ממשלת ישראל משחררת קוד חזרה לציבור

מודול Coder Security נבנה ככלי עזר לאתר דרופל ממשלתי וממשלת ישראל משחררת אותו לקהילת המפתחים.

אנשי הקוד הפתוח של ממשל זמין בראשות השר מיכאל איתן עושים גדולות ונצורות ברשת הישראלית – הסנונית הראשונה היתה הפקת אתר מרשים שגם זוכה להצלחה גדולה ומקודם יפה ברשתות החברתיות השונות. האתר, שנבנה על בסיס מערכת דרופל ו-LAMP, מתאים לכל הדפדפנים וגם נבנה במהירות גדולה.

אחד הדברים שמאפשרים את הפיתוח המהיר בדרופל הם המודולים. מודולים בדרופל הם תוכנות קטנות המתחברות לליבת המערכת על מנת להרחיב את הפונקציונליות הבסיסית של מערכת דרופל. במערכת דרופל יש מאות מודולים איכותיים שלהם תורמים מפתחים עצמאיים, חברות מסחריות וגם ממשלות כמו ממשלת ארצות הברית וממשלת בריטניה ששיחררו מודולים שפותחו על ידיהן אל הקהילה.

שחרור המודולים מאפשר לכל מפתח שהוא להשתמש בהם לפרויקטים שלו וכן להמשיך לפתח את המודול – להוסיף לו פונקציונליות או לתקן באגים. כך שני הצדדים מרוויחים: המפתחים מרוויחים מודול שניתן להתקין אותו בפרויקטים שלהם והחברה מרוויחה תיקונים ותוספות ללא עלות נוספת.

במסגרת העבודה על הטמעת דרופל בממשל זמין ואתר שיתוף הציבור, פותח מודול מיוחד שמשמש ככלי עזר לאבטחה. את המודול פיתח שלומי צדוק, שאחראי גם על המודול (שפותח במסגרת פרטית) Instant Search. שלומי עובד בחברת לינווייט האחראית על שילוב דרופל בממשל זמין. ממשלת ישראל החליטה לשחרר לציבור את מודול Coder Security לציבור והוא זמין באתר דרופל העולמי.

צילום מסך של המודול באתר דרופל
צילום מסך של המודול באתר דרופל

ללא ספק מדובר בצעד גדול עבור ממשלת ישראל שבדרך כלל מאופיינת באתרים מיושנים, מבוססי דוטנט, שמתהדרים בעיצוב טבלאי ובטכנולוגיה עתיקת יומין. להגיע ממצב כזה למצב שבו ממשלת ישראל בכבודה ובעצמה משחררת תוסף לקהילה הוא בהחלט יפה ומראה את היכולת של כל הנוגעים בדבר. נותר רק לקוות שבמקום אתרים שעולים הון, שלוקח נצח לפתח אותם ושמעוצבים רק לאינטרנט אקספלורר – ימשיכו בממשלה להשתמש בפתרונות מבוססי קוד פתוח. זה טוב לכולם.

פוסטים נוספים שכדאי לקרוא

צילום מסך של סוואגר
יסודות בתכנות

openAPI

שימוש בתשתית הפופולרית למיפוי ותיעוד של API וגם הסבר בסיסי על מה זה API

למפתחי ובוני אתרי אינטרנט

מדריך לשאילתות יעילות ל Chat GPT

כל אחד יכול לשאול את GPT, אבל אם תרצו לשאול אותו שאלות על תכנות – יש כמה שיטות וטיפים ליעל את העבודה מולו.

פתרונות ומאמרים על פיתוח אינטרנט

יישום של nonce על מנת להגן מפני התקפות injection

בפוסט הקודם הסברתי על hash עם CSP על משאבי inline – שזה נחמד ומעולה אבל פחות ישים בעולם האמיתי שבו בדרך כלל התוכן ה-inline (בין

פתרונות ומאמרים על פיתוח אינטרנט

המנעו מהעלאת source control לשרת פומבי

לא תאמינו כמה אתרים מעלים את ה-source control שלהם לשרת. ככה תמצאו אותם וגם הסבר למה זה רעיון רע.

גלילה לראש העמוד