@SeeM Napisano Lipiec 20 Zgłoszenie Share Napisano Lipiec 20 Wysłuchałem dzisiaj ciekawego wywiadu ( https://opensourcesecurity.io/2026/2026-07-VCRI-josh-marpet/ - link zawiera osadzony film na YT, więc gdyby ktoś nie chciał się odznaczyć w algorytmach, może otworzyć w prywatnym oknie przeglądarki). Gościem audycji był niejaki Joshua Marpet. Nigdy o nim nie słyszałem, ale chwali się współautorstwem standardu SPDX , więc to nie żadna świeżynka. Jednym z punktów rozmowy okazało się zapotrzebowanie biznesu na podglądanie twórców otwartego oprogramowania. Nie tylko ze względów politycznych, ale też aby wykryć przejęcia starych kont i wypychaniu złośliwego oprogramowania do zaufanego kodu. Cytuj Joshua Marpet (28:07) So we’re going to be monitoring maintainers and their behavior through social media, through you know, basically open source intelligence on maintainers. Is that polite? I don’t know. Is it right? Unfortunately, yes, it is right. We have to do that, because I have to know if somebody takes over Josh Bressers’ account and starts turning ULERN into a font of malware, you know, for all six users. Facet póki co finansuje to z własnej kieszeni, co na pewno przy skali przedsięwzięcia i ilości przajadanych tokenów z chmurowym model trochę kosztuje. Szuka źródeł finansowania i przebąkuje nawet o komercynej ofercie. Wygląda na to, że jeżeli macie jakieś publiczne repozytoria, trzeba się będzie zacząć zachowywać (-: , nie pracować po nocach (bo oflagują jako Chińczyka), pisać w miarę poprawnie i bez błędów stylistycznych. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się