Skocz do zawartości

patrzenie twórców otwartego oprogramowania


Rekomendowane odpowiedzi

 

Wysłuchałem dzisiaj ciekawego wywiadu ( https://opensourcesecurity.io/2026/2026-07-VCRI-josh-marpet/ - link zawiera osadzony film na YT, więc gdyby ktoś nie chciał się odznaczyć w algorytmach, może otworzyć w prywatnym oknie przeglądarki). Gościem audycji był niejaki Joshua Marpet. Nigdy o nim nie słyszałem, ale chwali się współautorstwem standardu SPDX , więc to nie żadna świeżynka. Jednym z punktów rozmowy okazało się zapotrzebowanie biznesu na podglądanie twórców otwartego oprogramowania. Nie tylko ze względów politycznych, ale też aby wykryć przejęcia starych kont i wypychaniu złośliwego oprogramowania do zaufanego kodu.

Cytuj

Joshua Marpet (28:07) So we’re going to be monitoring maintainers and their behavior through social media, through you know, basically open source intelligence on maintainers. Is that polite? I don’t know. Is it right? Unfortunately, yes, it is right. We have to do that, because I have to know if somebody takes over Josh Bressers’ account and starts turning ULERN into a font of malware, you know, for all six users.

Facet póki co finansuje to z własnej kieszeni, co na pewno przy skali przedsięwzięcia i ilości przajadanych tokenów z chmurowym model trochę kosztuje. Szuka źródeł finansowania i przebąkuje nawet o komercynej ofercie. 

Wygląda na to, że jeżeli macie jakieś publiczne repozytoria, trzeba się będzie zacząć zachowywać (-: , nie pracować po nocach (bo oflagują jako Chińczyka), pisać w miarę poprawnie i bez błędów stylistycznych.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...