丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
人工智能開(kāi)發(fā)者 正文
發(fā)私信給張路
發(fā)送

0

core-js 作者入獄 18 個(gè)月,2600 萬(wàn)次周下載的開(kāi)源項(xiàng)目將如何?

本文作者: 張路 2020-03-29 18:52
導(dǎo)語(yǔ):大家有沒(méi)有想過(guò),丹尼斯可以在監(jiān)獄的圖書館里,繼續(xù)維護(hù)這個(gè)項(xiàng)目?

雷鋒網(wǎng)AI源創(chuàng)評(píng)論報(bào)道,

一位彪悍的俄羅斯程序員,名字叫丹尼斯·普什卡列夫(Denis Pushkarev),平時(shí)愛(ài)好就是飆摩托車。[1]

core-js 作者入獄 18 個(gè)月,2600 萬(wàn)次周下載的開(kāi)源項(xiàng)目將如何?

【雷鋒網(wǎng)注:俄羅斯程序員、摩托車愛(ài)好者,丹尼斯·普什卡列夫】

在一次事故中,他以 60 km/h的速度駕駛,結(jié)果撞了兩個(gè)行人,一人現(xiàn)場(chǎng)死亡。根據(jù)俄羅斯聯(lián)邦法律,他被判處有期徒刑 18 個(gè)月,剝奪 2 年駕駛權(quán)利,另處以罰金 138 萬(wàn)盧布。[2]

core-js 作者入獄 18 個(gè)月,2600 萬(wàn)次周下載的開(kāi)源項(xiàng)目將如何?

【雷鋒網(wǎng)注:俄羅斯法院駁回了上訴】

丹尼斯認(rèn)罪,但是請(qǐng)求縮短刑期,從 2019 年 11 月就遞交了上訴,如今上訴被駁回了。

問(wèn)題是,丹尼斯寫程序也很彪悍,他是 JavaScript 的模塊化標(biāo)準(zhǔn)庫(kù) core-js 的作者,這個(gè)庫(kù)通過(guò) npm 軟件包管理器下載,每周居然高達(dá) 2600 萬(wàn)次。[3] 甚至連蘋果公司的網(wǎng)絡(luò)服務(wù),也用到了這個(gè)庫(kù)。[4]

core-js 作者入獄 18 個(gè)月,2600 萬(wàn)次周下載的開(kāi)源項(xiàng)目將如何?

【雷鋒網(wǎng)注:core-js有超高的人氣和下載量】

真正的問(wèn)題來(lái)了,如果丹尼斯進(jìn)班房這么久,誰(shuí)來(lái)維護(hù)這個(gè)庫(kù)? 

一個(gè)人的開(kāi)源 

core-js 并沒(méi)有公司支持,其實(shí)就是丹尼斯寫的一個(gè) JavaScript 標(biāo)準(zhǔn)庫(kù)的 Polyfill(插件),有點(diǎn)像裝修用的膩?zhàn)?,把缺損的地方填充抹平。在 Web 開(kāi)發(fā)中,在不支持在 HTML5 的舊版瀏覽器上,實(shí)現(xiàn)最新標(biāo)準(zhǔn)。它是最普遍、最流行的給 JavaScript 標(biāo)準(zhǔn)庫(kù)打補(bǔ)丁的方式。 

丹尼斯寫這個(gè)庫(kù)花了 5 年業(yè)余時(shí)間,還一直在找新的全職工作。他想了各種辦法來(lái)籌集資金,以便維護(hù)開(kāi)源項(xiàng)目。結(jié)果是籌到了每個(gè)月 57 美元的贊助,僅僅比沒(méi)有強(qiáng)。

他還想到了廣告的方式,方法就是在 npm 安裝之后出現(xiàn)日志式的文字廣告。但是并沒(méi)有什么廣告商愿意為之付費(fèi)。

現(xiàn)在,面臨高額的罰金和 18 個(gè)月的入獄,問(wèn)題變得很嚴(yán)重。社區(qū)用戶 nathanjd 問(wèn)了大家都關(guān)心的問(wèn)題,“如果您在監(jiān)獄中,那么誰(shuí)來(lái)維護(hù)呢?” [5]

丹尼斯沒(méi)有提供答案。有一位項(xiàng)目貢獻(xiàn)者 slowcheetah 聲稱他可以有一些時(shí)間來(lái)修復(fù)關(guān)鍵錯(cuò)誤和重大更新,并且顯示他具備“合作者”的權(quán)限。但是并不清楚這能否維持該項(xiàng)目的進(jìn)展。

開(kāi)源項(xiàng)目的挑戰(zhàn)

另一個(gè) JavaScript 加密庫(kù) jsrsasign 也遇到過(guò)類似的挑戰(zhàn)。自 2018 年 4 月以來(lái),項(xiàng)目就沒(méi)有任何活動(dòng)。但是在 npm 上卻有 350 個(gè)項(xiàng)目完全依賴這個(gè)庫(kù),項(xiàng)目也受到了微軟、Mozilla 這樣有影響力公司的青睞。[6]

有人指出,JavaScript 社區(qū)里不少項(xiàng)目都有這樣的問(wèn)題,就是項(xiàng)目的作者是唯一的維護(hù)者,特別是這些使用量大的項(xiàng)目,不應(yīng)該由一個(gè)人,而是應(yīng)該由一個(gè)基金會(huì)來(lái)掌控。

core-js 作者入獄 18 個(gè)月,2600 萬(wàn)次周下載的開(kāi)源項(xiàng)目將如何?

【 雷鋒網(wǎng)注:圖片來(lái)源:Pixabay  所有者:Boskampi 】

然而現(xiàn)實(shí)問(wèn)題擺在這里,需要有一個(gè)解決辦法。GitHub 社區(qū)與安全高級(jí)產(chǎn)品經(jīng)理本·巴爾特(Ben Balter)回應(yīng)說(shuō),如果項(xiàng)目維護(hù)者無(wú)法響應(yīng),GitHub 有一個(gè)賬戶所有權(quán)轉(zhuǎn)移的流程,比如轉(zhuǎn)給合作者或者同事。同時(shí)鼓勵(lì)維護(hù)者將項(xiàng)目從個(gè)人賬戶轉(zhuǎn)移到組織中,不僅可以獲得高級(jí)社區(qū)管理功能,還可以添加其他維護(hù)人員作為共同所有者。[7] 

這些都要取決于項(xiàng)目維護(hù)者的選擇。也有的網(wǎng)友提出,項(xiàng)目可以分叉,由另外的人來(lái)維護(hù)。但是分叉對(duì)于 npm 上依賴這個(gè)名字的其他軟件包而言,并沒(méi)有任何幫助。

最后有網(wǎng)友建議,大家有沒(méi)有想過(guò),丹尼斯可以在監(jiān)獄的圖書館里,繼續(xù)維護(hù)這個(gè)項(xiàng)目?


引用來(lái)源:

[1] 丹尼斯的個(gè)人網(wǎng)頁(yè),https://vk.com/xrock 

[2] 法院判決,https://kraevoy--alt.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=doc&number=1733512&delo_id=4&new=4&text_number=1 

[3] core-js庫(kù),https://www.npmjs.com/package/core-js 

[4] https://www.apple.com/legal/internet-services/news/notices-acknowledgements.html 

[5] https://github.com/zloirock/core-js/issues/548#issuecomment-494112872 

[6] https://github.com/kjur/jsrsasign 

[7] https://www.theregister.co.uk/2020/03/26/corejs_maintainer_jailed_code_release/ 

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。

core-js 作者入獄 18 個(gè)月,2600 萬(wàn)次周下載的開(kāi)源項(xiàng)目將如何?

分享:
相關(guān)文章

編輯

張路,微信號(hào):zhanglu
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)