Open Source is one person

The Register niedawno opublikował artykuł zatytułowany Putin on the code: DoD reportedly relies on utility written by Russian dev. Powinni się wstydzić tego tekstu. Ten biedny deweloper open source teraz obrywa, tylko po to, żeby ktoś mógł nabić sobie parę punktów w internecie. To naprawdę przykre.


Ale spójrzmy na fakty. Jeśli nie jesteś zbyt bystry, to może się wydawać, że wskazanie na projekt open source napisany przez jedną osobę w kraju, którego nie lubisz, jest czymś złym. Może tak być. Ale równie dobrze może być tak, że oprogramowanie, na którym działa CAŁA CHOLERNA PLANETA, jest napisane przez jedną osobę. W jakimś kraju. Tylko nie mamy pojęcia, w jakim. To nie jest ta sama osoba, żeby była jasność, ale to zawsze jest jedna osoba.


I tu jest sedno sprawy. Prawie cały open source to dosłownie jedna osoba. To znaczy: jeśli spojrzysz na wszystkie projekty open source na świecie — a jest ich mnóstwo — zobaczysz powtarzający się wzorzec: zawsze jedna osoba, bez względu na to, jak podzielimy czy przeanalizujemy dane.


https://opensourcesecurity.io/2025/08-oss-one-person/


#programowanie #opensource &źródło

Komentarze (3)

Legendary_Weaponsmith

@Deykun to nie może być Josh Brezzers, on jest prawie łysy.


A tak btw, open source security to za⁎⁎⁎⁎sty podcast. Słucham od lat praktycznie od początku.

Catharsis

@Deykun A no też to zauważyłem, że w zasadzie tylko jakieś duże projekty open source, które mają jakiś widoczny "frontend" w postaci strony/programu itp mają dużą ilość aktywnych maintainerów. A jeżeli popatrzymy sobie na losowe libki albo pakiety nodejs/rusta/go/pythona itp to ogromna cześć z nich jest faktycznie utrzymywana przez jedną osobę, ma np z 200-300 gwiazdek na githubie a jednocześnie 18 milionów pobrań z NPM xD.


Moim zdaniem tacy ludzie są ogromnie niedoceniani bo efekty ich pracy są widoczne jedynie przez innych programistów którzy korzystają z ich bibliotek. A końcowy użytkownik widzi jedynie gotowy program/stronę i całą swoją wdzięczność przelewa na twórców tego programu nie widząc nawet o istnieniu ludzi którzy stoją za wszystkimi pakietami które pozwoliły ten program stworzyć.


No więc to chyba najgorsza możliwa pozycja w świecie open source, bycie takim jedynym maintainerem jakiejś popularnej biblioteki. Nie dość, że jest na tobie presja, bo jak coś zepsujesz to możesz wywołać ogromne zamieszanie w świecie IT, to jednocześnie masa ludzi od ciebie oczekuje, że będziesz do końca utrzymywać to za darmo xD. Nie trzeba nawet sięgać daleko żeby zobaczyć do czego takie coś może doprowadzić, przypominam niedawną akcje z backdoorem w linuxowym xz. Dokładnie taka sytuacja, jeden dev który nie ma czasu i siły utrzymywał narzędzie używane przez większość największych dystrybucji Linuxa.

Legendary_Weaponsmith

@Catharsis problem bardzo często wałkowany na OSS. Niemiecki rząd się za to wziął i zaczęli fundować takie projekty. Zwłaszcza, że świat się zmienia. Kiedyś ktoś używał tego do pracy (w sensie bibliotek), ale teraz ludzie naprawdę koszą na tym kokosy. A potrafią być w dodatku strasznymi dupkami dla maintainerów.

Zaloguj się aby komentować