Свободное ПО в 2025 — это не про свободу. Это про свободное падение

Support81

Пользователь
Каждая четвёртая компания понятия не имеет, что делать с устаревшими системами.
Centos



Свежий отчёт OpenLogic о состоянии open source в 2025 году неожиданно выбивается из привычного жанра восторженных индустриальных обзоров. Вместо того чтобы превозносить свободное ПО, документ акцентирует внимание на тревожных тенденциях, показывая, насколько тяжело крупным компаниям поддерживать и развивать свои open source-решения.

Исследование подготовлено при участии Open Source Initiative и Eclipse Foundation и основано на анонимной анкете, проведённой с сентября по декабрь 2024 года. Участие приняли 433 специалиста по всему миру, работающих с FOSS в своих организациях. Примерно треть респондентов — из Европы, и столько же — из технологического сектора.

Формально всё выглядит неплохо: 96% опрошенных организаций используют свободное ПО, и от четверти до трети компаний (в зависимости от размера) увеличили его использование, чаще всего с целью снижения затрат. В числе других причин — облака, контейнеризация, большие данные и всё прочее из арсенала современных ИТ-стратегий.

Но по мере чтения отчёта энтузиазм сменяется настороженностью. Более четверти компаний всё ещё работают на CentOS — в том числе 40% крупных предприятий. Версия дистрибутива не уточняется, но подчёркивается, что все они уже достигли конца срока поддержки. Когда респондентов спросили о планах миграции с CentOS, каждый четвёртый честно ответил: «Не знаю». И это не единственный тревожный сигнал: 75% объясняют отсутствие миграции «нехваткой компетенций».

Половина респондентов — технические специалисты, а не управленцы. У многих — тысячи серверов, у трети — свыше десяти тысяч. Это не малые бизнесы, а крупные инфраструктуры. И тут отчёт показывает: 60% используют Ubuntu, 30% — Debian, 25% — CentOS (включая 40% крупных компаний). Учитывая, что CentOS снят с поддержки, такая доля вызывает вопросы.

Когда исследователи спросили, что компании будут делать в случае атаки на их устаревшие дистрибутивы, 30% ответили: «Не знаем», ещё 15% надеются «найти поставщика» в момент ЧП. Парадокс в том, что больше четверти опрошенных взаимодействуют более чем с 20 поставщиками одновременно — и при этом считают главной проблемой «оставаться в актуальном состоянии».

Трудности — не только в операционных системах. В разделе про big data 47% пользователей признались, что «не очень уверены» в технологиях, которые применяют. Это, по крайней мере, честно. В области разработки 53% строят решения на JavaScript, из которых 15% (включая треть крупных компаний) до сих пор используют Angular.js — первую версию фреймворка от Google, снятую с поддержки ещё в 2022 году. Сегодня в живых остались только три версии — 17, 18 и 19.

Причины, по которым организации выбирают open source, тоже вызывают смешанные чувства. Помимо понятного стремления «снизить расходы» и «избежать зависимости от вендоров», многие называют среди мотивов «открытые стандарты», «долгосрочную поддержку сообществом» и «стабильность технологий». При этом отчёт показывает: как только компания строит инфраструктуру на FOSS, модернизация превращается в боль. Обучение персонала становится дорогим, и за поддержку приходится платить. Иллюзия бесплатности быстро развеивается.

Red Hat, похоже, отпугнул многих своей политикой — особенно после закрытия CentOS. Перехода на Alma, Rocky или CentOS Stream массово не наблюдается. Даже RHEL, хотя и остаётся значимым, не показал заметного роста на фоне изменений.

Авторы отчёта явно не стремятся приглаживать углы. Один из резких комментариев называет OpenLogic «конторой бывшего менеджера Microsoft, который зарабатывает на страхах вокруг свободного ПО». Но даже если читать документ с долей скепсиса, картина получается ясная: множество компаний застряли в легаси-ландшафте из устаревшего Linux и ещё более древнего JavaScript. Мир, где обновления — роскошь, а обучение — самая дорогая статья бюджета.
Подробнее: https://www.securitylab.ru/news/558856.php
 
Похожие темы
Admin Интересно Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение. Новости в сети 0
Admin UFOLABSNEWS Союз союзом, а разведка по расписанию. Российская дипломатическая переписка стала кормом для китайского ИИ. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS Cisco предупреждает о новой уязвимости нулевого дня в ISE с оценкой 10.0 по шкале CVSS. Новости в сети 0
Admin UFOLABSNEWS BambooToken: вредоносное ПО, использующее протокол MQTT для скрытности. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за целями. Новости в сети 0
Admin UFOLABSNEWS Испанское агентство по защите данных получило первое сообщение о взломе с использованием ИИ. Новости в сети 0
Admin UFOLABSNEWS Google Docs превратили в полноценный установщик вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО, управляемое через Telegram, для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS ChatGPT создал фиктивных свидетелей по уголовному делу, и адвокат этого не заметил. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Полиция получит доступ к автоматическому поиску по всей цифровой жизни человека. Новости в сети 0
Admin UFOLABSNEWS Конгресс США предлагает отключить хакеров по найму от американских облаков и софта. Новости в сети 0
devqp Статья Полное руководство по FTID: версии V1-V10 Фишинг, мошенничество, СИ 0
devqp Статья Практическое руководство по взлому криптокошельков через брутфорс хешей с Hashcat Уязвимости и взлом 0
mr.huk Поиск услуг Очистим негатив по спец.заказу | Профессионально. Грамотно. Используем только лучшие инструменты | Удаление аккаунтов Ищу работу. Предлагаю свои услуги. 15
Admin UFOLABSNEWS Шпионское ПО Pegasus использовалось против участников протестов в Сербии. Новости в сети 0
Admin UFOLABSNEWS Вредоносное ПО BraZetsu превращает скомпрометированные системы в товар на криминальном рынке. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Шпионское ПО Pegasus заразило iPhone участника студенческого движения в Сербии. Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0
Admin UFOLABSNEWS Россиянин обвинён в заражении 80 тысяч фрилансеров вредоносным ПО. Новости в сети 0
Admin UFOLABSNEWS Пушка вместо ракеты: американцы придумали, как расстреливать дроны по три цента за выстрел. Новости в сети 0
Admin UFOLABSNEWS Израиль арестовал ИБ-специалиста по подозрению во взломе израильских компаний. Новости в сети 0
Admin UFOLABSNEWS ValleyRAT использует легитимное ПО для распространения вредоносного кода. Новости в сети 0
devqp Статья Эксплуатация Google Ads для распространения вредоносного ПО и сетевого взлома Уязвимости и взлом 0
devqp Статья Комплексное руководство по цифровой анонимности и кибербезопасности Анонимность и приватность 0
S Что лучше по вашему мнению свой стиллер/рат или тимы для начала Свободное общение 3
Admin UFOLABSNEWS Вымогатели Barracuda взломали Micro-Comm — разработчика ПО для американских водоканалов. Новости в сети 0
Admin UFOLABSNEWS Атака нарушила поставки книг по всей стране. Компания Hachette восстанавливает работу вручную. Новости в сети 0
Admin UFOLABSNEWS Нейробиологи объяснили, почему одни и те же звуки воспринимаются по-разному днём и ночью. Новости в сети 0
Admin UFOLABSNEWS Космический буксир LINK сломался по пути к телескопу Swift. Новости в сети 0
Admin UFOLABSNEWS Сервис Cruciferra используется для скрытия вредоносных атак по всему миру. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Восстание машин началось на ринге: как прошел первый турнир по боям без правил роботов-терминаторов T800. Новости в сети 0
devqp Статья Полное руководство по FTID: методы мошеннических возвратов от V1 до V10 Фишинг, мошенничество, СИ 0
devqp Статья Практическое руководство по поиску уязвимостей в сетевой инфраструктуре Уязвимости и взлом 0
Admin Интересно На GitHub обнаружено почти 300 поддельных репозиториев, распространяющих вредоносное ПО. Новости в сети 0
Admin UFOLABSNEWS АНБ возродило хакерское подразделение TAO, известное по Stuxnet и WannaCry. Новости в сети 0
devqp Статья Руководства и технические отчеты по ChatGPT и GPT-4 на русском и английском Полезные статьи 0
Admin UFOLABSNEWS Бесплатный VPN WireVPN оказался частью крупной схемы по продаже интернет-трафика. Новости в сети 0
Admin UFOLABSNEWS Бывший переговорщик по ransomware приговорен к 70 месяцам тюрьмы за помощь группировке BlackCat. Новости в сети 0
devqp Статья Полное руководство по цифровой анонимности и защите от деанонимизации Анонимность и приватность 0
devqp Статья Полное руководство по безопасному старту в P2P-трейдинге Полезные статьи 0
devqp Статья Иллюзия анонимности: Как Tor Browser палит вас по железу (Canvas/WebGL) и метод обхода Анонимность и приватность 0
Admin UFOLABSNEWS Эффект саранчи. Ученые объяснили механику массовых фанатских ритуалов на ЧМ по футболу. Новости в сети 0
Admin UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Создатели шпионского ПО Predator столкнулись с коллективным иском на 7,6 млн евро. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры UAT-7810 расширяют сеть ORB с помощью нового вредоносного ПО LONGLEASH. Новости в сети 0

Название темы