Свободное ПО в 2025 — это не про свободу. Это про свободное падение

Support81

Модератор
Каждая четвёртая компания понятия не имеет, что делать с устаревшими системами.
Centos



Свежий отчёт OpenLogic о состоянии open source в 2025 году неожиданно выбивается из привычного жанра восторженных индустриальных обзоров. Вместо того чтобы превозносить свободное ПО, документ акцентирует внимание на тревожных тенденциях, показывая, насколько тяжело крупным компаниям поддерживать и развивать свои open source-решения.

Исследование подготовлено при участии Open Source Initiative и Eclipse Foundation и основано на анонимной анкете, проведённой с сентября по декабрь 2024 года. Участие приняли 433 специалиста по всему миру, работающих с FOSS в своих организациях. Примерно треть респондентов — из Европы, и столько же — из технологического сектора.

Формально всё выглядит неплохо: 96% опрошенных организаций используют свободное ПО, и от четверти до трети компаний (в зависимости от размера) увеличили его использование, чаще всего с целью снижения затрат. В числе других причин — облака, контейнеризация, большие данные и всё прочее из арсенала современных ИТ-стратегий.

Но по мере чтения отчёта энтузиазм сменяется настороженностью. Более четверти компаний всё ещё работают на CentOS — в том числе 40% крупных предприятий. Версия дистрибутива не уточняется, но подчёркивается, что все они уже достигли конца срока поддержки. Когда респондентов спросили о планах миграции с CentOS, каждый четвёртый честно ответил: «Не знаю». И это не единственный тревожный сигнал: 75% объясняют отсутствие миграции «нехваткой компетенций».

Половина респондентов — технические специалисты, а не управленцы. У многих — тысячи серверов, у трети — свыше десяти тысяч. Это не малые бизнесы, а крупные инфраструктуры. И тут отчёт показывает: 60% используют Ubuntu, 30% — Debian, 25% — CentOS (включая 40% крупных компаний). Учитывая, что CentOS снят с поддержки, такая доля вызывает вопросы.

Когда исследователи спросили, что компании будут делать в случае атаки на их устаревшие дистрибутивы, 30% ответили: «Не знаем», ещё 15% надеются «найти поставщика» в момент ЧП. Парадокс в том, что больше четверти опрошенных взаимодействуют более чем с 20 поставщиками одновременно — и при этом считают главной проблемой «оставаться в актуальном состоянии».

Трудности — не только в операционных системах. В разделе про big data 47% пользователей признались, что «не очень уверены» в технологиях, которые применяют. Это, по крайней мере, честно. В области разработки 53% строят решения на JavaScript, из которых 15% (включая треть крупных компаний) до сих пор используют Angular.js — первую версию фреймворка от Google, снятую с поддержки ещё в 2022 году. Сегодня в живых остались только три версии — 17, 18 и 19.

Причины, по которым организации выбирают open source, тоже вызывают смешанные чувства. Помимо понятного стремления «снизить расходы» и «избежать зависимости от вендоров», многие называют среди мотивов «открытые стандарты», «долгосрочную поддержку сообществом» и «стабильность технологий». При этом отчёт показывает: как только компания строит инфраструктуру на FOSS, модернизация превращается в боль. Обучение персонала становится дорогим, и за поддержку приходится платить. Иллюзия бесплатности быстро развеивается.

Red Hat, похоже, отпугнул многих своей политикой — особенно после закрытия CentOS. Перехода на Alma, Rocky или CentOS Stream массово не наблюдается. Даже RHEL, хотя и остаётся значимым, не показал заметного роста на фоне изменений.

Авторы отчёта явно не стремятся приглаживать углы. Один из резких комментариев называет OpenLogic «конторой бывшего менеджера Microsoft, который зарабатывает на страхах вокруг свободного ПО». Но даже если читать документ с долей скепсиса, картина получается ясная: множество компаний застряли в легаси-ландшафте из устаревшего Linux и ещё более древнего JavaScript. Мир, где обновления — роскошь, а обучение — самая дорогая статья бюджета.
Подробнее: https://www.securitylab.ru/news/558856.php
 
Похожие темы
Admin Интересно Злоумышленники используют платформу n8n для фишинга и распространения вредоносного ПО. Новости в сети 0
Admin Интересно Северокорейская группа APT37 использует социальную инженерию в Facebook для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Взлом сайта CPUID привёл к распространению вредоносного ПО через поддельные версии CPU-Z и HWMonitor. Новости в сети 0
Admin Интересно Вредоносная версия WhatsApp использовалась для распространения шпионского ПО. Новости в сети 0
Admin Интересно ICE использует шпионское ПО для борьбы с фентанилом, вызывая опасения за приватность. Новости в сети 0
Admin Интересно WhatsApp предупредила пользователей о поддельной версии приложения со шпионским ПО. Новости в сети 0
Admin Интересно В России открыли новую специализацию по реверс-инжинирингу. Новости в сети 0
Admin Интересно Вебинар по реверс-инжинирингу промышленных систем от Positive Technologies. Новости в сети 0
Admin Интересно Злоумышленники взломали аккаунт npm библиотеки Axios для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Иран пригрозил ударами по офисам американских компаний, включая Apple, Google и Tesla. Новости в сети 0
Admin Интересно Минцифры обсуждает меры по ограничению использования VPN в России. Новости в сети 0
Admin Интересно Хакеры взломали госорган в Азии и устроили там соревнование по шпионажу. Новости в сети 0
Admin Интересно Забытая идея 1961 года переписала учебники по биологии. Новости в сети 0
Admin Интересно Apple удалила прокси-клиенты из российского App Store по запросу Роскомнадзора. Новости в сети 0
Admin Интересно Дэвид Сакс покинул пост советника Белого дома по ИИ и присоединился к технологическому совету Трампа. Новости в сети 0
Admin Интересно Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру. Новости в сети 0
Admin Интересно Тотальный удар по энергосистемам Ближнего Востока. Новости в сети 0
Admin Интересно Kali Linux 2026.1 представила режим ностальгии по BackTrack 5. Новости в сети 0
Admin Интересно Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных. Новости в сети 0
Admin Интересно 5 ключевых выводов из первого руководства Gartner по Guardian Agents. Новости в сети 0
Admin Интересно Ваш сервер заговорил по-турецки и шлет эмодзи – первые признаки того, что все данные уже украли. Новости в сети 0
Admin Интересно Рынок кибербезопасности в России достиг 374 млрд руб. по итогам 2025 года. Новости в сети 0
Admin Интересно Москвичка прилетела во Владивосток, чтобы вскрыть чужой сейф по приказу «ФСБ». Теперь ей грозит срок. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Северокорейские хакеры используют VS Code для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Microsoft предупреждает о фишинговых атаках с использованием вредоносного ПО. Новости в сети 0
Admin Интересно Главные мишени геополитики. 200 инцидентов раскрыли логику тех, кто бьёт по инфраструктуре. Новости в сети 0
Admin Интересно Депутаты Госдумы запросили разъяснения по формированию белых списков сайтов. Новости в сети 0
Admin Интересно Эмоции можно считывать по походке благодаря движениям рук и ног. Новости в сети 0
Aleksandr Официальное оформление водительских удостоверений по всей России Ищу работу. Предлагаю свои услуги. 1
Admin Интересно Исследователи обнаружили шпионское ПО для iPhone, способное проникать на миллионы устройств. Новости в сети 0
Admin Интересно Gartner рекомендует отключать корпоративный ИИ по пятницам после обеда. Новости в сети 0
Admin Интересно Вредоносное ПО, созданное нейросетью, упрощает жизнь киберпреступников. Новости в сети 0
Admin Интересно Хакеры Sednit ставят рекорды по скрытности в кибершпионаже. Новости в сети 0
Admin Интересно Хакеры используют ИИ для создания вредоносного ПО Slopoly. Новости в сети 0
Admin Интересно Хакеры взламывают сайты на WordPress и распространяют вредоносное ПО через поддельные CAPTCHA. Новости в сети 0
Admin Интересно Кто владеет вашим расширением для Chrome? Исследователи предупреждают о превращении проектов в вредоносное ПО. Новости в сети 0
Admin Интересно Хакеры используют вредоносное ПО BlackSanta для обхода систем защиты. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0
Admin Интересно Группа APT28 проводит долгосрочный шпионаж против украинских военных с использованием вредоносного ПО. Новости в сети 0
Admin Интересно Перекинул файл по AirDrop и остался без миллионов. История одного очень неудачного рабочего дня. Новости в сети 0
Admin Интересно NHTSA организует форум по безопасности роботакси на фоне вопросов о «человеческой помощи» в автономных системах. Новости в сети 0
Admin Интересно Группировка Dust Specter атакует иракских чиновников с помощью нового вредоносного ПО. Новости в сети 0
Admin Интересно Иран заявляет о стратегических ударах дронов по центрам обработки данных AWS. Новости в сети 0
Admin Интересно Цифровой детокс по принуждению. Как юг Москвы неожиданно вернулся в эпоху до интернета. Новости в сети 0
Admin Интересно Подготовка к квантовой эре: вебинар по постквантовой криптографии для лидеров безопасности. Новости в сети 0
Admin Интересно Африку лишают статуса колыбели человечества: 7 млн лет назад по Европе уже вовсю ходили пешком. Новости в сети 0
Admin Интересно Астероид бьёт по планете — микробы улетают в космос живыми. Новости в сети 0
Admin Интересно Кибервоины в «высшей лиге». Пентагон официально признал участие хакеров в ударах по Ирану. Новости в сети 0
Admin Интересно Microsoft предупреждает: злоумышленники используют Google для распространения вредоносного ПО. Новости в сети 0

Название темы