لماذا الكل يتباهى بالبرمجيات مفتوحة المصدر؟
- walido
- 2014-08-31T16:46:27+00:00
السلام عليكم ورحمة الله وبركاته
ذهبت إلى منزل صديقي، وعندما شغل حاسوبه وجدت أنه يستخدم نظام Elementary OS، فسألته عن سبب استخدامه وقال لي لأنه مفتوح المصدر، فقلت له كيف تستفيد من كونه مفتوح المصدر وأنت لا تعرف البرمجة ؟
وهذا ينطبق على الكثيرين من مستخدمي البرمجيات مفتوحة المصدر ويتباهون بهذا مع أنهم لا يستفيدون من هذه الميزة لا من بعيد ولا من قريب.
لا بد ان تعرف مميزات البرمجيات المفتوحة لكي تعرف لماذا يركن إليه مستخدمو الحاسوب
أولا يجب ان تعرف ان كون البرنامج أو النظام مفتوح المصدر فهذا يعني أن شيفرته المصدرية يطلع عليها المبرمجون ويتداولونها بينهم وينبه بعضهم بعضا إلى إلى الثغرات والأخطاء البرمجية التي قد تكون قاتلة ، فيرتفع بذلك مستوى الأمان والاستقرار ، الأمان من الثغرات ، والاستقرار بتصليح الأخطاء ، وتكون فرصة وصول الهكر إلى الثغرة ضئيلة أو منعدمة
لذلك يركن أصحاب السيرفرات إلى اللينكس واليونكس
هذا سبب والسبب الثاني أن البرمجيات المفتوحة المصدر تكون مجانية في أكثر الأحيان فيوفر عليك المال وتتجنب القرصة المحرمة شرعا وقانونا واخلاقا
كون البرنامج مفتوح المصدر, لا يعنى ان احدا يطلع على شيفرته المصدرية! هل أطلعت انت على كود اللينكس و تناقلته مع أصدقائك؟! هذه دعاية بها الكثير من التضليل.
و أمامنا مثال صارخ مثل مكتبة openssl, تلك المكتبة التى تعتمد عليها شركات أرباحها بالملايين مثل جوجل, و حدثت ثغرة نزيف القلب ليتفاجىء العالم بأن مطورى openssl لا يتعدون ال3 أشخاص, واحد منهم فقط يعمل متفرغا, و الأسوأ ان أخر تبرع حصل عليه المشروع كان مبلغ هزيل 3000 دولار.
أى ان ألاف المبرمجين الذين يتقاضون مرتبات مرتفعة فى جوجل لم يكلف احد نفسه حتى بالاطلاع على كود المفترض انه يحمى مشاريع شركاتهم الاساسية.
الطريف انه بعدما حدثت الثغرة, لم تفكر جوجل فى المساهمة فى مشروع openssl, بل قررت عمل fork جديد له اسمه BoringSSL.
و لا تنخدع بعدد مطورين لينكس الكبير, و مشاركة عدد كبير من الشركات فى تطويرها, لأن الحقيقة غير ذلك.
يعتبر مطوى اللينكس ان الdevice drivers الخاصة بالأجهزة هى جزء من الكيرنل, و بالتالى فان أى صانع يضيف device driver الى الكيرنل يظهر فى قائمة مطورى اللينكس. مايكروسوفت نفسها ظهرت فى قائمة مطورى اللينكس, و كانت فقط تقوم باضافة device drivers الى لينكس لتمكينه من العمل على ألة مايكروسوفت الافتراضية (Hyper-V).
نظرية لينوس حول العيون الكثيرة ساذجة للغاية و قد سقطت تماما مع ثغرة القلب النازف. المشكلة ليست فى عدد العيون,
فالعين التى تتقاضى الكثير من الاموال ترى الاكواد بشكل أوضح من العين الجائعة! و مبرمج واحد يتقاضى الكثير من الاموال أفضل من 5 يتقاضون مبالغ زهيدة, و أفضل من 20 يعملون بشكل تطوعى.
فادي ++ كما عرفتك منذ سنين لم تغير مواقفك من البرمجيات المفتوحة وظللت طوال هذه الفترة تردد الحجج نفسها (اشتراكية ، أقل كفاءة ، غير آمنة ...) ولكني لست بصدد مناقشتك فيها كلها وإنما في كلامك هذا هنا
تقول "نظرية لينوس حول العيون الكثيرة ساذجة للغاية و قد سقطت تماما مع ثغرة القلب النازف."
وتقول إن برنامج openSSL يقوم عليه ثلاثة مبرمجين واحد بدوام كامل ،
ألا تعرف أن ثغرة نزيف القلب لم يكتشفها هؤلاء المبرمجون الثلاثة وأن مكتشفها هو شركة “كودنوميكون” إلى جانب الباحث والمهندس الأمني لدى شركة “جوجل”، “نيل ميهتا” فلولا أن المصدر كان مفتوحا أكان يمكن لهؤلاء أن يكتشفوا الثغرة
إذن نظرية العيون الساهرة لا تزال قائمة
واقرأ هذا المقال
القلب النازف: هل قانون "لينوس تروفالدز" باطل؟!
من اكتشف الثغرة هى شركة كودنوميكون, و هى شركة فنلندية متخصصة فى المجال الامنى, و عملها الاساسى هو تطوير أدوات لاختبار قوة الانظمة و حمايتها (أى تحاكى عمل أدوات الhacking), و شعارها Go Hack Yourself
شركة كودنوميكون تفحص كل الانظمة سواء كانت مغلقة أو مفتوحة المصدر, لأنها لا تقوم بفحص الكود بحثا عن ثغرات (لا يوجد ثغرات يمكن ان تكتشف بهذه الطريقة), و انما تحاول اختراق الأنظمة عبر تعريضها لتصرفات غير متوقعة أو محاولات اقتحام.
كودنوميكون تعتمد على برامجها الخاصة و اشهرها برنامج اسمه Defensics و هو بالمناسبة مغلق المصدر (ياللصدمة), فى اكتشاف الثغرات.
و لا تعتمد على الكود المصدرى مطلقا و لا يوجد ثغرات تكتشف عبر فحص الاكواد أصلا.
عامة كبار الصحفيين المنحازين للبرمجيات مفتوحة المصدر كان دفاعهم الاساسى هو ان الopenssl حالة خاصة و انه استثناء (Steven Vaughn اعترف بأن يوم اكتشاف القلب النازف هى أسوأ يوم فى حياة البرمجيات مفتوحة المصدر كلها!) , فالتزم بخطة الدفاع هذه حتى لو كانت ضعيفة.
البرمجيات المفتوحة المصدر تكون مجانية في أكثر الأحيان
كيف يكون كود البرنامج مفتوح المصدر ويباع ممكن مثال ؟
لا أملك مثالا الآن ولكن رخصة GPL تبيح بيع البرنامج مع المصدر
لاكن لايسمي مفتوح المصدر تسمي برمجيات احتكارية
مفتوح المصدر كما هو من اسمه تستطيع قراءة الكود المكون له والاطلاع عليه والتعديل عليه، ولكن لا يشترط ان تحصل على الكود مجانا
مثلا قوالب واضافات ووردبريس تأتي مفتوحة المصدر ولكن يجب ان تشتريها
الم تكتب هذا الموضوع
نعم، ولكن أنت لم تفهم المقصود منه
انا أملك شيئا مرخصا تحت GPL ولكن لست مجبرا ان عطيه لك بالمجان، استطيع ان ابيعه لك
ولكن انت تستطيع اعادة توزيعه بالمجان على الناس دون مخالفة اي قانون
لا يا اخي اقرا جيدا رخصة GPL ستعرف أن ثمت فرقا بين كون البرنامج حرا وبين كونه مجانيا
هناك من يعتقد (ان البرمجيات المغلغة المصدر) تستخدم للتجسس على المستخدمين مثلاً. (رغم انني لا شعر بحساسية مسألة الخصوصية والتجسس) كما يسوق لها البعض.
سبق كنت في مقهى جميل بجانب جامعتي اقراء C# Programming Guide فـ انضم لي احد الأخوة وسألني مالذي يعجبك في c# جاوبته حب الاستطلاع فحسب. وسألني عدة اسألة من ضمنها. (عن كونية اللغة مغلقة المصدر)، كيف تتأكد ان شركة مايكروسوفت لاتتجسس على كل استعلام بياناتي تستخدمه في اللغة وتستفيد منه حتى لو لم يكن مخزناً لديهم. حقيقة اذهلني هذا السؤال بدايتاً شعرت انه سؤال رجعي ثم احسست بأهميته، اساسا لم يعجبني السؤال. وجاوبت: لا اعرف لاني لازلت لا اعرف معلومات كثيرة عن اللغة. ولكن السؤال الأهم حول التجسس اذا كان بهذه الطريقة سواء في لغات البرمجة او في نظم التشغيل، إذا كانت الشركات جشعة لهذا المستوى امام المعلومات. ما الذي بالضبط يمكن ان تفعله حيال تخزين هذه المعلومات الهائلة غير (اعلانات، وبعض النواحي الأمنية الدولية، والاحصائيات) ؟ وما الذي اخاف ان يُعرف من خلال تلك المعلومات ؟
صحيح مفتوحة المصدر، قد تكون مصدر موثوق به (من ناحية التجسس) لكن .. بالنسبة لي لا اشعر بحساسية ابداً.
التجسس لا يتم من خلال البرمجيات المثبتة على حاسوبك الشخصى, لأن هذه خطة ساذجة للغاية و من السهل اكتشافها, فيكفى مراقبة الاتصال لمعرفة ما اذا كان هذه البرمجية تسرب المعلومات أم لا.
ناهيك عن ذلك, البعض يعتقد ان البرنامج مغلق المصدر معناه انه لا احد يستطيع الاطلاع على مصدره, و هذا غير صحيح, مغلق المصدر معناه انه لا يمكنك التعديل او الاضافة او الاستفادة من الكود المصدرى,
لكن مايكروسوفت مثلا توفر للمؤسسات و الحكومات القدرة على الاطلاع على الكود المصدرى لويندوز للتأكد من خلوه من برمجيات التجسس فى حالة الرغبة فى ذلك, طبعا بعد الامضاء على اتفاقية تقضى بعدم تسريب الاكواد او الاستفادة منها.
التجسس يتم من خلال نقاط الاتصال بالانترنت بعيدا عن مايكروسوفت و أبل و لينكس, غالبا من خلال الشركات الموفرة لخدمة الانترنت (Internet Providers), فهى النقطة التى تمر من خلالها أى اتصال بالانترنت, و هناك تضع الNSA اكواد التجسس الخاصة بها, و هذه لا علاقة لها بنظام التشغيل.
لهذا السبب بالذات ترفض الصين الانتقال الى ويندوز 8 و تهاجم برمجيات أبل و جوجل, و تصر على البقاء مع ويندوز اكس بى, لأن هناك اتجاه فى هذه الانظمة الجديدة نحو السحاب, فويندوز 8 مثلا مدمج بشكل كبير مع OneDrive, و أبل أنظمتها مدمجة مع iCloud. و رغم انه يمكن ايقاف خدمات الcloud يدويا, الا ان الاتجاه نفسه يثير الريبة.
اخي الكريم بخصوص " التجسس لا يتم من خلال البرمجيات المثبتة على حاسوبك الشخصى, لأن هذه خطة ساذجة للغاية " بالرجاء مراجعة الرابط التالي :
ضع كود في النواة لكي لا تظهر لبرامج المراقبة التي تطلب من النواة المعلومات "الاتصال/الإرسال السري".
صحيح مفتوحة المصدر، قد تكون مصدر موثوق به (من ناحية التجسس)
و قد يكون مفتوح المصدر به ادوات للتجسس
مثلا نظام تشغيل مع ملايين على ملايين من الاسطر البرمجية , كيف تعرف ان لا يوجد في احداها كود للتجسس عليك
وايضا يوجد برامج وأدوات تبحث عن اي تعديل حصل على المصدر ثم يمكن مراجعته
لينكس بدأ بعشرات الأسطر فقط ثم زيد فيه على مر الزمان ومن له الحق بالزيادة هو لينوس مؤسس أما المبرمجون الآخرون سواء الأحرار أو المنتمون إلى شركات مثل ريد هات واوبينتو فيرسلون بالترقيعات والتحديثات إلى لينوس ثم هو يتفحصها ثم يقرر ان يضيفه إلى المصدر الأصلي
هذا في اللينكس وعليه فقس في كل البرمجيات المفتوحة المصدر
فيرسلون بالترقيعات والتحديثات إلى لينوس ثم هو يتفحصها ثم يقرر ان يضيفه إلى المصدر الأصلي
وييييييييين , هل انت جاد
اي شخص يمكنه اصدار توزيعة خاصة و نشرها بدون العودة لأحد
نعم يصدرون توزيعات تحتوي البرامج والواجهات ولكن النواة مصدرها واحد
نعم أنا لا أنكر أن الشركات الكبرى مثل ريد هات تقوم بتعديلات على النواة ولكن سيكون ذلك مكشوفا وفقا لرخصة GPL
هناك ما يسمي hide in plain sight
هو وضع كود تجسس و لكنك تعتقد لانه مفتوح و يمكن لأحد قرائتة معناتها امن و لن تبحث عن اي كود تجسس
هو يقصد تطوير النواة
مبرمجون كثر من شركات كثيرة يرسلون الترقيعات إلى لينوس وهو من يدير عملية التطوير ولكن مساهماته في النواة تقريبا معدومة مقارنة بمساهمات آلاف المطورين حول العالم.
الى من قيم هذا التعليق ب-1
الثغرة هزت المجتمع التقني
الجواب افتراضك كل البرامج الغلقة فيها اكواد للتجسس
يتوجب عليك فحض كل شفرة التوزيعة التي تستخدم...
قد تكون انت غير مهتما بقضية التجسس ولكن عندما يكون الأمر بين الحكومات الكبرى ستكون اي معلومة مهمة مهما صغرت ، لذلك طلبت روسيا المصدر لنظام ويندوز وقد هددت بالانتقال إلى نظام آخر في حال لم توافق
وفي آخر الأخبار التقنية قرأت أن الصين قد خصصت مبلغا كبيرا لتطوير نظام تشغيل خاص بها
وعليكم السلام ورحمة الله وبركاته
" فقلت له كيف تستفيد من كونه مفتوح المصدر وأنت لا تعرف البرمجة ؟ "
ايه العلاقة او الشرط انه مستخدمين المصادر المفتوحة لازم يكونوا مبرمجين ؟
العديد من الفوائد أخي الكريم أذكر لك بعضا منها :
أغلب البرمجيات الحرة مجانية .
البرمجيات الحرة قوية ، وفي حالة خلل أو ضعف معين يتم مناقشته و تعديله و حله .
إمكانية النسخ و التوزيع .
إحترام مبدأ حقوق المؤلف و الناشر و عدم انتهاكها باستعمال البرامج المقرصنة و المهكرة
خمسة أسباب تجعل "المصادر الحرة مفتوحة المصدر" أولوية لنا :-)
أو لماذا البرمجيات الحرة مفتوحة المصدر مهمة وما الذي يمكن أن نستفيده منها.
الفكرة الفلسفية من وراء البرمجيات الحرة و المشهورة بين المستخدمين باسم البرمجيات مفتوحة المصدر, تتعلق بالحرية أولاً, لكن ضعف المصطلحات أدى إلى هذا اللغط, قد لايعرف كثير من المستخدمين القصة من ورائها,. يمكنكم الإطلاع على الفرق بينهم و الهدم من البرمجيات الحرة/مفتوحة المصدر من مقالة ريتشارد ستالمان المترجمة على وادي التقنية.
انظر هنا:
وهنا:
لانها مجانية ان استخدم ويندوز بدون شراءه ستكون سرقة
من مستخدمي البرمجيات مفتوحة المصدر ويتباهون بهذا
كيف يتباهون لم افهم
المثير للسخرية انو الشخص يلي عم يهاجم البرمجيات الحرة/ مفتوحة المصدر يستخدم wordpress و هي البرمجية الحرة/مفتوحة المصدر وخلفها
القائمة على نوع الأعمال "الشيوعي" كما يدعي للبرمجيات الحرة/مفتوحة المصدر من سيرفرات و برمجيات و تطور.
هذا عدا الشركات الضخمة مثل ريدهات و سوزي و غيرها.
انظمة التشغيل مفتوحة المصدر افضل من المغلقة في الثبات فهي قليلة الفايروسات و المجانية
فكثير من البرامج مفتوحة المصدر مجانية و يحق لك التعديل فيها
بالنسبة للتجسس فلا يوجد جهاز مهما كانت لغته او تقنيته محمي من هذه الامور
من اراد التجسس سيفعل حتى لو كنت تستعمل ms dos
أعتقد ان أسباب ميل الكثيرين الى البرامج مفتوحة المصدر هى عملية نفسية و اعلامية.
المصادر المفتوحة فكرة يسارية (شيوعية) بالأساس, و هى تجسيد للمشروع اليسارى و الشيوعى فى عالم البرمجة. و رغم أن عالمنا العربى متدين بالعموم, الا ان الافكار اليسارية منتشرة (مع اخفاء جانبها الذى يعادى الدين) نتيجة للاعلام و لأن الافكار اليسارية رغم سذاجتها- فانها تبدو جذابة و براقة و منطقية فى ظاهرها لغير المتخصصين.
فكر فى ألاف المسلسلات و الأفلام التى تدور حول الفقير المناضل و الثرى الوغد الذى يشترى النفوس بنقوده و يمارس جميع الشرور! هذا ما تدور حوله بشكل أو اخر 90% من المسلسلات و الاعمال الدرامية المهترئة التى نشاهدها, و هى أشياء أثرت بشكل غير مباشر فى الميل العام نحو الافكار اليسارية.
الجانب الاخر هو الرغبة فى التميز و الاختلاف و جذب الأنظار, و هى شهوة انسانية طبيعية غالبا ما يمر بها المراهقين (و مررت انا بها شخصيا, و كنت أنصح كل من يقابلنى بالتحول الى لينكس!), بعض هؤلاء المراهقين يتخلصون من هذه المراحل النفسية, و بعضهم يظل حبيسا لها و تستمر معه الى وفاته خاصة اذا لم يستطع هذا الشخص تحقيق اى نجاح ملفت فى حياته.
هناك جزء بالطبع تأثر بالتضليل الاعلامى حول المصادر المفتوحة, فالأعمال و السوق ملك لمايكروسوفت و أوراكل و غيرهم, الا ان الاعلام التقنى متأثر جدا بالدعاية المفتوحة المصدر,
هذا الاعلام يروج لأشياء غير صحيحة (أو قديمة) دونما فهم حقيقى, من قبيل ان "لينكس ميزته الامان, لينكس ميزته الثبات, العالم يتحول الى لينكس", و كلها "اكليشيهات اعلامية" لا أساس علمى لها,
مايكروسوفت كسبت السوق, لكنها دوما ما كانت تخسر الحرب الاعلامية. و المصادر المفتوحة هى التى كانت تنشر ما يسمى بالFUD و ليس مايكروسوفت, مايكروسوفت فى الحقيقة لا تملك أبواقا اعلامية سوى موقع قليل الشهرة يتعاون معها اسمه neowin.net .
Don't feed the Troll
لا هو ليس troll
الأخ فادي لديه كره داخلي للأنظمة مفتوحة المصدر منذ أن عرفته، ولا أدري لماذا
لا اكره المصادر المفتوحة بشكل مطلق, و انما انا مقتنع ان لها مكانها كبرمجيات غير هادفة للربح يمكن ان تساعد الأفراد (الافراد فقط) كجمعية خيرية مثلا,
لكننى ضد استغلالها بشكل تجارى, فهذا و كأنك تأتى بالطعام من مشروع خيرى و تبيعه فى مطعم هادف للربح. و قد قلت قبل ذلك أنه يجب منع الشركات و المؤسسات الهادفة للربح من الاستفادة من المصادر المفتوحة و أن تقتصر على الافراد فقط.
هجومى على المصادر المفتوحة هو لكونها تدمر الشكل الطبيعى للأعمال, و يستبدلها بشكل اشتراكى مترهل, سوف يكون له أثره السىء فيما بعد على التطور و مستوى البرمجيات المقدمة.
ولكن معظم المصادر المفتوحة الاحترافية حاليا تأتي من الشركات نفسها
اذهب لgithub وشاهد مستودعات الشركات الكبرى وسترى
المشاركة وبناء المصادر المفتوحة قد يساعد الشخص في الحصول على عمل في شركة مرموقة أو مشروع كبير معها
الأساطير تقول ذلك, لكن الحقيقة مرعبة,
انظر الى أبل مثلا, هذه الشركة التى تستطيع شراء كل شركات المصادر المفتوحة و جمعياتها فقط بمصاريف الأكل و الحلوى الخاصة بموظفيها, أقامت ما يشبه بمزرعة الاكواد المفتوحة,
مثلا, بدلا من البحث و تطوير متصفح خاص بها, قامت باعادة استخدام متصفح خاص بلينكس KHTML و بنوا فوقها واجهة مغلقة المصدر و أسمته Safari!
الأسوأ, هل تعرف ان مشروع openssl لم يحصل على تبرعات تذكر, و أن أخر تبرع كان ب3000 دولار! مكتبة الopenssl تستخدمها شركة عملاقة تربح المليارات بدون حتى ان تتبرع او تشارك بسطر برمجى واحد!
هل تعرف ان مشروع OpenDarwin قد تم اغلاقه لأن المطورين أحسوا ان المشروع ليس أكثر من مزرعة اكواد لاستخدامها لاحقا فى MAC OS!
تخيل معى لو كان KHTML مغلق المصدر, كانت أبل على الاقل ستضطر الى شراءه و تعيين مبرمجيه للعمل ضمن فريقها, مزيد من الاموال تم ضخها فى الاستثمار فى صناعة البرمجيات (بدلا من ذلك تم صرفها غالبا على حمام سباحة جديد لستيف جوبس!),
هذه الاموال قد تؤدى الى تأسيس شركة جديدة, و لأنه لا يوجد لدى أبل مزرعة اكواد فسوف تضطر الى الصرف على البحث و التطوير فى مجال المتصفحات, للمنافسة مع مايكروسوفت و جوجل, ما سوف يؤدى الى متصفحات أفضل.
المنافسة تدفع الى التطوير, و التطوير يؤدى الى المزيد من التطوير و ضخ الاموال فى صناعة البرمجيات, و ليس هناك ما يغرى الباحث و المبرمج سوى الأموال الضرورية لاستمرار معيشته و حلم الثراء.
هذه الشركات وفرت مليارات الدولارات و ألاف الوظائف بسبب اعادة استخدام المصادر المفتوحة.
و لا احد من معجبى أبل و محبيها يعرف ان Safari ليس كله من تطوير أبل, و لا احد يعرف ان MAC OS مبنى على FreeBSD, فلا ضرر حقيقى.
أنا في الواقع أوافقك الرأي
رغم أن دخلي وعملي الحر يتركز على ووردبريس إلا أني اوافقك في الكلام
ولكن مجددا، ووردبريس لا تستخدم في مشاريع مغلقة اطلاقا
ما هذا ؟ ، مستخدمي إربيا يحملون أحجارا داخل رؤوسهم مغلفة ببعض العشب ! ، أراهن على ان من قيم سلبا هذا التعليق هو ******** ، استخدام خاطء للتقيم ، من المفترض ان يكون اول تعليق هذا ؟ ، لعنة على " قطار التعليقات السالبة "
مجتمع لمناقشة المواضيع الثقافية، الفكرية، والاجتماعية بموضوعية وعقلانية. ناقش وتبادل المعرفة والأفكار حول الأدب، الفنون، الموسيقى، والعادات.