开源武器化,OSI:开源“抗议软件”危害开源
俄乌冲突在西方社会引发了一系列针对俄罗斯的制裁,在此背景下,部分开源软件及社区也纷纷进行了站队。事件发展至今,一些愤怒的开源软件维护者则已经开始向开源存储库添加代码,以进行战争抗议。当用户进行部署时,这种"抗议软件"就会向用户传递软件维护者的立场。
对此,OSI 认为,“大多数抗议软件在运行时只是显示反战或支持乌克兰的信息。这是一种非暴力的、创造性的抗议形式,可能是有效的”。但 node-ipc 包投毒事件除外,该软件包通过一个 peacenotwar 模块更新破坏了 npm 开发者的代码,旨在抹去存储在俄罗斯和白俄罗斯的数据。网络安全公司 Snyk 公司的 Liran Tal 指出:"这一安全事件涉及一个维护者破坏磁盘上的文件的破坏性行为,以及他们试图以不同形式隐藏和重述这种蓄意破坏的行为"。
软件顾问 Gerald Benischke 也在其博文中表示,"开源武器化"是一种不分青红皂白的行为,它造成的附带损害对开发者和运营商的工作都造成了伤害,而这一切仅仅是因为他们有一个俄罗斯分配的 IP 地址。它对和平者的伤害不亚于战争贩子,甚至可能连累运用技术手段从事反入侵工作的道德黑客。
OSI 称,愤怒情绪可以理解,抗议是言论自由的重要组成部分,应该受到保护。但开放性和包容性是开源文化的基石,开源社区的工具是为全球访问和参与而设计的。该组织建议,与制造恶意软件相比,还有其他更好的途径;譬如,利用提交日志中的信息来发送反宣传信息,以及发布跟踪器以分享相关事件的准确消息。
“开源社区有很多渠道可以发挥创意,而不会伤害到每个碰巧加载更新的人。我们鼓励社区成员以创新和明智的方式使用开源的自由和工具。”
并补充道,从长远来看,这些破坏开源项目的武器化行为所带来的坏处要远远超过任何可能的好处,而且这种反作用力最终会损害负责的项目和贡献者。推而广之,所有的开源都会受到伤害。“Use your power, yes—but use it wisely”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpenELB —— 负载均衡器
OpenELB是一款适用于物理机部署 Kubernetes 的负载均衡器,该负载均衡器使用物理交换机实现,利用 BGP 和 ECMP 从而达到性能最优和高可用性。我们知道在云上部署的 Kubernetes 环境下,通常云服务厂商会提供 cloud LB 插件暴露 Kubernetes 服务到外网,但在物理机部署环境下由于没有云环境,服务暴露给外网非常不方便,Porter 是一个提供用户在物理环境暴露服务和在云上暴露服务一致性体验的插件。该插件提供两大功能模块: LB controller 和 agent: controller 负责同步 BGP 路由到物理交换机;agent 以 DaemonSet 方式部署到节点上负责维护引流规则; EIP service,包括 EIP pool 管理和 EIP controller,controller 会负责更新服务的 EIP 信息。 OpenELB 是KubeSphere的一个子项目。 物理部署架构 下图是物理部署架构图,假设有一个服务部署在 node1 (192.168.0.2) 和 node2 (192.168.0.6) 上,需要通过公网 I...
- 下一篇
Fuchsia 推出专门面向开发者的版本:Fuchsia Workstation
Fuchsia 宣布了一个新的版本:Fuchsia Workstation。 据介绍,FuchsiaWorkstation (workstation)是 Fuchsia 的开源参考设计。它不是面向消费者的产品,而是一款供开发人员和爱好者探索 Fuchsia 并试验新概念和新功能的工具。 FuchsiaWorkstation不具备强大的安全性、隐私性或健壮性保证,而且有不少错误,还会不断地在变动。因此建议开发者将所使用的 Workstation 配置为接收自动更新。 使用方式 要使用 Workstation,首先需要熟悉如何获取 Fuchsia 源代码、构建 Fuchsia 镜像以及在设备或模拟器上运行 Fuchsia。 Fuchsia Workstation 被设计为支持与 Intel NUC 或 Fuchsia 模拟器(FEMU) 搭配使用。 在 Intel NUC 上安装 Fuchsia Workstation 完成下载 Fuchsia 源代码指南。 作为配置和构建 Fuchsia的一部分,将构建配置设置为使用以下 Workstation 产品: fx set workstat...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS6,CentOS7官方镜像安装Oracle11G
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7设置SWAP分区,小内存服务器的救世主
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块