Как заставить производителей соблюдать условия лицензий GPL и где производят свободно распространяемых роботов: выводы XXI конференции создателей свободного программного обеспечения
Как заставить производителей соблюдать условия лицензий GPL и где производят свободно распространяемых роботов: выводы XXI конференции создателей свободного программного обеспечения
С 3 по 5 октября 2025 года в городе Переславль-Залесский прошла XXI конференция разработчиков свободного программного обеспечения. Мероприятие посетило свыше 2 тысяч участников, присутствовавших лично и подключившихся удаленно. Организацию события взяли на себя компания «Базальт СПО» и Институт программных систем имени А.К. Айламазяна Российской академии наук (ИПС РАН).
«На конференции разработчики могут рассказать о своих проектах, познакомиться с инновационными решениями и обсудить все интересующие вопросы, связанные с разработкой СПО. Это способствует развитию сообщества», — отметил Алексей Новодворский, председатель оргкомитета, советник генерального директора «Базальт СПО».
Свободное ПО помогает врачам планировать операции, а ученым — понимать друг друга
Анатолий Якушин, заведуюший ортопедическим отделением ГБУЗ «Госпиталь для ветеранов войн №3», рассказал, как свободный графический редактор GIMP используется при выборе имплантов. Редактор позволяет преобразовать файл в вектор для расчета линий пересечения костей при планировании операций.
Николай Непейвода, главный научный сотрудник ИПС РАН им. Айламазяна, посвятил свой доклад интердисциплинарности в области создания свободного ПО. Способность специалистов из разных областей знания понимать идеи друг друга помогает реализовать ценные междисциплинарные проекты.
Как принудить вендоров соблюдать лицензии GPL, каков правовой статус ИИ-кода и где работает государственный Open Source — юридическая теория и практика
Татьяна Никифорова, основатель и управляющий партнер компании Bytes&Rights, рассказала, как их компания добилась от российского вендора публикации исходного кода в соответствии с лицензией GPL.
В 2024 году Bytes&Rights приобрела ПО, созданное с использованием свободного кода, и запросила у производителя исходные коды со ссылкой на лицензию GPL. Производитель отказывался предоставлять информацию, а государственные регуляторы не были готовы к проверкам соблюдения правил лицензий GPL. Решить проблему помогли несколько обращений в Минцифры и Генпрокуратуру. По мнению автора, свободные лицензии в России работоспособны, но для борьбы с их несоблюдением лучше подходят нормы публичного, чем частного права.
Владимир Харин, магистрант университета им. О.Е. Кутафина (МГЮА), проанализировал юридические аспекты использования искусственного интеллекта при разработке свободного ПО. Программисты всё чаще используют нейросети для создания кода. Но это может привести к нарушению авторских прав, так как ИИ не указывает источники данных.
Некоторые Open Source сообщества уже запрещают включать ИИ-код в проекты из-за рисков нарушения лицензий. Автор считает, что искусственный интеллект можно использовать, если приравнять сбор данных для его обучения к научной деятельности, не требующей разрешения правообладателей.
Иван Глушков, директор АНО «Открытый код», представил исследование международного опыта публикации государственного кода. По словам эксперта, открытый код в госсекторе работает только при долгосрочной поддержке и контроле со стороны государственных организаций. В странах ЕС, США, Индии и Бразилии государственные органы публикуют исходный код своих информационных систем в открытом доступе. Это повышает прозрачность, укрепляет доверие граждан, снижает расходы за счёт повторного использования решений. Однако существуют вызовы, которые могут возникнуть при публикации государственного кода:
• риск нарушения кибербезопасности;
• не все ведомства готовы публиковать код в открытом доступе.
Свободное ПО и бизнес
Инженер инфраструктуры YADRO Виталий Потяркин рассказал о программе для децентрализованного объектного хранения данных FrostFS. Её инфраструктура позволяет разработчикам работать локально на ноутбуках, используя OCI-контейнеры для тестирования. Система независима от централизованных серверов: при сбоях разработку можно быстро восстановить на любом ресурсе, имея доступ к коду и бэкапу. Новые функции тестируются в FrostFS, затем внедряются в коммерческий продукт.
Сергей Козлов, директор департамента контроля качества YADRO, рассказал про систему управления тестированием TestY. Проект создан как замена недоступного в России TestRail для внутреннего применения, а затем опубликован в открытый доступ. Полученные выгоды:
• рост пользовательской базы и активная обратная связь;
• улучшена работа над документацией;
• повышение мотивации инженеров благодаря видимым результатам работы;
• укрепление бренда компании за счёт открытости продукта.
Андрей Михеев, руководитель проекта RunaWFE Free, представил обновленную версию системы для управления бизнес-процессами. Добавлены поддержка ЭЦП, проверка на бесконечные циклы, возможность управлять бизнес-процессами через мобильное приложение и многое другое.
Инструменты для тестирования, статического анализа и документирования свободного кода
Иван Мажукин, инженер-программист Etersoft, поделился опытом автоматизации тестирования epm play — инструмента для установки сторонних приложений на различных системах. Ранее тестирование выполнялось на выделенной виртуальной машине с одной операционной системой. Использование изолированных контейнеров позволило проводить одновременную проверку на разных дистрибутивах и быстрее выявлять проблемы. Проект реализован на 11 платформе «Альт».
Денис Растёгин и Дмитрий Михальченко, программисты «Базальт СПО», рассказали о необходимости проведения статического анализа и на практических примерах показали, как он выполняется. Они привели примеры открытых инструментов статического анализа, включая методику, представленную в CodeChecker-alt-suite (codechecker-alt-suite). Также были приведены первичные данные об эффективности основных открытых статических анализаторов с пояснениями. В завершение авторы призвали присоединяться к практикам РБПО, включая статический анализ.
Инструмент OSA со встроенным ИИ для повышения качества и читаемости научного открытого кода представила инженер ИЦ «Сильный искусственный интеллект в промышленности» Кристина Панкова. OSA анализирует код и создает документацию с типовой структурой: описание проекта, ключевые функции, инструкции по установке, примеры запуска и ссылки на связанные ресурсы.
Стас Фомин, программист ИСП РАН, продемонстрировал инструмент Chat Assembler, позволяющий автоматически выгружать, структурировать и редактировать чаты из мессенджера Telegram. Полученные данные можно преобразовывать в базу знаний.
Свободное ПО в вузах
Артем Осипчук, студент МГУ имени М.В. Ломоносова, поделился опытом использования инструмента mkimage-profiles для формирования образов операционных систем семейства «Альт». Автор создал 4 образа с набором подключаемых модулей, на которых обучаются студенты факультета вычислительной математики и кибернетики МГУ. Образы удобно обновлять и изменять под требования преподавателей.
Степан Мальчевский, студент МГУ имени М.В.Ломоносова, создал учебно-практическую документацию по разработке Альт-совместимого ПО. Автор изучил «Альт Платформу», составил «курс начинающего разработчика» и практико-ориентированное руководство. Материалы помогут разработчикам, использующим «Альт Платформу» для сборки и сопровождения ПО.
Независимый разработчик Кирилл Колодяжный, рассказал про исследовательско-образовательную платформу для машинного обучения Adept. Она содержит базу данных с информацией об архитектуре, разработке и развёртывании моделей машинного обучения (ML). Adept применяется в академической программе компании YADRO, а также для обучения студентов в Высшей школе экономики и в Новосибирском государственном университете. В планах — добавить в Adept поддержку больших языковых моделей и специализированного оборудования.
Инструменты для настройки GNOME и KDE
Александр Давыдик, программист «Базальт СПО», продемонстрировал модульное приложение Tuner для настройки системы на базе GNOME. В него входят плагины для настройки внешнего вида системы, управления экраном входа, переключения между стилями интерфейса. Tuner разработан для ОС «Альт», но уже стал популярен на международном уровне, его активно адаптируют для ведущих дистрибутивов.
Антон Голубев, программист «Базальт СПО», рассказал о разработке графического интерфейса экрана приветствия LightDM KDE Greeter в KDE Plasma. Он поддерживает настройку сети, расширенные возможности аутентификации и интеграцию с системными настройками KDE Plasma.
Быстрая установка Windows-игр и приложений
Михаил Тергоев, старший программист отдела сопровождения «Базальт СПО», рассказал о последних изменениях в программах для запуска игр и приложений, созданных для ОС Windows, в среде GNU/Linux.
PortProton предназначен для запуска Windows-игр в операционных системах семейства «Альт» и других ОС на базе Linux. Все настройки: от глобальных (выбор GPU, звуковой драйвер) до индивидуальных (для каждой игры) управляются через графический интерфейс со всплывающими подсказками на русском языке. Приложение содержит предустановленный список популярных онлайн-игр и лаунчеров, таких как Steam, Epic Games, VK Play и т. п.
WineHelper — набор скриптов для автоматизированной установки и запуска Windows-программ в операционных системах семейства «Альт». Теперь в приложении появился графический интерфейс. Программы добавляются в WineHelper по запросам заказчиков.
ALT Atomic: безопасная операционная система с надежной системой обновлений
Владимир Романов и Дмитрий Удалов, разработчики «Базальт СПО», представили атомарную операционную систему ALT Atomic. Её ключевая особенность — атомарный процесс обновления, при котором все системные изменения применяются одновременно. Это уменьшает риск появления несовместимых версий компонентов системы и прерывания процесса обновления. Пользовательские программы устанавливаются в изолированную «песочницу» (контейнер). Для управления архитектурой создан Atomic Package Manager (APM).
Научное ПО на «Эльбрусах»
Александр Зубанков, разработчик «НИЦ ЦТ», портировал на отечественные процессоры «Эльбрус» с архитектурой e2k научное программное обеспечение:
• Geant4 — инструмент моделирования прохождения частиц;
• Pythia — программу для генерации событий физики высоких энергий и их описания;
• Matplotlib — инструмент для построения графиков и гистограмм и т. д.
Сначала требовалось портировать фреймворк ROOT — инструмент, который позволяет обрабатывать, хранить, визуализировать и анализировать большие объёмы научных данных. ROOT и «Эльбрус» используют разные, несовместимые версии компиляторной системы LLVM. Автор объединил эти две версии LLVM, что позволило запустить ROOT на процессорах «Эльбрус».
Не только код: Open Hardware для роботов и симулятор МФУ
Впервые на нашей конференции представлен доклад на тему открытого аппаратного обеспечения (Open Hardware). Игорь Брылев, системный инженер, продемонстрировал Robossembler — проект, направленный на разработку открытых роботизированных решений. Были созданы экспериментальные образцы: намоточный станок для статора, контролер сервопривода, печатный редуктор и т. д. Разработаны модуль для проектирования роботов (RobotCAD) на базе FreeCAD и модуль создания инструкции анализа изображений мебели с автоматизированной генерацией инструкции. Все технические материалы и документация по разработке доступны в открытом доступе.
Александр Певзнер, ведущий разработчик АО "Электронная Москва", представил симулятор многофункциональных устройств (принтеров и сканеров). С помощью СМУ можно с высокой достоверностью воспроизводить поведение физического оборудования, включая ошибки и особенности реализации производителями. Цель проекта — упростить диагностику и исправление проблем в подсистемах печати/сканирования без физического доступа к устройству.
ALT Mobile: новые игровые устройства, интерфейс Phosh и безопасность
Артем Быстров, разработчик «Базальт СПО», портировал ОС ALT Mobile на новые портативные игровые устройства с сенсорными экранами.
Также в ходе проекта:
• создан сайт с базой знаний по приставкам и описанием программ в составе операционной системы;
• разработана дорожная карта развития ALT Mobile;
• оформлена инструкция для желающих участвовать в отладке и тестировании.
В начале сентября начали разрабатывать проект ALTEMU. Это образ прошивки для портативных игровых устройств, предназначенный для запуска игр и воспроизведения различных типов медиа.
Давид Султаниязов продемонстрировал Phosh — графическую оболочку ALT Mobile. Он рассказал про кастомизацию интерфейса при помощи плагинов и создание приложений с использованием библиотеки Libadwaita.
Про механизмы безопасности ALT Mobile рассказал Андрей Савченко, ведущий программист «Базальт СПО». Для защиты информации пользователя используется полнодисковое шифрование LUKS. Добавлена функция «Тревожные пароли». Пользователь может назначить пароль на срочные действия, например, отправку sms, быстрый набор номера и т.д.
СПО в системном администрировании: удаленное управление и групповые политики
Руслан Рахманбердиев, разработчик «Инферит», поделился опытом использования веб-интерфейса Cockpit для удалённого администрирования серверов Linux. Cockpit позволяет выполнить системные задачи, его возможности можно расширить за счет плагинов.
Иван Савин, инженер-программист «Базальт СПО», рассказал про два новых модуля для Центра управления системой «Альтератор» — Remote и Backend3. Remote обеспечивает подключение к Центру управления системой на удаленной машине в локальной сети. Backend3 предназначен для управления настройками и параметрами модулей «Альтератора» без входа в каждый из них по отдельности.
Данила Скачедубов, программист «Базальт СПО», представил решение FreeIPA Server GPO. В службу каталогов FreeIPA в составе «Альт Сервера» добавлена поддержка групповых политик, что делает его полноценной заменой Active Directory в части централизованного управления конфигурациями клиентов.
Валентин Соколов, программист «Базальт СПО», представил графический инструмент для создания ADMX/ADML-шаблонов групповых политик в формате XML. Шаблоны используются в сетях под управлением «Альт Домена» или MS AD. Приложение позволяет просматривать список политик, создавать их и удалять, редактировать содержимое в отдельных диалоговых окнах.
В перерывах между докладами участникам могли поиграть в разные игры на геймпаде или руле через PortProton, увидеть ALT Mobile на нескольких портативных игровых устройствах, познакомиться с операционными системами ALT Atomic и «Альт Рабочая станция» с графической оболочкой GNOME.
На стенде «Р7-Офис» продемонстрировали редактирование документов, таблиц и презентаций, а на стенде RunaWFE интерфейс программы для управления бизнес-процессами.
Мероприятие прошло при поддержке АРПП «Отечественный софт», Ассоциации РУССОФТ и Общественно-государственного объединения «Ассоциация документальной электросвязи».
СПРАВКА ОТ РЕДАКЦИИ
Важнейшие вопросы современного программирования: вендоры, лицензия GPL, ИИ-код и государственный Open Source
Сегодня сфера разработки программного обеспечения сталкивается с множеством сложных вопросов юридического характера, затрагивающих отношения между авторами исходного кода, пользователями и корпоративными клиентами. Один из наиболее острых моментов — необходимость соблюдения лицензионных соглашений, таких как GNU General Public License (GPL), а также растущие споры вокруг правового статуса кодов, созданных искусственным интеллектом. Наконец, важная роль отводится государственному сектору в продвижении концепции Open Source.
Почему важно соблюдать лицензию GPL?
GNU General Public License (GPL) — одна из старейших и широко применяемых свободолюбивых лицензий, регулирующих распространение программного обеспечения. Суть лицензии проста: программное обеспечение распространяется бесплатно, а изменения и модификации должны оставаться открытыми и бесплатными для дальнейшего распространения. Однако некоторые разработчики игнорируют правила лицензии, создавая закрытые версии своего ПО или используя чужие библиотеки без должного уважения авторских прав.
Следствием несоблюдения GPL могут стать юридические разбирательства, штрафы и потеря доверия пользователей. Поэтому каждый разработчик обязан внимательно изучать условия лицензии перед использованием сторонних библиотек и компонентов.
Правовой статус ИИ-кодов: чей труд ценнее?
Появление искусственного интеллекта породило новое направление споров относительно интеллектуальной собственности. Сегодня многие задаются вопросом: кому принадлежат права на код, написанный машиной? Кто несет ответственность за возможные нарушения закона или ущерб, нанесенный таким продуктом?
На сегодняшний день законодательство большинства стран мира не признает право интеллектуальной собственности за машинами. Авторские права принадлежат человеку, создавшему алгоритм или инициировавшему процесс генерации кода. Следовательно, тот, кто создал ИИ-модели, сохраняет право распоряжаться результатами их работы. Тем не менее, подобные дела становятся предметом серьезных юридических разбирательств, так как неясно, как оценивать творческий вклад машин и влияние человеческого труда на конечный результат.
Государственное применение Open Source: почему государству важен открытый код?
Использование Open Source становится приоритетом многих государств, стремящихся развивать цифровую инфраструктуру. Использование открытых программных решений позволяет сократить расходы бюджета, повысить прозрачность и надежность систем, стимулируя экономическое развитие.
Государственный сектор заинтересован в открытом доступе к технологиям и стандартизации подходов к разработке программного обеспечения. Открытый код способствует снижению рисков зависимости от конкретных поставщиков и упрощает внедрение инноваций в государственном управлении.
Однако государство столкнулось с рядом трудностей при переходе на Open Source. Одной из основных проблем является нехватка квалифицированных кадров, умеющих эффективно поддерживать и развивать свободные проекты. Необходимо создать механизмы мотивации и поощрения сотрудников, занимающихся поддержкой и развитием открытых решений.
Кроме того, часто возникают проблемы с защитой конфиденциальной информации. Важно учитывать баланс между открытостью и необходимостью защиты чувствительной информации государства. Эти вопросы требуют глубокого анализа и внимательного подхода. Только четкое понимание правовых основ, разработка эффективных механизмов контроля и координации усилий правительства позволят добиться прогресса в развитии индустрии открытого программного обеспечения.
В июле 2025 года в компанию «Доктор Веб» обратился клиент из государственного сектора Российской Федерации с подозрением о возможной компрометации внутренней сети. Гипотеза возникла в связи с тем, что клиент зафиксировал рассылку нежелательных сообщений с одного из корпоративных почтовых ящиков. Проведенное нашей антивирусной лабораторией расследование инцидента показало, что учреждение подверглось целевой атаке со стороны хакерской группировки, которую специалисты «Доктор Веб» идентифицировали как Cavalry Werewolf. Одной из целей кампании был сбор конфиденциальной информации и данных о конфигурации сети
«Доктор Веб» представляет обновленную версию Dr.Web vxCube. Основное изменение — наложение отчета песочницы на Enterprise-матрицу MITRE ATT&CK, что позволяет объединить результаты анализа с базой знаний о тактиках и техниках атакующих. Результат: более точная оценка вредоносности исследуемых образцов и выстраивание хронологии атаки. Матрица MITRE ATT&CK в формате базы знаний описывает тактики и техники киберпреступников, атакующих информационные системы, — это позволяет специалистам по информационной безопасности получать готовые данные для повышения эффективности защиты инфраструктуры
Согласно статистике детектирований антивируса Dr.Web, в III квартале 2025 года общее число обнаруженных угроз снизилось на 4,23% по сравнению со II кварталом. При этом количество уникальных угроз увеличилось на 2,17%. Чаще всего на защищаемых устройствах обнаруживалось нежелательное рекламное ПО, рекламные трояны и вредоносные скрипты. В почтовом трафике преобладали вредоносные скрипты, бэкдоры, и различные троянские программы, такие как загрузчики, дропперы и похитители паролей
В конце июня 2025 года в компанию «Доктор Веб» обратились представители российского предприятия машиностроительного сектора c просьбой выяснить, являются ли периодические срабатывания антивируса на одном из компьютеров признаком заражения или же вызваны неким сбоем. Расследование инцидента показало, что реакция антивируса оказалась штатной, а предприятие подверглось целевой атаке
В октябре 2023 года в компанию «Доктор Веб» обратилось российское предприятие машиностроительного сектора с подозрением на присутствие ВПО на одном из своих компьютеров.
Более половины российских компаний сегмента МСП планируют увеличить траты на информационную безопасность в 2025 году, однако большинство готовы укреплять защиту лишь в ответ на внешнее давление. Так, 74% компаний заявляют, что готовы действовать только в случае введения новых требований регулятора — такие данные представлены во второй части исследования ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
Ваши контактные данные не публикуются на сайте.