январь, выяснилось, что выпущено 50 штук и больше не планируется. Странная схожесть, правда?

У нас есть душераздирающие письма от сельских учительниц о том, как они шли через заснеженное поле с системным блоком в ту школу, где учитель умел регистрировать эти самые пилотные зоны. После этого считалось, что пилотная зона создана. А в продвинутых регионах люди просто поднимали виртуальные машины и регистрировали с одного сервера пилотные зоны всех школ своего региона.

Как-то забывается, что эта сельская учительница вместо того, чтобы учить детей, шла через заснеженное поле с системником, потому что десятку подыхающих от передозы, скуки и ожирения московских освоителей бюджета надо было денег поднять. Продвинутые регионы вообще порадовали – называется то, про что рассказывает Алексей, мошенничеством, если такие факты имеют место – то этих людей должны судить, потому что они техническими методами имитировали выполнение федеральной программы, по факту срывая её. Алексей, судя по всему, гордится этими парнями. У него с ними единство – и он и они, видимо, бросили через болт государство, просто в разной очередности. Красота. Российские робингуды – один делает такой софт, который можно только через откаты-попилы вбить в госструктуры, другой имитирует его внедрение. Первый восхищается вторым – талантливо как придумал наебалово, ай красаучик! Второй шаркает ножкой – ну, у Вас учусь… . Кэшат за всё это те, кто платят налоги. Замечательно.

Хотя есть регионы, которые реально перешли на Linux. Скажем, Алтайский край – там закупили на 2011 год лицензию на Windows

/facepalm

Переход на линукс по-алтайски – закупить лицензионный Windows. Круто, чо.

Дальше – лучше

Что касается того, что ПСПО включает проприетарные компоненты, то тут все просто. Для работы нужны некоторые несвободные компоненты, у нас есть соответствующие соглашения с правообладателями. Да, можно обойтись без них, но тогда у кого-то из пользователей возникнут проблемы.

Религиозные рабы спрашивают – батюшка, так пост же, что ж Вы жрёте? Батюшка, икая, крестит их бутером с бужениной, и жуя, сообщает: «Бог простит». Алексей пытается хитро обойти момент, почему за столько лет, крича на каждом углу «у нас уже всё идеально давно работает, полные аналоги всех программ есть, а каких нет – те дописать 3 минуты на скриптах любой может!», ситуация по факту такова, что без проприетарных компонентов никак. Алексею это неприятно, поэтому он в двух фразах сообщает противоречащие вещи – что для работы эти компоненты нужны (не желательны и не рекомендуются, а строго нужны), но можно и без них – как понятно, последнее относится к волшебному миру, где всё давно на тайных линуксах, и сказано лишь затем, чтобы религиозные рабы успокоились.

Что же за успехи за столько лет у компании, которая делает такой мегавыгодный софт?

Недавно прошел аукцион в Москве по закупке компьютеров для 22 тысяч рабочих мест для терапевтов в столичные поликлиники. В аукционе победила фирма «Аквариус», которая тоже пошла с Alt Linux. Сейчас начинается установка этих рабочих мест, где используется авторизация по смарт-картам, используется универсальная электронная карта.

Про это я в блоге уже подробно разбирал, суть простая – пока только на 2 года контракт на поставку оборудования (с дикими откатно-попильными ценами), а вот после уже будут ставить софт – в 2013 году. Т.е. никакого внедрения сейчас конкретно не идёт, более того – специфический софт тоже ещё не разработан.

Удивительная ситуация получается – компании Альтлинукс нет на OEM-рынке, нет на розничном, нет на корпоративном. Всё, что есть – адресно написанные под неё крайне честные тендеры на космические суммы. Почему же так получается, интересно? Алексей не даёт ответ.

Зато он раскрывает тайну работы техподдержки:

Что касается технической поддержки, то мы предпочитаем ее оказывать через компьютер, а не телефон. Дело в том, что по телефону и логов не пришлете, и объяснения обычно очень невнятные. А электронная система, отслеживающая инциденты, все фиксирует и гарантирует качество обслуживания. При этом не надо смешивать две вещи. Есть официальная техническая поддержка, которая осуществляется по номеру купона техподдержки или по договорам. А есть дружеская помощь, которую оказываем мы и другие пользователи через форум. Это не техподдержка фирмы. Техподдержка фирмы – коммерческая.

Оказывается то, что дорогая платная техподдержка у них выглядит как логин и пароль от форума – это нормально. У Microsoft, правда, есть форумы на технете, где и уровень повыше, и бесплатно, но не суть. Тут же просто апофеоз российского подхода – деньги платишь, получаешь логин с паролем. Задаёшь вопрос, если он не решается за 10 дней – он считается нерешаемым (это из договора на техподдержку). Если тебе просто отвечают через форум – то это как бы и не техподдержка, это дружеская помощь – правда, бабло за поддержку ты все равно платишь. Удобно. Счастье тех же школьных учителей, которые получили «поддержку» в виде того же ЛОРа, только за деньги – неописуемо.

Далее идут уже срывы покровов:

Какое место занимает, по-вашему, Alt Linux среди остальных дистрибутивов, в частности, российского производства – ASPLinux, Calculate Linux и других?

Наш репозиторий, по любыл подсчетам, попадает в пятерку крупнейших в мире, там сейчас больше 12 тысяч пакетов.

Скромно так – компания, которая не нужна даже в России, которая не разрабатывает конкурентноспособное коммерческое ПО – она, оказывается, зато 5я в мире по критерию «зато 200 разных калькуляторов». Достижение, да. Десять лет копить репозиторий почти работающего почти нужного ПО, чтобы потом хвастаться его размером. Про качество ПО слов нет.

Прекрасное интервью, прекрасное. Крайне рекомендую к ознакомлению. Чтобы вопросов не возникало – почему линуксоидов обычно «питухами» называют, например. Всё в тексте, всё на уровне добровольного признания / явки с повинной.

Субботний трек CCNA->CCNP с февраля

Запарился с работой – у нормальных авторизованных учебных центров в январе обычно с нагрузкой жопа (вплоть до предложения брать преподавателям весь январь как отпуск по собственному), а у нас наоборот – завал какой-то. Поэтому не успеваю даже на полчаса забежать и чиркнуть что-нибудь паскудное в блог.

Теперь про работу. В силу того, что заявок на группы на базовые курсы (Cisco ICND1 в частности) крайне много, сделали следующую хитрость. Обычно мы по субботам читаем только «старшие» курсы циски – ROUTE/SWITCH/BGP и подобные. ICND1 и ICND2 редко, а я так вообще не читаю – времени нет. Однако есть куча запросов именно на формат «вне рабочего времени». Поэтому было решено сделать новый субботний трек циски начинающимся не с CCNP-материала, а с самого начала – с ICND1. Вот стартовая группа нового трека: http://atraining.timepad.ru/event/17791. Вести буду я, занятия по субботам, с 10-30 до ~18-00 каждый день, один курс соответственно влезает примерно в 5 суббот (ROUTE в 7, т.к. доп.материала много). Кто хочет фундаментальный и правильный курс, притом не в рабочее время – вам сюда.

Это была реклама редкого субботнего курса.

Ура

Наступил главный праздник года – конец тупых 3х недельных выходных «ниачом».

Моё мнение предвзято, потому что я не умею праздновать, тем более – столько времени подряд.

Поэтому поздравляю всех доживших.

Завтра начнём курс Microsoft 6425 – про Active Directory в Windows Server 2008 R2 SP1. Ну и далее – согласно расписанию.

Такие дела.

Не религия

http://top.rbc.ru/society/05/01/2012/632639.shtml

Шведская группа, выступающая за свободный обмен цифровой информацией, получила официальную регистрацию в качестве религиозной организации, передает Би-би-си.

Группа, которая называет себя «Церковью Копимизма» (от англ. copy и me – «скопируй меня»), говорит, что официальное признание со стороны государства даст ей правовую защиту и свободу «священнодействия».

СПО – религия жуликов и воров. Подтверждено официально.

Интересно, какие сейчас межрелигиозные тёрки между оными и клоунами из FSF развернутся. Ведь они, в общем-то, на одном поле конкурируют. За одни и те же заблудшие души, так сказать.

Ожиревшие от скуки малахольные шведские подростки сходят с ума от безделия.

Бесплатные курсы

Где-то месяца 4 продолжается наш эксперимент по чтению бесплатных курсов – в нём участвуют стартовые курсы Microsoft (курс 6420) и Cisco (ICND1), ну а теперь добавился и Juniper (курс IJOS).

Данное начинание было воспринято с энтузиазмом, и теперь новые курсы набираются за первый день публикации, а некоторые и за часы.

Но есть минусы. Первый из них – люди впрок регистрируются на все бесплатные курсы, которые есть в расписании, а потом забивают – ведь бесплатно же, значит, пофигу. Я с этим пробовал бороться периодической рассылкой по списку записавшихся, с текстом вида «Здравствуйте, Вы записались на курс такой-то, пожалуйста, подтвердите своё участие» и удаляя тех, кто не ответил за некий период (например, 7 дней). Это оказалось неэффективным: во-первых человек может подтвердить, но все равно запишется на все курсы на всякий случай, а ходить – не будет; во-вторых если даже удалить, то новые участники запишутся в кратчайшее время и цикл повторится; в третьих, человек может потом через месяц написать – мол, я эту почту проверяю раз в месяц, я реально хотел сходить на курс, а меня удалили, а теперь место занято, что ж делать.

Кроме того, возникла проблема полуавтоматических регистраций – когда за 10 минут регится с полтора десятка «слушателей» с явно фейковыми именами и подобными почтовыми ящиками, которые не отвечают на запросы, но опять же занимают место в группе. Это опять-таки чистится руками, но это время, а когда групп много вычислять такое вручную по всему расписанию, да с определённой периодичностью – много времени. Его нет.

Ну а с новыми курсами по Juniper вообще ситуация замечательная – регистрация кончилась молниеносно, и люди начали писать письма – мол, а давайте я денег доплачу, а Вы кого-нибудь бесплатного аккуратно подвинете? Оказывается, Juniper – дефицитная штука. :)

Главная фигня этой ситуации – что тратится с нашей стороны куча времени на очень дурацкую механическую работу по перелопачиванию состава групп, а люди, кому действительно нужно поучиться, не попадают на занятия.

Поэтому на данный момент было решено изменить механизм таким образом, чтобы курс остался бесплатным, но при этом вся вышеуказанная проблематика была решена. Это сделано простым способом:

1. У записи на курс установлена цена – условная тысяча рублей. Раньше она была как donate, теперь это сумма, оплатив которую Вы точно участвуете в курсе.
2. Все те, кто не оплатили, раз в неделю удаляются из состава группы. Кому надо – запишется и оплатит сразу после регистрации.

Это спасёт и от ситуации с записью с пачки разных e-mail’ов (навряд ли робот по тыще платить будет), сделает менее дурацкой ситуацию «второго января нет мест на апрельский курс, потому что все на всякий случай зарегились», сэкономит наше время и силы и оставит курс бесплатным – тот, кому действительно нужно и у кого правда нет лишней тыщи, будет ближе к курсу отслеживать ситуацию, и как места появятся – запишется.

Данное изменение касается всех групп в расписании, стартующих в данном календарном году (начиная с февральского курса Microsoft 6420 и далее).

Интенсив-тренинг по Active Directory Rights Management Services

Сделал оный, подробнее почитать можно тут: http://www.atraining.ru/intensive-rms/, записываться – по ссылке в правой колонке. Понятное дело, что до данного тренинга надо приемлемо знать Active Directory и не совсем уж «плавать» в PKI.

Это первая в этом году реклама полезных курсов.

Над всей Испанией безоблачное небо

Новый Год, который, как обычно, обязательно станет годом линукса, начался с очередной победы СПО.

Я уже как-то раз разбирал известные мифы про «города и страны, постоянно полностью переходящие на линукс», ну а тут – новый успех. На этот раз Испания полностью перешла на линукс:

http://open.cnews.ru/news/top/index.shtml?2012/01/04/471414

Описание успеха линукса вполне традиционно:

Власти испанской автономной области Эстремадура (Extremadura) отказались от перевода компьютеров бюджетных организаций на LinEx, специально разработанный для этой цели дистрибутив ОС Linux. Об этом в последний день 2011 г. сообщило издание Público.

Решение об отказе от LinEx было принято на десятом году миграции на бюджетных учреждений Эстремадуры на этот дистрибутив. По мнению совета провинции, во время экономического кризиса идея разработки специального дистрибутива Linux стала несостоятельной.

Сразу понятно, что линукс – экономически выгоден. Как только экономический кризис – идея сразу была признана несостоятельной. Очевидно же, что такое действие («пока бабло есть, можно на линукс потратить, а так не, дороговато») наглядно показывает экономическую сторону внедрений СПО.

Десять лет миграции – и провал. Линукс показал свою дороговизну и неэффективность. Вот и всё.

Но синус был бы не собой, если бы не читая суть сообщения, не закопипастил бы готовый текстовый блок про преимущества линукса. Что, безусловно, придаёт статье ещё больший юмористический оттенок:

Стоит напомнить, что решение о переходе правительственных учреждений, школ и системы здравоохранения Эстремадуры на СПО стало известно в апреле 2002 г. Поводом для миграции стали традиционные преимущества ПО на открытом коде: экономия на лицензиях, технологическая независимость, возможность доступа к программному коду программ и развитие местной индустрии ПО.

Про экономию на лицензиях хорошо видно по вышеуказанному примеру. Да и писать в России, где «экономия на лицензиях» в случае тех же школ выразилась в рост расходов на порядки – тоже как-то не очень. Технологическая независимость тоже прекрасна – теперь использующие данный дистрибутив обречены на платную поддержку крайне ограниченным перечнем компаний, ведь:

в Эстремадуре создана экосистема коммерческих компаний по поддержке пользователей ОС.

Что как обычно выразится в специфических ценах и качестве. Сама поддержка, как видно, более чем нужна – если при самой смелой оценке за 10 лет «победоносного шествия» (путём приказной установки в школах и гос.учреждениях) количество пользователей оценивается в ~100.000, а создана целая экосистема коммерческих компаний по поддержке – очевидно, что их услуги востребованы. Это показывает, насколько выгодна поддержка линукса – особенно тем, кто делает оные коммерческие компании. И никакой подсадки на иглу, конечно – как можно, ведь СПО…

Про возможность доступа к программному коду и развитию местной индустрии попила-отката (которая развилась в сеть компаний-паразитов на гос.структурах, куда в приказном порядке впихнули линукс) и говорить как-то уже не смешно. Наверное, эти компании, адресно обслуживающие данный дистрибутив, совершили огроменный прорыв в IT. Просто об этом почему-то ничего не указано. Ну, бывает.

Бенефециары проекта палятся:

Один из руководителей проекта LinEx Мануэль Фернандес Монтезело (Manuel A. Fernandez Montecelo) связывает отказ от поддержки LinEx с прошедшими региональными выборами, в результате которых сменилось руководство провинции.

Что уж тут ещё добавить, коллеги?

Просто замените название Испания на Россия и перечитайте новость ещё раз:

Десять лет назад в России был создан свой дистрибутив линукса. Его в приказном порядке установили в гос.структуры и учебные учреждения, про OEM, коммерческие фирмы и частных пользователей речи не шло – там успехом он не пользовался. Дистрибутив был такой экономически выгодный, и переход на него был так выгоден, что как только начался экономический кризис, от дистрибутива пришлось отказаться. Зато вокруг данного дистрибутива, несмотря на крайне малое число инсталляций, была создана целая экосистема коммерческих фирм, которые занимались его поддержкой. Эти фирмы были коммерчески успешны, потому что брали очень немалые деньги за поддержку, и почему-то были слегка связаны с руководством региона, где происходило данное действие. А когда руководство сменилось – новое руководство стало считать деньги и отказалось от дистрибутива, что поставило гос.структуры в сложное положение – без поддержки дистрибутив эксплуатировать невозможно, а фирмы, поддерживающие его, подняли цены.

Что и говорить – очередная победа СПО. Конкурс «Золотая пила» продолжается. Главное – веровать в Идею СПО и верно ей служить.

Новый Год

Коллеги, поздравляю с одним из самых наименее спорных праздников в году.

В этом году, как и в предыдущем и в следующем, было/будет много работы и новых успехов.

За год мы (я про учебный центр) из стартапа прошли путь до безусловного лидера российского онлайн-обучения IT-дисциплинам. Это было, скажу вам, не сильно легко – родственников в Госдуме ни у кого из участников не наблюдается, спонсоров и диаспор – тоже. Но задача оказалась вполне посильной – сейчас мы единственные, кто дорабатывает вендорские курсы в сторону углубления материала, единственные, кто действительно работает в онлайн-формате, а не «а давай веб-камеру поставим в классе, будет круто», плюс при этом держа крайне несерьёзный ценовой уровень и, что удивительно, получая прибыль. В техническом плане так же – мы единственные, кто поддерживает собственную платформу для проведения занятий, а не покупает внешний коробочный сервис, во многом поэтому в плане технических требований и качества (звук, видео) мы сильно выигрываем у других. За всё это нас очень любят вендоры и очень не любят авторизованные партнёры вендоров. Это логично. За что нас будет любить ЦКО Специараст, если у нас переучиваются после их курсов по Exchange 2010, и мы в одну группу по Cisco ROUTE набираем больше, чем они в год? :)

Учебный центр отдыхает до 9го числа, после – работаем. Те, кто заказывал лабы, понятное дело, могут к ним подключаться хоть в новогоднюю ночь, хотя я и не рекомендую.

Теперь о смешном. Как понятно, новый-то год уж точно будет знаковым для линукса – ведь грядёт 21й год непрерывных побед СПО над разумом, знаниями и больно умными всякими. А 21 – это тотемное число для любого СПО-ориентированного. Первый раз я пошутил в блоге про то, что следующий год станет годом линукса в 2007. Сейчас 2012й – время летит, конечно. IT-рынок сильно меняется. К сожалению, меняется всё в плохую сторону – коррумпированность и откровенная криминализация тут тоже присутствуют. Расслоение (как и в обществе) всё более заметно, рынок специалистов дико перегружен. С одной стороны – ВУЗы выпускают всё более слабых специалистов (как говорит мой знакомый препод из МИРЭА, «вы – последний выдох господина ПэЖэ, вас никто не подпирает»), с другой – люди массово воспринимают IT как такую специальную отрасль, где работать не надо, сидишь себе тихо в тепле, а деньги платят. Всё это в сумме с развращающими бюджетами сырьевых и гос.контор приводит к чудесной ситуации, когда, с одной стороны, карьеры делаются за месяцы, с другой – где-то можно без шансов на перспективы работать годами. Своей IT-индустрии у страны нет, количество компаний, чего-то добившихся на международном уровне – штучно. На фоне этого религиозная истерия вида «надо просто сильнее веровать в Идею СПО, тогда всё самообразуется», проходящая в экс-научной стране, выглядит абсолютно чудовищным гротеском.

В этой увлекательной атмосфере нам предстоит жить следующий год.

Удач, коллеги.

Линукссертификации

Получение сертификатов – очень полезная штука. В первую очередь для самопроверки знаний и мобилизации оных. Искренне ненавидящие их школьники, в силу своей слабой обучаемости либо четких ассоциаций с

Марь Ванна: Двойка тебе, Вася, что ж ты в пятом классе таблицу умножения-то не знаешь?
(хохот класса)
Вася (шепотом): Вот дурачки, а дома-то у меня make world уже процентов на 15 прошел.

обычно объясняют это различными причинами, очень плохо скрывающими лютую ненависть банально тупых людей к самому процессу оценки знаний. Я слышал различные варианты – и потеря времени (да, такая страшная потеря – час-два на экзамен), и абстрактная ненужность (интересно, понимают ли диванные теоретики, например, какое КПД обучения было бы, если бы за весь школьный курс русского языка не было бы ни одной контрольной работы?), и масса другого, объединённого одним и тем же – дрожью в голосе проклинателя.

Нельзя не получить удовольствие, граничащее с половым, глядя на то, как не осиливший сдачу теста дрожащим голосом объясняет, что все те, кто ответил на 50-60 вопросов вида «Входит ли IPv4 адрес 192.168.1.1 / 24 в сеть 192.168.1.0 / 24″ – рабы корпораций и дегенераты, а вот он-то – тайный алмаз, который просто не снизосходит до такой ерунды, ибо всё можно нагуглить. Выдача факта теоретической доступности знаний за фактическое владение ими и заодно за умение их применять, да не просто, а эффективно применять – типовой приём лодырей, которых с такой логикой ждёт тёплый приём среди единомышленников по «учатся лошки, мы и так умные» от СПО.

Как понятно, при таком отношении в СПО из попыток организовать свои сертификации выходит унылая клоунада. С одной стороны – «мы илита, у нас всё иное, у нас априори неуязвимая ОС поэтому курсы и экзамены по безопасности не нужны», с другой – вроде как у всех взрослых свои курсы и сертификации есть, надо бы хоть что-то такое запилить. Получается плохо.

Но, как понятно, есть просто бриллианты, которые умудряются сделать хуже, чем плохо.

Вот, например, фирма альтлинукс. Смотрите, какая сертификация у них есть:

Специалист ALT Linux по внедрению в системе образования

Специалист по внедрению в систему образования – это тонко. Сразу видно позиционирование – это у всяких глупышей типа Cisco есть сертификации по голосовым технологиям, по технологиям безопасности, по коммутации и маршрутизации. Тут – по внедрению в систему образования. Гомопартизан этакий. Что делает и умеет – непонятно. Внедриться – очень хочет. Ключевой вектор СПО «влезть в госсектор за попильчики-откатики» соблюдается свято – с чиновниками ведь надо Договариваться, тщательно подмигивая, IT тут не при чём.

Смотрите дальше – требования к этой «сертификации»:

Как получить статус
1. Послать заявку по форме (см. ниже «Как послать заявку»)
2. Предъявить техническое описание проведенного внедрения, как описано здесь.
3. Доказать свою компетентность в собеседовании.

При положительной оценке обоих пунктов кандидат получает сертификат.

При этом собеседование проводится по jabber. Слушайте, а что подтверждает этот сертификат? Факт наличия описания внедрения – это забавно. Видимо, отсюда и берутся легенды про миллионы городов на линуксе – домашний теоретик от СПО пофантазировал «ух как бы я бы везде линуха понавнедрял, если бы знал, куда патчкорд вставлять», отправил – половина требований на очень ценящийся сертификат внедренца линукса выполнена. А заочное собеседование и обсуждать смысла нет – что можно подтвердить перепиской по джабберу, вообще неизвестно. То ли навыки гугления, которые в СПО заменяют собой знания, то ли ещё что-то.

Смотрим востребованность такого сертификата – ну, интересно же. Понятное дело, что скорее всего она нулевая – данный сертификат не подтверждает никаких знаний, более того – провоцирует на получение его обманным путём. Да и кому нужен тот, кто подтвердил сие? Куда в коммерческой фирме, решающей бизнес-задачи, где IT – одно из ключевых подразделений, можно пристроить человека, который умеет по джабберу рассуждать о пользе линукса и не подтвердил свои навыки ни в чём другом? Любой Brainbench и прочая онлайн-макулатура в разы ценнее. Беглый поиск по ХэХэ не даёт ни одной фирмы, которой был бы нужен такой «линукссертифицированный линукспрофессионал». Неудивительно.

Но стоп, наверное, я просто выбрал неправильный дистрибутив, а в других-то всё не так и стопудово круче! неправильную сертификацию? Смотрим другие на этом же сайте, хорошо узнаваемому по логотипу с занятыми оральным сексом пингвинами.

Сертифицированный специалист

Такой же трэшак, только за деньги – 6000 рублей просят. Процесс фееричен:

1.Кандидат оплачивает стоимость сертификации.
2.Кандидат высылает на адрес specialist@altlinux.ru Заявку по указанной форме.
3.В ответ на Заявку Кандидату высылается задание на создание Решения.
4.Кандидат выполняет задание на стендовом сервере в своей компании. Стендовый сервер должен быть подключен к Интернет.
5.Кандидат предоставляет специалисту ALT Linux доступ на стендовый сервер по ssh для проведения экспертизы. Экспертиза занимает 5 рабочих дней.
6.По окончании экспертизы назначается дата и время собеседования.
7.Собеседование проходит по jabber и продолжается не более 2-х часов.
8.Решение о сертификации сообщается Кандидату в течение 3 рабочих дней после Собеседования.

Переводим на русский:
1. У нас нет своей мат.базы для реализации лабы – даже виртуалку выделить не можем.
2. Срок выполнения лабы произвольный, кто её по факту будет делать – нас не интересует.
3. Мы сами не знаем критерии правильности реализации наших заданий, потому что не прорабатывали эту тему – поэтому мы просим 5 дней на проверку лабы, хз что там и как будет сделано.
4. Собеседование по джабберу никак не регламентировано в плане формата, задач и тем, но зато будет примерно 2 часа – т.е. мы тоже не очень знаем, что и зачем там мы будем спрашивать.
5. Критерии верности ответов тоже не известны – мы не можем после собеседования сказать 3 дня, прошёл его человек или нет.

Что по факту? По факту – данная сертификация не подтверждает никаких знаний и вообще никак не связана с навыками сдающего. Формальных технических критериев знаний нет. Школьный реферат сдаётся и то сложнее – его хотя бы прочитать разок надо и поправить.

Вот поэтому безобидная фраза «вчера сдал CCNA» и вызывает такую характерную реакцию икспертов-по-линуху. Для них это сложновато. Куда как лучше сидеть по форумам и «гуглить рабочую конфигу, которую потом закопипастить и смотреть, вроде работает» – это тот самый linuxway, про который часто говорят. Вызубривание ключиков утилиток, а не изучение технологий – идеология линуксобразования. Поэтому востребованность теми, кому надо, чтобы у них в фирме работали профессионалы, умеющие решать IT-задачи, нулевая.

Не тратьте своё время и деньги на неликвидные и ничего не подтверждающие фантики от линуксовых вендоров. Их задача – пропаганда, а не решение IT- или бизнес-задач. Если хотите заняться пропагандой, идите в Академию ФСБ или на журфак МГУ.

Удач.

Полезный софт для безопасности домашней системы

Часто спрашивают – какой полезный софт из бесплатного надо держать на домашней машине.

Попробую написать, взяв за пример свою.

EMET

Поставьте EMET, включите в него в обязательном порядке:

  • Всё содержимое папок %WINDIR% и %WINDIR%\system32
  • Весь офисный пакет
  • Браузер
  • Весь софт, работающий с сетевыми подключениями – например, Live Messenger

Работает ли он для конкретного модуля, проверяется просто – запустив консоль EMET, Вы увидите, какие модули сейчас в памяти и какой у них статус защиты. Наводите курсор на название модуля – всплывающая подсказка показывает путь – нажимаете Configure Apps, добавляете. Правильно, когда основное окно выглядит как-то так:

EMET далеко не идеален, но он может предотвратить множество неприятностей, а у большинства оставшихся резко сменить масштаб проблемы. Согласитесь, что возможность удаленного выполнения произвольного кода – это одно, а когда она нивелируется до аварийного завершения работы конкретного приложения (допустим, браузера) – другое.

Secunia PSI

PSI будет отслеживать статус обновлений для всего установленного ПО, указывая при необходимости на необходимость обновления и давая ссылку на конкретную проблему безопасности, которая исправляется в новой версии.

Забирать здесь: http://secunia.com/vulnerability_scanning/personal/

Про включение Microsoft Update не пишу, подразумеваю, что оно – само собой разумеется.

Чистилки реестра и диска

Использование на современной Windows 7 «чистилок реестра», равно как и ожидание от них чудесных результатов. Никакого существенного роста скорости работы от удаления неиспользуемых записей в реестре Вы не получите. Ранее была утилита PageDefrag от Марка Руссиновича, которая:

  • Дефрагментировала реестр
  • Дефрагментировала логи
  • Дефрагментировала файл подкачки

Сейчас дефрагментация реестра просто не нужна, логи проще всего не дефрагментировать, а выставить в минимальный размер (например, в мегабайт) – дома Вы обычно их не читаете, а мегабайта хватит для ситуации, когда надо посмотреть недавние события, а файл подкачки надо зафиксировать по размеру (выставить вручную, допустим, 1024 МБ минимум и максимум) и перевести в режим «очищать при каждой перезагрузке».

Чистилки диска, которые забивают пустые кластеры нулями-единицами-случайными числами в несколько итераций, тоже не нужны – есть встроенная утилита cipher, она есть в любой ОС со времён Windows 2000, у неё есть ключ /W, вот в этом режиме она как раз затирает неиспользуемое место. Например, чтобы запустить очистку на диске C, надо выполнить cipher.exe /W:C:\.

MSE

Бесплатный антивирус от Microsoft является необходимым минимумом для защиты. У меня установлена бета-версия MSE 4, официально сейчас есть MSE 2.

Подсчёт хэша

Чтобы проверять хэши у скачаных файлов, неплохо пользоваться например http://www.febooti.com/products/filetweak/members/hash-and-crc/. Подобных утилит много, я пользуюсь этой.

Никаких специфичных систем для сетевой защиты я не использую – держу включенным стандартный Windows Advanced Firewall, плюс просто отключаю неиспользуемые сетевые компоненты:

Плюс отключаю небезопасные криптоалгоритмы (RC2, DES, RC4, NULL-согласование) и протоколы (SSL 2.0, SSL 3.0, PCT 1.0 и MPUH) своей же утилитой atcmd. Про тюнинг безопасности ей можно рассказывать крайне долго, лучше для этого просто дойти до одного из наших курсов по безопасности.

Как-то так, в общем. Если кому-то что-то из этого списка будет полезным – это будет хорошо.

Дополнения про EMET и ASLR

В связи с обсуждением кривизны Safari дописал чуток в старую свою статью про EMET 2.1: http://kb.atraining.ru/new-emet-2-1/.

Наверное, на праздниках что-нибудь ещё попишу на KB, а то при плотном графике руки не доходили.

Очередной проблеме в Android исполнился год

http://www.theverge.com/2011/12/21/2650993/lingering-android-security-flaw-lets-apps-do-things-without-permission

Демонстрация того, как без запроса разрешения у пользователя сделать remote shell.

«Крайне надёжная ОС» на ядре линукс наглядно показывает свою уникальную, не подверженную взломам архитектуру.

Понятно, что при таких успехах надо усилить пропаганду того, что «в линуксе нет и не может быть вирусов, а публикуемые ежедневно уязвимости – сплошь ненастоящие».

Уязвимость продемонстрирована год назад, но на новом Android 4.0 замечательно работает. Забота о безопасности клиентов на высоте, да.

Линукс крепко держит статус самой небезопасной ОС.

Follow

Get every new post delivered to your Inbox.

Join 746 other followers