Infoware 1-2 / 2011

Page 1


Našou optikou rozhýbeme aj váš biznis.

Hlas Dáta Internet Ponúkame vám komplexné riešenie všetkých telekomunikačných potrieb vašej firmy. A nielen to. My vám zmluvne garantujeme kapacitu a kvalitu prenosu pri hlasových, internetových, dátových a hostingových službách. To všetko vďaka vysoko kapacitnej optickej chrbticovej sieti, ktorá spája všetky dôležité priemyselné, obchodné a administratívne centrá v strednej Európe.

WWW.GTS.SK


Január - február 2011, èíslo 1-2

MAGAZÍN 2 4

8 10 12 14 16

17

18

19 20 21

Spravodajský prehľad Predstavujeme profily ľudí z IT komunity Roman Janovič, Cisco IT komunita Viete, čo je crowd computing? Skype pripravený na firemné nasadenie? SQL Slammer – poučný príbeh jedného červa Využívanie sociálnych sietí vo firmách Rozhovor: Michal Klačan, DATALAN, a. s. Zmena vo vedení IBM Slovensko Rozhovor: Branislav Šebo, IBM Slovensko Ako dostať zastarávanie aplikácií a menej pružné procesy pod kontrolu Reportáž: HP Software Universe 2010 Mitch Altman: Robte to, čo vás baví Skryté Windows pod kapotou Dynamický computing – reálna cesta k úsporám

22 TÉMA ČÍSLA:

O BS AH

38 Ako dimenzia zdegenerovala Spoznávame BI: 8. časť 39 Rýchlokurz: Efektívne prenosy dát cez optiku 40 Riešenie pre privátne cloudy

42 TÉMA ČÍSLA:

Konzultačné služby v IT

42 Móda alebo spolupráca z rozumu? 44 Vysoká cena negarantuje vysokú kvalitu Rozhovor: Rastislav Janáč, Dignitas, spol. s r. o. 45 Cesta k vyššej efektivite testovania aplikácií

47 IT v inteligentných domoch

TECHNOLÓGIE A PRODUKTY

22 Relevantné informácie pre biznis 24 Biznis analýza a optimalizácia vo svete cloud computingu

48 Prispôsobenie komunikácie požiadavkám biznisu 49 In-memory computing sa stáva realitou 49 IT konferencie a výstavy 50 Vyskúšajte Oracle VM VirtualBox 4

SPRÁVA SYSTÉMOV 25 Intel: Aké technologické trendy nás čakajú? 26 Najhorúcejšie technológie na rok 2011 v IT 28 Manažér bezpečnosti: Radosť pracovať vo firme, kde chápu zabezpečenie 29 Päť technologických inovácií pre budúcnosť

30 TÉMA ČÍSLA:

52 Spravovanie obsahu poštových schránok 53 Linux prakticky ako server / Bezpečnosť bezdrôtových sietí 54 Aplikačný server GlassFish 3 / Inštalácia a konfigurácia Seriál: Java pre profesionálov 1. časť 55 Kniha: Alfresco 3 Web Content Management 56 SQL Denali je už v CTP1

CODEWARE

30 Open source vo verejnej správe 32 Prieskum: Open source a otvorené štandardy vo verejnej správe 34 Nebojme sa open source!

35 Zmluvy ako efektívny nástroj na kontrolu rozpočtu 36 ITAS navrhuje systémové zmeny informatizácie verejnej správy

57 Programujeme grafický engine XXXIII. 58 Základné princípy vývoja aplikácií pre Office 1. Seriál: Vývoj aplikácií pre Office 2010 (2007) 59 Knižné novinky 60 Ako stvoriť Android / 1. časť Seriál: Vývoj aplikácií pre mobilné zariadenia 61 Programujeme GPU / 1. časť 62 Testovanie kódu pomocou Unit Testing nástroja Caché Tipy a triky s Caché

MAGAZÍN

E D IT O RIAL

Platí známe pravidlo, že jedna z mála istôt v živote je neistota. Istota v tom, že nič nie je isté, istota, že niekde v budúcnosti nás čaká zmena. A platí to, či už ide o životný príbeh jediného človeka, podnikanie firmy, alebo osud celého národa. Môžeme zažívať dlhé obdobia stability a pokoja, ale môžeme si byť istí, že to nebude trvať naveky. Dôležité je, či na zmenu budeme pripravení alebo nie. Ak áno, do ďalšieho „levelu“ prejdeme silnejší, zdravší, skúsenejší. Ak nie, čakajme starosti, trápenie, problémy, v prípade prostredia biznisu to znamená uvoľniť miesto niekomu inému, kto bol lepšie pripravený. História (Magistra Vitae) ponúka množstvo poučení, mne sa páči jeden z faraónskeho obdobia. Silný Egypt sa po tisícročia zdal neohrozený, prišli však nájazdy Hyksósov na ľahkých kolesových záprahoch, na ktoré sa ťažké egyptské sane vôbec nechytali. Technologický náskok neznámeho divokého kmeňa v podobe kolesa sa stal začiatkom konca podstatne väčšej a vyspelejšej civilizácie. Aj z IT priemyslu poznáme množstvo príkladov niekdajších neohrozených technologických či trhových gigantov, na ktorých si už dnes málokto spomenie (Digital Equipment Corp.). Príchod zásadne novej technológie, architektúry, výpočtového konceptu, ekonomického cyklu či slabého vedenia firmy môže spôsobiť, že firma neustojí technologické zmeny či výzvy trhu. Buď ju niekto kúpi (v prípade DEC to bol Compaq a následne HP), alebo sa potichu vytratí (Netscape). Niekedy môže prísť obdobie relatívneho pokoja, keď sa zdá, že karty sú definitívne alebo aspoň na dlhé obdobie rozdané, technológie prechádzajú len malými evolučnými zmenami a kľúčové firmy kontrolujú situáciu tak, že si málokto dokáže predstaviť niečo iné (impérium Wintel). Potom sa však objaví nápad, koncept, technológia, ktorá všetko zmení. Silná a bohatá IT firma, pokiaľ má vo svojom vedení vizionárov, buď novej výzve čelí a vyvinie vlastnú konkurenčnú technológiu, alebo si nápad osvojí a kúpi aj s autormi. Je pre mňa fascinujúce, že hoci má tradičná veľká a silná firma obrovský náskok (peniaze, vlastný výskum, infraštruktúru, systém, tradíciu atď.), stále sa môžu odniekiaľ z neznáma objaviť jedinci, ktorí majú úžasný nápad a sú schopní pretaviť ho do reality. A zrazu z ničoho nič za krátke obdobie tu vyrastie gigant s trhovou kapitalizáciu väčšou, ako majú niekdajší tradiční lídri (Google, Facebook...). Je úžasné, že žijeme v dobe, keď sa toto všetko odohráva. Niekedy sa mi podarí odhadnúť približný smer, ktorým sa bude uberať ďalší vývoj technológií, ale potom príde na scénu niečo úplne nové, s čím nikto nepočítal. Som zvedavý, ako budú vyzerať technológie o takých 10-20 rokov a kto zo súčasných hráčov tu dovtedy ešte bude. Rád by som raz pracoval vo firme, ktorá by sa zaoberala skúmaním a predpovedaním perspektívnych technológií budúcnosti ☺. Ale vráťme sa do súčasnosti. V najbližšom čase nás čakajú zmeny spojené s príchodom nových technológií a konceptov, takže popri našich tradičných IT témach (BI, SOA, ERP atď.) sa budeme tento rok vo väčšej miere venovať mobilným technológiám, sociálnym sieťam či cloud computingu a výzvam, ktoré prinášajú. Už v tomto vydaní IW nájdete niektoré nové seriály či tematické články, ktoré vám, dúfam, pomôžu lepšie sa zorientovať v tom, čo nás čaká. Verím, že v nich nájdete užitočné informácie a inšpiráciu, ako sa pripraviť na nadchádzajúce zmeny a výzvy. Zaujímavé čítanie vám želá

1-2/2011

1


SPRAVODAJSKÝ PREHĽAD / ITNEWS

MAGAZÍN Bankovky budú elektronické Nemeckí a japonskí vedci vytvorili zo zlata, oxidu hliníka a organických molekúl sieť tranzistorov TFT. Nepoužili pri tom žiadne agresívne chemikálie či vysoké teploty, ktoré by mohli poškodiť povrch bankovky. Výsledkom je neporušená bankovka obsahujúca 100 organických tranzistorov TFT, z ktorých každý je hrubý menej ako 250 nm a možno ho ovládať pomocou napätia 3 V. Také malé napätie sa dá preniesť bezdrôtovo externou čítačkou, podobnou čítačke vysokofrekvenčnej identifikácie (RFID).

Nová myš nemá tlačidlá, reaguje iba na gestá Touch Mouse prináša celkom nový prístup k ovládaniu Windows 7. Vďaka absencii akýchkoľvek tlačidiel ovláda používateľ operačný systém cez prepracované multidotykové gestá. Myš podporuje popri klasickom kliknutí a rolovaní aj gestá až s tromi prstami súčasne. Tie umožňujú ovládať jednotlivé okná aplikácií alebo pracovnú plochu. Jedným prstom môžu používatelia vykonávať všetky funkcie, na ktoré sú zvyknutí pri svojej súčasnej

myši – popri klasickom kliknutí aj rolovanie v dokumentoch, pohyb do strán alebo načítanie predchádzajúcej stránky v internetovom prehľadávači. Pohyb dvoch prstov sa stará o maximalizáciu alebo minimalizáciu okien, ich premiestňovanie a aktivovanie. Tri prsty sú určené na orientáciu na pracovnej ploche spustením funkcie Instant Viewer alebo zobrazením plochy (minimalizáciou všetkých okien). Nová Microsoft Touch Mouse by mala byť

Druhá generácia procesorov Intel Core prináša dôraz na HD video Slovensko v tridsiatke najatraktívnejších krajín pre IT služby Slovensko sa v prieskume firmy Gartner zaradilo medzi 30 krajín s najlepšími podmienkami pre spoločnosti, ktoré chcú presunúť svoje IT služby do štátov s nižšími nákladmi. Po minuloročnom hodnotení „výborný“ však Slovensko v tomto roku skĺzlo na „dobrý“, čo predstavuje tretí z piatich stupňov atraktívnosti krajiny. Dôvodom poklesu bol tlak na výdavky, spôsobený ekonomickým oslabením a narastajúcim tlakom na limitované zdroje, čím Slovensko už nie je jednou z cenovo najvýhodnejších krajín v rámci prieskumu.

Miroslav Trnka v CRN Top 25 najinovatívnejších IT lídrov CRN, popredné medzinárodné periodikum z oblasti IT biznisu, ocenilo generálneho riaditeľa ESET Miroslava Trnku v rebríčku najinovatívnejších manažérov v odvetví informačných technológií. „Nikto nepredáva lepšiu technológiu na boj s vírusmi, nikto sa k nemu ani nepriblížil. Má technické aj obchodné know-how,“ napísal CRN. V tohtoročnom rebríčku dvadsiatich piatich najväčších IT inovátorov na svete je na štvrtom mieste.

AutoCont si kupuje majoritu vo Versity Versity, a. s., a AutoCont Holding, a. s., oznámili podpis transakcie, ktorá spojí podnikanie oboch subjektov na Slovensku. AutoCont získa podpisom zmluvy majoritný podiel v spoločnosti Versity a razantne tak posilní svoju pozíciu na slovenskom trhu, na ktorom pôsobí už od roku 1992. Súčasné aktivity AutoContu na Slovensku budú po dokončení transakcie zlúčené s aktivitami Versity. Doterajší akcionári Versity si podržia podstatný podiel a budú sa i naďalej významne podieľať na ďalšom spoločnom rozvoji Versity. Hodnota transakcie nebude zverejnená.

2

1-2/2011

Spoločnosť Intel predstavila svoj nový procesorový rad Intel Core druhej generácie, vyvíjaný pod kódovým označením Sandy Bridge. Druhá generácia procesorov Intel Core kombinuje technológiu vizuálneho zobrazenia a 3D s mikroprocesormi v jedinom čipe. Integrácia novej technológie Intel HD umožňuje podľa výrobcu významné zlepšenie výkonu oproti grafike predchádzajúcej generácie, a to tak na spracovanie HD médií, ako aj na hranie počítačových hier. Čipy majú ponúknuť používateľom výrazne vyšší výkon pri dlhšej životnosti batérie a zároveň umožnia vyrábať tenšie, ľahšie a inovatívnejšie notebooky aj desktopy. Okrem toho sú procesory novej

generácie pre osobné počítače a notebooky vybavené aj jednou prekvapivou funkciou, ktorá nesie názov Intel Insider – tá poskytne používateľom prístup k filmom v HD kvalite. Ďalší nový aspekt procesorov Intel Core druhej generácie je funkcia Intel Quick Sync Video. Tento integrovaný hardvérový akcelerátor umožňuje rýchle editovanie a zdieľanie. Intel odhaduje, že päťminútové HD video, ktorého konverzia na iPode zaberie štyri minúty, by mohlo byť skonvertované len za 16 sekúnd. Procesory Intel Core i3, i5 a i7 sú takisto vybavené technológiou Intel Turbo Boost 2.0. Táto technológia dokáže automaticky prerozdeľovať kapacitu jadra procesora a grafiky tak, aby

na Slovensku dostupná v júni tohto roka za odhadovanú maloobchodnú cenu 79,90 EUR. bol zabezpečený čo najvyšší výkon – vďaka tomu má používateľ k dispozícii nárast výkonu práve vtedy, keď ho potrebuje. Z predstavených vlastností nového čipu stoja za zmienku funkcie Intel Advanced Vector Extensions (AVX), Intel Intro 3-D alebo Intel Clear Video Technology HD. Funkcia Intel Intro 3-D umožňuje zobrazovanie obsahu v 3D na HDTV, ktoré sú touto funkciou vybavené, alebo na počítačových monitoroch pripojených cez HDMI 1.4, čo výrazne zvyšuje zážitok z filmu. Intel AVX má zvýšiť výkon pri náročných vizuálnych aplikáciách, ako je spracovanie audia alebo profesionálna editácia videozáznamu, prípadne spájanie fotografií. Intel Clear Video má potom za úlohu zlepšiť vizuálnu kvalitu a verné zobrazenie farieb pri prehrávaní videa.

Google poodhalil očakávaný Chrome OS Je založený na cloudovom modeli, kde ústredným bodom je rovnomenný prehliadač, ďalej používatelia môžu využívať platené webové aplikácie, ktorých cena sa zatiaľ pohybuje medzi 1,99 a 4,99 USD. Aplikácie v ňom sú dizajnované tak, aby využívali štandardy HTML, JavaScript a CSS, ale v iných prehliadačoch ako v Chrome ich nebudete môcť využívať. Chrome OS je určený najmä pre netbooky, ktoré sú konštantne pripojené k internetu, a prístroje, na ktorých sa bude dodávať, by mali disponovať tak Wi-Fi, ako aj 3G pripojením. Zástupcovia Googlu tiež zdôrazňujú bezpečnosť nového

OS, údajne má ísť o najbezpečnejší operačný systém, aký bol vôbec uvedený, a ide napríklad o využívanie technológie sandboxingu (beh aplikácií oddelene od operačného systému), východiskové šifrovanie či overovanie pri bootovaní. Cielený je aj na podnikových používateľov, napríklad Citrix počas slávnostného predvedenia ukazoval možnosti prístupu k podnikovým aplikáciám od Microsoftu a SAP-u práve z prostredia Chrome OS. Analytici novinku hodnotia napospol kladne, ale upozorňujú na jej zacielenie len na netbooky (podľa Googlu údajne len dočasne) a na dominanciu

Microsoft Windows na netbookoch, ktorý si podľa IDC udrží na tomto type počítačov do roku 2014 podiel 95 %. Google je však optimistický a podľa Linusa Upsona, viceprezidenta pre vývoj Chrome, v budúcnosti 60 % firiem nahradí svoje počítače s Windows práve strojmi s Chrome OS.

Drupal 7 je na svete

automaticky kontrolujú každú zmenu vykonanú vývojármi (dovedna je vytvorených vyše 30-tisíc testov). Drupal je open source projekt vyvíjaný viac ako pol miliónom ľudí v približne 200 krajinách sveta, ktorí hovoria viac ako 180 jazykmi. Takmer 1000 ľudí sa priamo podieľalo na vývoji Drupalu 7 a tisíce ďalších zároveň pracovali na vývoji doplnkových modulov. Práve vďaka širokej komunite je Drupal už tradične známy svojou pokročilou podporou viacjazyčnosti, prekladov a použiteľnosťou pre postihnutých. Nedávno to potvrdila napríklad holandská certifikácia

na 100 % kompatibilitu s WCAG 2.0 – pravidlami prístupnosti konzorcia W3C. K ďalším dôležitým trendom patrí sémantický web: Drupal 7 je jeden z prvých CMS, ktoré ho akcentujú. Google a Bing sa čoraz viac spoliehajú na strojovo čitateľné štruktúrované dáta z webov, ktoré indexujú. Architektúra Drupalu 7 zahŕňa sémantické informácie v stránkach pomocou RDF a pridáva ďalšiu hodnotu na vyhľadávanie – zahrnutie detailov, ktoré bežný návštevník nevidí, ako napríklad súradnice GPS konferenčného centra, správny formát dátumu vydania článku a pod.

Komunita okolo CMS Drupal spolu s Asociáciou Drupal vydávajú novú verziu systému s poradovým číslom 7. Drupal 7 je open source CMS (Content Management System) na správu a tvorbu webov. Drupal 7 prináša prebudované používateľské rozhranie, lepšiu podporu prístupnosti a obrázkov, podporu databáz, ako je Microsoft SQL či SQLite, nové bezpečnostné prvky a ešte jednoduchšiu rozšíriteľnosť. K zaujímavým míľnikom vývoja patrí automatizované testovanie, keď testy


SPRAVODAJSKÝ PREHĽAD / ITNEWS Racetrack: 100 000-krát rýchlejšia počítačová pamäť Pevné disky sú lacné a dokážu uchovať veľké množstvo údajov, sú však pomalé. Pri každom štarte počítača trvá dve až tri minúty, kým sa údaje z pevného disku nahrajú do operačnej pamäte. Celosvetová strata sa z pohľadu straty produktivity a spotreby energie dostáva každý deň na hodnotu stoviek miliónov dolárov. Podobne ako tradičná videokazeta VHS aj nové riešenie zahŕňa údaje nahrané na magnetickej páske. Tu sa však podobnosť končí, v novom systéme bude páskou niklovo-

železné nanovlákno, ktoré je miliónkrát menšie než klasická páska. A na rozdiel od magnetickej videopásky sa v tomto systéme nebude nič pohybovať mechanicky. Bity informácie uložené vo vlákne sa posúvajú pod vplyvom polarizovaného prúdu, čím môžu prejsť za jednu sekundu niekoľko stoviek metrov. Je to, akoby ste prečítali celú videokazetu za menej než sekundu. Aby sa táto myšlienka dala zrealizovať, musí byť každý bit informácie jasne oddelený od ostatných, aby bolo možné údaje spoľahlivo prečítať. To sa dá dosiahnuť pomocou tzv. doménovej steny s magnetickými vírmi, ktoré oddelia dva po sebe nasledujúce bity. Aby vedci zistili najväčšiu možnú rýchlosť pohybu údajov, robili fyzikálne merania vírov a zistili, že mechanizmus dovoľuje vyššie rýchlosti, než predpokladali. Svoje výsledky publikovali v októbrovom čísle časopisu Physical Review Letters. Dôležitosť výskumu potvrdili vo svojej reakcii aj vedci

Virtualizovaný Android rozšíri firemné využitie smartphonov LG a VMware spolupracujú na virtualizácii mobilného operačného systému Android. Reagujú tak na čoraz častejšie využívanie prístrojov typu smartphone na firemné účely. V dnešnej dobe zamestnávatelia používanie tzv. inteligentných telefónov na pracovné účely nielen tolerujú, ale čoraz častejšie aj priamo podporujú. Niet sa čomu čudovať, veď ich prepojenie s firemnou sfé-

rou prináša mnoho výhod. Pracovník má stály prístup k dôležitým dátam a zároveň sa zlepšuje aj jeho produktivita. Oboje v podstate bez vynaloženia ďalších nákladov. Je totiž častým javom, že si zamestnanec telefón zakúpi sám. Hoci už len z toho dôvodu, aby nemusel používať BlackBerry alebo zastaraný Windows Mobile, zaobstará si najnovšiu verziu iPhonu alebo niektorého telefónu Android. Na mnohých pracoviskách sa tak možno stretnúť s novou firemnou politikou BYOD, ktorej skratka v preklade znamená „prines si svoje vlastné zariadenie“. Najväčší prínos však má súčasný systém hlavne pre samotných zamestnancov, ktorí môžu telefón používať na ľubovoľnú činnosť – od čítania súkromných e-mailov až po prehrávanie videa a hudby. Pre IT oddelenie je už teraz veľmi zložité kontrolovať tok firemných dát touto cestou a čoraz rozmanitejší trh so smart-

zo spoločnosti IBM (ktorá vyvíja pamäť racetrack). Na čipe by sa nachádzali milióny alebo až miliardy nanovlákien, čo by poskytovalo obrovskú pamäťovú kapacitu pri zachovaní ochrany proti nárazom a strate údajov. Na trh by sa zariadenie mohlo dostať o 5 až 7 rokov. Pamäť racetrack môže byť skutočným prelomom v oblasti úschovy údajov. Počítače s týmto typom pamäte sa spustia takmer okamžite a informáciu bude možné získať 100 000-krát rýchlejšie než z klasického pevného disku. Budú takisto šetriť energiu. Klasická pamäť typu RAM potrebuje napájanie každú milióntinu sekundy, čo znamená, že počítač len na zabezpečenie jej fungovania spotrebuje 300 mW. Nový typ pamäte nemá toto obmedzenie, preto spotrebuje približne 300-krát menej energie. A to je významné zistenie, pretože dnes spotrebuje elektronika celosvetovo 6 % energie a podľa predpovedí dosiahnu jej nároky do roku 2025 až 15 % globálnej spotreby. phonmi im prácu rozhodne neuľahčuje. Časy, keď bolo zvykom používať prístroje typu BlackBerry, sú jednoducho preč. Aj z týchto dôvodov spoločnosti svojich zamestnancov radšej príliš neobmedzujú, pretože túžba po vyššej efektivite nakoniec vždy zvíťazí. S možným riešením tejto chúlostivej situácie sa teraz snažia prísť spoločnosti LG a VMware. Cieľom ich spolupráce je vytvorenie virtualizovaného operačného systému pre smartphony. Základná idea je taká, že pracovník by mal na svojom prístroji k dispozícii dve rôzne konfigurácie operačného systému, pričom jednu z nich by využíval na súkromné účely a druhú na svoje zamestnanie. Takýto model by viedol nielen k zvýšeniu dôvery medzi firmou a pracovníkom, ale zároveň by mal aj prínos v oblasti bezpečnosti. Firemné konfigurácie by totiž boli dostupné cez jedinú aplikáciu, pričom v prípade odcudzenia prístroja by bolo možné tento prístup jednoducho zablokovať.

MAGAZÍN Atos Origin prevezme Siemens IT Solutions and Services Atos Origin a Siemens ohlásili svoj zámer vytvoriť globálne strategické partnerstvo. Siemens prispeje do spoločnosti Atos Origin svojou spoločnosťou Siemens IT Solutions and Services v celkovej hodnote 850 miliónov eur. Siemens sa na obdobie najmenej piatich rokov stane akcionárom Atos Origin s podielom 15 %. Táto transakcia povedie k vytvoreniu spoločnosti v oblasti IT služieb s predbežnými výnosmi za rok 2010 vo výške približne 8,7 miliardy eur a so 78 500 zamestnancami po celom svete. Siemens v rámci tejto transakcie uzatvorí sedemročnú outsourcingovú zmluvu v hodnote približne 5,5 miliardy eur, na základe ktorej Atos Origin poskytne outsourcingové služby a služby systémovej integrácie spoločnosti Siemens. Táto nová spoločnosť bude prevádzkovať najväčšiu európsku platformu outsourcingových služieb.

Prichádzajú štvorjadrové procesory ARM Konkrétne ide od sériu i.MX6 od spoločnosti Freescale Semiconductor, ktorá obsahuje okrem jedno- a dvojjadrových riešení, založených na architektúre ARM, aj štvorjadrové s frekvenciou pre každé jadro až do 1,2 GHz. Architektúra ARM je určená pre novú generáciu tabletov, inteligentných telefónov, elektronických čítačiek, počítačových systémov pre automobily a iné zabudované zariadenia. Nový rad procesorov s veľkosťou pamäte level 2 cache až 1 MB prináša prehrávanie 3D videa a HD obsahu, herný 2D/3D výkon na úrovni bežných PC, podporu HDMI 1.4 či nové možnosti vytvárania aplikácií – a to všetko s dôrazom na nízku spotrebu.

1-2/2011

3


SPRAVODAJSKÝ PREHĽAD / ITNEWS

MAGAZÍN

PREDSTAVUJEME PROFILY ĽUDÍ Z IT KOMUNITY Roman Janovič, technický riaditeľ Cisco V roku 1995 absolvoval Katedru telekomunikačnej techniky na Fakulte elektrotechniky a informatiky na Slovenskej technickej univerzite v Bratislave. Svoje štúdium doplnil absolvovaním niekoľkých semestrov na Technickej vysokej škole v nemeckom Aachene a vypracovaním diplomovej práce v mníchovskej pobočke spoločnosti Siemens. Svoju kariéru odštartoval ako IT architekt v spoločnosti IBM v Global Network Services, v divízii, ktorá sa neskôr stala súčasťou spoločnosti AT&T. Do Cisca nastúpil v roku 2000 do pozície systémového inžiniera pre oblasť technológií určených poskytovateľom internetových služieb. Od roku 2005 zastáva pozíciu technického riaditeľa spoločnosti Cisco. Roman Janovič je ženatý a má dve deti.

Ako ste sa dostali k IT?

V oblasti IT sa pohybujem celý svoj profesionálny život vrátane štúdia. Úplne prvý kontakt s IT však siaha ešte do gymnaziálnych čias, keď sme so spolužiakmi zvádzali tak trochu rituálne súboje o to, či je lepší osobný počítač Atari alebo ZX Spectrum. Nikdy som však nebol takpovediac programátorský freak – skôr viacej znalý používateľ počítačov, ktorý si uvedomoval obrovské možnosti ich využitia. Čím sú pre vás IT zaujímavé?

Neviem si predstaviť iné odvetvie technologického vývoja, ktoré dnes napreduje rýchlejšie ako IT. To tempo je fascinujúce a som rád, že môžem byť pri tom. Informačné technológie mi navyše poskytli možnosť pracovať vo firmách, ktoré prepisovali dejiny technického pokroku. A to doslova. V akej inej oblasti mimo IT by ste chceli pracovať?

Kedysi som vášnivo fotografoval a naivne som si predstavoval, že by som sa tým niekedy mohol aj živiť. Z času na čas sa ten pocit prenikavo vráti. Ktoré oblasti IT sú pre budúcnosť podľa vás najperspektívnejšie?

Určite sú to komunikácie v rôznych podobách. Spomínam si na úsmevnú príhodu z detstva, keď sme sa s bratom hrali s malou solárnou kalkulačkou na to, že je to prenosný telefón. Dnes má mobil už aj moja 9-ročná dcéra. Predstava, kde sa pri takomto tempe ocitneme povedzme o 15 rokov, mrazí a fascinuje zároveň. Osobný 3D holografický telefón? Prečo nie... Aké máte záujmy, koníčky?

Šport je pre mňa veľmi príjemný únik od dennodennej práce. Často hrávam tenis a sezónne hokej. Milujem hory, takže všetko, čo s nimi súvisí, je pre mňa veľmi lákavé – od horolezectva cez skialpinizmus až po obyčajnú vysokohorskú turistiku a lyžovanie. Priznám sa, že ani primeraná dávka adrenalínu mi nie je cudzia. Možno práve preto k tomu nedávno pribudla aj jazda na motocykli. Váš odkaz IT komunite?

Informačné technológie bezpochyby prispievajú k zvyšovaniu produktivity ľudí. Niekedy však mám pocit, že občas zabúdame na to, že IT nie je cieľ, ale prostriedok. A takisto sa mi zdá, že tá obrovská dostupnosť informácií dnes plodí povrchných „odborníkov na všetko“. Užívajme preto IT s rozumom a mierou. n

4

1-2/2011

AMD sa s Intelom dohodlo na oficiálnej podpore OS MeeGo AMD prikývlo na ponuku Intelu zapojiť sa do vývoja open source systému MeeGo. Ten by tak mal byť kompatibilný aj s najnovšími čipmi Fusion. Spoločnosť AMD je podľa svojho vyjadrenia pripravená podieľať sa na vývoji operačného systému MeeGo, prispieť doň chce predovšetkým svojimi odbornými znalosťami. Chce tak „dať technický základ ďalším generáciám mobilných platforiem a tzv. embedded zariadení“. Zároveň sa však netají svojimi plánmi na využitie systému na zlepšenie trhových možností pre svoje čipy Fusion. O uzavretom partnerstve boli médiá informované počas dublinskej konferencie MeeGo 2010, na ktorej sa zúčastnili aj zástupcovia Intelu a Nokie. Práve zlúčením operačných systémov (Maemo a Moblin) týchto dvoch spoločností vznikol vo februári tohto roka MeeGo, ktorého zdrojový kód je hosťovaný organizáciou Linux Foundation. Systém je primárne určený pre smartphony, netbooky či tablety. MeeGo už beží napríklad na čipoch architektúry x86, v tomto smere by tak AMD nemalo mať

CAPTCHA ako video Nová technológia generuje textové polia vložené do streamovaného videa. Text sa rôzne pohybuje, čo by malo podľa názoru firmy predstavovať prekážku pre systémy OCR. Naopak, nebude sa vraj treba hrať s farbami a tvarmi znakov, ktoré komplikujú život aj ľuďom. Ochrana CAPTCHA má proti súčasným systémom OCR, samozrejme, problém: čím viac sa ju prevádzkovatelia webových služieb pokúšajú robotom sťažiť, tým ťažšia je aj pre ľudských používateľov. Iste všetci poznáme rôzne sa prekrývajúce, čudesne zdeformované a sfarbené znaky. V tomto ohľade sa systémy OCR už zrejme blížia k splneniu obmedzenej verzie Turingovho testu a technológia ochrany sa čoskoro stane nefunkčnou. Samozrejme, existujú aj ďalšie možnosti, ako test CAPTCHA komplikovať, napr. zadávaním hádaniek typu jednoduchých matematických príkladov, ale aj to má svoje nevýhody. Michel Giasson, CEO a zakladateľ spoločnosti NuCaptcha, tvrdí, že statické obrázky jednoducho dosiahli maximum toho, čo od nich možno čakať. Firma preto uviedla technológiu, ktorá generuje textové polia vložené do streamovaného videa. Text sa rôzne pohybuje, čo by malo podľa predstáv firmy znamenať prekážku pre systémy OCR. Naopak, nebude sa vraj treba hrať s farbami a tvarmi znakov, ktoré komplikujú život aj ľuďom. Prirodzene, že ani tento spôsob nie je imúnny proti útokom, ale systém má mať vstavaný automatický obranný mechanizmus. V prvom rade reaguje na rýchlosť. Ak sa napríklad ukáže, že v krátkom čase dôjde k rozlúšteniu/odpísaniu obrovského množstva kódov CAPTCHA, naznačujúcemu úspech robotov, systém zmení fonty, farby, rýchlosť generovania videoscény a ďalšie

žiadny problém. Spoločnosť však chce systém využiť predovšetkým pre svoju novú rodinu čipov Fusion, ktoré kombinujú CPU a grafický procesor v jednom puzdre. Čipy Fusion by sa mali objaviť predovšetkým v budúcich netbookoch a takisto v čoraz populárnejších tabletoch. Vývoj čipov sa oficiálne skončil v polovici novembra, keď AMD začalo s ich distribúciou výrobcom počítačov.

parametre. Proces môže byť aj viacstupňový, kód sa môže zadávať po častiach. (Ale koho by potom bavilo takúto službu používať? Ledaže by sa proces používal iba raz – pri vytvorení účtu. Naopak, napríklad ako ochrana SMS brány to nie je vhodné.) Do systému je údajne zabudovaná aj technológia, ktorá má odlíšiť ľudskej chyby od chýb robotov. Ľudia sa vraj mýlia „konzistentnejšie“, t. j. systém zaznamená napríklad preklepy písmen na klávesnici vedľa. Teda ak chyby pri zadávaní písmen vykazujú tendenciu týmto smerom, systém rámcovo funguje. Spoločnosť NuCaptcha uviedla cenový model pre svoj kód, ktorý je primárne napojený na redakčné systémy fungujúce na báze WordPress. Do určitého počtu zobrazení je potom služba k dispozícii zadarmo. Hlavným obchodným modelom však má byť jednoducho ochrana pomocou videa, do ktorého sa budú okrem znakov súčasne vkladať reklamy. Samozrejme, v istom ohľade ide o „preteky v zbrojení“, ktoré nemusia mať nikdy víťaza. Iste možno vyvinúť aj nejaké OCR, ktoré rozpozná príslušný kód aj v animovanej sekvencii, len to bude nejaký čas trvať... A žiadna metóda, pochopiteľne, nepomáha v prípade, že v chudobných krajinách údajne vypisujú kódy ľudia najatí za drobnú odplatu.


SPRAVODAJSKÝ PREHĽAD / ITNEWS Sú tablety zabijakmi netbookov? Počítačový trh výrazne ovplyvnil príchod tabletov s dotykovými obrazovkami. Výsledky októbrového prieskumu spoločnosti Changewave Research hovoria, že z 3100 respondentov, ktorí plánujú kúpiť prenosný počítač do 90 dní, by si netbook kúpilo len 14 percent. Oproti začiatku roku 2010 je to pokles o 4 percentá (18 percent) a oproti júnu 2009 až o 10 percent (24 percent).

Spoločnosť ABI Research však príchod tabletov nepovažuje až za takú hrozbu. Kým v roku 2009 predaj netbookov dosiahol 36 miliónov kusov, za minulý rok sa očakával predaj na úrovni 43 miliónov. Spoločnosť Gartner zase poukazuje na 34-percentný prepad predaja netbookov v USA oproti tretiemu kvartálu 2009. Za týmto prepadom však spoločnosť nevidí len rapídny nástup tabletov, ale aj ďalšie faktory, ako je hospodárska kríza či nové zariadenia na trhu. Netbooky aj tablety najčastejšie zastupujú úlohu druhého počítača, a tak spotrebiteľ sa dostáva do náročnej úlohy, ktoré zariadenie si má vybrať. V prospech netbookov hovorí najmä cena, ktorá je oproti tabletom často o viac ako polovicu nižšia. Tablety sú na druhej strane ľahšie, tenšie

Časová šošovka urýchli prenos dát z 10 na 270 Gb za sekundu Vedcom z Cornell University sa podarilo vyvinúť jednoduché kremíkové zariadenie schopné urýchliť optický prenos dát. Skladá sa z kremíkového čipu, označeného ako časová šošovka, optického vlákna a lasera. Zariadenie dokáže rozložiť vstupný dátový prúd, kódovaný rýchlosťou 10 Gb za sekundu, a znova ho zložiť do výstupného dátového prúdu, obsahujúceho tie isté

dáta, ale kódovaného rýchlosťou 270 Gb za sekundu. Oproti podobným, ale objemným, drahým a energeticky náročným zariadeniam je toto zariadenie energeticky efektívnejšie a menšie, keďže je integrované v kompaktnom čipe. Možno ho použiť pri prenose veľkého objemu dát počítačovými sieťami a najmä internetom. Môže byť aj rozhodujúcim krokom pri vývoji praktic-

Taiwanskí inžinieri ohlásili prielom vo výrobe mikročipov Inžinieri taiwanskej spoločnosti United Microelectronics Corp (UMC) spolu s vedcami z National Nano Device Laboratories v National Applied Research Laboratories (NARL) so sídlom v Hsinchu Science Park na Taiwane ohlásili prielom vo výrobe mikročipov. Podarilo sa im vyrobiť pamäťový čip typu micro resistive random-access memory (RRAM) technológiou používajúcou hrúbku najtenšej čiary iba 9 nm, teda miliardtín metra. Doteraz sa predpokladalo, že hranicu, ktorú nebude možné prekročiť, predstavuje hrúbka čiary 20 nm. Experimentálny pamäťový RRAM čip, ktorý sa vedcom podarilo vyrobiť,

umožňuje do jednotky plochy vtesnať až 20-násobne viac dát v porovnaní s flash čipmi, ktoré sú na trhu dostupné v súčasnosti. Yang Fu-liang, riaditeľ National Nano Device Laboratories, približuje možnosti tejto

Nový biometrický bezpečnostný systém využíva pohyby očí Väčšina biometrických bezpečnostných systémov určených na identifikovanie osôb meria konštantné parametre ľudského tela, ako napríklad odtlačky prstov alebo vzory očnej dúhovky. Môžu tak byť oklamané ich presnými kópiami. Izraelská spoločnosť ID-U Biometrics preto vyvinula bezpečnostný systém, ktorý dokáže identifikovať osoby na základe snímania pohybu očí. Využíva pri tom unikátnosť týchto po-

hybov u jednotlivých osôb. Vzhľadom na to, že systém nesníma statické vlastnosti ľudského tela, ale zahŕňa dynamickú zložku, je ťažšie ho prekabátiť. Identifikačný systém má relatívne jednoduchú a lacnú hardvérovú konštrukciu, skladá sa z obrazovky a kamery. Možno ho implementovať aj v prenosných zariadeniach, ako sú mobilné telefóny. Na obrazovku premieta ikonku, ktorá sa po nej pohybuje hladkým po-

MAGAZÍN

a ponúkajú dotykové ovládanie. V prospech netbookov hrá ešte stále klávesnica, ktorá je komfortnejšia pre ľudí využívajúcich prenosné zariadenia na prácu či komunikáciu prostredníctvom spoločenských sietí. Netbooky má takisto zachrániť dvojjadrový Intel Atom, ako aj neustále štíhlejší a menší dizajn, ktorý je už porovnateľný s počítačom MacBook Air. Kým pred dvoma rokmi podobný súboj viedli netbooky a notebooky, v súčasnosti je to súboj netbookov a tabletov. V nadchádzajúcom období by tablety a netbooky mali ísť odlišnými smermi. Kým tablety by mali byť určené na zábavu a komunikáciu, netbooky so zvýšeným výkonom, novými schopnosťami (napr. dotykové displeje), nižšou hmotnosťou a menšími rozmermi by mali byť lacnou alternatívou klasických notebookov.

kých optických čipov. To je mimoriadne dôležité pre ďalší rozvoj elektronických zariadení. Tie totiž so zvyšujúcou sa pracovnou frekvenciou produkujú čoraz viac odpadového tepla a spotrebúvajú čoraz viac energie. Na konštruovanie prakticky využiteľnej elektroniky je preto hornou hranicou jej pracovnej frekvencie hodnota 100 GHz. Optické čipy umožnia túto hranicu posunúť vyššie, pretože pracujú bez generovania odpadového tepla. technológie na príklade čipu s plochou 1 cm2, do ktorého bude možné uložiť až 500 GB dát, teda ekvivalent až milióna fotografií alebo 100 hodín 3D filmov. Ešte lepší pomer, až 1 : 200, bol dosiahnutý, ak sa porovnáva spotreba elektrickej energie experimentálneho čipu a produktov dostupných na trhu v súčasnosti. Dosiahnuté parametre isto potešia najmä výrobcov prenosných prístrojov, ako sú mobilné telefóny alebo tablety. Predpokladá sa však, že ubehne ešte 5 až 10 rokov, kým sa prvé mikročipy vyrobené touto technológiou dostanú na trh. Taiwan pritom patrí medzi štyroch najväčších producentov mikročipov na svete.

T-Systems Slovakia s.r.o. ƒ MHGHQ ] QDMYlĆÆtFK ]DPHVWQiYDWHĝRY Y .RÆLFNRP UHJLyQH ]DPHVWQDQFRY

ƒ MHGHQ ]R ]DNODGDM~FLFK ĆOHQRY .RÆLFH ,7 9DOOH\ ƒ YÛ]QDPQÛ SRVN\WRYDWHĝ ,.7 VOXŅLHE SUH FHO~ (XUySX ƒ Y .RÆLFLDFK XŅ RG URNX T-Systems Slovakia s.r.o, ńrieGlovi , .oÆiFe www.t-systems.sk

malým pohybom alebo náhlymi skokmi, pričom trajektória pohybu ikony môže byť zakaždým iná. Kamerou sníma, ako pohyb tejto ikonky sledujú oči identifikovanej osoby. Dôležité sú drobné variácie ich pohybu, ktoré sú pre rôzne osoby charakteristické. Presnosť identifikačného systému je 97 %, v budúcnosti však bude treba otestovať jeho spoľahlivosť na stovkách ľudí a bude nevyhnutné dokázať, že pohyby očí u jednotlivcov sa nemenia v čase.

1-2/2011

5


SPRAVODAJSKÝ PREHĽAD / ITNEWS

MAGAZÍN ZMENY VO FIRMÁCH IBM Slovensko Do pozície generálneho riaditeľa IBM na Slovensku nastúpil Branislav Šebo. Vo funkcii nahradil Romana Brestovanského, ktorý sa po troch rokoch vracia do centrály v Prahe.

ESET Z manažmentu spoločnosti ESET odchádzajú spolumajitelia Miroslav Trnka, Rudolf Hrubý, Maroš Grund a Anton Zajac. Novým generálnym riaditeľom sa stane Richard Marko, spolumajiteľ firmy a v súčas-

Richard Marko

Pavol Luka

ARMAR-III – robot, ktorý sa učí dotykom Pod vedením Tamima Asfoura z Karlsruhe Institute of Technology (Nemecko) vytvorili európski výskumníci v rámci projektu PACO-PLUS humanoidného robota, ktorý používa svoje telo na učenie sa, ako myslieť. Učí sa, ako interagovať s objektmi bez toho, aby potreboval masívnu databázu inštrukcií pre každý objekt, s ktorým sa môže stretnúť. ARMAR sa napríklad dokázal naučiť rozoznávať bežné objekty nachádzajúce sa v kuchyni, ako sú šálky rôznych farieb, taniere, škatule s cereáliami, a dokázal reago-

vať na príkazy, aby s týmito objektmi interagoval. V pokusoch úspešne zobral objekt a umiestnil ho do umývačky riadu alebo prestrel stôl, pričom šálku, ktorá mu prekážala, zobral a odložil. Podľa Asfoura, ktorý je koordinátorom projektu, možno úlohy dávané robotovi rozložiť na tri komponenty: porozumenie slovnému príkazu, vytvorenie reprezentácie objektu a akcie a napokon vypracovanie stratégie splnenia príkazu. Realizácia všetkých troch komponentov úlohy formou pokusu a omylu by bola zdĺhavá, preto

Opera 11 vo finálnej verzii

dač. Jednoduchými ťahmi myšou možno navigovať a pohybovať sa v navštívených stránkach dopredu a dozadu, otvárať nové a zatvárať ich. Opera 11 takisto prvýkrát v histórii tohto browsera podporuje doplnky (extensions), ktoré majú umožniť prehliadač viac personalizovať a zlepšiť jeho funkcie podľa potreby konkrétneho používateľa. Doplnky sú navyše aktualizované automaticky prostredníctvom updatového mechanizmu Opery. Na stiahnutie sú zo špeciálnej galérie na webe Opery. Zlepšená bola aj podoba lišty na zadávanie adries, ktorá teraz

Juraj Malcho

nosti riaditeľ pre technológie. Rudolf Hrubý odchádza z pozície finančného riaditeľa, nahradí ho Milan Masaryk. Na miesto riaditeľa severoamerickej pobočky ESET v San Diegu nastúpi po Antonovi Zajacovi Andrew Lee. Pavol Luka nahradí Richarda Marka ako technologického riaditeľa. Novým riaditeľom pre výskum sa po Marošovi Grundovi stane Juraj Malcho.

Tempest Novým predsedom predstavenstva spoločnosti Tempest sa stal Peter Krásny. Na tomto poste vystriedal Petra Kotuliaka, ktorý sa stal predsedom dozornej rady firmy. Predstavenstvo budú spolu s generálnym riaditeľom a súčasne predsedom predstavenstva Petrom Krásnym tvoriť dvaja členovia, obchodný riaditeľ Roman Kriško a nový člen predstavenstva, vymenovaný zároveň do funkcie technického riaditeľa, Jozef Šipoš.

Spoločnosť Opera Software uvoľnila jedenástu verziu svojho prehliadača, ktorá prináša rad zlepšení a ako bonus o 30 % menší inštalačný súbor. Medzi hlavné inovácie patrí spájanie panelov (tab stacking) pretiahnutím do jedného, možno tak mať otvorené veľké množstvo okien pri zachovaní prehľadnosti. Pri otváraní stránok v rámci jedného webu potom Opera 11 automaticky vytvorí „stack“. Ďalšia novinka je podpora pokročilých gest myší, ktoré umožňujú ovládať prehlia-

Európskym štandardom pre nabíjačky mobilov bude microUSB Peter Krásny

Romas Kriško

Jozef Šipoš

SAS Novým PSD manažérom spoločnosti SAS sa stal Miroslav Vysušil. Na tejto pozícii nahradil Tomáša Mužíka, ktorý sa rozhodol po 13 rokoch strávených v spoločnosti SAS odísť.

Miroslav Vysušil

Microsoft Slovakia Do spoločnosti Microsoft Slovakia nastúpila nová finančná riaditeľka Agáta Waterloos. Funkciu prebrala po Mariánovi Agáta Waterloos C á p a y o v i . Novou obchodnou riaditeľkou pre verejnú správu a skupinu veľkých zákazníkov sa stala po Borisovi Martina Slabejová Fundárekovi Martina Slabejová.

Slovak Telekom Dušan Švalek sa stal novým výkonným riaditeľom pre marketing, Igor Matejov novým výkonným riaditeľom pre predaj a služby zákazníkom. Milan Vašina nastúpil na pozíciu generálneho riaditeľa spoločnosti T-Mobile Czech Republic, a. s.

Dušan Švalek

Igor Matejov

Milan Vašina

Informácie o zmenách na vedúcich postoch vo vašej firme nám môžete posielať na adresu: lkakalikova@infoware.sk

6

1-2/2011

V nasledujúcich dvoch rokoch čaká mobilné telefóny, ktoré sa dajú pripojiť k počítačom, zjednotenie formátu nabíjačiek. Ako informovala Európska komisia (EK), mobily predávané na európskom trhu budú mať jednotný štandard založený na konektore microUSB. Ako odôvodnila EK, rozdielne nabíjačky predstavujú nepohodlie

pre používateľa a záťaž pre životné prostredie. Ak si totiž zákazník kúpi nový telefón, zväčša už naň nemôže použiť nabíjačku k predchádzajúcemu telefónu. Neostáva mu nič iné, len ju vyhodiť, aj keď je úplne funkčná. Štrnásť popredných výrobcov mobilov sa na zjednotení formátu nabíjačiek dohodlo už v júni 2009. EK vývojom nového

vedci pomáhajú robotovi pomenovaním objektov a demonštrovaním akcií ľuďmi.

indikuje úroveň bezpečnosti navštívenej stránky.

štandardu poverila normatívne organizácie CEN-CENELEC a ETSI v decembri 2009. V najbližších dvoch rokoch na nový štandard prejdú Apple, Emblaze Mobile, Huawei Technologies, LGE, Motorola Mobility, NEC, Nokia, Qualcomm, Research In Motion, Samsung, Sony Ericsson, TCT Mobile (Alcatel), Texas Instruments a Atmel. Prvé mobily a nabíjačky vyrobené podľa štandardu by podľa EK mali prísť na trh v prvých mesiacoch roku 2011.

Windows 7: Prvého Service Packu by sme sa mohli dočkať už veľmi skoro Microsoft začal ponúkať blokovacie nástroje pre Windows 7 SP1. Podniky si budú môcť aktualizáciu operačného systému Windows 7 na SP1 odložiť o 12 mesiacov. Microsoft s toolkitom Blocker prichádza vždy pred uvoľnením veľkej aktualizácie pre Windows, Internet Explorer či aplikácie Office. Vydanie tohto nástroja pre Windows 7 je preto ďalší náznak, že Service Pack 1 by mohol byť k dispozícii už veľmi skoro. Podnikovým IT administrátorom nový toolkit ponúka tri spôsoby, ako vopred zablokovať automatické stiahnutie SP1 pre Windows 7 a Windows Server 2008 R2. Každý z nich mení kľúč registra na vybraných počítačoch

a blokuje sťahovanie Service Packu. Rovnako ako pri starších verziách toolkitu nastavil Microsoft čas jeho platnosti na 12 mesiacov. Potom dôjde k automatickej inštalácii SP1

prostredníctvom služby Windows Update. Ročnou lehotou chce dať Microsoft podnikom dostatok času na test Service Packu pred jeho nasadením.


SPRAVODAJSKÝ PREHĽAD / SECURITY HTTPS Everywhere pre Firefox obmedzuje možnosti pre Firesheep Po tom, čo programátori Eric Butler a Ian Gallagher vydali firefoxový doplnok Firesheep, prišla koncom novembra nová verzia rozšírenia HTTPS Everywhere pre Firefox, ktorá by mala používateľov ochrániť aj pred možnosťami rozšírenia Firesheepu. Zatiaľ čo Firesheep umožňuje aj

technicky málo zručným používateľom vykonávať útoky typu man-in-the-middle, HTTPS Everywhere by úspešnosti týchto útokov mal zabrániť vynucovaním šifrovaného spojenia s webovou aplikáciou. Od verzie HTTPS Everywhere 0.9.0 programátori zlepšili podporu pre Facebook,

Aktualizácia Apple iOS 4.2 opravuje desiatky chýb Majitelia produktov od spoločnosti Apple by mali aktualizovať operačný systém v zariadeniach iPhone, iPad a iPod Touch na verziu iOS 4.2.1. Tá opravuje viac ako 80 zraniteľností, medziiným aj tzv. screen lock bypass. Zneužitie tejto zraniteľnosti umožňuje používateľovi uskutočniť volanie a sprístupniť uložené kontakty aj na uzamknutom iPhone stlačením určitej

Twitter, Hotmail a rozšírili ochranné možnosti aj pre ďalšie servery. V prípade Facebooku doplnok napríklad blokuje prístup k aplikácii Facebook Chat, ktorá nepracuje cez SSL. Najnovšiu verziu možno stiahnuť z adresy: http://www.eff.org/https-everywhere. kombinácie tlačidiel. Najväčšie množstvo bezpečnostných chýb aktualizácia opravuje v engine WebKit, kde ich bolo až 27. Bezpečnostné diery sa však našli aj v komponentoch FreeType, libpng, libxml, OfficeImport či Telephony. Štyridsať opravovaných chýb sa týka už len tabletu iPad, pre ktorý je toto prvá verzia systému iOS 4. iPhone a iPod Touch by už mali mať nainštalovanú verziu iOS 4.1.

Scammeri lákajú používateľov na e-maily s doménou facebook.com Množstvo používateľov Facebooku dostalo na svojom konte falošnú ponuku na zaregistrovanie si e-mailového konta na doméne tejto sociálnej siete. Text mal nasledujúce znenie: Just got my own email @facebook.com! Quickly get one before someone takes your name. Odkaz však používateľa presmeroval na adresu, na ktorej nevedome pridelil aplikácii útočníka privilégiá posielať na „Wall“ príspevky. Takýto scam sa objavil

po tom, čo Facebook potvrdil svoje plány v nasledujúcom období priradiť používateľom vlastné e-mailové adresy. Výstrahou pre používateľov by malo byť už len to, že odkaz ponúkajúci registráciu e-mailového účtu smeroval na úplne inú doménu, ktorej názov sa ani vizuálne nesnažil pripomínať Facebook.com. No tí, ktorých scammeri oklamali, sa stali ďalšími „propagátormi“ scamu, keďže sa v ich príspev-

Rootkit v sieťovej karte

Broadcom NetExtreme. Kód uložený v pamäti EEPROM je spustený priamo v CPU sieťovej karty a s počítačom môže komunikovať prostredníctvom DMA (Direct Memory Access). Útočník tak môže vzdialene pristupovať k počítaču prostredníctvom hackovanej sieťovej karty. Pravda,

Bezpečnostný expert Guillaume Delugré demonštroval spôsob, ktorým možno naprogramovať rootkit pre sieťovú kartu. Pri výskume použil voľne dostupné nástroje a dokumentáciu čipu sieťovej karty

koch objavil rovnaký text lákajúci na novú e-mailovú adresu.

nie všetky sieťové karty obsahujú dostatočne veľkú programovateľnú pamäť EEPROM. Podobnú techniku predviedol v roku 2006 aj John Heasman, ktorý vložil vlastný kód do pamäte grafickej a sieťovej karty, jeho kód však vyžadoval po spustení aj funkcie OS Windows.

Zozzle od Microsoftu môže pomôcť odhaliť javascriptové exploity Štyria experti zaoberajúci sa bezpečnosťou vytvorili nástroj, ktorý podľa nich dokáže s vysokou efektivitou odhaľovať javascriptové exploity. Nástroj pomenovali Zozzle, no zatiaľ nie je dostupný a nie je ani jasné, či vôbec bude. Zozzle pracuje na princípe statickej analýzy kódu JavaScriptu, kde okrem iného hľadá aj typické funkcie a textové reťazce prítomné v exploitoch. Autori deklarujú spracovanie 1 kB javascriptového kódu za 3-4 ms, a to len s jednopercentnou mierou falošných

Odborník varuje pred phishingom na iPhone Nitesh Dhanjani na svojom blogu upozorňuje na fakt, že používatelia iPhonov môžu naletieť na phishingový trik, ktorý možno uskutočniť v prehliadači Safari na operačnom systéme iOS. Lišta s adresou webovej stránky je totiž v prehliadači Safari v systéme iOS

zobrazená len počas načítavania stránky, potom sa ihneď skryje. Phisher tak môže zobraziť falošnú lištu s ľubovoľnou webovou adresou a oklamať používateľa, aby nezistil, že sa nenachádza na oficiálnej stránke. Dhanjani už na tento fakt upozorňoval spoločnosť Apple, tá sa však ne-

poplachov. V dokumente opisujúcom ich výskum však píšu, že Zozzle je vytvorený spôsobom, ktorý umožňuje jednoducho ho integrovať do webového prehliadača. Keďže traja zo štyroch spoluautorov sú priamo zo spoločnosti Microsoft, je možné, že v budúcnosti bude prehliadač Internet Explorer obsahovať túto funkciu. Dovtedy budú jediným ochranným prvkom webových prehliadačov iba heuristické algoritmy antivírusových produktov, detegujúce javascriptový malvér.

vyjadrila, kedy a ako túto vlastnosť webového prehliadača ošetrí. Ďalej tvrdí, že podobný problém môže nastať aj v iných aplikáciách, ktoré bežia v celoobrazovkovom móde a majú zabudovaný aj vlastný webový prehliadač. Ako príklad uvádza aplikáciu Twitter App pre populárny tablet iPad.

MAGAZÍN Secunia vydala druhú verziu nástroja PSI Známa dánska bezpečnostná firma Secunia uvoľnila koncom decembra novú verziu aplikácie Personal Software Inspector. Softvér zaznamenal od svojej prvej verzie výrazný úspech a dovedna viac ako 3 milióny stiahnutí. Okrem toho, že PSI identifikuje v systéme zastaraný softvér, dokáže ho aj automaticky aktualizovať. Žiaľ, neplatí to o všetkých nainštalovaných aplikáciách, kam patrí napríklad aj QuickTime, ale s ďalším často napádaným softvérom, ako je Adobe Flash, Java Runtime Environment a Adobe Reader, si už PSI poradí aj sám.

Až 25 % používateľov vypína antivírus pre zníženie výkonu PC Prieskum, ktorý vykonala spoločnosť Avira na vzorke viac ako 9000 používateľov, ukázal, že každý štvrtý z nich si vypol antivírus pre vysoké zaťaženie systému. Viac ako 62 % používateľov si za posledný rok na jednom a tom istom počítači vyskúšalo minimálne dve rôzne bezpečnostné aplikácie, no nemenej zaujímavé je aj ďalšie číslo. Až 12 percent respondentov totiž už zvažovalo nepoužívanie internetu práve pre otázky bezpečnosti. Tieto výsledky len potvrdili predpoklady, že aj dnes ešte množstvo používateľov nepoužíva ani základný bezpečnostný softvér, čím sa vystavujú tomu, že sa môžu veľmi rýchlo stať súčasťou botnetu.

Experti prelomili systém verifikácie fotografií od Canonu Na konferencii CONFidence 2010 mal Dmitry Sklyarov zo spoločnosti Elcomsoft prednášku, počas ktorej predviedol, ako možno obísť systém na overenie pravosti fotografií (OSK-E3) od spoločnosti Canon. Touto technológiou sú vybavené niektoré digitálne zrkadlovky tejto spoločnosti. Teraz však experti dokázali, že fotografie, ktoré úspešne prešli testom originality, v skutočnosti také nemuseli byť, čím sa celá pridaná hodnota tejto technológie stratila.

Skimming v Európe na vzostupe Podľa organizácie European ATM Security Team (EAST) vzrástol v Európe počet skimmingových útokov na bankomaty. Z údajov konkrétne vyplýva, že od januára do júna minulého roka až jedenásť krajín zaznamenalo vzostup skimmerských aktivít a len v štyroch došlo k ich poklesu. V piatich krajinách bolo zistené aj použitie analógového čítacieho zariadenia založeného na DAP (digital audio players), čo nie je vôbec bežné aj napriek tomu, že používanie audiotechnológie na čítanie magnetického prúžka kreditných a debetných kariet bolo opísané v hackerskom magazíne Phrack už v roku 1992. 1-2/2011

7


» IT KOMUNITA

Adventný večer Logica

Ples v Opere

V stredu 1. decembra 2010 sa v bratislavskom Hoteli Sheraton konal Adventný večer spoločnosti Logica. O dobrú náladu sa postarali zabávači z Partičky aj Lucia Lužinská s kapelou All Time Jazz. Na večierku nechýbalo ani viazanie adventných vencov, ktoré neodmysliteľne patrí k vianočnému obdobiu aj tradičnému podujatiu pre zákazníkov a partnerov spoločnosti Logica.

Brány historickej budovy SND privítali hostí už po jedenásty ráz. Pozvanie prijalo približne šesťsto hostí, a to z akademickej, kultúrnej, spoločenskej i podnikateľskej sféry. Okrem Sandry, ktorá prítomným hosťom zaspievala o polnoci, na plese vystúpili i Karel Gott, Richard Müller, I.M.T. Smile či nevidiaci spevák Maroš Bango.

Peter Morvic, generálny riaditeľ Logica Slovakia, a Petra Polnišová

HP: Vianoce u Albrechta Deviateho decembra 2010 si predvianočnú atmosféru, ducha tradičných vianočných trhov a dobrú náladu spoločne užili zákazníci a obchodní partneri so zástupcami Hewlett-Packard Slovakia. HP Vianoce u Albrechta boli plné tradičných vianočných špecialít, vianočných nápojov i vianočnej hudby. Táto milá akcia sa stala už koncoročnou tradíciou. Je poďakovaním HP všetkým zákazníkom a partnerom za úspešnú spoluprácu.

Soitron: Let’s Celebrate Soitron pôsobí na trhu už 20 rokov, čo je veľmi príjemný dôvod na oslavu. S kým iným ako so svojimi zákazníkmi a obchodnými partnermi, ktorých sa 12. januára v novej budove SND stretlo viac ako 600. Generálny riaditeľ Soitronu Vladimír Šikura poďakoval všetkým za spoluprácu nielen počas uplynulého roka, ale po celých 20 rokov. Potom sa už mohla začať oslava skvelým koncertom Martina Chodúra v sprievode Martina Valihoru, Oskara Rózsu a ďalších hudobníkov, Dana Bártu a Jany Kirschner so svojimi kapelami.

Medaila Wolfganga Kempelena pre Petra Webera Vedecká rada FIIT STU udelila Medailu Wolfganga Kempelena Ing. Petrovi Weberovi, ktorý v rokoch 2002 – 2010 riadil slovenskú pobočku globálnej počítačovej spoločnosti HP. Medaila je ocenením významného prínosu k rozvoju vedeckého poznania v oblasti informatiky a informačných technológií a rozvoju FIIT STU. Peter Weber dlhé roky udržiaval s fakultou úzke pracovné vzťahy a v rámci svojho pôsobenia vo VÚVT, spoločnostiach Digital Equipment, Compaq a HP rozbehol viacero spoločných projektov.

ProcessForum 2010 Dvadsiateho tretieho novembra 2010 sa v kongresovom centre Technopol v Bratislave konala konferencia ProcessForum 2010. Hlavným prednášajúcim bol Karl Wagner, Senior Vice President, IDS Scheer AG, zodpovedný za vývoj produktov ARIS. K najvýznamnejším bodom patrili vystúpenia zákazníkov, z ktorých prezentovali: Ivan Šajban, Director of Corporate Affairs, ZSE, a. s., Detlef Banik, CIO, Volkswagen Slovakia, a. s., a Andrej Krátky, ITN Architecture Manager, Orange Slovensko, a. s.

Slovlog 2010

Na fotografii prof. RNDr. Ľudovít Molnár, DrSc., dekan Fakulty informatiky a informačnej techniky Slovenskej technickej univerzity v Bratislave, a Ing. Peter Weber, bývalý riaditeľ HP Slovakia

8

1-2/2011

Spoločnosť ATOZ EVENTc usporiadala 25. novembra v Bratislave štvrtý ročník fóra SLOVLOG, zameraného na získanie aktuálnych informácií o očakávaných zmenách a trendoch na slovenskom logistickom trhu. Záštitu nad konferenciou prevzal Ján Figeľ, minister dopravy, pôšt a telekomunikácií SR. Vyvrcholením celodenného programu bol VIII. logistický Business Mixer.



MAGAZÍN

Viete, čo je crowd computing? Možno vás pri pohľade na titulok napadne, že v redakcii úradoval tlačový škriatok, a chystáte sa preskočiť článok o cloud computingu s nesprávnym nadpisom. No uisťujeme vás, že nadpis článku je úplne v poriadku. Zatiaľ čo pojmom cloud sa zvykne označovať IT infraštruktúra umiestnená mimo vašej firmy, spravidla v dátových centrách, predmet záujmu crowd computingu (crowd = zhromaždenie ľudí, dav) je situovaný na opačnej strane – medzi stoličkou a klávesnicou. Áno, sú to ľudia tráviaci viac alebo menej zmysluplne svoj čas pri počítačoch. Aj napriek zlomyseľnému tvrdeniu Murphyho zákonov, že 99 percent chýb v IT vzniká práve medzi stoličkou a klávesnicou, pri vhodnej organizácii sa dá synergia obrovskej masy ľudí vysedávajúcich pri počítačoch vhodne využiť. Aj napriek obrovskému pokroku informačných technológií sú stále oblasti, kde sú schopnosti človeka nenahraditeľné. Ľudský úsudok je nevyhnutný v oblastiach grafického spracovania, pri hodnotení grafických alebo zvukových umeleckých diel, skrátka tam, kde treba zapojiť zmysly, pretože klasické algoritmy si s úlohami rozpoznávania obsahu a estetického hľadiska multimédií neporadia. Ľudská kreativita, ale hlavne doteraz nadviazané sociálne vzťahy sú takisto potrebné pri rôznych typoch úloh na zdokonalenie procesov, napríklad tých marketingových.

Computers and Humans Apart, po našom automatický verejný Turingov test na odlíšenie počítačov od ľudí. V princípe ide o test generovaný počítačom, ktorý počítač vyriešiť nevie, ale človek áno. Používa sa hlavne pri registrácii mailových adries ako ochrana proti spamom. Všetko vysvetlí obrázok 1. Dovolíme si uviesť malú štatistiku o tomto najpoužívanejšom spamovom filtri, ktorý väčšinou bezpečne rozlíši spamové roboty od ľudí. Denne sa na internete zadá 60 miliónov týchto slov, priemerný čas na napísanie správneho slova je 10 sekúnd a súčet časov medzi zobrazením a zapísaním správnej odpovede je denne 150 000 hodín. Obrovské plytvanie ľudským potenciálom v záujme ochrany pred nevyžiadanou poštou? Čiastočne. Možno ste si všimli, že niektoré weby vyžadujú zadanie len jedného slova, iné potrebujú dve. Práve tie druhé, na ktoré asi viac nadávate, sú užitočné. Napísaním jedného z dvoch slov pomáhate pri digitalizácii kníh. Ide o úlohu nazvanú reCAPTCHA. Jedno zo slov, ktoré prepisujete, totiž pochádza z kníh, ktoré sa digitalizujú, takže okrem ochrannej funkcie zabezpečuje reCAPTCHA aj prepis tých slov z kníh, ktoré sa nedajú rozpoznať algoritmom OCR. Používateľovi sa zobrazujú dve slová, z ktorých jedno je známe a druhé je zatiaľ nerozpoznané. Prvé z nich má bezpečnostnú funkciu, takže ak ho používateľ správne zadá, dá sa predpokladať, že správne zadal aj druhé slovo z knihy. Napríklad na našom obrázku je prvé slovo z digitalizovanej knihy a druhé bolo vygenerované počítačom.

Z núdze cnosť

Človek je tvor hravý...

Pod skratkou CAPTCHA sa skrýva zložitý pojem Completely Automated Public Turing test to tell

Oblasť úloh, ktoré dokážu riešiť iba ľudia, sme už približne definovali. Softvéroví inžinieri už prišli na spôsob, ako využiť čas a skúsenosti ľudí a ich schopnosť premýšľať. Ale ako ich motivovať, aby to robili? Aby napríklad hromadne a za-

n ĽUBOSLAV

LACKO, llacko@infoware.sk

Obr. 1 Typický príklad CAPTCHA z registračnej stránky Hotmail.sk

10

1-2/2011

Obr. 2 Luis von Ahn, dvadsaťosemročný doktor počítačových vied z Guatemaly, profesor Computer Science Department Carnegie Mellon University, ktorý momentálne pracuje v divízii Microsoft Research

darmo odpisovali texty z obrázkov. V predchádzajúcej stati vystupovala v motivačnej role paranoja. Ľudia sa snažia chrániť pred spamom, a preto sú ochotní prepisovať slová. Veľmi účinnou motiváciou môže byť hra. Budeme citovať názor vynálezcu CAPTCHA Luisa von Ahna, guru v oblasti human-based computingu: „Každý rok ľudia odohrajú približne 9 miliárd hodín hry Solitér.“ Pre zaujímavosť, to je tisíckrát viac človekohodín, než bolo potrebné na postavenie mrakodrapu Empire State Building. Nekonečné hodiny, ktoré ľudia trávia hraním, sa môžu využiť na riešenie úloh, na ktoré počítače nestačia. „Na ľudský mozog môžeme pozerať ako na veľmi komplexný procesor, ktorý môžeme zapriahnuť do nášho algoritmu a pracovať s ním ako so strojom. Zatiaľ ľudia na počítačoch parazitujú. Navrhujem oveľa vyrovnanejší vzťah, keď niektoré problémy dnešnej informatiky vyriešia počítače a niektoré ľudia,“ zdôrazňuje Luis von Ahn na videu z prednášky na konferencii Google Tech Talks. Na potvrdenie svojej teórie vytvoril hru ESP Game, ktorá slúži na opis obrázkov z internetu. Po prihlásení do hry vás systém spáruje s iným

Obr. 3 Princíp hry ESP Game

človekom. Obidvom sa zobrazí rovnaký obrázok a vašou úlohou je obrázok opísať. Ak sa s partnerom zhodnete, systém vie, že ste mu s vysokou pravdepodobnosťou poskytli pravdivý opis. Tento opis si priradí k obrázku a odmení vás bodmi. Hra bola veľmi úspešná, za pol roka bolo opísaných viac než 15 miliónov obrázkov. Squigl – táto hra nadväzuje na ESP Game. Hráčom, ktorých úlohou je zhodnúť sa v ohraničení určitého objektu na obrázku, ponúkne obrázok a pojmy získané z ESP Game. Podľa miery zhody


MAGAZÍN orámovania sú hráčom pridelené body. Hráči sa dobre zabavia a systém už vie nielen to, čo na obrázku je, ale aj kde sa to presne nachádza.

Obr. 4 Princíp hry Squigl

Hra Verbosity pomáha počítaču pochopiť súvislosti z bežného života, ktoré my ľudia vnímame ako samozrejmosť, napríklad to, že voda tečie, chlieb sa krája a natiera, kniha sa číta... Vlastne ide o kombináciu logiky vecí so sémantikou jazyka. V hre figurujú dve roly – opisujúci a hádači.

Obr. 5 Spomínané hry nájdete na http://www.espgame.org/gwap/

Opisujúci opisuje pojem, ktorý treba uhádnuť, pomocou relácií typu „používa sa na...“, „je opakom...“ a pod. Samozrejme, nič nie je dokonalé, a tak aj v ESP Game sa zrodilo zopár perličiek. Znovu citujeme autora hry Luisa von Ahna: „Obrázky herca Waltera Matthaua (mrzutý strýko z filmu Postrach Dennis) boli často opisované ako Saddám Husajn, obrázky bývalého amerického prezidenta Georgea W. Busha boli zasa opisované rôznymi nelichotivými prívlastkami.“ V súvislosti s masovým rozmachom sociálnych sietí sa očakávajú nové typy podobných hier.

Crowdsourcing využíva synergiu veľkého množstva ľudí Tento pojem vznikol spojením slov crowd (dav) a outsourcing. Ide o riešenie alebo vykonávanie úloh (tradičných aj netradičných) prostredníctvom otvorenej výzvy. Ak napríklad firma alebo organizácia potrebuje vyriešiť problém, publikuje zadanie na internete a ľudia začnú predkladať riešenia. Následne sa dá dav ešte využiť na hlasovanie o najlepšom riešení. Niekedy je víťazné riešenie dobre honorované, napríklad pri verejnej súťaži o vytvorenie loga, inokedy je odmenou len uznanie komunity. Ako typický príklad možno uviesť www.oldweather.org, kde je úlohou spracúvať údaje o počasí z lodných denníkov bojových lodí z prvej a druhej svetovej vojny. Na základe týchto údajov sa potom spresňujú modely na predpoveď počasia. Klasickou metódou by spracovanie všetkých denníkov trvalo približne 30 rokov, pomocou crowdsourcingu sa to možno zvládne za necelý rok. Iný príklad sú hlá-

senia o dopravnej situácii. V USA sa dá cez telefón s Google Maps označiť zápcha a prispieť tak k riešeniu dopravnej situácie. Crowdsourcing sa dokonca dá použiť na výber námetu pre seba samého. Vláda alebo nejaký miliardár by chceli využiť crowdsourcing na nejaký účel a touto formou vás najskôr požiadajú, aby ste navrhli, akým spôsobom túto metódu použiť.

Masa ľudí sa dá použiť aj na marketing Okrem rozpoznávania a premýšľania ľudí možno využiť aj sociálne kontakty. Už dávno je známy spôsob hromadných zliav pri kolektívnych nákupoch. Ak získate dostatočný počet známych a presvedčíte ich, aby si kúpili rovnakú vec, ako chcete vy, môžete ju získať za zlomok pôvodnej ceny. Napríklad lacný zájazd, ak sa podarí predať všetky miesta v autobuse. S týmto nápadom prišiel groupon.com a odvtedy bol veľakrát odkopírovaný. Ak máte o danú vec záujem, musíte napríklad pomocou sociálnej siete presvedčiť svojich známych, aby si ju tiež kúpili. Nechajme sa prekvapiť, kam až zájdu sociálne siete vo využívaní synergie myšlienkového, tvorivého a sociálneho potenciálu ľudí, napríklad pri predpovedaní budúcich trendov, marketingového správania a na riešenie nových typov úloh užitočných pre ľudstvo. Na záver sme si nechali ďalší citát guru Ahna, ktorý by sa hodil skôr do Matrixu než do článku o human-based computingu: „Počítače nás použijú na úlohy, ktoré nevedia robiť. Budeme teda jesť, piť a hrať sa, čaká nás jednoducho svetlá budúcnosť...“ n

Poskytujú HP Servisní Špecialisti:

vám to hlavu? Služba HP Care Pack pre každý prípad

www.hp.sk/prekazdypripad CPack_Infoware_185x125_Server.indd 1

1-2/2011

1/10/11 1:5711 PM


MAGAZÍN

pripravený na firemné nasadenie? Technológiu Skype čoraz častejšie nasadzujú korSkype for Business je v tejto chvíli ešte stále vo porácie, ktoré pomocou nej chcú ušetriť náklady fáze testovania, aj keď na rozdiel od minulej jeza hovory či videoprenosy. Vďaka natívnej integsene, keď išlo len o uzavretú komunitu, ide teraz rácii Skypu s IP ústredňami je celý proces jednoo verejnú podobu, ku ktorej sa môže pripojiť prakduchší. ticky ktokoľvek. „Produkt Skype for Business umožňuje významne znížiť náklady na diaľkové hovory. KtokoľMožné využitie vek zo stoviek miliónov používateľov služby Skype „Prichádzajúcim hovorom Skype môžu firmy znížiť môže úplne zadarmo volať firmám a zákazníkom svoje náklady napríklad za zelené linky s predvoľvyužívajúcim túto technológiu, čo bou 800, pretože im môže ktokoľpomáha riadiť náklady na konSkype čoraz častejšie vek s počítačovým klientskym taktné centrá a vzdialených firemnasadzujú korporácie, softvérom alebo telefónom s podponých zamestnancov,“ uvádza Irwin ktoré pomocou neho rou pre Skype zavolať zadarmo,“ Lazaar, analytik spoločnosti Nemerchcú ušetriť náklady tvrdí Öberg. tes Research. Služba takisto dokáže Spoločnosti môžu umiestniť tlaza hovory či videoprezostaviť hovory s číslami verejnej čidlo hovoru Skype na svoje webové nosy. Vďaka natívnej stránky, takže používatelia majúci telefónnej siete tak, že použije inintegrácii Skypu s IP účet v Skype a prezerajúci takéto ternet ako chrbticový komunikačný ústredňami je celý weby naň kliknú a hneď sú s firmou kanál na veľkú vzdialenosť a potom proces jednoduchší. spojení prostredníctvom bezplathovor smeruje k cieľovému číslu cez miestnu telefónnu ústredňu. ného hovoru. Napríklad

Integrácia s IP PBX Technológia Skype je podporovaná množstvom dodávateľov produktov a služieb typu transport hlasu cez IP linky (VoIP) alebo IP videoprenosy, ktoré zákazníkom zjednodušujú integráciu služby Skype so svojimi obchodnými ponukami. Sú medzi nimi napríklad spoločnosti Cisco, Shortel, SIP Foundry (súčasť Nortel) alebo LifeSize. „Navyše prebiehajú rozhovory o integrácii technológie Skype aj s firmami Alcatel-Lucent alebo Microsoft,“ tvrdí Stefan Öberg, generálny riaditeľ a viceprezident divízie Skype for Business. Certifikácia Skype znamená, že zákazníci týchto dodávateľov môžu prijímať a odosielať hovory Skype cez príslušné certifikované produkty. Prichádzajúce hovory Skype sú vždy zadarmo a firmy si môžu dokúpiť minúty na realizované odchádzajúce hovory z telefónov pripojených k certifikovaným serverom sprostredkujúcim tieto IP volania. Hovory sú prenášané medzi miestnym bodom pripojenia siete Skype volajúceho a prípojným bodom Skype blízko miesta volaného, takže sa tak pomocou služby Skype for SIP eliminujú poplatky za diaľkové spojenia. Skype for Asterisk je separátny program, ktorý podporuje rovnaké funkcie prostredníctvom open source telefónnych IP ústrední Asterisk a pridáva schopnosť volať používateľa Skypu aj priamo prostredníctvom PBX. Skype má takisto certifikované hraničné radiče relácií (SBC, Session Border Controller) od firmy Acme Packet, ktoré uľahčujú interoperabilitu IP ústrední so sieťou Skype.

12

1-2/2011

Pritom len približne 20 % používateľov využíva Skype intenzívne; na druhej strane zhruba rovnaká časť zamestnancov ho nevyužíva vôbec, ostatní len občas. „Väčšina používa Skype na hovory so spolupracovníkmi v iných geografických lokalitách,“ opisuje Curd. Spoločnosť Maxim si dohodla zväčšenie šírky pásma pri niektorých svojich pripojeniach k internetu tak, aby bolo zabezpečené, že kvalita hovorov Skype nebude ovplyvnená úzkym dátovým hrdlom, ale vďaka znižujúcim sa cenám to náklady v konečnom dôsledku nijako nezvýšilo. „Problémy s hovormi cez Skype u nás spočívajú v kvalite vnútornej siete, nie vlastného internetu,“ vysvetľuje Curd. „Primárny telefónny systém Maximu je tvorený tradičnými ústredňami od spoločnosti Nortel, pričom technológia Skype je tu použitá predovšetkým ako doplnok na pridanie videa a rýchlych správ do počítačov, aby sa tak rozšírili celkové možnosti komunikácie,“ uvádza Curd. Táto firma už používa aj telejedna francúzska poisťovacia spoločnosť „Ak sa sťažujete konferenčné vybavenie od spoločnosti vraj prijíma až 10 % zákazníckych hona kvalitu Skypu, Polycom, to však vyžaduje použitie vorov realizovaných cez tlačidlo na svomiestností, ktorých obsadenie sa musí spomeňte si na vopred naplánovať. „Nikdy nemôžem jom webe. kvalitu a výpadky zohnať konferenčnú miestnosť na „Hotely by mohli používať službu Skype for SIP na prepojovanie poten- hovorov pri využití bezprostrednú komunikáciu,“ sťažuje mobilných sa Curd. Vybavil teda počítače zaciálnych zákazníkov zo svojich internetelefónov.“ mestnancov webovými kamerami tových stránok priamo na konkrétnych pracovníkov zabezpečujúcich rezerváciu. a namiesto toho realizuje videokonfeLen čo ju zákazníci vykonajú, môžu dať priateľom rencie práve cez sieť Skype. a kolegom názov účtu Skype príslušného hotela Skype čoraz častejšie nasadzujú korporácie, a tí potom môžu zadarmo realizovať hovory s hosktoré pomocou neho chcú ušetriť náklady za hoťami počas ich tamojšieho pobytu,“ uvádza Öberg. vory či videoprenosy. Vďaka natívnej integrácii Niektoré firmy používali bežné účty a klientske Skypu s IP ústredňami je celý proces jednoduchší. zariadenia Skypu na podnikateľské účely ešte Trocha obozretnosti predtým, než sa stala všeobecne dostupnou Nevýhodné je, že Skype preruší približne jeden služba Skype for Business. hovor z 50. „Na druhej strane je to služba poskyÚspory lákajú tovaná zadarmo, takže možno okamžite zavolať Napríklad kalifornská spoločnosť Maxim Integraznova,“ dodáva Curd. „Ak sa sťažujete na kvalitu ted Products, vyrábajúca integrované obvody, Skypu, spomeňte si na kvalitu a výpadky hovorov ušetrila počas jediného roka 90-tisíc dolárov pri využití mobilných telefónov.“ vďaka neformálnemu využitiu programu Skype. Curd ďalej uvádza, že by ich firma mohla ako Táto firma si kúpila službu Skype pre odchádzaprípadnú alternatívu používať aj službu Google júce volania do USA a Kanady, a to za 30 dolárov Voice, čo je ďalšia lacná služba na spojenie pomopre každého zo svojich dvoch tisícok používateľov. cou technológie VoIP. Na sieti Skype sa mu páči „Spoločnosť nainštalovala klienta Skypu do kažfakt, že jej prevádzkovateľ na svojej službe čiasdého počítača a svojich pracovníkov vybavila klatočne zarába, takže sa snaží zabezpečiť určitú úrosickou alebo USB náhlavnou súpravou,“ uvádza veň služby (v opačnom prípade obchodne Walter Curd, tamojší riaditeľ IT. Aj keď využívanie neuspeje). „Problém pri Googli spočíva v tom, že tejto technológie nebolo povinné, náklady za rok to nie je ich dôležitá podnikateľská aktivita, ale pri poplatkoch za vzdialené hovory napriek tomu skôr koníček. Možno by som o tejto službe uvažoklesli o 150-tisíc dolárov, takže čistá úspora predval, keby to poňali ako obchodnú aktivitu,“ dodáva stavovala 90-tisíc dolárov. na záver.


MAGAZÍN Služba Skype for SIP Všetky firmy, ktoré majú korporátny systém VoIP, môžu použiť prenosovú službu SIP od Skypu ako cestu k zníženiu nákladov za podnikové telefónne hovory. Služba www.skypeforsip.com ponúka zákazníkom nasledujúce možnosti: využitie tlačidiel Zavolaj kliknutím na webových serveroch, príjem hovorov od používateľov s klientom Skypu bez ďalších nákladov, nastavenie priameho interného vytáčania telefónnych čísel Skypu, ktoré spojí počítače cez telefónne IP ústredne, zostavovanie odchádzajúcich hovorov cez IP ústredne pomocou doplnkovej služby Skype Out. Aby mohli zákazníci komunikovať so zariadeniami SIP v sieti Skype, musia mať sprevádzkované širokopásmové pripojenie k internetu a nakonfigurovať nastavenia SIP na svojich telefónnych IP ústredniach. Skype certifikoval telefónne IP ústredne od spoločností Cisco Systems, Shortel a SIPfoundry na nasadenie služby Skype for SIP, pričom ďalších zhruba dvadsať dodávateľov vrátane firmy Avaya k tomuto procesu smeruje. Spomínaná certifikácia dokladuje, že technológie príslušného výrobcu a Skypu navzájom spolupracujú; Skype aj k certifikovaným zariadeniam ponúka dokumentáciu, aby bolo možné spoluprácu nastaviť. Neoverené zariadenia kompatibilné s protokolom SIP možno so službou Skype for SIP tiež sprevádzkovať, ale používatelia ich budú musieť nakonfigurovať bez pomoci podporného návodu, špecifického pre daný produkt, uvádza Skype. Cena za službu Skype for SIP je 5 eur mesačne za každý súbežný kanál umožňujúci jeden hovor. „Skype plánuje sledovať aktuálne využitie služby Skype for SIP v kombinácii so službou Skype Out, aby zistil obvyklé modely volania, ktoré môžu

ovplyvniť nové ceny služieb,“ uvádza Matthew Jordan, riaditeľ rozvoja obchodu pre podnikovú klientelu vo firme Skype. Časť služby sa teda napríklad môže stať bezplatným bonusom nad rámec počtu jednotlivých hovorových kanálov zmluvne objednaných zákazníkom, takže nedôjde k strate hovorov napríklad počas silnejšej prevádzky v organizácii, dodáva. Ďalšia možnosť je potrebné priame prepojenie hovorov medzi dvoma miestami s nainštalovanou podporou pre službu Skype for SIP. To by mohlo zahŕňať podnikové lokality aj lokality obchodných partnerov, spresňuje Jordan. „Počas prihlásenia k službe si firmy zaregistrujú aplikáciu Skype Business Control Panel a pri konfigurácii svojich systémov postupujú podľa tam uvedených inštrukcií, aby bola zabezpečená spolupráca ich infraštruktúry so službou Skype,“ opisuje Jordan. Control Panel ponúka organizáciám riadiť využitie služby Skype, centralizovať fakturáciu a reporting alebo priraďovať kredit Skype, prípadne telefónne čísla spojené so Skypom. Takisto je umožnená správa účtov Skype interných zamestnancov firmy.

Koniec právnych problémov Firmy, ktoré mali obavy o realizáciu finančných úspor použitím služieb Skype pre právne spory hroziace pripraviť spoločnosť Skype o jej základnú technológiu VoIP, už môžu byť úplne pokojné. Vlastníctvo tejto spoločnosti sa zmenilo a zahŕňa aj ďalšie subjekty, ale na oplátku získa táto firma práva na základný kód na volanie cez internetové linky. Už sa teda nebude môcť stať obeťou rozsudku, ktorý by jej zakázal používať kód a priviedol jej zákazníkov do úzkych.

Počítač má doma 72,2 % slovenských domácností Počítače majú najčastejšie rodiny s aspoň jedným členom do 16 rokov. Na internet má prístup 67,5 % domácností, pričom najčastejšie využívajú širokopásmové pripojenie. Ku koncu prvého štvrťroka malo osobný počítač 72,2 % slovenských domácností. Najvýraznejší bol tento podiel v skupine viacčlenných domácností s aspoň jedným členom do 16 rokov, kde vlastní počítač až 94,4 % domácností. Vyplýva to z prieskumu Štatistického úradu SR. Na internet má prístup 67,5 % domácností, pričom najčastejšie používaným typom internetového pripojenia je širokopásmové, ktorý má 73,1 % respondentov, a mobilný telefón, ktorý na pripojenie používa 31,7 % opýtaných. Takmer všetky podniky, 97,8 %, mali v januári 2010 prístup na internet. Väčšina, 54,3 % z podnikov s prístupom na internet, sa pripája cez DSL, 26,6 % využíva iné širokopásmové pripojenie. V styku s verejnými inštitúciami najčastejšie (v 87 % prípadov) používali internet na získavanie formulárov. Predaj tovarov a služieb cez internet v roku 2009 realizovalo 8,1 % podnikov.

TIM GREENE, Computerworld

1-2/2011

13


MAGAZÍN

SQL Slammer – poučný príbeh jedného červa V histórii posledných desiatich rokov bolo naprogramované veľké množstvo škodlivého malvéru. Klasické počítačové vírusy, ktoré napádali súbory na pevnom disku, sa pomaly vytrácali a s rozrastajúcim sa internetom získavali čoraz väčší potenciál červy, ktoré sa rôznymi spôsobmi dokázali šíriť po celosvetovej sieti. Na začiatku tretieho tisícročia to bol červ známy ako Code Red, ktorý sa začal šíriť 19. júla 2001 a napadol 359 000 počítačových systémov. Aj keď sa Code Red zapísal do histórie, experti predpokladali, že v budúcnosti sa podobné červy budú objavovať. V sobotu 25. januára 2003 sa tak aj stalo. Bol vypustený červ, ktorý sa zapísal do histórie ako SQL Slammer. Svoje meno získal odvodením od názvu softvéru, ktorý napádal a využíval na svoje ďalšie šírenie – Microsoft SQL Server 2000.

Chyby v MS SQL Server 2000 a 376-bajtový červ Základom toho, aby sa nejaký škodlivý kód šíril po sieti veľkou rýchlosťou, je využitie nejakej zraniteľnosti. Tak to bolo aj v prípade SQL Slammera. A hoci sa všeobecne považuje za nevýhodné pre útočníkov zamerať sa na zraniteľné systémy, ktorých je na sieti len pomerne malé množstvo (SQL Slammer dokázateľne napadol „len“ niekoľko desiatok tisíc serverov), aj to stačilo na to, aby nielen sieťovým a systémovým administrátorom po celom svete narobil kopec starostí. Celý príbeh sa však začína pri známom bezpečnostnom expertovi Davidovi Litchfieldovi, ktorý pre server ThreatPost.com nedávno napísal článok o tom, ako objavil David Litchfield bezpečnostnú dieru, neskôr zneužitú najrýchlejšie sa šíriacim internetovým červom histórie. Litchfield vo svojom článku píše o tom, ako 22. mája 2002 išiel spolu s bratom a ďalšími dvoma kolegami z firmy do nemeckého Frankfurtu, kde mali dohodnuté pracovné stretnutie s bankou. Ich úlohou bolo pokúsiť sa napadnúť už predtým zabezpečené servery. Penetračný test začal David Litchfield nástrojom SQLPing (od Chipa Andrewsa),

14

1-2/2011

o ktorom predtým počul, a preto ho hneď stiahol a otestoval proti jednému databázovému serveru. Použitím sieťového analyzátora odchytil pakety odosielané nástrojom SQLPing a zistil, že jediné, čo SQLPing robil, bolo odosielanie jedného bajtu s hodnotou 0x02 na port UDP 1434 SQL servera. Aj ďalšie jeho kroky boli klasickým postupom hackerskej práce, keď sa začal zaujímať o to, čo sa stane, ak pošle serveru bajt 0x01, 0x00, ako aj ďalšie až po 0xFF. Na to si však už musel narýchlo naprogramovať vlastný program, ale stálo to za to, keďže po odoslaní paketu, ktorý obsahoval hodnotu 0x08, server spadol. Po tomto viac než zaujímavom zistení začal Litchfield SQL Server debuggovať. Server po prijatí bajtu s hodnotou 0x08 opäť spadol, ale v disasemblovanom kóde bolo vidieť, že príčinou pádu bola funkcia strtok(). Táto funkcia mala v kóde za úlohu vyhľadať dvojbodku v reťazci, ktorý aplikácii odosiela používateľ. No v prípade, že zadaný token (v tomto prípade dvojbodku) funkcia nenašla, vrátila hodnotu NULL. Chyba, ktorú obsahoval kód, bola tá, že nekontroloval návratovú hodnotu funkcie strtok(), ktorá ukazovala za normálnych okolností vždy na adresu dvojbodky v reťazci. Ďalší riadok kódu následne bez overenia použil ukazovateľ na NULL, čo, samozrejme, spôsobilo chybu. Litchfield pokračoval v skúmaní správania sa kódu tak, že pomocou svojho programu poslal SQL serveru dva bajty – 0x083A, teda prvý bajt zostal nezmenený a druhým bolo hexadecimálne vyjadrenie znaku dvojbodka : (0x3A). Server však opäť spadol, ale tentoraz pri vykonávaní funkcie atoi(), ktorá má za úlohu previesť číslo uložené ako reťazec na číselnú hodnotu – integer. Z toho vydedukoval, že SQL server očakáva názov počítača (hostname), oddelený dvojbodkou od čísla portu. Pokúsil sa preto odoslať serveru názov počítača, ale veľmi dlhý, čo spôsobilo pád servera zapríčinený chybou typu buffer overflow, konkrétne došlo k pretečeniu alokovaného miesta na halde – heap overflow. Litchfield však pokračoval v skúmaní správania sa SQL Servera a našiel aj ďalšie zraniteľnosti. Zistil, že ak odošle SQL serveru na port UDP 1434

paket, v ktorom bude mať prvý bajt hodnotu 0x0A, SQL Server odpovie odosielateľovi bajtom 0x0A na zdrojový port. Keby teda niekto sfalšoval zdrojovú IP adresu adresou nejakého SQL servera, nastavil zdrojový port na UDP 1434 a odoslal paket s hodnotou 0x0A na nejaký ďalší SQL Server, tie by si začali navzájom v nekonečnej slučke posielať pakety s obsahom 0x0A. Ďalšia – a pre Slammer kľúčová – bezpečnostná chyba, ktorú David Litchfield objavil, bolo to, že ak SQL Server prijal prvý bajt 0x04, všetko, čo nasledovalo za ním, bolo posunuté funkcii sprintf(), ktorá sa podieľala na vytvorení názvu kľúča nachádzajúceho sa v registroch systému Windows. Problémom bolo to, že v kóde bol alokovaný len obmedzený počet bajtov na zásobníku (stack), čo pri zadaní dlhého reťazca bez ošetrenia viedlo k jednoducho zneužiteľnému pretečeniu zásobníka (stack overflow). Litchfield po tomto zistení napísal exploit, ktorý odoslal do Microsoft Security Response Center s krátkym opisom toho, čo objavil. Hackol servery svojho klienta, čím splnil aj svoje pracovné zadanie. Spoločnosť Microsoft Davidovi Litchfieldovi rýchlo odpovedala, že chyba je potvrdená a pracujú na vydaní záplaty. Litchfield sa Microsoftu spýtal, či môže o tejto zraniteľnosti prednášať na konferencii Black Hat Briefings (konala sa na prelome júla a augusta 2002), čo mu spoločnosť umožnila, keďže v tom čase by už záplata mala byť hotová. Tak sa aj stalo, záplata bola vydaná a 24. júla 2002 Microsoft o chybe aj verejne informoval. David Litchfield na svojej prednáške prezentoval svoje zistenia a účastníkov konferencie upozornil aj na to, že ak zraniteľné SQL servery ich správcovia na celom svete nezaplátajú, mohlo by to viesť k rýchlo sa šíriacemu červovi. Približne o pol roka neskôr k tomu aj došlo, keď sa neznámy červ začal 25. januára 2003 krátko pred 05:30 UTC nekontrolovateľne šíriť internetom. Išlo o červa, ktorý fungoval len v pamäti a na pevný disk nič nezapisoval. Nedá sa presne určiť, kto prvý objavil červa dnes známeho ako Slammer. Keďže šírenie Slammera bol neuveriteľne rýchle, symptómy jeho prítomnosti určite zaregistrovalo množstvo expertov, ktorí však o ňom ani nemali


MAGAZÍN kedy informovať odbornú verejnosť. Prvý, komu sa to podarilo, bol pravdepodobne Michael Bacarella, ktorý poslal do e-mailovej diskusie Bugtraq správu s názvom MS SQL WORM IS DESTROYING INTERNET BLOCK PORT 1434! Jeho príspevok sa na stránke objavil 25. januára 2003 o 08:11:41 UTC.

Obr. 1 Množstvo paketov odosielaných SQL Slammerom v prvých minútach na internete – graf nie je úplný pre dočasný výpadok logovania prevádzky na sieti Zdroj: http://www.cs.ucsd.edu/~savage/papers/IEEESP03.pdf

Obr. 2 Priebeh útoku Slammera počas prvých 12 hodín od vypustenia Zdroj: http://www.cs.ucsd.edu/~savage/papers/IEEESP03.pdf

Do 05:33 UTC sa množstvo napadnutých serverov zdvojnásobovalo každých 8,5 sekundy. O 05:45 UTC už veľké časti internetu začali vypadávať. V Portugalsku bolo odstavených 300 000 káblových modemov a internetová sieť v Južnej Kórei úplne zmizla z internetovej mapy sveta. Dvadsaťsedem miliónov ľudí bolo úplne odrezaných od internetu aj mobilných telefónov. Z celkového počtu 13 koreňových DNS serverov internetu sa 5 zrútilo pod návalom množstva paketov. Zrušené boli aj lety a americká banka Bank of America oznámila, že Slammer vyradil z prevádzky 300 000 bankomatov. Celkové škody po útoku červa boli vyčíslené na viac ako 1 miliardu dolárov. Krajina USA Južná Kórea <neznáma> Čína Taiwan

Percento napadnutých systémov 42,87 11,82 6,96 6,29 3,98

Doména <neznáma> .net .com .edu .tw

Percento napadnutých systémov 59,49 14,37 10,75 2,79 1,29

Zdroj: http://www.cs.ucsd.edu/~savage/papers/IEEESP03.pdf

Červ sa za 10 minút dostal do 90 % zraniteľných systémov, no o 5 minút neskôr bolo jeho šírenie už oveľa pomalšie. Bolo to spôsobené

spadnutím množstva smerovačov (routers), ktoré nedokázali spracúvať obrovské množstvá paketov, ako aj veľkým počtom už napadnutých systémov. Hoci sa väčšina smerovačov s veľkým náporom dokázala vyrovnať spomalením alebo dočasným zastavením prijímania dát, mnohé buď spadli, alebo zamrzli. To spôsobilo, že smerovače spojené priamo s nefunkčným smerovačom boli na jeho neschopnosť smerovať prevádzku upozornené prostredníctvom smerovacích protokolov. Tie následne posielali túto informáciu ďalším smerovačom, tie ďalším atď., čím došlo k ešte väčšiemu preťaženiu siete. No spadnuté smerovače ich správcovia reštartovali, a tak začali prostredníctvom smerovacích protokolov odosielať informácie o svojej dostupnosti, čím došlo k ďalšej vlne paketov. Výhodou Slammera bolo to, že sa zmestil len do jedného paketu, a preto mohol oveľa jednoduchšie putovať sieťou ako hocijaké bežné sieťové dáta. Červ napadol minimálne 75 000 systémov. S veľkou pravdepodobnosťou ich bolo oveľa viac, ale pre decentralizáciu internetu a spôsob (experti identifikovali v kóde Slammera niekoľko chýb), ako bol Slammer naprogramovaný, ich nebolo možné identifikovať. A hoci bola záplata na chybu dostupná pol roka pred vypustením červa, vidieť, koľko systémov ešte nemalo nainštalované bezpečnostné aktualizácie. Zraniteľný nebol len databázový server Microsoft SQL Server 2000, ale aj systémy, ktoré mali nainštalovaný Microsoft SQL Server Desktop Engine. Slammer bol výnimočný najmä svojou rýchlosťou, akou sa šíril. Približne za 180 sekúnd dosiahol červ rýchlosť svojho odosielania až 55 miliónov kópií za sekundu. Zatiaľ čo Slammer bol limitovaný výkonom počítača (sieťovej karty) alebo sieťového pripojenia, červ Code Red bol limitovaný latenciou pripojenia, keďže sa šíril prostredníctvom paketov TCP. Rozosielal sa tak, že na napadnutom stroji vytvoril množstvo pripojení na náhodné IP adresy prostredníctvom funkcie connect(). No každé pripojenie bolo limitované latenciou siete. Pripojenie TCP totiž funguje na princípe tzv. 3-way handshake, keď systém pokúšajúci sa nadviazať spojenie posiela najprv TCP SYN paket, cieľový server odpovedá TCP SYN/ACK a opäť prvý systém odpovie paketom TCP ACK, až potom sa môže začať prenos dát. Ak cieľový systém na prvý paket (TCP SYN) neodpovie, vlákno musí počkať na tzv. timeout, dovtedy je zablokované. SQL Slammer však na celú svoju komunikáciu využíval len jediný paket, navyše ešte UDP, na ktorého odoslanie nepotrebuje nadväzovať žiadne spojenie. Aj vo svojich 376 bajtoch dokázal Slammer uložiť výkonný kód. Jeho veľkosť spolu so všetkými potrebnými informáciami v UDP pakete bola len 404 bajtov. V tom čase z nedávnej minulosti dobre známe červy Code Red a Nimda mali veľkosť 4 a 60 kilobajtov. Teoreticky by server pripojený na 100-megabitovej linke mohol odoslať viac než 30 000 UDP paketov s červom Slammer za sekundu. V praxi to však bolo menej – najvyššia zaznamenaná hodnota bola 26 000 a v priemere celého internetu len 4000 odoslaných paketov za sekundu počas prvotnej fázy šírenia. Slammer používal na generovanie náhodných IP adries, na ktoré sa odosielal, funkciu GetTickCount(), vracajúcu číslo vyjadrujúce množstvo

ubehnutých milisekúnd od štartu systému. Tým si jednoducho zabezpečil pomerne náhodné a rôznorodé čísla s využitím krátkeho zdrojového kódu. Červ okrem svojho šírenia nevykonával nijakú inú deštruktívnu činnosť. Následky by v opačnom prípade mohli byť oveľa horšie. Server Wired.com priebeh útoku červa opísal slovami: „In the future, every blackhat will have 15 minutes of fame.“ (V budúcnosti bude mať každý zlý hacker 15 minút slávy.) V čase hlavného šírenia sa Slammera bol David Litchfield práve v reštaurácii na rodinnej oslave, keď mu zazvonil mobilný telefón. Volal mu jeho brat Mark. Mark: „David, stalo sa to! Niekto vypustil červa.“ David: „Červa? Akého červa?“ Mark: „Na tvoju chybu v SQL.“ Po telefonáte sa niekto pri stole Davida spýtal: „Je všetko v poriadku?“ David odpovedal: „Nie. Myslím, že budú problémy.“ Litchfield vo svojom článku na serveri ThreatPost.com tvrdí, že autor SQL Slammera použil kód jeho exploitu, ktorý prezentoval na konferencii, ako šablónu pre svojho červa. Keďže červ preťažil sieť natoľko, že prestala fungovať aj núdzová linka 911 v štáte Washington, David Litchfield podľa vlastných slov vtedy prehodnotil svoj postoj k zverejňovaniu bezpečnostných dier. Ďalej píše, že Slammer je ešte aj po takmer 8 rokoch od vypustenia prítomný a sem-tam sa objaví. To je však len dôkaz toho, že stále existujú na sieti systémy, ktoré nemajú nainštalovanú záplatu starú viac ako 8 rokov. Autora Slammera sa nepodarilo vypátrať a nie je známa dokonca ani krajina, z ktorej bol červ vypustený. Litchfield tvrdí, že Slammer mal aspoň jednu pozitívnu vlastnosť – upozornil ľudí na dôležitosť inštalovania záplat. Z vlastných skúseností totiž vie, že pred Slammerom bolo 9 z 10 SQL serverov bez inštalovaných záplat, zatiaľ čo po útoku Slammera sa pomer otočil presne naopak – už len 1 z 10 systémov bol nezaplátaný. Za ďalší prínos Slammera považuje aj to, že spoločnosť Microsoft sa začala viac starať o bezpečnosť kódu. Slammer sa totiž objavil niečo vyše roka po tom, čo Bill Gates oznámil zameranie sa Microsoftu na vyššiu bezpečnosť softvéru. No je jasné, že vývoj staršieho servera SQL Server 2000 to ešte nezastihlo. Litchfield sa neskôr dozvedel o tom, že vývoj servera Yukon (SQL Server 2005) bol pozastavený a každý člen tímu sa venoval kontrole kódu servera SQL Server 2000. Následne sa vraj rovnako kontroloval aj kód SQL Server 2005. A výsledky sa aj dostavili v podobe bezpečnejšieho softvéru, keďže prvá veľká bezpečnostná diera SQL Servera 2005 sa objavila až po troch rokoch od jeho vydania. Išlo o zraniteľnosť typu heap overflow, ktorú objavil Brett Moore. SQL Server 2008 nemá do tejto chvíle nijakú verejne známu bezpečnostnú dieru. Zdroj:

http://threatpost.com/en_us/blogs/inside-story-sql-slammer-102010 http://en.wikipedia.org/wiki/SQL_Slammer http://www.wired.com/wired/archive/11.07/slammer.html http://www.cs.ucsd.edu/~savage/papers/IEEESP03.pdf http://www.eeye.com/html/Research/Flash/sapphire.txt JÁN CHOVANEC, jchovanec@infoware.sk

1-2/2011

15


MAGAZÍN

Využívanie sociálnych sietí vo firmách Michal Klačan: Zlepšiť služby pre občanov, rýchlo, jednoducho a bez veľkých investícií. Napríklad chcem postaviť dom. Potrebujem releIW: Ktoré projekty v sociálnych sieťach ťa za­ vantné informácie, získať povolenie, zorientovať ujali? sa v zákonoch. Stojí ma to čas a rovnako oberám Michal Klačan: Zaujímavé sú technoo čas a zdroje aj úrady. Toto by mohla lógie, ako je portál Jive. Ten monitoSociálna sieť byť úloha sociálnej siete v štátnej ruje sociálne siete a na základe sa môže stať správe – podpora prostredníctvom koštatistík vyhodnocuje úspešnosť novým predaj- munít. Komunity by mohli ponúkať kampane – ako sa produkt „chytil“, pomoc s riešením problémov. ným kanálom. on-line koľkokrát sa spomína v dobrom Ďalšia nevyužívaná služba je ohlasoalebo v zlom, kto ho odporúčal znávanie udalostí občanom – napríklad mym. Tento a podobné produkty jemne naznaupozornenie na zvýšené riziko povodní aj pročujú možnú budúcnosť. Páči sa mi však aj stredníctvom sociálnej siete. marketingová aplikácia pre projekt 72 hodín bez IW: Niekoľko odvážnych vizionárov tvrdí, že kompromisov, ktorý generuje výhovorky. Stačí v priebehu pár rokov vymiznú klasické formy len zadať typ aktivity. Projekt mal za niekoľko komunikácie a úplne ich nahradia prvky ko­ dní vyše 20 000 návštevníkov a zvýšila sa aj munikácie sociálnej siete. návštevnosť stránky tvorcov. Je zaujímavé, čo Michal Klačan: To je veľmi smelé tvrdenie. Muvšetko dokáže zaujať. selo by to vážne zasiahnuť všetky generácie poIW: O sociálnych sieťach sa hovorí ako o fe­ užívateľov a zmeniť ich terajší zaužívaný spôsob noméne doby. Len málo firiem však využíva fungovania. Budeme, samozrejme, používať soMICHAL KLAČAN, DATALAN, a. s. privátne sociálne siete na komunikáciu so za­ ciálne siete či akékoľvek nové formy komunikámestnancami. Prečo? cie. Osobná komunikácia však zostane aj naďalej MICHAL KLAČAN, člen predstavenstva spoločMichal Klačan: Vo firmách je to zložitejšie. Jeden kľúčovou. nosti DATALAN, a. s., ktorý je zodpovedný za softz primárnych cieľov firmy je vytvoriť silnú spovérové a infraštruktúrne projekty. IT považuje za IW: Využívanie verejných sociálnych sietí lupatričnosť zamestnancov ku skupine, teda nádherný svet neobmedzených možností. Je nad- k firme. Ako zapáliť zamestnancov pre vec, aby v podnikovom prostredí na súkromné účely šencom technologických inovácií. Vyštudoval so spoločnosťou dýchali? To je pre manažérov je väčšinou buď zablokované, zakázané, Fakultu elektrotechniky a informatiky STU v Bra- jedna z najdôležitejších, ale aj najnáročnejších alebo ticho tolerované. Aký by mal byť správny prístup zo strany vedenia podni­ výziev. Ak nájdeme spôsob, ako to docieliť, je sotislave. kov? ciálna sieť len vhodný doplnok. Michal Klačan: Je na firme, aké pravidlá použíIW: Sociálne siete aj klasické médiá vý­ IW: V čom by mohli byť prínosom privátne vania sociálnej siete si určí. Správny prístup znamne ovplyvňujú náš súkromný život a ich sociálne siete? neexistuje, všetko závysí od kultúry firmy a jej význam stále rastie. Aké sú trendy a budúc­ Michal Klačan: Sociálna sieť môže byť komunikácie. Firma môže byť otvorená, konzernosť spolupráce a sociálnych sietí? výborný zdroj informácií. S informávatívna či exkluzívna vo forme VIP klubu pre Michal Klačan: Sociálne siete treba Sociálne siete ciami pracujeme denne, množstvo fivybranú cieľovú skupinu. Chápem, že niektoré chápať ako samostatné paralelné virmôžu zlepšiť remných informácií a procesov je firmy zakazujú sociálne siete a starostlivo strážia tuálne svety. Tie sú viac alebo menej služby pre obNemožno ich ulosvoje hodnoty. Rozumiem však aj úplnému prepojené so skutočným životom. čanov, rýchlo, neštruktúrovaných. žiť do klasickej šablóny, napríklad opaku. O tom, že budú pretrvávať a zdokonajednoducho v CRM. Bolo by to značne neefektívne. ľovať sa, už dnes nie je pochýb. Ich a bez veľkých Práve neštruktúrované dáta sú však IW: Aký model by si zvolil ty? budúcnosť sa vníma najmä v zdokoinvestícií. často kľúčové, napríklad pri predaji. Na Michal Klačan: U nás vo firme sme nič podobné naľovaní spôsobov výmeny infornezakázali. Pri používaní sociálnych sietí zatiaľ výmenu týchto informácií a na vhodné mácií, vyhľadávania informácií nezavádzame žiadne striktné pravidlá, dôveruvytvorenie cieľovej skupiny prijímateľov sa dajú a vytvárania väzieb medzi ich členmi. V rámci jeme zamestnancom a neveríme, že by nám chcel využiť sociálne siete. spolupráce technológie smerujú k integrácii niekto zo zamestnancov úmyselne ublížiť. Soa prepájaniu. Či už prepájaniu do sociálnych sietí, IW: Na sociálnej sieti nájdeme aj niekoľko ciálne siete však môžu okrem hrozby prinášať aj alebo k vzájomnému prepájaniu dnes používaverejných inštitúcií, komunikácia je však množstvo inšpirácií, prípadne môžu byť zdrojom ných technológií. opatrná... zaujímavých poznatkov. Tomu veríme. Michal Klačan: Vidím tu obrovský potenciál. Ja osobne som zástancom toho, že každý zaIW: Čo by mohli firmám ponúknuť verejné Osobne by som bol rád, keby som mohol s úramestnanec nesie osobnú zodpovednosť za svoje sociálne siete? dom komunikovať elektronicky. Ale bol by som činy. Musíme si však byť vedomí následkov, či Michal Klačan: Sociálne siete sú v biznise stále ešte radšej, keby táto komunikácia prebehla mne bude naše správanie spoločensky a morálne akv štádiu testovania. Spoločnosti musia nájsť spôzrozumiteľne. Štátna správa by mala začať viac ceptované. sob, ako prostredníctvom sociálnej siete zarobiť. využívať technológie na efektívnejšiu výmenu Musíme sa naučiť, ako si získať komunitu, aké informácií. V tejto oblasti nepoznám konzervaslužby a obsah ponúknuť a najmä ako zmeniť kotívnejšiu spoločnosť, ako je štát. munitu na nakupujúcich zákazníkov. Sociálna sieť môže ponúknuť zaujímavé informácie o väzbách IW: Čo by mohol ponúknuť štát občanom a pomôcť napríklad pri hľadaní nových zákazníIW: Ďakujeme za rozhovor. prostredníctvom sociálnych sietí? kov, resp. správnej cieľovej skupiny. Sociálna sieť sa môže stať novým predajným kanálom, zatiaľ však slúži primárne na marketing.

16

1-2/2011


MAGAZÍN

Zmena vo vedení IBM Slovensko IW: Ako plánujete zúročiť svoje doterajšie skúsenosti z IT biznisu? Branislav Šebo: Samozrejme, že prehľad o trhu, ktorý som za 15 rokov nadobudol, uplatním vo fungovaní firmy. Dôležitá je znalosť zákazníka, jeho problémov a schopnosť efektívne ich vyriešiť. Nevyhnutná je korektnosť vo vzťahoch – či už so zákazníkmi, alebo obchodnými partermi. Bez toho sa úspešný biznis robiť nedá. IW: Prichádzate na nový post s iným štýlom riadenia alebo budete pokračovať v doteraj­ šom kurze? Branislav Šebo: Neplánujem prvoplánovo meniť štýl riadenia. Každý z nás je iná osobnosť, a teda máme odlišný štýl riadenia. Plánujem pripraviť pre IBM Slovensko kvalitnú stratégiu, ktorá nás posunie vpred. Základné priority, ako orientácia na zákazníka, neustále zvyšovanie kvality našich ľudí a integrita vo vzťahoch, zostávajú nezmenené.

BRANISLAV ŠEBO, generálny riaditeľ IBM Slovensko Do pozície generálneho riaditeľa IBM na Slovensku nastúpil od 1. januára tohto roka Branislav Šebo. Vo funkcii nahradil Romana Brestovanského, ktorý sa po troch rokoch vracia do centrály v Prahe. Branislav Šebo v spoločnosti IBM Slovensko pracuje od apríla 2008 ako obchodný riaditeľ. Pred príchodom do IBM bol členom výkonného tímu Avnet Technology Solution. Informovala o tom spoločnosť IBM.

IW: V ktorej oblasti vidíte najväčšie výzvy pre seba a pre IBM Slovensko? Branislav Šebo: Ako výzvu vnímam nastavenie stratégie, aby sme „namiešali“ správny mix vzdelávania a utilizácie našich ľudí, plánovanie zdrojov. Dôležitá je aj trpezlivosť, pretože IBM ako trhový líder vždy trh aj vytvára. To vyžaduje znalosť zákazníka, disciplínu a výdrž, pretože pri relatívne stagnujúcom trhu sa ťažšie plánuje.

IW: Čo plánujete zmeniť v krátkodobom vý­ hľade a čo chcete dosiahnuť v dlhodobejšom horizonte? Branislav Šebo: V dlhodobom výhľade chcem, aby spoločnosť IBM bola naďalej stabilný a dôveryhodný partner pre zákazníkov a obchodných partnerov. V krátkodobom horizonte sa sústreďujem na stanovenie správnej stratégie vo vzťahu k zákazníkom i dovnútra firmy k našim ľuďom. V tomto roku chceme priniesť na trh aj niektoré nové špecifické riešenia, s ktorými je spoločnosť IBM úspešná vo svete. Ide najmä o inteligentné riešenia, ktoré pomáhajú riešiť komplexné problémy miest alebo niektorých odvetví (napr. projekty Smarter Cities). Chceme sa venovať aj podpore vedy, výskumu a vzdelávania. IW: Aká odkaz máte pre zákazníkov, aký pre partnerov a aký pre konkurenciu? Branislav Šebo: Zákazníkom chcem poďakovať za dôveru a uistiť ich, že aj naďalej sa budeme usilovať zvyšovať kvalitu poskytovaných služieb i vzťahov. Obchodní partneri sú priamou súčasťou ekosystému nášho biznisu a verím, že spoločne budeme aj v tomto roku napredovať. Čo sa týka konkurencie, teším sa na stretnutia vo férovom a korektnom boji o zákazníka.

IW: Ďakujeme za rozhovor.

2011 Odborná konferencia o víziách a trendoch v moderných informačných technológiách 10. marca 2011 Bratislava, Hotel Holiday Inn Cieľom organizátorov deviateho ročníka konferencie SOFTECON je priblížiť odbornej verejnosti aktuálny stav a trendy vo viacerých oblastiach informačných technológií.

Prepojením počítačov a zjednodušením vytvárania sociálnych sietí sa táto oblasť rozvíja rýchlejšie ako by sme si ktokoľvek z nás pred pár rokmi predstavovali. Mária Bieliková a kolektív z FIIT STU v Bratislave odprezentujú stav a trendy v tejto oblasti, a trochu odľahčenou formou sa budú zaoberať aj víziami využitia sociálnych sietí nielen v súkromí, ale aj pri riešení najrôznejších pracovných úloh. V prednáške Ondřeja Felixa, hlavného architekta eGovernment MV ČR z Prahy budú vysvetlené základné východiská a ciele ambiciózneho programu zmien v spôsobe výkonu verejnej správy, ktorý bol v posledných rokoch odštartovaný v Českej republike. Čo prinesie nová funkcionalita eGovernement v Čechách? Novú infraštruktúru verejnej správy, alebo rozčarovanie? René Pázman zo spoločnosti Softec vo svojom príspevku ukáže na príkladoch procesov z bankového prostredia niektoré typické situácie, ktoré môžu nastať pri návrhu a pri počítačom podporovanom vykonávaní procesov, a to aj z hľadiska voľby spôsobu, akým budeme proces automatizovať.

Záujemcovia o účasť na konferencii Softecon 2011 sa môžu prihlásiť na www.softecon.sk.

Jiří Wiedermann z Ústavu informatiky AV ČR z Prahy prednesie ako to bude vyzerať keď počítače budú

inteligentnejšie ako ľudia. Podľa názorov expertov sa tak stane v horizonte dvadsiatich či tridsiatich rokov. Počítače však budú môcť svoju inteligenciu ďalej evolučne rozvíjať. K akým dôsledkom to môže viesť? Integrácia aplikácií je napriek existencii modernej infraštruktúry a vývojových nástrojov stále veľmi náročná na ľudskú prácu. O možnostiach automatizovať integráciu aplikácií bude hovoriť Pavol Mederly z FIIT STU v Bratislave. Na ostatnej medzinárodnej konferencií ITAPA 2010 bol ocenený hlavnou cenou projekt Slovenskej správy ciest „Informačný systém modelu cestnej siete“. Ondrej Svačina zo Softecu v prednáške opíše, ako sa v projekte využitím GIS a moderných webových technológií podarilo výrazne zracionalizovať a skvalitniť prácu s rozsiahlym modelom slovenskej cestnej siete. Nahradí e-learning klasické učebne a učebnice, či učiteľa? Čo bráni používaniu moderných vzdelávacích metód v ČR a SR? Ako bude vyzerať učenie v 21. storočí a aké sú možnosti dnes? Odpovede na tieto, a mnoho ďalších otázok sa dozviete na prednáške Andreja Zachara, SimpleWay Praha, o trendoch v online e-learningu.

Mediálni partneri:

1-2/2011

17


REPORTÁŽ: HP SOFTWARE UNIVERSE 2010

MAGAZÍN

Ako dostať zastarávanie aplikácií a menej pružné procesy pod kontrolu n ĽUBOSLAV

LACKO, llacko@infoware.sk

Spoločnosť HP rezonuje v povedomí ako prevažne hardvérová firma, preto vás možno trochu prekvapí, že v celosvetovom rebríčku najväčších dodávateľov softvéru je aktuálne na piatom mieste. To však v praxi znamená početnú komunitu vývojárov, softvérových špecialistov, partnerov a zákazníkov. Na rozhraní novembra a decembra sa záujemcovia o softvérové produkty a riešenia HP stretli na podujatí HP Software Universe 2010 v Barcelone. V stručnosti by sa podujatie dalo charakterizovať niekoľkými údajmi: 3500 účastníkov, 170 prednášok, 100 expertov a 80 vystavovateľov.

Konferenciu otvoril Anton Knolmar, riaditeľ softvérovej divízie HP pre EMEA

Dynamicky sa mení biznis, technológie aj spôsob práce Anton Knolmar na úvodnej prednáške zdôraznil nevyhnutnosť flexibility a škálovateľnosti softvérových riešení, aby sa dokázali prispôsobiť obchodnému modelu konvergujúcemu k čoraz väčšej dynamike. Technológie poskytujú nové možnosti na podporu meniaceho sa spôsobu práce. Ľudia potrebujú efektívne pracovať kedykoľvek, kdekoľvek, v pripojenom aj odpojenom režime. Do popredia vystupuje tímová spolupráca vo všetkých etapách životného cyklu

18

1-2/2011

Bill Veghte, výkonný viceprezident divízie HP Software and Solutions, zhodnotil súčasnú situáciu takto: „Firmy stále pracujú so zastaranými nástrojmi, používajú príliš rozsiahle metodiky tvorby aj používania softvéru. IT mení charakter a neúmerne rýchlo menia pracovné postupy...“ práce nielen v biznise, ale aj v organizáciách K tomuto stanovisku sa pripojil aj Paul Muller, vištátnej a verejnej správy. Vo firmách sa dramaceprezident pre marketing softvérových produkticky mení úloha CIO, ktorý čoraz tov, ktorý sa zameral na aktuálny Až 70 % CIO vyčleňuje stav v oblasti automatického tesčastejšie vystupuje nie ako obviac než štvrtinu svo- tovania softvérových produktov hajca investícií a vedúci „údržby“ jich ročných IT rozpoč- a riešení: „Iba 20 percent softvéru IT infraštruktúry, ale ako sprotov na modernizácie sa v súčasnosti testuje automastredkovateľ IT služieb. Softvérové portfólio HP sa už aplikácií, približne ticky, takže riešenie HP ALM 11 tradične spája s témami transfor30 % dokonca plánuje znamená veľký pokrok.“ Ako permácie aplikácií, konvergovanej do inovácií investovať ličku zdôraznil, že aj ALM 11 (jeho infraštruktúry, bezpečnosti, optiviac ako 50 % celko- komponenty) bol testovaný pomomalizácie informácií či napomávého podnikového cou ALM 11, teda samého seba. hania prechodu IT podpory Viceprezident Application Solurozpočtu. tions HP Software Jonathan Rende biznisu do prostredia cloudu, a tak účastníci živo diskutovali o tom, aké nonačrtol zložitosť problematiky: „Počas vzniku vinky budú ohlásené. Hviezdou podujatia sa jeda následne počas životného cyklu softvérového noznačne stalo novo ohlásené riešenie HP projektu musia spolupracovať vývojári, analytici, Application Lifecycle Management 11 (ALM 11), projektoví manažéri, špecialisti na optimalizáciu ktoré by malo výrazne prispieť k zvýšeniu spoľahlivosti a bezpečnosti softvérových aplikácií a služieb v heterogénnych prostrediach. Riešenie sa zameriava aj na modernizáciu aplikácií. Je to práve modernizácia, ktorá umožňuje firmám získať oveľa lepšiu kontrolu nad zložitými podnikovými procesmi, transformovať existujúce portfólio aplikácií tak, aby mohlo plniť náročné požiadavky biznisu. Z hľadiska kategorizácie možno HP ALM 11 zaradiť do portfólia HP Application Transformation, ktoré pomáha firmám dostať pod kontrolu proces zastarávania aplikácií a menej pružné procesy. Cieľom riešenia je maximálne zapojiť technológie do čo najväčšieho množstva činností firmy alebo organizácie, aby mohla poskytovať zákazníkom, zamestnancom, partnerom či občanom presne to, čo potrebujú a vyžadujú. HP si v spoločnosti Forrester Consulting objednal štúdiu Clearing Your Path to Modern Tak ako hlavnú prednášku HP SW Universe tradične Applications and Business Agility. Z jej výsledkov otvára šéf softvérovej divízie HP, pomaly sa stalo tradívyplýva, že takmer 70 % CIO vyčleňuje viac než ciou, že ju zavŕši nejaký populárny univerzitný profesor. Vlani sa tejto úlohy zhostil švajčiarsky profesor Stephane štvrtinu svojich ročných IT rozpočtov na moderGarelli a svojou satiricky ladenou prednáškou o úlohe nizácie aplikácií, niektorí (približne 30 %) CIO v období krízy nasadil latku veľmi vysoko. V Barcedokonca plánujú do inovácií investovať viac ako lone naňho úspešne nadviazal švédsky profesor Jonas Ridderstrale. 50 % celkového podnikového rozpočtu.


REPORTÁŽ: HP SOFTWARE UNIVERSE 2010 a zabezpečenie, pričom vývojári aj v rámci jedného rozsiahlejšieho produktu používajú rôzne platformy (JAVA, .NET...), na riadenie vývoja projektov sa využívajú rôzne metodiky, takže HP ALM 11 pôsobí ako zjednocujúci prvok.“

ALM 11 – podrobnejšie predstavenie hlavného hrdinu podujatia Riešenie HP ALM 11 zjednocuje a automatizuje kritické činnosti pri modernizácii aplikácií – od správy všetkých čiastkových požiadaviek cez riadenie kvality, výkonu a pokročilú administráciu až po procesy uvoľňovania aplikácií na trh. Okrem zabezpečenia integrácie aplikácií s kľúčovými vývojovými nástrojmi a urýchľovania osvedčených postupov pri správe životného

Prostredie HP Application Lifecycle Management 11

cyklu aplikácií HP ALM 11 automatizuje a koorZároveň HP ALM poskytuje bázu na impledinuje činnosť vnútri jednotlivých pracovných mentáciu nových verzií nástrojov HP Quality tímov aj medzi nimi. Center a HP Performance Center 11.0. Tieto rieNástroj HP ALM 11 Project Planšenia pomáhajú zjednodušiť a autoIba 20 percent matizovať procesy riadenia kvality ning and Tracking umožňuje plánovasoftvéru sa v sú- a kontroly výkonu aplikácií; vďaka nie, definovanie a spravovanie kritérií pre komplexný proces od vývoja apličasnosti testuje tomu môžu zákazníci znížiť svoje prekácií až po ich dodávku na trh. Vďaka automaticky, vádzkové náklady a uvoľniť ušetrené možnostiam sledovania informácií takže riešenie HP zdroje na vývoj nových aplikácií a slunaprieč tímami na návrh, vývoj ALM 11 znamená žieb. Testovanie softvéru je relatívne a testovanie kvality možno operaveľký pokrok. nezáživný proces, zložený z rutinných tívne uskutočňovať analýzy a na záčinností. HP Sprinter vďaka automatiklade ich výsledkov následne meniť aplikácie. HP zácii testovacích procesov urýchľuje nasadenie Agile Accelerator 4.0 pomáha vývojovým tímom aplikácií. Ich výkon možno testovať pomocou názvyšovať účinnosť a finančnú efektivitu agilných stroja HP LoadRunner 11.0. podnikových projektov pomocou vopred definoSúčasťou ALM 11 sú aj konzultačné služby, vaných pracovných postupov, konfigurácií a poktoré radia zákazníkom, ako znížiť celkové náužívateľských výkazov. Zabudovaný modul na klady na dodanie, zmierniť riziká chýb, skrátiť plánovanie prostriedkov umožňuje vývojovým dobu implementácie a dosiahnuť lepšiu integrátímom efektívnejšiu správu projektov a poskyciu do existujúceho prostredia firiem. tuje metodickú podporu pre ich optimalizáciu. Zbohom, SW Universe, nech žije HP Discover 2011 HP ALM 11 umožňuje zníženie nákladov a doRočník 2010 bol pre konferenciu HP SW Universe dacích lehôt vďaka zlepšenej správe informácií záverečným míľnikom, presnejšie povedané, a možnosti opakovaného využitia zdieľaných kľúnovým začiatkom. Dôjde k jej zlúčeniu s podučových prvkov aplikácií vrátane súpisov požiadajatím HP Technology@Work a prvý ročník konfeviek, jednotlivých fáz vývoja, reportov o ladení rencie HP Discover 2011 sa bude konať vo chýb aj čiastkových testov. Sekundárne prináša Viedni. zníženie rizika zlyhania aplikácií z dôvodu funkčných, výkonnostných či bezpečnostných chýb pri nasadení do najnáročnejších prostredí, vyžaduVšetky náklady spojené s cestou júcich okamžité reakcie a nepretržitú dostupnosť. hradila spoločnosť HP.

Mitch Altman: Robte to, čo vás baví Hardvérová sekcia hackerspace Progressbar zorganizovala prednášku a workshop Mitcha Altmana, známeho hackera zo San Francisca. Mitch sa venuje vymýšľaniu a pretváraniu elektronických objektov z reálneho sveta. Je autorom zariadení ako TV-B-Gone, univerzálneho vypínača televízorov, a Brain Machine, generátora binaurálnych beatov (a blikania LED-iek) na účel vytvárania mozgových vĺn danej frekvencie. Tento projekt je podobný známym psychowalkmanom. Rozdiel je v tom, že Mitchove nápady sú otvorené – k firmvéru sú dostupné zdrojové kódy, dajú sa stiahnuť návody, schémy, zoznamy súčiastok či podrobnejšia dokumentácia. „Chcem ľudí presvedčiť, aby si skúsili vyrábať elektroniku sami.“ V prednáške sa venoval jednému z prvých hackerspaceov na svete, na ktorého založení sa podieľal. Volá sa Noisebridge a svojim členom a návštevníkom poskytuje technické zázemie – CNC frézy, spájkovačky, 3D tlačiareň a pod. Okrem toho organizuje prednášky, workshopy, súťaže a kurzy.

TV-B-Gone Aj zariadenie TV-B-Gone je v skutočnosti tak trochu „hackom“ – je to zmodifikované zariadenie MiniPOV, ktoré ukazuje predprogramovaný nápis, keď ním hýbete. Využíva efekt oka, vďaka ktorému svetlo vidíme aj chvíľu po tom, ako sa

MAGAZÍN

tam už nenachádza (Persistence of Vision). S pár hardvérovými zmenami (najmä nahradenie LED za infračervené LED) a zmenou firmvéru, ktorý vysiela kódy na vypnutie televízorov jednotlivých značiek, vytvoril Mitch Altman úplne iné zariadenie. Firmvér je vytvorený tak, aby sekvencie pre najpoužívanejšie televízory boli na začiatku, niektoré televízory však vypne až po pár desiatkach sekúnd. A dôvod, prečo to urobil? „Kedysi som bol závislý od televízie. Bránilo mi to niečo robiť. Keď tretinu života strávite v práci, ktorá vás nebaví, po práci venujete ďalšiu skoro tretinu pozeraniu televízora a zvyšok prespíte, nemáte kedy žiť. So spánkom toho veľa spraviť neviem, ale s prvými dvoma faktormi každý niečo dokáže urobiť – ja som sa začal venovať práci, ktorá ma baví, a prestal som pozerať televízor. Teraz mám čas na úžasné veci.“

prípadov to vyvoláva aj šírenie mozgových vĺn rovnakej frekvencie. Štandardný firmvér obsahuje 14-minútovú meditáciu založenú na skenoch mozgových vĺn meditujúceho jogína. Opis toho, ako bol vytvorený, je takisto voľne dostupný. „V mladosti som bol ako počítačový nadšenec dosť outsiderom. Meditácia mi pomohla a toto je môj spôsob, ako sa snažím dostať meditáciu medzi ľudí.“

Workshop Počas workshopu sa účastníci naučili základné vlastnosti bežných elektronických súčiastok a takisto si osvojili spájkovanie. Zároveň si väčšina z nich postavila jedno zo zariadení, ktoré Mitch doniesol, pričom bolo na výber asi z desiatky zariadení (vrátane TV-B-Gone a Brain Machine). Workshop sa niesol vo veľmi príjemnom neformálnom duchu a prekonal očakávania väčšiny účastníkov.

Záver

Brain Machine Brain Machine je tiež „prerobený“ MiniPOV. Obsahuje dve LED diódy primontované na okuliare, ktoré blikajú a vytvárajú tak farebné vizuálne vnemy (aj napriek tomu, že LED sú iba červené – ide o ďalší efekt ľudského oka). Zároveň generuje zvuk, pomocou ktorého v mozgu vytvára šíriace sa signály. Tento zvuk využíva efekt tzv. binaurálnych beatov, ktoré vznikajú vtedy, keď sa do oboch uší pustí zvuk rôznych frekvencií. Za istých okolností vnímame beaty rozdielu frekvencií, ktoré nemajú nič s fyzikálnymi vlastnosťami – je to vlastnosť mozgu. Približne v 70 %

Veríme, že podobné akcie sa na Slovensku budú uskutočňovať častejšie. Práve možnosť priameho vzdelávania sa ľudí a hľadania inšpirácie je základ znalostnej ekonomiky, o ktorej sa tu však, žiaľ, viac rozpráva, ako sa realizuje. Dúfame, že aj vďaka hackerspace Progressbar sa tento stav v budúcnosti zmení.

JURAJ BEDNÁR jbednar@infoware.sk

1-2/2011

19


MAGAZÍN

Skryté Windows pod kapotou n ĽUBOSLAV

LACKO, llacko@infoware.sk

Veľa prístrojov, s ktorými prichádzate do styku, využíva zabudovaný riadiaci počítač, ktorý s používateľom komunikuje buď klasicky prostredníctvom monitora, alebo iných prvkov. Zobrazovacie jednotky majú rovnaké rozlíšenie, na aké ste zvyknutí pri desktopoch a notebookoch, navyše bývajú často dotykové. V druhom prípade, keď prístroj nedisponuje klasickou zobrazovacou jednotkou, si ani nemusíte uvedomiť, že je riadený počítačom s prakticky rovnakou architektúrou ako PC. Príkladmi využitia sú bankomaty, informačné kiosky a panely, automaty na predaj lístkov, herné a hudobné automaty, zariadenia inteligentných domov a bytov, stroje pre fitnes centrá, dochádzkové a rezervačné systémy, reklamné systémy, medicínske zariadenia, stojany čerpacích staníc, roboty a priemyselné zariadenia. Tieto zariadenia sa postupným vývojom stávajú čoraz inteligentnejšími, multifunkčnejšími, schopnými pružnej adaptácie, prepojiteľnými s inými zariadeniami a servermi prostredníctvom internetu. V súčasnosti sa pri týchto zariadeniach najčastejšie stretnete s verziami Windows Embedded Standard 7, Windows Embedded Standard 2009 a Windows XP Embedded. Najnovšia verzia sa vyznačuje napríklad podporou multidotykového ovládania.

Rozdiel medzi klasickým a Embedded Windows Pojmom Embedded vo všeobecnosti označujeme počítačový systém či elektronické zariadenia, ktoré vykonávajú určitú vyhradenú funkciu alebo sú navrhnuté pre potreby konkrétnej „embedded“ softvérovej aplikácie. Embedded systémy môžu používať operačný systém uložený vo fixnej pamäti typu ROM alebo na disku podobne, ako je to pri klasických osobných počítačoch. Operačné systémy z rodiny Windows Embedded sú založené na rovnakom jadre ako Windows 7 či XP, no primárne sú určené pre rôzne zariadenia. Vývojári tieto zariadenia prispôsobia a nakonfigurujú podľa potrieb, čo môže v mnohých prípadoch podstatne znížiť nároky na hardvér a priniesť značnú úsporu nákladov pri ich výrobe. Pri prevádzke táto redukcia modulov podstatne skracuje čas nábehu. Nielen z definície, ale aj z licenčných podmienok vyplýva, že embedded systém sa nemá používať ako komerčná náhrada viacúčelových počítačov alebo podobných zariadení, napríklad v internetových kaviarňach, počítačových herniach a podobne. Obmedzenie sa týka aj funkcií na automatizáciu kancelárskych prác a ďalších funkcií typických pre osobné počítače, ako napríklad posielanie elektronickej pošty, surfovanie po internete, všeobecné spracovanie textu, prácu s tabuľkami, databázami a podobne. Znovu zdôrazňujeme, že spomínané obmedzenia sa týkajú univerzálneho použitia. Pokojne môžete nasadiť embedded systém do jednoúčelo-

20

1-2/2011

vých zariadení, ako je napríklad elektrický písací stroj, tlačiareň či informačný terminál.

Konfigurácia Na konfiguráciu výslednej zostavy modulárneho OS Windows Embedded sa využívajú dva nástroje: Image Builder Wizard (IBW) beží interaktívne na cieľovom zariadení, a teda je vhodný na rýchle vytváranie konfigurácií alebo pre situácie, keď sa vyžadujú minimálne úpravy. Vývojári si pomocou sprievodcu môžu vybrať moduly, funkcie a ovládače. Image Configuration Editor (ICE) je vhodný na pokročilejší vývoj zložitých scenárov, ktoré si vyžadujú väčšie úpravy. Tento nástroj beží na vývojárskom počítači a poskytuje viac funkcií. Deployment Image Servicing and Management (DISM) umožňuje vývojárom inštalovať funkcie obrazu za behu alebo v režime off-line.

Windows Embedded je určený pre širokú paletu zariadení

Pohľad za oponu V rôznych vážnych aj ironických porovnaniach sa počítačom s klasickým operačným systémom vyčíta, že na to, aby začali fungovať, potrebujú určitý čas, nevyhnutný na zavedenie operačného systému. V tom sa najmodernejší notebook nijako nelíši od prehistorického elektrónkového televízora. Pri moderných prístrojoch v bežnom živote ste zvyknutí, že fungujú okamžite po zapnutí. Rýchly nábeh nielen operačného systému, ale aj príslušnej aplikácie, ktorá sa využíva na ovládanie zariadenia, zabezpečuje softvérový modul HORM – Hibernate Once Resume Many. Klasický Windows 7 umožňuje nábeh zo stavu hibernácie len v prípade, ak bol do takéhoto stavu korektne uložený. Naproti tomu HORM zabezpečí nábeh do „ostrého stavu“ aj v prípade neplánovaného vypnutia, napríklad v dôsledku výpadku napájania alebo pri resete. Riadiace systémy zariadení by mali byť vždy v konzistentnom stave. To zabezpečuje modul EWF – Enhanced Write Filter, ktorý všetky prípadné diskové zápisy, napríklad údaje zadávané používateľom, smeruje do virtuálnej RAM, takže po reštarte nabehne prístroj vždy do pôvodného stavu. Vo fáze inštalácie, konfigurácie a ladenia sa dá EWF dočasne vypnúť.

Windows Embedded Compact 7 pre tablety Niektoré prenosné prístroje, napríklad tablety, nedisponujú potrebným výkonom pre Windows 7. Preto Microsoft ponúka akýsi medzistupeň medzi Windows 7 a Windows Phone 7 s názvom Windows Embedded Compact 7. Nespustíte na ňom aplikácie Windows, no obsahuje podporu pre multitouch, grafiku, video, platformy Silverlight a Flash. Používateľské rozhranie pre konkrétny tablet však nie je súčasťou operačného systému, ten si musia vytvoriť výrobcovia tabletov. Hlavnou výhodou je binárna kompatibilita s desktopovými OS, čo v praxi znamená kompatibilitu aplikácií, ovládačov a dôverne známe prostredie pre vývojárov a správcov IT systémov.

Možno ste niekedy mali príležitosť vidieť nábeh bankomatu, predajného, telefónneho či herného automatu a identifikovať tak jeho operačný systém

Prehľad edícií operačného systému Windows Embedded

Tablet Asus Eee Pad s operačným systémom Windows Embedded Compact 7 SPONZOR ČLÁNKU:

Elbacom International, s. r. o., je pobočka materskej firmy Elbacom v Rakúsku, ktorá je autorizovaným európskym distribútorom Windows Embedded softvéru spoločnosti Microsoft. Elbacom International, s. r. o., má za úlohu riadiť a napomáhať rozvoj obchodu v regióne východnej Európy a takisto aktívne predávať na území Slovenska a Českej republiky. Viac informácií nájdete na: http://www.elbacom.com/cz-sk.


MAGAZÍN

Dynamický computing – reálna cesta k úsporám n RASTISLAV

NOVOBILSKÝ

Cloud computing sa z ohlasovaného nastupujúceho trendu stal už reálnou IT službou. Keby sme tento pojem veľmi zostručnili, ide o schopnosť dynamicky prideľovať zdieľané systémové prostriedky a softvér na požiadanie podľa potrieb zákazníka. Tým sa to však nekončí. Cloud computing predstavuje v prvom rade trend, ktorým sa IT bude uberať aj v budúcnosti. Firmy, ktoré nebudú na tento trend reagovať, pravdepodobne skôr či neskôr začnú mať problémy s konkurencieschopnosťou. Spoločnosti pôsobiace v oblasti informačnokomunikačných technológií uvádzajú na trh dynamic computing, ktorý úspešne nasadzujú pre zákazníkov svetových značiek. Riešenie má veľmi blízko ku cloud computingu, pričom sa naďalej intenzívne pracuje na jeho ďalšom vývoji. Hlavnými cieľmi pri vývoji dynamického computingu boli úspora nákladov, zníženie ceny outsourcingovaných produktov na trhu a dynamické prideľovanie prostriedkov. Dynamické prideľovanie prostriedkov samo osebe sleduje, pochopiteľne, ďalšie dôležité ciele, ktorými sú najmä: n rýchle uvedenie požadovaných systémov/služieb do prevádzky, n flexibilita v prispôsobovaní sa zákazníckym požiadavkám bez väzieb na amortizáciu a morálnu zastaranosť hardvéru, n efektívnejšie využitie vybudovanej IT infraštruktúry. Takýto spôsob dynamického prideľovania prostriedkov má za následok prirodzené zníženie ceny. Zákazník získa systém s požadovaným výpočtovým výkonom a diskovým priestorom. Výhodné pre klienta je, že platí len za to, čo skutočne využíva. Zákazník sa takisto nemusí obávať toho, čo sa stane, keď bude potrebovať vyšší výpočtový výkon alebo diskovú kapacitu. Na požiadanie sú mu tieto prostriedky dynamicky pridelené.

cia operačného systému. No na to, aby bola automatizácia vyvinutá a aplikovaná za primerané náklady, treba použiť oveľa vyššiu úroveň štandardizácie, než sme boli dosiaľ zvyknutí. Preto bolo treba pri návrhu dizajnu dynamického computingu uvažovať nad „čo najjednoduchším“ modelom, ktorého škálovateľnosť je použiteľná takpovediac pre všetkých zákazníkov bez výnimky. Ďalší krok je, pochopiteľne, zníženie (ak nie úplná eliminácia) závislosti jednotlivých komponentov infraštruktúry dátového centra. Dostupnosť operačného systému je podmienená jeho nezávislosťou od hardvéru. Takto sa dosiahol koncept výmeny namiesto opravovania, čo zjednodušene znamená, že ak dôjde k poruche hardvéru, možno systémy štartovať na inom hardvéri často bez prerušenia služby (spôsob tejto služby je implementovaný podľa zákazníkových požiadaviek a potrieb). Je však nemysliteľné dopracovať sa k takémuto konceptu použitím klasického princípu klient – server.

Nezávislosť od operačného systému Pri dynamickom computingu však nepostačí štandardizovať len infraštruktúru nevyhnutnú na beh aplikácií, treba sa sústrediť aj na samotné aplikácie a docieliť ich nezávislosť od operačného systému. Týmto spôsobom potom možno nazerať na aplikácie ako na zásuvné moduly (plug-in), implementovať ich do dynamickej infraštruktúry a poskytovať ich koncovému používateľovi na základe jeho požiadaviek (viac na obrázku).

Komfort pre zákazníka Veľmi dôležitý prvok je aj to, že zákazník sa nechce zaťažovať procesormi, operačnými systémami, sieťami, aplikáciami a ich údržbou, o systéme klimatizácie ani nehovoriac. A keďže dnes nemôže žiadna firma prežiť bez IT, je len pochopiteľné, že tieto starosti používateľ často prenesie na dodávateľa, aby sa nerušene mohol sústrediť na svoj core biznis. Pretože v opačnom prípade, keby si informatiku riešil sám a nemal na to kvalifikovaných odborníkov, mohol by sám sebe napáchať veľké škody. Vieme si predstaviť, aké škody by mu mohlo priniesť napríklad nesprávne navrhnutie serverových systémov, navyše by mu to poškodilo aj dobré meno. Dynamické prideľovanie prostriedkov, redukciu nákladov a aj efektívne využívanie kapacity možno dosiahnuť len automatizáciou. Automatizácia pri dynamickom computingu umožňuje úplne vynechať niektoré rutinné, často sa opakujúce a zdĺhavé úlohy, ako je napríklad inštalá-

Tieto aplikácie potom možno migrovať medzi systémami a docieliť tak minimalizáciu výpadku služieb. Samozrejmá musí byť dostupnosť týchto aplikácií prostredníctvom siete, a to či už ich dostupnosť pre virtuálne systémy, alebo priamo zo zákazníckych miest. Zákazník má prístup k svojim aplikáciám pomocou virtuálnych firewallov, ktoré napriek zdieľanému prostrediu umožňujú pripojiť len autorizovaných používateľov. Tieto firewally sú dizajnované spôsobom, ktorý znemožňuje IP konflikt na sieti, a teda jedinou podmienkou pripojenia sa pre zákazníka je funkčné internetové pripojenie. Je dôležité spomenúť aj prepracovaný systém zálohovania, kde je o zákaznícke dáta postarané skutočne v najvyššej možnej miere. Systém umožňuje „vrátiť sa v čase“ a dostať systém do stavu, v ktorom bol predtým (hoci aj pred nie-

koľkými rokmi). Bežná prax pri zálohovaní ukazuje, že často funguje iba samotný backup, s obnovou dát je to už horšie. K výhodám dynamického computingu patrí aj sofistikovaný dizajn systému zálohovania, ktorý eliminuje tieto štandardné nedostatky. Tento systém je navyše doplnený systémom monitorovania, ktorý znižuje možnosť zlyhania prakticky na nulu.

Nová stratégia Koncom roku 2007 T-Systems International predstavil novú stratégiu nasadzovania produktu Dynamic Services. Spoločnosť T-Systems Slovakia bola určená ako primárna nearshore lokácia, ktorá sa mala na tomto projekte podieľať. Bol vytvorený tím špecialistov sústreďujúcich sa iba na tento produkt a jeho implementáciu, ktorá pozostávala zo správy virtuálnych systémov, budovania novej infraštruktúry a budovania nových dátových centier. S pribúdajúcim množstvom zákazníkov a virtuálnych systémov sa tento tím postupne rozrástol až na veľkosť oddelenia. Špecialisti v tímoch oddelenia sú zodpovední za desaťtisíce virtuálnych serverov a dátových centier po celom svete. Len pre zaujímavosť možno spomenúť lokality, ako je Malajzia, Brazília, Severná Amerika a množstvo ďalších dátových centier v Európe. Títo špecialisti sa do istej miery podieľajú aj na vývoji virtualizačného produktu, a keďže rozhodne ide o technológiu budúcnosti, spoločnosti pôsobiace v oblasti informačno-komunikačných technológií budú participovať na jej vývoji v čoraz širšom rozsahu. Dynamic Services je nespochybniteľný dôkaz toho, že nejde o veľmi vzdialenú budúcnosť. Autor je Head of AppCom Factory, T-Systems Slovakia s. r. o. SPONZOR ČLÁNKU:

Spoločnosť T-Systems Slovakia s. r. o., sa od vzniku v roku 2006 stala jedným z najväčších zamestnávateľov v Košickom kraji (viac ako 2000 zamestnancov). Pre korporátnych klientov materskej spoločnosti a skupiny Deutsche Telekom, ktorej je súčasťou, poskytuje služby správy operačných systémov, aplikácií, databáz, sietí a systémov SAP. V spolupráci s univerzitami realizuje vzdelávacie programy Summer UniversITy, Evening UniversITy a T-Systems Educational Academy.

www.t-systems.sk 1-2/2011

21


TÉMA ČÍSLA: BIZNIS ANALÝZA A OPTIMALIZÁCIA

MAGAZÍN

Relevantné informácie pre biznis Riadenie veľkých podnikov a korporácií nie je v dnešnej dobe nič ľahké. Vlastne by sa dalo povedať, že napriek všetkým technickým pokrokom je to dnes ťažšie než kedykoľvek predtým. Veľakrát aj stredné a malé podniky čelia komplexným situáciám a pravidelne sa stretávajú so zložitými úlohami. Všetok biznis na globálnej i lokálnej úrovni sa spolieha na informácie, ktorých množstvo exponenciálne rastie a na ktorých meranie sa dokonca musia vymýšľať nové jednotky (posledný príklad je zetabajt). Každý deň vytvoríme 15 petabajtov nových dát a orientovať sa v nich, extrahovať z nich tie dôležité, pre danú firmu relevantné informácie a následne sa podľa nich rozhodovať kladie obrovské nároky nielen na ľudské zdroje a čas, ale hlavne na proces práce s dátami. Hlavný problém nie je v množstve dát, ale prekvapivo v ľudskom myslení. Naša myseľ nie je napríklad stavaná na prácu s číslami v takej podobe, akej sú uložené pomocou informačných technológií. Ak niečo chceme zistiť, nekladieme iba štruktúrované otázky pomocou atribútov (napr. jedlo, práca, reštaurácie), ale pýtame sa: „Kde sa dá dobre najesť?“ Stroj však tieto otázky nevie „pochopiť“ a vrátiť relevantné výsledky tak, ako to vie ľudská myseľ. Pravda, treba povedať, že vývoj techniky ide aj v tejto oblasti míľovými

22

1-2/2011

krokmi vpred. Úloha nájdenia požadovanej položky v miliardách záznamov je z hľadiska techniky úplne triviálna na rozdiel od jej zasadenia do kontextu a správnej interpretácie používateľmi. Z tohto dôvodu má napríklad veľa ľudí problémy vyhľadávať na internete každodenné informácie pre osobné potreby. Často nevedia, ako formulovať hľadané slová/otázku, aby našli to, čo práve potrebujú, t. j. aby zobrazené dáta zodpovedali kontextu. Ak si tento aspekt predstavíme v podnikových rozmeroch, uvedomíme si závažnosť celej situácie. Do chvíle, keď bola väčšina dát v biznise štruktúrovaná, bolo ich používanie priamočiare. Tieto dáta sa dali podľa jednoduchých kľúčov uložiť do databáz a následne v nich pohodlne hľadať. Časom sa však pomer štruktúrovaných dát k neštruktúrovaným značne zmenšil a v dnešnej dobe predstavuje len 20 %. Video, zvuk, rôzne dokumenty či obrázky, to sú dnešné formáty používané na prenos informácií. Práca s nimi je však trochu zložitejšia, pretože neexistuje jednotný kľúč, štandard alebo postup, ako ich ukladať, indexovať a hlavne ako v nich vyhľadávať. Nejde len o získanie informácií, ale aj o investovaný čas a najmä náklady. Neaktuálna informácia je totiž rovnako zbytočná ako žiadna.

Správne rozhodnutia Pri rozhodovaní o dôležitom kroku firmy treba poznať všetky okolnosti, ktoré s daným krokom súvisia. Neschopnosť analyzovať obrovské kvantum dát rýchlo a kvalitne spôsobuje, že sa dnes viac než tretina manažérov častejšie rozhoduje na základe svojich skúseností než podľa reálnych faktických údajov. Nie je v ľudských silách prečítať všetky materiály k aktuálnej problematike a urobiť si správny názor. V bežnom prípade pri rozhodovaní slúži ľudská intuícia dobre. Niekedy je však prvotná ľudská intuícia prekážkou správneho rozhodnutia. Niektoré situácie, ktoré sa na prvý pohľad zdajú jasné, pri bližšom pohľade odkrývajú okolnosti, ktoré úplne menia podstatu veci. Predstavte si, že si opakovane hádžete mincou – náhodne s pravdepodobnosťou ½ dostaneme v každom hode hlavu (H) alebo znak (Z), napr. HHZZH... Koľkokrát musíme hodiť mincou, aby sme dostali v rade trojicu HZH, resp. HZZ? (Napríklad v rade ZZHHZH sme museli hodiť mincou 6-krát, aby sme dostali trojicu HZH.) Intuitívne sa zdá, že oba vzory, HZH aj HZZ, sú v podstate rovnaké, a teda dostaneme príslušný vzor v priemere po rovnakom počte hodov mincou. Nie je to tak – trojicu HZZ získame skôr. Technika podobné apriórne predstavy nemá a práve to je dôvod,


TÉMA ČÍSLA: BIZNIS ANALÝZA A OPTIMALIZÁCIA prečo sa ľudia stále viac spoliehajú na jej podporu. Rozhodnutie často zahŕňa desiatky aj stovky parametrov, ktorých vzájomné vzťahy, aj keď sú známe, nemožno v mysli udržať súčasne. Predstavte si, že riadite dva-tri projekty, kde môžete využiť 6 pracovníkov, ktorých schopnosti sa čiastočne prekrývajú. V tomto prípade dokáže skúsený manažér navrhnúť vhodné priradenie pracovníkov na projekty, zadefinovať priority projektov, zohľadniť dovolenky aj rýchlo zapracovať zmeny súvisiace s chorobnosťou. Na druhej strane si predstavme úlohu riadenia desiatok projektov a pracovníkov, z ktorých je každý schopný pracovať na niekoľkých typoch úloh. Ďalej si predstavte, že treba vyhodnocovať možnosti urýchlenia a pozdržania niektorých projektov pri dodržaní podmienok kolektívnych zmlúv a podpísaných kontraktov a z nich vyplývajúcich penalizácií a tak ďalej. Tu aj skúsený manažér privíta asistenciu technológií, ktoré navrhnú optimálne riešenie podľa kritérií zvolených manažérom. Konečný výber z „optimálnych“ riešení, z ktorých každé má inak nastavenú rovnováhu medzi prínosmi a nákladmi, je na manažérovi, ktorý vyhodnotí aj ďalšie postoptimalizačné kritériá (ako napríklad dobré meno firmy, ktorá je oddaná úspechu každého zákazníka, nech to interne stojí, čo to stojí).

Správny prístup k informačným technológiám BAO (Business Analytics and Optimization) predstavuje prístup k informačným technológiám, keď s ich pomocou môžu vznikať kvalitné a do detailu premyslené rozhodnutia, ktoré by inak neboli možné. Analytické nástroje zachytia všetky relevantné informácie, a tak sa nestane, že by sa niečo dôležité prehliadlo alebo vyhodnotilo mimo správneho kontextu. Netreba sa však báť, že by technika prebrala ľudskú prácu. Technika v procese rozhodovania pôsobí len ako podpora ľudí a aj napriek všetkej dokonalosti bude konečné rozhodnutie vždy iba na človeku. Základné myšlienky:

Stratégia BAO Riešenie BAO ponúka pre všetky vrstvy biznisu rad možností, ako zlepšiť konkurenčné schopnosti podniku na trhu. Akékoľvek prínosné sú tieto myšlienky o pokročilom využívaní dát, nedávajú odpoveď na všetky otázky. Hoci je podnik pevne odhodlaný maximálne využiť svoje investície do hardvéru, softvéru, ľudí, zberu a čistenia dát, nie je jednoduché dosiahnuť dobré časovanie a postupnosti jednotlivých investícií. Stratégia BAO je „základný kameň“, ktorý predstavuje to najdôležitejšie, čo musí firma urobiť, než sa pre BAO rozhodne. Predstavuje „klenbu“, ktorá drží pokope ostatné kamene firemnej stratégie pokročilého využívania dát. Cieľom je, aby aktivity v tejto oblasti neboli len navzájom si konkurujúce projekty, ktoré si kradnú zdroje, ale sústredili sa na cieľavedomé kroky na ceste vpred. Obsahom stratégie je definovať požiadavky a ciele, ktoré firma od nasadenia BAO očakáva, stanoviť reálne ciele, spracovať plán ich dosiahnutia a následne ich priebežne aj kontrolovať. Nie je to ľahký proces, ale je dôležité nebáť sa, nechať si poradiť a následne systematicky konať. Prínosy sa postupne dostavia samy.

Pokročilé analýzy a optimalizácia V určitých situáciách nemusia bežné metódy požiadavkám podniku stačiť. Špecifické odvetvia si žiadajú osobitné riešenia, a preto existujú aj špeciálne postupy. Niektoré úlohy sú pre štandardné algoritmy príliš zložité a treba vymyslieť a nasadiť špeciálne matematické modely alebo metódy. Príkladom môžu byť rôzne prediktívne analýzy (napr. fuzzy clustering alebo regresívne metódy v direct marketingu), optimalizácia toku výrobkov (napr. optimalizované nastavenie hranice medzi pull a push prístupom) atď. Samozrejmé sú dnes aj simulácie budúceho správania (tzv. What-if analýzy), ktoré na základe historických vzorov v dátach (získaných napr. klasifikáciou dataminingu) predikujú budúci stav a umožňujú pohľad na potenciálne dôsledky uvažovaných rozhodnutí. Vizualizácia týchto výsledkov, čo je len špička ľadovca, uľahčuje pochopiť tieto výstupy širšiemu počtu používateľov zo sféry biznisu aj IT.

Business Intelligence (BI) & Performance Management Ako sme už niekoľkokrát spomenuli, presnosť a aktuálnosť informácií je dôležitá pre každú oblasť podnikania. Nie je náhoda, že práve toto je hlavná výzva pre väčšinu podnikov. Nejde pritom len o analýzy statických (historických) dát, ale v poslednom čase napríklad aj o spracovanie dát v reálnom čase. Príkladom môžu byť systémy sledujúce počasie, dopravu alebo stav siete telekomunikačných operátorov. Dopravná spoločnosť napríklad môže okamžite reagovať na dopravnú zápchu na diaľnici a presmerovať svoje automobily inam, čím ušetrí náklady z omeškania. Operátor v prípade možného preťaženia siete v danej lokalite posilní pokrytie mobilnými vysielačmi a zabráni tak výpadku atď. Systémy BI teda pre používateľa zjednocujú informácie do jedného rozhrania, pomáhajú ich analyzovať a pochopiť všetky „prečo“ a „ako“. Neoddeliteľná súčasť je takisto Enterprise Performance Management (EPM), ktorý sa zameriava hlavne na kľúčové indikátory výkonu (KPI), ako sú napríklad zisk, návratnosť investície (ROI), náklady atď. Tieto KPI umožňujú sledovať, reportovať a hlavne na ich základe rýchlo reagovať. Pri tejto úlohe pomáhajú nástroje ako Dashboard alebo Scoreboard, ktoré slúžia práve na monitorovanie KPI. Manažér tak môže mať každodenný aktuálny prehľad o situácii vo firme, o výške nákladov, stave projektov, hodnote zásob a podobne.

Enterprise Information Management Vo všetkých uvedených bodoch sa hovorí o potrebe analyzovať dáta a najrôznejšie informácie a na ich základe optimalizovať chod spoločnosti. Pripravené dáta tvoria základný predpoklad úspechu analýzy a optimalizácie. Zvlášť vo veľkých spoločnostiach je bežné, že sú informácie uložené v heterogénnych systémoch, veľakrát aj na rôznych miestach po svete. Je neekonomické vykonávať nad takýmito roztrieštenými dátovými zdrojmi akékoľvek analýzy a hľadania. Preto je predpokladom pokročilého využívania dát kvalitné riadenie informácií (EIM). Informačný manažment zahŕňa napríklad správu životného cyklu informácií a dát, dátovú kvalitu,

MAGAZÍN

zabezpečenie porozumenia dátam a ich transformáciu naprieč celou spoločnosťou a takisto fyzické uloženie dát v dátových skladoch. Kvalitné EIM zabezpečí aj ľahkú rozšíriteľnosť v budúcnosti. Vzájomná nezávislosť jednotlivých vrstiev informačnej architektúry potom uľahčí adaptáciu na prípadné budúce zmeny (napr. výmenu kľúčového systému ERP).

Enterprise Content Management Enterprise Content Management (ECM) je na rovnakej úrovni základného predpokladu využívania dát v kontexte BAO ako EIM. Nejde o produkt, ktorý by si mohol zákazník kúpiť, nainštalovať a jednoducho začať používať. Naopak, ide o celkovú myšlienku správy obsahu. Každý podnik okrem externých výstupov (napr. zmluvy, faktúry) generuje aj veľa interných informácií. Neraz si však ani neuvedomujeme, čo všetko treba uložiť a spracovať: e-maily, poštu, telefonáty, naskenované dokumenty či obrázky. Každý z týchto formátov bol vytvorený špecifickým spôsobom a nakladať s ním možno väčšinou len cez aplikáciu, z ktorej pochádza. Toto obmedzenie však komplikuje prácu iným systémom, ktoré potrebujú s týmito súbormi pracovať. Lepšie riešenie ako vytvorenie sústavy konektorov do existujúcich systémov je ECM – myšlienka jednotnej správy všetkého obsahu, kde platforma zastrešuje všetky požiadavky na prácu s neštruktúrovanými dátami a dokáže ich efektívne a rýchlo vyriešiť. Súčasťou ECM je tradične stráženie verzie dokumentov, nepotrebných či duplicitných súborov, čím sa znížia aj nároky na pamäťový priestor. Ďalší prínos je, že možno ľahšie zabezpečiť všetky dáta a spravovať práva prístupu pre jednotlivých používateľov naprieč celou spoločnosťou či pomocou webových služieb aj externým partnerom.

Prečo BAO? Biznis analýza a optimalizácia je jednoznačne pozitívny prístup k pokročilému využívaniu informácií v podniku. Pomáha riadiť organizáciu inteligentnejšie a efektívnejšie. Dosahuje sa to kombináciou schopností a postupov z oblasti IT a manažmentu, ako aj znalosťou predmetu podnikania. Takýmto štruktúrovaným prístupom môže každá organizácia nezávisle od veľkosti zlepšiť svoje fungovanie. Nástroje na prácu s analytickými výstupmi prenášajú zdĺhavú prípravnú časť na IT systémy. Implementácia myšlienok BAO zabezpečí, že každý človek v rozhodovacom procese bude mať v danom okamihu iba relevantné a správne informácie, čím sa skvalitní aj rozhodnutie. V obchodných procesoch sa teda implementácia BAO najviditeľnejšie prejaví ich zrýchlením a znížením počtu chýb vyplývajúcich z nesprávnych informácií. Ľuďom v kľúčových pozíciách tento prístup umožní sústrediť sa na tie najkľúčovejšie úlohy a plniť tak firemné aj osobné ciele, minimalizovať riziko vykonávaných operácií, zvýšiť podiel na trhu a, samozrejme, aj zisk.

RICHARD DOBIŠ, konzultant Global Business Services v IBM Česká republika MARTIN TŘÍSKA, stážista v softvérovej divízii IBM Česká republika

1-2/2011

23


TÉMA ČÍSLA: BIZNIS ANALÝZA A OPTIMALIZÁCIA

MAGAZÍN

ADVERTORIÁL

Biznis analýza a optimalizácia vo svete cloud computingu Človek sa učí na vlastných chybách... Hovorí sa, že človek sa učí na vlastných chybách. Čo keby sme túto schopnosť či vlastnosť preniesli aj na niečo menej „živé“, napríklad na služby? Pokiaľ sa pohybujeme vo svete informačných a komunikačných technológií, vo svete poskytovania služieb z oblasti IKT, vo svete outsourcingu IKT, v ktorom pôsobí aj spoločnosť T-Systems Slovakia, zákonite musíme naraziť na pojmy ako virtualizácia, cloud computing, monitoring, reporting, data mining, predpovedné analýzy, business intelligence, business analysis, optimalizácia a mnoho ďalších. Aby sme uvedenú myšlienku mohli uviesť do praxe, musia sa splniť dve základné podmienky: n mať niečo, čo sa môže „učiť na vlastných chy-

bách“, čo je schopné sa učiť, meniť, dynamicky prispôsobovať, n a mať niečo, ako ho to naučiť. Pre spoločnosti poskytujúce informačné a komunikačné služby na ktorejkoľvek úrovni (softvér, infraštruktúra, platforma) sa tým niečím stáva už spomínaný cloud computing, ktorý v spojitosti s virtualizáciou zdrojov či služieb vytvára priestor pre „učiacu sa“ infraštruktúru, platformu, službu. „Učenie sa na vlastných chybách“ nie je nič iné ako schopnosť zbierať, analyzovať, vyhodnocovať údaje o predchádzajúcich stavoch či vykonaných procesoch a na základe zistení predikovať možný vývoj, priebeh javov v blízkej a/alebo menej blízkej budúcnosti. Inak povedané, ide o monitoring, reporting... (a predpokladám, že už asi tušíte, kam smerujeme). Cloud computing Cloud computing sa často interpretuje ako zlepšená verzia utility computingu (virtualizácie), dostupná cez internet. Všetko, čo sa nachádza za firewallom, je pre zákazníka akoby v mráčiku (cloude). Inak povedané, ide o sieťové riešenie, v ktorom všetko – od elektrickej energie, výpočtového výkonu, dátového priestoru cez aplikácie a obchodné procesy až po administráciu a osobnú spoluprácu – sa poskytuje ako služba dostupná kedykoľvek a kdekoľvek. O reálnom cloud computingu však môžeme hovoriť len vtedy, ak prináša riešenia na problémy, ktoré IT stále rieši: spôsob, ako dynamicky zvýšiť alebo pridať nové možnosti bez investície do novej infraštruktúry, výcviku nových ľudí alebo licencovania nového softvéru, a to za behu a bez prestojov. Cloud computing zahŕňa paušálny servis, resp. servis platený až pri použití (pay per use), v reálnom čase cez internet.

24

1-2/2011

Typickí poskytovatelia cloud computingu ponúkajú bežné obchodné aplikácie on-line, takže sa k nim pristupuje cez inú webovú službu alebo

softvér, napr. webový prehliadač, kým dáta sú uložené na serveri nachádzajúcom sa v dátových centrách poskytovateľa. Komerčné ponuky zvyčajne spĺňajú QoS (Quality of Service) a štandardne obsahujú SLA (Service Level Agreements). V pozadí sa nachádza obvykle celý outsourcingový tím – od konzultantov, dizajnérov riešení až po administrátorov jednotlivých služieb. Biznis analýzy Spracovanie informácií z rôznych zdrojov, ich kategorizácia, zoskupovanie a hľadanie spoločného významu, analýza, zistenie skutočného stavu umožňujú manažérom získať nový transparentný pohľad na podnikanie, lepšie pochopiť trh, nájsť nové obchodné príležitosti, rýchlo reagovať na meniaci sa trh a predikovať jeho správanie v budúcnosti. Touto témou sa zaoberá business intelligence pomocou rôznych reportingov, ad hoc analýz, alertov, dashboardov, data miningu a iných metód. Biznis analýza a optimalizácia idú ešte ďalej. Je to disciplína, ktorá identifikuje potreby biznisu a hľadá riešenia pre jeho problémy. Riešenia často zahŕňajú aj zlepšenie procesov, organizačné zmeny, strategické plánovanie a rozvoj firemnej politiky, v nemalej miere aj vo vývoji systémov. Za biznis analýzy možno považovať spracovanie rozsiahleho množstva dát pomocou štatistiky a modelovania a lepšie tak pochopiť udalosti, ktoré sa odohrali v minulosti, a na ich základe presnejšie predvídať možné budúce udalosti, stavy v rámci obchodných vzťahov. Hoci analytika bola vždy súčasťou podnikateľských nástrojov, súčasný technologický pokrok umožňuje rozsiahlejšiu analýzu väčšieho a rôznorodejšieho množstva dát. Spojenie biznis analýz a cloud computingu – záruka úspechu? Na odpoveď sa môžeme pozrieť z dvoch rôznych aspektov.

a) Biznis analýza a optimalizácia často vedie ku cloud computingu ako odpovedi na neefektívny CMO (current mode of operation). Analytici biznisu zistia súčasný stav procesov, informačných technológií, firemnej politiky atď., pomocou analýzy a optimalizácie dajú odpoveď na otázky typu „čo ak...“, resp. „oplatí sa to?“, „poskytujeme to, čo si trh žiada?“, ale aj na to, koľko sa ušetrí zmenou súčasného stavu. Výsledkom analýzy a optimalizácie bude návrh budúceho modelu FMO (future mode of operation). Architektúra a koncept cloud computingu je časté riešenie pre FMO – či už z ekonomického, procesného pohľadu, alebo z pohľadu efektivity a utilizácie zamestnancov, resp. ako efektívna platforma poskytujúca prostredie pre aplikácie Business Analysis (napr. SAP BO). b) Cloud computing sa správa ako živý organizmus, rastie, vyvíja sa, mení sa, služby v cloudoch zanikajú, vznikajú atď. Ako udržať pri živote takýto kolos? Cloud computing by mal používať biznis analýzu a optimalizáciu, aby ostal životaschopný. Pomocou rôznych reportov, dashboardov, alertov sledovať, monitorovať a zbierať údaje o službách, jednotlivých cloudoch a využiteľnosti a predikovať poskytovateľom potreby cloudovej architektúry, zákaznícke potreby. Ako príklad môžeme uviesť kapacity diskových polí v rámci cloud computingu, kde sa pri dosiahnutí určitého percenta zaplnenia iniciuje automatické pridanie väčšej kapacity. Zoberme si komplikovanejší a sofistikovanejší príklad: Zákazník využívajúci určité služby cloud computingu nemá počas mesiaca vysoké nároky na výpočtovú kapacitu, koncom mesiaca pri mesačnej uzávierke však potrebuje kapacitu prostriedkov troj- až štvornásobne väčšiu. Poskytovateľ sledujúci reporty a dashboardy identifikuje tieto nárazovité zvýšené nároky zákazníka a umožní mu dynamické pridelenie zvýšených prostriedkov na dané kritické obdobie v rámci SLA. Zákazník T-Systems Slovakia nemusí investovať, resp. platiť celý mesiac zvýšenú kapacitu prostriedkov, keďže na každodennú prevádzku mu stačí aj nižšia úroveň. A čo na záver? Pre firmy outsourcujúce informačné a komunikačné technológie a služby z tejto sféry (ako je aj spoločnosť T-Systems Slovakia) je správne pochopenie procesov prebiehajúcich v ich „cloude“ nielen znak vyspelosti či konkurenčnej schopnosti, no výsledkom takéhoto uvedomenia je aj možnosť zvýšiť efektivitu, predaj, spokojnosť zákazníka. Ak sú k dispozícii takéto informácie a pohľady, možno robiť funkčné strategické rozhodnutia či zmodernizovať vlastné (obchodné) procesy. STANISLAV RICHNAVSKÝ, Application Administrator, SAP Shared Services, T-Systems Slovakia s. r. o. BORIS TRNKA, Tool Administrator, SAP Shared Services, T-Systems Slovakia s. r. o.


MAGAZÍN

Intel: Aké technologické trendy nás čakajú? Technológie, ktoré predpovedá Intel na rok 2011, majú byť múdrejšie, výkonnejšie a užitočnejšie. Prečítajte si, aké trendy sa podľa Intelu presadia.

1. Inteligentné televízie sa stanú skutočnosťou Očakávajte, že k spoločnostiam Sony, Logitech, Boxom či Cisco sa pripojí veľa výrobcov televízorov, káblových prijímačov a spotrebnej elektroniky, ktorí vstúpia na trh inteligentnej televízie a videa. Do konca roka 2011 by tieto spoločnosti mali byť schopné zmerať zákaznícky ohlas inteligentnej televízie – je to úspech alebo „prepadák“?

2. Ešte lepšie predaje notebookov Rast predajov notebookov bude pokračovať a objavia sa aj nové procesory, ktoré prinesú spotrebiteľom množstvo nových vlastností súvisiacich s grafikou vo vysokom rozlíšení vrátane možnosti bezdrôtovo prenášať obsah do televízií. Vďaka zdokonaleným funkciám pre firemný segment, napríklad v oblasti bezpečnosti, možno očakávať nárast firemných investícií do modernizácie serverov, PC a notebookov.

vrátane cloudu a spotrebných prístrojov pripojených k internetu bude zabezpečenie naďalej jednou z najvýraznejších priorít odvetví IT. V budúcom roku sa počítačový priemysel zameria na základné funkcie ochrany infraštruktúry a zachovanie osobných i obchodných tajomstiev.

4. Moorov zákon nestráca platnosť Inovácie a nové výrobné techniky budú vzdorovať skeptikom, ktorí tvrdia, že Moorov zákon je mŕtvy. To znamená, že miliardy nových zariadení, ktoré v nasledujúcich rokoch získajú výpočtovú kapacitu a pripojenie k internetu, budú podstatne výkonnejšie a na úrovni hardvéru budú mať podstatne viac funkcií. Zároveň však budú mať výrazne nižšiu spotrebu energie a dlhšiu výdrž batérií.

5. Vyšší stupeň zabezpečenia S rýchlymi zmenami požiadaviek v dôsledku čoraz zložitejších hrozieb a nových modelov používania

9. Inteligentné značky Interaktívne digitálne značky ako z filmu Minority Report sa široko presadia a ponúknu nové režimy interakcie vrátane rozpoznávania tvárí a gest.

6. Počítače a múdre zariadenia získavajú zmysel: kontextovo citlivé, percepčné počítače Spotrebitelia si obľúbia prvú vlnu kontextovo citlivých alebo percepčných počítačov, ktoré využívajú technológiu hard a soft senzorov. Napríklad mobilné zariadenie nazývané osobný dovolenkový asistent (Personal Vacation Assistant) pomocou kontextovo citlivých počítačových technológií pomáha zákazníkom získať maximum zážitkov na dovolenke. Toto prenosné zariadenie pomocou takzvaných hard senzorov (kamier, ktoré rozpoznávajú objekty, a polohových prijímačov GPS) a soft senzorov (informácií zadaných cestovateľom do zariadenia, napríklad údajov z kalendára alebo o preferovanej kuchyni) pohotovo odporúča miesta, ktoré je vhodné vidieť, vyhovujúce reštauračné zariadenia a podobne.

10. Spotrebná revolúcia v oblasti energetiky a životného prostredia Spotrebitelia prestanú o kontrole spotreby energie len hovoriť a pomocou najrôznejších zariadení a služieb na správu domácnosti ju začnú skutočne robiť.

11. Automobilové technológie

3. Tabletmánia, hybridizácia Trh bude zaplavený tabletovými počítačmi v najrôznejších vyhotoveniach a s najrôznejšími operačnými systémami. Očakávajte hybridné produkty tablet/netbook, ktoré vyzerajú a správajú sa ako kombinácia dnešných netbookov a tabletov.

kroku virtualizácia, technológia anti-theft, vzdialená správa a zabezpečenie.

7. Spotrebitelia v neistej ekonomike kupujú dôveryhodné značky Ekonomická neistota bude naďalej hybnou silou uváženejšieho rozhodovania spotrebiteľov. Väčšina spotrebiteľov si každý nákup dvakrát rozmyslí. Napriek pokračujúcej neistote sa budú spotrebitelia pravdepodobne vracať k známym značkám, pretože stelesňujú dôveryhodnú investíciu a vyskúšanú kvalitu.

8. „Konzumerizácia“ IT Rok 2011 bude rokom, keď dôjde k zmazaniu rozdielu medzi spotrebnými a podnikovými prístrojmi. Videli sme to už v roku 2010, keď sa telefóny iPhone a Droid dostali za podnikové firewally. Zamestnanci budú chcieť používať svoje osobné riešenie na prácu a zamestnávatelia budú chcieť doplniť podnikové prostredie o zariadenia na podporu produktivity. V tomto smere prispeje k po-

Sofistikované technológie fungujúce ako centrálna nervová sústava dnešných vozidiel priťahujú obrovský záujem, či už pre nové zábavné funkcie, hlasové ovládanie inteligentných telefónov, iné bezpečnostné technológie, alebo funkcie automatického riadenia.

12. Slnečno pre cloud a virtualizovaný computing Podnikové služby cloudu čaká výrazný rozjazd s tým, ako sa bude na podnikové využitie rekodifikovať čoraz viac cloudov vrátane sociálnych sietí. Kým v roku 2010 zavádzala väčšina veľkých korporácií vo svojich prostrediach virtualizáciu, v roku 2011 budeme svedkami budovania interných riešení cloudu. V cloude bude prebiehať napríklad rendering a jeho výsledky budú v širokopásmových sieťach streamované do zariadení s umierneným grafickým výkonom. MARTIN NOSKA, Computerworld

KONFERENCIA LOGISTIKA

Organizačné zabezpečenie:

23. marec 2011 Hotel Gate One, Bratislava Mediálny partner:

Keynote speaker:

Jamie Ann Simon, Managing Partner, Canopy Strategies, LLC, USA

SLOVENSKÁ TLAČOVÁ AGENTÚRA SLOVAK NEWS AGENCY

Hlavné témy konferencie:

Logistika predaja, Optimalizácie vo výrobných podnikoch Viac informácií na:

www.informslovakia.sk 0054_LOG2011_inz_185x82_infoware.indd 1

1-2/2011

23.1.2011 14:37 25


MAGAZÍN

Najhorúcejšie technológie na rok 2011 v IT Ďalší rozvoj cloudu, mobilných technológií a sociálnych platforiem, nové bezpečnostné hrozby, pokročilé formy analýz dát či pokračujúce zmeny v ukladaní informácií budú podľa analytikov patriť medzi najvýznamnejšie trendy v oblasti IT v tomto roku. Pozrime sa na niektoré z dôležitých premien, ktoré nás v blízkej budúcnosti v korporátnej sfére čakajú.

Všadeprítomný cloud Cloud computing oprávnene dominuje na prvých priečkach najdôležitejších technológií už niekoľko rokov, no s postupujúcim časom sa tento fenomén premieňa a naberá nové podoby. Stále viac sa o ňom hovorí nielen ako o jednej z mnohých IT technológií, o ktorej nasadení je vhodné začať uvažovať, ale do veľkej miery aj ako o univerzálnom spojení medzi ďalšími, veľmi heterogénnymi riešeniami a službami, ktoré sú postavené na modeli cloud computingu. Cloudové služby už existujú v širokom spektre – od otvorených verejných až po uzavreté privátne. A podľa analytikov Gartneru budú v nasledujúcich troch rokoch výrazne pribúdať aj hybridné služby, ktoré sa budú pohybovať medzi týmito dvoma extrémami. Dodávatelia budú ponúkať riešenia kombinujúce výhody oboch týchto prístupov (technológie, metodológie a praktiky verejných cloudov implementované vnútri konkrétnej organizácie) a mnoho z nich rozšíri aj ponuku služieb na vzdialenú správu implementácie cloudu. Analytici IDC potom v roku 2011 predpokladajú významnú akceleráciu adopcie technológií privátneho cloudu a služieb malými a strednými firmami. Zvýšiť sa má takisto záujem o virtualizáciu klientov. S budúcnosťou cloud computingu úzko súvisia aj pôvodne z odlišných koreňov vyvinuté oblasti mobilných prístrojov a aplikácií a sociálnej komunikácie a spolupráce (pozri aj ďalšiu kapitolu). Na konci roka 2010 malo podľa odhadov Gartneru 1,2 miliardy ľudí vlastniť prístroje ponúkajúce mobilný prístup k webu. Mobilné zariadenia sa vďaka rastúcemu výkonu a dátovej priepustnosti stávajú de facto špecifickým typom počítačov so širokým spektrom dostupných aplikácií. Možnosti, ako je zohľadnenie lokácie, pohybu a ďalšie kontextové funkcionality, povedú používateľa čoraz častejšie k používaniu mobilných prístrojov na interakciu s firmami. To podľa Gartneru vyústi do súťaže firiem v tvorbe špecializovaných mobilných aplikácií ako nástrojov na získanie konkurenčnej výhody. Takisto trend sociálnej komunikácie a kolaborácie bude akcelerovať. Tu sa podľa Gartneru profilujú štyri veľké oblasti: sociálne siete (založené na osobnostných profiloch a priamej interakcii medzi účastníkmi), sociálna spolupráca (platformy wiki, blogy, instant messaging, crowdsourcing či kolaboratívne kancelárske nástroje), ďalej sociálne publikovanie (umožňujúce zdieľanie individuálneho obsahu určitou komunitou) a sociálna spätná väzba (na získanie názoru širšej komunity na určitý problém). V roku 2016 potom majú byť sociálne technológie integrované do väčšiny ob-

26

1-2/2011

chodných aplikácií a firmy ich môžu prepojiť napríklad so systémami CRM, s internými riešeniami na komunikáciu a spoluprácu a takisto zahrnú verejné sociálne siete do svojej celkovej obchodnej stratégie.

Smerom ku konsolidácii Vráťme sa však k súvislosti s cloud computingom. Analytici IDC totiž podľa svojej aktuálnej predpovede očakávajú, že už v dohľadnom čase dôjde k splynutiu cloudu, mobilného computingu a technológií sociálneho networkingu do jednej mainstreamovej platformy. Do týchto technológií už nebude možné na určitej úrovni vývoja ďalej investovať osamotene, ale v rámci jedného vzájomne prepojeného celku a budú musieť byť aj zodpovedajúcim spôsobom spravované. Analytici IDC sú presvedčení, že rok 2011 bude aj ďalším rokom zotavovania IT segmentu z recesie (podľa odhadu výdavky za IT globálne vzrastú oproti vlaňajšku o 5,7 % na 1,6 bilióna dolárov), čo bude akcelerovať aj premenu spomínaných platforiem. Frank Gens, vedúci analytik IDC, tvrdí, že už v tomto roku bude možné pozorovať prechod týchto transformatívnych technológií do oblasti mainstreamu. To potom podľa Gensa bude znamenať reštrukturalizáciu IT priemyslu, ktorá otvorí nielen nové trhy a prinesie nové príležitosti, ale zmení prakticky všetko vrátane toho, kto bude

lídrom v IT priemysle a ako a či si udrží svoje vedenie. To, že sa cloud computing stáva prakticky súčasťou trhu či dokonca samotným trhom a univerzálnym modelom na doručovanie služieb, potvrdzuje aj predpoveď Gartneru, podľa ktorej by do roku 2015 malo 20 % nie-IT firiem v rebríčku Global 500 patriť medzi poskytovateľov cloudových služieb, ktoré nie sú priamo spojené s IT. Analytici IDC potom v tejto súvislosti hovoria o Baas (Business-as-a-Service), keď nepôjde o náhradu technológií, ale celých obchodných procesov. IDC v roku 2011 očakáva aj nárast dodávok mobilných prístrojov schopných prevádzkovať aplikácie, ktoré počas 18 mesiacov dokonca v predajoch prekonajú počty dodávaných PC. Ďalej sa má v priebehu tohto roka stiahnuť 25 miliárd mobilných aplikácií a podľa vzoru tohto modelu môže dôjsť aj ku kompletnej reštrukturalizácii kanálov na doručovanie akéhokoľvek digitálneho obsahu a služieb zákazníkom. Gartner ďalej tvrdí, že do roku 2013 bude 80 % firiem podporovať zamestnancov v používaní tabletov a do roku 2014 bude 90 % organizácií podporovať prevádzku korporátnych aplikácií na vlastných mobilných prístrojoch zamestnancov. To otvára vstup do fázy, keď sa pozornosť používateľov a IT organizácií presunie od zariadení, infraštruktúry a aplikácií, ktoré ustúpia do pozadia, primárne k informáciám a interakciám. Rok 2011 má byť charakterizovaný aj akceleráciou využívania sociálnych platforiem malými a strednými firmami a IDC očakáva, že ku koncu roka už viac ako 40 % spoločností zo segmentu SMB bude využívať sociálne siete na účely propagácie. Veľkí hráči na trhu so softvérom budú orientovať svoje akvizície na nákup menších poskytovateľov sociálnych riešení, aby posilnili svoj vplyv v tomto segmente trhu.

Bez analýz to nepôjde Čoraz dôležitejšími sa pre úspešný biznis stávajú analytické nástroje, ktoré pomáhajú na základe dostupných údajov vytvárať lepšie rozhodnutia. Podľa analytikov Gartneru nastupujú analytické nástroje novej generácie, založené na vyššom výpočtovom výkone a konektivite. Tie umožňujú beh náročných simulácií a modelov budúceho vývoja v reálnom čase namiesto pohľadu na dáta získané z minulosti a takisto okamžitý prístup k informáciám potrebným na obchodné rozhodnutia cez mobilné prístroje. To síce môže znamenať výraznú zmenu v existujúcej operačnej a BI infraštruktúre, ale tento potenciál môže priniesť výrazné zlepšenie obchodných výsledkov, a preto stojí za to uvažovať o ňom. Druhá oblasť rýchlo sa rozvíjajúcich analýz potom súvisí so sociálnou sférou a týka sa procesu merania, vyhodnocovania


MAGAZÍN a interpretácie interakcií a asociácií medzi používateľmi, témami a ideami. Tieto interakcie môžu nastať v rámci sociálnych aplikácií vo firme alebo vo verejných komunitách na webe. Využívajú sa tu techniky, ako je sociálne filtrovanie, vyhodnocovanie názorov a analýzy sociálnych sietí a médií. Vďaka týmto nástrojom možno skúmať sociálnu štruktúru určitých skupín či spôsob práce a interakcie medzi jednotlivcami, skupinami a organizáciami a vďaka tomu potom môžu firmy napríklad prispôsobiť svoju ponuku pre konkrétne cieľové skupiny, pracovať s tým, ako sú vnímané v očiach verejnosti, či využívať tok informácií v sociálnych sieťach na oslovovanie potenciálnych zákazníkov.

V roku 2011 má podľa bezpečnostných expertov rásť počet špeciálne cielených útokov, čo bude súvisieť s tvorbou špecializovaného malvéru, očakávajú sa aj ďalšie vlny sociálneho inžinierstva využívaného na získanie citlivých dát, zneužívanie nových prvkov HTML5 a takisto stále rastúci záujem hackerov o mobilné prístroje. Pozornosť bude treba venovať aj populárnym webovým službám, ako sú Gmail, Facebook atď., ktoré sa dnes bežne používajú vo firemnom prostredí a stávajú sa pre útočníkov atraktívnou možnosťou, ako preniknúť do korporátnej siete.

Viac on-line hrozieb Ďalšiu veľkú oblasť predstavuje boj s bezpečnostnými hrozbami. Podľa aktuálnych údajov spoločnosti Websense vlani narástol počet lokalít so škodlivým obsahom oproti roku 2009 viac ako dvojnásobne (o 111 %), približne 80 % legitímnych webov bolo v minulom roku napadnutých nejakou formou útoku. Takisto sociálne siete, ako je Facebook či Twitter, sa podľa Websense stávajú novými distribučnými kanálmi pre malvér a spam, napríklad 40 % príspevkov používateľov na Facebooku obsahuje linky, pričom desatina týchto odkazov je škodlivá. Analytici Gartneru tiež varujú, že do roku 2015 dôjde k narušeniu a poškodeniu kritickej infraštruktúry najvyspelejších krajín patriacich do skupiny G20 on-line sabotážami. Malo by ísť o tzv. multimodálne útoky, vedené na viacerých rôznych systémoch na dosiahnutie maximalizácie ich dosahu.

Budúcnosť tlačových riešení Aj keď spolu s aktuálnou vlnou nástupu elektronických čítačiek sa objavili opäť úvahy o tom, aká je budúcnosť konvenčnej tlače, podľa všetkého ide o trendy, ktoré spolu môžu ďalej úspešne koexistovať. Za tradičnú tlač totiž hovorí skutočnosť, že je pomerne lacná, univerzálna a všadeprítomná, a hoci sa neustále experimentuje s technológiami na dočasnú a premazávateľnú tlač či s tlačou bez nutnosti tonera, zdá sa skôr, že jej budúcnosť je v prvom rade v sofistikovaných tlačových službách, ktoré často súvisia so spomínaným cloudom. Ide napríklad o bezdrôtovú tlač cez web, tlač na vyžiadanie či o pokročilú správu tlače, umožňujúcu

napríklad vybrať na určité úlohy najvhodnejšie zariadenia, čím možno docieliť vyššie úspory či rozdelenie výkonu na viac výstupných zariadení.

Flash pamäte na výslní Spolu s informačnou explóziou a sofistikovanými metódami správy a kompresie dát (ako je napr. deduplikácia) sa mení aj podoba úložných technológií. Analytici Gartneru poukazujú na veľmi intenzívne využívanie pamätí flash nielen v spotrebiteľských a zabudovaných zariadeniach, ale aj v serveroch a počítačoch, a to najmä vďaka ich vlastnostiam, ako sú nízke nároky na priestor, limitované množstvo generovaného tepla, výkon a robustnosť. Solid state disky s flash čipmi sa takisto môžu využívať v hybridnom modeli pre najdôležitejšie dáta, pri ktorých sa kladie dôraz na rýchlosť a odolnosť, a zvyšok dát potom možno ponechať v lacnejších úložiskách. Možnými nástupcami technológie NAND flash by sa v budúcnosti mohli stať čipy typu Pram či tzv. 3D pamäte, ktoré majú kombinovať výhody čipov DRAM (rýchlosť) a klasických pamätí flash (schopnosť uchovávať dáta aj po odpojení od zdroja elektriny).

Nové modely computingu Významný trend, ktorý podľa analytikov Gartneru naberá na intenzite, predstavujú nové typy computingu. Konkrétne pôjde o zohľadnenie kontextu, preferencií a prostredia používateľa na zlepšenie interakcií (tzv. context-aware computing) a pomocou nich sa majú používateľom proaktívne ponúkať najvhodnejším spôsobom prispôsobené služby, obsah a produkty. Podľa Gartneru bude v roku

1-2/2011

27


MAGAZÍN 2013 vykazovať iniciatívy spojené so zohľadnením kontextu viac ako polovica firiem v rebríčku Fortune 500 a v roku 2016 potom má tretina mobilných marketingových aktivít zohľadňovať práve kontext. Neprehliadnuteľná je aj čoraz väčšia prepojenosť počítačov s predmetmi z bežného sveta (tzv. ubiquitous computing), keď sa elektronické prvky stávajú prakticky všadeprítomnými. Objekty každodennej potreby budú mať schopnosť komunikovať pomocou technológie RFID a vznikne tak sieť väzieb, ktoré presiahnu tradičné možnosti správy. Tretí typ computingu má byť podľa Gartneru modulárna forma, označovaná anglickým termínom fabric-based infrastructure. Má ísť o škálovateľné systémy, ktoré môžu byť naukladané rôznymi spôsobmi podľa potrieb a využívať rôzne samostatné moduly (procesory, pamäte, I/O, GPU) prepojené sieťou.

Systémy ERP v znamení zmien Vo výhľade na rok 2011 nemožno opomenúť ani podnikové informačné systémy, ktoré majú takisto prejsť radom zmien, resp. budú výrazne ovplyvňované prevládajúcou ekonomickou klímou. Analytici spoločnosti Panorama Consulting totiž očakávajú, že kým uplynulý rok bol v oblasti podnikových informačných systémov charakterizovaný nárastom možných modelov doručovania softvéru, v roku 2011 možno údajne očakávať oveľa dramatickejšie premeny. Hoci ekonomická situácia by sa mala aj stále zlepšovať, firmy budú naďalej opatrné a extrémne citlivé na riziko. Nebudú preto chcieť utrácať za systém ERP, ktorý by mohlo byť ťažké implementovať alebo ktorý neprináša merateľné výsledky. V prípade nadobúdania nových informačných systémov preto budú postupovať čo najracionálnejšie a oveľa viac než predtým využívať konzultácie s externými expertmi, aby minimalizovali možné riziká. Spolu so snahou o redukciu prípadných zlyhaní vzrastie aj význam konania organizačných zmien (organization change management), ktoré sú podľa analytikov Panorama Consulting pravdepodobne najlepším spôsobom, ako možné riziká obmedziť. Ďalšou pomerne novou črtou roku 2011 má byť nárast počtu zrušených projektov ERP, pokiaľ nebudú spĺňať pôvodné očakávania. Analytici sú totiž presvedčení, že stále dosť obmedzené rozpočty na IT vo firmách povedú k tomu, že ak firmy budú nespokojné s niektorým z projektov spojených s informačným systémom, budú mať tendenciu oveľa rýchlejšie takéto projekty ukončovať. Nemožno vylúčiť ani to, že sa v takýchto prípadoch budú množiť žaloby na dodávateľa informačných systémov. Už spomínané analytické nástroje sa pre mnoho firiem stanú veľmi významnou súčasťou ich informačného systému a budú sa požadovať buď ako moduly do ERP, alebo v prípade výberu analytických nástrojov od iného výrobcu porastú požiadavky na ich prepojenie s existujúcim systémom. Samozrejme, nemožno opomenúť cloud, pretože rastúca ponuka systémov ERP dodávaných formou služby bude pre mnoho riaditeľov IT oddelení hlavne v stredných firmách v tomto roku významným impulzom k hodnoteniu prínosov hosťovaného riešenia či kompletného outsourcingu IT infraštruktúry. MARTIN NOSKA, Computerworld

28

1-2/2011

Manažér bezpečnosti: Radosť pracovať vo firme, kde chápu zabezpečenie Súčasná ekonomická situácia sa dotýka nás všetkých. V mojom prípade ma tento stav stál zamestnanie, a to hneď dvakrát. Prvýkrát som bol prepustený v roku 2007 po šiestich rokoch práce ako hlavný manažér zabezpečenia vo firme, kde som vybudoval program ochrany od základov. Nedávno som stratil pracovnú pozíciu druhýkrát - po dvoch rokoch, počas ktorých som sa najprv pokúsil vytvoriť nový program zabezpečenia, ale potom som musel zredukovať už aj tak veľmi malý tím. Nakoniec bol projekt ochrany úplne zrušený. Netreba zdôrazňovať, že to považujem za zlé rozhodnutia. A nehovorím to preto, že som prišiel o prácu. Prv než smrtiaca rana dopadla, pracoval som na iniciatívach znižujúcich náklady. Veľmi znechutene som prijal redukovanie svojho tímu a bol som rozhodnutý zabezpečiť, že ďalšie prepúšťanie už nebude potrebné. Dospel som k záveru, že musí existovať lepší spôsob finančných úspor než vyhadzovanie veľkých častí znalostnej bázy našej korporácie. Po preskúmaní som našiel dve veľmi drahé služby, za ktoré firma zaplatila, ale pritom z nich získavala veľmi malú úžitkovú hodnotu. Pripadalo mi, že by sme mohli eliminovať tieto drahé a neefektívne produkty a potom využiť náš interný personál a infraštruktúru na vykonávanie toho istého s menšími nákladmi a vyššou kvalitou. Táto vyhliadka sa mi zdala veľmi nádejná, ale zavolali ma do kancelárie riaditeľa zabezpečenia, kde som sa stretol s personálnym riaditeľom a kopou formulárov na prepúšťanie. Spoločnosť sa jednoducho rozhodla vydať sa známou cestou uvoľňovania zamestnancov namiesto znižovania nákladov v iných oblastiach.

Nová príležitosť Bolo to zničujúce. Teraz však mám nové miesto, kde sa cítim veľmi dobre. Moja trauma zo straty zamestnania trvala našťastie krátko a teraz sa môžem obzrieť späť a uvedomiť si, že je pre mňa zrejme lepšie nepracovať pre firmu, ktorá robí také príšerné rozhodnutia. Som zase manažérom bezpečnosti, ale v inom odbore a v spoločnosti s inou kultúrou a iným pracovným prostredím. Tentoraz nemusím začínať na zelenej lúke – táto firma už má vo svojich procesoch integrovaných veľa dobrých ochranných opatrení, a to hlavne preto, že technický personál je mladý, šikovný a zdatný – zmysel zabezpečenia

a jeho dôležitosť dostatočne chápe. No vyzerá to tak, že opäť nebudem mať veľký tím – možno dvoch či troch zamestnancov, ale zvyšok personálu z oddelenia IT si je veľmi dobre vedomý toho, čo tvorí dobré metódy ochrany, a to môže spôsobiť obrovský rozdiel. Keď každý ťahá za spoločný povraz, nebudem potrebovať veľa zamestnancov na plný úväzok, ktorí by sa venovali výlučne zabezpečeniu. Budem tu čeliť novým problémom, s ktorými som sa v predchádzajúcich ôsmich rokoch nestretol, ale zo svojich skúseností som sa niečomu priučil, takže pri výskyte bežných problémov zareagujem efektívnejšie. Vo svojom poslednom zamestnaní som sa zameriaval na inštaláciu opráv, pretože som sa pokúšal otočiť kormidlo veľkej spoločnosti smerom k efektívnemu programu konzistentného používania bezpečnostných aktualizácií operačných systémov v prijateľnom čase. Mal som zmiešané výsledky, ale naučil som sa z tohto procesu, že nie je dobré tlačiť sa na nesprávnych miestach.

Efektívnejšie kooperácie Namiesto toho môže byť efektívnejšie pokúšať sa o spoluprácu so správcami IT a zamerať sa na získanie vhodných zdrojov a priorít od manažmentu. To je ponaučenie, ktoré možno aplikovať v mnohých situáciách. V mojom novom zamestnaní sa inštalácia opráv považuje za dôležitú. Vykonáva sa, aj keď nie konzistentne a nie dostatočne. Budem musieť zvýšiť viditeľnosť a prioritu týchto snáh, aby sme sa mohli zlepšiť, ale nebude nevyhnutné všetkých presviedčať o potrebnosti. To je veľká úľava. Je takisto dobré, že naši správcovia IT majú zavedený výborný štandard údržby systémov Windows a Unix a vyzerá to, že ho aj jednotne dodržiavajú. Správa účtov sa vykonáva celkom svedomito, hoci tu sú určité príležitosti na zlepšenie, najmä v oblasti rušenia účtov. Prístup k správe by tiež bolo možné trochu zlepšiť – teraz je každý administrátorom a využíva sa veľa zdieľaných hesiel. Tým sa určite budem zaoberať. Vcelku by som toto prostredie ohodnotil z hľadiska všeobecných metód zabezpečenia siedmimi bodmi z maximálneho počtu desiatich. Mojou najvyššou prioritou je začať zavádzať do súčasnej praxe malé postupné zlepšenia, aby sa zvýšila vyzretosť a konzistentnosť prostredia. To je pre mňa nová výzva – dúfam, že to bude zábavné, povzbudzujúce a úspešné.


MAGAZÍN

Päť technologických inovácií pre budúcnosť Spoločnosť IBM priniesla predpoveď týkajúcu sa piatich technologických inovácií, ktoré majú potenciál v priebehu piatich rokov zmeniť spôsob, ako ľudia pracujú, žijú a zabávajú sa. Po nástupe 3D televízorov a kamier by sme sa podľa IBM mali v priebehu piatich rokov dočkať prieniku 3D technológií aj do mobilných telefónov. To by malo v budúcnosti umožniť v reálnom čase interagovať s 3D hologramami priateľov, s ktorými sa práve zhovárame. Vďaka 3D by malo byť možné novým spôsobom prezentovať fotografie alebo prehliadať webové stránky. Ďalšou inováciou budú tranzistory vyrobené novou technológiou, vyžadujúce si napájacie napätie nižšie ako 0,5 V. Nové batérie umožnia uloženie podstatne väčšieho množstva energie vďaka využitiu obyčajného vzduchu reagujúceho s kovom, v ktorom bude energia uložená vo vysokej hustote. Vďaka využitiu oboch týchto inovácií bude možná až desaťnásobne dlhšia práca mobilných zariadení na jedno nabitie batérií a mnohé menšie zariadenia, ako napríklad mobilné telefóny alebo čítačky elektronických kníh, sa zaobídu dokonca úplne bez batérií. Zdrojom energie na ich prevádzku sa stane kinetická energia získavaná počas pohybu ich používateľov. Ďalšiu zmenu do nášho života prinesú rôzne senzory, ktoré sa stanú bežnou súčasťou zariadení, ako sú mobilné telefóny, automobily alebo peňaženky. Umožnia sústavné zbieranie dát o parametroch prostredia a ďalších aspektoch života v rozsahu, ktorý doteraz nebol možný, a umožnia

tak vedcom vypracovávanie presnejších modelov a predpovedí. Senzory zabudované v prenosných počítačoch umožnia napríklad zaznamenávanie otrasov pôdy a pri vhodnom zosieťovaní môžu byť súčasťou siete včasného varovania pred zemetraseniami alebo po nich môžu urýchliť odpoveď záchranárov. V priebehu piatich rokov by mali byť do praxe uvedené pokročilé analytické technológie, ktoré umožnia sofistikovanú analýzu okamžitej dopravnej situácie, ako aj analýzu faktorov, ktoré ju ovplyvnia z dlhodobejšieho hľadiska, ako sú napríklad havárie, plánované opravy ciest, vyťaženosť ciest v jednotlivých dňoch týždňa a pod. Analýza bude brať do úvahy aj správanie používateľa, ako sú jeho obvyklé trasy dopravy alebo návyky počas jazdy. Vďaka tomu bude možné poskytovať personalizované odporúčania. Používateľa bude možné informovať napríklad o tom, s akou pravdepodobnosťou sa danou trasou dostane včas na vlakovú stanicu, s akou pravdepodobnosťou bude vlak meškať a s akou pravdepodobnosťou bude na stanici voľné parkovacie miesto. Vďaka novým technológiám by budúcnosť mohla priniesť aj lepšie využívanie energie spotrebovávanej dátovými centrami. Tie v súčasnosti až 50 % energie používajú na chladenie serverov a odčerpané teplo jednoducho vypúšťajú do atmosféry. Nové technológie, ako napríklad vodné chladenie čipov, vyvíjané spoločnosťou IBM, by mali umožniť recyklovanie energie a jej zužitkovanie napríklad vo forme dodávok teplej vody. BRANISLAV MADOŠ

Nový vysokorýchlostný formát pamäťových kariet s kapacitou 2 TB Spoločnosti Sony, SanDisk a Nikon zaslali organizáciám CompactFlash Association (CFA) a International Standards Organisation (ISO) návrh novej špecifikácie kariet CompactFlash. Návrh prináša vysokú maximálnu kapacitu kariet na úrovni až 2 TB. Táto kapacita je v súčasnosti teoreticky možná v prípade niektorých konkurenčných produktov, ale nie v spojení s veľkou prenosovou rýchlosťou, ktorá by mala byť ďalším veľkým tromfom nového formátu. Zatiaľ čo formát CompactFlash Association CF6.0, predstavený vlani v novembri, má maximálnu prenosovú rýchlosť stanovenú na 167 MB za sekundu, navrhovaný formát by mal priniesť jej strojnásobenie až na 500 MB za sekundu. Namiesto rozhrania PATA používaného v súčasnosti by sa malo využiť rozhranie PCI Express. Karty tohto formátu by mali uspokojiť potreby profesionálnych fotografov, ktorí budú môcť ukladať primerane rýchlo aj fotografie vo formáte RAW. Ten je totiž charakteristický veľkým hladom po úložnom priestore a v prípade fotografovania sekvencií snímok dokáže zamestnať fotoaparát ukladaním dát na pamäťové médium na pridlhý čas. Potenciálne sa tieto karty môžu stať aj súčasťou bežných elektronických zariadení, ako sú inteligentné telefóny, tablety a počítače. Zatiaľ nebolo oznámené, kedy sa nové pamäťové karty a zariadenia, ktoré ich budú používať, objavia na trhu a neboli uvedené ani ceny.


TÉMA ČÍSLA: OPEN SOURCE

MAGAZÍN

Open source vo verejnej správe Priaznivci open source softvéru a otvorených štandardov boli často považovaní za čudákov, ktorí z nepochopiteľných dôvodov podporujú technológie, ktoré nie sú najpohodlnejšie a obhajujú systémy nazývané „minoritné“. Čas im však opakovane dáva za pravdu. Aj najskalnejší používatelia mainstreamových operačných systémov majú mobilné zariadenia, ako napríklad tablet alebo mobilný telefón, ktoré predstavujú minoritnú platformu z globálneho pohľadu, no práve títo ľudia chcú svoje zariadenia využívať najviac. Kedysi nepochopiteľný boj za otvorené štandardy začne vyznievať realistickejšie, len čo od svojho najnovšieho iPadu chceme napríklad nahliadnutie do katastrálnej mapy, no narazíme na problém: komponent ActiveX – technológiu, pre ktorú výrobca momentálne najrozšírenejšieho operačného systému pre mobilné platformy, spoločnosť Apple, podporu ani neplánuje. Naopak, vo svete moderných aplikácií založených na otvorených štandardoch, ktoré sa momentálne používajú pri vývoji tzv. aplikácií Web 2.0, je nápis „Váš prehliadač nie je podporovaný“ prakticky vymretý druh. Z tohto pohľadu naozaj platí: otvorený štandard – zlatý štandard. Využíva ich prakticky každý, kto nechce svoju aplikáciu zvlášť vyrábať pre niekoľko rôznych platforiem (čo zvyšuje náklady) a zároveň ju nechce často prerábať. Späť do slovenskej reality – vo verejnej správe je stále veľa webov, ako napríklad portál Daňového riaditeľstva SR, ktoré vyžadujú „Internet Explorer 6.0 a vyšší“. Problém je evidentný, tieto weby sú mimo reality. Na rozdiel od tvrdení ich dodávateľov je zrazu „alternatívnym prehliadačom“ ten, pre ktorý boli stránky optimalizované. Najpoužívanejším prehliadačom v SR je Mozilla Firefox, ktorého aktuálny podiel podľa prieskumu StatCounter GlobalStats z novembra 2010 medzi

30

1-2/2011

slovenskými používateľmi webu je vyše 45 %, zatiaľ čo Internet Explorer sa momentálne nachádza pod úrovňou 25 %. Vieme, ako k tomuto zlému stavu webov došlo – v čase ich tvorby boli zvolené proprietárne štandardy vtedy väčšinového prehliadača. Táto lekcia je jasným varovaním, prečo neviazať aplikácie na technológiu určitého výrobcu, aj keď momentálna situácia vyzerá úplne v jeho prospech. O to nepochopiteľnejšie je, že podobné neuvážené kroky sa pri budovaní systémov verejnej správy robia aj dnes, napríklad pri výbere elektronických formulárov (povedzme na http://www.rzzp.sk/). Akékoľvek pohodlné sa zdá použitie formátu 602XML, je to proprietárny produkt jednej firmy, ktorý má v oblasti interoperability viaceré vážne problémy (pozri skúsenosti z projektu dátových schránok v ČR) a vytvára stav závislosti od jedného dodávateľa. Na rozdiel od alternatív (napríklad formuláre PDF), ktoré sú štandardizované a podporujú ich programy rôznych výrobcov.

Prístupnosť údajov Vo väčšine prípadov údaje z informačných systémov prežijú systém, v ktorom boli vytvorené. Softvér modernizujeme a nahrádzame rovnako ako hardvér. (Kto z vás si ešte teraz spomenie na textový editor T602? Akým štandardným programom ho prečítate?) Ak sú údaje uložené vo formáte opísanom v otvorenom štandarde, majú zároveň lepšiu trvácnosť – spravidla ich podporujú programy rôznych výrobcov, pri zmenách sa viac zohľadňuje spätná kompatibilita. S dátami z verejného sektora by navyše mali vedieť pracovať tretie strany, ktoré ich dokážu ďalej spracovať a prezentovať novým spôsobom. Príkladom sú už existujúce aplikácie: vizuálny obchodný register vosr.sk, foaf.sk, elektronický vestník verejného obstarávania od Transparency

International, projekt Cena štátu od INESS a pod. Všetky tieto projekty pridávajú hodnotu k dátam z verejnej správy a navyše ich vytvorenie nezaťažilo štátny rozpočet. V budúcnosti možno očakávať, že čoraz viac dát z verejnej správy sa bude zverejňovať (veď o povinnosti zverejňovať údaje z informačných systémov, ktoré nie sú tajné, hovorí už zákon o slobodnom prístupe k informáciám). A nielen očakávať, súčasný stav IT je na takej vyspelej úrovni, že automatické verejné sprístupnenie všetkých údajov cez internet okamžite od času ich vzniku (samozrejme okrem nevyhnutných výnimiek) je jednoducho dosiahnuteľné a malo by byť povinné minimálne pre všetky novo budované systémy verejnej správy.

Dostupnosť open source technológií Pri paralele s mobilnými zariadeniami ostaneme. V poslednom čase sú populárne obchody s aplikáciami na mobilné zariadenia (Apple Store, obdobný obchod spoločnosti Nokia alebo Google Android). V open source svete je prístup k aplikáciám podobne jednoduchý – či už je podporený priamo aplikáciou v operačnom systéme (balíčkovací systém), alebo ide len o možnosť rýchlo stiahnuť a začať používať aplikáciu, výsledok pre verejnú správu je jednoduchý. Na bežné malé veci netreba kupovať softvér. Či už ide o grafický editor, kancelársky balík,alebo napríklad mind mapping softvér, netreba vypisovať zložité verejné obstarávanie a získať softvér, ktorý vyrieši problém. Open source softvér je dostupný podobne ako informácie na webe – stačí pár kliknutí a možno ho používať. Zároveň je to najjednoduchšia cesta, ako sa k open source softvéru dostať. Spomínaný Firefox, ktorý používa najviac používateľov na prehliadanie internetu, je príklad toho, ako si používatelia dokážu zaobstarať a používať softvér, ktorý neprišiel s ich operačným systémom a jeho získanie ako open source produktu je jednoduché.


TÉMA ČÍSLA: OPEN SOURCE Nerazíme filozofiu nahradenia všetkého softvéru open source aplikáciami, myslíme si však, že vtedy, keď to má zmysel, napríklad na jednorazové úlohy a dennodenne sa vynárajúce špeciálne potreby používateľov je dobré použiť open source softvér.

Svet veľkých systémov Ak ste si mysleli, že filozofia „open and free“ prevažuje pri tvorbe jednoduchých aplikácií, budete prekvapení: vo svete enterprise riešení je tento model momentálne asi najetablovanejší. Orientácia na IT služby (a nie aplikácie) vo veľkých firmách a zavádzanie agilného prístupu k tvorbe informačných systémov spôsobuje, že spravidla je zvolená otvorená komponentová architektúra, ktorá zabezpečí jednoduchosť zmien a možnosť pridávania jednotlivých komponentov. Takýto systém sa jednoduchšie dokáže prispôsobovať meniacim sa potrebám, umožňuje obstarávať jednotlivé súčasti od rôznych dodávateľov, čím umožňuje znižovať náklady a projekty riadiť efektívnejšie. V takýchto prípadoch často sama SOA beží na open source aplikáciách. Firmy obstarávajú iba to, čo je pre ne jedinečné. Keďže komponenty sa dajú voľne nahrádzať, bežne sa kombinujú proprietárne riešenia s open source komponentmi, ktoré možno neraz lacnejšie zaobstarať aj prevádzkovať. Rovnakú víziu predkladá Národná koncepcia informatizácie verejnej správy, prijatá v máji 2008, aj pre našu verejnú správu, ale pri pohľade na obstarávané „megaprojekty“ je evidentné, že niekde sa stala chyba. Základom predsa nemôžu byť sektorové monolitické riešenia (pričom k nim „prilepená“ integračná platforma vyzerá často skôr ako okrasa). Základ musí byť modulárny a flexibilný a k nemu sa majú postupne dopĺňať ďalšie komponenty. Rovnako je vhodné väčšie obstarávania rozčleniť na viacero menších aj vertikálne – pri dnešnej miere virtualizácie býva efektívnejšie obstarávať osobitne hardvér, sieťovú infraštruktúru, škatuľové aplikácie, vývoj na mieru, bezpečnostné audity a iné súčasti. Výsledkom nie je iba nižšia cena, ale najmä flexibilita (systému aj dodávok) a neporovnateľne lepšia kontrola projektov a riadenie celkového smerovania. Tu treba spomenúť aj výhodu, ktorú dáva poskytnutie plných práv a zdrojových kódov k produktom vyvíjaným na zákazku. Vo verejnej správe sú „custom“ časti systémov budované prevažne na know-how obstarávateľa (najmä o štruktúre údajov a procesoch), nie je teda dôvod neposkytnúť k riešeniu úplné zdrojové kódy. To umožňuje vyššiu kontrolu nad nasadzovaným systémom (už len možnosť zákazníka „vidieť“ do kódu tlačí dodávateľa k vyššej kvalite), chápať, ako softvér funguje, čo je dôležité napríklad pri čítaní dát a migrácii na iný systém. Tento prístup ako bonus poskytuje aj vyššiu mieru nezávislosti od dodávateľa. Známe sú príbehy o závažných problémoch „vendor lock-in“ naprieč spektrom veľkých aj malých inštitúcií v SR – tu dodávateľ vydiera zákazníka (kúp predraženú úpravu svojho systému či plať nehorázne poplatky za jeho správu), inde zasa po zániku dodávateľa alebo jeho strate záujmu

o projekt nie je možnosť systém ďalej rozvíjať, ba ani opraviť v ňom chyby. V USA dokonca zachádzajú ďalej filozofiou, že štát by nemal predávať produkty duševnej činnosti, za ktoré daňoví poplatníci už raz zaplatili zo svojich daní. Preto napríklad NASA zverejňuje fotografie z Hubblovho vesmírneho teleskopu alebo softvér, ktorý je výsledkom projektu plateného štátom ako public domain. Podobný prístup však vidno aj v blízkom zahraničí: projekt Spisovka (http://www.spisovka2.cz/) je štátom sponzorovaný open source projekt na spisovú službu, ktorú potrebuje verejná správa (až na úrovni miestnych úradov), ale umožňuje bezplatné použitie aj v komerčnom sektore. Štát takto zaplatí vývoj jednej aplikácie, z ktorej existencie ťaží verejná správa naprieč celej jej zložitej štruktúry a jej jednotlivé súčasti nie sú nútené tento problém riešiť viacerými obstarávaniami. Podobný príklad je vývoj softvéru na vytváranie a overovanie zaručeného elektronického podpisu, ktorý mnohé štáty zvolili ako čistý open source projekt. Výsledkom je, že je veľmi jednoduché prispôsobovať tieto programy aktuálnym požiadavkám (napríklad novým formátom či smerniciam EÚ). Málokto vie, že aj u nás bol vývoj jednej aplikácie pre ZEP objednaný a dotovaný priamo štátom – nebol však otvorený, nečudo teda, že celé riešenie ZEP-u pre eGovernment je rukojemníkom vôle zopár firiem.

Vízia pre otvorenosť v IT verejnej správy na Slovensku Problémy, ktoré sme opisovali, pozná každý s minimálnymi znalosťami IT sveta verejnej správy v SR. Poďme ďalej, ponúkame pre ne viaceré riešenia, ktorých spoločným základom je dôraz na otvorenosť.

Verejné politiky v technických oblastiach Prvým krokom je otvorenie procesu formovania verejných politík. Pri výbere technologických štandardov, zámerov pre nové elektronické služby či hodnotenie existujúceho stavu treba zapojiť odborníkov a komunity. Minimom je zavedenie procesu verejných konzultácií tak, ako je to bežné vo väčšine štátov EÚ, vítaná je aj širšia kolaborácia v štýle Wikinomics.

MAGAZÍN užiteľnosť a dlhodobá perspektíva. Dobrý príklad v tomto smere sú napríklad štandardy ISVS pre textové dokumenty, kde sú v súčasnosti schválené len tie, ktoré sú založené na otvorených štandardoch. Táto filozofia je dnes urgentná najmä pri elektronickom podpise a elektronických formulároch.

Open source softvér Ďalším krokom je začať používať open source, prípadne voľne dostupný softvér vtedy, keď to je možné a výhodné. Netreba robiť radikálne zmeny, pri každom softvéri je však vhodné zvážiť a hlavne od dodávateľov vyžadovať open source alternatívu, ktorá môže stáť peňaženky daňových poplatníkov menej peňazí. Od používania softvéru je už iba malý krok k podpore jeho vývoja. Práve pri projektoch ako zaručený elektronický podpis či elektronické formuláre je vhodné počítať s touto možnosťou. Je to najjednoduchší spôsob, ako podporiť používanie informačných technológií pri komunikácii so štátom. Komunity (jednotlivci, NGO aj komerčný sektor) na týchto technológiách dokážu stavať ďalšie riešenia.

Centrum excelencie pre open source O tom, kedy je vhodné použitie open source softvéru, by mali rozhodovať odborníci. Mnohé štáty preto zakladajú poradné orgány združujúce odborníkov na IT a open source, ktoré radia jednotlivým orgánom verejnej správy, aký softvér a kedy je vhodné použiť. Európa je momentálne lídrom v zakladaní a využívaní služieb takýchto poradných orgánov. Rovnako spomínané aktivity je vhodné zastrešiť a rozpracovať jednotným spôsobom. V čase, keď verejná správa v SR má nedostatok expertov na IT, by práve sformovanie špecializovaného poradného orgánu – Open source centra excelencie – mohlo garantovať skutočnú realizáciu posudzovania zadaní verejných obstarávaní, smerovanie elektronických služieb či vzdelávanie CIO v oblasti open source. V neposlednom rade by mnohé inštitúcie ocenili partnera, ktorý im pomôže v otázkach nasadzovania, koordinácie, technickej podpory a poradenstva pre open source aplikácie.

Záver Verejné obstarávanie Otvorenosť pri obstarávaní IS je založená na rozbití tendrov na menšie časti a poskytovaní autorských práv a zdrojových kódov obstáravateľovi v prípade vývoja na mieru. To umožní aj vyššiu transparentnosť a flexibilitu obstarávaní, možnosť zapojenia sa do tendrov pre oveľa širšie spektrum firiem (áno, aj menších a lacnejších), lepšiu kontrolu a riadenie projektov a lepší výber smerovania vo vývoji systémov. Pri zložitejších zadaniach je nevyhnutné pred „nákupom“ realizovať intenzívnu etapu výskumu.

Štandardy V oblasti štandardov je nevyhnutné dôsledne trvať na používaní a rešpektovaní otvorených štandardov. A to aj v prípadoch, ak momentálne pomocou nich nie sú dostupné niektoré najmodernejšie „features“ – v systémoch verejnej správy je dôležitejšia interoperabilita, široká po-

Otvorenosť je vlastnosť blízka IT prostrediu. Na tento vlak (najmä používanie open source softvéru a otvorených štandardov) už naskočili mnohé slovenské firmy, používajú ho najväčšie webové portály, banky a veľká časť privátneho sektora. Verejný sektor je pozadu, ale stále nie je neskoro využiť to, čo otvorený svet ponúka. Netreba začínať od nuly – výskumný projekt OSIN (Open Source infraštruktúra – http://www.eea.sk/osin/) už pred niekoľkými rokmi poukázal na možnosti open source. Jeho aktualizáciou a realizáciou aspoň niekoľkých odporúčaných krokov môžeme mať lepšie IT s dlhodobo nižšími nákladmi a kvalitnejšími elektronickými službami, ktoré prežijú aj menšiu vojnu výrobcov hardvéru, operačných systémov alebo webových prehliadačov.

JURAJ BEDNÁR, jbednar@infoware.sk ĽUBOR ILLEK, Gordias

1-2/2011

31


TÉMA ČÍSLA: OPEN SOURCE

MAGAZÍN

Prieskum: Open source a otvorené štandardy vo verejnej správe V decembri 2010 redakcia Infoware uskutočnila prieskum využívania open source riešení a otvorených štandardov vo verejnej správe . Prostredníctvom e-mailu oslovila približne 320 pracovníkov verejnej správy z IT oddeleni mestských úradov a poprosila ich o vyplnenie on-line dotazníkov s 22 otázkami. Na oslovenie zareagovalo 61 respondentov, výsledky prieskumu využívania open source riešení a otvorených štandardov vo verejnej správe sme zhrnuli do nasledujúcich zistení. Viac ako polovica (52 % respondentov) zamestnancov verejnej správy bola zaškolená do používania otvorených štandardov a dodržiavania výnosu o štandardoch pre informačné systémy verejnej správy a súvisiaceho metodického pokynu. Z prieskumu vyplynulo, že v polovici (51 %) organizácií nebola zabezpečená propagácia využívania otvorených štandardov a otvorených technológií. V tridsiatich šiestich organizáciách (59 %) z nášho prieskumu skúšali nasadiť namiesto komerčného kancelárskeho softvéru Microsoft Office bezplatný kancelársky softvér OpenOffice.org.

VYJADRENIE K TÉME: Ing. Peter Knoško, PhD., Mestský úrad v Brezne

Orgány verejnej správy pri návrhoch rozpočtov v súčasnosti preferujú takú rozpočtovú politiku, ktorá sa snaží minimalizovať finančné náklady pre oblasť IT pri zachovaní optimalizácie technologických riešení. Myšlienka je to pekná, ale treba si uvedomiť aj to, že tieto dve priority pri rozvoji IT v rôznych inštitúciách verejnej správy môžu ísť niekedy proti sebe. Na jednej strane minimalizovanie finančných nákladov pri obstarávaní softvéru nás priamo vedie siahnuť po open source produktoch, na druhej strane nám však takýto krok sťažuje plnohodnotne optimalizovať vnútornú infraštruktúru zavedených a etablovaných systémov, odhliadnuc od toho, že je potrebná reedukácia všetkých zamestnancov na prácu s týmito open source softvérovými platformami. Tým sa nepriamo zvyšujú finančné náklady pri zostavovaní rozpočtu, čím sa zase vlastne vylučuje priorita – snaha minimalizovať finančné náklady pri zavádzaní IT. Pri výbere konkrétnej softvérovej platformy sa takmer vždy zvažuje aj vzájomná kompatibilita medzi osobami a inštitúciami, s ktorými bude organizácia elektronicky komunikovať. Ak našu pozornosť upriamime na výsledky štatistík použiteľnosti operačných systémov a kancelárskych balíkov, vidíme, že produkty firmy Microsoft sú majoritné na celom IT trhu. Zavedenie open source softvérových platforiem nám síce umožní výrazne znížiť finančné náklady pri obstarávaní softvéru, ale na druhej strane ich zvyšujú v potrebe preškolenia zamestancov a efektivity práce. Napríklad pri elektronickej výmene súborov s externými osobami alebo inštitúciami neraz vzniká potreba dodatočne si telefonicky ozrejmiť, o aký formát ide a čím sa dá otvoriť. To si následne vyžaduje často na oboch stranách dodatočnú inštaláciu rôznych konvertorov a pod., čím sa čiastočne sťažuje celá práca a manažment súborov s dátami. Obidve riešenia majú svoje výhody aj nevýhody, otázkou potom ostáva, čo je pre danú organizáciu v konečnom pohľade efektívnejšie. Či sa zamerať na hotové komerčné riešenia s vyššou kompatibilitou a funkcionalitou alebo sa trochu „potrápiť“ a upriamiť sa na open source platformy.

32

1-2/2011

Podľa zistení prieskumu organizácie priebežne nasadzovali OpenOffice.org už od roku 2001. Do roku 2005 malo OpenOffice.org 38 % organizácií z nášho prieskumu. V rokoch 2006 – 2008 každoročne pribudlo ďalších 14 %. V roku 2009 nasadilo OpenOffice.org iba 6 % organizácií a v roku 2010 to bolo opäť 14 % organizácií. Projekt testovalo 41 % respondentov na jednom až desiatich počítačoch. Na jedenástich až päťdesiatich počítačoch bol projekt otestovaný v 47 % organizácií. Viac ako pätdesiat počítačov použilo na testovanie 12 % organizácií. Výsledok testovania projektu bol asi v tretine organizácií pozitívny, priam výborný. Našli sa aj organizácie, ktoré OpenOffice.org dopredu netestovali, ale rovno ho nasadili do ostrej prevádzky. Veľa respondentov však uviedlo negatívny dosah testovania a z OpenOffice.org prešli späť na MS Office. Za negatívny výsledok testovania považovali najmä odlišný vzhľad od MS Office, nekompatibilitu s inými formátmi a vysoké nároky na hardvér. Pracovníci verejnej správy využívajú pri svojej práci rôzne open source softvéry. Zo všetkých vymenovaných tvoril OpenOffice.org až 20 %. Potom nasledoval Firefox (7 %), Gimp (5,4 %), Linux (5,4 %) a mnohé ďalšie programy s menším výskytom, napr. 7-zip, PDF creator, VLC media player, Mozilla, Apache, Thunderbird. Iba 5,4 % respondentov uviedlo, že pri svojej práci nevyužívajú nijaký open source softvér. Hlavné prekážky nevyužívania open source softvéru: n neochota zamestnancov učiť sa nové veci

'ƌĂĨ ē͘ ϭ͗ DŽǎŶŽƐƛ ƉƌŝũşŵĂƛ Ă ēşƚĂƛ ĨŽƌŵĄƚLJ ǀ й

K d ϲй

' ϯй

K W d Z K ^ ϰй ϰй ϱй

W & ϭϯй

,dD> ϭϯй

^s ϴй Zd& ϭϮй y,dD> ϴй dyd ϭϮй

/W ϭϮй

'ƌĂĨ ē͘ Ϯ͗ WŽēĞƚ ƉƌĂĐŽǀŶşŬŽǀ͕ ŬƚŽƌş ŵĂũƷ ŵŽǎŶŽƐƛ ƉƌŝũşŵĂƛ Ă ēşƚĂƛ ƐƷďŽƌLJ ǀŝĂĐ ĂŬŽ ϱϭ ƉƌĂĐŽǀŶşŬŽǀ ƉƌĂĐŽǀŶşĐŝ ŵĂƌŬĞƚŝŶŐƵ

ŽĚ ϭϭ ĚŽ ϱϬ ƉƌĂĐŽǀŶşŬŽǀ

ƚĞĐŚŶŝĐŝͬŝŶĨŽƌŵĂƚŝĐŝ

ϲ Ăǎ ϭϬ ƉƌĂĐŽǀŶşŬŽǀ

ĞŬŽŶŽŵŝĐŬlj ƉƌĂĐŽǀŶşĐŝ ƌĞĨĞƌĞŶƚŝ

ĚŽ ϱ ƉƌĂĐŽǀŶşŬŽǀ Ϭ

ϮϬ

ϰϬ

ϲϬ

ϴϬ

'ƌĂĨ ē͘ ϯ͗ KƉĞƌĂēŶĠ ƐLJƐƚĠŵLJ ƉŽƵǎşǀĂŶĠ ŶĂ ƉƌĂĐŽǀŶljĐŚ ƐƚĂŶŝĐŝĂĐŚ ǀŝĂĐ ĂŬŽ ϱϭ ƉŽēşƚĂēŽǀ 'Ehͬ>/Ehy

ϭϭ ĚŽ ϱϬ ƉŽēşƚĂēŽǀ

DĂĐ K^ y D^ tŝŶĚŽǁƐ

ĚŽ ϭϬ ƉŽēşƚĂēŽǀ Ϭ ƉƌĂĐŽǀŶljĐŚ ƐƚĂŶşĐ Ϭ

ϮϬ

ϰϬ

ϲϬ

ϴϬ

ϭϬϬ

'ƌĂĨ ē͘ ϰ͗ KƉĞƌĂēŶĠ ƐLJƐƚĠŵLJ ƉŽƵǎşǀĂŶĠ ŶĂ ƐĞƌǀĞƌŽĐŚ ǀŝĂĐ ĂŬŽ ϭϭ ƐĞƌǀĞƌŽǀ ϱ ϰͲϭϬ ƐĞƌǀĞƌŽǀ ϭϭ

n nekompatibilita s MS Office

ĚŽ ϯ ƐĞƌǀĞƌŽǀ Ϯϰ

n nedostačujúca kvalita, resp. funkcionalita

ŝĂĚŶLJ ƐĞƌǀĞƌ Ϯϭ

n technická podpora

'Ehͬ>/Ehy DĂĐ K^ y D^ tŝŶĚŽǁƐ

Ϭ

n nekompatibilita s integrovaným informačným

ϮϬ

ϰϬ

ϲϬ

ϴϬ

systémom 'ƌĂĨ ē͘ ϱ͗ /ŶƚĞƌŶĞƚŽǀĠ ƉƌĞŚůŝĂĚĂēĞ

n cena a čas školenia

Pracovníci verejnej správy dokážu najlepšie na svojich počítačoch prijímať a čítať formáty PDF, HTML, RTF, TXT, ZIP. Percentuálne zobrazenie si môžete pozrieť v grafe č. 1. Ak majú túto možnosť iba niektorí pracovníci verejnej správy, na grafe číslo 2 je uvedený ich počet, rozdelený podľa jednotlivých sekcií. Na otváranie súborov vo formáte ODT používajú organizácie od októbra 2008 najmä Open Office (58,6 %), potom nasleduje Microsoft Office (20,7 %) a Online Convert (1,7 %). Až 19 % respondentov uviedlo, že nepoužíva žiadny softvér. Aké operačné systémy používajú organizácie verejnej správy na pracovných staniciach (desktopoch a notebookoch), to si môžete pozrieť na grafe č. 3, aké používajú na serveroch, ukazuje graf č. 4. Pri prieskume sme zistili, že 33 % respondentov využíva vo svojej práci Internet Explorer a 32 % Firefox. Menej používaný je Google Chrome (19 %) a Opera (16 %) – pozri graf č. 5.

/ŶƚĞƌŶĞƚ džƉůŽƌĞƌ ϯϯй

KƉĞƌĂ ϭϲй

&ŝƌĞĨŽdž ϯϮй

'ŽŽŐůĞ ŚƌŽŵĞ ϭϵй

Z prieskumu ďalej vyplynulo: n iba 41 % organizácií verejnej správy z nášho

prieskumu pred každým verejným obstarávaním softvéru vyhľadáva dostupné bezplatné open source softvérové riešenia n 52 % organizácií pri obstarávaní softvéru porovnáva celkové náklady na využitie open source softvéru a celkové náklady na využitie komerčného softvéru n iba 23 % organizácií komunikuje s inými organizáciami verejnej správy, či vlastnia softvér pod licenciou EUPL alebo inou kompatibilnou li-


TÉMA ČÍSLA: OPEN SOURCE cenciou, vďaka ktorej by mohli softvér bezplatne využiť vo svojej organizácii n iba 23 % organizácií zabezpečilo vzdelávanie svojich zamestnancov, aby boli pripravení aktívne využívať otvorený softvér ako prispievatelia aj ako používatelia n iba 41 % organizácií si vymieňa informácie, skúsenosti a znalosti o možnostiach bezplatného využívania open source softvéru s inými organizáciami verejnej správy n až 54 % respondentov uviedlo, že súbory, dáta a dokumenty, ktoré využívajú vnútri organizácie, musia povinne používať jeden z otvorených a technologicky neutrálnych formátov Za najdôležitejšie považujú respondenti nasledujúce vlastnosti formátov a protokolov (zoradené podľa ich preferencií): n štandard nekladie technologické prekážky a nie je optimalizovaný pre konkrétnu platformu alebo operačný systém n neexistujú žiadne obmedzenia opakovaného využívania štandardu n štandard nie je závislý od uzatvorených špecifikácií a technológií n kompletná špecifikácia štandardu bola zverejnená a je dostupná bezplatne alebo za nominálny poplatok; všetkým musí byť dovolené špecifikáciu kopírovať, distribuovať a využívať bezplatne alebo za nominálny poplatok n štandard je spravovaný a schvaľovaný neziskovou organizáciou v rámci otvoreného rozhodovacieho princípu (konsenzom alebo rozhodnutím väčšiny), ktorý je prístupný všetkým zainteresovaným stranám

n duševné vlastníctvo, ako napríklad patenty spo-

jené s časťami štandardu alebo s celým štandardom, je bezplatne k dispozícii Organizácie sa snažia rôznymi spôsobmi v oblasti softvéru zabrániť tomu, aby sa ich organizácia „uzamkla“ v uzavretých technológiách jednotlivých firiem. Vyberajú si len taký softvér, ktorý spĺňa otvorené štandardy, zavádzajú pravidlá, dodržiavajú štandardy MF SR, využívajú taký istý softvér ako iné organizácie, vyvíjajú tlak na dodávateľské organizácie, aby používali otvorené technológie, uskutočňujú vzdelávanie, propagáciu a nasadzovanie technológií, ktorých základom je postupný prechod na open source softvér, inovácie. Iba 25 % organizácií z nášho prieskumu vyžaduje od dodávateľov pri obstarávaní softvéru, aby využívali len otvorené štandardy. Zarážajúce je, že len jedna organizácia využila pri obstarávaní softvéru Príručku pre verejné obstarávanie a open source softvér, vydanú Európskym spoločenstvom. Až 85 % respondentov pri našom dopytovaní uviedlo, že dodržiavajú výnos o štandardoch pre IS VS. Niektorí respondenti však vôbec nevedeli, aké je znenie výnosu o štandardoch pre IS VS. Pri otázke, s ktorými štandardmi pre IS VS majú problém, mnohí respondenti uviedli, že nemajú žiadny problém, nepoznajú štandardy pre IS VS, nič o nich nevedia, nemajú financie na ich realizáciu, preto napríklad nevedia, ako pracovať s formátom ODT. n

Francúzska polícia ušetrí s Ubuntu dva milióny eur ročne Prípadová štúdia nachádzajúca sa na stránke spoločnosti Canonical uvádza zaujímavé informácie o migrácii 85 000 počítačov francúzskej polície La Gendermerie Nationale na operačný systém Ubuntu. Pre neustále zvyšovanie výdavkov do oblasti IT sa polícia rozhodla prehodnotiť platformu založenú na OS Windows. Najprv začali používať webový prehliadač Firefox namiesto Internet Explo-

rera a kancelársky balík OpenOffice.org namiesto Microsoft Office. Následne sa rozhodlo o úplnom prechode na slobodnú platformu Ubuntu. Len na výdavkoch do softvéru na licenčné poplatky tak môžu ušetriť dva milióny eur ročne. Ďalšie rezervy sa získajú používaním 4500 počítačov nakonfigurovaných na každom oddelení ako lokálne súborové servery, ktoré poskytujú aj aktualizáciu softvéru a antivírusových databáz. Cieľom je, aby do roku 2015 až 90 % počítačov polície bežalo na OS Ubuntu. Momentálne je to okolo 7000 a každý rok by malo pribudnúť ďalších 10 000. Organizácia si takisto pochvaľuje oveľa jednoduchšiu správu, než to bolo v prípade OS Windows. Predtým musel IT administrátor celý rok osobne cestovať po všetkých policajných staniciach a inštalovať nový antivírusový softvér, dnes im tento proces zaberie dva týždne, a to z jedného miesta.

VYHODNOTENIE ANKETY: OPEN SOURCE VO VEREJNEJ SPRÁVE Výhercom webovej kamery

Genius Look 313 Media sa stal Rudolf Drexler,

Kysucké Nové Mesto. Srdečne blahoželáme!

MAGAZÍN

Sedem predpovedí pre open source v roku 2011 Tento rok sa opäť ponesie v znamení veľkých zmien, ktorým by sa nemal vyhnúť ani trh s open source softvérom. Aké sú jeho vyhliadky? Bude rok 2011 zároveň rokom operačného systému Android? Všetko tomu skutočne nasvedčuje. Veď v súčasnosti ho nájdeme už na každom štvrtom predanom prístroji smartphone a Google rozhodne nepočíta s tým, že by sa situácia mohla zmeniť k horšiemu. Na pozore by sa preto mal mať Apple, naopak, Windows Phone 7 sa s úspechom asi nestretne.

Aj na trhu s tabletmi zvedú hlavný súboj produkty spoločností Google a Apple, jeho priebeh však bude menej dramatický. Google síce na vývoji tabletového Androidu rozhodne nešetrí, za dlhší koniec však bude aj naďalej ťahať iPad. Googlu nepomôže ani to, že s použitím jeho operačného systému pre vlastný tablet počíta azda každý veľký výrobca. Popularita Ubuntu rastie a existuje veľká šanca, že by sa tento systém mohol stať skutočne prvým Linuxom pre masy. Veľké nádeje sa vkladajú hlavne do ďalších verzií, ktoré prinesú nové rozhranie Unity a grafický systém Wayland. S tým, ako bude Linux posilňovať svoju pozíciu na serveroch a Windows sa bude rúcať pod ťarchou škodlivého softvéru, získa na sile aj Ubuntu. Práve systém Ubuntu by sa mohol stať priamym účastníkom nového trendu. V roku 2011 sa budeme čoraz častejšie stretávať s prístrojmi vybavenými hneď dvoma operačnými systémami. Možno pritom predpokladať, že druhým systémom bude vždy niektorá z linuxových distribúcií. Stále viac výrobcov sa zameriava na vydávanie najrôznejších ovládačov pre open source komunitu, či už to bol napríklad Wi-Fi ovládač od Broadcomm, alebo ovládače pre čip Ontario Fusion od AMD. A tak ako bude Linux získavať na sile, sa postupne zapoja aj ďalšie spoločnosti. Nikto si nenechá ujsť ďalších potenciálnych zákazníkov. S očakávaným prílevom nových mobilných zariadení v najbližších osemnástich mesiacoch bude rásť aj podiel nízkoenergetických a open source naklonených čipov ARM. Na konci roka 2011 sa už nikto nebude čudovať nad používaním ARM v desktopoch a serveroch. Rast týchto čipov pôjde opäť ruka v ruke s rastúcou popularitou Ubuntu. Minulý rok nebude Oracle určite hodnotiť ako príliš úspešný, aspoň čo sa týka softvéru open source. Veľmi neistá je najmä situácia okolo OpenOffice.org. Vývojárskej komunite sa nepáči prístup Oraclu k tomuto kancelárskemu balíku. Ich odpoveďou sú preto LibreOffice, ktoré sa zaviazalo používať mnoho linuxových distribúcií. Žeby to bola pre OpenOffice.org konečná?

1-2/2011

33


TÉMA ČÍSLA: OPEN SOURCE

MAGAZÍN

Nebojme sa open source! kódmi upravujú do „prívetivej podoby“ a dodávajú im nové funkcionality. Následne svojim záŠírenie programov s otvoreným kazníkom nepredávajú softvér, ale práve dané zdrojovým kódom komplikuje služby implementácie a podpory. Získať ich od neznalosť a strach bežných pošpecializovaného dodávateľa je obyčajne výužívateľov, fámy vypustené prorazne lacnejšie ako vyčleniť a vyškoliť vlastného ducentmi plateného softvéru zamestnanca či skupiny špecialistov. a takmer neexistujúci markeAko však postupovať v situácii, keď sa orgating na ich podporu. Verejný nizácie niektorých svojich proprietárnych systésektor mnohých štátov sveta ich pozitíva však mov nechcú alebo nemôžu vzdať, ale v iných rozpoznal a aplikoval. Napríklad v Malajzii vyoblastiach je pre ne prechod na open source výužíva programy s otvoreným kódom 97 % vládhodný? nych agentúr. A tu nejde iba o nákladové úspory. Odpoveď na túto otázku dáva Aké aplikačné vybavenie Ak zamestnanci protestujú termín interoperabilita. Aj keď a infraštruktúru si vybrať v inštiproti Linuxu a dožadujú sa dá vysvetľovať mnohými túcii verejnej správy? Z pohľadu otvorenosti alebo uzavretosti sa svojho obľúbeného spôsobmi, v našom kontexte zdrojových kódov sú na výber a osvedčeného Windows, ide o funkčné a komunikačné v podstate iba dve možnosti – nepresviedčajte ich a roz- zladenie proprietárnych riešení open source alebo proprietárne hodne si ich vypočujte. so systémami s otvoreným programy. V druhom prípade Veľmi pravdepodobne oni kódom. Túto operáciu, t. j. vytvorenie heterogénneho ICT spočíva štandardný postup sami používajú inteli- prostredia v organizácii, určite sprevádzkovania systému vo gentné mobilné telefóny možno zveriť do rúk systémovýbere riešenia, v jeho imples operačnými systémami, vého integrátora. Ten pripraví mentácii či úplne novom vývoji ktoré s platformou projekt, zostaví tím, vyvinie a následne v údržbe a podpore Windows nemajú nič spo- a otestuje príslušné rozhrania dodávateľom. K nemu smerujú ločné, a dokážu ich ovládať a po niekoľkých mesiacoch akékoľvek požiadavky na prípadné zmeny a inovácie. Zákazbez najmenších ťažkostí. začne skúšobnú prevádzku. Finančná stránka tohto postupu ník v tomto prípade platí za však s veľkou pravdepodobnosťou nenájde u viasoftvérové licencie, za implementáciu a bežne cerých správcov verejných financií veľké pochouzatvára aj kontrakt na údržbu a podporu. Súpenie. časne však zamestnáva väčší či menší počet Zdraví rozum radí, že rozhodne sa netreba vlastných pracovníkov na IT oddeleniach, ktorí zbavovať vyhovujúcich proprietárnych aplikácií, slúžia minimálne ako spojka medzi používateľmi pre ktoré vo svete open source ani neexistujú a dodávateľom. Situáciu sme síce zámerne zjedadekvátne náhrady. Na vzájomnú spoluprácu nodušili, ale kto zhodnotí, ako ďaleko sme od programov s uzavretým a otvoreným kódom sa pravdy? však špecializujú osvedčení dodávatelia. Ako sa zmení situácia v prípade systémov

n MARIO

MINAROVSKÝ

s otvoreným kódom? Ak vynecháme možnosť vývoja vo vlastnej réžii, ktorý by realizovali programátori danej organizácie, zostáva jeden relatívne schodný a o poznanie lacnejší variant. Pre mnohé bežné podnikové systémy existujú riešenia kategórie open source. Mnohé z nich v niektorých oblastiach aplikačného nasadenia vo svete dokonca prevažujú. Ako príklad môže poslúžiť veľmi rozšírený webový server Apache. Jeho inštaláciu zvládne aj nie príliš fundovaný zamestnanec IT oddelenia, pretože systém disponuje intuitívnym rozhraním a existuje k nemu obrovské množstvo voľne dostupnej dokumentácie. V tomto prípade platí organizácia iba za čas svojho personálu, prípadne za jeho preškolenie. Že by sa nám na obzore objavila lastovička menom úspora?

Nákladovo efektívna interoperabilita Ekonomické úspory vyplývajúce zo zavedenia systémov s otvoreným zdrojovým kódom sú producentmi proprietárnych riešení často spochybňované. Pravda je, že ani open source nie je zadarmo. Bezplatné sú len softvérové licencie; ďalšie služby si musia zákazníci buď dokupovať, alebo zabezpečiť vlastnými silami. Existuje však množstvo firiem, ktoré programy s otvorenými

34

1-2/2011

Slobodný softvér vo verejnej správe Analytická agentúra Gartner umiestnila v rámci svojej krivky vyspelosti technológií, používaných vo vládnom sektore, aplikácie kategórie open source medzi vysoko prínosné a prinášajúce úspory v nákladoch. Napríklad nemecká spolková pracovná agentúra (Bundesagentur für Arbeit) už niekoľko rokov prevádzkuje 13-tisíc svojich informačných terminálov na linuxovom operačnom systéme, francúzske ministerstvo školstva previedlo celú svoju serverovú infraštruktúru na linuxové operačné systémy a podobný krok už pred rokmi realizovala celá švajčiarska vláda. Nemecké hlavné mesto Berlín prevádzkuje zhruba 60-tisíc osobných počítačov svojich úradníkov na Linuxe a rovnakým smerom sa vydala aj mestská samospráva v Mníchove. Na zdrojovo otvorené softvérové systémy previedla svoju výpočtovú infraštruktúru i švédska polícia. Projekt trval bez pilotnej fázy dva roky a úspory na licenčných poplatkoch dosiahli 50 % predchádzajúceho stavu. Slobodný softvér vyví-

jajú a využívajú univerzity a výskumné pracoviská v podstate na celom svete. Na linuxových operačných systémoch fungujú aj najvýkonnejšie výpočtové systémy sveta vrátane súčasnej jednotky, čínskeho superpočítača Tianhe-1A. Najrozšírenejšie komerčné serverové linuxové distribúcie navyše spĺňajú požiadavky medzinárodnej normy EAL (Evaluation Assurance Level; úroveň 4), čo je podmienkou ich nasadenia v kritických systémoch vládnych inštitúcií.

Spochybňovaná bezpečnosť Prakticky uvažujúcemu a skúsenému čitateľovi musí celkom prirodzene prísť na myseľ otázka bezpečnosti. Tú, samozrejme, nesmieme bagatelizovať, ale riziká sú v prípade otvoreného a proprietárneho softvéru porovnateľné. Obrovské množstvo internetových stránok sveta beží na webových serveroch kategórie open source. Áno, určite sú vystavené útokom a objavujú sa v nich chyby. Ale sú proprietárne aplikácie bezchybné? Neposkytujú sa predsa pre ne opravné balíčky? V prípade aplikácií open source sleduje ich stav a problémy často veľká komunita dobrovoľníkov, ale neraz aj firiem. Bezpečnostné otázky riešia antivírusové programy od tretích strán, ale aj samostatné projekty s otvoreným kódom. Navyše sa pozornosť väčšiny počítačových útočníkov zameriava na najrozšírenejšie platformy, ku ktorým zatiaľ Linux a ďalšie aplikácie sveta open source nepatria.

Neopodstatnený odpor používateľov Open source prenikol do menších organizácií a na stoly domácich používateľov už dávno. Nepredstavujte si aplikáciu s otvoreným kódom ako čiernu obrazovku s blikajúcim kurzorom, pred ktorou leží mnohostránkový používateľský manuál. Práve používateľská prívetivosť sa pri väčšine softvéru s otvoreným kódom výrazne zlepšila. Ak je reč o linuxových operačných systémoch, potom sa pre koncových používateľov zmení oproti platforme Windows azda iba vzhľad pracovnej plochy. K dispozícii majú všetko, čo pri svojej práci potrebujú, možno niekedy aj viac, ako ponúka Windows. Linuxové distribúcie ponúkajú nielen operačný systém, ale celkom bežne aj kancelárske programy na spracovanie textov, na výpočty v tabuľkovom procesore, na tvorbu prezentácií alebo kreslenie schém. Problémy nevznikajú ani so vzájomnou kompatibilitou dokumentov z otvorených a proprietárnych aplikácií. Pri inštalácii nových programov pomáhajú používateľom aj kvalitní sprievodcovia. Ak zamestnanci protestujú proti Linuxu a dožadujú sa svojho obľúbeného a osvedčeného Windows, nepresviedčajte ich a rozhodne si ich vypočujte. Veľmi pravdepodobne oni sami používajú inteligentné mobilné telefóny s operačnými systémami, ktoré s platformou Windows nemajú nič spoločné, a dokážu ich ovládať bez najmenších ťažkostí. V prípade prechodu na Linux budú


mať situáciu ešte ľahšiu. Z pohľadu elementárneho ovládania ide o veľmi podobné rozhrania. Historicky zástancovia Linuxu tvrdili, že ide o stabilnú, bezpečnú a rýchlu platformu. Situácia na trhu operačných systémov je síce v mnohých ohľadoch vyrovnaná, ale pre Linux hovorí stále jedna podstatná maličkosť – je v podstate zadarmo.

PRÍPADOVÁ ŠTÚDIA

TÉMA ČÍSLA: E-GOVERNMENT

Platený, bezplatný a slobodný V termínoch open source, freeware, shareware a proprietárny softvér sa bežná populácia nie vždy presne orientuje. Prvý z nich indikuje otvorenosť zdrojového kódu a väčšinou podlieha licenciám, t. j. právam, ktoré vylučujú jeho ďalší predaj. Niekedy sa pre open source používa aj označenie slobodný softvér. Freeware je druh programov s uzavretým zdrojovým kódom, ktoré sú síce bezplatné, ale väčšinou nie sú určené na komerčné využitie. Rozdiel medzi otvorenosťou a uzavretosťou kódu spočíva v možnostiach voľného prístupu k nemu a v realizovaní nezávislých úprav či ďalšieho vývoja. Shareware predstavuje akýsi medzistupeň medzi freewarom a proprietárnym softvérom. Býva funkčne alebo časovo obmedzený (skúšobné verzie sú shareware) a na jeho úplné sprevádzkovanie chýba iba príslušná platba výrobcovi. Proprietárny softvér má nasledujúce charakteristiky: má uzavretý zdrojový kód, treba zaň platiť a môžu sa ho týkať obmedzujúce licencie, väčšinou časové alebo v podobe pridelenia na používateľa či určité zariadenie. Autor pracuje ako Executive Director Novell Slovensko.

MAGAZÍN

Občania už nestoja na úradoch v rade Plzenský kraj v Českej republike zrealizoval projekt s názvom VIRTUOS (Virtuálne Občan Samospráva), ktorého zámerom bolo zrýchliť, zjednodušiť a zefektívniť komunikáciu medzi občanmi a samosprávou. Základnou prioritou bolo plošné sprístupnenie ekonomicky náročných informačných technológií, podporujúcich elektronizáciu chodu úradu aj v malých obciach, a umožnenie elektronizácie agend pre tie obce, ktorých rozpočty nedávajú možnosť vyčleniť na ICT potrebnú sumu. Okrem úspory času na obidvoch stranách mal projekt priniesť aj rad interaktívnych a proaktívnych služieb a dialógové nástroje na obojsmernú komunikáciu prostredníctvom zabezpečených informačných schránok.

Čo priniesol projekt VIRTUOS občanom? Predovšetkým nemusia navštevovať úrady, dbať na stránkové hodiny a svoje záležitosti si môžu vybavovať elektronicky prostredníctvom internetu. Ďalej podľa podacieho čísla môžu sledovať, v akej fáze vybavovania je ich podanie, čo platí aj pre klasické „papierové“. Kto nemá prístup k počítaču, môže využiť terminály na kontaktných miestach v mestách a obciach.

Ako sa stať používateľom projektu VIRTUOS? Občan sa zaregistruje ako nový používateľ na adrese www.virtuos.cz alebo na internetových stránkach daného mesta či obce. Po vyplnení základných identifikačných údajov mu VIRTUOS oznámi, že si na svojom mestskom alebo obecnom úrade musí aktivovať svoje používateľské meno a heslo do systému. Pri podpísaní zmluvy, keď sa overí jeho totožnosť, sa aktivuje aj prístupový kód. Tomu, kto si nevie s registráciou poradiť, na úrade pomôžu. Pokiaľ občan vlastní elektronický

podpis, nemusí úrad vôbec navštíviť, môže sa zaregistrovať priamo zo svojho počítača.

VIRTUOS šetrí prácu aj v úrade Úradom, ktoré nemajú vnútorný agendový informačný systém ani portál na elektronickú komunikáciu s občanmi VIRTUOS ponúka komplexné riešenie ich potrieb. Samozrejmosťou sú funkcie na splnenie zákonných povinností miest a obcí, ako je elektronická podateľňa, elektronická úradná tabuľa, prípadne jednoduchý informačný portál (pre tie obce, ktoré nemajú ani vlastné internetové stránky). VIRTUOS tiež poskytuje elektronickú spisovú službu, ktorá spĺňa všetky legislatívne náležitosti, navyše pomocou pripojeného skenera sa dokumenty dajú ukladať v elektronickej podobe. Takisto si každý úrad môže popri preddefinovanom súbore formulárov na rôzne podania a žiadosti vytvárať aj svoje vlastné. Systém umožňuje vedúcim pracovníkom získavať prehľad o stave vybavovania jednotlivých podaní, napríklad aj o tých, ktorých lehota na vybavenie už uplynula. Úrady vo väčších mestách a obciach, ktoré majú buď spisovú službu, alebo iný agendový systém, sa na VIRTUOS môžu napojiť prostredníctvom aplikačného rozhrania.

Pozícia projektu VIRTUOS Ministerstvo vnútra ČR v ňom vidí vhodný nástroj na praktické zabezpečenie elektronickej komunikácie medzi občanmi a samosprávou. VIRTUOS je takisto na zozname spoločných projektov, na ktorých sa dohodli subkomisie Asociácie krajov a Zväzu miest a obcí. V spolupráci Ministerstvom vnútra ČR sa chcú usilovať o ich financovanie z Integrovaného operačného programu. ZDROJ: HP

Zmluvy ako efektívny nástroj na kontrolu rozpočtu V projektovom manažmente, najmä v zahraničí, sa používajú zmluvy nie podľa typu (predmetu zmluvy), ale podľa spôsobu uvedenia ceny, napr. FFP (Firm Fixed Price) – zmluva s pevne stanovenou cenou, FPI (Fixed Price Incentive) – zmluva s pevnou cenou a motivačnou prémiou, CPFF (Cost Plus Fixed Fee) – náklady plus fixná prirážka a pod. V oblasti informačných technológií sa veľmi často okrem rámcových zmlúv na zariadenia (notebooky, počítače) alebo spotrebný materiál (DVD, tonery, kancelársky papier atď.) používa zmluva typu SLA (Service Level Agreement). Zmluvy typu SLA sú upravené zmluvy o dielo, resp. zmluvy na poskytnutie služby so zameraním na garanciu kvality (napríklad doba reakcie), záruky, časové plány, krízové riešenia, zákaznícku podporu, ako aj presné vymedzenie, čo je a čo nie je súčasťou poskytnutia služby. Zmluvy typu SLA sa uzatvárajú najčastejšie pri dodávke služieb informačných systémov alebo akomkoľvek type outsourcingu vrátane cloud computingu. Rôzne príklady zmlúv SLA možno stiahnuť napríklad zo stránok spoloč-

nosti Microsoft (http://www.microsoft.com/windowsazure/sla/). Zmluvy sú dokumenty zabezpečujúce plnenie predmetu obstarávania v požadovanom rozsahu. Z tohto dôvodu je veľmi dôležité ustrážiť náklady, ktoré počas ich plnenia vznikajú. Kým v minulosti sa vytvárali rôzne dodatky, ktoré boli hlavnou príčinou netransparentného a neefektívneho obstarávania, v súčasnosti je snaha zabrániť takémuto zvyšovaniu ceny predmetu obstarávania. Príkladom sú kroky, ktoré v súčasnosti podniká aj vláda SR v podobe rokovania s dodávateľmi o znížení cien v platných kontraktoch. Podobné postupy možno vidieť aj v zahraničí. V prípade zmlúv s pevnou cenou, uzatvorených vládou USA, nie je vláda povinná zaplatiť viac, ako je stanovená cena. Ba ak sa dodávateľovi podarí znížiť rozpočtové náklady, vláda USA má právo znížiť platby o ušetrenú sumu. V prípade zmlúv s pevnou cenou pri neplnení zmlúv hrozia dodávateľom vysoké penále prevyšujúce ich náklady. Okrem ukončenia zmluvy môže byť dodávateľ povinný uhradiť aj všetky náklady súvisiace s náhradným plnením vykonaným cez iného dodávateľa.

Okrem prísnych postupov pri plnení zmlúv, ustanovených zákonom, náklady súvisiace s projektom často po ukončení plnenia podliehajú auditu, ktorého výsledkom býva, že dodávateľovi bude neraz zaplatená nižšia suma, ako sa vopred dohodlo. Správne pripravené zmluvy sú základom úspešného obstarávania. Príprava zmlúv, ich uzatvorenie, kontrola plnenia a ukončenie platnosti sú súčasťou riadenia zmlúv. Riadenie zmlúv môže byť pridelené podpornému útvaru pre obstarávanie alebo logistiku či právnemu oddeleniu. Na efektívne vytváranie zmlúv musí existovať veľmi dobrá spolupráca so všetkými zainteresovanými stranami vrátane právneho oddelenia, ktoré slúži veľmi často ako útvar podpory. Len kvalitne navrhnuté zmluvy sú zárukou včasného a správneho plnenia dohodnutých podmienok a skutočných požiadaviek kupujúceho.

MATEJ LEDNÁR mlednar@infoware.sk

1-2/2011

35


TÉMA ČÍSLA: E-GOVERNMENT

MAGAZÍN

ITAS navrhuje systémové zmeny informatizácie verejnej správy Proces informatizácie verejnej správy na Slovensku dlhodobo zaostáva za očakávaniami občanov, odbornej verejnosti a nepochybne aj politických predstaviteľov. Bolo by možné vymenovať dlhý zoznam príčin tohto stavu a určite zasahujú do širokého spektra oblastí. Jedna z príčin je nepochybne aj nesystémové riadenie a nízka efektívnosť riadenia procesu informatizácie zo strany štátnej správy. Dôsledkom toho je minimálny úžitok za vysoké výdavky a neprehľadné prostredie, ktoré vytvára podmienky na netransparentnosť. Ambíciou dokumentu je navrhnúť niekoľko veľmi dobre komunikovateľných a pochopiteľných zmien v tomto procese, ktoré by prispeli k riešeniu troch kľúčových problémov súvisiacich s informatizáciou: n Zvýšiť efektívnosť prostriedkov vynakladaných

na informačnú podporu (zvýšiť úžitkovú hodnotu pri súčasnom znížení nákladov) n Jasne a racionálne definovať rozdelenie kompetencií medzi ÚOŠS1 pre informatizáciu spoločnosti (ďalej len ÚOŠS) a rezortmi, prípadne ďalšími ÚOŠS a samosprávou n Zvýšiť transparentnosť (resp. znížiť priestor na netransparentnosť) obstarávania informačných technológií Navrhnuté princípy sa bežne používajú v súkromnej sfére.

Návrh systémových zmien Návrh vychádza z veľmi jednoduchej zásady dekompozície veľkého problému na súbor menších, ľahšie riešiteľných problémov. Je pritom veľmi dôležité, aby dekompozícia bola podľa možností disjunktná alebo aspoň čo najviac disjunktná. Potrebné zmeny sú zhrnuté do piatich systémových zmien.

1. Rozdeliť kompetencie ÚOŠS pre informatizáciu spoločnosti podľa cieľových segmentov Vnútorne rozdeliť kompetencie UOŠS pre informatizáciu spoločnosti podľa cieľových segmentov (ide o obdobu zákazníckych segmentov v komerčnom sektore), a to na štátnu správu, samosprávu, komerčný sektor a občanov. Dôvod tohto členenia je najmä v odlišnom kompetenčnom postavení ÚOŠS oproti menovaným cieľovým skupinám a tomu zodpovedajúcim iným úlohám voči každej z týchto cieľových skupín. Neschopnosť aplikovať diferencovaný prístup ku každej z uvedených cieľových skupín bola v minulosti zdrojom nedorozumení a chýb. Samozrejme, ťažisko práce ÚOŠS bude v „informatizovaní“ štátnej správy. Tu by mala byť zamestnaná rozhodujúca časť pracovníkov ÚOŠS.

2. Rozčleniť informatizáciu na základnú infraštruktúru a špecializované riešenia Informatizácia štátnej správy by mala byť členená na dve základné oblasti: n základnú infraštruktúru, n špecializované riešenia. Dôvodov na takéto členenie je viac. V prvom rade je to snaha oddeliť „komoditnú oblasť“ od „špecifických riešení“ náročných na procesné znalosti.

36

1-2/2011

Inak povedané, personálny počítač, tlačiareň, emailový systém, softvér pre osobnú produktivitu (napr. MS Office) by mohli a mali byť veľmi dobre štandardizovateľné pre celú štátnu správu a o ich potrebe pre každého pracovníka štátnej správy by sa nemalo diskutovať. Na druhej strane špecializované softvérové riešenia ako účtovníctvo, rozpočet ... už nepotrebuje každý pracovník. Ich potrebnosť sa vzťahuje vždy na konkrétne pracovné miesto v štátnej správe. Čo je veľmi dôležité, úspešné navrhnutie a prevádzkovanie takýchto systémov si vyžaduje hlboké doménové (odborné) znalosti v danej oblasti.

3. Riadenie základnej infraštruktúry Dostupnosť základnej infraštruktúry (PC, tlačiareň, mail, prístup na internet) pre každého pracovníka štátnej správy považovať za samozrejmosť (ako stôl a stolička v kancelárii) a takto upraviť aj model jej financovania. Spolu s týmto rozhodnutím definovať jasnú normatívnu základňu pre celú oblasť základnej infraštruktúry. Navrhované opatrenia č. 2 a 3 by mohli výrazne zjednodušiť a zlacniť jej prevádzkovanie. Dôvody sú nasledujúce: Rezorty, resp. rezortní informatici nebudú musieť bojovať o peniaze na základnú infraštruktúru a dokonca ju nebudú musieť ani obstarávať (ak sa pripoja k systému spoločného obstarania). Ušetria tak čas a energiu na to, aby sa mohli venovať hlavne zlepšovaniu procesov svojho rezortu prostredníctvom informačných technológií. Spolu s definovaním normatívnej základne z pohľadu financovania nebude problém udržovať na centrálnej úrovni aj technologické štandardy. To prispeje k podstatne lepšej interoperabilite základnej infraštruktúry. To vytvorí predpoklady na to, aby sa každý dodávateľ špecializovaného riešenia mohol spoľahnúť na dostupnosť základnej infraštruktúry s jasne definovanými technologickými parametrami a bol tak oslobodený od riešenia tejto časti projektu. Definovanie normatívnej základne a technologických štandardov vytvára veľmi dobré predpoklady na outsourcovanie základnej infraštruktúry v celej štátnej správe.

4. Riadenie špecializovaných riešení Odporúčame špecializované riešenia členiť takto: n Prierezové riešenia štátnej správy (účtovníctvo, štátna pokladnica...) n Rezortné riešenia (špecializované, dominantne vnútrorezortné riešenie) n Externé riešenia (určené na obsluhu samosprávy, občanov alebo právnických osôb) Takéto členenie ďalej podporí čisté a transparentné členenie kompetencií v štátnej správe. Pokiaľ sme v opatrení č. 3 konštatovali, že definovanie normatívnej základne a technologických štandardov základnej infraštruktúry bude v rukách ÚOŠS, priradenie zodpovednosti za špecializované riešenia zostalo otvorené. Keby sme prijali navrhované členenie, potom by priradenie zodpovednosti mohlo vyzerať takto: n Prierezové riešenia štátnej správy – vždy príslušný ÚOŠS n Rezortné riešenia – vždy príslušné rezorty

n Externé riešenia – ÚOŠS (špecializované útvary

pre jednotlivé cieľové segmenty) a príslušné rezorty. Vďaka takémuto priradeniu sa vytvára určitá rovnováha medzi kompetenciami ÚOŠS pre informatizáciu spoločnosti a ostatnými rezortmi a ÚOŠS. Kým ÚOŠS pre informatizáciu bude mať silné kompetencie v technologickej oblasti, všetky odborne špecializované pracoviská si zachovajú relatívne vysokú mieru autonómnosti v miere a spôsobe využitia informačných technológií na zlepšovanie procesov, ktoré zastrešujú.

5. Súťaž na rozvoj špecializovaných riešení Rozvojové zámery v oblasti špecializovaných riešení odporúčame financovať výhradne na báze súťaže. Navrhované zmeny takisto umožnia zaviesť princíp súťaženia o zdroje na budovanie a rozširovanie špecializovaných riešení, resp. na zlepšovanie procesov prostredníctvom informačných technológií pod vedením vlastníkov procesov (nie informatikov). Táto zásadná zmena bude možná predovšetkým vďaka tomu, že všetky projekty tohto typu už nebudú riešiť problémy spojené s budovaním technologickej infraštruktúry (lebo tá bude riešená v rámci základnej infraštruktúry), ale budú sa môcť naozaj koncentrovať na zlepšovanie procesov prostredníctvom informačných technológií. Prisúdenie výrazne vyššej roly vlastníkovi procesu na úkor informatika je v súlade s názorom, že informatizácia je prostriedok na zlepšovanie procesov, a nie cieľ. Keďže rezorty a ani ostatné ÚOŠS nebudú musieť bojovať o finančné prostriedky na základnú infraštruktúru (tie budú mandatórne zabezpečené v štátnom rozpočte), ich energia sa bude môcť v plnej miere sústrediť na zvyšovanie svojej vlastnej efektívnosti alebo lepšie poskytovanie služieb cieľovým skupinám prostredníctvom informačných technológií. Vhodné by bolo, keby všetky disponibilné finančné zdroje na inovácie prostredníctvom informačných technológií zostali na centrálnej úrovni a boli rozdeľované až na základe vzájomného porovnávania atraktívnosti konkrétnych projektov. Vhodné by takisto bolo, aby táto súťaž o finančné zdroje prebiehala verejne, to znamená, aby široká verejnosť mohla byť zapojená do diskusie o prínosoch uvažovaných projektov s dostatočným časovým predstihom ešte predtým, ako nastane ich hodnotenie. Navrhnuté opatrenia vytvárajú predpoklad na rýchlu konsolidáciu a nákladovú optimalizáciu informatizácie a informačných systémov vo verejnej správe. Vhodné rozčlenenie kompetencií a transparentné financovanie spolu so zapojením verejnosti do výberu inovačných projektov začnú pôsobiť ako katalyzátor tohto procesu. Výrazné zlepšenie vnímania procesu informatizácie a predovšetkým kvalitnejšie projekty by sa preto mali dostaviť už v priebehu tohto volebného obdobia. Kvalifikovaný odhad ITAS-u je, že aplikácia predloženého modelu riadenia umožní znížiť výdavky na IKT o 20 – 30 % za súčasného zlepšenia ich úrovne. IT asociácia Slovenska ponúka svoju spoluprácu pri rozpracovaní a implementácii uvedeného modelu riadenia. Kompletné znenie článku nájdete na:

http://itas.sk/category/1-itas?download=434 1

ÚOŠS – Ústredný orgán štátnej správy. ÚOŠS pre

informatizáciu spoločnosti je Ministerstvo financií SR.

ZDROJ: ITAS


PRÍPADOVÁ ŠTÚDIA

TÉMA ČÍSLA: E-GOVERNMENT

MAGAZÍN

Elektronický ružinovský úrad – pilotná implementácia systému iPoint V roku 2010 v mestskej časti Bratislava – Ružinov nasadila spoločnosť ICZ Slovakia, a. s., softvérové riešenie iPoint – portál pre elektronické služby mesta.

PORTÁL PRE ELEKTRONICKÉ SLUŽBY MESTA

Riešenie umožňuje občanovi komunikovať s úradom prostredníctvom internetu a podať žiadosť bez nutnosti priameho fyzického kontaktu s úradom. Spôsob elektronického podania žiadosti o vyhradené parkovanie umožňuje po prvýkrát na Slovensku rezerváciu parkovacieho miesta s nadväznosťou na on-line zobrazenie v GIS a podporu vybavenia žiadosti pracovníkmi úradu. VLASTNOSTI A VÝHODY n iPoint je vybudovaný dôsledne na štandardoch platných pre informačné systémy VS n obmedzuje fyzickú interakciu pracovníkov úradu s občanom n prináša rast efektivity úradu obmedzením času na prijatie podania n umožňuje poskytovanie služieb občanovi 24/7/365 (24 hodín denne 365 dní v roku) n znižuje potrebu papierovej komunikácie n nevyžaduje investície do údržby a prevádzky systému n je pripravený na pripojenie k IS mesta n podania nie sú regionálne obmedzené

Cieľom projektu bolo poskytnutie vybranej elektronickej služby, ktorá občanovi zjednodušuje a zefektívňuje komunikáciu s úradom. Na tento účel bolo na úrade mestskej časti (ďalej MČ) Ružinov implementované riešenie elektronických služieb iPoint, v rámci ktorého bola nasadená a do praktickej prevádzky spustená pilotná súprava elektronických služieb zameraných na riešenie problémov v MČ Ružinov so statickým

parkovaním. Občanom umožňuje podávať žiadosti o nové parkovacie miesto (ďalej PM), predĺženie nájmu PM, zmenu údajov v evidencii nájomcov PM a zrušenie nájmu PM. Každá zmena je zároveň evidovaná a zobrazovaná aj v GIS (Geografický informačný systém). Všetky pravidlá, ktoré platia, sú obsahom VZN pre doterajší spôsob podávania žiadosti a zostávajú naďalej v platnosti, pričom iPoint ich len aplikuje v elektronickej podobe. Elektronizácia tejto služby vedie k zefektívneniu činností na strane mesta a hlavne k zjednodušeniu a zvýšeniu transparentnosti prideľovania PM občanom. Na druhej strane riešenie iPoint občanovi zjednodušuje komunikáciu s miestnym úradom, pretože môže svoju žiadosť podať z pohodlia svojho domova, skracuje mu čas vybavovania žiadosti, šetrí náklady na cestovné, šetrí čas, keďže občan nemusí čakať v rade na osobné vybavenie, a znižuje počet návštev na úrade. Toto ocenia jednak občania a podnikatelia tejto MČ, ale aj občania so ZŤP. Projekt bol realizovaný v období od septembra do decembra 2010 v troch etapách: I. nasadenie iPoint a GIS II. integrácia do ekonomického softvéru a správy registratúry III. doplnkové integrácie a doplnenie funkčností v GIS Koncepcia riešenia Komunikačné rozhranie úradu s občanom/podnikateľom predstavuje časť riešenia iPoint dostupnú na internete, integrovanú na webové stránky MČ. Svojimi funkcionalitami poskytuje občanovi a podnikateľovi jednoduchý a interaktívny nástroj na vyplnenie žiadosti týkajúcej sa PM v autentifikovanej zóne spolu s podporou zobrazenia a lokalizácie PM prostredníctvom GIS. Autentifikovaná žiadosť je odoslaná elektronicky na spracovanie do IS úradu. Tu je automatizovane evidovaná v elektronickom systéme na správu registratúry, v systéme e-spis, v podobe elektronického podania. Aplikácia obsahuje aj modul Back Office, ktorý zamestnancom úradu MČ umožňuje žiadosť schváliť, resp. zamietnuť. Tento proces je podporený aplikáciou GIS intranet, kde zodpo-

vedný zamestnanec úradu na podporu svojho rozhodnutia okrem obsadenosti PM vidí aj ostatné atribúty prislúchajúce k PM, ako EČV, meno občana, typ auta a pod. Súčasťou celého konceptu riešenia je aj integrácia procesu tejto služby do ekonomického subsystému MČ - generovanie daňového priznania, podpora tlače parkovacieho preukazu, oznámenia o povolení, resp. zamietnutí a systém SMS a e-mailovej notifikácie.

Postup elektronického vybavenia žiadosti o vyhradené parkovanie 1. registrácia používateľa na www.ruzinov.sk 2. prihlásenie používateľa 3. otvorenie formulára žiadosti o vyhradené parkovanie 4. vyplnenie formulára vrátane výberu konkrétneho parkovacieho miesta 5. odoslanie formulára (formulár sa automaticky prenáša do informačného systému úradu) 6. doručenie správy o zaevidovaní žiadosti žiadateľovi 7. schvaľovací proces na magistráte 8. SMS notifikácia žiadateľovi o schválení/zamietnutí žiadosti o vyhradené parkovanie

Po zaplatení dane za prenájom verejného priestranstva sa stav PM v GIS zmení na obsadené PM. Táto funkcia umožňuje občanovi jednoduchú identifikáciu voľných PM. Občan sa nemusí obávať, že pri predĺžení žiadosti na ďalší rok mu nebude jeho doteraz používané PM pridelené. Systém zabezpečí, že nijaký nový žiadateľ nebude mať schválené už existujúce obsadené miesto. Implementovaný systém je pre občana zrozumiteľný, jednoduchý, ľahko ovládateľný a „pamätá si“ všetku elektronickú korešpondenciu občana s mestom. Systém iPoint je vybudovaný dôsledne na štandardoch platných pre informačné systémy VS. Implementovanú súpravu elektronických služieb v systéme iPoint možno považovať za pilotnú. Pre občana/podnikateľa predstavuje praktický príklad použitia elektronických služieb a umožní mu vybudovať si používateľské návyky a dôveru k službám úradu poskytovaným takýmto spôsobom. Systém iPoint nie je jednoúčelové riešenie a je technologicky pripravený na sprístupnenie aj ďalších elektronických služieb, ktoré úrad bude chcieť, resp. bude musieť poskytovať občanom a podnikateľom. iPoint je vlastným riešením spoločnosti ICZ Slovakia, a. s., ktorá na trhu informačných technológií pôsobí už viac ako 20 rokov. Od roku 2006 je spoločnosť členom skupiny ICZ, ktorá je významným systémovým integrátorom v Českej a Slovenskej republike. Na základe detailnej identifikácie potrieb zákazníka realizuje ICZ Slovakia, a. s. komplexné služby systémovej integrácie, pričom sa orientuje nielen na dodávku parciálnych produktov a služieb, ale svojim zákazníkom ponúka vždy ucelené riešenia s maximálnou možnou pridanou hodnotou.

Pomocou verejne prístupnej internetovej stránky je možná vzájomná komunikácia (interakcia) medzi mestom a občanom

1-2/2011

37


MAGAZÍN

SPOZNÁVAME BI: 8. ČASŤ

Ako dimenzia zdegenerovala n VLADIMÍR

KYJONKA

Ako sme už ukázali minule, klasikou dátového modelovania v dátových skladoch sú vločky a hviezdy. Je to výhodné najmä preto, že usporiadanie dát v nich najlepšie zodpovedá kocke, ktorá je zase základným stavebným kameňom OLAP-u, teda de facto analytického štandardu. Dá sa povedať: jedna kocka – jedna hviezda alebo jedna vločka.

Jedna kocka nestačí Ale stačí nám jedna kocka? Čo ak sú v rôznych situáciách na danú skutočnosť predsa len trochu odlišné pohľady? Alebo keď potrebujeme merať ukazovatele, ktoré spolu priamo veľmi nesúvisia.

Predstavme si napríklad, že potrebujeme v jednom prípade sledovať vývoj odbytu rôznych druhov výrobkov v rôznych regiónoch a v druhom prípade efektivitu využívania pracovného času v rôznych výrobných jednotkách podľa profesií a platových tried. Ako by sme to všetko dostali do jednej kocky? Nuž, ono by to šlo, museli by sme však byť schopní merať využívanie pracovného času s rozpadom až na jednotlivé predané výrobky. A to by nebolo ani jednoduché, ani lacné – a napokon ani účelné. Takže je zjavné, že dáva zmysel, aby sme si vytvorili dve kocky. A bude to mať ešte jednu výhodu. Keby sme totiž vytvorili kocku, ktorá obsahuje metriky odbytu výrobkov i metriky efektivity využívania pracovného času, a skombinovali v nej všetky príslušné dimenzie, bude veľká, omnoho väčšia než tie dve samostatné.

Keď zúri snehová búrka Takže máme dve (alebo viac) kociek a im zodpovedajúcich hviezdic alebo vločiek. Keď sa na ne pozrieme, určite nám hneď napadne, že dátový model obsahuje viac vydaní úplne alebo skoro rovnakých dimenzionálnych tabuliek. V našom príklade to bude pravdepodobne časová a možno i geografická dimenzia. Prečo teda miesto dvoch rovnakých nevytvoriť jednu a nepoužiť ju vo viacerých hviezdach alebo vločkách? Ale čo na to teória? Bude pokračovať v básnickom slovníku ☺. Spojenie viacerých hviezd cez zdieľanú dimenziu (alebo viac dimenzií) sa označuje ako súhvezdie (constellation) a obdobne spojenie viacerých vločiek sa nazýva snehovou búrkou (snowstorm). Dimenziám, ktoré sú v rámci súhvezdia či búrky zdieľané, sa hovorí konformované (teda spoločne v súlade vytvárané – nie konformné alebo dokonca komfortné, ako sa však občas v odborných textoch označujú). A tu je už s poéziou koniec. Ďalšie pojmy už sú odborne fádne.

schéme) existuje skupina atribútov s výrazne odlišnou (teda menšou) kardinalitou než ostatné. Čo znamená výraz s menšou kardinalitou? Jednoducho má menej rôznych hodnôt. Napríklad v rámci dimenzie zákazníci to môžu byť údaje ako veková skupina, príjmová skupina, pohlavie, farba očí, príznak, či je dotyčný fajčiarom alebo nie. Ak skombinujeme všetky hodnoty všetkých spomínaných atribútov, dostaneme stále ešte relatívne málo možností, a ak umiestnime tieto kombinácie do tabuľky, ktorá je napojená na pôvodnú dimenzionálnu tabuľku, nazýva sa subdimenzia. V našom prípade ide o demografickú subdimenziu. Tak sa hviezda môže približovať vločke… Je to akýsi kompromis medzi klasickou vločkou a hviezdicou; optimalizuje nároky na priestor na uloženie dát (v porovnaní s „čistou“ hviezdou) a súčasne zmenšuje počet operácií „join“ pri čítaní dát (v porovnaní s ortodoxnou vločkou). Ale môžeme urobiť ďalší fígeľ: takto vzniknutú tabuľku, oddelenú zo zákazníckej dimenzie, pripojíme priamo k faktovej tabuľke – a vznikne nová dimenzia „špeciálneho určenia“, ktorá sa nazýva minidimenzia. Má takisto svoje výhody, ale i nevýhody – a zamyslenie sa nad nimi necháme v tomto prípade čitateľom za domácu úlohu. Pôjdeme však ešte ďalej: vytvoríme minidimenziu zloženú z atribútov s nízkou kardinalitou, pozbieraných z rôznych dimenzií, alebo z atribútov, ktoré samy osebe nikam logicky nepatria, napríklad rôzne stavové údaje a texty, pre ktoré sa neoplatí vytvárať vlastné dimenzie. A tento nový útvar sa nazýva zberná (junk) dimenzia. A teraz sa pozrime, kam sme sa to dostali. Z pôvodného zámeru, aby sme mali pekne logicky usporiadaný a subjektovo orientovaný pohľad na informácie, sme dospeli k štruktúre, ktorá skôr než čokoľvek iné pripomína náhodnú zmes. A tou tiež v skutočnosti je. Skeptik by povedal, že nám ten koncepčne poňatý model nakoniec nejako zdegeneroval. A to, chudák, ešte nevie, že nakoniec budeme hovoriť o priamo degenerovanej dimenzii. Čo si to tá teória na nás zase prichystala? Degenerovaná dimenzia! Ak totiž dimenzia obsahuje len jeden atribút, navyše veľmi jednoduchý, obvykle číslo (napríklad číslo faktúry), dáva len malý zmysel vytvoriť pre ňu samostatnú tabuľku. Takže miesto cudzieho kľúča obsahuje faktová tabuľka priamo hodnotu príslušného atribútu. Nie je to metrika, nie je to odkaz do dimenzionálnej tabuľky, ale je to degenerovaná dimenzia.

Bude sa optimalizovať Všetky uvedené modifikácie klasickej hviezdicovej a vločkovej schémy majú niečo spoločné: je to snaha o kompromis medzi čisto logicky subjektovo zameraným modelom a jeho prispôsobením sa praktickým technickým požiadavkám na optimalizáciu databázy. A touto diskusiou sme sa výrazne posunuli k ďalšej disciplíne – optimalizácii modelu dátového skladu, o ktorého metódach si povieme nabudúce.

Začína sa degenerácia Napríklad subdimenzia: tú možno využiť v prípade, že v rámci dimenzie (v hviezdicovej

38

1-2/2011

Autor je BI Business Advisor, SAS


MAGAZÍN

Rýchlokurz: Efektívne prenosy dát cez optiku Utilizáciu optických vlákien možno zvýšiť pomocou technológie Optical Burst Switching. Prevádzkovatelia metropolitných alebo veľkých firemných sietí stoja pred spoločnými zásadnými problémami: nevyhnutnosťou vyrovnať sa s narastajúcou prevádzkou, ako aj s potrebou udržať vysokú kvalitu poskytovanej služby.

Keď sa dvaja bijú... Kedysi sa na rýchle prepojenie cez optiku používalo nasvietenie iba jednou farbou (frekvenciou). Neskôr sa k slovu prihlásila technológia WDM, kde sa jedno vlákno používalo na obsluhu viacerých okruhov. Ale tie boli naďalej pevne dané a statické. Topológia dnešných sietí typicky počíta so scenárom „všetko prepojené so všetkým“ alebo s prepojením uzlových miest, pričom sa využíva len jeden optický lambda okruh (ktorý pracuje s prepínaním vlnových dĺžok). Na každej linke sú potom dva transpondéry, medzi ktorými sa dátový prenos uskutočňuje. Každý spoj má svoje dedikované pásmo, ktoré sa však nedá použiť na nič ďalšie. Inými slovami, prenos býva nárazový a po väčšinu času zostáva kapacita linky nevyužitá (a zároveň nepoužiteľná aj na čokoľvek iné). Teoreticky sa dá v tomto prípade nasadiť prepínanie paketov, kde sa každý paket prepravuje samostatne a nezávisle od svojich susedov. Z hľadiska využitia kapacity ide o efektívnejší spôsob, pretože linky sú zdieľané a celkom vyrovnane využité. Problémom však ostáva to, že aktívne prvky musia „rozumieť“ posielaným paketom, a keď sa zmení prenosový protokol, musia ho adaptovať všetky aktívne prvky v sieti, a to bez výnimky. Potom je tu však ešte tretia cesta, ktorá využíva výhody oboch uvedených prístupov a zároveň potláča ich nedostatky. Ide o technológiu OBS (Optical Burst Switching). Tá totiž neprideľuje jednotlivé kanály staticky, ale používa vždy ten, ktorý je aktuálne voľný. Dlhé roky bol tento koncept len „na papieri“, teraz konečne prichádza do praxe.

Cesta podľa máp Technológiu OBS dotiahlo do praktického použitia hneď niekoľko spoločností. Nevytvárajú sa v nej okruhy, ale optickú infraštruktúru využíva ako zdieľané médium, kde môže komunikovať každý s každým. V tomto prípade sa pracuje s kruhovou (ring) topológiou, čo by mohla byť určitá nevýhoda, pretože jej dosah je obmedzený. No pojem nevýhoda je v tomto prípade relatívny, pretože okruh môže mať v prípade potreby dĺžku až 500 km, teda azda okrem národnej chrbticovej siete postačuje v našich zemepisných končinách na akúkoľvek aplikáciu. Výhody kruhovej topológie v tomto prípade prevažujú, pretože v prípade káblového páru (jeden pracuje podľa smeru hodinových ručičiek,

druhý proti ich smeru) poskytujú redundanciu. V prípade výpadku jedného z káblov sa síce zníži kapacita systému, ale inak funguje ďalej, pričom využíva logiku „najkratšej (dostupnej) cesty“. Technológiu OBS možno založiť na niekoľkých kľúčových komponentoch. Predovšetkým je to optický transpondér (napríklad pre rýchlosť 10 Gb/s), ktorého dôležitá vlastnosť je schopnosť vo veľmi krátkom čase (rádovo stovky nanosekúnd) preladiť vysielanie na inú vlnovú dĺžku, a to vďaka zabudovanému laseru, ktorý túto vlastnosť ponúka (pri štandardných zariadeniach sa síce často uvádza, že sú takisto naladiteľné, ale v praxi to znamená, že sa dá nastaviť vlnová dĺžka, na ktorej sa ďalej pracuje bez možnosti rýchlej zmeny). Moderný optický transpondér sa teda dokáže medzi vlnovými dĺžkami veľmi svižne prepínať. Ďalšia kľúčová súčasť riešenia OBS je paketový procesor, ktorý pripravuje bloky dát. Ten mapuje cestu k cieľovej adrese a vopred tak vie, že má paket poslať po určitej vlnovej dĺžke. Jednotlivé uzly sa prepájajú a priebežne vytvárajú mapu využitia kapacity, aby nedochádzalo ku kolíziám. A kým sieťou putujú pakety podľa tejto mapy, paketové procesory už zostavujú mapu pre nasledujúcu dávku. Je tak zabezpečené maximálne využitie pásma a plynulosť toku. Tento stav by sa dal prirovnať k železničnému „stavaniu cesty“ pre vlak: hoci sa používa zdieľané médium, prístupová metóda k nemu a jeho využitie nie sú náhodné.

Priority v mapách Vstavaná prioritizácia umožňuje okrem štandardných eternetových frontov a nástrojov aj ďalšie možnosti riadenia prevádzky. V mapách možno pridávať jednu z troch priorít. Jednak je to rezervovaná priorita, keď sa dopredu alokuje miesto na prepojenie dvoch portov, takže pásmo je vyhradené a pakety putujú hneď, ako sú k dispozícii. Ďalej je to garantovaná priorita, keď pakety získavajú pri zostavovaní mapy vyššiu prednosť. A konečne ide o režim „najvyššej snahy“ (best effort): len čo je voľná kapacita, pakety putujú, inak čakajú. Poskytovateľ týmto spôsobom môže garantovať pásmo, rovnako môže ponúknuť aj lepšie služby: používateľ má napríklad garantované pásmo a k nemu v prípade dostupnosti získa ešte jeho ďalšie rozšírenie.

Synchronizácia je základ Celá technológia OBS vyžaduje nadštandardnú časovú synchronizáciu, a preto vstavané hodiny aktívnych prvkov operujú s presnosťou na desať nanosekúnd. Len tak možno vytvárať a koordinovať mapy, aby nedochádzalo ku kolíziám. Treba takisto doplniť, že v takzvanom master móde pracuje prvý uzol, ktorý sa prihlási.

Druhý kľúčový komponent technológie OBS je optický zosilňovač. Zatiaľ čo pri klasických zariadeniach tohto typu je pevne daný počet kanálov, a ak niektorý z nich vypadne, prináša to problémy, pri tých moderných je negatívny efekt zmien výkonu potlačený, preto v jednom okamihu je otvorený len jeden kanál, zatiaľ čo o niečo neskôr ich je hoci dvadsať – a na celkovú funkciu taká odlišnosť nemá žiadny vplyv. Celá sieť sa pritom správa ako jeden modulárny prepínač. Každý uzol funguje ako blade modulárneho switchu: tie komunikujú navzájom priamo, takže výsledné oneskorenie je minimálne. Servisný uzol pritom nemusí byť priamo pri fotonickom uzle, ale môže byť vzdialený (až 10 km). V tomto prípade sa nepoužíva algoritmus spanning tree, takže nevznikajú viacnásobné cesty. Uzol funguje ako sieťový manažment (aj keď to tak v skutočnosti nie je). Na monitorovanie a správu možno použiť riadiacu konzolu, ktorá obyčajne beží distribuovane na všetkých uzloch v sieti. Cez štandardné rozhranie sa dá prihlásiť k ľubovoľnému uzlu, čím možno získať prístup ku všetkým uzlom v danej doméne.

Záver Technológie založené na OBS sú vhodné pre metropolitné eternetové siete alebo korporátnu chrbticovú sieť. Okrem maximálneho využitia optickej siete ponúkajú aj pružnosť v poskytovaní služieb, odolnosť proti zmenám protokolov, vysokú hodnotu QoS a minimálne prevádzkové náklady. MARTIN KAMÍN

ASUS má linuxovú e-čítačku s Wi-Fi a fotoaparátom Spoločnosť ASUS predstavila novú e-čítačku Eee Note EA800. Zariadenie beží na Linuxe, disponuje dotykovým 8" monochromatickým displejom, pracuje v rozlíšení 1024 × 768, umožňuje písanie textu pomocou elektronického pera, pričom dosahuje citlivosť 2450 bodov na palec. Čítačka má 4 GB pamäte RAM typu flash memory, ale dá sa rozšíriť pomocou karty microSD až na 16 GB. Čítačka je vybavená Wi-Fi, 2-megapixelovým fotoaparátom, portom USB, mikrofónom, reproduktormi a 3,5-milimetrovým jackom na slúchadlá. Mala by sa predávať približne za 228 amerických dolárov.

1-2/2011

39


MAGAZÍN

Riešenie pre privátne cloudy n ĽUBOSLAV

LACKO, llacko@infoware.sk

Cloud computing sa stáva jedným zo súčasných majoritných IT trendov. Na túto skutočnosť reagujú nielen významní IT dodávatelia, ktorí sa doslova predbiehajú v ponuke cloudových riešení, ale aj teoretici, ktorí sa snažia o kategorizáciu tohto fenoménu. Obidve skupiny pritom koexistujú vo vzácnej symbióze. Niekoľko akademikov a univerzitných teoretikov si urobilo doktoráty na kategorizácii filozofie poskytovania IT vo forme služby na tri skupiny: n

PaaS

n

SaaS

n

IaaS

(Platform as a Service – platforma ako služba), (Software as a Service – softvér ako služba), (Infrastructure as a Service – infraštruktúra ako služba).

Firmy sa snažia dodávať produkty a riešenia pre tieto kategórie. Jedna z mála firiem, ktorým sa podarilo obsadiť všetky tri kategórie, je Microsoft. Najskôr pomocou platformy Windows Azure pokryl kategóriu PaaS. Office 365, teda „cloudový“ Office, ktorého beta verzia bola predstavená pred niekoľkými mesiacmi, je typický príklad poskytovania softvéru vo forme služby. Ani kategória IaaS však nezostala dlho neobsadená. V novembri na konferencii Tech Ed Europe bolo predstavený produkt Hyper-V Cloud. Ide o súbor programov a služieb umožňujúcich podnikom a organizáciám jednoduchšie a efektívnejšie budovať vlastnú infraštruktúru takzvaných privátnych cloudov s využitím platformy Windows Server. V spolupráci s partnerskými spoločnosťami Dell, Fujitsu, Hitachi, HP, IBM či NEC bude Microsoft v rámci ponuky Hyper-V Cloud poskytovať zákazníkom prednastavené a otestované infraštruktúry a služby. To umožní implementovať privátne cloudy rýchlejšie a s nižšími rizikami.

Niektorí zákazníci musia mať všetko pod kontrolou Mnohí zákazníci si uvedomujú potenciálne výhody cloud computingu, hlavne rýchle nasadenie, vysokú flexibilitu a elimináciu nákladov na správu a údržbu, no súčasne sa nechcú (alebo v prípade niektorých štátnych inštitúcií sa nemôžu) vzdať kontroly nad fyzickou infraštruktúrou a bezpečnostnými politikami. Hyper-V Cloud im umožní nasadzovať a prevádzkovať služby privátneho cloudu na vlastnej fyzickej infraštruktúre. Infraštruktúra, ktorú „konzumujú“ organizačné jednotky firmy alebo organizácie, beží na virtuálnych strojoch vo vlastnom privátnom dátovom centre. Pre privátne cloudy existujú dva modely služieb: infraštruktúra ako služba (IaaS) a platforma ako služba (PaaS). Model IaaS poskytuje vo forme služby infraštruktúru zdrojov (výpočtovú kapacitu, sieť a úložisko), zatiaľ čo

40

1-2/2011

model PaaS poskytuje ako službu kompletnú aplikačnú platformu. Hyper-V Cloud je riešenie na vybudovanie infraštruktúry privátnych cloudov, teda typická IaaS. Evolúcia IT (zdá sa) nezvratne smeruje do cloudu

Základom je kvalitná virtualizačná platforma a nástroje na správu Jeden zo základných pilierov nielen privátnych cloudov, ale cloudových riešení vo všeobecnosti je kvalitná a výkonná virtualizačná platforma. Ako vyplýva aj z názvu, základom Hyper-V Cloud je výkonný monolitický hypervízor Hyper-V, ktorý je súčasťou operačného systému Windows Server 2008 R2. Pre zaujímavosť, z trhového podielu hypervízorových platforiem si Microsoft Hyper-V momentálne ukrajuje 17 percent. Podiel konkurenčnej platformy VMware ESX je dnes síce dvojnásobný, no podľa predpovedí analytikov IDC sa v nasledujúcich rokoch zvýši len o 5 %, zatiaľ čo Hyper-V má pred sebou nárast o 13 percent. Druhý pilier riešenia je Microsoft System Center. Nový System Center Virtual Machine Manager Self-Service Portal 2.0 zjednodušuje združovanie, alokáciu, poskytovanie a monitorovanie využívania zdrojov dátových centier. Pri správe identít sa využíva Windows Server Active Directory.

Na rozdiel od verejného cloudu pri privátnom cloude je celá infraštruktúra pod kontrolou firmy alebo organizácie

Základné piliere Hyper-V Cloud

Hyper-V Cloud je partnerské riešenie Z pohľadu zákazníka je veľmi dôležitý výber zo širokej palety vopred pripravených konfigurácií. Preto sa k Microsoftu pridalo šesť kľúčových partnerov: IBM, NEC, HP, Hitachi, Fujitsu a Dell, ktorí budú dodávať predkonfigurované riešenia na báze Hyper-V Cloud. Medzi ďalšie súčasti riešenia Hyper-V Cloud patrí napríklad program Hyper-V Cloud Service Provider pre poskytovateľov služieb, ktorí budú na jeho základe ponúkať zákazníkom infraštruktúru v rámci verejných i privátnych cloudov ako hotovú, plne hostovanú službu. Ďalšie súčasti tvoria súprava implementačných návodov na vytváranie privátnych cloudov pri využití existujúcej infraštruktúry Hyper-V Cloud Deployment Guides alebo konzultačné služby Hyper-V Cloud Accelerate. Tieto služby sa týkajú metodiky na zavádzanie cloudových riešení. Výsledkom strategického partnerstva s HP je HP Cloud Foundation For Hyper-V, v rámci ktorého sa budú privátne cloudy vytvárať na populárnych serveroch HP Blade system Matrix s využitím Microsoft System Center a Windows Server 2008 R2 Hyper-V. HP takisto ponúka program HP CloudStart pre Hyper-V, kde zaručuje klientom vytvorenie plnofunkčného privátneho cloudového prostredia do 30 dní.

Rýchla implementácia u zákazníkov Pri implementácii privátnych cloudov sú zákazníci veľmi opatrní. Takýto projekt jednoducho nesmie byť neúspešný, inak by to pre firmu malo závažné dôsledky. Ak všetko dobre dopadne, každá firma sa rada pochváli svojou „success story“, no na začiatku je niekedy určitá nedôvera. S programom Hyper-V Cloud Fast Track, ktorý je

Súčasťou architektúry Hyper-V Cloud sú aj technológie a riešenia od partnerských firiem

Súčasť ponuky Hyper-V Cloud na rýchlu a bezproblémovú implementáciu privátnych cloudov

súčasťou nového riešenia, zákazníci získajú prístup k širokej ponuke prednastavených a hlavne vyskúšaných konfigurácií pre implementácie privátnych cloudov, ktoré zahŕňajú výpočtovú kapacitu, úložisko, siete aj softvér na virtualizán ciu a správu.


Riešenia pre privátny cloud postavené na platforme Microsoft Windows Server 2008 R2 Hyper-V a System Center zmenia spôsob akým dodávate IT služby pre svoj biznis. www.microsoft.com/hypervcloud


TÉMA ČÍSLA: KONZULTAČNÉ SLUŽBY V IT

MAGAZÍN

Móda alebo spolupráca z rozumu? Prv ako sa dostaneme k určitým odporúčaniam, ktoré budú hovoriť za služby IT konzultantov alebo proti nim, skúsme sa zamyslieť, ako dnešné IT prostredie spĺňa/nespĺňa očakávania ostatných organizačných zložiek podniku. S touto situáciou sa stretneme či už v súkromných, alebo verejných inštitúciách. Pozrime sa detailnejšie na vzťahy zobrazené na obrázku č. 1. Na ľavej strane máme organizačné zložky, ktoré sú zodpovedné za rozvoj podniku. Náplňou ich práce je príprava návrhov, ktoré reflektujú budúce zmeny organizácie, pro-

Obr. č. 1 Vzťahy v rámci organizácie

duktov, predpokladané finančné príjmy. Tento pohľad je možno veľmi zjednodušený, no ide o organizačné zložky, ktoré sú zodpovedné za tvorbu zdrojov v spoločnosti. Zmeny, ktorými sa tieto oddelenia zaoberajú, sú vyvolané externým prostredím, teda požiadavkami zákazníkov, akcionárov, finančných inštitúcií, zmenou právneho stavu. Pripravovaná zmena si však vo väčšine prípadov vyžiada zásahy v IT prostredí. Členovia rozvojových tímov sú vzdialení od IT, a teda ťažko chápu, čo sa deje v tomto prostredí. Z finančného pohľadu IT je „cost centrum“, teda organizačná zložka, ktorá nevytvára príjmy, ale sama spotrebúva pridelené zdroje. Finančné prostriedky získava v rámci rozpočtu podniku na základe rozsahu požadovaných služieb. V štandardnom komerčnom prostredí by tieto dva organizačné celky mali navzájom efektívne komunikovať. Pravdupovediac, komunikácia existuje, otázne však ostáva, či je efektívna. Prax poukazuje na jednu dôležitú skúsenosť. IT oddelenia sa veľmi ťažko proaktívne menia, a to i pod intenzívnym tlakom zo strany vedenia spoločnosti. Ide o oddelenia, ktoré majú historicky

SPONZOR TÉMY ČÍSLA:

HP Technology services v službách zákazníka - profesionálne služby nadväzujúce na znalosti technológií n Transformácia a realizácia dátových centier n Sieťové služby n IT bezpečnosť n Konzultačné služby n Vzdelávanie Spoločnosť HP je najväčšou technologickou firmou sveta a ponúka špičkové produkty zahŕňajúce tlačové riešenia, osobnú výpočtovú techniku, softvér, služby a IT infraštruktúru.

42

1-2/2011

Hewlett­Packard Slovakia, s.r.o. Galvaniho, P.O.BOX 43, 820 02 Bratislava 2 Tel.: (+421) 02 5752 5111 www.hp.sk

významné postavenie, ktorého sa neradi vzdávajú. IT prostredie je pre tvorcov zdrojov uzavreté spoločenstvo, fungujúce podľa vlastných, málo flexibilných procesov. Pri žiadanej zmene často argumentujú nevyhnutnosťou rozsiahlych investícií, potrebou doškolenia pracovníkov, nenahraditeľnosťou jednotlivých zamestnancov. Pri svojich argumentoch však zabúdajú na to, že IT svet sa postupne štandardizuje, využívajú sa zvyčajne rovnaké alebo dosť podobné IT nástroje a riešenia. Každá strana má svoje argumenty a interná diskusia tohto typu môže prebiehať tak dlho, až nastanú podmienky na radikálne zmeny. Netransparentný spôsob komunikácie je brzdou rozvoja podnikania, a teda k slovu sa dostáva tretia strana, prezentovaná externou konzultačnou spoločnosťou. Tú si vo väčšine prípadov najímajú stratégovia zodpovední za rozvoj podniku, aby získali nezávislý pohľad na zmeny na strane IT za predpokladu realizácie novej podnikovej stratégie.

Čo je obsahom IT konzultačnej služby? Pojem konzultačná služba v IT pokrýva široké spektrum možných aktivít medzi zadávateľom – klientom a dodávateľom, teda konzultačnou spoločnosťou. Jej obsah a rozsah je daný zadaním a zmluvnými podmienkami. Cieľom je vytvoriť partnerský vzťah s klientom, pochopiť jeho plány a potreby a navrhnúť mu riešenia, ktoré bude využívať ako konkurenčnú výhodu a tým dosahovať plánované ciele. Treba si uvedomiť jednu dôležitú skutočnosť. Ak sa už organizácia rozhodne využiť služby konzultačnej spoločnosti, sú potrebné peniaze a odpovede minimálne na nasledujúce otázky: n Aká je úroveň IT v našej spoločnosti? n Je naša súčasná stratégia IT optimálna? n Akým smerom treba nasmerovať naše IT v budúcnosti, aby sa udržala konkurenčná výhoda produktu?


TÉMA ČÍSLA: KONZULTAČNÉ SLUŽBY V IT V súvislosti s rozhodnutím využívať služby konzultačných spoločností prax poukazuje na veľmi zaujímavú situáciu. Ide o syndróm „prebúdzajúceho sa obláčika“. Dodnes ťažko reformovateľné IT oddelenie samo objavuje kapacity schopné spolupracovať na požadovaných zmenách. Táto skutočnosť provokuje otázku: Siahnuť na interné zdroje alebo využiť služby externého dodávateľa? Z môjho pohľadu je to akýsi pud sebazáchovy či pokus mať pod kontrolou požadované zmeny a možnosť ich ovplyvňovať. Obr. č. 2 Optimalizované vzťahy v rámci organizácie

Interné alebo externé poradenstvo? Niektoré organizácie realizujú evolúciu produktu/služieb a tým i zmenu svojho IT prostredia využitím vnútropodnikového poradenstva. Tento prístup nemusí byť vždy optimálny pre organizáciu, pretože zmeny navrhujú, resp. priamo realizujú odborníci, ktorí môžu mať historické väzby na dané prostredie. Rizikom je to hlavne v prípade požiadaviek na radikálnu zmenu. Aké sú nevýhody takéhoto prístupu? n interný konzultant nemôže priniesť objektívny pohľad na existujúci problém n existuje potenciálna závislosť v procese rozhodovania n interný konzultant nemá znalosti z iného prostredia, teda neprináša pohľad na riešenie z externých organizácií n meranie reálnej ceny práce interného konzultanta je dosť komplikované Využívanie interných konzultantov môže mať i určité výhody. Ide hlavne o znalosť prostredia, osobné kontakty, znalosti procesov a pod. Treba však vždy zvážiť, či tieto kvázi pozitíva nie sú v konečnom dôsledku rizikom. Druhú skupinu organizácií tvoria tie, ktoré sa rozhodnú po zvážení využiť služby externých konzultantov. Tento prístup je nákladnejší, komplikovanejší z pohľadu organizácie práce, no môže priniesť: n nezávislý pohľad na problém/riešenie zvonka (možnosti inšpirácie) n porovnanie s inými spoločnosťami

n nové impulzy n nové know-how, best practices

Externí poradcovia môžu slúžiť ako dočasní externí pracovníci pri nedostatku interných zdrojov. V prípade externých radcov treba dohodnúť jasné pravidlá a prístup k požadovaným informáciám. Osvedčený postup je zainteresovať do modelu spolupráce jednotlivých interných IT expertov, ktorí sú počas projektu odčlenení od pôvodnej organizácie a zabezpečujú požadovanú podporu. Takíto pracovníci môžu byť v budúcnosti kľúčovými nositeľmi zmien i vhodným komunikačným kanálom medzi IT a konzultantmi (pozri obrázok č. 2).

Aké sú riziká IT konzultačných služieb? Rizikovým faktorom využívania IT konzultačných služieb je sám konzultant. Trh ponúka široké spektrum odborníkov s rozdielnou úrovňou odborných znalostí i cenových hladín služieb. V poslednom období sa vyprofilovalo veľa malých organizácií, ktoré sa snažia získať do svojho portfólia rozsiahle projekty. Nechcem polemizovať o odbornej schopnosti jednotlivcov vypracovať požadované dokumenty obsahujúce odporúčané zmeny. Toto je však iba jedna časť obsahu dodávky. Treba si uvedomiť, že zmeny niekedy treba realizovať veľmi rýchlo a neraz nadväzujú i na zmeny nástrojov alebo technológií. Výber strategického partnera len na základe najnižšej ceny alebo okamžitej preferencie sa v dlhodobom horizonte nemusí vyplatiť. V úvode

MAGAZÍN

článku sme spomenuli, že cieľom IT konzultačných služieb je vytvoriť partnerský vzťah s klientom, pochopiť jeho plány, potreby a navrhnúť mu riešenia, pričom je potrebné v mnohých prípadoch prebrať dohľad a spoluzodpovednosť i nad realizáciou zmien. Odporúčame vždy venovať pozornosť nasledujúcim skutočnostiam: n zhodnotiť, kto nám bude radiť a budovať požadovanú IT stratégiu n výhodnosť konzultačných služieb v krátkodobom, resp. dlhodobom horizonte n poskytovanie firemných interných informácií n zabezpečenie kontinuity zmien v dlhodobom horizonte n rýchlosť a kvalita požadovaných zmien n znášanie potenciálnych rizík podmienených zavádzaním zmien n E2E (end-to-end) dodávka, dodávka na kľúč

Odpoveď na záver Skúsme sa teraz vrátiť k hlavnej myšlienke tohto príspevku a odpovedať na otázku, či konzultačné služby v IT predstavujú módny trend alebo ide o spoluprácu z rozumu. Ak sa pozrieme na reálne dnešné potreby organizácií, či už komerčných, alebo verejných, dospejeme k záveru, že využívanie konzultačných služieb v IT si vyžiadalo samo prostredie. Existencia neflexibilných interných IT oddelení, zameraných prevažne na prevádzkovanie aktuálnych systémov, vytvorilo podmienky pre externé konzultačné spoločnosti. Požiadavka na takýto typ spolupráce je podmienená potrebou zmeniť dnešné IT prostredie a priblížiť ho viac podnikateľským potrebám. Ide čisto o spoluprácu na komerčnej báze, kde absentuje akýkoľvek módny hit. Ak má rozvoj podniku napredovať požadovaným smerom a rýchlosťou, je na mieste tento typ vzťahu, ktorý je zaujímavý pre obidve zúčastnené strany. Ak je navyše do tejto spolupráce zapojené i neflexibilné IT, práve ono môže z nového vzťahu výrazne profitovať.

PETER BALCO, peter.balco@hp.com HP, Lead Solution Consultant

generálni partneri:

Aké byty sa predávajú a prečo?

telecommunication solutions

Ako zvýšiť kvalitu projektovej prípravy?

partneri:

Príklady nového využitia priemyselného dedičstva 10. 2. 2011 Hotel Gate One, Bratislava

0028_CS2001_inz_185x82_infoware 1

viac informácií na: www.informslovakia.sk

1-2/2011

mediálni partneri:

SLOVENSKÁ TLAČOVÁ AGENTÚRA SLOVAK NEWS AGENCY

16.12.2010 17:06 43


TÉMA ČÍSLA: KONZULTAČNÉ SLUŽBY V IT

MAGAZÍN

Vysoká cena negarantuje vysokú kvalitu prácu. Ale zákazník pôvodne chcel iba A, ak ďalšie rozširovanie jeho IT koncepcia nedefinuje, nemal by do toho ísť. IW: Investuje sa do IT bez pred­ stavy o prínose? Rastislav Janáč: Často, pričom môže ísť o technologicky špičkové riešenia. Teória projektového manažmentu hovorí, že s odstupom po skončení projektu zhodnoťte, aký prínos pre vás projekt znamenal. Kto to tak robí? Kto vykoná spätnú validáciu oproti podnikovej IT koncepcii? Kto zhodnotí, ako sa projekt splnil a ktoré potreby biznisu podporil? Málokto.

RASTISLAV JANÁČ, konzultant, manažér Dignitas, spol. s r.o. IW: Aký je súčasný IT trh na Slo­ vensku? Rastislav Janáč: Fenomén IT na Slovensku má svoje čaro najmä v tom, že je to oblasť, ktorá má často oveľa vyššiu cenu než pridanú hodnotu. A súčasne v čase krízy boli stopnuté mnohé IT investície a niekde sú informačné technológie vytesňované do pozície nákladového strediska. Oba extrémy sú škodlivé. Prvý prevládal najmä v štátnej správe a druhý hlavne v komerčnom svete. IW: Ako sa extrémom vyhnúť? Rastislav Janáč: Nechcel by som, aby to znelo ako klišé, ale zdravý prístup je prepojiť biznis s IT podporou. Znamená to, že sa na IT pozeráme ako na službu, ktorá má inštitúciu posunúť k jej obchodným cieľom. Ak je táto služba nedostatočná, môže zapríčiniť nedosiahnutie cieľov. Ak sa preceňuje, spravidla spôsobuje rozpočtové komplikácie. Načo je taká služba, ktorá nesmeruje k cieľu podnikania? IW: Sú schopné inštitúcie defino­ vať takéto prepojenie? Rastislav Janáč: Veľa manažérov si myslí, že áno, a mnohí aj oprávnene. Môj názor však je, že ak manažér nemá IT minulosť, ale iba obchodné pozadie, nepochopí špecifiká IT služby a mal by si nájsť poradcu. Nákup IT sa začína od toho, že sa niekto zamyslí nad potrebami biznisu, ktorému má IT slúžiť. To sa formálne aj deje, ale podľa mňa chýba stredná časť tohto procesu.

44

1-2/2011

IW: Čo predstavuje tú strednú časť? Rastislav Janáč: Požiadavky biznisu sú známe a zaznamenané – to je dobrý začiatok. Niekto ich posúdi a obstará IT riešenie – to je na konci. Stredná časť je spracovanie IT stratégie alebo IT koncepcie, ktorá je dostatočne detailná a spĺňa požiadavky aspoň na strednodobé plánovanie. Súčasťou by mala byť aj tzv. podniková IT architektúra, ktorá povie, akým smerom sa má IT vyvíjať v najbližších rokoch. Konkrétne obstarania a nákupy vyplynú až z nej. IW: A to sa nedeje? Rastislav Janáč: Často iba formálne. Najmä tam, kde dopyt „pomáhajú“ formovať dodávatelia. Obchodní zástupcovia IT firiem majú za úlohu presvedčiť zákazníka o nákupe ich riešenia. Niekedy sa pri tom nezohľadňuje súlad so strednodobou podnikovou koncepciou a architektúrou. A práve to by malo byť najdôležitejšie. IW: Môžete uviesť príklad? Rastislav Janáč: Dajme tomu, že zákazník cíti potrebu obstarať si konkrétny systém A. Vybraný dodávateľ mu dodá systém A a zároveň vytvorí podmienky, aby mohol ponúknuť aj systém B a C ako nadstavbu A. V ďalšom kroku zintegruje A, B a C do D a rozvoj pokračuje ďalej nákupom rozšírení E a F atď. To je prístup podporovaný dodávateľom, ktorý si tak trvale zabezpečuje

IW: Čo ak objednávateľ nemá in­ ternú IT koncepciu? Rastislav Janáč: Väčšina azda má, otázka znie, či je kvalitná. To je práve priestor pre IT konzultačné služby. Najať si externého poradcu na formulovanie strategických dokumentov považujú mnohí za priveľmi drahú záležitosť. Niekedy aj je, ale nemusí byť, ak pomôže predísť nekoncepčným IT investíciám, o ktorých zákazník na začiatku nemal ani tušenie. Je napríklad bežné, že vysokí štátni funkcionári zamestnávajú poradcov pre rôzne oblasti, dokonca celé tímy poradcov. O IT poradcoch počuť zriedka, hoci práve tento model je vhodný aj pre IT, a to nielen v štátnej správe. IW: S čím môže konzultačná pod­ pora pomôcť? Rastislav Janáč: S koncepčnými vecami. Aby sa ustrážil súlad s cieľmi biznisu. Potom s premysleným plánovaním a investovaním. Ďalej s tým, aby sa obstarávali kompatibilné a integrovateľné časti. S definíciou a prípravou projektov a ich riadením v mene obstarávateľa a pod. Obstarávateľ a jeho IT odbor v spolupráci s dodávateľmi často ťahajú za kratší koniec, a pretože logicky experti nemôžu byť univerzálni, sú odkázaní dôverovať dodávateľskej firme. Pri investovaní peňazí je rozumné najať si konzultanta na svoju stranu a vyrovnať tak sily. IW: Nie je to tak len v štátnej správe? Rastislav Janáč: Najmä tam, ale nielen v nej. V štátnej správe doposiaľ

nebolo bežné prostredníctvom externých konzultačných služieb dobre zadefinovať obstaranie, riadiť projekt a prevziať dielo. Ale nedá sa paušalizovať, sú inštitúcie, o ktorých viem, že to tak robia. Ibaže to nie je bežné. Pohľad manažmentu býva často takýto: „Veď máme vlastný IT odbor, tak načo by sme mali platiť externých konzultantov?“ IW: Nie je príčinou vysoká cena konzultačných služieb? Rastislav Janáč: Presnejšie povedané, vysoká cena a nízka pridaná hodnota. Sú aj také konzultačné firmy, ktoré dokážu zničiť dôveru zákazníkov v externé poradenstvo práve takýmto prístupom. A počul som o podobných prípadoch aj medzi tými „značkovými“. Veľké meno ešte nie je zárukou kvality, pretože si treba uvedomiť, že aj za firmu s dobrým menom prácu vykonáva lokálna pobočka. A kvalita ľudí býva rôzna. Cena je taká vysoká preto, že prostredie je komplikované a žiada si kvalifikáciu a prehľad. Podobne ako v biznis konzultingu, kde je to ešte komplikovanejšie a cena je vyššia. Isté však je, že veľké meno znamená vysokú cenu. Menej to platí pre malé a stredné firmy. V oblasti IT konzultingu vysoká cena nemusí garantovať vysokú kvalitu. IW: Tak je to všade, nielen v IT, či nie? Rastislav Janáč: Áno, ale ak si chcem kúpiť tenisky, akceptujem, že značkové sú drahšie, pretože ich vyrobili na základe celosvetových postupov kvality garantovaných firmou. Ale kvalita poradcu nie je priamoúmerná značke, ktorú na tričku nosí. To je rozdiel, ktorý som sa naučil. Značková firma síce nesporne disponuje kvalitnými ľuďmi, ale tí sú často v zahraničí a vôbec sem neprídu. Alebo len za ešte väčšie peniaze... IW: A čo lokálne konzultačné IT firmy? Rastislav Janáč: Od nich akoby každý očakával nižšiu kvalitu a akceptoval ju. Paradoxne to nemusí tak byť. Vždy je to v ľuďoch. Skúsený konzultant je človek, ktorý sa vyzná, špecializuje sa a niečo už zažil a videl. Nie je podstatné, v akej firme pracuje. Zákazník by si mal


TÉMA ČÍSLA: KONZULTAČNÉ SLUŽBY V IT kupovať služby toho človeka, resp. tímu. A rozhodovať sa podľa referencií a ceny. Slovensko je malé, konzultačných IT firiem možno sto a určite nie je problém získať informácie o ich práci a spokojnosti s ňou. Najlepší spôsob, ako svoje služby ponúkať, je slogan: „Spýtajte sa na nás našich zákazníkov.“ IW: Takéto informácie sú vzácne, nie? Rastislav Janáč: Nie je to nemožné. Nedávno na konferencii o projektovom manažmente v rámci panelovej diskusie padla otázka od predstaviteľa jednej banky, čo má robiť s projektom, v rámci ktorého značková konzultačná firma dodáva podpriemerné výstupy, ktoré mu spôsobujú viac práce, ako keby si ich vytvoril sám. Na to je jediná odpoveď: druhýkrát sa s ňou už na spolupráci nedohodnúť. A takéto referencie by sa mali šíriť, aby to neurobili ani ostatní. Ja sám mám takisto niekoľko podobných zážitkov. IW: Ale projektu to už ne­ pomohlo, však? Rastislav Janáč: Každá vec na to, aby mala zmysel, musí byť urobená poriadne. Aj projektové riadenie. Ak obstarávateľ ide do projektu s tým, že prípravu a riadenie projektu zastrešia ľudia z líniových útvarov, dopúšťa sa obrovského omylu. Nechať projektovú prípravu a manažment na dodávateľa je podobné ako urobiť capa záhradníkom. IW: Prečo? Rastislav Janáč: Líniový manažment vznikol na iný účel. Má pracovné povinnosti, ktoré plní aj bez projektu, navyše nie je v projektovom manažmente vzdelaný a skúsený. A ani nemá byť prečo. Okrem toho projekty neraz idú cez niekoľko líniových útvarov, čo môže byť problém. Pre organizáciu, ktorá realizuje veľa projektov, je riešením samostatná projektová kancelária s vyškolenými projektovými

manažérmi, internými metodikami a nástrojmi, ktorá existuje paralelne s líniovým manažmentom a nemá s ním nič spoločné. IW: A pre inštitúcie s men­ ším počtom projektov? Rastislav Janáč: Už sme o tom hovorili – externí poradcovia, napr. aj v role projektových manažérov a iných projektových rolách. Prečo nie? Náklady na projekt nie sú len to, čo máme zazmluvnené s dodávateľom, sú omnoho vyššie a profesionálny poradca ich dramaticky nezvýši. IW: Aké zmeny očakávate v IT konzultačnom biznise v najbližšom období? Rastislav Janáč: Investície do IT by v súkromnom sektore po období zbrzdenia opäť mohli rásť. Tam, kde sa plánujú investície, je rozumné aj zvážiť ich koncepčnú prípravu, čo je priestor pre IT konzultantov, ktorí pripravia štúdie, projekty a obstaranie. Mohli by byť využití aj pri riadení projektov, ale takýto outsourcing zatiaľ nemá veľkú tradíciu – a to je škoda. V štátnom sektore je kopa peňazí na IT z eurofondov, ktorú treba použiť účelne. Konzultačné firmy už v tejto oblasti dostali priestor v minulosti, ale zďaleka nie je vyčerpaný najmä preto, že objem rozumne využitých prostriedkov je doposiaľ minimálny. A ide o veľké projekty, s ktorými si štátny úrad sám zrejme neporadí. IW: Na čo treba dbať pri výbere poradcu? Rastislav Janáč: Informovať sa o jeho referenciách u zákazníkov. Zvážiť výhodnosť pomeru výkon/cena. Vybrať skutočne nezávislého konzultanta, t. j. bez prepojenia na výrobcov a dodávateľov IT. A napokon nebáť sa ho postaviť za svoju stranu voči dodávateľovi. Určite to pre obstarávateľa bude na prospech.

IW: Ďakujeme za rozhovor.

MAGAZÍN

Cesta k vyššej efektivite testovania aplikácií Význam testovania softvérových aplikácií Význam testovania v automobilovom, potravinárskom či inom odvetví, ktorého výstupom je produkt určený pre konečného spotrebiteľa, je nepopierateľný. Testovanie umožňuje deklarovať technicko-kvalitatívne vlastnosti spotrebného produktu a stimulovať tak nákupné rozhodnutie spotrebiteľov. Legislatívne a regulačné rámce zároveň s ohľadom na ochranu spotrebiteľa a životného prostredia definujú minimálnu úroveň požadovaných štandardov a noriem nielen pre konečné produkty, ale aj výrobné procesy. Výrobné spoločnosti zároveň šikovne využívajú čaro testov a možnosti konzistentného porovnania produktov vo svojej marketingovej politike. V prípade testovania a kvality softvérových aplikácií implementovaných finančnými inštitúciami, telekomunikačnými operátormi alebo organizáciami verejnej správy je však situácia diametrálne odlišná. Keďže ich produkty nemajú spotrebný charakter, nie je táto oblasť legislatívne upravovaná a vynucovaná. Aj tu však vznikli nezáväzné normy, štandardy a odporúčania pre oblasť kvality a testovania softvéru. V praxi je však proces, výsledok testovania a jeho význam v životnom cykle aplikácie ešte stále nedocenený. Nízka kvalita a chyby softvéru, ktoré nie sú odhalené dostatočne rozsiahlym a účinným testovaním, sa môžu prejaviť v produkčnej fáze života aplikácie. Dôsledky takýchto chýb môžu v závislosti od kritickosti aplikácie spôsobiť zníženie produktivity, nútené prevádzkové odstávky, vznik dodatočných finančných nákladov na odstránenie vzniknutých škôd či stratu dôveryhodnosti inštitúcie. Zdroje1 uvádzajú niekoľko takýchto prípadov z minulosti. Jedna z najzávažnejších chýb v histórii bankovníctva, spôsobená nesprávnym programovacím kódom, sa vyskytla v jednej z amerických bánk, kde bola na každý z 823 klientskych účtov pripísaná suma v hodnote 924 844 208,32 USD. Ako ďalší príklad možno spomenúť daňový systém vo Veľkej Británii, kde sa v dôsledku chybného kódu vygenerovalo 100 000 chybných daňových preplatkov, či softvérovú chybu v americkej energetickej spoločnosti, ktorá spôsobila výpadok prúdu postihujúci päťdesiat miliónov obyvateľov. Dôsledky chybného softvéru sa nevyhýbajú žiadnemu odvetviu. Vzrastajúci rozsah a komplexnosť aplikácií, množiace sa zmenové požiadavky k existujúcim aplikáciám či požiadavky na vývoj novej ap-

likácie, ako aj tlak na skrátenie vývojového i testovacieho cyklu kladú dôraz na sofistikovanosť a efektívnosť procesu testovania. V minulosti bol tento nárast požiadaviek na IT pokrývaný zväčša zvýšeným počtom zdrojov. Súčasný nepriaznivý stav ekonomiky však prinútil spoločnosti k znižovaniu nákladov na IT a na poskytovanie služieb. S cieľom udržať si konkurencieschopnosť teda spoločnosti hľadajú alternatívne možnosti na udržanie tempa s trhom i napriek rastúcej komplexnosti obchodných aplikácií.

Testovanie ako proces Testovanie je proces, ktorého cieľom je vyhodnotiť a overiť, do akej miery riešenie splní potreby klienta, vyjadrené prostredníctvom funkčných a technických požiadaviek. Testovanie, ako nevyhnutná súčasť vývoja aplikácie, zároveň poskytuje spätnú väzbu s cieľom ďalšieho vyladenia a docielenia požadovanej kvalitatívnej úrovne produktu. Úspešné a efektívne testovanie si vyžaduje viac než len vykonávanie testovacích prípadov. Spoločnosti, ktoré poskytujú svojim klientom komplexné služby v oblasti testovania, majú obyčajne vlastné metodiky, ktoré na tieto projekty aplikujú. Príkladom je TMap, metodika vyvinutá poprednou konzultačnou spoločnosťou so sídlom vo Francúzsku. Životný cyklus testovacieho procesu, opísaný aj v tejto metodike, pozostáva z fáz, ktoré napomáhajú hladký a úspešný priebeh testovania (pozri obr. 1). Kontrola

Plánovanie Príprava

Špecifikácia

Výkon

Ukonēenie

Infraštruktúra

Obr. 1 Model životného cyklu podľa metodiky TMap®

Plánovanie a kontrola v procese testovania predstavujú prierezové aktivity, začínajúce sa spolu s definovaním funkčných požiadaviek. Vo fáze plánovania testu manažér formuluje ucelený prístup, ktorý v podobe testovacej stratégie definuje, aké druhy testov, testovacie techniky a metriky budú počas testovania použité. Prípravná fáza sa začína po vytvorení a odsúhlasení testovacieho plánu a smeruje k vyhodnoteniu existujúcej testovacej bázy, teda všetkých atribútov nevyhnutných na vytvorenie testovacích prípadov. Možnosť vyhodnotenia testovacej bázy je podmienená dosiahnutím konečnej verzie špecifikácií a vyžaduje, aby

1-2/2011

45


TÉMA ČÍSLA: KONZULTAČNÉ SLUŽBY V IT

MAGAZÍN

sa ďalšie prípadné zmeny v špecifikáciách realizovali formou zmenových požiadaviek. Testovacie prípady sa vytvárajú vo fáze špecifikácie a následne sa vykonávajú v momente testovateľnosti prvého uceleného komponentu. Súčasťou tejto fázy je reportovanie manažmentu o stave a priebehu testovania. Cieľom fázy ukončenia je konsolidácia a dokumentácia výsledkov testovania a zhrnutie skúseností a poučení, ako aj uchovanie a udržiavanie testovacích prípadov na ich budúce použitie.

Možnosti zvyšovania efektivity v testovaní Manažéri testu sa v praxi stretávajú so situáciou, že vstupná dokumentácia obsahujúca požiadavky na riešenie je rozsiahla a príliš zložitá a často je problematické s ňou efektívne pracovať. Problémy sa neraz vyskytujú aj z dôvodu, že testovací tím býva zapojený do procesu vývoja aplikácie prineskoro, t. j. v procese dynamického testovania, resp. až v neskoršom štádiu programovania kódu. Jeden z aspektov, ktorý významne prispieva k vyššej efektivite testovania, ako aj celkovej kvalite výstupu, je skoré zapojenie testovania do procesu vývoja aplikácie. Statické testovanie používateľských požiadaviek počas ich definovania či tvorba funkčných a technických špecifikácií umožňuje odhaliť nekonzistentnosť v podobe vzájomne protichodných alebo nejasne definovaných požiadaviek ešte pred vytvorením zdrojového kódu. Štúdia spoločnosti Gartner2 uvádza, že odstránenie chýb aplikácie po jej uvedení do produkcie je štyrikrát nákladnejšie ako ich odstránenie v priebehu systémového testovania a dvestokrát nákladnejšie ako odstránenie počas definovania požiadaviek. Ďalší nástroj, ktorý pozitívne vplýva na úsporu na strane zdrojov a skracovanie času testovacích cyklov, je automatizácia testovania. Dosiahnutie úspor však predpokladá kvalitné technické riešenie, systémový prístup na adaptáciu automatizácie a podmienky umožňujúce využitie ich potenciálu. Podľa World Quality Report 2010-2011, štúdie spoločností Capgemini a HP3, takmer polovica opýtaných spoločností opätovne využíva svoje testovacie aktíva, čo smeruje k zvýšeniu efektívnosti, vyššej úrovni automatizácie testovacích prípadov a skráteniu testovacích cyklov. Technológie na automatizáciu testovania sa viac využívajú v neskorších fázach aplikačného životného cyklu, ktorými sú riadenie testovacích prípadov a sledovanie defektov. Ich využitie v skorších fázach, ako je zber požiadaviek, tvorba prípadov použitia a modelovanie obchodných tokov, je ojedinelé. Napriek tomu ide o inovatívny prístup, ktorý umožňuje zvyšovať a kontrolovať úroveň kvality v počiatočných štádiách vývoja aplikácie. Hoci náklady na fixovanie problémov v neskorších fázach vývoja sú oveľa vyššie ako náklady na predchádzanie systémovým problémom, zavádzanie kvalitných riešení pre celý životný cyklus aplikácie je stále nedostatočné. Dôvodom je najmä obťažnosť vyčíslenia návratnosti investícií tých

automatizovaných riešení, ktoré už spoločnosť používa. Systematický prístup k tvorbe „test repository“, teda akýchsi skladísk už vytvorených testovacích prípadov, je predpokladom ďalšieho, opakovaného využitia testovacích aktív spoločnosti. Opakované využitie testovacích prípadov je spojené predovšetkým s automatizáciou testovacích prípadov a nevyhnutnosťou identifikovať vhodný typ testovacieho prípadu s prihliadnutím na frekvenciu jeho použitia v budúcnosti.

Krok za krokom k lepšiemu procesu testovania Orientácia na špecifické potreby zákazníka je kľúčový a diferenciačný prvok nástroja merania efektivity testovacieho procesu TPI®. Tento nástroj obsahuje model zlepšenia testovacieho procesu, ktorý analyzuje a hodnotí zrelosť procesu testovania s ohľadom na očakávania a preferencie klienta vo vzťahu k projektovému trojuholníku (čas, peniaze a kvalita) a prihliada na úroveň rizika akceptovateľnú klientom. Základnými podmienkami úspešného použitia tohto nástroja sú: n Faktory podporujúce plnenie obchodných cieľov

ako báza na zdokonalenie testovacieho procesu n Vytvorenie priorít na zlepšenie cieľov a opatrení n Aktívna účasť klienta na riadení a kontrole pro-

cesu zlepšenia Model hodnotenia aktuálneho stavu testovacieho procesu rozlišuje šestnásť ucelených kľúčových oblastí (napr. použitie testovacích nástrojov v organizácii, reportovanie), pričom úroveň zrelosti vyhodnocuje pre každú kľúčovú oblasť samostatne. Vyspelosť testovacieho procesu organizácie je daná kombináciou úrovne vyspelosti jednotlivých kľúčových oblastí a jej váhou (kľúčové oblasti prispievajú rôzne k úrovni zrelosti testovacieho procesu), vyjadrenou pomocou matice zrelosti. Konzistentnosť hodnotenia vyspelosti umožňuje systém kontrolných bodov, predstavujúci mernú jednotku modelu. Takýto prístup umožňuje následne definovať postupnosť jednotlivých krokov vedúcich ku kontrolovateľnému zlepšeniu testovacieho procesu.

Aktuálne trendy v manažmente testovania Nastupujúce trendy v oblasti vývoja aplikácií pri-

http://www.softwareqatest.com/qatfaq1. html#FAQ1_3.

1

Napr. Rick Hower,

2

Gartner, Industry Trends in Outsourced Testing Services, 2005.

3

Capgemini, HP Software & Solutions, World Quality Report, 2010-2011,

technology_services/testing_services/publications/201011-world-quality-report/.

46

spievajú čoraz väčšmi ku skráteniu vývojového cyklu. Ak má testovanie zabezpečiť požadovanú úroveň kvality, treba, aby sa aj proces testovania týmto zmenám prispôsobil. Vo veľkých spoločnostiach možno v súčasnosti pozorovať nasledujúce zmeny: n Testovanie si vyžaduje zdroje so správnymi znalosťami. Z dôvodu narastajúcej integrácie IT a špecifických obchodných cieľov jednotlivých spoločností firmy začínajú preferovať testerov, ktorí majú dobrú znalosť vývojárskych praktík a postupov, relevantnú znalosť v testovanej oblasti biznisu a zároveň testovacie zručnosti. Z výsledkov štúdie World Quality Report 20102011 vyplýva, že testeri s vývojárskym profilom vedia realizovať svoje úlohy lepšie ako tí bez technických skúseností. Zároveň klienti očakávajú aktívnejšiu účasť testerov v procesoch identifikácie požiadaviek biznisu a takisto vývoja. S meniacimi sa očakávaniami na profil testera sa mení aj prístup k ich organizačnému zaradeniu. Pred dvadsiatimi rokmi bola väčšina testerov súčasťou vývojových tímov a veľmi často sa stávalo, že organizačne spadali pod oblasť vývoja. V súčasnosti je trendom buď využívanie externých zdrojov, alokovaných na testovanie jednotlivých aplikácií, alebo zvyšovanie autonómie interných testovacích oddelení v organizácii. n Virtualizácia umožňuje spoločnostiam zlepšiť kapacitné plánovanie a ušetriť rozsiahle zdroje na údržbu hardvéru a dátových centier. Úspora nákladov je hlavná príčina, prečo spoločnosti premiestňujú svoje aplikácie na cloud, ktorý je nasledovaný zvýšenou agilitou. Cloudová infraštruktúra môže ponúknuť veľa výhod pri rýchlom budovaní testovacích prostredí, hostingu testovacích nástrojov alebo generovaní loadu pri záťažovom testovaní. n Outsourcing stále hrá kľúčovú úlohu pri znižovaní nákladov na IT projekty. Väčšina IT profesionálov preferuje, ak dodávatelia testovania poskytujú svoje služby z rovnakej lokality ako ich interní zamestnanci, a to z dôvodu lepšej súčinnosti, komunikácie a spolupráce. Spoločnosti vo všeobecnosti preferujú dodávku outsourcovaných špecializovaných služieb s vyššou pridanou hodnotou, ako je napríklad znalosť oblastí biznisu.

1-2/2011

http://.sk.capgemini.com/services_and_solutions/

JANA PLULÍKOVÁ, Senior Consultant LENKA PUCHÁ, Managing Consultant Capgemini Slovensko, s. r. o.


MAGAZÍN

IT v inteligentných domoch Informačné technológie si razia cestu do všetkých sfér nášho osobného aj pracovného života. Výnimkou, samozrejme, nie sú ani naše domácnosti. Domy, v ktorých sa tieto technológie využívajú v širšej miere, sa zvyknú označovať prívlastkom inteligentný. Takýto dom by mal svojim obyvateľom poskytnúť komfortné prostredie na zdravé bývanie, efektívnu prácu a odpočinok pri čo najnižších prevádzkových nákladoch. Primárnym účelom informačných technológií ukrytých v stenách a technologických priestoroch domu je nielen odbremeniť jeho obyvateľov od niektorých často vykonávaných rutinných úkonov, spojených s prevádzkou domu (ovládanie osvetlenia, kúrenia, klimatizácie, otváranie brán, ovládanie žalúzií, polievanie trávnika...), ale aj poskytovanie rôznych sofistikovaných funkcií, ako napríklad zabezpečenie objektu v prípade neprítomnosti vrátane simulovania, že dom je obývaný, prípadne centrálne ovládanie prostriedkov domácej zábavy. Niektoré funkcie možno riadiť aj na diaľku, či už cez internet, alebo mobilný telefón, iné sa realizujú iba v špecifických prípadoch, napríklad pri daždi sa zatvoria okná, iné zasa dokážu v núdzi zariadiť privolanie pomoci na vopred zadaných telefónnych číslach. Funkcionalitu IT systémov v dome možno riadiť spravidla centrálne z ovládacieho panela s veľkým dotykovým displejom, prípadne na diaľku z mobilného telefónu. Väčšina funkcií sa po počiatočnom nastavení aktivuje automaticky. Ráno vás systém zobudí príjemnou hudbou, v kuchyni bude čakať čerstvá káva a pečivo z do-

Inteligentná zábava dnes a zajtra Prirodzenou súčasťou inteligentnej domácnosti je komplexné multimediálne centrum. Progresívne a technologicky zaujímavé riešenie ponúka aj Microsoft v podobe setu dvoch navzájom prepojených zariadení Xbox 360 a Kinect. Jedna z najúspešnejších herných konzol v celej histórii herného biznisu Xbox 360 prešla omladzujúcou kúrou, takže vďaka modernému dizajnu zaujme aj vedľa najmodernejších televízorov. Okrem hrania hier vo full HD rozlíšení prehráva DVD súbory, MP3 aj niektoré ďalšie videoformáty. Vďaka internetovému pripojeniu môže používateľ využiť výhodu hrania hier s kýmkoľvek na svete. Služba Live rozširuje tieto možnosti až za hranice, ktoré vníma bežný používateľ internetovej zábavy. Prehrávač Zune alebo videopožičovňa HD filmov predstavujú len časť možností, ktoré každým rokom pribúdajú. Ešte ďalej, takmer na hranicu sci-fi, posúva Xbox 360 zariadenie Kinect. Je to doslova technológia budúcnosti, vďaka ktorej môžete ovládať hry iba pohybmi svojho tela. Zariadenie sa skladá z kamery, infračerveného a hĺbkového senzora, ktorý dokáže odhadnúť dokonca aj hmotnosť vášho tela. Kinect rozpoznáva hlasy a dokonca aj tváre, čo zatiaľ neumožňuje nijaké iné herné zariadenie na svete. ZDROJ: MICROSOFT

mácej pekárne. Televízny kanál bude prepnutý na ranné spravodajstvo. Kým raňajkujete, automatické otváranie okien zabezpečí vyvetranie. Pred návratom z práce alebo detí zo školy sa byt vykúri na príjemnú teplotu. Večer sa aktivuje polievanie trávnika a na noc sa zasa nastaví nočný režim vykurovania a orientačného osvetlenia. Inštalované kamery umožnia majiteľovi kedykoľvek skontrolovať situáciu v dome a blízkom okolí priamo z mobilného telefónu. V prípade bezpečnostného incidentu bude upozornený prostredníctvom SMS. Z IT hľadiska sú základnými piliermi inteligentnej budovy riadiace systémy a zbernice. Najčastejšie sa používa zbernica EIB, ktorá sa stala určitým štandardom. Prepája riadiacu jednotku s jednotlivými snímačmi a akčnými prvkami v dome, prípadne jeho bezprostrednom okolí. Často obsahuje aj prepojenie na niektoré čiastočne autonómne podsystémy, ako napríklad zabezpečenie a podobne. Na ovládanie osvetlenia je k dispozícii špecializovaný systém DALI (digitálne adresovateľné rozhranie pre svetlo), integrovaný do EIB. Na zbernicu sú napojené snímacie a ovládacie prvky. Inteligentné riadenie niektorých subsystémov, hlavne kúrenia, vetrania, klimatizácie a vodného hospodárstva, dokáže ušetriť veľa energie nielen izolovane, ale aj prostredníctvom synergie viacerých zariadení. Napríklad na vytváraní tepelnej pohody sa nepodieľajú len vykurovacie a klimatizačné systémy, ale aj systém roliet a žalúzií. Takto sa dá usporiť 30 až 40 % energie. Aj v prípade priestorov na bývanie či prácu existuje určitá optimálna miera automatizácie, ktorej prekročenie vedie k obmedzovaniu ľudí, inými slovami, inteligencia v budove prestane prispievať ku kvalite života a začne zasahovať do ich súkromia, čo zákonite vedie k napätiu a stresom. Typický príklad je kamerový systém. Snímky identifikujúce zlodeja v obývačke sú síce užitočné, rovnako aj možnosť vizuálne skontrolovať byt na diaľku, ale stojí to za pocit, že ste neustále sledovaní? Samozrejme, začnete logicky namietať, že sa dá nájsť jednoduchý kompromis, keď kamery budú zapnuté len v prípade neprítomnosti a v noci, no na druhej strane viete, že kamery tam sú a nemôžete si byť stopercentne istí, či ich niekto z rôznych pohnútok nezapol. Pri stavbe či rekonštrukcii rodinného domu si veľmi dobre zvážte, či sa neoplatí investovať pár tisíc eur navyše a nainštalovať si integrovaný riadiaci systém. Rodinný dom vám buď postaví firma „na kľúč“, alebo si ho postavíte svojpomocne. Podobná analógia platí aj pre informačné a komunikačné technológie, senzory a akčné členy. Môžete si vybrať buď integrované riešenie, alebo nakúpiť a vhodne pospájať jednotlivé komponenty. Na Slovensku dodávajú tieto technológie a riešenia napríklad spoločnosti ABB, Actros, Bosch, Crestron, Gamo, iDomy, Incontrol, KNX, Siemens a mnohé ďalšie.

ĽUBOSLAV LACKO, llacko@infoware.sk

Pri pohľade zvonka nič neprezrádza, že ide o inteligentnú budovu

Príklady centrálnych ovládacích panelov pre inteligentné budovy

1-2/2011

47


MICROSOFT LYNC 2010

TECHNOLÓGIE

Prispôsobenie komunikácie požiadavkám biznisu n ĽUBOSLAV

LACKO, llacko@infoware.sk

Globalizovaný biznis si vyžaduje nástroje, ktoré umožnia pracovníkom pracovať odkiaľkoľvek a napriek kráteniu rozpočtov zostať vo vysoko interaktívnom kontakte s kolegami a prácou. Požiadavky na novú komunikačnú platformu možno rozdeliť na dve skupiny. Z hľadiska komunikácie sa predpokladá zjednotenie a modernizácia telekomunikačnej platformy a jej integrácia do existujúceho IT prostredia pri čo najvyššom zúročení investícií do jestvujúcich systémov. Samozrejmá je technologická podpora VoiceIP. Požiadavky biznisu predpokladajú použitie modernej formy komunikácie, nových komunikačných nástrojov, redukciu „jalovej“ komunikácie, plynulý prechod medzi komunikačnými módmi, zdieľanie prostredia a obsahu – a to všetko z aplikácií, ktoré pracovníci využívajú. Na platforme Microsoftu to znamená prostredie balíka Office. Keby sme zosumarizovali IT požiadavky, prioritou je nájsť pre firmu unifikovaný a bezpečný nástroj na IM (okamžité správy) komunikáciu pre rôzne typy pracovníkov bez ohľadu na to, či pracujú v kancelárii alebo v teréne. Na tieto požiadavky reaguje Microsoft produktom Lync 2010, ktorý je nosným pilierom novej generácie platformy Unified Communications. Microsoft Lync je nástupnícka technológia Office Communications Server 2007 R2. Prináša nové, rozhranie, ktoré je prístupné priamo z aplikácií Office. Lync združuje rôzne spôsoby komunikácie v jednom rozhraní, je nasadený ako jednotná platforma a spravuje sa prostredníctvom jednotnej infraštruktúry. Jednotnosť systému pomáha znížiť náklady a zaručuje jeho rýchle a bezproblémové prijatie zo strany používateľov. Vďaka interoperabilite sa Lync dá ľahko nasadiť do existujúcej IT infraštruktúry.

Nájdite ľudí na účinnú a efektívnu komunikáciu Z klasickej telefónie sú známe tri stavy prítomnosti: „voľný“, „obsadený“ a „neberie“, pričom posledné dva, keď ku komunikácii nedôjde, v konečnom dôsledku znamenajú len stratu času. Vďaka širšej palete informácií o stave prítomnosti komunikačného partnera na platforme Lync, ktorá zahŕňa dostupnosť, ochotu komunikovať, aktuálne umiestnenie a spôsob, ako môže byť osoba v danom čase kontaktovaná, možno zvoliť najefektívnejší spôsob komunikácie. Správa kontaktov umožňuje používateľovi určiť, aké informácie môžu o ňom vidieť ostatní (napríklad o tom, či pracuje z domu, u klienta alebo je nedostupný). Informácia o stave prítomnosti sa dá doplniť o fyzické umiestnenie vo vzťahu k podnikovým prístupovým bodom do siete, prípadne si používatelia môžu nastaviť umiestnenie manuálne a dať tak ostatným vedieť presné miesto svojho pobytu pri práci z domu, v hoteli, kaviarni alebo inde. Administrátori môžu definovať vlastné stavy, ktoré sú prispôsobené špecifickým potrebám danej firmy (napríklad „na konzultácii

48

1-2/2011

u klienta“). Ak daná osoba nie je k dispozícii, pohodlné riešenie sa ponúka v podobe funkcie Označiť kontakt. Následne po zmene stavu kontaktu budete na túto skutočnosť automaticky upozornení. Presunutím kurzora nad ikonu stavu prítomnosti v aplikáciách Office sa zobrazí menu, pomocou ktorého možno začať konverzáciu priamo z príslušnej aplikácie. Vyhľadávanie odborností umožňuje používateľom vyhľadávať pomocou kľúčových slov, ktoré opisujú schopnosti, odbornosť, znalosti, oblasť záujmu alebo príslušnosť ku skupine.

Efektívne a zjednotené konferencie K dynamickému biznisu jednoznačne patria rôzne formy pracovných stretnutí, či už sú to brífingy, porady, alebo brainstorming so spolupracovníkmi, zákazníkmi či partnermi. K tomu pristupujú rôzne metódy riadenia priebehu stretnutí. Lync 2010 sa snaží na tento cieľ poskytnúť unifikované riešenie. Je použiteľné pre všetky typy schôdzí, pravidelné i spontánne. Výhody unifikovaného riešenia sa prejavia napríklad pri spontánnej schôdzi, keď najskôr prebehne „zahrievacia“ konverzácia pomocou okamžitých správ a následne môže schôdza prejsť hoci do audiokonferencie so zdieľaním pracovnej plochy, prípadne do videokonferencie. Podporované je aj video vo vysokom rozlíšení (1270 × 720, pomer strán 16:9). Znížením nákladov na cestovné výdavky, ako aj podporou konferenčných riešení tretích strán môžu zjednotené konferencie pomôcť firmám dosiahnuť podstatné úspory nákladov pri súčasnom zabezpečení spolupráce, zdieľania informácií a koordinovania úsilia v reálnom čase. Používatelia môžu naplánovať on-line schôdzu priamo z aplikácie Outlook, pričom detaily, ako napríklad čas stretnutia, miesto a zoznam pozvaných účastníkov, sa zadáva pomocou klasickej šablóny Outlooku. Participovať môžu aj účastníci, ktorí nepristupujú z PC, môžu využiť klasický telefón alebo zariadenie Lync 2010 Phone Edition. Prostredníctvom klienta Communicator Mobile podporuje Lync Server 2010 širokú paletu mobilných platforiem.

Klasická telefónia už jednoducho nestíha Dokonca niektoré osvedčené technológie, ako je napríklad klasická telefónia, nestíhajú s biznisom držať krok a napriek ich obľube u používateľov sa hľadajú nové možnosti integrovanej, rentabilnej a bezpečnej komunikácie a spolupráce. Lync Server 2010 prináša platformu na zjednotenú komunikáciu s podporou IP telefónie v systéme s pobočkovou ústredňou, integrovaným stavom prítomnosti, okamžitými správami, ad hoc spoluprácou a on-line schôdzami. Popri skvalitnení komunikácie dochádza k zníženiu nákladov na telekomunikačné služby. Lync 2010 je celosvetovo dostupný od 17. novembra 2010, od začiatku decembra je dostupný n aj na Slovensku.

Lync Server 2010 poskytuje vizuálnu reprezentáciu dostupnosti, stačí letmý pohľad na zoznam kontaktov – zelená ikona indikuje dostupnosť, červená zaneprázdnenosť a žltá farba signalizuje, že kontakt nie je pri počítači

Funkcia vyhľadávania odborností dokáže na základe informácií z Pointu nájsť potrebné odborné znalosti v rámci organizácie alebo ľudí so spoločnými záujmami

Lync 2010 môže zobraziť 360° panorámu alebo pracovnú plochu aplikácie. Ak je do videokonferencie alebo webovej konferencie zapojených viac účastníkov, zobrazí sa v okne videa práve hovoriaca osoba. Lync Server 2010 zistí, kto práve hovorí, a potom pošle príslušný video stream pre všetkých účastníkov

Príklad používateľského rozhrania Lync 2010 Phone Edition, ktoré funguje na IP telefónoch od partnerských firiem


TECHNOLÓGIE

In-memory computing sa stáva realitou Jednou z najväčších výziev súčasného sveta podnikového IT je masívna informačná explózia. Tá ovplyvňuje dáta tak v transakčných, ako aj v analytických aplikáciách, o sociálnych sieťach a internete nehovoriac. Bolo preto otázkou času (a vlastne aj nevyhnutnou potrebou) popasovať sa s problémom dostupnosti a rýchlosti spracovania veľkého množstva dát. A zdá sa, že profesionáli z oblasti podnikových informačných technológií na celom svete si môžu vydýchnuť. Fenomén nazvaný in-memory computing sa rozbieha na plné obrátky.

Pracovník výrobnej firmy môže analyzovať využitie majetku cez transakčné dáta v reálnom čase, pričom finančné oddelenie môže v rovnakom čase vykonávať riadenie rizík a prijímať opatrenia či spravovať a merať expozíciu trhu. Používatelia sú schopní analyzovať dáta rýchlo a interaktívne, odpovede na dôležité otázky dostanú takmer okamžite.

Všetko naraz a z jedného miesta Zamestnanec utilitnej spoločnosti môže využiť údaje na identifikáciu zákonitostí určitého regiónu alebo časového obdobia a neskôr tieto údaje vďaka okamžitému prístupu k nim analyzovať.

Zákazníci na celom svete majú jedinečnú možnosť lepšie využívať obchodné simulácie a plány, v reálnom čase môžu optimalizovať ceny či vyhodnocovať vplyv kurzových zmien na finančný systém. In-memory computing zlepšuje prehľadnosť v podnikaní v reálnom čase, čo významne pomáha plniť naplánovanú stratégiu. Rýchlosť a flexibilita in-memory výpočtov výrazne mení pravidlá hry, ktoré následne rozbehnú biznis v danom odbore.

HANA prináša prvé reálne výsledky Predstavte si najväčšieho producenta mliečnych výrobkov na svete. Už počas testovania platformy dokázal rýchlo a jednoducho pochopiť štruktúru, respektíve systém spotreby mliečnych výrobkov na dennej či hodinovej báze, čo mu umožnilo efektívne naplánovať výrobu, nákup surovín či zásobovanie obchodných reťazcov. Pre spoločnosti produkujúce rýchloobrátkový tovar je to kľúčový spôsob na nahliadnutie, pochopenie a v konečnom dôsledku aj nastavenie všetkých podnikových procesov tak, aby nedochádzalo k zbytočnej nadprodukcii alebo, naopak, k nedostatočnému zásobovaniu obchodných kanálov.

Sila zvaná in-memory Pred niekoľkými týždňami uzrela svetlo sveta platforma High-Performance Analytic Appliance, ktorej sila je založená práve na in-memory computingu, vďaka čomu možno pracovať s výkonným výpočtovým mechanizmom a nástrojmi na reporting, analýzy, modelovanie a správu podnikových dát. Softvér fungujúci na tejto platforme umožňuje používateľom okamžitý prístup, skúmanie a analyzovanie transakčných, analytických dát či informácií z internetu v reálnom čase v rámci jedného prostredia, a to bez dosahu na dátové sklady či iné systémy. Rovnako sú k dispozícii aplikácie, ktoré dokážu prepojiť systémy zákazníkov, automaticky vyhľadávať relevantné údaje a pripraviť ich na použitie tak, aby bolo možné realizovať analýzu a správu komplexných dopytov v reálnom čase.

Lepšia prehľadnosť v podnikaní

Budúcnosť Bez závislosti a obmedzení Riešenia fungujúce na tejto báze dokážu pracovať s obrovským množstvom dát, ktoré sa spracúvajú priamo v operačnej pamäti servera, a nie na externých pevných diskoch, vďaka čomu nepodliehajú obmedzeniam ich výkonnosti. Tento fakt vytvára základ na budovanie analytických aplikácií, ktoré sú schopné pracovať s transakčnými dátami tak, aby boli k dispozícii okamžite a pre všetkých. Práve táto nezávislosť a odstránenie obmedzení patria k najväčším výhodám in-memory computingu.

Nová platforma zrýchľuje existujúce aplikácie a podporuje zmiešané pracovné úlohy. A hoci bol štart úspešný, stále sa nachádzame na začiatku náročnej cesty. Jedna z najdôležitejších výziev blízkej budúcnosti je napríklad integrácia. No už teraz všetko nasvedčuje tomu, že analytika, riadenie výkonnosti či transakčné aplikácie budú schopné bežať súčasne v jednom prostredí.

IVAN SCHUN, Solution Office Manager, SAP Consulting

IT KONFERENCIE A VÝSTAVY Termín

Organizátor

Názov

Miesto konania

Február 09, 2011

Slovenská asociácia pre informačnú bezpečnosť Informačná bezpečnosť 2011

Bratislava, Slovensko

Február 10, 2011

InForm Slovakia

Construction Summit 2011

Bratislava, Slovensko

Február 16, 2011

InForm Slovakia

Logistic Conference

Bratislava, Slovensko

Február 17, 2011

Oracle Slovensko

Oracle Security Day

Bratislava, Slovensko

Február 02, 2011

Gartner

Master Data Management Summit

Londýn, UK

Február 08, 2011

IDC CEMA

IDC Executive Briefing 2011

Atény, Grécko

Február 09, 2011

IDC CEMA

IDC ICT in the Utilities and Energy Sectors 2011

Bukurešť, Rumunsko

Február 10-11, 2011 IDC CEMA

Poslovna analitika

Ľubľana, Slovinsko

Február 16, 2011

AEC Bratislava, ISACA Slovensko

Security 2011

Praha, Česká republika

Február 17, 2011

IDC CEMA

Journey to the Cloud

Manama, Bahrajn

Február 20-21, 2011 IDC CEMA

IDC Middle East CIO Summit 2011

Dubaj, Spojené arabské emiráty

Február 24, 2011

IDC CEMA

IDC Cloud Computing 2011

Praha, Česká republika

Február 24, 2011

IDC CEMA

IDC´s Unified Communications and Collaboration Conference 2011

Sofia, Bulharsko

Február 25, 2011

IDC CEMA

IDC Government Insights Exclusive Event For Government Agencies

Malta, Malta

Február 28, 2011

Gartner

CIO Leadership Forum Middle East

Dubaj, Spojené arabské emiráty

1-2/2011

49


TECHNOLÓGIE

Vyskúšajte Oracle VM VirtualBox 4.0 Spoločnosť Oracle uvoľnila virtualizačnú platformu Oracle VM VirtualBox 4.0. Produkt možno stiahnuť na adrese www.oracle.com/us/technologies/virtualization/oraclevm/061976.html Umožňuje jednoducho spustiť na desktope alebo notebooku vedľa seba niekoľko virtuálnych operačných systémov a získať tak väčšiu flexibilitu vo využití počítača. Produkt podporuje širokú škálu hostiteľských operačných systémov (t. j. „základný“ OS, nad ktorým sa v rámci VM VirtualBox spúšťajú virtuálne operačné systémy) vrátane Windows, Mac OS X, najpopulárnejších linuxových distribúcií (aj Oracle Linux) a Oracle Solaris. Nová verzia zvyšuje výkon, priepustnosť a použiteľnosť. Virtuálne (hosťované) systémy teraz zvládnu vyššiu záťaž, možno ich jednoducho inštalovať, spúšťať, pozastaviť, vypínať aj zase mazať. Zlepšená je takisto spolupráca virtuálnych systémov s hardvérom, a to vrátane podpory zbernice PCI Express zo strany virtuálnej čipovej súpravy.

Prehľad vlastností Oracle VM VirtualBox 4.0 Nová otvorená architektúra – spoločnosť Oracle a komunita vývojárov vytvorili rozšírenie, ktoré umožňuje prispôsobiť Oracle VM VirtualBox konkrétnym požiadavkám a ponúka nové funkcie.

Zlepšená použiteľnosť – nový škálovateľný režim zobrazenia umožňuje na monitore zobraziť viac virtuálnych operačných systémov. Zdokonalená bola správa virtuálnych systémov vrátane zobrazovania ich ukážok a voliteľne aj ich ďalších atribútov. Pre jednotlivé virtuálne systémy možno na ploche jednoducho vytvárať ikony zástupcov a systémy potom spúšťať prostredníctvom nich. Administrátori aj pokročilí používatelia si môžu rozhranie ľahko upraviť tak, aby bolo jednoduché alebo, naopak, komplexné presne podľa ich potrieb.

(iSCSI) aj miestne ukladacie priestory výrazne zvyšuje rýchlosť práce s týmito priestormi. Nová optimalizácia pracovnej záťaže umožňuje spúšťať dokonca aj aplikácie pre údajové centrá na testovacie či demonštračné účely aj na 32-bitových verziách Windows.

Zlepšené zdieľanie medzi virtuálnymi strojmi – zlepšená bola podpora pre systémy kompatibilné so štandardom OVF (Open Virtualization Format) a pridaná podpora pre formát deskriptorov OVA. Všetky informácie o virtuálnom stroji môžu byť uložené v jedinom priečinku, čo uľahčuje ich priame zdieľanie medzi virtuálnymi strojmi.

Podpora najnovšieho virtuálneho hardvéru – nová virtuálna čipová súprava podporuje zbernicu PCI Express a ďalšie hardvérové zlepšenia vrátane zariadení High Definition Audio. Umožňuje tak realizovať vo virtuálnom prostredí aj tie najnáročnejšie úlohy. Produkt je zadarmo, k dispozícii je aj jeho zdrojový kód. Rozširujúci modul Oracle VM VirtualBox Extension Pack si možno zadarmo prevziať na osobné použitie.

Praktické skúsenosti Produkt sme operatívne vyskúšali, vytvorili sme aj jeden virtuálny stroj s operačným systémom Windows XP, a tak sa skrátenou „obrázkovou“ formou podelíme o prvé skúsenosti.

Rozhodujúcou etapou vytvorenia virtuálneho stroja je definovanie veľkosti pamäte a vytvorenie virtuálneho disku, prípadne pripojenie už existujúceho virtuálneho disku k virtuálnemu stroju. Teraz už stačí len zasunúť inštalačné médium, nainštalovať potrebný operačný systém a vyskúšať, prípadne porovnať s inými virtualizačnými platformami Microsoft Virtual PC, Windows Virtual PC či VMware. ĽUBOSLAV LACKO, llacko@infoware.sk

Simsec eliminuje riziko odpočúvania mobilov Nelegálne odpočúvanie hlasovej alebo textovej komunikácie môže výrazne poškodiť väčšinu súkromných firiem i štátnych organizácií. Konvenčné riešenia na šifrovanie využívajú jednoúčelové zariadenia, ktoré sú v mnohých prípadoch drahé či rozmerovo veľké. Šifrovací nástroj pre mobilnú hlasovú a textovú komunikáciu SIM Secure End-to-end Communication (SIMSEC) umožňuje používať bežný mobilný telefón bez obáv, že by sa dôverné informácie dostali do nepovolaných uší. Jeho hlavná výhoda je jednoduchosť nasadenia i používania. SIMSEC si vystačí len s používateľskou aplikáciou SecureCom a so SIM kartou novej generácie, resp. kartou SD, ktorá sa vloží do mobilného telefónu. Na rozdiel od menej sofistikovaných riešení, pri ktorých distribúciu kódov zabezpečuje softvér, technológia SIMSEC využíva kartu ako hardvérový kľúč na vytváranie a rozposielanie unikátnych šifrovacích kódov

50

1-2/2011

Môžete vytvoriť virtuálny stroj prakticky pre ľubovoľný operačný systém.

Čerešničkou na torte je podpora hardvérovej akcelerácie pre virtuálne stroje.

Záver

Vyššia kapacita a priepustnosť – nový asynchrónny model I/O (vstup/výstup) pre sieťové

Na svojom PC môžete spúšťať viac virtuálnych strojov s rôznymi operačnými systémami.

pri každej výmene správ. Touto kombináciou vzniká oveľa bezpečnejšie end-to-end šifrovanie medzi dvoma mobilnými telefónmi. Štátne organizácie a firmy okrem vysokej bezpečnosti požadujú, aby šifrovacie systémy boli spoľahlivé, fungovali na bežných mobilných telefónoch a využívali štandardné mobilné technológie. Jednoduchosť technológie SIMSEC spočíva v tom, že jednotliví používatelia môžu ľubovoľne používať šifrované spojenie nielen v domácej sieti, ale aj v rámci roamingu. Centrálne riadenie skupín sa u všetkých používateľov realizuje cez on-line aktualizáciu zabezpečených adresárov na SIM alebo SD karte. Organizácia tak má úplný a flexibilný dohľad nad skupinami aktívnych používateľov. SIMSEC využíva na šifrovanú hlasovú a textovú komunikáciu bezdrôtové paketové pripojenie cez sieť GSM alebo WCDMA. Mobil sa pripája k sieti rovnakým spôsobom ako mobil bez SIMSEC-u.

Inštalačný súbor má 80 MB a inštalácia prebehla bez problémov za niekoľko sekúnd.

Nastavenie pamäte pre virtuálny stroj. Platí jednoduché pravidlo, že súčet pamätí všetkých súčasne spustených virtuálnych počítačov plus pamäť pre hostiteľský operačný systém nesmie prekročiť kapacitu fyzicky nainštalovanej pamäte na hostiteľskom počítači.

V dialógu na pridanie virtuálneho disku si používateľ môže vybrať, či použije už existujúci súbor pevného disku, prípadne bude vytvorený nový súbor.

Virtuálny stroj pred prvým spustením v správcovskej aplikácii VM VirtualBox Manager



SPRÁVA SYSTÉMOV

EXCHANGE SERVER 2010

Spravovanie obsahu poštových schránok V minulosti mali správcovia k dispozícii možnosť nastavovať limity veľkosti používateľských poštových schránok na troch úrovniach: od najnižšej úrovne so zaslaním upozornenia používateľovi cez strednú úroveň so zákazom odosielať správy až po najvyššiu úroveň so zákazom odosielania aj príjmu správ. Nastavenie limitov veľkosti poštových schránok sa zachovalo aj v aktuálnej verzii Exchange Server 2010. Prvé možnosti proaktívneho riadenia obsahu používateľských schránok prišli vo verzii Exchange Server 2007. V tejto verzii pribudla možnosť spravovať obsah poštových schránok prostredníctvom spravovaných priečinkov (Managed Folders). Pri tomto nastavení má správca možnosť definovať pravidlá pre uchovanie správ buď v štandardných priečinkoch (Managed Default Folders), alebo v priečinkoch vytvorených správcom (Managed Custom Folders). Prostredníctvom spravovaných priečinkov možno pre rôzne klasifikácie správ definovať rôznu dobu uchovania správ v priečinku. Po uplynutí stanovenej doby sa správy z priečinka automaticky odstránia prednastaveným spôsobom. O odstraňovanie exspirovaných položiek sa stará komponent Managed Folder Assistant, ktorý beží ako proces na každom Exchange serveri s inštalovanou rolou Mailbox. Pretože v tomto prípade sú pravidlá na uchovanie položiek definované na úrovni priečinkov, je nevyhnutné, aby používateľ presúval správy vždy do priečinka s požadovanou dobou uchovania. Nevýhodné môže byť aj to, že po presunutí správy do iného priečinka nezostáva na správe zachované pravidlo na uchovanie položky. S príchodom verzie Exchange Server 2010 prišli aj nové možnosti spravovania obsahu používateľských schránok spadajúcich do kategórie Messaging Records Management. Prvou novinkou je archív poštovej schránky, ktorý slúži na odkladanie starších položiek v používateľovej poštovej schránke. Po aktualizácii Exchange Servera 2010 na Service Pack 1 môže byť archív poštovej schránky uložený v inej databáze na inom Exchange serveri ako produkčná poštová schránka. Toto zlepšenie oproti verzii bez aktualizácie Service Pack 1 umožňuje optimalizovať rozloženie dát na rôzny hardvér. Predpokladom optimálneho rozloženia je, že staršie položky sa presúvajú do archívu a používatelia k nim nepristupujú tak intenzívne ako v prípade najnovších položiek. Produkčné poštové schránky sa umiestňujú do databáz uložených na výkonnejšom hardvéri s nižšou objemovou kapacitou. Naproti tomu archív poštových schránok sa umiestňuje na vysokokapacitnom, ale menej výkonnom hardvéri. Uvedený model umožňuje dosahovať v komunikačnom prostredí s Exchange Serverom 2010 dostatočný výkon pri zachovaní vysokej kapacity poštových schránok. Druhá novinka z pohľadu riadenia obsahu poštových schránok je využívanie politík uchovávania informácií (Retention Policies). Oproti riešeniu pomocou spravovaných priečinkov možno riadiť uchovávanie informácií na úrovni jednotlivých položiek (správ). Na definíciu pravidiel na uchovanie,

52

1-2/2011

resp. zadržanie položiek v databáze Exchange servera sú použité značky pre politiky uchovávania informácií (Retention Policy Tags). Značka uchovávania informácií definuje nastavenia uchovania informácií, ako je doba ich uchovania a spôsob, ako budú položky spracované po vypršaní doby uchovania. V Exchange Serveri 2010 možno definovať nasledujúce typy značiek: n Default policy tags (DPTs) – určujú implicitné nastavenia uchovávania informácií pre priečinky alebo individuálne položky v celej poštovej schránke, ktoré nemajú priradenú inú značku, či už individuálne používateľom, alebo dedením z poštového priečinka. n Retention policy tags (RPTs) – umožňujú priradiť nastavenia uchovávania informácií pre štandardné priečinky, ako je Doručená pošta (Inbox), Odstránené položky (Deleted Items), Nevyžiadaná pošta (Junk E-mail) alebo Odoslaná pošta (Sent Items). Používateľ pri tomto nastavení nemá možnosť zmeniť politiku uchovávania správ pre celý priečinok, ale iba pre jednotlivé položky v priečinku. n Personal tags – sú k dispozícii v aplikácii Outlook Web App alebo Microsoft Outlook 2010, ktorý je súčasťou Microsoft Office Professional Plus 2010. Umožňujú používateľom aplikovať politiky uchovávania správ na vytvorené priečinky alebo individuálne položky v poštovej schránke. Podľa spôsobu spracovania položiek sa delia na politiky uchovávania informácií (Retention Policy), ako je zrejmé z obrázka č. 1, a politiky archivovania (Archive Policy), ako je zrejmé z obrázka č. 2. Doba zadržania informácie definovaná v značke určuje dobu (v dňoch), počas ktorej má byť správa uchovaná v databáze Exchange servera. Značka môže mať namiesto doby uchovania nastavené vypnutie uchovávania správ, čo umožňuje používateľovi definovať položky alebo poštové priečinky, ktoré sa nebudú automaticky odstraňovať alebo presúvať do archívu. Druhým nastavením značky na uchovávanie správ je spôsob spracovania po uplynutí doby zadržania. K dispozícii sú nasledujúce možnosti: n Presunúť do archívu (Move to Archive) – zabezpečí presunutie do archívu poštovej schránky. Ak poštová schránka nemá archív zriadený, akcia sa nevykoná. Možno definovať iba v nastaveniach Default policy tags (DPTs) a Personal tags. n Odstrániť s dočasnou možnosťou obnovenia (Delete and Allow Recovery) – presunie správy do priečinka Obnoviteľné položky (Recoverable Items), čím sa emuluje funkcia koša v poštovej schránke používateľa. Používateľ môže takto spracované položky obnoviť prostredníctvom dialógového okna Obnoviť odstránené položky (Recover Deleted Items) v aplikáciách Outlook Web App alebo Outlook 2010. n Odstrániť natrvalo (Permanently Delete) – zabezpečí trvalé odstránenie správy bez možnosti jej obnovy. Politiky uchovávania informácií (Retention Policies) zjednodušujú spravovanie systému tým, že umožňujú administrátorom zoskupiť značky pre politiky uchovávania informácií s rôznymi nasta-

Obr. č. 1

Obr. č. 2

Obr. č. 3

veniami a následne ich pripojiť k poštovej schránke. Značky možno do politiky kedykoľvek pridávať alebo ich odstraňovať, pričom sa zabezpečí platnosť zmenených nastavení pre všetky pripojené poštové schránky. Uplatňovanie nastavení definovaných v politikách uchovávania informácií zabezpečuje na Exchange serveri komponent označený Managed Folder Assistant. Aktualizácia Exchange Server 2010 Service Pack 1 zmenila spôsob spúšťania uvedeného procesu. Kým v predchádzajúcich verziách bolo treba definovať časový plán spúšťania uvedeného komponentu, v aktualizovanej verzii Exchange Servera beží ako proces na pozadí, pričom systém určuje priraďovanie systémových zdrojov procesu tak, aby neohrozil ostatné bežiace procesy. Nastaveniami poštovej schránky na Exchange serveri možno takisto funkciu automatického odstraňovania položiek na stanovenú dobu eliminovať (Halt Retention Policy during this period). Takáto zmena je vhodná v situáciách, keď používateľ nebude mať istý čas prístup k poštovej schránke a v tom čase treba zabezpečiť, aby nedošlo k strate neprečítaných alebo nespracovaných položiek. Uvedené nastavenie sa dá realizovať tak v príkazovom riadku, ako aj prostredníctvom grafického rozhrania Exchange Management Console (EMC) vo vlastnostiach poštovej schránky, ako je zrejmé z obrázka č. 3. Na záver mi nedá nespomenúť fakt, že využívanie funkcií archívu a riadenia obsahu poštových schránok vyžaduje pre poštovú schránku zakúpenie licencie Exchange Enterprise Client Access License (CAL). S týmto cenovým rozdielom treba počítať už pri návrhu využitia funkcií Exchange servera v komunikačnom prostredí.

MAROŠ FÜLEKY, CIT


SPRÁVA SYSTÉMOV

Linux prakticky ako server / Bezpečnosť bezdrôtových sietí V predchádzajúcich častiach sme sa venovali bezpečnosti linuxového servera. Riešili sme firewall, bezpečnosť prístupu na internet, zaoberali sme sa demilitarizovanou zónou a podobne. Dokonca sme (veľmi stručne) spomenuli aj určité zásady bezpečnosti v našej malej (školskej, podnikovej, internátnej...) sieti. Nezmienili sme sa však o fenoméne dnešnej doby – bezdrôtových sieťach a ich bezpečnosti. A tomu sa tentoraz budeme venovať.

Výhody a nevýhody bezdrôtových sietí Bezdrôtové siete prechádzajú obdobím obrovského rozmachu. Vývoj techniky spôsobil najväčší rozvoj sietí typu WiFi a Bluetooth. Dnes si skutočne za pár eur môže každý trochu zručnejší laik zakúpiť príslušné zariadenie a postaviť vlastnú sieť. Veď je to také jednoduché... Už netreba ťahať kábel, nepotrebujeme lisovacie kliešte, vŕtačku, skrutkovač, lišty atď. A potom stačí vytiahnuť notebook a surfujeme. Len v tom nadšení akosi pozabudneme na to, že každá minca má dve strany. O tej prvej, pozitívnej strane hovoriť netreba – vieme, že prínos je naozaj obrovský, komfort na nezaplatenie. Ale tá druhá strana je oveľa zložitejšia. Taká sieť sa totiž okamžite stáva terčom útoku. Jej nabúranie nielen láka na otestovanie zdatnosti rôznych nenechavcov, ale aj spôsobuje firme, škole, internátu obrovské problémy. Toto nie je paranoja, ale realita. Preto je dôležité využívať bezdrôtové siete veľmi opatrne a premyslene.

Faktory zneužitia siete Čo teda môže spôsobiť útok na našu sieť Wi-Fi? Môže mať tieto následky: n krádež prístupových údajov používateľov siete n krádež citlivých (firemných) dát n zneužitie identity siete na vykonávanie útokov na iné siete, kde ako útočník bude vystupovať naša sieť (tak ako keď niekto kradne pod naším menom) n zahltenie siete Wi-Fi zámerne zbytočnými paketmi, čím dôjde k znefunkčneniu n zvýšenie premávky na sieti, čo môže spôsobiť zvýšené náklady (za prenesené dáta a pod.) n „krádež“ prenosovej cesty (keď sa niekto pripája na internet na náš úkor) n napadnutie ostatnej (drôtovej) siete, keďže tieto siete bývajú najčastejšie navzájom prepojené

Podstata rizika Predovšetkým musíme mať na pamäti, že odpočúvanie bezdrôtovej siete je podstatne jednoduchšie ako metalickej siete – je to ako naladiť rádio, nič viac. Spôsob prenosu signálov po metalike (drôtoch) je vďaka rôznym technickým a softvérovým prostriedkom zabezpečený, a hoci „napichnutie“ drôtu je nie nemožné, nie to ani také jednoduché. Odpočúvanie jedného kábla medzi switchom umožní odpočúvanie iba dvoch navzájom spojených počítačov. A to najdôležitejšie – metalické spoje bývajú najčastejšie v budovách a viac pod kontrolou (zabezpečenou rôznymi technickými a organizačnými opatreniami), ale chrániť vzduch je skoro nemožné. Podstata rizika bezdrôtových spojov tkvie v možnosti zachytenia hocikým, kto je v dosahu. Preto treba prijať vhodný systém autentizácie a autorizácie jednotlivých bodov, aby sa zabránilo falošným identifikáciám neoprávnených používateľov. Treba mať na pamäti, že bezdrôtové technické prostriedky sú nastavené metódou „všetko je povolené“. Budú teda fungovať po nastavení základných parametrov (ako je IP adresa a názov siete), ale žiadna bezpečnosť nie je zaistená. Musíme sa o ňu postarať sami jej nastavením.

Prvky bezpečnosti bezdrôtových sietí Keďže najrozšírenejšie bezdrôtové siete sú siete Wi-Fi, pravidlá bezpečnosti ukážeme na tomto type. Ale základné zásady sú platné aj pre ostatné bezdrôtové siete.

Základné prvky bezpečnosti siete Wi-Fi Medzi základné prvky bezpečnosti patrí: n názov siete n šifrovanie komunikácie a heslovaný prístup n fyzická adresa zariadenia

Názov siete Každá bezdrôtová sieť používa na svoju identifikáciu určitý názov. Pri konfigurácii bezdrôtového smerovača sa tento názov označuje ako SSID. Prirodzene, väčšina používateľov sa snaží, aby názov siete vystihoval jej podstatu – napríklad naša školská sieť má SSID GMRS (čo je skratka našej školy). Je to preto, aby naši študenti jednoducho rozpoznali našu sieť Wi-Fi od ostatných sietí a dokázali sa pripojiť. Tak ako naši študenti rozpoznajú školskú sieť, aj útočník ju dokáže rozpoznať. Existuje však určitá možnosť ochrany, a to skrytie SSID, čo znamená zabrániť vysielaniu názvu siete do okolia bezdrôtového smerovača, čím sa sťaží jej identifikácia. (Priznávam sa, že vzhľadom na rôznu úroveň znalostí našich študentov ponechávam vysielanie SSID, ale v dôležitej podnikovej, štátnej či dokonca armádnej sieti by som to nerobil.)

nou prúdovou šifrou RC4. Tento systém zabezpečenia je dnes už prekonaný, a tak nie je veľký problém šifru prelomiť. Stačí pomocou paketového analyzátora nachytať väčšie množstvo paketov a spustiť crackovací nástroj, ktorý zvládne použiť aj laik. Za použitia vhodného nástroja prelomenie šifry trvá 2 (!) sekundy.

WPA WPA (Wi-Fi Protected Access) využíva vopred zdieľané heslo a šifrovanie dát pomocou TKIP (Temporary Key Integrity Protocol). Tento protokol je založený na dynamickej zmene šifrovacieho kľúča, meniaceho sa približne po každých 10 000 paketoch. Používa 128-bitový kľúč na enkrypciu a 64-bitový na autentizáciu. Je tu však určité bezpečnostné riziko, pretože na tento druh zabezpečenia možno zaútočiť počas inicializácie spojenia pri prenose inicializačného hesla a vhodnými nástrojmi ho prelomiť.

WPA2 Najnovšia metóda WPA2, ktorá je súčasťou normy 802.11i, implementuje do riešenia nové bezpečnostné prvky, najmä šifrovací algoritmus založený na AES (Advanced Encryption Standard). Je to bloková šifra s pevnou dĺžkou bloku 128 bitov a s dĺžkou kľúča 128 – 256 bitov. (Predchádzajúce šifry WEP a WPA/TKIP pracovali ešte s prúdovými šiframi RC4.)

Šifrovanie komunikácie a heslovaný prístup

Filtrovanie fyzických adries

Šifrovanie komunikácie zaisťuje šifrovanie rámcov prechádzajúcich medzi klientskym počítačom a bezdrôtovým smerovačom. Je to najúčinnejší prvok bezpečnosti siete. Šifrovanie je proces, ktorým dáta jednoznačne zašifrujeme pomocou kľúča, pričom zo zašifrovaných dát dostaneme pôvodné dáta len v prípade, že poznáme pri dešifrovaní použitý kľúč. Šifrovanie prešlo značným vývojom – od najjednoduchšieho, ktoré dokáže prelomiť aj lepšie znalý laik, po zložitejšie, kde zlomenie šifry môže trvať roky. Najznámejšie a najčastejšie používané šifrovacie metódy sú: n WEP n WPA n WPA2 (Existujú aj iné metódy, ktoré spomenieme inokedy.)

Ak neplánujeme v našej sieti často meniť klientske adaptéry alebo priamo počítače, či už stolové, alebo prenosné, môžeme na bezdrôtovom smerovači povoliť filtrovanie adries MAC klientskych adaptérov (MAC – Media Access Control – je jedinečné dvanásťciferné identifikačné číslo, priradené sieťovému zariadeniu výrobcom). Touto funkcionalitou povolíme prístup k zariadeniu, resp. k sieti len fyzickým adresám, ktoré máme povolené, ostatné počítače budú mať prístup zamietnutý. Treba povedať, že pre znalého človeka nie je problém zmeniť adresu MAC daného zariadenia a vydávať sa za nášho používateľa. Ale chce to už určité znalosti, nástroje a hlavne metódy, ktoré nie sú dostupné každému. Nabudúce budeme pokračovať.

WEP WEP (Wired Equivalent Privacy) je historicky najstaršia metóda riešenia bezpečnosti v bezdrôtových sieťach. Jej počiatky sa datujú od roku 1999, je súčasťou normy IEEE 802.11. Táto metóda je založená na šifrovaní pomocou statického kľúča s rôznymi dĺžkami (64 – 256 bitov), takzva-

MIROSLAV ORAVEC, moravec@infoware.sk

Ekonomická neistota predlžuje životnosť hardvéru Ľudia i firmy otáľajú s nákupom nových počítačov. Podľa výskumníkov ide o dlhodobý trend. Hneď dva prieskumy z posledného obdobia sa zaoberajú zmenami na trhu s PC hardvérom, predovšetkým zmenou v myslení podnikových zákazníkov, ale i bežných spotrebiteľov. Autorom prvej štúdie je spoločnosť Richard Day Research, ktorá sa svojich respondentov, viac než tisícky vedúcich IT pracovníkov, pýtala, s nákupom ktorých IT produktov plánujú počkať na inú dobu. Takmer polovica z dopytovaných na prvom mieste svojho zoznamu uviedla osobný počítač. Veľmi zaujímavé doplňujúce dáta potom poskytol prieskum firmy Redemtech, ktorá sa okrem predaja počítačov či serverov špecializuje i na ich recykláciu. Podľa prezidenta spoločnosti Boba Houghtona sa síce životný cyklus hardvérových produktov predlžuje už niekoľko rokov, v poslednom čase je však vraj tento rast oveľa výraznejší. Viac než 40 % respondentov Redemtechu

uviedlo, že počíta s používaním notebookov po dobu až troch rokov. Ďalších 30 % plánuje svoj laptop využívať až štyri roky a 20 % aj po dobu päť i viac rokov. Pri desktopoch je životný cyklus, prirodzene, dlhší. Necelá polovica dopytovaných firiem si chce nové počítače zaobstarať po štyroch rokoch od ich nákupu, 30 % potom až po piatich a viac rokoch. Pri serveroch najviac, až 60 %, respondentov uviedlo minimálnu dobu používania 5 rokov. Podľa analytikov Gartner však dané čísla možno čítať niekoľkými spôsobmi. Hospodárska kríza má síce na predaj počítačov zjavný vplyv, v budúcich dvoch rokoch sa však očakáva veľký nárast dopytu, ktorý bude spôsobený práve zastaranosťou súčasných prístrojov a takisto končiacou sa podporou Microsoftu pre operačný systém Windows XP. Na predaj počítačov má navyše vplyv rastúca popularita alternatívnych platforiem, v poslednom čase predovšetkým tabletov.

1-2/2011

53


SPRÁVA SYSTÉMOV

SERIÁL: JAVA PRE PROFESIONÁLOV / 1. ČASŤ

Aplikačný server GlassFish 3 / Inštalácia a konfigurácia K bontónu patrí v úvode každého seriálu predstaviť jeho hlavného aktéra. Zoznámte sa – aplikačný server GlassFish. Ďalšie riadky sú určené pre „členov klubu“ J2EE aj priaznivcov Javy, ktorí majú chuť prestúpiť z JavaSE do sveta EE. Znalosť Javy teda budeme považovať za esenciálnu zložku vedomostí čitateľa. Pilotná časť seriálu uvedie základné vlastnosti, informačné zdroje a prinesie tipy na inštaláciu a konfiguráciu GlassFish (ďalej GF). V ďalších pokračovaniach prídu na rad celky ako JSP a servlety, WebServices, Java Messaging, zdroje JNDI, kooperácia GF s httpd (Apache), LifeCycle GlassFish servera, aplikácie EE a vývoj nezávislých klientskych aplikácií.

Čo je GlassFish? GlassFish je predstaviteľ Java EE 6 (Enterprise Edition) v podaní spoločnosti Sun (momentálne Oracle). GF je nadstavba, nie náhrada JavaSE, t. j. dopĺňa technológie a knižnice štandardnej edície. Súčasťou sú technológie ako JAX-RS 1.1, JavaServer Faces (JSF) 2.0, Enterprise JavaBeans (EJB) 3.1, Java Persistence (JPA) 2.0, Context and Dependency Injection (CDI) 1.0 atď. Komplexný výpočet podáva stránka (Home Page) na adrese http://glassfish.java.net/.

vateľa, pod ktorým bude GF spúšťaný. Najmä pokiaľ ide o produkčnú inštaláciu, GF nepobeží pod root. Predvolená inštalácia ukladá súbory do /opt/glassfishv3/. Je fajn si uvedomiť, že bežný používateľ Linuxu nespustí softvér s portom z prvej tisícky (pokiaľ sa GF nastaví na port 80 a nespustí ho používateľ povedzme s id 503). Príliš intenzívne pracujúci GF (množstvo http, DB konekcií) môže generovať nepríjemné hlásenie „Too many open files“. Pre RHEL 5.5 je hodnota 1024. Tak ako pre Windows aj tu odporúčame pridať cestu k asadmin do PATH napr. pridaním súboru do /etc/profile.d/, spoločnú pre všetkých používateľov. Užitočná a občas nepríjemná vlastnosť GF je UpdateTool, ktorý má ambíciu inštalovať sa. Všetko beží správne, pokiaľ je počítač v sieti bez použitia proxy alebo s transparentným proxy. V okamihu spustenia webovej konzoly sa totiž UpdateTool pripája on-line na služby Sun. Pokiaľ na počítači nie je správne konfigurované proxy, dostane sa do nekonečne dlhého čakania a vôbec nenabehne. V prípade „neistoty“ na sieti odporúčame buď neinštalovať UpdateTool vôbec, alebo ho neskôr odstrániť vymazaním súborov *update*.jar.

Parametre JVM v administratívnej konzole inštancie GlassFish

Nastavenie ciest ku knižniciam pre ClassLoader GlassFish

Prvé spustenie Kde a čo stiahnuť Samozrejmá rekvizita behu GF je JavaSE z java.sun.com, očakáva sa JDK verzia 6. V čase vzniku tohto textu bola k dispozícii verzia GlassFish 3.01, dostupná napr. na domovskej stránke GF: http://glassfish.java.net/downloads/3.0.1-final.html. Uvedený balík slúži predovšetkým na zavedenie na serverové platformy bez vývojového prostredia. Našou ambíciou bude opísať aj tvorbu aplikácií. Odporúča sa balík zložený z vývojového prostredia NetBeans (priaznivci Eclipse azda odpustia), ktorého integrálnou súčasťou je GF distribuovaný na http://netbeans.org/downloads/index.html (Windows ver. 214 MB, Linux 173 MB).

Inštalácia nie je výzva Počas seriálu budeme pracovať s Windows XP, RHEL 5.5 a Mac OS X. Inštalačný balík sa pre rôzne platformy nelíši. Dôvod je triviálny – je to aplikácia Java. Kladie výhradne elementárne otázky o umiestnení existujúcej JavaSE a cieľových adresárov NetBeans a GF. Ak sa na cieľovom systéme nachádza viac verzií JavaSE, je vhodné nezabudnúť, ktorá bola vybraná. Pokiaľ budú v budúcnosti pridané knižnice JAR na nesprávne miesto, určite ich Classloader nenájde. Predvolené porty nie je dôvod meniť, pokiaľ na to nie je vážny dôvod (napr. kolidujúci port 8080 v prípade Tomcatu). Pre Windows sa oplatí vytvoriť adresáre mimo c:\Program files, a to separátne pre GlassFish a NetBeans, a vyhnúť sa medzerám v ceste. Zároveň je praktické pridať do systémovej premennej PATH cestu k adresáru obsahujúcemu súbor asadmin (napr. c:\glassfishv3\glassfish\bin). Pre Linux/UNIX je podstatné vymyslieť použí-

54

1-2/2011

Štart GF je jednoduchší z prostredia NetBeans predovšetkým pre oknovo orientovaných čitateľov. Z NetBeans menu Window stačí otvoriť Services (skratka ^+5), kde na pravé tlačidlo bude dostupný štart servera GF. Zo shellu (cmd.exe vo Windows alebo Linux/Unix terminál) sa GF administruje už spomínaným asadmin. Pri použití predvolenej inštalácie sa bude nachádzať na adrese /opt/glassfishv3/glassfish/bin/asadmin. Na spustenie a zastavenie GF slúžia subcommandy asadmin – start-domain a stop-domain:

Naštartovanie GlassFish z prostredia NetBeans

asadmin start-domain domain1

alebo asadmin stop-domain domain1

Úspešné nabehnutie GF trvá niekoľko sekúnd. Následne server „počúva“ na (pre nás dôležitých) portoch 8080 a 8181 (webové aplikácie) a 4848 (administratíva), kam pristúpime cez browser http://locahost:4848/.

Admin web umožňuje podmnožinu operácií asadmin nad konkrétnou inštanciou GF servera. Skôr ako sa pozrieme na detaily, určite sa zíde informácia o logoch, ktoré sa nájdu v adresári naštartovanej domény domain1 (na rozdiel od GlassFish ver. 2.1 vytvorenej automaticky inštalátorom). Konkrétne: /opt/glassfishv3/glassfish/domains/domain1/ logs/server.log

Z poslednej informácie vyplýva aj fakt, že naštartovaných domén môže byť viac. Každá s vlastnou inštanciou Java pracujúcou na iných portoch a/alebo IP adresách. Vytvorenie domény a množstva ďalších operácií je v kompetencii asadmin. Zmysel to však má zrejme iba pre 64bitové stroje.

Zobrazenie administratívnej konzoly GlassFish z prostredia NetBeans

Ak treba, aby GF štartoval ako service/daemon, existuje riešenie pre Linux, dostupné na http://commons.apache.org/daemon/jsvc.html, resp. pre Windows procrun.html. Microsoft ponúka vlastný variant vo Windows NT Resource Kit s názvom Srvany.exe, detaily na http://support.microsoft.com/kb/ 137890.

Stručná informácia o konfigurácii Navigáciu ku konfigurácii JVM bežiacej inštancie GF v administratívnej konzole demonštruje obr. 1. Nájdeme ho v sekcii Configuration/JVM.


SPRÁVA SYSTÉMOV

Superpočítače budú veľké ako kocka cukru

Na záver Povinné inštalačné cvičenie nám v ďalšej časti otvorí priestor na rýdzo praktické činnosti – ukážeme nastavenie webu (Listeners, Thread Pools, Virtual Servers), vytvoríme Servlet a JSP stránku s deploymentom na GF server. RÓBERT ŽILKA, System Designer Logica Slovakia

Vedci z IBM tvrdia, že ich snaha by mohla stenčiť procesory najvýkonnejšieho superpočítača na svete na veľkosť kocky cukru. Procesory počítača budú umiestnené nad sebou a chladiť ich bude voda, ktorá bude medzi nimi pretekať. Cieľom nie je zmenšenie procesorov, ale zníženie spotreby energie. Na výrobu a prevádzku počítačov sa celosvetovo spotrebujú 2 % energie. Podľa B. Michela z IBM sa bude cena počítačov v budúcnosti odrážať skôr od ich ekologických aspektov ako od rýchlosti. Michel spolu so svojím tímom vytvorili prototyp demonštrujúci princíp chladenia vodou. Systém nazvaný Aquasar spravuje rack väčší ako chladnička. Podľa odhadov IBM je Aquasar takmer o 50 % energeticky výhodnejší než najlepšie superpočítače na svete. „V minulosti bol na počítačoch najdrahší hardvér,“ povedal Michel. „V budúcnosti bude najväčšou položkou vo výdavkoch prevádzka zariadení.“ Jeden z najväčších výdavkov budú pritom predstavovať náklady na chladenie, pretože výpočtová sila počítača prináša ako vedľajší produkt teplo. Dnes dokážu najvýkonnejšie a energeticky najvýhodnejšie superpočítače vykonať približne 770 miliónov výpočtových operácií na jeden watt energie. Aquasar potrebuje jeden watt na 1,1 miliardy operácií. Jediným problémom tak ostáva jeho zmenšenie. „Dnes je systém Aquasar rack plný procesorov. Myslíme si, že

o 10 až 15 rokov dokážeme takýto systém zmenšiť do rozmerov kocky cukru,“ povedal Michel. Na presun jedného bajtu údajov je potrebná tisíckrát väčšia energia než na jeho spracovanie. Navyše čas výpočtu je limitovaný časom presunu údajov. Teplo, ktoré pri tom vzniká, dokáže pomerne dobre odstraňovať chladenie vzduchom, preto majú domáce počítače zabudovaný ventilátor. Pri rovnakom objeme však voda dokáže naviazať 4000-krát viac tepla než vzduch. To by mohlo priniesť zmenu veľkosti, keď dnes je na jeden gram tranzistora v procesore potrebný približne 1 kg zariadenia, ktoré ho chladí. Časť riešenia, ktoré predstavil Michel a jeho kolegovia, je založená na zredukovanej cirkulácii vody, ktorá je inšpirovaná obehovou sústavou v ľudskom tele. Najskôr však vedci skúmajú tretí rozmer systému. Chcú uložiť procesory na seba a umiestniť medzi ne vodné kanáliky, nie hrubšie ako ľudský vlas. Pretože vzdialenosť medzi procesormi spomaľuje a zohrieva proces spracovania dát, ich priblíženie rieši naraz otázky rýchlosti, prevádzkových nákladov aj veľkosti. Hlavná technická výzva v procese tvorby systému je podľa Michela návrh prepojení medzi rôznymi čipmi, ktoré musia byť vodivé a vodotesné. Podľa mnohých odborníkov je najbližším krokom pokroku v polovodičových technológiách práve obohatenie spracovania a zariadení práve o tretí rozmer.

Kniha: Alfresco 3 Web Content Management Alfresco Web Content Management. Keďže informácie o tomto produkte dostupné na internete sú rozhádzané na viacerých miestach, rozhodli sme sa recenzovať knihu, ktorú vydalo vydavateľstvo Packt Publishing.

Úvodné kapitoly

Na trhu sa nachádza veľké množstvo systémov web content managementu. Líšia sa v mnohých parametroch, ale jedno z podstatných kritérií triedenia je rozdelenie na publikačné systémy a systémy štýlu wiki. Publikačný systém má daný workflow na publikáciu a existuje tam proces publikácie. Väčšinou udržiava viacero verzií (testovaciu, sandbox, verejnú), a keď sa článok publikuje, často sa predformátuje na základe šablóny. Systémy wiki upravujú väčšinou databázu zdrojov (článkov, noviniek a pod.), mnohé podporujú aj schvaľovací proces, ale stránka sa generuje priamo z databázy bez toho, aby vznikla v cieľovom formáte v čase publikácie. Systémy wiki sú jednoduchšie a sú určené pre menšie weby, na ktorých spolupracuje menej ľudí. Jeden z hlavných zástupcov zložitejšieho prístupu, publikačných systémov web content managementu, je open source produkt

Kniha sa začína prehľadom dostupných systémov web content managementu na trhu, ich výhod a nevýhod a odporúčaného použitia. Čitateľ sa v prvej kapitole dozvie, kedy je vhodné použiť systém Alfresco web content management a kedy je lepšie využiť iný systém. Pokračuje podrobným návodom na inštaláciu. Prvotná inštalácia na vyskúšanie je jednoduchá, systém je predkonfigurovaný s embedded databázou. V prípade ostrého použitia už treba rozmýšľať nad kompletnou infraštruktúrou – redundancia, databázové servery, servery na servovanie obsahu používateľom (Alfresco Dispatcher alebo Alfresco File Receiver). Tretia kapitola vysvetľuje základné princípy content managementu, vytváranie webových projektov, verziovanie, vytváranie dynamických webov a virtuálnych serverov. Výhodné je, že všetky koncepty sa vysvetľujú na praktických príkladoch, ktoré navyše fungujú v aktuálnej verzii.

Pokročilé úlohy – formuláre a workflows

otvorených štandardov (schém XSD dokumentov XML). Vyplnené dokumenty sa ukladajú vo formáte XML a možno ich zobrazovať pomocou štandardných template systémov, ktoré Alfresco podporuje (FreeMarker, XSLT). Piata kapitola hovorí o vytváraní workflows, ktoré sa dajú použiť napríklad na schvaľovanie, ale aj na zložitejšiu deľbu práce (vytvorenie textu, schválenie, preklad do ostatných jazykov, schválenie prekladu, grafická podoba). Workflow možno vytvárať úplne dynamicky a táto kapitola podrobným spôsobom opisuje príklad takéhoto workflow. Workflow nemusí byť založený na akcii, ako je napríklad editácia textu, ale môže byť vyvolaný aj časovo, napríklad na automatické odstránenie exspirovaného obsahu z webu.

Publikovanie Kniha pokračuje spôsobom publikácie obsahu na koncové webové alebo aplikačné servery. V statickom móde dokáže Alfresco publikovať vyrenderované stránky HTML, ktoré sa dajú servovať rýchlym serverom, určeným na servovanie statického obsahu (napríklad nginx). V dynamickom móde je stránka generovaná pomocou Alfresco Runtime pri každom vyžiadaní stránky. Ôsma kapitola vysvetľuje, ako sa spravujú rôzne webové stránky z jedného klastra Alfresco.

Dynamický obsah Spôsob generovania dynamického obsahu sa môže v jednotlivých prípadoch líšiť a Alfresco netlačí používateľa do konkrétneho riešenia, hoci kladie isté obmedzenia na použité technológie. Okrem toho ponúka aj vlastné riešenie, ktorým je použitie platformy Alfresco Surf. Pomocou tejto platformy sú naprogramované aj niektoré webové komponenty Alfresco (nielen modulu web content management, ale aj iných modulov). Na platforme Surf je založený aj editor webových stránok, ktorý je sám osebe webovou aplikáciou. Pomocou tohto komponentu môžu webový obsah vytvárať aj menej skúsení používatelia, a to vizuálne.

Záver Kniha ponúka ucelený pohľad na problematiku spravovania webového obsahu pomocou Alfresco Web Content Management. Autori prechádzajú veľmi podrobne konkrétnymi príkladmi, teda publikácia je určená na oboznámenie sa so systémom. To je však vzhľadom na fakt, že na internete je dostupná referenčná dokumentácia, skôr výhoda. Rýchlym a nenásilným spôsobom vysvetľuje čitateľom základné princípy. Vydavateľstvo: Packt Publishing URL: http://tinyurl.com/alfrescowcmpackt

JURAJ BEDNÁR jbednar@infoware.sk

Vytvárať webové formuláre možno pomocou

1-2/2011

55

RECENZIA KNIHY:

Pozrieme sa na záložky Path Settings a JVM Options. Path Settings ovplyvnia ClassLoader pri štarte JVM, preto ich treba meniť obozretne. Hodnoty prefix a suffix zavedú natívne knižnice pred alebo po ostatných z adresárov JVM (lib alebo lib/ext) a medzi súbormi JAR/ZIP GF. JVM Options sú parametre priamo odovzdané JVM pri štarte. Užitočné sú interné premenné GF: ${com.sun.aas.instanceRoot}, čo je v prípade Linuxu /opt/glassfishv3/glassfish/domains/domain1, alebo ${path.separator} (vo Windows znak ; Linux :) a ${com.sun.aas.javaRoot} je cesta k inštalovanému J2SE. Logy JVM sú generované do zhodného adresára so server.log. Pár zaujímavých parametrov: jdbc.drivers (cesty k ovládačom/knižniciam JDBC), javax.net. ssl.keyStore/javax.net.ssl.trustStore (certifikáty SSL), java.ext.dirs (umiestnenie knižníc ako Log4J) a veľkosť vyhradeného pamäťového priestoru Xmx512m (heap size 512 MB).


SPRÁVA SYSTÉMOV

SQL Denali je už v CTP1 SQL Server 2008 R2 (s kódovým menom Kilimanjaro) je už dávnejšie dostupný v ostrej verzii. Jeho nástupca SQL Server vNext alebo SQL Server 2011, ktorého kódové meno je Denali, má byť podľa Chrisa Greena (Program Manager spoločnosti Microsoft) k dispozícii v polovici roku 2011. Táto výrazne pozmenená verzia databázového servera spoločnosti Microsoft dostala meno podľa najvyššieho kopca Severnej Ameriky. Denali alebo Mount McKinley sa nachádza na Aljaške a má výšku 6193,6 metra. Denali znamená v jazyku Atabaskov veľký – v angličtine Great One. Podľa tohto prekladu si môžeme urobiť obraz o tom, aký význam tomuto vydaniu databázového servera v spoločnosti Microsoft prikladajú. Málokedy sa stáva, že Microsoft použije jedno kódové meno dvakrát. Denali bolo okrem najaktuálnejšieho SQL servera kódovým menom ASP 1.0. V našom článku priblížime databázovým administrátorom možnosti inštalovania tohto významného vydania SQL servera. Momentálne je vo verzii CTP1 (Community Technology Preview). Požiadavky na hardvér a softvér nie sú prekvapujúce. V tabuľke 1 môžeme vidieť ich zhrnutie. Z ďalších požiadaviek zaujme NO-REBOOT aktualizácia balíka .NET Framework 4.0 pre Windows 7 a Windows Server 2008 R2 a obdobná aktualizácia pre operačné systémy Windows Komponenty

Vista a Windows Server 2008. Tieto aktualizácie musíme ručne nainštalovať. Aktualizáciu môžeme robiť prostredníctvom Windows Update alebo webovým vyhľadávačom nájdeme linky na stiahnutie príslušnej verzie podľa čísel znalostnej databázy (Knowledge Base) 956250 a 958488. SQL Denali je k dispozícii v centre preberania súborov spoločnosti Microsoft (Microsoft Download Center). Po stiahnutí inštalačného súboru a jeho extrahovaní do lokálneho priečinka môžeme spustiť inštalačný program. Tak ako v predchádzajúcej verzii SQL Server 2008 R2 je inštalačný program realizovaný prostredníctvom centra inštalácie (obr. 1). Klikneme vpravo na položku Installation a vyberieme si hneď prvú možnosť, ktorou je New SQL Server stand-alone installation or add features to an existing installation. Sprievodca nás prevedie inštalačným procesom aplikácie Denali. V prvom kroku program skontroluje všetky povinné súčasti systému, tak ako sme ich uviedli v prvej časti nášho článku venujúcej sa systémovým požiadavkám (obr. 2). Okrem toho sa kontroluje aj stav systému z pohľadu nedokončeného reštartu, narušenia konzistentnosti registrov, správcovských oprávnení či stavu služby WMI. Po kontrole stavu systému je inštalačný program pripravený nainštalovať podporné súbory (obr. 3). Po ich úspešnom nainštalovaní môžeme vyberať parametre vybraných súčastí SQL Denali. Na rozdiel od starších verzií databázového servera máme na výber z troch režimov inštalácie (obr. 4):

Obr. 1 Inštalačné centrum SQL Denali

Obr. 2 Výstup kontroly pred inštaláciou

Obr. 3 Inštalácia podporných súborov

Požiadavky

Windows Server 2008 SP2 64-bit x64 Windows Server 2008 R2 64-bit x64 Windows Server 2008 SP2 (pre 32-bitové verzie) Typ procesora:

Operačný systém

Obr. 4 Výber režimu inštalácie

n Minimálne: AMD Opteron, AMD Athlon 64, Intel Xeon s podporou Intel EM64T, Intel Pentium IV s podporou Intel EM64T (pre 32-bitové verzie Pentium III – kompatibilný alebo vyšší)

Procesor

Rýchlosť procesora: n Minimálne: 1,4 GHz (pre 32-bitové verzie minimum: 1,0 GHz) n Odporúčané: 2,0 GHz alebo rýchlejší RAM: n Minimum: 512 MB n Odporúčané: 2.048 GB alebo viac Maximum: maximum operačného systému

Pamäť

Inštalačný program SQL Servera nainštaluje nasledujúce komponenty požadované aplikáciou Denali:

Obr. 5 Výber komponentov SQL Denali .NET Framework 4.0 1,2 SQL Server Native Client n Podporné súbory SQL Server Setup Dôležité .NET Framework 3.5 SP1 nie je súčasťou inštalácie SQL Denali, ale môže byť vyžadovaný na operačných systémoch Windows Vista alebo Windows Server 2008. Rovnaké požiadavky pre 32-bitové aj 64-bitové platformy n Shared memory n Named Pipes n TCP/IP n VIA n n

.NET a ostatné súčasti

Sieťový softvér

Poznámka Shared memory a VIA nie sú podporované na failover klastroch. Obr. 6 Všeobecná konfigurácia servisných účtov Protokol VIA bude z budúcich verzií vypustený a ďalej nebude podporovaný. V Denali je podpora protokolu VIA iba pre spätnú kompatibilitu. Virtualizácia

SQL Server Denali je podporovaný na virtuálnych strojoch v prostredí HyperV operačných systémov Windows Server 2008 SP2 a Windows Server 2008 R2 Standard, Enterprise a Datacenter edícií.

Internetový softvér

Microsoft Internet Explorer 7 alebo vyšší pre konzolu Microsoft Management Console (MMC), nástroj Business Intelligence Development Studio a Report Designer súčasť Reporting Services a pomocníka HTML Help.

Priestor na disku

Závisí od výberu komponentov inštalácie Denali

Database Engine a dátové súbory, replikácie a fulltextové vyhľadávanie

Požiadavka priestoru na pevnom disku: 711 MB

Analysis Services a dátové súbory Reporting Services a Report Manager Integration Services

Požiadavka priestoru na pevnom disku: 345 MB Požiadavka priestoru na pevnom disku: 304 MB Požiadavka priestoru na pevnom disku: 591 MB

Klientske súčasti (okrem SQL Server Books Online a Integration Services nástrojov)

Požiadavka priestoru na pevnom disku: 1823 MB

SQL Server Books Online Components náhľad a správa obsahu pomocníka

Požiadavka priestoru na pevnom disku: 375 KB, na úplné stiahnutie BOL treba asi 200 MB

Tab.1. Súhrn požiadaviek na hardvér a softvér na inštaláciu SQL Denali

56

1-2/2011

Obr. 7 Priebeh inštalácie je monitorovaný n

SQL Server Feature Installation – obvyklý režim,

v ktorom máme na výber, čo a s akými parametrami chceme inštalovať n SQL Server PowerPivot for SharePoint – integrovanie s novou inštanciou SharePoint 2010 alebo s existujúcim serverom SharePoint 2010


SPRÁVA SYSTÉMOV

Obr. 8 Prihlásenie na databázový server s názvom INFOWARE

Obr. 9 Výstup z príkazov na vytvorenie vzorových databáz n All features with Defaults – tento režim nainšta-

luje všetky súčasti a použije predkonfigurované hodnoty pre servisné účty Zvolíme si prvú možnosť a dostaneme sa k výberu komponentov databázového servera Denali. Na základe zvolených súčastí sa nám upravia ďalšie kroky inštalačného sprievodcu. Pri výbere si zaškrtneme kompletný databázový stroj vrátane fulltextového vyhľadávania a podpory replikácií. Vyberieme si aj niektoré zo spoločných nástrojov. Priečinku na spoločné nástroje ponechávame predvolenú hodnotu. Ako servisný účet pre služby SQL by sme mali zvoliť

štandardného používateľa bez dodatočných správcovských oprávnení. V našom prípade to je lokálny používateľ SQLService, pokiaľ máme server v doméne AD, zvolíme si doménového používateľa. Inštalačný program pridelí používateľovi všetky potrebné oprávnenia (obr. 6). Ak sa rozhodneme zmeniť servisný účet neskôr, môžeme použiť konfiguračný nástroj SQL Server Configuration Manager. Tento nástroj takisto pridá všetky potrebné oprávnenia danému používateľovi tak, aby bol možný štart a beh služby MSSQLSERVER. Po takejto konfigurácii inštalačného programu môžeme prejsť k vlastnej inštalácii. V závislosti od výkonnosti použitého hardvéru sa môžeme pripraviť na čakanie 10 až 20 minút. Na obrazovke môžeme sledovať progres inštalácie (obr. 7). Po dokončení inštalácie si vyhľadajme priečinok, ktorý sa vytvoril v ponuke Štart pre aplikáciu SQL Denali. Ako prvý nástroj na kontrolu úspešnosti inštalácie môžeme použiť konzolu SQL Server Management Studio. Pri prihlasovaní si vyberieme názov servera (v našom prípade INFOWARE), autentifikáciu Windows a klikneme na tlačidlo Connect. Ďalším krokom pre databázového administrátora, ktorý si musí osvojiť nový databázový server, je inštalácia vzorových databáz. Pre verziu Denali CTP1 sú pripravené dva dátové súbory. Súbory by mali mať príponu MDF a sú pripravené na prevzatie na stránkach http://msftdbprodsamples.codeplex.com.

Vzorové databázy existujú pre prostredia OLTP aj OLAP. Databázou OLTP je AdventureWorks2008R2 a databázou OLAP je AdventureWorksDW2008R2. Po stiahnutí dátových súborov je vhodné umiestniť ich do priečinka, na ktorý má servisný účet služby SQL dostatočné oprávnenia. Na tieto účely si vytvoríme v koreňovej úrovni oddielu C: priečinok Denali. Doň nakopírujeme dátové súbory stiahnuté zo stránok CODEPLEX. V konzole SQL Server Management Studio si otvoríme nový dopyt (New Query) a napíšeme nasledujúce príkazy t-SQL: CREATE DATABASE AdventureWorks2008R2 ON (FILENAME = 'C:\Denali\AdventureWorks2008R2_Data.mdf') FOR ATTACH_REBUILD_LOG ; GO CREATE DATABASE AdventureWorksDW2008R2 ON (FILENAME = 'C:\Denali\AdventureWorksDW2008R2_Data.mdf') FOR ATTACH_REBUILD_LOG ; GO

Výstup po spustení kódu vidíme na obrázku č. 9. Po týchto krokoch máme databázový server Denali pripravený na ďalšie „laborovanie“.

ALEXANDER HARMATH sanoh@cit.sk

Programujeme grafický engine XXXIII. V predchádzajúcej časti seriálu sme dokončili kapitolu, v ktorej sme sa venovali simulácii fyziky. Na záver sme uviedli, že fyzikálne zákony využijeme na simuláciu deštrukcie objektov. Najnovšiu verziu aplikácie Engine v2.4 sme teda doplnili o objekt predstavujúci sklenú platňu, ktorú možno rozbiť (rozstrieľať) na menšie časti. Aplikáciu sme následne doplnili o objekt zrkadla (mirror). Súvislosti týkajúce so zobrazenia zrkadla a objektov, ktoré sa v ňom odrážajú, sú témou tohto článku.

Zrkadlo Zrkadlá vytvárajú rozhranie medzi „skutočným“ a „odrazeným“ prostredím. Sú to špeciálne objekty, ktoré majú výrazný vplyv na celý renderovací proces grafických enginov, a to najmä v prípade, ak v zrkadlách vznikajú viacnásobné odrazy (multiple reflections). V engine používame údajové štruktúry, pomocou ktorých možno identifikovať tie objekty, ktoré sa budú v zrkadle odrážať a ktoré nie. Identifikované prvky scény budú vykreslené vždy dvakrát – prvýkrát ako odrazené a druhýkrát ako „skutočné“. Samozrejme, že obe zobrazenia musia byť rovnaké vrátane správnej aplikácie shaderov a zobrazenia dynamických objektov. Výnimkou môžu byť tie prvky scény, ktoré sú vo všeobecnosti málo viditeľné. Zobrazenie objektu predstavujúceho zrkadlo nie je náročné. Najčastejšie ide o priesvitný, resp. polopriesvitný štvoruholník, ktorý môže, ale aj nemusí byť otextúrovaný.

Odrazené objekty Pri použití zrkadla treba definovať konkrétne štruktúry prierezovo v rámci viacerých modulov enginu. Odrazené objekty je vhodné identifikovať ihneď po spustení aplikácie (preprocessing) a neskôr sa pri ich zobrazení vyvarovať náročných výpočtov. Množinu odrazených objektov možno získať viacerými spôsobmi. Ten zložitejší je výber objektov na základe geometrie scény. Jednoduchší spôsob je iden-

tifikácia odrazených objektov priamo návrhárom scény, napr. pomocou obklopujúceho objemu (bounding volume). Nesmieme pri tom zabudnúť na samotný objekt reprezentujúci postavu hráča. Odrazené objekty sú renderované rovnako ako „skutočné“ objekty s tým rozdielom, že sú škálované hodnotou -1.0 na príslušnej osi. Tým dôjde k zrkadleniu súradníc a takisto k otočeniu poradia vrcholov definujúcich privrátené a odvrátené strany trojuholníkov. Vo viacerých prípadoch je nevyhnutné použiť správne transformovanú orezávaciu rovinu (clip plane).

Obr. 1 Objekt predstavujúci zrkadlo

Stencil testy Viaceré enginy používajú na zobrazenie odrazených objektov tzv. stencil zásobník (stencil buffer). Nie je to však všeobecné pravidlo a stencil zásobník môže byť využitý aj na iné účely. Správne nastaveným stencil testovaním dokážeme odrazené objekty vykresliť iba v tej časti obrazovky, v ktorej sa nachádza objekt zrkadla. Prvky stencil zásobníka sa pred vykreslením naplnia hodnotami, s ktorými sa vykoná porovnávací test. Tie body výsledného obrazu, ktoré nesplnia požadované kritériá, budú z ďalšieho spracovania vylúčené.

Obr. 2 Scéna so zrkadlom a odrazenými objektmi

Postava hráča Na získanie kvalitného dojmu musíme okrem statických a dynamických objektov zobraziť aj odraz postavy hráča. Pre nás to nie je problém, pretože už dávnejšie vieme, ako možno tento krok realizovať pomocou tzv. modelov MD3. Formát MD3 sa v minulosti používal na definovanie vzhľadu postáv (characters) zobrazovaných v rámci herných enginov. Najväčší problém zobrazenia postavy hráča je jeho dynamika riešená pomocou animácií (animations). V našom prípade sú funkcie súvisiace so zobrazením objektu zrkadla a odrazených prvkov scény vrátane postavy hráča zahrnuté do modulov Backend, Frontend, ale aj modulov Interface a Avatar.

Obr. 3 Postava hráča – odraz v zrkadle

Nabudúce... Aj keď sme sa v predchádzajúcom období dosť dlho venovali fyzike, nášmu enginu stále chýba dynamika. Okrem postavy hráča a pevných telies aplikácia neobsahuje nijaké dynamické objekty. Tento problém sa pokúsime odstrániť v nasledujúcej časti seriálu. MAREK SOPKO, msopko@infoware.sk

1-2/2011

57


VÝVOJ APLIKÁCIÍ PRE OFFICE 2010 (2007)

CODEWARE

Základné princípy vývoja aplikácií pre Office 1. Technológie na vývoj aplikácií sa postupne čoraz viac posúvajú od kódovania k vizuálnemu návrhu, čo sprístupňuje vývoj aplikácií „na mieru“ pre oveľa širší okruh záujemcov a umožňuje vývojárom sústrediť sa na riešený problém, a nie na technológie, prostredníctvom ktorých svoj vývoj realizuje. Aby nebolo treba neustále riešiť fundamentálne veci, hlavne v súvislosti s používateľským rozhraním, vyvíjané aplikácie sa situujú do určitých aplikačných prostredí. Jedno z najrozšírenejších aplikačných prostredí je balík Microsoft Office. Externá aplikácia vytvorená pre tento balík je zameraná na konkrétnu úlohu a hostiteľské prostredie jej zabezpečuje Office. Druhý hlavný dôvod na vývoj aplikácií pre Office je automatizácia procesov čiže poprepájanie existujúcej funkcionality Office navzájom, prípadne doplnenie požadovaných externých funkcií.

Dôverne známe prostredie pre používateľov aj vývojárov Vývoj aplikácií pre nové verzie Office 2007 a 2010 je jednoduché a intuitívne, preto sme sa rozhodli predstaviť túto problematiku formou seriálu. Hostovanie aplikácií v prostredí Office 2010 umožňuje využívať skúsenosti používateľov s dôverne známym používateľským rozhraním. Okrem používateľov poskytuje vývoj aplikácií pre Office dôverne známe vývojové prostredie a hlavne základné stavebné kamene na tvorbu aplikácií aj vývojárom. Približne 80 percent ovládacích prvkov je zhodných ako pre iné typy či už klasických spustiteľných, alebo webových aplikácií, takže migrácia na vývoj pre Office je úplne bezproblémová.

Balík Office je o dokumentoch a spolupráci Majoritná náplň práce pre Office, a teda aj pre aplikácie zahrnuté pod jeho „krídla“ je práca s dokumentmi – buď s dokumentom ako celkom, alebo aplikácia pomáha pri automatizácii tvorby jeho obsahu a externom prístupe k nemu. Pomocou doplnkov možno doplniť a prispôsobiť možnosti používateľského rozhrania, teda upravovať pásy kariet, kontextové menu, oblasti Outlooku či zobrazenie Backstage (prvá karta zľava, označená modrým pozadím, ktorá združuje funkcie na prácu s dokumentom ako s celkom). Ovládacie prvky sa dajú umiestňovať priamo na plochu dokumentu a vytvárať tak napríklad vysoko sofistikované inteligentné formuláre. Na úrovni každého dokumentu možno pracovať s jeho kontextom, napríklad vyznačiť nejaký blok textu a nad ním vykonať požadovanú operáciu, ako je výmena, formátovanie a podobne. Bloky môžete označovať aj záložkami (bookmarks). Na miesta definované záložkami sa dajú dopĺňať údaje z databázových tabuliek.

Čo budete potrebovať Vývoj aplikácií pre Office možno realizovať prostredníctvom viacerých nástrojov. Pre témy a príklady v tomto seriáli budete potrebovať vývojové prostredie Visual Studio, najlepšie najnovšiu verziu 2010. Aj v tomto prípade vstupuje do hry kombinatorika verzií. Ak opomenieme starú, ale

58

1-2/2011

stále rozšírenú verziu Office 2003, zostávajú dve verzie – 2007 a 2010. Podobne je to aj s nástrojom Visual Studio. Na vývoj aplikácií určených pre Office 2007 môžete využiť aj staršiu verziu Visual Studio 2008. Pre Office 2010 možno vyvíjať len v najnovšej verzii Visual Studio 2010. Trochu sklameme používateľov nekomerčných verzií Express vývojového prostredia, ktoré vývoj pre Office 2007/2010 nepodporujú. Na študijné a nekomerčné pokusy sa dá využiť trial verzia Visual Studio 2010 Professional.

Inštalácia voliteľných doplnkov

Vyberte si správny typ projektu Visual Studio 2010 umožňuje vývoj pre aplikácie Word, Excel, PowerPoint, Outlook, InfoPath, Project a Visio. Šablóny pre posledné dva typy projektov pribudnú do ponuky len vtedy, ak máte tieto voliteľné aplikácie nainštalované. Ako programovacie jazyky môžete použiť Visual Basic a C#. V závislosti od aplikácie, pre ktorú sa vyvíja, sú k dispozícii dva základné typy projektov: n Doplnok do aplikácie (Add-in) n Dokumentovo orientované projekty (Document a Template) Fungovanie doplnkov a dokumentovo orientovaných aplikácií je založené na rozhraní COM (Component Object Model). Pomocou tohto komponentového rozhrania prebieha interakcia vyvíjanej aplikácie s materskou aplikáciou (Word, Excel...). Interakcia prebieha na princípe modelu klient – server. V role servera vystupuje aplikácia Office a klientom je vyvíjaná externá aplikácia. Princíp tejto spolupráce klient – server pre doplnky a dokumentovo orientované aplikácie je zrejmý z obrázkov. Doplnok do aplikácie – doplnok obsahuje riadený kód a je zavedený priamo do aplikácií Microsoft Office. Po zavedení môže reagovať na udalosti v aplikácii, keď napríklad používateľ klikne na ikonu na paneli nástrojov. Dokumentovo orientované projekty – kód aplikácie je zviazaný s dokumentom či šablónou programu Word alebo Excel. Kód je načítaný pri otvorení dokumentu, takže funkcionalita aplikácie je dostupná len vtedy, ak je súvisiaci dokument otvorený. Námetom seriálu bude vývoj obidvoch typov aplikácií, práca s obsahom dokumentov, využitie formátu Open XML, a to nielen v aplikáciách pre Word a Excel, ale aj pre Outlook, PowerPoint či Visio.

Na vývoj aplikácií pre platformu Office sa okrem vývojového prostredia Visual Studio dá využiť SharePoint Designer, InfoPath a Access

Ponuka šablón typov projektov aplikácií pre Office

Architektúra aplikácie pre Office typu Add-in

Doplnok do aplikácie Word Vo vývojovom prostredí Visual Studio 2010 vytvorte projekt typu Word 2010 Add-in. V dialógu New Project si všimnite širokú paletu podporovaných typov projektov a aj možnosť vyvíjať aplikácie pre verzie Office 2010 a 2007. Ak máte staršiu verziu Office, vytvorte projekt pre Word 2007. Sprievodca vytvorením aplikácie vygeneroval kostru kódu doplnku, ktorá obsahuje dve metódy. Prvá z nich sa aktivuje pri zavádzaní doplnku a druhá pri jeho vypínaní. public partial class ThisAddIn { private void ThisAddIn_Startup(object sender, System.EventArgs e)

Architektúra dokumentovo orientovanej aplikácie pre Office

Pri štarte aplikácie Word sa zobrazí informácia o načítaní doplnku


VÝVOJ APLIKÁCIÍ PRE OFFICE 2010 (2007) vyskúšať fungovanie doplnku tak, že do procedúry, ktorá sa automaticky spustí pri zavádzaní doplnku, vložíte riadok kódu na výpis textu v dialógovom okne oznamu. Na ilustráciu uvádzame kód v jazykoch C# a Visual Basic. Najskôr treba pridať referenciu na menný priestor Windows.Forms, aby bolo možné v doplnku využívať vizuálne ovládacie prvky z klasických aplikácií Windows. Test fungovania doplnku

C# using System.Windows.Forms;

private void ThisAddIn_Shutdown(object sender, System.EventArgs e) { } }

Pre úplnosť si všimnite si, že časť kódu sa skrýva za odkazom VSTO Designer generated code. Je to kód, ktorý vznikol v etape vizuálneho návrhu.

#endregion

v súťaži je licencia na Visual Studio 2010 + Office

aplikácie pre Office 2010 alebo 2007, nemusia sa

Visual Basic Private Sub ThisAddIn_Startup(ByVal sender As Object, ByVal e As System.EventArgs) MessageBox.Show("Doplnok bol spustený ") End Subn

Teraz môžete aplikáciu preložiť a spustiť. Správa doplnkov je sústredená na dialógu na nastavenie možností aplikácie Word, Excel. Dialóg sa aktivuje zo zobrazenia Backstage, čo je prvá modrá karta zľava s označením Súbor. Kliknite na položku Možnosti. V dialógu Možnosti programu Word v dolnej časti si môžete vybrať typ doplnkov, ktoré chcete spravovať. Vyberte možnosť Doplnky architektúry COM. V budúcom pokračovaní sa budeme venovať používateľskému rozhraniu, teda doplneniu pása kariet (v originálnej terminológii Ribbon) o nové karty s ovládacími prvkami na ovládanie vami doplnenej funkcionality. ĽUBOSLAV LACKO, llacko@infoware.sk

nijako vzťahovať na témy preberané v jednotlivých častiach seriálu. Každý mesiac vyhodnotíme riešenia poslané v danom mesiaci a autor víťazného riešenia dostane knihu s tematikou vývoja pomocou Visual Studia 2010. Hlavné kritériá na hodnotenie riešenia budú: invenčnosť, užitočnosť, dizajn a komfort používateľského rozhrania. Na záver z týchto riešení vyberieme absolútneho víťaza súťaže, ktorý získa hlavnú cenu. Riešenia posielajte na adresu: llacko@pcrevue.sk. Výhercu knihy vyberieme vždy posledný deň v mesiaci a jeho meno bude zverejnené v článku na www.itnews.sk. V článku zakaždým predstavíme aj ďalšie užitočné riešenia, pričom v prípade záujmu autorov môžeme uverejniť aj kontaktné údaje, takže im pomôžeme riešenia spopularizovať. Sponzorovi súťaže, spoločnosti Microsoft, poskytneme vyhodnotenie súťaže vrátane kontaktných údajov.

SPONZOR ČLÁNKU:

#region VSTO generated code private void InternalStartup() { this.Startup += new System.EventHandler(ThisAddIn_Startup); this.Shutdown += new System.EventHandler(ThisAddIn_Shutdown); }

tickú úroveň, vyhlasujeme súťaž pre vývojárov aplikácií Office o hodnotné ceny. Hlavnou cenou

svoje riešenia. Jediná podmienka je, aby to boli

C# private void ThisAddIn_Startup(object sender, System.EventArgs e) { MessageBox.Show("Doplnok bol spustený"); }

{ }

Aby sme tento seriál posunuli ešte viac na prak-

trvať päť mesiacov, počas ktorých môžete posielať

Kód na výpis textu:

Dialóg na správu doplnkov architektúry COM

SÚŤAŽ O PRODUKTY V CENE 1200 EUR

2010 Pro Plus v hodnote 1200 eur. Súťaž bude

Visual Basic Imports System.Windows.Forms

Prehľad o nainštalovaných doplnkoch v dialógu Možnosti programu Word

CODEWARE

Office 2010 prináša nové spôsoby práce s jednotlivými časťami balíka, ktoré sú čoraz viac napojené na internet. Okrem toho ponúka aj ďalšie možnosti, ako si balík Office 2010 rozšíriť presne podľa individuálnych požiadaviek každej spoločnosti. Konkrétnym predstavám možno Office prispôsobiť pomocou programu Microsoft Visual Studio 2010, ktorý zjednodušuje proces vývoja od návrhu až po nasadenie. Umožňuje rýchlejšie písanie kódu a prevádzkovanie hotových aplikácií na rôznych platformách vrátane SharePoint a Cloud. Viac informácií na www.office.com/slovakia a http://www.microsoft.com/slovakia/msdn/vstudio/2010/

Keby ste teraz aplikáciu preložili a spustili, fungovala by síce, no robila by presne to, čo ste zatiaľ naprogramovali – teda nič. Pre začiatok môžete

KNIŽNÉ NOVINKY Facebook Jednoducho

Adobe Photoshop CS5 Oficiálny výučbový kurz

S touto publikáciou sa naučíte všetko, čo budete skutočne potrebovať. Vytvoríte atraktívny profil, vďaka svojim priateľom, skupinám, udalostiam i aplikáciám sa dostanete do centra diania a nakoniec si svoj profil prepojíte s ďalšími užitočnými webovými službami a náležite si ho zabezpečíte. S knihou sa okrem iného naučíte zaregistrovať si vlastný účet a vyhľadať priateľov, četovať, pripojiť stav, fotoalbum alebo video, bezpečne ochrániť svoje súkromie. Autor: Dominik Dědiček, vydavateľ: Computer Press, odporúčaná cena: 5,25 EUR, počet strán: 128

Naučte sa retušovať a komplexne upravovať svoje fotografie, vytvárajte z nich za pomoci filtrov a efektov pôsobivé koláže a pripravte ich na tlač alebo na vystavenie na web. Oficiálny výučbový kurz pre Adobe Photoshop CS5 obsahuje 14 lekcií, v ktorých sa sami krok za krokom naučíte všetko od ovládania a práce s výbermi až po použitie inteligentných filtrov, vytváranie animácií a praktické využitie nových funkcií. Autor: Adobe Creative Team, vydavateľ: Computer Press odporúčaná cena: 24,34 EUR, počet strán: 368

Microsoft Visual Basic 2010 Krok za krokom

Krotitelia trhov Inšpirujte sa príbehmi Georgea Sorosa, Warrena Buffetta a Paula Volckera

Naučte sa rýchlo vyvíjať programy pre Windows a vytvárajte aplikácie pre operačný systém. Autor vás v knihe naučí, ako v krátkom čase začať programovať vlastné aplikácie. Kniha je priamym nasledovníkom príručky na výučbu Visual Basicu 2008. Ku všetkým cvičeniam budete mať k dispozícii štartové zdrojové kódy, ktoré sa naučíte krok za krokom upravovať až na funkčné aplikácie, takže nemusíte mať strach, že by ste niečomu neporozumeli alebo na niečo zabudli. Autor: Michael Halvorson, vydavateľ: Computer Press odporúčaná cena: 17,54 EUR, počet strán: 480

Provokatívne a strhujúce čítanie o úverovej kríze. Brilantným spôsobom opisuje príčiny, ktoré viedli ku kolapsu finančných trhov, prečo je systém taký skazený a prečo bude trvať dlho, než sa kríza skončí. Traja „krotitelia trhov“ – George Soros, Warren Buffett a Paul Volcker – dokázali byť úspešní aj v neistých časoch. Vy sa z ich príbehov môžete poučiť. Pozrite sa na dianie na finančných trhoch pohľadom svetových osobností. Autor: Charles R. Morris, vydavateľ: Computer Press odporúčaná cena: 10,55 EUR, počet strán: 176

1-2/2011

59


VÝVOJ APLIKÁCIÍ PRE MOBILNÉ ZARIADENIA

CODEWARE

Ako stvoriť Android / 1. časť: Začíname K téme vývoja aplikácií pre mobilné zariadenia sa formou seriálu vraciame znovu po šiestich rokoch. Odvtedy sa veľmi veľa vecí zmenilo. Zmenili sa mobilné zariadenia, zmenila sa filozofia ich používania v osobnom živote aj v práci, zmenilo sa IT okolie a v neposlednom rade sa zmenili aj používatelia, presnejšie ich nároky a potreby. Každý z vás má na mobilný telefón alebo tablet iné požiadavky. Väčšina z nich sa dá zaradiť do „hlavného prúdu“ a dodávatelia sa predháňajú v ponuke aplikácií a riešení. Ale ako vyriešiť individuálne požiadavky? Čo tak vyskúšať metódu „urob si sám“?

Prvé pokusy s vývojom mobilných aplikácií nevyžadujú žiadne investície... V tomto seriáli sa pokúsime zboriť mýtus o zložitosti vývoja mobilných aplikácií a vysokých nárokoch na vybavenie na túto činnosť. Zameriame sa výhradne na voľne šíriteľné vývojové prostredia. Vo väčšine prípadov vďaka emulátorom sa dá robiť vývoj aj bez toho, aby ste mali príslušné zariadenie fyzicky k dispozícii. Postupne sa budeme venovať vývoju pre najznámejšie mobilné platformy, ako sú Android, Symbian, iPad/iPod/iPhone, Windows Mobile či nedávno predstavený Windows Phone 7. Pre každú platformu ukážeme najskôr konfiguráciu na vývoj a testovanie aplikácií. Vytvorenie takejto softvérovej konfigurácie ocenia nielen vývojári, ale aj záujemcovia o novú platformu. Na emulátore si môžete vyskúšať jej používateľské rozhrania skôr, než svoj záujem spečatíte kúpou.

...ale nenapíšte ani riadok kódu bez toho, aby ste na tom zarobili V súčasnosti je úplne iná aj filozofia životného cyklu mobilných aplikácií. Väčšina aplikácií sa voľne poskytuje alebo predáva cez rôzne formy internetových obchodov, či už je to AppStore (Apple), Market (Google), alebo dokonca niekoľko aplikačných portálov Microsoftu (Xbox Live, Zune...). Preto sa aj v seriáli budeme venovať prípadnému šíreniu vašich aplikácií touto formou buď bezplatne, alebo ak vytvoríte užitočnú aplikáciu, pri ktorej predpokladáte komerčný úspech, môžete na tom aj zarobiť. Typický životný cyklus mobilnej aplikácie by mal pozostávať z návrhu, vývoja, testovania a šírenia cez webový obchod s aplikáciami pre príslušnú platformu. Takto bude koncipovaný aj náš seriál.

Začíname vývojom pre platformu Android Výber platformy, ktorej sa budeme venovať ako prvej, bol jednoznačný. Nielen podľa abecedy, ale hlavne podľa rastu popularity vedie Android. Pri vývoji aplikácií sa využíva hlavne populárny programovací jazyk Java a open source vývojové prostredie Eclipse, doplnené o Android SDK. Vyvíjať aplikácie pre Android možno na platforme Windows, Linux aj Mac. Skôr než začneme, predstavíme v hrubých črtách obsahovú náplň seriálu pre platformu Android. n Inštalácia a konfigurácia vývojárskych nástrojov n Vytvorenie emulátora a oboznámenie sa s jeho možnosťami a ovládaním n Vytvorenie vzorovej aplikácie typu „Hello World“ vrátane jej spustenia v emulátore aj na reálnom zariadení n Vzorová aplikácia zameraná na ovládacie prvky používateľského rozhrania n Ladenie aplikácií a iné pokročilejšie témy n Šírenie aplikácií cez Google Market

ložke Available packages v skupine Third party Add-ons doinštalovať tento ovládač, buď univerzálny od spoločnosti Google, alebo proprietárny pre dané zariadenie, v našom prípade pre Samsung. Tento úkon však môžete urobiť kedykoľvek.

Inštalácia voliteľných doplnkov

Vytvorenie emulátora V ľavej časti aplikácie Android SDK and AVD Manager sa prepnite do záložky Virtual Devices a nainštalujte si emulátor pre príslušnú verziu Androidu. Vyberte si verziu, ktorou disponuje vaše alebo zamýšľané mobilné zariadenie, pre ktoré je aplikácia určená.

Tip: Z dôvodu kompatibility vyberte najnižšiu predpokladanú verziu systému. Takéto aplikácie budú na vyšších verziách fungovať bez problémov, no opačne to neplatí. Môžete vyvíjať pre verzie 1.5 (kódové označenie Cupcake), 1.6 (Donut), 2.0 / 2.1 (Eclair), 2.2 (Froyo) a 2.3 (Gingerbread). My sme vytvorili emulátor verzie 2.1 Eclair, pretože budeme aplikácie testovať na mobile Samsung Galaxy i5500. Pre zaujímavosť uvádzame aj kódové označenia budúcich verzií Honeycomb a Ice Cream, ktoré budú zamerané na podporu funkcionality tabletov.

Inštalácia Android SDK Tools Prípravu konfigurácie na vývoj aplikácií odporúčame začať stiahnutím a nainštalovaním vývojárskeho balíka z adresy http://developer.android.com/ sdk/index.html. Inštalácia si vyžaduje Jave SE Development Kit (JDK). Ak ho nemáte nainštalovaný, inštalácia sa preruší a budete presmerovaní na stránky Sun, vlastne teraz už Oracle, kde možno kit stiahnuť na inštalovanie. Po ukončení inštalácie a spustení AVD Managera sa táto aplikácia automaticky spustí a zobrazí prehľad nainštalovaných komponentov.

Dialóg na vytvorenie a konfiguráciu emulátora mobilného zariadenia s platformou Android

Upozornenie: Pri vytváraní emulátora nezabudnite nakonfigurovať dostatočnú kapacitu pamäte SD Card. Odporúčame 512 až 1024 MB.

Aplikácie pre platformu Android možno vyvíjať aj bez reálnych zariadení, ktoré takmer úplne zastúpi emulátor

Tip: Pomocou vývojového prostredia a emulátora môžete existujúcu vlastnú (úspešnú) aplikáciu, vytvorenú pôvodne pre PC alebo pre niektorú mobilnú platformu, prepísať na inú mobilnú platformu, napríklad ak na túto platformu mienite migrovať alebo si myslíte, že by sa na tejto platforme dobre predávala.

60

1-2/2011

Inštalácia Android SDK Tools – prehľad nainštalovaných komponentov

Na spúšťanie a ladenie aplikácií na reálnom zariadení budete potrebovať ovládače USB pre ADB (Android Debug Bridge), preto odporúčame v zá-

Môžete definovať nielen rozlíšenie displeja, ale aj prídavné funkcie emulovaného zariadenia, napríklad akcelerometer, GPS a pod.

Po vytvorení emulátora v záložke Virtual Devices asi nikto neodolá tomu, aby si ho vyskúšal, prípadne porovnal jeho možnosti s reálnym zariadením.


VÝVOJ APLIKÁCIÍ PRE MOBILNÉ ZARIADENIA lopment Tools (ADT). Spustite vývojové prostredie a v menu Help > Install New Software.... aktivujte dialóg na inštaláciu doplnku. Doplnok pomenujte ADT Plugin a ako adresu URL zadajte https://dl-ssl.google.com/android/eclipse/.

Pre hĺbavejších čitateľov diskový obraz emulátora je v operačnom systéme Windows XP uložený v adresári C:\Documents and Settings\<používateľ>\.android\, v operačných systémoch Vista a Windows 7 je to adresár C:\Users\<používateľ>\.android\. V súbore config.ini sú základné parametre emulátora.

Inštalácia a konfigurácia vývojového prostredia Eclipse Pri vývoji aplikácií budeme využívať populárne open source vývojové prostredie Eclipse. Získate ho na adrese http://www.eclipse.org/downloads/.

Inštalácia doplnku ADT

Posledný krok je konfigurácia. V menu Window > Preferences aktivujte dialóg na zadanie adresára, do ktorého ste predtým Android SDK nainštalovali.

CODEWARE

Windows pre procesory ARM Operačný systém Windows pre ARM má byť výsledkom snahy Microsoftu posilniť svoju pozíciu na rýchlo rastúcom trhu tabletov, kde sa snažia uspieť aj Apple a Google. Ide o veľký posun, pretože doteraz sa Microsoft zameriaval so svojím desktopovým OS na procesory x86, ale trh sa rýchlo mení a úsporné procesory s architektúrou ARM majú veľké zastúpenie v smartphonoch a tabletoch, kam sa Intelu aj napriek jeho snahe o presadenie čipov Atom podarilo preniknúť len v obmedzenej miere. Steven Sinofsky, prezident divízie Windows a Windows Live v Microsofte (na fotografii), je presvedčený, že tento krok prenesie operačné systémy Windows do éry procesorov označovaných ako systémy na čipe. Jadro má byť natívne vytvorené pre inštrukcie ARM, a teda nepôjde o žiadnu emuláciu, aby nedochádzalo k poklesu výkonu. Microsoft navyše sľubuje hardvérovú akceleráciu grafiky a HTML5.

Konfigurácia doplnku pre Android

Odporúčame inštaláciu verzie Eclipse Classic 3.6.1

Na vývoj aplikácií Android treba doplniť vývojové prostredie Eclipse o doplnok Android Deve-

Programujeme GPU / 1. časť Myšlienka napísať sériu článkov týkajúcich sa programovania grafických procesorov (GPU – Graphics Processing Unit) vznikla v období prípravy záverečných častí seriálu OpenGL v Linuxe. V ňom sme vám čiastočne predstavili tzv. shaderové programy – shadery, pomocou ktorých sme ovplyvnili fixný renderovací proces (rendering pipeline) nami používaného programovacieho rozhrania (API – Application Programming Interface). Už vtedy sme spomenuli, že komplexný opis využitia shaderov by si zaslúžil samostatný seriál. V úvode nášho nového seriálu uvedieme všeobecné fakty týkajúce sa shaderov. Ďalej budeme pokračovať teóriou potrebnou na pochopenie spôsobu riešenia rôznych úloh s využitím shaderov. Najrozsiahlejšou oblasťou bude opis programovacieho jazyka GLSL (OpenGL Shading Language).

Programovateľné GPU Renderovacie stroje (rendering engines) prvých verzií programovacích rozhraní mali presne stanovenú (predetermined) postupnosť vykonávania procesných krokov. Konkrétne API OpenGL 1.0 bolo vytvorené a vydané (release) v stave, v ktorom plnilo všetky požiadavky vtedajšej doby. Jeho autori sa zamerali najmä na výkon a stabilitu rozhrania. Práve stabilitou vydaných verzií si knižnica OpenGL získala množstvo priaznivcov, a to nielen na strane vývojárov a používateľov, ale aj na strane výrobcov grafického hardvéru. Ako to však zvyčajne býva, producenti hardvéru neustále predbiehali dobu a hardvér dopĺňali o funkcie, ktoré neboli plnohodnotne zahrnuté

V budúcom pokračovaní sa naplno pustíme do vývoja aplikácií. ĽUBOSLAV LACKO, llacko@infoware.sk

v aktuálne používanom API. Spolu s jeho autormi teda vymysleli tzv. mechanizmus rozšírení (extensions mechanism), prostredníctvom ktorého sa stal grafický hardvér programovateľným (programmable GPU). Jadro API síce neobsahovalo funkcie, ktoré by mohol vývojár použiť priamo na programovanie GPU, tie však boli sprístupnené pomocou príslušných rozšírení. Pri vydaní novej verzie API boli kvalitné rozšírenia a takisto schopnosť spracovania nových funkcií zapracované priamo do jadra (core) rozhrania. API bolo doplnené o funkcie určené na kompiláciu (compile) a zostavenie (link) kódu shaderov.

Shadery Shadery sú krátke programy, ktoré slúžia na ovplyvnenie fixného renderovacieho procesu použitého API pomocou priameho programovania GPU. Je jedno, či ide o API DirectX alebo OpenGL, shadery v oboch prípadoch plnia rovnakú funkciu. Vývojár tak dostáva do rúk silný nástroj na prístup k najnovšej funkcionalite grafického hardvéru a nemusí čakať na zapracovanie nových funkcií priamo do API.

História shaderov Pôvodná skupina rozšírení bola prvýkrát doplnená o podporu shaderov v roku 2001. Na začiatku bol kód shaderov nízkoúrovňový (low-level) a podobal sa na kód jazyka asembler. Shadery sa používali najmä vo filmovom priemysle (RenderMan). Pomerne rýchlo sa však dostali aj do bežného počítačového sveta, a to vydaním API DirectX 8 a OpenGL 1.3. Aj keď bol kód shaderov nízkoúrovňový, vývojári ho začali masívne používať, čím chceli poukázať na výnimočnosť svojich aplikácií.

Od roku 2002 bol low-level kód postupne nahrádzaný vysokoúrovňovým (high-level). Ten vývojárom výrazne uľahčil prácu a pomerne rýchlo sa stal súčasťou moderných grafických aplikácií. Jeden z high-level programovacích jazykov je aj GLSL, ktorý je od roku 2004 plnohodnotne podporovaný jadrom OpenGL. Firma 3DLabs ním splnila svoje sľuby vydať dlho očakávanú verziu OpenGL 2.0 s funkciami odsúhlasenými všetkými členmi konzorcia ARB (Architecture Review Board).

Využitie shaderov Počítačové aplikácie sa nazývajú grafickými práve preto, lebo ich hlavným výstupom je grafika. Grafika je v tomto ponímaní to, čo používatelia vidia na obrazovke počítača. Do dôsledku ide o farby bodov obrazovky. Bez shaderov mali vývojári iba veľmi obmedzené možnosti, ako ovplyvniť farbu konkrétneho bodu obrazovky. Programovanie sa skladalo zo zadania parametrov objektov, z definovania transformácií a z ovládania stavového stroja (state machine). Výstupom bola farba bodov vypočítaná fixným renderovacím strojom použitého API. Nástupom shaderov bolo možné uvedený proces modifikovať. Pri ich použití farbu bodov obrazovky nevypočítava iba samotné API, ale vývojári ju dokážu meniť podľa svojich požiadaviek. Shadery im tak umožnili vytvárať predtým nepredstaviteľné efekty. V tomto seriáli sa pokúsime opísať spôsob, ako môžeme získať veľmi efektný výstup našich grafických aplikácií.

MAREK SOPKO, msopko@infoware.sk 1-2/2011

61


TIPY A TRIKY S CACHÉ

CODEWARE

Testovanie kódu pomocou Unit Testing nástroja Caché Koľkí z nás vývojárov môžu na otázku, či testujú svoj kód, odpovedať úprimne: áno? Asi väčšina, ale koľkí z nás môžu kladne odpovedať na otázku: „Ste si naozaj istí, že testujete svoj kód dostatočne?“ Pre všetkých, ktorí chcú mať istotu, že svoj kód pred nasadením u zákazníkov dobre otestujú a doladia, je určený tento príspevok. Jeden z prístupov k efektívnemu písaniu funkčného kódu je programovanie riadené testovaním, v anglickom origináli test driven programming. V skratke to znamená, že programátor predtým, než vôbec začne písať kód, si sadne a napíše všetky možné testy budúceho kódu. Potom napíše kód, aplikuje testy a cyklus opakuje. Asi sa zhodneme na tom, že v praxi je pomerne ťažké dodržať tento prístup, lebo sme všetci netrpezliví, nebudeme sa predsa zdržovať písaním niečoho iného ako cieľového kódu. No keď už testy nepíšeme pre všetky možné situácie a vopred, aspoň tie hlavné je veľmi vhodné vytvoriť, hoci aj súbežne alebo dodatočne ku kódu. Caché ponúka už nejaký čas súbor tried obsiahnutých v balíčku % UnitTesting. Práca s balíčkom je jednoduchá a je detailne opísaná v on-line dokumentácii, takže tu len stručne s malou ukážkou. 1. Vytvoríme triedy s aplikačným kódom, ktorý neskôr budeme chcieť testovať. 2. Vytvoríme jednu alebo viac testovacích tried oddelením od % UnitTesting.TestCase. 3. Pre každú testovanú funkčnosť definujeme samostatnú metódu začínajúcu sa reťazcom "Test". To je dôležité, pretože iba takto pomenované metódy sa budú následne vykonávať v priebehu testovania. 4. Teraz exportujeme triedy ako XML do vopred určeného testovacieho adresára. Koreňový testovací adresár je daný hodnotou globale ^ UnitTestRoot, ktorú nezabudneme nastaviť. Export tried je dôležitý, pretože východiskovým správaním unit test managera je zmazanie definícií testovacích tried po vykonaní testov. 5. V termináli spustíme súbor testov príkazom d # # class (% UnitTest.Manager). RunTest ([názov adresára])>, kde [názov adresára] označuje buď koreňový adresár (ak je prázdny), alebo podadresár s exportovaným triedami v súboroch XML. 6. V priebehu vykonávania jednotlivých testov sa bude na termináli zobrazovať výpis jednotlivých metód a ich výsledkov, na konci výpisu potom bude uvedený odkaz na stránku CSP s výsledkami. Pri tvorbe testovacích tried môžeme využiť preddefinované makrá a metódy pochádzajúce z triedy % UnitTest.TestCase. Jednak môžeme nastaviť pomocné premenné a upratať po sebe, jednak pomocou makier vykonávať vyhodnocovanie rôznych druhov výrazov. Všetky makrá s výnimkou logovania sa začínajú reťazcom $ $ $ Assert .... Napríklad makro $ $ $ SAssertStatusOK kontroluje, či návratová hodnota typu % Status vracia hodnotu OK (1) alebo chybový stav. Miesto makier môžeme volať aj metódy začínajúce sa na "Assert", pričom ako prvý argument zadáme hodnotu 1 (autoquoted). A teraz jednoduchý príklad:

62

1-2/2011

A teraz už môžeme otestovať: Class tt.Tip18 [ Abstract ] { □ classmethod Secti (a as %Float, b as %Float) as %Float { quit a + b } □ classmethod Podel (a as %Float, b as %Float) as %Float { try { set c=a/b } catch (ex) { // jednoduse eskalujeme vzjimku volajicimu kodu throw ex } quit c } }

Táto jednoduchá trieda implementuje dve metódy - Secti a Podel. My budeme testovať nasledujúce prípady: n Secti(1,2) = 3 n Secti(1,2) != 4 n Podel(6,2) = 3 n Podel(1,0) vracia chybu DIVIDE Podľa uvedeného návodu zostavíme testovaciu triedu: Class tt.unitest.Tip18 Extends %UnitTest.TestCase { □Method TestSectiOK() { do ..AssertEqualsViaMacro (1,##class(tt.Tip18).Secti(1,2),3,”Secti(1,2) =3“) } □Method TestSectiNOK() { do ..AssertEqualsViaMacro (1,##class(tt.Tip18).Secti(1,2),4,”Secti(1,2) !=4“) } □Method TestTestPodelOK() { do ..AssertEqualsViaMacro (1,##class(tt.Tip18).Podel(6,2),3,”Podel(6,2) =3“) } □Method TestPodelNulou() { try { set res=##class(tt.Tip18) .Podel(1,0) } catch (ex) { do ..LogMessage (“Zachycena ocekavana vyjimka “_ex.DisplayString ()) } Quit } }

SYM>d ##class(%UnitTest.Manager).RunTest("SYM") ============================================= ================================== Directory: D:\Cache\DataSets\MASTER\Unit Test Root\SYM\ ============================================= ================================== SYM begins ... Load of directory started on 01/29/2010 15:38:45 '*.xml;*.XML'

Loading file D:\Cache\DataSets\MASTER\Unit Test Root\SYM\Tip18.xml as xml Imported class: tt.unitest.Tip18

Compilation started on 01/29/2010 15:38:45 with qualifiers 'ck' Compiling class tt.unitest.Tip18 Compiling routine tt.unitest.Tip18.1 Compilation finished successfully in 0.058s. Load finished successfully. tt.unitest.Tip18 begins ... TestPodelNulou() begins ... LogMessage:Zachycena ocekavana vyjimka 18 zPodel+2^tt.Tip18.3 LogMessage:Duration of execution: .000122 sec. TestPodelNulou passed TestPodelOK() begins ... AssertEquals:Podel(6,2)=3 (passed) LogMessage:Duration of execution: .000042 sec. TestPodelOK passed TestSectiNOK() begins ... AssertNotEquals:Secti(1,2)!=4 (passed) LogMessage:Duration of execution: .000046 sec. TestSectiNOK passed TestSectiOK() begins ... AssertEquals:Secti(1,2)=3 (passed) LogMessage:Duration of execution: .000032 sec. TestSectiOK passed tt.unitest.Tip18 passed SYM passed Use the following URL to view the result: http://KUTAC:57772/csp/samples/%25UnitTest.Re port.cls?NS=SYM&INDEX=2 SYM>

V budúcej časti sa budeme venovať využitiu používateľskej projekcie pre Unit Testing. Ďalšie zaujímavé diely seriálu Tipy a triky s Caché, ktoré vychádzajú už od roku 2005, nájdete na stiahnutie tu: http://www.intersystems.cz/education/univer-

sity/serialy/tipyTrikyCache.html

DAN KUTÁČ, InterSystems

Prostredníctvom Google Apps sa teraz dostanete k 60 službám Prihlásením ku Google Apps sa dostanete k desiatkam nových služieb od Googlu. Google Apps je jeden z najlepších produktov, s ktorými Google doteraz prišiel. Mnohým používateľom však prekážalo, že hoci ste mali účet na Google Apps, stále ste sa s ním nemohli pripájať k populárnym službám, ako je Picasa, Blogger alebo Google Voice, nehovoriac o tých menej populárnych, ako napr. Google Base. Ak ste sa prihlásili ku Google Apps, mali ste totiž prístup len ku Gmailu, Google Docs, Google Sites a niekoľkým ďalším službám. To sa zmenilo. Prihlásením ku Google Apps sa teraz dostanete k viac než šiestim desiatkam služieb od Googlu. Prečo to trvalo tak dlho? Podľa

oficiálneho vyjadrenia Googlu si spoločnosť chcela byť stopercentne istá, že jej zázemie taký nápor zvládne. Navyše si vraj prístup k Picase, Bloggeru a ďalším službám cez Google Apps ľudia veľmi žiadali. Google podotkol, že jednotlivé spoločnosti využívajúce Google Apps budú môcť prístup k jednotlivým službám pre svojich zamestnancov povoliť alebo zakázať.


GADGETS

Hodinky nielen na zisťovanie presného času Okrem hodiniek s funkciou mobilu na trhu možno nájsť aj hodinky s funkciou multimediálneho prehrávača a kľúča USB. Produkt s názvom Stainless Steel Video Watch, ktorý sa dá okrem zisťovania presného času, prehrávania videa a zvuku použiť aj ako úložné zariadenie či záznamník, disponuje 1,8-palcovým TFT LCD displejom s rozlíšením 160 × 128 bodov, internou 8 GB pamäťou, portom USB, vstavanou nabíjateľnou batériou, reproduktorom a mikrofónom. Zariadenie okrem prehrávania videa vo formáte MTV a súborov MP3, WMA A WAV podporuje aj záznam zvuku do formátu WAV či prezeranie obrázkov vo formáte JPEG. Softvér pre hodinky, ktorý je určený len operačný systém Windows, umožňuje konvertovať všetky populárne videosúbory AVI, MP4, WMV, ASF, MPG, MPEG, DAT, RM, MOV do formátu MTV podporovaného zariadením. Cena: 82 EUR (http://www.thinkgeek.com)

MAGAZÍN IT PROFESIONÁLOV

n RIADITEĽ VYDAVATEĽSTVA A ŠÉFREDAKTOR: Martin Drobný (mdrobny@infoware.sk) n MARKETINGOVÝ RIADITEĽ: Xénia Rybáková (xrybakova@infoware.sk) n INZERCIA: inzercia@infoware.sk, tel.: +421 2 43 42 09 56-57 Lenka Kakalíková, (lkakalikova@infoware.sk) mobil: 0911 223 653 n ODBORNÁ REDAKCIA: Juraj Bednár (jbednar@infoware.sk) Ján Chovanec (jchovanec@itnews.sk) ¼uboslav Lacko (llacko@infoware.sk) Matej Lednár (mlednar@itnews.sk) Branislav Madoš (bmados@itnews.sk) Miroslav Oravec (moravec@infoware.sk) Michal Reiter (mreiter@infoware.sk) Marek Sopko (msopko@infoware.sk) n ASISTENT VYDANIA: Lenka Kakalíková (lkakalikova@infoware.sk) mobil: 0911 223 653 n GRAFIKA A DIZAJN: Peter Maèuga ( pmacuga@infoware.sk)

Počkaj, nech si zapálim

n JAZYKOVÁ REDAKTORKA: Brigita Keszeliová (gkeszeliova@infoware.sk)

Ak kolegu požiadate o kľúč USB a on vás odbije vetou: „Počkaj, nech si zapálim,“ nemusí ísť hneď o nezáujem, ale len o jedno z vtipných vyhotovení kľúča USB. Práve taký je produkt s názvom USB Flash Drive Lighter, ktorý vo vyhotovení kovového zapaľovača s doplniteľnou náplňou zároveň poskytuje 8 GB úložného priestoru v podobe kľúča USB. Kompaktný elegantný zapaľovač má rozmery 3,8 × 6 × 1,3 cm a nastaviteľnú výšku plameňa. Cena: 28 EUR (www.thinkgeek.com)

n EKONOMICKÝ RIADITEĽ ¼udmila Gebauerová (lgebauerova@infoware.sk)

Herná vesta 3RD Space Tí, ktorí si chcú zlepšiť herný zážitok, no nestačí im kvalitná audiosústava a nechcú čakať na pohybový ovládač, môžu skúsiť hernú vestu 3RD Space od spoločnosti TN Games. Herná vesta umožňuje cítiť zásah nožom, strelu z pištole, dávku zo samopalu, zásah raketou, pád alebo explóziu. Každý zásah je špecifický svojou intenzitou a umiestnením. Medzi podporované hry patria napríklad Halo 2, Halflife 2, Bioshock 2, Call of Duty 4, Call of Duty – Modern Warfare 2 a ďalšie. Herná vesta za 112 EUR je k dispozícii v troch farbách a veľkostiach S, M, L a XL. Zdroj: http://tngames.com/products

n MANAŽÉR INTERNETOVÉHO OBSAHU: Denisa Šufliarska (dsufliarska@infoware.sk) n PREDPLATNÉ: Monika Hajtmánková (predplatne@infoware.sk) tel.: +421 2 4342 0956-57, mobil: +421 910 945 820

n ADRESA REDAKCIE: INFOWARE Kladnianska 60, 821 05 Bratislava, tel.: +421 2 4342 0956, +421 2 4342 0957, fax: +421 2 4342 0958, e−mail: redakcia@infoware.sk, www.itnews.sk, www.infoware.sk Objednávky do zahranièia vybavuje: Slovenská pošta, a.s., Stredisko predplatného tlaèe, Námestie slobody 27, 810 05 Bratislava 15, e−mail: zahranicna.tlac@slposta.sk.

http://tngames.com/news_detail/0/50/TN-Games-Introduces-The-3RD-Space-Trigger

PRIPRAVUJEME DO MARCOVÉHO ČÍSLA: Témy čísla:

IT Leasing Cloud Computing n Konsolidácia podnikovej infraštruktúry n Serverhosting na Slovensku n Rozhodovanie o investíciách do IT n n

Ďalšie témy: n Unified Messaging n Bezpečná komunikácia: digitálne

certifikáty, digitálny podpis atď. n Centralizovaná správa používateľov n Úložné riešenia pre podniky n Výber databázy pre informačný systém

Wi-Fi robot s webovou kamerou Rovio je mobilná webová kamera s podporou Wi-Fi, vďaka čomu ju možno ovládať cez internet prostredníctvom počítača vrátane MAC, notebooku, hernej konzoly alebo akéhokoľvek mobilného zariadenia s prístupom na internet (tablet, mobilný telefón, MID). Pohyb Rovia možno riadiť aj prostredníctvom herného ovládača. Bezdrôtový robot s mikrofónom a reproduktorom vo vyhotovení malej terénnej buginy dokáže prenášať obraz a zvuk a zároveň komunikovať s okolím. S Roviom môžete mať na diaľku domácnosť pod kontrolou. Pohyblivé rameno s webovou kamerou umožňuje získať obraz z rôznych uhlov. Zo snímaného obrazu je dajú zhotovovať fotografie a posielať ich na e-mail. Špeciálne kolesá umožňujú dokonalý pohyb robota na malom priestore. Na plnenie úloh počas celého dňa má Rovio k dispozícii nabíjaciu základňu s navigačným systémom, ktorý neustále kontroluje jeho pozíciu. Cena: 147 EUR (www.thinkgeek.com)

Poèas roka vyjde 9 èísel. Cena jedného výtlaèku je 1,98 EUR. Neobjednané rukopisy redakcia nevracia. Redakcia si vyhradzuje právo na publikovanie uverejnených príspevkov na internete a CD pri zachovaní autorských práv. Názory autorov nemusia súhlasi s názormi redakcie. Za obsah inzerátov zodpovedajú inzerenti. Ïalšia reprodukcia èlánkov mo ná len so súhlasom redakcie. Vydáva Digital Visions, s. r. o. Evidenčné číslo MK SR EV 3090/09 ISSN: 1335−4787. Tlaè: z dodaných reprodukèných materiálov. Rozširuje Mediaprint−Kapa, Ares a drobní distribútori. Objednávky na predplatné prijíma ka dá pošta a doruèovate¾ Slovenskej pošty.

Toto číslo vychádza 2. februára 2011.

1-2/2011

63


Stiahni

Video

GalĂŠria



Investovali sme takmer 80 miliónov eur do výskumu riešení potenciálnych problémov so servermi Stanovení celkových nákladů na vlastnictví pro infrastrukturu datových center a síťových místností

White Paper #6 (WP-6)

"Stanovení celkových nákladů na

White Paper #102 (WP-102)

Monitoring Physical Threats in the Data Center

"Monitoring Physical Threats in the Data Center"

vlastnictví pro infrastrukturu datových center a síťových místností" White Paper #6

€9500 BEZPLATNE White Paper #18 (WP-18)

The Seven Types of Power Problems

"The Seven Types of Power Problems" White Paper #18

"Physical Security in Mission Critical Facilities" White Paper #120

"Fyzická infrastruktura sítí s kritickou důležitostí: optimalizace obchodní hodnoty" White Paper #69

"Data Center Projects: Project Management" White Paper #113

"Deset kroků k řešení problémů s chlazením způsobených nasazováním serverů s vysokou hustotou" White Paper #42

"Audit chladícího systému pro identifikaci potenciálních problémůs chlazením v datových centrech" White Paper #46

€5500 BEZPLATNE White Paper #37 (WP-37)

Making Large UPS Systems More Efficient

€5500 BEZPLATNE

€9500 BEZPLATNE White Paper #40 (WP-40)

Cooling Strategies for Ultra-High Density

€9500 BEZPLATNE White Paper #141 (WP-141)

Electrical Efficiency Modeling for Data Centers

€9500 BEZPLATNE

€5500 BEZPLATNE White Paper #117 (WP-117)

Power and Cooling for VoIP and IP Telephony Applications

€5500 BEZPLATNE White Paper #82 (WP-82)

Guidelines for Specification of Data Center Power Quality

White Paper #102

White Paper #42 (WP-42)

Ten Steps to Solving Cooling Problems Caused by HighDensity Server Deployment

"Jak se vyhnout nákladům vyplývajícím z předimenzování infrastruktury datových středisek asíťových sálů" White Paper #108

€9500 BEZPLATNE

Mohli by ste nám venovať niekoľko minút? Oslovili sme tisíce zákazníkov od Birminghamu až po Peking a dozvedeli sme sa o všetkých opatreniach – dobrých, zlých aj naozaj nepríjemných – ktoré zákazníci využívajú pri plánovaní dátových centier. V mnohých prípadoch sa z dôvodu zvyšovania obratu a pre škrty v rozpočte vôbec plán nevytvoril.

Poznáte vy a vaši zamestnanci desať základných chýb pri plánovaní, ktorým sa treba vyhýbať? Poznáte najjednoduchší spôsob, ako skvalitniť chladiaci systém bez toho, aby ste minuli čo len korunu? Odpovede na tieto otázky a omnoho viac nájdete v našom poslednom výbere z Bielej knihy. Využite výsledky nášho prínosného výskumu už dnes a ušetríte peniaze a starosti, ktoré vás môžu stretnúť zajtra.

Stiahnite si APC™ Biele stranky počas nasledujúcich 30 dní a získajte šancu vyhrať iPad™! Navštívte www.apc.com/promo • Zadajte Key Code 83266t Zavolajte na číslo 800 17 20 63 • Faxujte na číslo +420 241 442 405 ©2010 Schneider Electric, Všetky práva vyhradené. Schneider Electric a APC sú vlastníctvom Schneider Electric alebo ich sesterských spoločností v USA a ostatných krajinách. Všetky ostatné obchodné značky sú vlastníctvom ich príslušných vlastníkov. APC3F6EF_SK APC Česká republika a Slovenská republika • Borekova 10 821 06 Bratislava Vydávané produkty nemusí odpovídat produktům zde vyobrazeným. Úplné právní podmínky jsou k dispozici na webu na adrese www.apc.com/promo.

Infoware_SK_82961t.indd 1

2010-10-25 14:48:30


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.