Jump to content

patrzenie twórców otwartego oprogramowania


Recommended Posts

 

Wysłuchałem dzisiaj ciekawego wywiadu ( https://opensourcesecurity.io/2026/2026-07-VCRI-josh-marpet/ - link zawiera osadzony film na YT, więc gdyby ktoś nie chciał się odznaczyć w algorytmach, może otworzyć w prywatnym oknie przeglądarki). Gościem audycji był niejaki Joshua Marpet. Nigdy o nim nie słyszałem, ale chwali się współautorstwem standardu SPDX , więc to nie żadna świeżynka. Jednym z punktów rozmowy okazało się zapotrzebowanie biznesu na podglądanie twórców otwartego oprogramowania. Nie tylko ze względów politycznych, ale też aby wykryć przejęcia starych kont i wypychaniu złośliwego oprogramowania do zaufanego kodu.

Cytuj

Joshua Marpet (28:07) So we’re going to be monitoring maintainers and their behavior through social media, through you know, basically open source intelligence on maintainers. Is that polite? I don’t know. Is it right? Unfortunately, yes, it is right. We have to do that, because I have to know if somebody takes over Josh Bressers’ account and starts turning ULERN into a font of malware, you know, for all six users.

Facet póki co finansuje to z własnej kieszeni, co na pewno przy skali przedsięwzięcia i ilości przajadanych tokenów z chmurowym model trochę kosztuje. Szuka źródeł finansowania i przebąkuje nawet o komercynej ofercie. 

Wygląda na to, że jeżeli macie jakieś publiczne repozytoria, trzeba się będzie zacząć zachowywać (-: , nie pracować po nocach (bo oflagują jako Chińczyka), pisać w miarę poprawnie i bez błędów stylistycznych.

Link to comment

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...