Сообщество - За Правду

За Правду

1 959 постов 1 797 подписчиков

Популярные теги в сообществе:

1737
За Правду

Ответ на пост «Тюрьма за пиратское ПО»18

Сперва пилил типичный длиннопост, но потом... Решил посмотреть про АПКИТ и Николая Комлева.

Кстати, более полно новость раскрыта на Хабре: https://habr.com/ru/news/961036/

При входе на официальный сайт АПКИТ (https://apkit.ru/) нас встречает крайне показательный футер, который в целом объясняет всё и вся:

  1. Официальный телефон - мобильный.

  2. Информационный канал в забугорном Телеграме. В "православном" Мах канала нет.

  3. Страница в соцсети - Х, которая Мета, которая запрещена в России. Ссылки на "православный" ВК, или Одноклассники, или VC, или Пикабу (а почему бы и нет?) нет.

Если информация на странице "Об ассоциации" (https://apkit.ru/about/) преимущественно правдивая, то окажется, что всплыл один из факторов тотальной некомпетентности госорганов в сфере ИТ:

Едем дальше. На сайте есть блог Николая Комлева. Я почитал. Каюсь. Теперь постараюсь это забыть. Если что, то я предупредил. Но после прочтения блога заявлению я уже не удивляюсь.

Там всё настолько печально, что совершенно не удивительно, что мимо этого гражданина прошли следующие факты:

Уголовная и гражданская ответственность за пиратский софт в России уже есть. Лень смотреть правки в ГК и УК РФ, но как минимум 20 лет точно.

Этот ... утверждает, что пиратство в России имеет массовый характер, а так же

если уровень пиратства снизиться минимум на 5–10%, это позволит увеличить поступления в бюджет и ускорить импортозамещение без введения новых налогов.

Ну как бы:

  1. 20+ лет есть уголовная и гражданская ответственность. Все, у кого есть капля мозгов, чтобы сопоставить цену софта (копейки) и убытки при проверки легальности софта (обычно - банкротство) уже давно затарились лицензиями. Большинство даже с запасом.

  2. 15+ лет вполне широко распространилась практика вполне законной конкурентной борьбы через написание алкашом заявления о том, что у конкурента нелицензионный софт с последующими проверками, проблемами и если он реально есть, то ликвидацией конкурента.

  3. 20+ лет софт продают в т.ч. по OEM-лицензиям, при этом до недавнего времени лицензии можно было покупать почти бесплатно по разным вполне легальным акциям. У этого ... тоже, кстати, OEM-ноутбук.

  4. Очень много лет крайне активно развивающегося открытого и свободного софта, который сегодня способен решить любые (или почти любые) задачи.

Безусловно, что нелегальный софт есть. Но!

  1. В % его крайне мало. Если брать цифры по продажам лицензий на софт и оценки его использования, то говорить можно максимум о 10% нелегального софта. То есть на 9 из 10 ПК в России нелегальных программ нет в принципе. Проверки подразумевают заебать 10 честных граждан/компаний ради 1 нарушителя.

  2. При организации таких проверок количество злоупотреблений будет... Потому что проверка без нарушений - сговор с проверяющим. Ну и заодно закон позволяет потребовать компенсацию. Так что 90% проверок будут что-то дописывать.

  3. С учётом списка выше в нарушители попадут либо нищие, либо застрявшие в начале нулевых с идеологией "ставить нужно с ZverCD". Будет ли этот контингент покупать российский софт? Нет. У первых нет денег, вторые поставят свободный софт.

Человек настолько из параллельной реальности, что помимо прочего в упор игнорирует тот факт, что российский рынок программного обеспечения делится на 3 большие группы:

  1. Свободный софт, в т.ч. под лицензией GPL, к которому прилепили логотип российской компании.

  2. То же, что и п. 1 с правками. Некоторые из них косметические, некоторые очень даже серьёзные, причём много из этого идёт в основной свободный проект.

  3. Реально написанный с нуля софт, но вот какие в нём библиотеки - большой вопрос. Безусловно, что есть компании, которые реально проверяют лицензионную чистоту компонентов... Но какой их %?

Для ушедшего в параллельные миры Николая Комлева будет открытием, что компании, которые продают нормальный российский софт демонстрируют примерно такие финансовые показатели за последнее время (взято с одного из сайтов с публичной отчётностью)

Все адекватных производителей софта, относительно которых мне точно известно, что его реально разрабатывают, а не просто лепят свои логотипы, имеют графики выручки и прибыли как на графике выше. Я не поленился и проверил. Безусловно, что я знаю не всех, но кого знаю - проверил. Более того, довольно много тех, кто вносил исключительно косметические правки демонстрируют почти такие же графики.

А проблемы с выручками и продажами за последние 5 лет есть ИСКЛЮЧИТЕЛЬНО у компаний из пункта 1 в списке выше. Почему?

В ИТ-подразделениях бизнеса, в отличии от АПКИТ, сидят не эпические идиоты из параллельных реальностей. Как следствие эти люди не собираются платить, причём неоправданно дохера, за очередную Болген ОС.

Для тех, кто не в курсе, нижнетагильский школьник Денис Попов поменял логотипы и переназвал утилиты в Ubuntu своими именами, а потом СМИ раскрутили тему "аналоговнет". В итоге БолгенОС стала в ИТ-сфере нарицательным понятием.

То есть данным высказыванием идёт предельно наглая попытка впаривать... На самом деле пиратский софт. Почему? Вот для примера с Хабра: https://habr.com/ru/articles/504312/ В посте приведён небольшой список софта, который основан в т.ч. на лицензиях, которые по своим условиям не допускают коммерциализацию. То есть платный продукт прямо нарушает открытую лицензию. На указание это "авторам" такого софта следует ответ

Вот только руководители ИТ подразделений ТАКОЙ софт закупать не хотят. А смысл?

При этом, просто смена логотипа это далеко не самое плохое. В реальности руки прямые далеко не у всех "разработчиков", особенно в таких вот... Даже не знаю как сказать, потому что есть решения, которые работают сильно хуже свободных аналогов.

Хорошо за бесплатно или дерьмо за дорого...

И почему же так мало дураков, которые берут второе?..

То есть Николай Комлев высказывает обидку той части "разработчиков", которые руками из жопы поменяли логотип свободного софта, добавили в него багов, а потом удивляются тому, что их... Продукт жизнедеятельности... Никто брать не хочет.

Перечитал пост. На самом деле страшно, что такие вот ... говорят в госорганах от имени отрасли.

Депутаты, министры и т.п. не могут знать всего. В любом случае они полагаются на мнение тех, кого СЧИТАЮТ компетентными. И в это число попадают вот такие вот Николаи... Получив некомпетентное заключение чиновник будет принимать некомпетентные решения (правило следования в логике).

Так же удивляет другое. На сайте АПКИТ написано, что он объединяет "70% легального рынка". Если по количеству компаний, то прикидывая количество тех, кто лепит свои логотипы на свободный софт... Неприятно, но в целом всё понятно. Думал про % рынка по выручке, но более глубокое изучение темы, в частности список участников аналогичной ассоциации, которую представляла Н. Касперская (https://arppsoft.ru/members/) заставил в этом усомниться. Хотя возможно кто-то участвует сразу в нескольких.

Так что если расчёт идёт по выручке, то у меня возникает огромные вопросы к участникам АПКИТ...

  1. Сайт АПКИТ и его структура примерно соответствуют лендингу ИП Иванова (мобильник, Мета и т.п.) вы там себя кем позиционируете? Дворниками?

  2. Как человек типа Николая Комлева оказался во главе такого объединения?

Кстати, слова о том, что ситуация с импортозамещением иностранного софта может решиться дополнительными деньгами - прямая явная и наглая ложь. Возможно позже сделаю на эту тему пост.

P.S. Наталья Касперская уже не первый раз радует здравыми мыслями.

Показать полностью 4
12

Опрос об отношении жителей Румынии к Чаушеску показал неожиданный результат

Результаты социологического опроса, который провел Исследовательский центр INSCOP говорят, что две трети румын считают экс-руководителя страны Николае Чаушеску хорошим лидером.

Чаушеску возглавлял Румынию с 1965 по 1989 год и был свергнут в результате революции. Политик и его супруга Елена 25 декабря 1989 года были казнены по приговору военного трибунала.

На вопрос о том, был ли Чаушеску хорошим или плохим лидером для страны, 66,2% респондентов ответили положительно. Противоположного мнения придерживаются 24,1% опрошенных – они считают Чаушеску плохим лидером. 7,8% опрошенных затруднились с ответом.

Исследование называлось "Восприятие населением коммунизма. Ориентиры ностальгии" и проводилось в июле 2025 года среди 1500 граждан страны.

Московский комсомолец: https://www.mk.ru/politics/2025/07/21/opros-ob-otnoshenii-zh...

540

Ответ на пост «Две трети россиян выступили за льготную ипотеку для врачей и учителей»4

Выпустят эту самую льготную ипотеку для врачей и учителей, добавят туда предварительно ментов, росгвардию, СК, прокуроров, судей, мож ещё кого. Месяц помурыжат в режиме - тестируем, даём пока не всем, потом из списка выпилят врачей и учителей и отчитаются, что все норм, народ просил льготную ипотеку для малообеспеченных бюджетников, мы ее запустили, мы молодцы! А там глядишь и депутатов в список добавят...

34
За Правду

Ответ Аноним в «РКН уху ел. В край»7

А чего из под анонима? Служебный аккаунт палить не хочется?

Итак, разберём текущие методички. Сперва работает "лучшая защита, это нападение":

Автор, ты идиот или кретин?

Цель данного пассажа заставить оппонента начать оправдываться. Работает далеко не всегда, но почему бы и нет. Едем дальше.

В любой области количество компетентных специалистов очень низкое. Потому что профессиональных областей насчитывается больше 500 т.е. профессионалами в среднем является 0,2 % населения. Эти 0,2 % в среднем могут понять про хуйню просто на личном опыте.

Критическим мышлением обладает примерно 10% населения, это те, кто могут сопоставить факты и если есть логические не стыковки, то выявить хуйню. Остальные люди читают предложенный текст и оценивают его убедительность. Как следствие "бот на зарплате" рожает текст, который должен быть убедительным, но поскольку цель - впарить дичь, то фактов и профессионализма там 0. Рассмотрим данное поделие:

Для несведущих поясняю

Попытка придать веса своим словам, выставляя себя как профессионала.

напрямую с серверов дебиана (да и любого другого дистрибутива) напрямую качать что-либо идея крайне хуевая.

И тут же пошла дичь. Потому что технически сервер репозитория Linux - это публикация статичного каталога через FTP/HTTP, иногда и rsync и другие менее распространённые протоколы. Фишка статического сайта в том, что сервер нагрузку практически не получает. В отличии, например, от Пикабу, на котором веб-приложение делает тонны вещей (проверка прав пользователя, обращения к базе данных, генерация страниц и т.д.). По сути сервер репозитория просто открывает файл и отправляет его содержимое в сетевой сокет. По ресурсам эта операция очень дешевая, что позволяет серверу открывать настолько большое количество соединений, что узким местом становится диск. По факту современные сервера (бюджетные) в таком режиме спокойно могут отдавать 10 Гбит/с по более чем 10 000 соединений параллельно.

При этом, поскольку содержимое статическое оно не зависит от ранее совершенных пользователем действий. То есть можно рядом поставить второй сервер и настроить DNS так, чтобы Пользователь_1 пришел на Сервер_1, Пользователь_2 на Сервер_2, Пользователь_3 снова на Сервер_1 и т.д.

Не смотря на то, что количество установок дистрибутивов исчисляется десятками миллионов работа с репозиториями занимает очень небольшой промежуток времени. В отличии от ОС Windows в Linux не принято скрыто проверять, качать и устанавливать обновления. В целом даже один репозиторий спокойно может вытащить всё. Но почему он всё-таки не один?

Причины есть и их масса. Тут бот снова пытается ввести в заблуждение

Они находятся очень далеко и имеют ограниченный канал

Сигналы в информационных сетях распространяются почти со скоростью света. Протоколы информационного обмена делали не идиоты, поэтому задержка в таких сетях идёт преимущественно на установку соединения. Как было указано выше канал роль играет, но не существенную.

При этот "бот на зарплате" продолжает дискредитировать оппонента

да еще и вот такие долбоебы по всему миру тянут с них пакеты напрямую

Ведь обычный обыватель не в курсе, что есть закрытые протоколы, которые позволяют делать подобные зеркала без внешнего доступа. То есть если бы количество загрузок стало проблемой, то владельцы корневого сервера могли бы отключить HTTP/FTP и сделать синхронизацию по закрытым протоколам, которые бы не позволили его свободно скачивать. После чего снова идёт прямая ложь:

Из-за этого скорость загрузки из официального репозитория никогда не блещет, а иногда репа может даже вводить rate limiting на своей стороне.

Есть или нет нагрузка на официальные репозитории можно спокойно увидеть. Но не при домашнем подключении, а если брать устройство подключенное как можно ближе к магистральному каналу связи. Например, VDS в дата-центре. И вот оттуда видно, что репозитории более чем свободные. Потеря скорости соединения практически всегда идёт на уровне местного провайдера т.к. именно подключение местного провайдера является "узким местом" для контента, особенно если между провайдером и магистралями есть дополнительные (например, региональные) провайдеры.

Специально для того, чтобы распределить нагрузку, придумали зеркала.

Зеркала придумали совершенно по другим причинам. Распределение нагрузки - да, но оно является приятным бонусом, а не главной целью.

Главная цель зеркал репозиториев, это оптимизировать потоки данных НА КЛИЕНТЕ. Здесь даже воспользуюсь оригинальным текстом:

В России есть крупное зеркало от яндекса для почти всех дистибутивов, и чуть поменьше конкретно для дебиана (и еще генту и пары других) от МИФИ.

В России очень дохуя зеркал того же Debian (публичных - очень маленький %). Взять к примеру Яндекс. У него есть пачка дата-центров в каждом из которых тысячи серверов. Разнообразие дистрибутивов связано с тем, что каждый дистрибутив решает свои задачи. Для крупных компаний это очень важно т.к. задача, это не 1 сервер, а пачка. Допустим есть 2 задачи. Задача_1 хорошо работает на Debian, а скажем Fedora потребует на 10% больше серверов. Задача_2 наоборот. Сервер, у компании типа Яндекса, это железка которая стоит миллионы рублей. То есть если Задача_1 и Задача_2 требуют по 500 серверов, то распределение задач по разным дистрибутивам экономит более 100 млн. руб.

Идём дальше - в ЦОДе как минимум тысячи серверов, если каждый из них будет качать пакеты, то это нагрузит прежде всего канал ЦОДа и замедлит собственные сервера. Гораздо эффективнее добавить в инфраструктуру дешевенький сервак, отзеркалить туда основной репозиторий и обновлять с него. Поскольку сервер в таком сценарии простаивает 95% времени, то можно совершенно бесплатно его пустить в сеть, заодно получая некоторые моральные бонусы.

Так же такой сервер служит страховкой от "деградации серверов репозиториев", что в наше время становится всё более и более явным риском.

В завершении бот пытается впарить ещё одну хуйню:

Укажи любое из них в конфиге и проблем никаких не будет.

На скрине в оригинальном посте показано, что на момент написания поста блокировался репозиторий безопасности. Что такое репозиторий безопасности?

Программисты тоже люди, поэтому при разработке софта они, как и все люди, ошибаются. Некоторые из этих ошибок приводят к появлению уязвимостей в программном коде. При выявлении подобной уязвимости исправления безопасности нужно доставить клиентам как можно раньше т.к. пока они не установлены есть риск атак на уязвимое программное обеспечение.

Зеркала репозиториев обновляются 1 - 2 раза в день по расписанию, как следствие пакет с исправлениями безопасности попадает в зеркало в лучшем случае через 12 часов, в худшем через 48 часов. Наличие пакета в репозитории безопасности прямо указывает на уязвимость и где она находится. То есть использование обновлений безопасности через зеркала означает, что инфраструктура пребывает в постоянно уязвимом состоянии. Если кто-то смог получить доступ к корпоративной сети, то из-за этой задержки он может эксплуатировать уязвимость как минимум 12 часов, а в реальности до 48 часов. Если уязвимость критическая, то за это время взломщик спокойно сделает с инфраструктурой то, что сделали в этом году с Аэрофлотом, К&Б и т.д.

Далее попытка поднять собственную значимость и очередной раз принизить автора:

Как всегда, человек нихера не разобрался и набросил говна на вентилятор в остросоциальной теме.

Ну и классика любого вора - кричать "воры", чтобы отвести от себя подозрения:

А, может, казачок-то засланный?..

Цель работы таких ботов вполне понятная.

В посте: Продолжение поста «РКН уху ел. В край» я показал нищенские уровни зарплат в РКН. Человек, который работает за хлеб и воду никогда не будет качественно исполнять свои обязанности. И никаких "секретных подразделений" с зарплатами "100500 миллионов в наносекунду" в РКН нет.

Как следствие у РКН нет и не может быть сотрудников, которые могут качественно решать задачу блокировок. Качественно решать - это когда блокируется только то, что поручено заблокировать, а всё остальное работает так, как будто РКН не существует.

Задача решаемая, но с определённой оговоркой. Если у человека навык сетевого инженера прокачан до некоторого Х, то заблокировать его возможно только физическим отключением от всех информационных сетей. Таких очень мало, далеко не все СИСТЕМНЫЕ администраторы являются сетевыми. Для остальных же сделать эффективные блокировки не проблема.

Более того в России как минимум в сотнях компаний (а скорее всего в тысячах) работают корпоративные блокировки, чтобы сотрудники работали, а не хернёй страдали. Так вот там задача блокировок давным-давно успешно решается. Связано это прежде всего с тремя факторами:

  1. Высокий уровень зарплат позволяет нанимать тех, кто может решать задачи.

  2. Блокировка "не того" для бизнеса имеет довольно конкретные финансовые проблемы. Как следствие ошибки в настройках блокировок очень болезненные для исполнителей. РКН за "блокировки не того" никто не наказывает, а безнаказанность ВСЕГДА порождает безответственность.

  3. В таких компаниях понимают что и зачем блокируют. Как следствие есть продуманные архитектурные решения.

Может ли текущий РКН нормально осуществлять свой функции? Нет. Это принципиально невозможно.

Для того, чтобы задача решалась качественно нужны совершенно другие кадры, другие бюджеты и другие подходы к вопросу. По тому вопросу сделаю отдельный пост.

Показать полностью
1217

Рыночек пришёл и порешал5

"Мы знали, что каждый проданный завод — это гвоздь в крышку гроба коммунизма. Дорого ли, дёшево, бесплатно, с приплатой — двадцатый вопрос, двадцатый… Приватизация в России до 1997 года вообще не была экономическим процессом. Она решала совершенно другого масштаба задачи... Она решала главную задачу — остановить коммунизм. Эту задачу мы решили. Мы решили её полностью", - А.Чубайс.

Рыночек пришёл и порешал
Показать полностью 1
10

Из книги "Собрание сочинений. том 2". Писарев Д.И. ОЧЕРКИ ИЗ ИСТОРИИ ТРУДА

Открыл для себя замечательнейшего публициста и литературного критика – Писарева Дмитрия Ивановича. Данный очерк он написал в 1863 г. Цитировать можно много отрывков.
Последовательность мысли идет плавно, с простыми и обыденными примерами. Сама история представляется не столь строго в виде академического характера, как например труд Исторического материализма. Тем и ценно на самом деле, для ознакомления основ Истории с точки зрения влияния труда и отношения к результатам труда. Считаю что статью было бы здорово преподавать в старших классах по литературе или истории.
Это всего лишь один из отрывков.

Портрет Писарева Д.И. (2 (14) октября 1840, село Знаменское, Орловская губерния — 4 (16) июля 1868, Дуббельн, Лифляндская губерния)

Портрет Писарева Д.И. (2 (14) октября 1840, село Знаменское, Орловская губерния — 4 (16) июля 1868, Дуббельн, Лифляндская губерния)

Начинается очерк так. Занимает чуть больше 100 страниц

Считаю данное произведение важным и заслуживающим широкое распространение. Как с точки зрения анализа, так и просто, ради удовольствия читать красивых слог.

Показать полностью 3
Отличная работа, все прочитано!