Свободное ПО в 2025 — это не про свободу. Это про свободное падение

Support81

Модератор
Каждая четвёртая компания понятия не имеет, что делать с устаревшими системами.
Centos



Свежий отчёт OpenLogic о состоянии open source в 2025 году неожиданно выбивается из привычного жанра восторженных индустриальных обзоров. Вместо того чтобы превозносить свободное ПО, документ акцентирует внимание на тревожных тенденциях, показывая, насколько тяжело крупным компаниям поддерживать и развивать свои open source-решения.

Исследование подготовлено при участии Open Source Initiative и Eclipse Foundation и основано на анонимной анкете, проведённой с сентября по декабрь 2024 года. Участие приняли 433 специалиста по всему миру, работающих с FOSS в своих организациях. Примерно треть респондентов — из Европы, и столько же — из технологического сектора.

Формально всё выглядит неплохо: 96% опрошенных организаций используют свободное ПО, и от четверти до трети компаний (в зависимости от размера) увеличили его использование, чаще всего с целью снижения затрат. В числе других причин — облака, контейнеризация, большие данные и всё прочее из арсенала современных ИТ-стратегий.

Но по мере чтения отчёта энтузиазм сменяется настороженностью. Более четверти компаний всё ещё работают на CentOS — в том числе 40% крупных предприятий. Версия дистрибутива не уточняется, но подчёркивается, что все они уже достигли конца срока поддержки. Когда респондентов спросили о планах миграции с CentOS, каждый четвёртый честно ответил: «Не знаю». И это не единственный тревожный сигнал: 75% объясняют отсутствие миграции «нехваткой компетенций».

Половина респондентов — технические специалисты, а не управленцы. У многих — тысячи серверов, у трети — свыше десяти тысяч. Это не малые бизнесы, а крупные инфраструктуры. И тут отчёт показывает: 60% используют Ubuntu, 30% — Debian, 25% — CentOS (включая 40% крупных компаний). Учитывая, что CentOS снят с поддержки, такая доля вызывает вопросы.

Когда исследователи спросили, что компании будут делать в случае атаки на их устаревшие дистрибутивы, 30% ответили: «Не знаем», ещё 15% надеются «найти поставщика» в момент ЧП. Парадокс в том, что больше четверти опрошенных взаимодействуют более чем с 20 поставщиками одновременно — и при этом считают главной проблемой «оставаться в актуальном состоянии».

Трудности — не только в операционных системах. В разделе про big data 47% пользователей признались, что «не очень уверены» в технологиях, которые применяют. Это, по крайней мере, честно. В области разработки 53% строят решения на JavaScript, из которых 15% (включая треть крупных компаний) до сих пор используют Angular.js — первую версию фреймворка от Google, снятую с поддержки ещё в 2022 году. Сегодня в живых остались только три версии — 17, 18 и 19.

Причины, по которым организации выбирают open source, тоже вызывают смешанные чувства. Помимо понятного стремления «снизить расходы» и «избежать зависимости от вендоров», многие называют среди мотивов «открытые стандарты», «долгосрочную поддержку сообществом» и «стабильность технологий». При этом отчёт показывает: как только компания строит инфраструктуру на FOSS, модернизация превращается в боль. Обучение персонала становится дорогим, и за поддержку приходится платить. Иллюзия бесплатности быстро развеивается.

Red Hat, похоже, отпугнул многих своей политикой — особенно после закрытия CentOS. Перехода на Alma, Rocky или CentOS Stream массово не наблюдается. Даже RHEL, хотя и остаётся значимым, не показал заметного роста на фоне изменений.

Авторы отчёта явно не стремятся приглаживать углы. Один из резких комментариев называет OpenLogic «конторой бывшего менеджера Microsoft, который зарабатывает на страхах вокруг свободного ПО». Но даже если читать документ с долей скепсиса, картина получается ясная: множество компаний застряли в легаси-ландшафте из устаревшего Linux и ещё более древнего JavaScript. Мир, где обновления — роскошь, а обучение — самая дорогая статья бюджета.
Подробнее: https://www.securitylab.ru/news/558856.php
 
Похожие темы
Admin Интересно Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Киберпреступники активно атакуют фанатов Чемпионата мира по футболу FIFA 2026. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Россия стала мировым лидером по цензуре в App Store. Новости в сети 0
Admin Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Крупная утечка данных в Агентстве по кибербезопасности США. Новости в сети 0
Admin Интересно Роботы Figure AI теперь работают по 8 часов без перерывов. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Маск обещал интернет по всему миру, а принес копоть. Ученые подсчитали цену, которую Земля платит за быстрые загрузки. Новости в сети 0
Admin Интересно Коммерческая тайна помогает государствам скрывать продажу шпионского ПО. Новости в сети 0
Admin Интересно Google и SpaceX обсуждают партнёрство по запуску дата-центров на орбите. Новости в сети 0
Admin Интересно Хакер обнаружил уязвимости в 11 тысячах роботов Yarbo по всему миру. Новости в сети 0
Admin Интересно Обезличивание персональных данных по Приказу РКН №140. Новости в сети 0
Admin Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО. Новости в сети 0
Admin Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Операторы связи предупредили москвичей о возможных перебоях мобильного интернета с 5 по 9 мая. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Двое специалистов по кибербезопасности получили по четыре года тюрьмы за участие в атаках BlackCat. Новости в сети 0
Admin Интересно Новая атака на цепочку поставок ПО использует вредоносные Ruby Gems и Go Modules. Новости в сети 0
Admin Интересно Почему боссы и специалисты по безопасности в России живут в параллельных мирах. Новости в сети 0
Admin Интересно Полиция раскрыла масштабную схему по краже игровых аккаунтов. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно GitHub включил телеметрию в CLI по умолчанию. Новости в сети 0
Admin Интересно Исследователи обнаружили вредоносное ПО ZionSiphon, нацеленное на израильские системы водоснабжения и опреснения. Новости в сети 0
Admin Интересно Samsung удалила российский госмессенджер из инструкций по безопасности после внимания СМИ. Новости в сети 0
Admin Интересно Злоумышленники используют платформу n8n для фишинга и распространения вредоносного ПО. Новости в сети 0
Admin Интересно Северокорейская группа APT37 использует социальную инженерию в Facebook для распространения вредоносного ПО. Новости в сети 0

Название темы