Свободное ПО в 2025 — это не про свободу. Это про свободное падение

Support81

Модератор
Каждая четвёртая компания понятия не имеет, что делать с устаревшими системами.
Centos



Свежий отчёт OpenLogic о состоянии open source в 2025 году неожиданно выбивается из привычного жанра восторженных индустриальных обзоров. Вместо того чтобы превозносить свободное ПО, документ акцентирует внимание на тревожных тенденциях, показывая, насколько тяжело крупным компаниям поддерживать и развивать свои open source-решения.

Исследование подготовлено при участии Open Source Initiative и Eclipse Foundation и основано на анонимной анкете, проведённой с сентября по декабрь 2024 года. Участие приняли 433 специалиста по всему миру, работающих с FOSS в своих организациях. Примерно треть респондентов — из Европы, и столько же — из технологического сектора.

Формально всё выглядит неплохо: 96% опрошенных организаций используют свободное ПО, и от четверти до трети компаний (в зависимости от размера) увеличили его использование, чаще всего с целью снижения затрат. В числе других причин — облака, контейнеризация, большие данные и всё прочее из арсенала современных ИТ-стратегий.

Но по мере чтения отчёта энтузиазм сменяется настороженностью. Более четверти компаний всё ещё работают на CentOS — в том числе 40% крупных предприятий. Версия дистрибутива не уточняется, но подчёркивается, что все они уже достигли конца срока поддержки. Когда респондентов спросили о планах миграции с CentOS, каждый четвёртый честно ответил: «Не знаю». И это не единственный тревожный сигнал: 75% объясняют отсутствие миграции «нехваткой компетенций».

Половина респондентов — технические специалисты, а не управленцы. У многих — тысячи серверов, у трети — свыше десяти тысяч. Это не малые бизнесы, а крупные инфраструктуры. И тут отчёт показывает: 60% используют Ubuntu, 30% — Debian, 25% — CentOS (включая 40% крупных компаний). Учитывая, что CentOS снят с поддержки, такая доля вызывает вопросы.

Когда исследователи спросили, что компании будут делать в случае атаки на их устаревшие дистрибутивы, 30% ответили: «Не знаем», ещё 15% надеются «найти поставщика» в момент ЧП. Парадокс в том, что больше четверти опрошенных взаимодействуют более чем с 20 поставщиками одновременно — и при этом считают главной проблемой «оставаться в актуальном состоянии».

Трудности — не только в операционных системах. В разделе про big data 47% пользователей признались, что «не очень уверены» в технологиях, которые применяют. Это, по крайней мере, честно. В области разработки 53% строят решения на JavaScript, из которых 15% (включая треть крупных компаний) до сих пор используют Angular.js — первую версию фреймворка от Google, снятую с поддержки ещё в 2022 году. Сегодня в живых остались только три версии — 17, 18 и 19.

Причины, по которым организации выбирают open source, тоже вызывают смешанные чувства. Помимо понятного стремления «снизить расходы» и «избежать зависимости от вендоров», многие называют среди мотивов «открытые стандарты», «долгосрочную поддержку сообществом» и «стабильность технологий». При этом отчёт показывает: как только компания строит инфраструктуру на FOSS, модернизация превращается в боль. Обучение персонала становится дорогим, и за поддержку приходится платить. Иллюзия бесплатности быстро развеивается.

Red Hat, похоже, отпугнул многих своей политикой — особенно после закрытия CentOS. Перехода на Alma, Rocky или CentOS Stream массово не наблюдается. Даже RHEL, хотя и остаётся значимым, не показал заметного роста на фоне изменений.

Авторы отчёта явно не стремятся приглаживать углы. Один из резких комментариев называет OpenLogic «конторой бывшего менеджера Microsoft, который зарабатывает на страхах вокруг свободного ПО». Но даже если читать документ с долей скепсиса, картина получается ясная: множество компаний застряли в легаси-ландшафте из устаревшего Linux и ещё более древнего JavaScript. Мир, где обновления — роскошь, а обучение — самая дорогая статья бюджета.
Подробнее: https://www.securitylab.ru/news/558856.php
 
Похожие темы
Admin Интересно Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение. Новости в сети 0
Admin Интересно Более 4300 устаревших роутеров захвачены вредоносным ПО AryStinger для создания скрытой инфраструктуры. Новости в сети 0
Admin Интересно GitHub стал платформой для распространения вредоносного ПО через поддельные репозитории. Новости в сети 0
Admin Интересно ФСБ привлекла более 20 человек по делу об угрозах руководству Роскомнадзора. Новости в сети 0
Admin Интересно ИИ станет главным судьёй на чемпионате мира по футболу 2026 года. Новости в сети 0
Admin Интересно Китайская команда Dragon Chilling лидирует на командном чемпионате мира по шахматам. Новости в сети 0
Admin Интересно Microsoft раскрыла детали кампании вредоносного ПО Windows Clipper, использующего USB LNK червя и Tor для управления. Новости в сети 0
Admin Интересно Исследователь обнаружил уязвимость в системах трансляции Чемпионата мира по футболу FIFA. Новости в сети 0
Admin Интересно В Гонконге стартовал необычный командный чемпионат мира по шахматам. Новости в сети 0
Admin Интересно Конференция по безопасности платежей #PAYMENTSECURITY 2026 пройдёт в Нижнем Новгороде. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные уведомления Microsoft для распространения вредоносного ПО NarwhalRAT. Новости в сети 0
Admin Интересно Первый опен-эйр по кибербезопасности «Лето в Киберкэмпе». Новости в сети 0
Admin Интересно Северокорейские хакеры используют инструменты разработчиков для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Anthropic отключила доступ к своим моделям ИИ для иностранных пользователей по требованию США. Новости в сети 0
Admin Интересно Более 400 пакетов Arch Linux AUR были скомпрометированы для установки вредоносного ПО. Новости в сети 0
Admin Интересно SEO-специалисты теряют актуальность: ChatGPT и Gemini выбирают сайты по своим правилам. Новости в сети 0
Admin Интересно GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок. Новости в сети 0
Admin Интересно Хакеры используют TikTok для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Жителей Красноярска пустят на концерт только по пропуску из мессенджера MAX. Новости в сети 0
Admin Интересно Открытое ПО сталкивается с новыми вызовами из-за угроз в цепочке поставок. Новости в сети 0
Admin Интересно Россия может ввести проверку возраста пользователей по примеру Roblox. Новости в сети 0
Admin Интересно OWASP выпустил второй отчёт по ИИ-агентам с реальными инцидентами и участием российских специалистов. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Киберпреступники активно атакуют фанатов Чемпионата мира по футболу FIFA 2026. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Россия стала мировым лидером по цензуре в App Store. Новости в сети 0
Admin Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Крупная утечка данных в Агентстве по кибербезопасности США. Новости в сети 0

Название темы