河南博通教育吧 关注:7贴子:273
  • 1回复贴,共1

尊重开源,且用且珍惜

只看楼主收藏回复

我希望,每个人都能够尊重开源
开源是一种精神,一种态度。其实我更想说,开源更需要尊重。这里我并不想多谈什么回馈社会,贡献行业发展,只是想向大家传递一个信息:无论我们身处哪个行业,无论是开源产品的开发者还是使用者,我们每个人都应该尊重开源!
就当下的行业现状来说,很多人的法律意识都很淡薄。我们都知道开源软件有很多许可协议可以采用,但可悲的是许可协议貌似基本都成了装饰品。用户安装软件时很少有去阅读协议的,使用软件时,想怎么改就怎么改,这些人无视法律,无视协议许可,将开源简单理解为“免费”也就情理之中了。这不禁让我想起大学时老师给我们讲国产软件不景气,我们问为什么,他回了俩字------“盗版”。确实,正是因为我们很多人不懂的尊重他人的的劳动成果,山寨横行,那谁还愿意去创新,谁还愿意选择开源呢?这不得不引起我们每个人深思与反省。
这里插个笑话,也算是个案例吧,我们的一个客户(某网络公司),用我们的开源产品给他自己的客户提供网络服务,比如建站、CRM、OA系统等,这本没啥问题,但他们把我们开源软件的版权协议、LOGO等信息全部去除,然后挂上自己公司名,并跟客户说是他们自己开发的产品。关键笑点不在这,而是他们的客户有问题不能解决时,又跑来找我们咨询技术支持,这我就不懂了~~
我希望,能有更多的人加入到开源圈子来
尊重开源的同时,我们提倡让更多人走进开源这个大家庭。现在是一个开放的时代,封闭独行是不会有进步的,也注定不会长远。参与开源,可以使我们的作品得到更多的改进和提升,才有可持续发展可言。
接触开源的朋友都清楚,开源对于我们这些开发者们来说是受益匪浅的。它就像一个巨大的宝库,将所有的开发者们聚集在一起,虽然我们来自不同国家地区,文化不同、背景不同,但是在开源这个圈子里我们有着同样一个理念----开源,分享,贡献。这正是基于此才使得我们每个人乃至整个行业都能得到提高和进步。
如今国内开源的圈子逐渐壮大,也不断涌现出许多优秀的国产开源软件,比如众所周知的禅道项目管理、蝉知企业门户等。其实我们会发现,在开源圈子里你可以找到很多商业软件的替代品,一些优秀的开源软件基本已能够满足用户的绝大部分需求,甚至其功能已经远远超过了闭源的商业软件。可能也正是源于这种现状,才会不断出现像我们团队一直遇到的这种闹剧吧。
最后,我还是想提醒一下大家在使用开源软件时请遵循相关许可协议,开源的底线是尊重,尊重他人也就是尊重自己。开源之路还很漫长也很艰辛,且行且珍惜。


IP属地:河南1楼2017-07-26 15:44回复
    分析报告http://hn.cvecn.com/detail.php?md5=429824f12a56b25c2286404a7eef5a14
    随着开源社区的蓬勃发展,现在很难找到一款完全不包含任何开源组件的程序。而开源组件的安全性问题却没有得到足够重视,甚至有人认为开源软件都是安全的,其实不然。
    开源安全的特点:
    1.由于源代码公开,所有发现的漏洞都会被第一时间公布,因此也容易被攻击者利用
    2.开源组件的作者通常都会在发现问题后立刻修复并发布新版本,而软件的最终用户往往得不到最及时的更新。
    3.在软件开发和验收过程中,人们往往无法准确判断软件里包含哪些开源组件,是否存在严重安全隐患。
    中国开源安全联盟(http://www.cvecn.com)部分的解决了这些开源漏洞的定位问题。 联盟在其官网上提供免费二进制可执行文件扫描服务。可以对exe, jar, apk, ipk, iso, bin, dll, dmg, pkg等多种二进制文件进行扫描,不仅能定位开源漏洞并提供CVE编号和修补方案,还能分析出所使用的开源组件清单,据说使用的是国际上律师事务所和知识产权海关同样的分析技术。
    在2006年的LinuxWorld大会上,Linux内核维护人考克斯强调,有相当数量的资金被用来攻击开放源代码系统。他警告说,许多开放源代码项目远谈不上安全,许多资金都被用来破坏开放源代码系统的安全。媒体上经常有这样的字眼:开放源代码软件更安全、更可靠,缺陷也更少。这是一种危险的观点。
    CVE 是国际著名的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞。在风险评估中最重要也是最困难的两个环节就是风险的量化,以及找到风险项后如何寻找控制措施。CVE给了我们非常好的指导去进行风险评估中的技术评估。用户完全可以参考CVE字典和相应的数据库建立自己企业的风险评估指标体系,而且所有的这些风险项都可以通过CVE索引迅速地找到相应的修补控制措施。


    2楼2017-07-26 16:22
    回复