ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: Alexander Bokovoy <a.bokovoy@sam-solutions.net>
To: community@altlinux.ru
Subject: Re: [Comm] Какие протоколы у M$ закрыты?
Date: Sun, 28 Mar 2004 16:12:55 +0300
Message-ID: <20040328131255.GE25808@sam-solutions.net> (raw)
In-Reply-To: <1080441087.14627.16.camel@localhost.localdomain>

On Sun, Mar 28, 2004 at 06:31:27AM +0400, Mikhail Ramendik wrote:
> Всем привет!
> 
> Постановление Еврокомиссии требует от M$ открыть протоколы для
> коммуникации между десктопами Windows и серверами.
> 
> Тут мне задают вопрос - и ответ, вероятно, был бы интересен и для
> публикации...  
> 
> Какие именно протоколы, существенные для такой коммуникации, у M$ сейчас
> закрыты? 
Практически все.
 
> SMB, вроде бы, переименован в CIFS и опубликован? Active Directory
> вполне работает через LDAP?
Нет. Нет.

> В общем, что именно (из протоколов) должна опубликовать M$, чтобы была
> возможность создать Lin-серверный софт, дающий десктопам эквивалент
> функций Win-сервера? Вроде бы именно такой публикации требует
> Еврокомиссия.
Много чего. Даже и не перечислить все целиком. Просто несколько моментов
штрихами:

	- лицензия на "открытые" в рамках американского антимонопольного
	  процесса протоколы запрещает разглашать условия самой лицензии
	  на спецификации, в которые (условия) по некоторым намекам входит
	  невозможность реализации этих спецификаций в свободном ПО.

	- базовый черновик спецификации на CIFS, описывающий только
	  минимальный набор сообщений, опубликованный SNIA, содержит
	  больше информации, чем указанные выше спецификации, по словам
	  тех, кто с ними ознакомился.

	- Спецификации на протоколы DCE/RPC, используемые в приложениях
	  Microsoft, до сих пор отсутствуют. Эти приложения включают в
	  себя Exchange и SQLServer в том числе.

	- Описание API NT VFS Microsoft запрещает использовать для
	  реализации свободных драйверов файловых систем.

	- Базовая схема в Active Directory использует OIDы, не
	  принадлежащие Microsoft для реализации базовых объектов. Таким
	  образом, AD невозможно совместить в одном сервере с
	  распространенными стандартными схемами, использующимися в
	  соответствующих LDAPv3 серверах других производителей (в том
	  числе и OpenLDAP).

	- Расширения Kerberos V, добавленные Microsoft в W2K, до сих пор
	  до конца не специфицированы в открытых и даже лицензируемых
	  источниках.

	- Расширения LDAP, которые Microsoft ввела в W2K (CLDAP и прочие),
	  не специфицированы в открытых и даже лицензируемых источниках.

Это только капля в море. Протоколы сетевой печати не документированы,
протоколы ведения SAM не документированы, протоколы репликации не
документированы, алгоритмы и методы подписывания и шифрования трафика в
CIFS не специфицированы. 

Вообщем, с большой вероятностью можно сказать -- куда ни пни, везде есть
проблемы.

-- 
/ Alexander Bokovoy
Samba Team                      http://www.samba.org/
ALT Linux Team                  http://www.altlinux.org/
Midgard Project Ry              http://www.midgard-project.org/


      parent reply	other threads:[~2004-03-28 13:12 UTC|newest]

Thread overview: 5+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2004-03-28  2:31 Mikhail Ramendik
2004-03-28  7:18 ` Vitaly Lugovsky
2004-03-28 14:39   ` Canis Cerberus
2004-03-28 10:39 ` [Comm] " Michael Shigorin
2004-03-28 13:12 ` Alexander Bokovoy [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20040328131255.GE25808@sam-solutions.net \
    --to=a.bokovoy@sam-solutions.net \
    --cc=community@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git