يكشنبه ، 10 مرداد ، 1389
اخبار
کمينه
تاریخ: 1387/06/09 نظرات: 1 نظر نمایش: 1322 مرتبه تعداد امتیاز: 4   (Article Rating)
یک پاسخ ...

یک پاسخ ...

جواب کوتاهی به نوشته جناب "بهروز مهدوی" به نام "حمله نرم افزارهاي كد باز" در سایت tabnak.ir

اولاً به عنوان یکی از توسعه دهندگان پرتال های اپن سورس در ایران از توجهی که به این مقوله شده تشکر می کنم اما مواردی را نیز برای تنویر افکار نویسنده و مخاطبین مقاله ارائه می کنم که امیدوارم ارزش مطالعه داشته باشد.
به دلیل تجربه همکاری با برخی سازمان های بزرگ ، مهمترین مشکلات اجرایی و امنیتی گروه نرم افزارهای سازمانی را عدم مدیریت صحیح ، ضعف اطلاعاتی و تمایل مدیران برای صرف هزینه کمتر به بهای از دست دادن مهمترین پارامترهای عملیاتی یک نرم افزار سازمانی می دانم.شخصاً با سازمانی کار میکنم که حتی تمایل به گرفتن خدمات پشتیبانی فنی، آن هم به قیمت واقعاً ناچیز را ندارد.
اما راجع به نوشته جناب مهدوی که به نظر من جهت دار و در پی اهداف خاصی نگاشته شده بود صرفاً به چند نکته در مورد پرتال Dotnetnuke که تخصص کاری اینجانب می باشد بسنده می کنم.

1- در سایت fortify.com تنها این نکته بیان شده بود که برخی از نرم افزارهای کد باز ( که به دو نمونه هم اشاره کرده بود ) و تیم تولید کننده آن پاسخگوی مشکلات به وجود آمده نیستند . اما اسمی از پرتال Dotnetnuke یا مشابه آن برده نشده ، آن هم به این دلیل که این دست نرم افزار ها که دارای تمرکز و مرکزیت طراحی و پشتیبانی بوده اند ، موضوع گزارش نبوده و به علاوه این سایت در مقایسه با تیم بزرگ Dotnetnuke حرفی برای گفتن ندارد . ثانیاً اگر سری به سایت رسمی Dotnetnuke بزنید و به لینک های چون
Open Source CMS Awards
DotNetNuke Security
DotNetNuke Support
DotNetNuke® Forums
DotNetNuke Online Help
نگاهی کنید ، شاید همه چیز را زیر سوال نبرید.و لااقل نسبت به امنیت این نرم افزار محتاطانه تر نظر می دادید.
در ضمن تیم و شرکت Dotnetnuke که انشعابی از خود Microsoft محسوب می شود ، به دلیل وسعت کارکرد و حجم عظیم وب سایت های مبتنی بر Dotnetnuke دارای مجوزهای فنی و تجاری معتبری می باشد که بعد از ممیزی های بسیار موفق به اخذ آنها شده است.برای مشاهده برخی از وب سایت های سازمانی مبتنی بر Dotnetnuke به بخش Showcase sites سری بزنید.

2- حتماً نویسنده و مخاطب نوشته آنقدر منطقی هستند که قبول کنند در حوزه IT وقتی نرم افزار کد بازی وجود دارد که با منطق صحیح طراحی و تولید شده و با گذشت دوره تکامل به سطح قابل قبولی رسیده ، توجیه منطقی نخواهد داشت که برای گرفتن کاربری مشابه اقدام به تولید نرم افزار جدید کرد که به جای آن می توان زمان و هزینه را صرف توسعه و اخذ کاربری های خاص تر از آن نرم افزار نمود.

3- استفاده از نرم افزارهای کد باز به هیچ وجه عامل بازدارنده ای در مقابل اشتغال نیروی متخصص حوزه فن آوری اطلاعات نمی تواند باشد.حداقل با شناختی که دارم ، با جامعه بزرگی از متخصصین و فعالان این حوزه تماس دارم که هر روز با خلاقیت خاصی اقدام به طراحی ماژول و توسعه این دست نرم افزارها می کنند.

4- مشکل بسیاری از سازمان ها عدم صرف هزینه در تدارک منابع سخت افزاری و نرم افزاری به خصوص در بخش امنیت اطلاعات می باشد که این مقوله در بیشتر موارد مستقل از نوع نرم افزار به کار گرفته می باشد.

5- امروز بر خلاف نظر نویسنده ، در مجموعه نسبتاً کوچکی که با من همکاری میکنند ، بانک ماژولی قدرتمندی وجود دارد که بخش قابل توجه آن نتیجه خلاقیت و نوآوری همین جوانان متخصص می باشد تا جائیکه این تیم ها با بررسی نیازمندی های صنوف مختلف و تولید ماژول هایی که پاسخ گوی نیازهای تعریف شده باشد ، راه حل های مناسبی در اختیار این صنوف گذاشته اند.

6- شخصاً بارها با مدیر تیم Dotnetnuke تماس داشته و مواردی را به صورت کاملاً اختصاصی با ایشان مطرح نموده ام و نوع پاسخ گویی و کیفیت پاسخ ایشان همواره برای من ارزشمند بوده است . حتی در دوره ای که گروهی از هکر های ایرانی اقدام به تلاش های نفوذی به این سایت نمودند، مدیران این سایت ،از نمایش آن برای کاربران ایرانی جلوگیری کردند.که با اعتراضات تیم های مختلف ایرانی که حول محور این نرم افزار فعالیت می کردند ، این محدودیت از بین رفت.

7- کمپانی های نرم افزاری بزرگی با محوریت Dotnetnuke شکل گرفته و اقدام به تولیدات مبتنی بر آن نموده اند که با یک مراجعه کوتاه به سایت snowcovered.com می توانید با این کمپانی ها آشنا شوید . به علاوه جوانان برومند ایرانی که همیشه غرور آفرین بوده اند در این زمینه هم پیشتاز بوده و افتخار آفریدند . آقای سالار گلستانیان به عنوان یک ایرانی متخصص و مقیم خارج از کشور که صاحب یکی از بزرگترین کمپانی های تولید کننده پوسته و ماژول Dotnetnuke و عضو تیم این نرم افزار می باشد همواره پشتیبان ایرانیانی است که در این زمینه فعالیت می کنند و حداقل تیم کوچک ما در این زمینه کمک های فنی و فکری ارزشمندی را از ایشان گرفته است.

8- اگر نگاهی گذرا به توسعه این نرم افزار در ایران به خصوص از زمانی که شهرداری تهران اقدام به استفاده از آن نمود و حجم بالای ماژول هایی که کاملاً خاص منظوره تولید شد ، داشته باشید ،( که البته ارزش این حرکت ها را متخصصین بیشتر درک می کنند ) شاید نسبت به نظرات خود کمی احتمال خطا را احساس کنید.
به عقیده من به عنوان عضو کوچک جامعه IT ، شاید راهکار مناسب ، کم رنگ تر کردن تعصبات، انعطاف بیشتر نسبت به محصولات موفق در این حوزه و سرمایه گذاری بهینه تر روی یک محصول کد باز موفق باشد.
در پایان از نویسنده تقاضا دارم چنانچه گزارش خاصی از نفوذ یا هک به سایت هایی که با این نرم افزار طراحی شده اند را دارند به اطلاع مخاطبین برسانند .
با تشکر
پلاشانی
عضو تیم irandnn

کد: 41
گروه: اخبار سایت
نویسنده خبر: webmaster
امتیاز بندی

نظرات
1) سلام جالب بود.
ارسال توسط vahid zahed در تاریخ 1388/03/03

ارسال نظر:

نام (الزامی)

ایمیل (الزامی)

وب سایت

  
خانه
Vizier MarkitModules DotNetNuke