作为基础设施的开源项目如何可持续发展
极客时间编辑部
讲述:丁婵大小:2.27M时长:02:29
一直以来,OpenSSL 的代码被无数项目使用,是互联网的基石之一,但它的开发者长期不超过三人,蒂芬·亨森(Henson)在很长时间里是唯一的全职开发者,缺乏资金和资源是 OpenSSL 等基础性开源项目长期面临的问题。
2011 年,亨森接受了德国开发者罗宾·塞格尔曼(Robin Seggelmann)写的“心跳”标准代码。两年半之后,“心脏出血”漏洞曝光,它被认为是至今发现的最严重软件漏洞之一,该漏洞让 OpenSSL 等项目得到了广泛关注。
虽然亨森和 OpenSSL 基金会前 CEO 史蒂夫·马奎斯(Steve Marquess)已经在 2017 年离开了项目,它的核心开发团队也已经增加到了 7 人,资金也足够维持到至少 2021 年。但是这起事件仍然引发了一个疑问:开源项目如何能可持续发展?
今天的互联网巨头其成功基本上是建立在开源软件的基础之上的,而这些公司很多只是搭便车,付出很少。所以一些人认为只要巨头们拿出钱来问题就迎刃而解了。他们认为科技公司利用开源项目赚取了数十亿美元,却没有任何回报,但只要这些科技公司愿意为开源项目提供捐赠或帮助,很多问题都能很好解决,并且不会对他们造成影响。
当然,IBM 和谷歌这样的公司都在鼓励其雇员回报开源社区,谷歌称它有 2000 多个活跃的开源项目,如 Go 语言和 Kubernetes 容器软件。
今年 1 月,GitHub 的开源项目经理德文·祖格尔(Devon Zuegel)在网站上发表了一篇名为“让我们谈论开源可持续性”的博客文章,该文章强调了开源社区存在的一些问题,其中包括开源项目的资源和治理不足、缺乏沟通以及超负荷的工作。
总的来说,开源项目的维持需要鼓励人们参与进来,在开源领域,时间比金钱更重要。
无论是对于消费者,还是互联网安全的基础设施,世界变得越来越依赖于开源软件,像“心脏出血”这样的灾难性漏洞,我们不应该再付出如此沉重的代价。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论