星期二 四月 22, 2008

自由的选择

今天是 MySQL 用户大会开幕日 - 我觉得应该跟大家说说最近和客户之间发生的一件事情,这件事和我们的收购案有关。

几周前,我拜访了一家大型商业机构的首席信息官(CIO)。同时与会的还有对方公司的首席技术官 (CTO)、首席信息安全官 (CISO)(也被称为"see-so")以及来自其(庞大)开发部门的多名副职主管。

Sun 的工作团队全天跟进会面的进展,并在结束时做出一份产品规划演示。我个人觉得,那天挺顺利的,所以当我出现时,我觉得事情进行地很不错,并且确保在大家需要的时候都能找到我。

鉴于我们刚刚收购了 MySQL,因此在结束会面之前,我问到:“ 你们要不要试试我们最新的 MySQL 软件?”

对方 CIO 很直接地告诉我“我们不用 MySQL,我们用的是[为了保护产品转属权在此隐去名字]。” 他们的 CIO 说:“你知道,我们不能随便允许开发人员从网站上下载软件,这牵扯到许多规章和安全性问题。” 对方 CTO 面露微笑。而其他人也不表态。我打算就这样让事情过去了。这样就好。

然而,一位(在对外事务上)非常执著的 Sun 销售代表突然说到:“嗯...我了解到的情况并非如此,我通过一位在 MySQL 工作的好朋友得知并确认 - 贵公司在过去 12 个月里下载 MySQL 软件多达 1,300 多次。”

经过一段全体沉默之后,对方公司内部开发团队的一位成员答道:“其实,每个人都使用这个软件。为什么要为使用 MySQL 的许可协议问题烦心呢。你们收购他们公司,我们感到非常振奋。”

抛开令人尴尬的沉默场面不说,其实我们与客户的合作卓有成效,我们为他们提供开发部门最喜欢的数据库全球商业支持服务。他们不断找到越来越多的 MySQL 应用程序和更多的方法以在发展过程中节省大量时间和资金。

而像这种 CIO 不了解免费软件在本公司的普及情况和价值的案例并不少见。说实话,这正是我们试图改变的现状,试图跨越的鸿沟。

机会无处不在

免费开源软件也是。

它们可以同时并存。

Share this post  del.icio.us | digg.com | slashdot.org | technorati.com | reddit | facebook | stumbleupon

星期四 四月 10, 2008

谁才是真正上钩的鱼?

如果大家想了解这个传遍Sun公司的愚人节视频的背景故事... 事情是这样的。

我一向信任的执行官告诉我,我和我一向信任的朋友 Ted 约好了中午一块用餐。于是,我来到了我向来信任的餐厅,一向让人信赖的侍应生把我带到座位上 - 途径好些摄像机,而我却全然无知。Ted 说,他通过一位我一向信任的同事 Dan 联系了一位技术专家,他觉得我应该会想见见他。

Ted 还告诉我这位客人是从洛杉矶赶来的。他遇到了一场意外事故,可能会影响到交谈能力。请注意第五分钟时的镜头,那是我第一次看到有人用餐巾叠出一只鸡。

我要首先告诉各位,这个视频已经过精心的编辑处理。为了让全球观众在看到流淌的口水时不那么恶心,好心的(尽管参与了这个玩笑,但平时还是令人信赖的)工作人员非常小心地对电影胶片进行了适当的剪辑处理。面对这样的场景,坐在餐桌前会有多难受呢?在对外发布视频之前,我和一位 Sun 的同事一起看了未经剪辑的版本,她的评价是:“看看你母亲把你教育得多好,你甚至都没有注视过一眼。”

还有一件事要宣布,Sun 公司总部昨天遭到大量 喧嚣的海豚袭击,海豚们从右向左成群游动...据传,他们正在前往会见其社区代表的路上,该代表目前负责我们公司的数据库业务。

哦,对了,Bill Macgowan (Sun 公司首席人力资源官)还在 Sun 工作。

我任命他为真正的 四月傻瓜(海豚可不是鱼,它们属于哺乳动物),今后,我将长期对他保持审慎怀疑态度...不过,他仍将在这里和我们一起工作。

Share this post  del.icio.us | digg.com | slashdot.org | technorati.com | reddit | facebook | stumbleupon

收回权限。

众所周知,Sun 公司的开源软件和微处理器战略总是时不时会引起人们的争议。在一些行业杂志上和聊天室中,到处都是人们谈论我们公司的对话和某些突发奇想的阴谋论。

正如许多人从一开始时所猜测的那样,那种争论其实并非是我们的战略衍生物 - 它才是真正的战略:只要人们是在谈论 Sun,那么关注的焦点自然就是我们,而非他人。结果,人们就会购买数据中心。

不过,现在我们已经是开源领域的领军企业,声誉斐然,我很担心人们将不再争论我们企业的种种。大家都极其信任我们的系统,而我们的战略意图也过于明晰。所以,要想再掀起任何风暴变得愈发困难 - 我们不可能每次都依靠十亿美元或是更改股票代码的手段来占据头条新闻的位置。那么,现在我们又能做些什么呢?

今天,我要对外公开我们的第二项战略步骤。

我们要收回开源软件的使用权限。大家不会真的相信我们会一直免费提供开源服务,不是吗?

我们明确要求立即收回 Sun 公司之前提供的所有与软件或微处理器相关的免费软件的使用权限,其中包含但不限于各种源文件、二进制文件、衍生程序、扩展程序、应用程序、专利、专利应用、版权、观点、思想、衍生思想,以及任何及所有相关镜像内容。

此外,(我们很清楚这样做风险很大,但是我们需要让那些鼓吹隐私权的人有话可说),我们还要求收回用户对采用这些知识产权成果进行处理、存储或创建的所有数据以及保存在这些文件系统、数据库或开源生产应用程序中所有数据的使用权。包括您的孩子刚刚在 OpenOffice 中输入的读书报告的内容。

我们希望在三十天内收回所有内容及使用权限。

感谢大家的理解。

______________________________

虽然说出这番话对我而言也非常痛苦,但我们生活的社会是一个好诉讼的社会,所以:没错,根据美国1933 年证券法相关部分的规定,这是一个愚人节笑话。

Share this post  del.icio.us | digg.com | slashdot.org | technorati.com | reddit | facebook | stumbleupon

星期四 四月 03, 2008

我的工作没问题吧?

这位是 Bill Macgowan。

Bill 是 Sun 公司 首席人力资源总监

也就是说,他负责和我一起为 Sun 发掘和培养人才。

他十分聪明、言辞得体,并且表现出不错的判断能力。

在通常情况下是如此。

不过,他今天玩笑了我一把,给我开了一个 愚人节玩笑。

他提前为 Sun 员工下周二(愚人节)娱乐录制了一段视频。我所面临的考验就是,敢不敢在这个博客里让全世界读者看到我很好骗。

就像所有好笑的硅谷笑话那样,这个玩笑里也出现了风险资本家,嘴边挂着口水的来访者,围兜,还有羊肉。

出于礼貌的天性,我承受了整个笑话。并且目不斜视。专注于自己手边的工作。

完全没有意识到这是个玩笑。

直到所有负责摄影的人现身。我才终于明白事情有些不对劲。我被骗了。

当我很没面子地回来时,Bill 在走廊上找到我。他手里拿着那卷以非正当途径拍摄的带子,问我::“我的工作没问题吧?”

我得在星期二之前想个有创意的答复才行。

别忘了,我的办公伙伴是首席财务官和写博客的法律总顾问。我肯定能想出一个妙点子的。

肯定 :)

Share this post  del.icio.us | digg.com | slashdot.org | technorati.com | reddit | facebook | stumbleupon

星期三 四月 02, 2008

OpenSolaris、安全性,及 NSA(国家安全局)

上周,我们宣布了一条非常重大的消息,我们将与世界上最注重安全的机构之一(如果不算其中之最的话)美国国家安全局联手合作。美国国家安全局已经加入了蓬勃发展的 OpenSolaris 社区,旨在携手 Sun 公司及其他社区共建超级安全操作系统。

具体说来,社区活动始终都是 Sun 最重要的市场创新途径之一 - 我们通过与有迫切需求的参与方合作(可以是全球最大的超级计算机构,可以是世上最疯狂的安全专业人士(无恶意的),也可以是全球最大的归档存储机构),随后再借助新开发的专业技术创造出适合大众市场的产品。我们通过有极限需求的客户来了解世界上其他用户最终将体验到什么。

而往往十之八九,极限客户的体验将成为整个行业发展的重要指标。

一直以来,这类性质的企业机构合作通常都会涉及大量各类用于规范保密限制、知识产权交换或是繁琐的机构办事流程的法律文档。而我们拥抱开源社区, 这些变得简单多了 - 如果要对我们最富成效的合作进行总结的话,“加入社区”就是唯一的要求。我们对美国国家安全局也是这么说的,于是,他们加入了 OpenSolaris 社区。

对于合作细节,我并没有选择敷衍,而是向 Sun 联邦政府业务公司(Sun 的全资子公司)的总裁 Bill Vass 咨询 - 我发了一大堆问题给他,下面是相关的问题和答案。他的答复如下。

Bill,我们对外发布了什么消息?
我们与美国国家安全局 (NSA) 正式建立合作关系,他们将通过名为 Flexible Mandatory Access Control(FMAC) 的 OpenSolaris 社区计划进行安全性研究。大家可以访问 此处了解该计划的新闻内容。

Flexible Mandatory Access Control (FMAC) 是什么?
首先,强制访问控制 (MAC) 是一种针对操作系统的管理机制,可以对系统特许操作进行强制性限制。比方说,有了 MAC,他人就无法在未授权的情况下查看您的通行证文件,或是在进行关键任务部署时关闭机器。MAC 就是专门管理特许操作的工具。

但是,即便是对于 MAC,也没有一劳永逸的通用方案。于是,灵活性需求应运而生。鉴于装置的信息资产或系统以及所用保护方式各异,装置的安全目标也互不相同。通过引入灵活的扩展特性,安全性政策就能根据可扩展执行模式的具体情况来满足实际访问控制的不同需求。

从而实现灵活型强制访问控制的结果 - 您可以从此处了解有关 FMAC 的更多信息。当然,FMAC 并不仅仅是一个政府问题,它同时也是社会网站或银行必须面对的问题 - 无论是消费者还是企业,每一方都想简单轻松地进行访问控制。

有哪些人参与了这个计划?
Sun 和 NSA 将在 OpenSolaris 社区携手合作,我们诚邀各界人士积极参与这次计划 - 做开源公司的巨大益处之一就是,Sun 可以在规模庞大的社区中以开放的方式进行创新。在安全技术方面,即便是对于 NSA,开发透明度也是至关重要的问题 - 没人能够偷偷摸摸地在开源平台中放置特洛伊木马病毒。因此,我们说开源使得高安全要求的客户可以信任并验证供应商。

此次合作是对 OpenSolaris 社区的可靠性的极大认可,是对关注技术进步和商业进步的政府用户的有力保证。

为什么 NSA 会选择 Sun?
安全和性能是我们与世界各国政府机构合作关系中的核心要务。我们自创业初期就非常注重安全性,我们从事可信操作系统业务的时间已长达 20 多年(请记住,Trusted Solaris 就是源自于我们十年前与美国政府的合作)。

从个人手机的 SIM 卡到一些全球最大网络服务机构核心的身份管理平台,我们的安全技术已深入到社会生活的各个方面 - 而在军事、命令和控制系统等领域的专业人士眼里, Solaris 从来都是公认最安全的开源部署操作系统。我们的此次合作好比是天作之合。

你提到了关于整合 NSA 安全性研究的事情?
是的,我们将就如何整合 NSA 的通量高级安全内核 (Flux Advanced Security Kernel, FLASK) 架构、 类型强制 (Type Enforcement, TE) 策略和我们的 Solaris 可信扩展 (Solaris Trusted Extension) 技术进行调查。它们之间有潜在互补性,我们认为我们可以在交付全方位开源的应用堆栈中充分利用这一点 - 从 MySQLGlassfish/Java,最后到用户。

Flask 架构将政策的实施从政策本身分离出来。用户可以在不更改操作环境的执行“挂钩”( hooks)控件的情况下修改政策,这使得负责安全的管理员能够更为轻松地进行管理,同时系统本身也变得更加灵活实用。

因此,用户就能通过类型增强 (Type Enforcement) 政策执行各种极其精细复杂访问控制,从而保护设备不受恶意软件的侵害。

我们为什么要与 NSA 开展这项合作?
有许多政府客户要求我们在 Solaris 中部署基于 Flask/TE 的应用。现在,我们推出了 Solaris Trusted Extension,眼下正是展望未来的好时机。我们已采用 Solaris Trusted Extension 技术建立了大型多级安全 (Multilevel Security, MLS) 架构,合并后的技术将为用户提供一个单一的可扩展平台,用以帮助用户保护敏感的政府信息,主流企业信息,甚至是各种消费类电子产品的信息,如您的电话或数码视频录像机中的信息。

FMAC 针对的是哪些受众?
我在前面说过,主要是政府在使用基于 MAC 的系统。我们的发展目标是将 FMAC 这类技术更多地推向商业市场,使各种新创企业和大型企业都能应用。政府部门的技术动向就是很好的商业市场安全技术风向标。

过去,高级安全性披着一层神秘的面纱,如今,无论是对于美国政府,对于世界各国政府,还是我们眼中最重要的普通用户,它都不再遥不可及。

这个计划仅限于美国地区吗?
不是。这是一项 OpenSolaris 计划,我们希望全球的社区成员都能参与进来帮助我们推动计划前进。如果还有人想参与合作,只要在 opensolaris.org 网站上创建您的帐户就可以加入了。

如果开源社区中有人想和你的团队交流 FMAC 的相关看法,他们应该怎么做?
给我发邮件就可以了,我的邮箱是 bill.vass@sun.com。我们的工作人员遍及华盛顿特区及全球各地,他们可以帮助各类组织机构了解安全性和开源,了解如何加入社区进行安全性创新项目的合作。立刻行动起来,加入我们!

谢谢,Bill。非常感激。
不客气。

Share this post  del.icio.us | digg.com | slashdot.org | technorati.com | reddit | facebook | stumbleupon