Свободно распространяемые программные продукты. Свободное программное обеспечение в школе. Свободное программное обеспечение в России

Отличия между Freeware и свободным программным обеспечением

Отличия между Freeware и условно-бесплатным программным обеспечением

Проблема именования бесплатного и свободного программного обеспечения

Многие тексты на тему программного обеспечения составляются на английском языке , в котором слова «свободный» и «бесплатный» переводятся одинаково, как «free». Это создаёт путаницу в именовании. В ходе решения этой проблемы появился термин Freeware, а для именования свободного и открытого программного обеспечения - термин . Однако, фонд свободного программного обеспечения рекомендует именовать свободное программное обеспечение «free software» .

См. также

  • Shareware
  • Spyware

Примечания


Wikimedia Foundation . 2010 .

Смотреть что такое "Свободно распространяемое ПО" в других словарях:

    Freeware (/ˈfɹiːwɛə(r)/) (от англ. free «бесплатный» и software «программное обеспечение») это программное обеспечение, лицензионное соглашение которого не требует каких либо выплат правообладателю. Freeware обычно… … Википедия

    Запрос «Free software» перенаправляется сюда; см. также другие значения. Свободное программное обеспечение (СПО, англ. free software, также software libre или libre software), свободный софт программное обеспечение, в отношении… … Википедия

    Логотип Open Source Initiative (OSI) У этого термина существуют и другие значения, см. OS (значения). Открытое программное обеспечение (англ. … Википедия

    В Википедии есть статьи о других людях с такой фамилией, см. Алексеев. Алексеев Евгений Ростиславович … Википедия

    В этой статье не хватает ссылок на источники информации. Информация должна быть проверяема, иначе она может быть поставлена под сомнение и удалена. Вы можете … Википедия

    - (англ. Shareware, /ˈʃɛə(r)wɛ(r)/) тип программного обеспечения, обусловленный особенностями распространения таких программ. Исторически слово обозначало программы, свободно распространявшиеся третьими лицами (например, через BBS или… … Википедия

    Алексеев Евгений Ростиславович Дата рождения: 13 сентября 1964 Место рождения: Краснослободск, Волгоградская область Научная сфера: вычислительная математика, программирование Место работы: Донецк … Википедия

    Свободно распространяемое программное обеспечение: которое пользователь поддерживает самостоятельно; и в которые пользователь правомочен вносить изменения. По английски: Freeware См. также: Программные изделия Жизненный цикл программного… … Финансовый словарь

    Программное обеспечение: свободно распространяемое среди пользователей; часто имеющие неполную функциональность. При этом пользователь имеет возможность переслать автору известный гонорар и получить полную версию программного обеспечения. По… … Финансовый словарь

    Для термина «Free software» см. другие значения. Freeware (/ˈfɹiːwɛə(r)/; от англ. free «бесплатный» и software «программное обеспечение») программное обеспечение, лицензионное соглашение которого не требует… … Википедия

Лабораторная работа

Информатика, кибернетика и программирование

Теоретические сведения к лабораторной работе Классификация программ по их правовому статусу Программы по их правовому статусу можно разделить на три большие группы: лицензионные условно бесплатные и свободно распространяемые. Лицензионные программы. В соответствии с лицензионным соглашением разработчики программы гарантируют её нормальное функционирование в определенной операционной системе и несут за это ответственность. Лицензионные программы разработчики обычно продают в коробочных дистрибутивов.


А также другие работы, которые могут Вас заинтересовать

37047. Любовь – это самое ценное! 25.42 KB
Ход классного часа Ведущий К: Добрый день Мы очень рады вас приветствовать. Кто знает какому празднику посвящается наш классный час Правильно День Святого Валентина мировой день всех влюбленных Ведущий В: Высоким чувством окрылённый Когдато в давние года Придумал кто то День влюбленных Никак не ведая тогда Что станет этот день любимым Желанным праздником в году. Ведущий К: Что днём святого Валентина Его с почтеньем назовут. Улыбки и цветы повсюду В любви признания вновь и вновь Так пусть для всех свершится чудо Пусть...
37048. Классный час – викторина «Умники и умницы» 21.42 KB
Угадайте кто пел эту песенку Команда правильно ответившая на этот вопрос быстрее получает 1 балл. В этом конкурсе побеждает та команда которая быстрее всего расшифрует пословицу при помощи специального ключа. Подведём итоги: каждая команда пусть подсчитает заработанные баллы цветы. Награждение победителей грамотами Умники и умницы: Самая быстрая команда; Самая весёлая команда; Самая дружная команда; Самая эрудированная команда; Самая находчивая команда.
37049. Я – гражданин! 24.32 KB
Физминутка звучит фонограмма А в каком городе мы живем Набережные Челны Существуют различные Кодексы свод правил чести: Кодекс воинской чести Кодекс врачебной этики Кодекс чести сотрудника милиции и т. Для вас тоже есть свой кодекс. Кто может его назвать Учащиеся отвечают: Кодекс юного челнинца. Кодекс юного челнинца Твой город это не только место твоего рождения это стиль жизни который построен на гуманистических принципах и закреплен в положениях Кодекса юного Челнинца.
37050. Сыны Отечества - защитники земли русской 45 KB
И сегодня на классном часе в преддверии этого праздника мы вспомним каких героев защитников земли русской вы знаете а о ком то расскажем вам что то новое. Солнце земли Русской так называл князя его современник митрополит Кирилл. Но для начала каких героев богатырей защитников земли русской вы знаете Ответы детей.
37051. Жизнь без сигарет 80 KB
В объятиях табачного дыма Курение табака возникло ещё в глубокой древности. Постепенно курение стало путешествовать по Европе дошло до России но активного распространения не получило пока царевич Пётр Алексеевич постоянно общавшийся с чужеземцами не научился курить А потом он стал царём и начал как известно вводить в России европейские порядки в том числе и не препятствовал распространению курения. Курение распространилось по всей стране. Петр I стал внедрять табакокурение: по его мнению это способствовало принципам западной...
37053. Осторожно мошенники. Классный час 65.71 KB
Речи таких продавцов фальсификаторов могут начинаться словами Мы проводим уникальную акцию с раздачей призов Вы можете приобрести супер предметы нетупящиеся ножи эксклюзивные вина. Слова пустышки Жаргонизмы Канцеляризмы Сквернословие Задания Найти слово которое используется в составе приведенных фразеологизмов. Прочтите слова правильно расставляя ударение Выберите правильный вариант. Слова пустышки Слайд 2 Это лишние слова словосочетания предложения словапустышки.
37054. НАРКОТИКИ. Классный час 73.5 KB
Как повашему что такое наркотики Ответы 5 мин. В течение 10 минут каждый ряд должен нарисовать плакат на тему Мы против наркотиков. За 10 минут каждый ряд должен придумать 10 убедительных отказов человеку предлагающему вам наркотик. Как вы думаете можно ли избавиться от наркотической зависимости Каким образом Ответы 5 мин.


Для широкого круга играющих, сочувствующих или просто любознательных людей ролевая игра почти наверняка ассоциируется с яркими, прекрасно оформленными книгами. Их глянцевые страницы щедро украшены иллюстрациями, а обложки являют собой произведения полиграфического искусства. При виде красочных рулбуков сердце истинного ролевика трепещет, глаза горят, но разум его остается невозмутимо спокойным. Ведь эти волшебные книги, открывающие нам дорогу в мир чудес и приключений, влетают в копеечку.

Буржуи и пираты
Рулбуки наиболее популярных ролевых игр, к которым относятся D&D, GURPS, Vampires: The Masquerade и некоторые другие, издаются за рубежом, в расчете на вкусы и кошелек западного ролевика. И даже у него цены на ролевые игры порой вызывают задумчивость. Для российского же любителя, который часто представляет собой школьника или студента, приобретение одного лишь "Руководства игрока" D&D , стоимостью в 30$, может означать большие жертвы.
При этом, как известно, для коммерческих систем типична ситуация, когда одной книги с правилами недостаточно, чтобы начать игру. В случае с D&D довольно быстро обнаруживается, что для полноценной игры крайне необходимы еще две книги: "Руководство DM"a" и "Руководство о монстрах". Если задуматься, то недурно выложить денежки еще и за отличный официальный модуль, а потом и за сеттинг, по которому этот модуль написан.
С другими коммерческими системами ситуация может различаться в деталях, но идентична по сути: "Не прячьте ваши денежки по банкам и углам!". Разумеется, есть и другой способ добиться обладания хотя бы некоторым подобием рулбука - пиратство. Мы его даже рассматривать не будем, так как считаем, что все наши читатели с почтением относятся к копирайту и интеллектуальной собственности. Размножение рулбуков на ксероксах или распечатка сканов скверного качества - реалии давнего ролевого прошлого, когда других способов раздобыть систему практически не было, а лозунг "Свободу информации!"
понимался слишком буквально.

За рубежом
Впрочем, стоп! Мы пишем здесь "коммерческие ролевые игры".

А что, бывают и другие? Бывают, и наверняка кое-кто из читателей уже почуял сладостный запах халявы. Откуда берутся бесплатные ролевые игры? Во-первых, это могут быть разработки компаний, выпускающих коммерческие игры. Во-вторых, это могут быть плоды бескорыстного творчества энтузиастов.
С чего бы это коммерческой фирме создавать нечто бесплатное? Причины могут быть очень разными. Вот самый известный пример: компания Wizards of the Coast , создавшая Третью редакцию D&D и множество других игр, разработала и опубликовала в интернете бесплатную ролевую систему d20 system . Вы можете свободно скачать ее с официального сайта и играть по ней. Халявная d20 представляет собой что-то вроде скелета коммерческой D&D . Ее тексты содержат все необходимое для игры.
Выпустив d20 еще до начала продаж D&D , WotC убили двух зайцев. Во-первых, она послужила "демкой" для любителей Второй редакции AD&D ,
взбудораженной слухами о революционных изменениях в родной системе. Во-вторых, d20 была принята большим числом независимых компаний в качестве стандарта, единой метасистемы, под которую начали писать несметное количество модулей, сеттингов и прочих аксессуаров. Ныне лейбл "d20-совместимый" означает для ролевика знакомую
механику, хорошо известные правила, дополненные чем-то новеньким. Кроме того, сами WotC последовательно используют d20 как стандарт, выпуская на ее основе уже не просто расширения, а полновесные ролевые игры. Например, на платформе d20 обрела новую жизнь Star Wars RPG .
Другим примером бесплатной ролевой игры, созданной профессионалами, является система Fuzion , написанная совместно компаниями R.Talsorian Games и Hero Games . Ее также можно свободно скачать с официального сайта Hero Games . В отличие от d20 , существующей в настоящий момент в виде простых текстов в формате RTF, Fuzion представляет собой неплохо оформленные PDF-файлы, годные к распечатке на принтере. Причиной для появления Fuzion послужило то же самое стремление создать единую механику серии
ролевых игр. Причем этот проект увенчался явным успехом, хотя круг компаний, выпускающих продукты под Fuzion , значительно уже, чем в случае d20 .
Впрочем, для многочисленных любителей Fuzion во всем
мире это не так важно. Ведь в Сети лежит немало самых разнообразных дополнений и расширений к Fuzion , причем совершенно бесплатно. Эта простая и лаконичная система построена по модульному принципу. Освоив "ядро" системы, вы можете выбрать для игры практически любой жанр, от фэнтези до космической оперы. Почти наверняка вы сможете разыскать расширение под Fuzion , в котором найдется большинство из того, что вам надо.
Наконец, большой известностью пользуется система FUDGE . Простая, не перегруженная деталями, она хорошо подходит для игры на уровне "полусловески", когда правила используются лишь там, где они нужны позарез. Нехитрая механика FUDGE позволяет широко менять детализацию игры. Например, исход боя может быть решен как одним-единственным броском, так и в ходе долгого пораундового отыгрыша - на ваш выбор. В отличие от упомянутых выше систем, FUDGE - авторская разработка энтузиаста по имени Стефан О’Салливан
. И ее успех показывает, что профессиональная и популярная ролевая игра вполне может быть результатом труда дизайнеров-любителей.

У нас


Все перечисленные выше бесплатные
RPG созданы за рубежом и опубликованы в интернете на английском языке. Зная о том, что индустрия настольных ролевых игр постепенно начинает развиваться и у нас ("Искусство волшебства ", "Эра Водолея "), вполне закономерен вопрос: как обстоит дело с бесплатными RPG в нашей стране?
Если мы и отстали здесь от зарубежных коллег, то не больше, чем в области коммерческих игр. Более двух лет в рунете существует отечественная ролевая игра "Мир Великого Дракона " ("МВД "). Система была разработана коллективом энтузиастов, что не удивительно - три года назад профессиональной разработкой ролевых игр у нас в стране не занимался никто. Но сделано все серьезно, на уровне. "Мир Великого Дракона " представляет собой красиво оформленные книги в формате PDF, что стало почти стандартом для некоммерческих систем. На официальном сайте можно раздобыть "Правила", "Руководство ведущего" и разнообразные приложения, вроде монстрятника и описания магических заклинаний. Там же выложен ролевой софт (программы
для создания персонажей), модули, статьи в помощь ведущему и много другого полезного материала. На официальном форуме всегда можно получить консультацию разработчиков или совет знатоков системы.

Коммерция против альтруизма


Если вы уже ощутили возможность выбора между коммерческой и бесплатной системой, давайте посмотрим, как сделать его правильно. Дело в том, что опытному ролевику хорошо видна принципиальная разница между платными и бесплатными системами. Любая коммерческая ролевая игра прежде всего является товаром. И потому главными приоритетами для них будет товарное качество, широта охвата потребностей клиентов и прибыль. Прибыль - это главное, ведь люди делают бизнес. Результатом этого подхода являются отлично оформленные книги высокого полиграфического качества. Необходимый для игры материал разнесен по нескольким книгам - чем больше книг вы купите, тем прибыльнее дело. Любой ваш каприз в плане разнообразия формы игры может быть удовлетворен - еще одной книгой. С другой стороны, ваши попытки создать в рамках коммерческой системы что-то свое окажутся очень трудоемкой и сложной задачей. Проще те же усилия направить на зарабатывание денег, которые затем и потратить на покупку еще одного рулбука,
где будет примерно то, что вам потребовалось для игры.
Совершенно иная ситуация с бесплатными системами. Их общая черта - универсальность. Если вы наигрались в фэнтезийное D&D и вам хочется космической оперы - добро пожаловать в магазин, где вы купите рулбук для "Звездных войн" с отдельной системой. База у обеих систем одна (d20 ), но, имея на руках только "Руководство игрока" D&D , поиграть в противостояние джедаев и ситхов у вас не получится.
В то же время Fuzion со всеми своими приложениями перекрывает весь спектр приключенческих жанров. Но при этом представляет собой одну-единственную систему. И это тоже логика жизни. Разработчики бесплатных систем часто движимы альтруистическими, творческими мотивами. Но делать лишнюю работу им тоже не хочется. А написать один раз универсальную систему проще, чем по одной на каждый случай жизни.
Платой за универсальность, конечно же, становится подробность и
детализация правил игры. И тут мы можем обнаружить еще одну особенность бесплатных систем. Они, как правило, еще и очень удобны для доработки. Невозможно написать систему до такой степени универсальную, чтобы по ней можно было отыграть абсолютно все, что угодно. Но можно сделать систему так, что самостоятельное добавление в игру новых возможностей будет делом простым и легким.
Для коммерческой системы очень важно подойти как можно большему числу ролевиков. Поэтому 80% ее рулбука содержит то, что лично вам никогда не понадобится, но без чего какой-нибудь Вася Пупкин не может представить себе нормальной игры. Получается, что львиная доля кровных денег, которые вы отдали за книгу, идет на удовлетворение запросов Васи Пупкина. В бесплатной же системе, как правило, вы обнаружите только те 20%, без которых играть в принципе невозможно. То, что нужно и вам, и Васе Пупкину, и любому другому ролевику. А если в системе чего-то не хватает - добавьте это в нее сами, для этого есть все условия.
И это вполне сознательный подход. Например, в "Руководстве ведущего" для "Мира Великого Дракона " целая глава посвящена способам доработки игры: как создать новую расу, новый класс, умение или вид оружия, и при этом не нарушить баланс системы.

Делаем выбор


Бесплатные системы чаще всего нравятся не любителям халявы, а творческим ведущим, которые склонны воплощать в правилах какие-то свои идеи. Ради этого человек, даже имея деньги на коммерческие
рулбуки, частенько отдает предпочтение простоватой, но гибкой и универсальной бесплатной системе. Это вопрос не финансовой выгоды, а вашего характера и ваших целей в игре. Кому-то больше нравится часами листать красивый рулбук, выискивая в нем детали и нюансы правил. А кому-то больше нравится посидеть и подумать, как это расписать по его системе. Если вы склонны видеть в ролевой системе товар, в котором за ваши деньги должно быть все, что вам может понадобиться, - вы будете счастливы с коммерческой ролевой игрой. А если вы смотрите на систему, как на конструктор, из которого вы сами выстроите все, что вам вздумается, - подумайте о бесплатной системе.
Бесплатные RPG на английском языке:

D20 - www.opengamingfoundation.org
Fuzion - www.herogames.com/fuzion
FUDGE - www.io.com/~sos/fudge.html
Бесплатная RPG на русском языке:

МВД - www.dragonworld.rolemancer.ru
В оформлении статьи использованы иллюстрации, сделанные Princess Dragon для игры "МВД ".

На нашем компакте можно найти все необходимое для игры по отечественной RPG "Мир Великого Дракона ":
- Правила игры . Основы ролевой игры; описание характеристик героев, рас, классов, умений. Правила развития персонажа, правила боя, действие магии.
- Руководство ведущего . Основы вождения, создание группы героев, рассмотрение основных игровых ситуаций, модификация системы, психология игры.
- Магия . Описания заклинаний для магов и жрецов, дополнительные правила.
- Бестиарий . Приложение к системе "Мир Великого Дракона". Примеры описаний монстров, чудовищ, животных.
- Лист персонажа , предназначенный для удобной записи характеристик персонажа.
- Программа для создания персонажей . Позволяет создать героя в полном соответствии с правилами, хранить данные о нем, делать экспорт листа персонажа в MS Excel.
- "Безумный тролль" . Сценарий (модуль) с классическим сюжетом для начинающих ведущих и игроков.

По мере того, как в компьютерной отрасли появляются все новые и новые средства защиты систем и сетей, пользователи начинают проявлять все больший интерес к свободно распространяемому программному обеспечению, стремясь понять, превосходят ли его потенциальные преимущества возможные недостатки.

Хотя свободно распространяемые системы защиты существуют уже давно, они никогда не использовались столь широко, как операционная система Linux и Web-сервер Apache. Джон Пескаторе, директор компании Gartner по исследованиям, связанным с безопасностью в Internet, отметил, что среди применяемых систем защиты на долю свободно распространяемых средств сейчас приходится 3-5%, но к 2007 году этот показатель может возрасти до 10-15%.

Основной причиной такого потенциала является качество многочисленных свободно распространяемых пакетов защиты. , - заметил Юджин Спаффорд, директор Центра обучения и исследований в области информационной безопасности университета Пурди.

К свободно распространяемым программным продуктам относятся бесплатные инструментальные средства, которые можно загрузить из Internet, пакеты, для которых производители предлагают коммерческие услуги поддержки, а также дополнительный инструментарий, поставляемый вместе с коммерческими продуктами.

К наиболее популярным инструментам относятся Netfilter и iptables; системы обнаружения вторжений, например, Snort, Snare и Tripwire; сканеры уязвимых мест в системах защиты, такие как Kerberos; межсетевые экраны, в частности, T.Rex.

Некоторые предприятия даже начали использовать свободно распространяемые системы защиты для обеспечения безопасности своей критически важной инфраструктуры.

Растущий интерес

ИТ-специалисты в той или иной степени используют свободно распространяемые средства защиты уже около 15 лет. Сейчас все больший интерес к таким инструментам проявляют крупные компании, консультанты по вопросам защиты и поставщики услуг, которые могут адаптировать подобное программное обеспечение к нуждам конкретных пользователей. Например, EDS начала использовать свободно распространяемый инструментарий защиты компании Astaro для обеспечения безопасности компонента переднего плана Web-сайтов нескольких кредитных союзов, предлагающих возможности обработки транзакций.

Интеграторы систем информационной безопасности признают, что пользователей привлекает невысокая цена свободно распространяемых средств. Например, Ричард Майр, управляющий директор R2R Informations und Kommunikations, отметил, что его компания уже долгие годы предлагает свой коммерческий межсетевой экран. Однако собранные данные показывают, что 75% клиентов компании отдают предпочтение свободно распространяемым аналогам. Компания Guardent предлагает подписку на услуги Internet-защиты стоимостью 1,5 тыс. долл. в месяц, основу которой составляет ее Security Defense Appliance. Это решение объединяет в себе коммерческие компоненты, такие как межсетевой экран PIX компании Cisco Systems, и свободно распространяемые компоненты, в том числе iptables, Nessus и Snort. Аналогичная услуга, опирающаяся исключительно на коммерческие продукты, может стоить около 10 тыс. долл.

В то же время, компания C2Net Software, которую недавно приобрела Red Hat, разработала свой коммерческий сервер Stronghold Secure Web Server на базе Apache и OpenSSL - свободно распространяемого инструментария, реализующего протоколы защиты на уровне сокетов и на транспортном уровне, а также содержащего криптографическую библиотеку общего назначения.

По словам консультанта по вопросам защиты Пола Робичаукса из компании Robichaux & Associates, организации, которые предъявляют особые требования к защите, определяемые законодательством, например, работающие в области здравоохранения и финансов, вряд ли станут использовать свободно распространяемый инструментарий. Вместо этого, они, скорее всего, будут по-прежнему зависеть от производителей, на которых они могут возложить ответственность за нарушение защиты. Робичаукс считает, что свободно распространяемые системы защиты чаще будут использоваться консалтинговыми и сервисными фирмами, которые уже знают эти инструментальные средства и доверяют им, а также компаниями, чьи отделы ИТ уже опробовали такие решения.

Свободно распространяемые средства защиты: за и против

Сравним свободно распространяемые и коммерческие инструментальные средства по затратам, качеству и технической поддержке.

Затраты. Одно из основных преимуществ свободно распространяемых инструментальных средств - их меньшая по сравнению с коммерческими продуктами стоимость. Такие системы распространяются бесплатно или по очень низким ценам, а, кроме того, они либо вообще не предусматривают лицензионных выплат, либо выплаты эти значительно меньше, чем для коммерческих продуктов. Однако некоторые пользователи на собственном опыте убедились, что утверждение в полной мере применимо к свободно распространяемому инструментарию.

Однако Бадди Бакстер, технический менеджер EDS по инфраструктурным решениям для кредитных союзов, полагает, что если продукт стоит дороже, это вовсе не означает, что он будет в большей степени защищен. По его словам, EDS может установить систему защиты на основе программного инструментария Astaro, которая будет стоить вчетверо дешевле коммерческого продукта компании Check Point Software Technologies.

Качество. Директор по технологиям компании Guardent Джерри Бреди подтвердил, что некоторые свободно распространяемые инструментальные средства защиты не хуже (а то и лучше) их коммерческих аналогов. Например, по его словам, сканер уязвимых мест защиты Nessus обеспечивает лучшие возможности распределенной обработки, удаленного запуска и планирования, чем многие коммерческие продукты. , - подчеркнул он.

Однако ему возражает Маркус Ранум, эксперт по вопросам защиты и глава компании NFR Security: .

С ним согласен и Спаффорд: .

Сторонники свободно распространяемых решений утверждают, что открытый код изучает очень много специалистов, поэтому они способны обнаружить проблемы намного быстрее, чем ограниченный круг разработчиков, создающих коммерческий продукт той или иной компании. , - сказал Майк Куртис, директор по исследованиям компании Redsiren Technologies, предоставляющей услуги обеспечения информационной безопасности.

Кроме того, как заметил Куртис, разработчики свободно распространяемых программ могут быстрее реагировать на обнаруженные изъяны в защите, чем коммерческие компании просто в силу меньшей загруженности и отсутствия бюрократических препон. , - считает он.

Однако с ним не согласен Ранум: , - сказал он.

Многие сторонники закрытых исходных текстов считают, что для поиска ошибок в программе важнее качество, а не число изучающих ее людей. Они утверждают, что эксперты по программному обеспечению компании-производителя, работающие над своими продуктами, выполняют работу более качественно, чем те, кто изучает свободно распространяемые пакеты.

К его мнению присоединяется и Спаффорд. , - заметил он.

Поддержка. Сторонники коммерческого программного обеспечения утверждают, что их производители, в отличие от организаций, занимающихся свободно распространяемыми решениями, предлагают клиентам услуги поддержки и другие ресурсы, которыми можно воспользоваться в случае каких-либо проблем. Однако такой подход позволяет усилить позиции и тем, кто предлагает услуги поддержки пользователям свободно распространяемого программного обеспечения защиты.

Заметил Бреди.

Другие вопросы. Некоторые сторонники закрытых исходных текстов считают, что из-за доступности свободно распространяемого кода хакерам намного проще разобраться, каким образом можно преодолеть такую защиту. Однако апологеты свободно распространяемых решений утверждают, что это не так, поскольку хакерам по силам взломать защиту, организованную с помощью коммерческих продуктов. В то же время, они отмечают, что свободно распространяемые инструментальные средства защиты проще настроить, поскольку имеются их исходные тексты.

Известные свободно распространяемые проекты

Рассмотрим некоторые важные свободно распространяемые инструментальные средства защиты.

Kerberos

Технология аутентификации и шифрования Kerberos (http://www.mit.edu/kerberos/www ) была разработана в Массачусетском технологическом институте и в 1987 году. С того момента эта технология превратилась в стандарт, которым занимается рабочая группа Common Authentication Technology Working Group, сформированная при Internet Engineering Task Force.

Свободно распространяемые версии Kerberos предлагаются для платформ Macintosh, Unix и Windows. Коммерческие реализации созданы Microsoft, Oracle, Qualcomm и рядом других компаний. Microsoft вызвала критику специалистов, работающих на этом рынке, интегрировав в Windows 2000 версию Kerberos, не в полной мере соответствующую стандарту.

Snort

Snort (www.snort.org ) считается одним из наиболее популярных свободно распространяемых инструментальных средств защиты. По оценкам Марти Реуша, ведущего разработчика Snort, данным приложением пользуется от 250-500 тыс. человек. Это программное обеспечение имеет группу активных сторонников и весьма детальную документацию.

Snort - упрощенная система обнаружения сетевых вторжений, способная выполнять в реальном времени анализ трафика и пакетов, зарегистрированных в IP-сетях. Выпущенная в 1998 году, Snort помогает выявить потенциальные нарушения защиты, выполняя протокольный анализ пакетов, а также поиск с сопоставлением по шаблону в информационном наполнении. Эта система способна выявлять работу зондов и обнаруживать различные нарушения защиты, такие как переполнение буфера, скрытое сканирование портов и атаки с использованием общего интерфейса шлюзов.

Snort работает на различных платформах, в том числе на FreeBSD, Linux, MacOS, Solaris и Windows.

Snare

System Intrusion Analysis and Reporting Environment представляет собой размещаемую на хосте систему обнаружения вторжений, предназначенную для систем с Linux. Альянс InterSect Alliance (www.intersectalliance.com ), который объединяет консультантов, специализирующихся на вопросах защиты, разработала и выпустила Snare в ноябре 2001 года.

Snare использует технологию динамически загружаемых модулей для взаимодействия с ядром Linux во время исполнения. За счет использования только тех модулей, которые необходимы для выполнения конкретной задачи, Snare снижает нагрузку на хостовую систему. А поскольку Snare загружается динамически, пользователям не нужно перезагружать систему или перекомпилировать ядро, как это бывает с некоторыми усовершенствованиями Linux.

Tripwire

Спаффорд из университета Пурди и тогдашний студент Джин Ким разработали систему обнаружения вторжений Tripwire Academic Source, которую с момента ее выпуска в 1992 году загрузили более миллиона пользователей. Компания Tripwire (www.tripwire.com ), которую основал Ким, позже полностью переделала эту программу, превратив ее в коммерческий продукт с закрытыми исходными текстами. Tripwire предлагает бесплатную версию для Linux, но продает коммерческие версии для платформ Unix и Windows NT.

Nessus

Nessus (http://www.nessus.org ) - сканер уязвимых мест в защите, позволяющий выполнять проверку защиты Web-сайта удаленным образом. Разработчики Nessus выпустили этот инструментарий в апреле 1998 года. Nessus поддерживает серверы, которые удовлетворяют требованиям POSIX и работают с клиентами Java, Win32 и X11.

Saint

Security Administrators Integrated Network Tool - сканер уязвимых мест защиты (см. рис. 1), который работает с большинством разновидностей Unix, включая Linux. Сканер создан на базе свободно распространяемого инструментария для анализа дефектов защиты Satan (Security Administrator"s Tool for Analyzing Networks). Компания Saint (www.saintcorporation.com ) отказалась от более старых версий сканера, но продает новейший его вариант, а также SAINTwriter для генерации настраиваемых отчетов и SAINTexpress для автоматического обновления сигнатур дефектов защиты.


Рис. 1. Saint - сканер, который проверяет системы на наличие уязвимых мест. С учетом конкретной конфигурации механизм контроля определяет, может ли Saint (и до какой степени) сканировать набор сетевых узлов. Подсистема выбора целей создает список атак для тестов, запускаемых на сканируемых узлах. Подсистема сбора данных собирает факты о результатах работы зондов. С помощью базы правил механизм взаимодействий обрабатывает факты, при этом собирая данные и определяя новые адресуемые хосты, зонды и факты. Подсистема результатов отображает собранные данные как гиперпространство, с которым пользователи могут работать с помощью браузера

Netfilter и iptables

Группа разработчиков свободно распространяемого программного обеспечения подготовила Netfilter и iptables для интеграции в ядро Linux 2.4. Netfilter (www.netwilter.org ) дает пользователям возможность отслеживать обратные связи, ассоциированные с вторжением в сеть, тем самым позволяет выявлять тот факт, что система подвергается атаке. С помощью iptables (www.iptables.org ) пользователи могут определять действия, которые должна предпринять система в случае обнаружения атаки.

T.Rex

T.Rex () - это свободно распространяемый программный межсетевой экран, который компания Freemont Avenue Software выпустила в 2000 году. Он работает на платформах AIX, Linux и Solaris, и сейчас его применяют около 31 тыс. пользователей.

Перспективы

Широкому применению свободно распространяемых систем защиты мешает целый ряд сложностей и проблем.

Боязнь открытых текстов

Некоторые компании опасаются приобретать свободно распространяемое программное обеспечение, поскольку оно разработано не в одной определенной компании и не поддерживается программными средствами, которые они привыкли приобретать. В силу этого, как прогнозирует Девид Московиц, директор по технологиям консалтинговой компании Productivity Solutions, многие свободно распространяемые средства начинают использоваться лишь после того, как его по собственной инициативе опробуют ИТ-специалисты и постепенно внедрят его на предприятии.

Страх

Поскольку исходные тексты открыты, некоторые компании опасаются, что хакеры будут создавать в свободно распространяемом инструментарии, через которые они смогут проникать в системы. Робичаукс по этому поводу заметил: , без каких-либо готовых или загруженных пакетов>.

Сертификация

Сертификация продукта уполномоченными государственными организациями может дать серьезный импульс к его широкому применению. Правительство США требует, чтобы системы защиты и другие продукты, связанные с информационными технологиями, проходили проверку на соответствие Federal Information Processing Standard, осуществляемую Национальным институтом по стандартам и технологии (NIST), прежде чем американским госучреждениям можно будет их приобрести.

Стоимость тестирования на соответствие может варьироваться от десятков до сотен тысяч долларов. Все это может помешать организациям, создающим свободно распространяемое обеспечение (и имеющими, как правило, весьма скромный бюджет), сертифицировать свои технологии. Фактически, как отметила Аннабел Ли, директор программы NIST Cryptographic Module Validation Program, ей не известен ни один свободно распространяемый продукт, прошедший сертификацию.

Удобство использования и управления

Производители свободно распространяемого программного обеспечения, как правило, первостепенное внимание уделяют функциональности, а не удобству использования и управления. Как следствие, такие приложения иногда сложно развертывать и ими нелегко управлять. Например, как отметил Реуш, .

Пескаторе так объяснил сложившуюся ситуацию: .

Все это формирует небольшой, но быстро растущий рынок для интеграторов систем защиты и поставщиков услуг, таких как Guardent, Redsiren и Silico Defense. Эти компании могут предлагать инструментарий управления и, тем самым, скрыть от пользователей сложность свободно распространяемых продуктов, а также предоставлять гарантированный уровень обслуживания и поддержки.

Astaro стремится создать полную инфраструктуру защиты, которая объединяет многочисленные свободно распространяемые технологии в единый, простой в использовании интерфейс. Эрнст Келтинг, президент американского отделения Astaro, подчеркнул: .

Заключение

Симон Перри, вице-президент по системам защиты компании Computer Associates, считает, что уровень использования свободно распространяемых средств защиты будет расти, хотя и не в крупных корпорациях. По его словам, организации, которые разрабатывают свободно распространяемое программное обеспечение, не имеют достаточных ресурсов или инструментальных средств управления, необходимых для интеграции, требуемой для обеспечения защиты при использовании множества различных платформ, как это происходит в крупных компаниях.

Интересной тенденцией на рынке свободно распространяемых систем защиты может стать разработка бизнес-моделей, которые объединяют открытые тексты со специализированным аппаратным обеспечением, коммерческими инструментальными средствами переднего плана и/или гарантиями уровня обслуживания. Например, Бреди отметил, что производители могли бы объединить свои знания аппаратной оптимизации со свободно распространяемой технологией для создания таких продуктов, как сетевые приставки, поддерживающие защищенные быстрые соединения.

Кокс подчеркнул, что.

Тем не менее, Пескаторе считает, что доля доходов от всех продуктов защиты, получаемая от продажи коммерческих услуг поддержки свободно распространяемых инструментальных средств к 2007 году вырастет с 1% всего лишь до 2%. В частности, это объясняется тем, что многие компании будут использовать бесплатный инструментарий, а не коммерческие пакеты с открытыми исходными текстами.

Одна из опасностей, связанных с инструментарием, распространяемым в исходных текстах, связана с тем, что пользователи могут поддаться ложному чувству полной безопасности, рассчитывая на то, что этот код анализировало множество специалистов. По мнению Дэна Гира, разработчика Kerberos и директора по технологии компании @Stake, предлагающей услуги по организации защиты, .

О таком типе программного обеспечения сразу стоит сказать, что условие наличия лицензии на определенный продукт не является обязательным. Так, например, к свободно распространяемым программам относятся и лицензионные приложения, и те, что разработаны энтузиастами своего дела (полупрофессионалами, студентами и т. д.).

Таким образом, среди всего того, что сегодня предлагается на рынке компьютерного и мобильного софта, отдельно можно выделить три большие категории:

  • общедоступные программы;
  • свободно распространяемые приложения (freeware);
  • программы с открытым исходным кодом.

Разновидности свободного ПО

Какие программы называют свободно распространяемыми, уже немного понятно. Но ведь и здесь есть свои нюансы.

Общедоступное ПО, с точки зрения законодательных актов, авторскими правами не защищено. При этом указывается только факт отчуждения прав на продукт у автора и отнесение их к категории public domain, когда права являются общей собственностью. Ярким примером можно назвать некоторые из интернет-стандартов (HTML, TCP/IP и т. д.). При этом они могут иметь или не иметь открытый исходный код. Но в любом случае такие свободно распространяемые программы для Windows, например, можно модифицировать, изменять, использовать для разработок нового ПО или просто заниматься их распространением без всяких ограничений.

Для второго типа программных продуктов предусмотрено сохранение авторских прав за разработчиком, а их использование, как правило, ограничивается усеченными возможностями, а также условиями некоммерческого использования. Для freeware-программ, как уже понятно, какое-либо их изменение без согласия автора является невозможным или даже противозаконным, хотя платить за их использование не нужно. К тому же, разработчик, как правило, постоянно отслеживает использование и распространение своего программного продукта, а в некоторых случаях может даже перевести его в статус условно-бесплатного (shareware), что подразумевает ограничение в функционале или бесплатное использование в течение определенного периода.

Наконец, еще один взгляд на свободно распространенные программы. Примеры такого ПО были бы неполными, если бы не затрагивался вопрос программного обеспечения, имеющего открытый исходный код. Что это означает в самом простом понимании? Да только то, что разработчик представляет пользователям неограниченные права по запуску приложения для любых целей, изменению и модификации с последующей передачей его оригинальной или измененной копии третьим лицам и т. д. свободы действий уровень ее намного выше, нежели для других freeware-продуктов, для которых в основном в понятие свободного распространения входит только возможность создания копии и ее использования для собственных нужд.

Критерии и определение свободного ПО

Говоря о том, какие программы называют свободно распространяемыми, нельзя не затронуть и вопрос так называемых свобод, что регулируется правилами Генеральной общественной лицензии (о лицензиях будет сказано отдельно).

Еще в 70-е годы прошлого века Р. Столман сформулировал основные понятия свобод, применительно к программным продуктам:

  • «нулевая свобода» - использование ПО для любых целей без ограничений;
  • «первая свобода» - возможность изучения работы программы и ее адаптация к своим потребностям;
  • «вторая свобода» - свободное распространение копий приложения;
  • «третья свобода» - возможность изменения или улучшения программы с последующей общедоступной публикацией.

Как видно из приведенных критериев, для «первой» и «третьей свободы» одним из обязательных условий является наличие того самого открытого исходного кода, понятие которого, кстати, ввел несколько позже Э. Реймонд. А вообще, исходя из этих принципов, по большому счету, свободными программами и приложениям можно назвать только те, которые соответствуют всем четырем критериям.

Типы свободных лицензий

Не говоря об основной лицензии, сегодня можно найти достаточно много других законодательных актов, регулирующих эту сферу деятельности.

Однако, как правило, самая распространенная и наиболее применяемая свободная лицензия - это GNU GPL разных версий. Кроме того, есть еще и такие разновидности, как MIT и BSD. Самый главный плюс такого ПО состоит как раз в том, что его можно использовать дома, в школах и университетах или в любых других организациях.

Свободно распространенные программы: примеры

Если заняться перечислением всего того, что можно отнести к свободно распространяемому ПО частично или полностью, для этого может понадобиться слишком много времени, да и самих программных продуктов можно найти достаточно много.

Однако среди всего того, что юзеры используют чаще всего, можно отметить разного рода средства мультимедиа, интернет-технологии, некоторые вычислительные инструменты и даже целые офисные пакеты (Oracle OpenOffice). Лицензионные программы не имеют открытого исходного кода, но некоторые приложения можно запросто изменять. Даже сами разработчики изначально дают согласие на модификацию своих программных продуктов пользователями с целью улучшения функциональности или исправления ошибок.

Особенности лицензионных приложений

Среди свободного ПО отдельно стоит отметить лицензионные программы. Как было сказано выше, они защищены авторскими правами и соглашениями по использованию.

А ведь многие из нас сталкиваются с такими вещами чуть ли не каждый день. Наверняка, многие видели, что при установке некоторых программ на одной из первых стадий инсталляции возникает окно, в котором показан текст и, если снизу не поставить галочку напротив строки согласия со всеми пунктами, установка дальше просто не будет продолжена. К сожалению, подавляющее большинство пользователей считает это чистой воды формальностью или условностью и самого текста никогда не читает. А зря. Многим не повредило бы знать, о чем там идет речь.

Лицензия, кстати, подразумевает, что данное ПО стопроцентно будет работать на оборудовании или в конфигурации, заявленной разработчиком, чего не скажешь о других свободных продуктах, какими бы привлекательными они не выглядели.

Некоторые разновидности платных приложений

Наконец, обратимся к платным приложениям. Все категории рассматриваться не будут. Нас интересуют типы условно-бесплатных программ shareware и trial.

Их в большинстве случаев можно скачать и установить совершенно бесплатно. Как правило, такие программы могут иметь полный функционал или ограниченные возможности, которыми можно пользоваться в течение определенного срока (обычно это 30 дней). А вот после этого приложение может перестать работать, поскольку его нужно будет либо зарегистрировать как официальную копию, либо купить.

С первым случаем все просто. Достаточно всего лишь пройти простую регистрацию на сайте разработчика, иногда может потребоваться подтверждение через e-mail, но если это демо-версия, полную придется покупать. Во втором случае тоже придется платить. Однако и это нашего пользователя (и не только) никогда не останавливало.

Можно ли обойти ограничения при использовании платных программ?

Сегодня в компьютерном интернет-пространстве можно встретить достаточно много групп энтузиастов, которые занимаются, мягко говоря, противозаконными действиями - взломом программ. И, с точки зрения международного права, всех тех, кто устанавливает или использует такие копии, тоже можно отнести к разряду киберпреступников (по крайней мере, соучастников - так точно).

Поэтому, когда для обхода регистрации предлагается использовать чужие лицензионные ключи, генераторы паролей (KeyGen.exe), патчинг (Patch.exe) или еще что-то в этом роде, следует сто раз подумать о законности таких действий. Нет, конечно, международные организации, занимающиеся противодействием киберпреступности, всех пользователей отследить не смогут (на это у них попросту не хватит ни времени, ни ресурсов), однако сам факт использования взломанных программных продуктов уже является прямым правонарушением.

Заключение

Остается надеяться, что многим уже стало понятно, какие программы называют свободно распространяемыми и каким критериям они соответствуют. Среди большинства юзеров, кстати, бытует ошибочное мнение, что бесплатный софт менее функционален по сравнению с платными программными продуктами. Ничего подобного. Некоторые лицензионные и свободно распространяемые программы, созданные энтузиастами и/или зачастую имеющие открытый код, иногда не только не уступают платным аналогам известных разработчиков, а даже превосходят их (тот же OpenOffice, который многие пользователи считают куда более интересным пакетом, нежели платный аналог от Microsoft).