
オープンソース活用を推奨する英政府、3分の1以上の部署ではオープンソースソフトウェアを使用していない 41
あくまで推奨だからなあ 部門より
英国政府では政府機関で開発したコードの公開やオープンソースの活用を推奨しているが、オープンソースクラウドデータ企業 Aiven の調査によれば 3 分の 1 以上の部署でオープンソースソフトウェアが使われていないようだ (プレスリリース、 BetaNews の記事)。
調査は 2022 年 6 月 24 日 ~ 30 日、英国政府のテクノロジー労働者 103 名を対象に行われた。それによると、71 % が 5 年前と比べてオープンソースソフトウェアの利用が増加したと回答する一方、自分の部署でオープンソースソフトウェアを使用していないとの回答が 38 % に上るという。独自に開発したコードのオープンソース化を強く進めているのは英内閣府のデジタル・データ室ともいうべき Government Digital Service (GDS) で、GitHub で 1,500 以上のリポジトリをホストしている。しかし、オープンソースソフトウェアを使用する部署 62 % のうち、独自開発のコードを完全にオープンソース化しているのは 10 % に過ぎず、22 % が一部公開、残る 30 % は一切公開していないとのこと。
英国政府ではオープンソース活用のメリットの一つに人材確保が容易になることを挙げている。実際により多くの開発者やソフトウェアエンジニアを雇用できるようになったという回答者は 75 % にのぼる。その理由としては、開発者が面接の段階であってもプロジェクトの内容を詳しく知ることができる (65 %) というものや、仕事を始める時点でコードベースがクリーンで十分なドキュメントがあると確信できる (52 %)、仕事に自信を持ち、共有したいと思う (51 %)、履歴書にオープンソース貢献者と記載できる (44 %) といった回答が多かったとのことだ。
結構進んでない? (スコア:1)
> 自分の部署でオープンソースソフトウェアを使用していないとの回答が 38 % に上るという。
つまり62%の人が所属する部署では何らかの形でオープンソースソフトウェアを使用しているわけで、
この率はかなり高いようにも思うけど、他の国(日本も含め)ではどうなんだろう。
Re: (スコア:0)
「3分の1以上」とかわざわざわかりにくい数字に換えたり、ある種の努力を感じる。
Re: (スコア:0)
でも「部署」だからなあ。
使っているツールの総数とか作業時間の割合とかでは無いんだよな。
無知なだけでは? (スコア:1)
サーバーサイドのLinuxとか、gitとかpythonとか使わずに仕事をするほうが難しい気がする。
Re: (スコア:0)
ブラウザエンジンとかElectronとか、Minixとかほんとに使ってないかな。
Re: (スコア:0)
Perlが使える環境なら、gitもpythonも使う気がおきないですよ。
Re: (スコア:0)
PerlもOSSじゃん。
Re: (スコア:0)
Electronで開発するとVMのチューニングもjavaほど出来ないし開発継続する内に出てきたissueの多くがフレームワークのdep(s)に由来するから自力で修正するのが難しいんだよ。無知だろうが技術力なかろうが出来ませんで通る。
Re: (スコア:0)
>サーバーサイドのLinuxとか、gitとかpythonとか使わずに仕事をするほうが難しい気がする
それこそ無知では?ずいぶん狭い世界に生きてますなぁ。
OSSの入り込む余地がない (スコア:0)
ウインドウズ、エクセル、パワポ、メーラー、edge、圧縮解凍。
ほとんどがこの6種類で完結する。
OSやオフィスにOSS採用するのは互換性や操作性でハードル高いし、メーラーはあえて選ぶ必要もない。ブラウザ、圧縮解凍は標準ソフトで十分。
OSSの入り込む余地がない。
#自分の使いたいソフト勝手にいれてもいいよっていうなら色々入れちゃうけど
Re:OSSの入り込む余地がない (スコア:2, すばらしい洞察)
edgeにはオープンソースの部分が多量に含まれているじゃない。
Re: (スコア:0)
含まれてる≠OSS
含まれてるのまで扱ってたら例えば.NETベースのソフトはみんなOSSになるよ。
Re: (スコア:0)
.NETのOSSと呼べる部分はAPIだけじゃない?
Re: (スコア:0)
ほぼ全部オープンだよ
https://dotnet.microsoft.com/ja-jp/platform/open-source [microsoft.com]
https://github.com/dotnet [github.com]
Re: (スコア:0)
普通の事務系ならそうですね
なにか開発とかやろうとすると、OSSは避けて通れないと思います。
プロプラな開発環境と言ってもOSS組み込まれていたりしますのすし
(いや、Windows本体だってなにか入ってなかったかな?)
Re: (スコア:0)
ウインドウズ、エクセル、パワポ、メーラー、edge、圧縮解凍。
ほとんどがこの6種類で完結する。
OSやオフィスにOSS採用するのは互換性や操作性でハードル高いし、メーラーはあえて選ぶ必要もない。ブラウザ、圧縮解凍は標準ソフトで十分。
OSSの入り込む余地がない。
#自分の使いたいソフト勝手にいれてもいいよっていうなら色々入れちゃうけど
Chromium使ってるedgeはたしかにプロプラダがなんと言うかもにょる。
Re: (スコア:0)
まずは7-zipの処理スピードの速さに驚いてくれ
Re: (スコア:0)
OSS使ってるのを知らない(含、OSSって何?な人)が38%しか居ない、って感じじゃ?
この枝主も38%側だし
Re: (スコア:0)
Calc.exeはMITライセンスでソースコードが公開されているOSSです。
Re: (スコア:0)
windows標準の圧縮解凍はバグっているため使い物にならないです。
Re: (スコア:0)
使い物にならないレベルのバグなんかあったっけ?
具体的にどんなの?
Re: (スコア:0)
別ACだが、
「.」で始まるディレクトリが複数あったら、どれか一つしかアーカイブされない。
(Windows 10ではそうだった、11は知らない)
Re: (スコア:0)
すげぇ、こんなバグあったんだ
知らなかった、教えてくれてありがとう
Re: (スコア:0)
Windows 11 でも同様でした。
Re: (スコア:0)
別AC2だが、バグではないけど、AESの復号に対応してないのが微妙。
Re:まともなセキュリティポリシーなら 7-Zip は要るだろ (スコア:1)
途中でみられるというならPGPなどにしないと。メール本文保護しないでいいのかと。
Re: (スコア:0)
PGP使えよ
Re: (スコア:0)
ゲートウェイで(も)スキャンするという発想は正しいですよ。
多層防御が主流ですから、エンドでもミドルでもどこでもスキャンして確認するものです。
セキュリティは業務と綱引きで、かつ費用対効果のバランスを考えていくものですよ。
で、今時誤りって、どうしてそんなに自信たっぷりなんでしょうか?
なんか根拠とかあるんですか?
Re: (スコア:0)
もっと具体的に危険性を書くと、ゲートウェイでHTTPSをスキャンするために各クライアントPCに独自ルート証明書を入れてた場合、
ゲートウェイがたった1台乗っ取られると、ソフトウェアの自動アップデートの通信を乗っ取り、全クライアントにマルウェアをインストールさせられてしまいます。
Re: (スコア:0)
なぜ、ゲートウェイでのスキャンか、エンドポイントのスキャンか二者択一なんでしょうか。
どの世界に生きているのかわかりませんが、ある程度の規模の企業であれば、
ゲートウェイでもスキャン、エンドポイントでもスキャンが一般的です。
Re: (スコア:0)
暗号化ファイル添付は禁止の流れだよ。
メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で
> 政府機関や企業などでパスワード付きzipファイル廃止の動きが広がっているようだ。
https://security.srad.jp/story/20/11/19/1655254/ [security.srad.jp]
#クライアント側(ユーザー)は信用するな。ユーザー任せにしたらヤラレル
Re: (スコア:0)
まず物事は変化するものですから、従業員は教育して添付ファイルの暗号化は禁止しましょう。
事実うちはそうしてます。
次に、HTTPS通信をスキャンする必要性はメールの添付ファイルのスキャンに比べればやや優先度が下がります。
書いてある証明書の問題点もありますし、そもそも送りつけられる添付ファイルと自分でダウンロードするものは別物ですから、総合的に見てMITMの手法を取るほどでない場合もあるでしょう。
ただプロキシやブラウザ、メーラーのURLスキャン機能も併用しますし、無名なオンラインストレージは禁止します。
それで防げなければエンドのEDRやアンチウイルス、が壁になることになります。
どうもゼロイチ志向が強いみたいですね。本当にセキュリティやってるんですか?
Re: (スコア:0)
まともなセキュリティポリシーの企業とやらは今どき暗号化ファイルなんぞ使わんだろ?
圧縮解凍はあくまでアーカイバ・コンテナとして使うのであって、それに暗号化という発送を関連付けるのがもはや間違いの始まりだ
暗号化してメール添付なんていわんやをや
PPAPしてる?
Re: (スコア:0)
今どきインスペクトしてないAVあるの?
なんか証明書がおかしいなと思ったらMITMされてたわw
そらそやろ (スコア:0)
マクロが100%動くなら即以降してるだろうけど
OSSは人間並みの知能がないと使えないからね (スコア:0)
1/3は高比率だと思う
日本だと1/100000くらいだろ
Re: (スコア:0)
オープンであることをどうでもいい扱いで無料で永久サポート以外に目もくれないなら、むしろ使わないでいてくれたほうがマシ。
それでもODFなら (スコア:0)
経済産業省が、ISO 26300形式での納入を要求していたりするみたいですよ。
ODF,いわゆるOpen Document形式
LibreOfficeなどの標準形式となっているデータ形式。
経産省がMS Officeを使っているかどうかは知りませんけど