V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
shijingshijing
V2EX  ›  程序员

只有 3 个人赞助的 Apache Log4j2 项目

  •  2
     
  •   shijingshijing · 2021-12-14 09:40:39 +08:00 · 11039 次点击
    这是一个创建于 1056 天前的主题,其中的信息可能已经有所发展或是发生改变。

    早上看到的新闻,Filippo Valsorda 指明了 Log4j 项目的创建者和维护者 Ralph Goers 只有三人赞助其工作。

    详细报道: https://thenextweb.com/news/log4j-bug-internet-open-source-contributors-analysis

    58 条回复    2021-12-16 13:18:24 +08:00
    Mindzy
        1
    Mindzy  
       2021-12-14 09:50:47 +08:00
    开源最近几年太难了,做的好没人捐助,出问题背锅。

    Hadoop 生态圈现在也都成了商业分发版了
    RealVic
        2
    RealVic  
       2021-12-14 09:55:06 +08:00
    锤子几年前赞助过一些开源组织
    msg7086
        3
    msg7086  
       2021-12-14 10:01:05 +08:00   ❤️ 17
    太正常了。有 3 个人赞助可能已经超过 99%的开源项目了。
    我有一个维护了五六年的项目,就拿到过一次捐助,是用捐助换功能,捐了大概我两天的工资,功能一天写完。
    stoneabc
        4
    stoneabc  
       2021-12-14 10:03:26 +08:00
    @RealVic 然而 OpenSSL 今年只有 Nginx 一个 gold 级别的 Sponsor…
    acthtml
        5
    acthtml  
       2021-12-14 10:06:30 +08:00   ❤️ 23
    要解决这个问题,github 就要学 CDSN ,充钱换积分,积分下代码。[狗头]
    icyalala
        6
    icyalala  
       2021-12-14 10:10:07 +08:00
    企业或者企业内做决策的员工,选择开源代码的几个重要理由:免费的,可以随时换。
    这就决定了流行的开源项目很难从本身代码处盈利。
    liziwl
        7
    liziwl  
       2021-12-14 10:15:32 +08:00
    apache 基金会不给钱?
    RealVic
        8
    RealVic  
       2021-12-14 10:20:36 +08:00
    @stoneabc 哎,锤子这不是凉了么哈哈哈哈
    RudyS
        9
    RudyS  
       2021-12-14 10:21:08 +08:00   ❤️ 2
    开源从来就不是未来, 凭什么别人付出的智慧与精力要给别人白嫖.
    TypeError
        10
    TypeError  
       2021-12-14 10:25:27 +08:00   ❤️ 14
    有商业推广式的开源,比如 CNCF 、阿里一堆项目
    有个人英雄主义的开源,比如 curl 、ffmpeg

    我觉得开源项目的使用者对这两种不应该用同一种标准要求,
    前者就应该用商业产品的标准要求,毕竟商业公司是能获得名气、占有率、广告推广等很多方面的好处的,
    对后者能贡献就贡献,不然就少点苛责
    cpstar
        11
    cpstar  
       2021-12-14 10:27:26 +08:00   ❤️ 3
    凭什么开源就不是未来,那圆车轮子快给发明人付费,e=mc^2 快给老爱付费,不能白嫖
    Arthurccc
        12
    Arthurccc  
       2021-12-14 10:49:56 +08:00
    就不应该去修付它。开源项目就是 AS IT IS 。不收钱,就不应该负责。
    v2000000001ex
        13
    v2000000001ex  
       2021-12-14 10:53:03 +08:00   ❤️ 20
    大公司从开源中赚的数亿倍利润,却吝啬于捐一毛!
    banmuyutian
        14
    banmuyutian  
       2021-12-14 10:57:12 +08:00
    开源的收费模式应该是社区免费推广,企业收费定制
    wellsc
        15
    wellsc  
       2021-12-14 11:05:39 +08:00
    @v2000000001ex curl 作者说的
    ligiggy
        16
    ligiggy  
       2021-12-14 11:06:10 +08:00
    @acthtml 然后 csbdn ,并不给贡献代码的人钱
    ekidona
        17
    ekidona  
       2021-12-14 11:51:35 +08:00 via iPhone
    现在大厂做开源都是当业务做的,确切说个人开源是没有未来的
    Karonheaven
        18
    Karonheaven  
       2021-12-14 11:57:50 +08:00 via Android
    我个人的想法,个人开源项目最有可能实现可持续性的一个途径之一:个人通过开源项目找到愿意支持的公司就职
    通过捐助基本难以实现持续维护,至少我看到的大多数开源项目的捐助都少的很
    czfy
        19
    czfy  
       2021-12-14 12:04:04 +08:00
    @v2000000001ex “倍” 字可以删掉,数亿乘以 0 还是 0
    ch2
        20
    ch2  
       2021-12-14 12:22:51 +08:00
    @Karonheaven #18 一个职位每年要付很多 W 的
    pengpeng1
        21
    pengpeng1  
       2021-12-14 12:23:30 +08:00
    开源唯一一次收到的不是捐助,是直接加了 vx 发了 100 块红包。开心了一个礼拜
    whywaoxaks
        22
    whywaoxaks  
       2021-12-14 12:24:37 +08:00
    对开源社区一毛不拔,
    是大公司的一个重大道德瑕疵。
    shenqi
        23
    shenqi  
       2021-12-14 12:36:17 +08:00   ❤️ 4
    如果 log4j 要背锅,那就没人再愿意开源了。
    greenskinmonster
        24
    greenskinmonster  
       2021-12-14 12:38:54 +08:00   ❤️ 31
    不知道 icloud 这次漏洞也受影响,苹果有没有让反馈者直接去联系 log4j2 开发人员。
    shutongxinq
        25
    shutongxinq  
       2021-12-14 12:44:10 +08:00 via iPhone
    @RudyS 因为有些东西比钱好用多了。
    pengtdyd
        26
    pengtdyd  
       2021-12-14 13:22:15 +08:00   ❤️ 3
    指望商业公司发善心?别做梦了,在国内可能只有罗永浩还在锤子的时候对开源软件有感恩的心,其他公司都 TM 是 kpi 。
    waruqi
        27
    waruqi  
       2021-12-14 13:23:05 +08:00   ❤️ 2
    现实就是这样,越是底层的基础库,重要性越高,但是离实际获取到利益的客户太远,基本没人会去关注,说不定压根都没留意自己的项目还依赖了它。。而那些引入这些基础库使用的开发者,自己本身也就是个打工仔,自己温饱问题都还没解决,谁又会去为其捐助呢。
    bonfy
        28
    bonfy  
       2021-12-14 13:40:37 +08:00
    收到过 累计 100 左右的捐助,非常感谢各位捐助者
    yazinnnn
        29
    yazinnnn  
       2021-12-14 13:54:44 +08:00
    如果当初开源软件没有从自由软件中分裂出来,现在的局面会不会好一些?
    abersheeran
        30
    abersheeran  
       2021-12-14 14:18:43 +08:00
    唯一一次收到因为开源项目的捐助是 https://github.com/abersheeran/cool ,一位善良的人通过支付宝给我转了一笔。
    laozhoubuluo
        31
    laozhoubuluo  
       2021-12-14 14:35:27 +08:00   ❤️ 2
    开源项目普遍如此,虽说十分悲哀但也没什么好办法。

    P.S. 想起了之前 v2 上回复过的一个帖子:
    ```
    订阅制买断制,不如开源软件自愿捐款制
    不过我还没捐过
    ```
    CynicalRose
        32
    CynicalRose  
       2021-12-14 15:01:37 +08:00
    开源就是让社区牛人共同维护,给普通开发者当工具的,谈未来不至于
    muzuiget
        33
    muzuiget  
       2021-12-14 16:07:00 +08:00
    @laozhoubuluo 哈哈,我也想起这个帖子。
    watcher
        34
    watcher  
       2021-12-14 18:37:42 +08:00
    搬砖的不会给水泥捐钱。
    MOONLIGHTT
        35
    MOONLIGHTT  
       2021-12-14 19:58:49 +08:00
    功利一点看,开源和论文一样,都是实现 [个人声誉] 的一种方式,假如一个人有顶级的开源项目或者论文作为背书,前路会好走很多。
    JaguarJack
        36
    JaguarJack  
       2021-12-14 20:02:20 +08:00 via iPhone
    😅这么多人用都没捐助,白嫖属实厉害
    leafre
        37
    leafre  
       2021-12-14 20:11:04 +08:00   ❤️ 3
    这样更好,开源少了,闭源多了,码农值钱了
    kwanzaa
        38
    kwanzaa  
       2021-12-14 20:22:47 +08:00
    这就是为什么要支持自由软件。
    salmon5
        39
    salmon5  
       2021-12-14 20:29:20 +08:00
    看到有人提 curl ,不得不佩服作者 Daniel Stenberg ,
    https://daniel.haxx.se/blog/2019/03/12/looking-for-the-refresh-header/
    Daniel Stenberg 为了 1 个 http 头参数,详细的论证,相当讲究
    YuiTH
        40
    YuiTH  
       2021-12-14 20:34:33 +08:00
    @laozhoubuluo
    @muzuiget 这是统一帖子的两个回复?有链接吗太讽刺了
    learningman
        41
    learningman  
       2021-12-14 22:17:39 +08:00
    @YuiTH #40 哈哈哈,这是上下连续的两句,可以说是双标的淋漓尽致了
    67373
        42
    67373  
       2021-12-14 22:29:04 +08:00
    说一个扫兴的话,这种基础功能的就不应该上那么多新特性。所以少点人捐赠,少开发一些不是很重要的功能其实也还好。。。
    alexkkaa
        43
    alexkkaa  
       2021-12-14 22:30:12 +08:00 via Android
    开源项目本身就不要指望捐款。一可以展示作者实力,show me the code 。 二是可以拉一些业务,但是这个不适用于基础组件,因为离商业太远。

    以前那些基础库的作者真的是用爱发电,可敬。
    fgwmlhdkkkw
        44
    fgwmlhdkkkw  
       2021-12-14 22:35:22 +08:00
    求仁而得仁,何怨乎?
    kidonng
        45
    kidonng  
       2021-12-14 22:38:16 +08:00
    zhw2590582
        46
    zhw2590582  
       2021-12-15 08:47:39 +08:00   ❤️ 1
    哈哈哈,我维护我的开源播放器三年了,只被一个老外捐助过 5 刀
    ragnaroks
        47
    ragnaroks  
       2021-12-15 09:05:15 +08:00
    开源能养活自己的应该是超级大佬了
    xiyuesaves
        48
    xiyuesaves  
       2021-12-15 09:13:54 +08:00
    开源赚钱也就图个乐,最多收到一杯奶茶钱,到是通过留的联系方式接到不少私单.
    Zien
        49
    Zien  
       2021-12-15 09:25:09 +08:00 via iPhone
    主要是破坏者太多了, 打包别人开源免费的挂网盘卖的屡见不鲜,购买者和盗用者都不觉得自己有何不妥
    l4ever
        50
    l4ever  
       2021-12-15 09:41:44 +08:00
    apache 基金会不给钱?
    eason1874
        51
    eason1874  
       2021-12-15 10:01:53 +08:00
    巨头免费用开源项目,就像亿万富翁领低保,离了个大谱

    建议以后的开源条款对巨头作出社会责任要求,例如,营收 1 亿美元以上的企业使用开源项目必须按项目复杂度向所属基金会捐赠,按企业自身员工平均工资捐赠 1 人 /月或 1 人 /年
    ww940521
        52
    ww940521  
       2021-12-15 10:02:55 +08:00
    开源不是为了自我满足吗?
    huruwo
        53
    huruwo  
       2021-12-15 13:43:43 +08:00   ❤️ 1
    我的博客和开源项目都被挂到资源网卖过钱,但是我本人没有收到一份来自开源的钱。最近删掉了几个库,感觉维护的有点心累了。
    YaakovZiv
        54
    YaakovZiv  
       2021-12-15 22:04:33 +08:00
    目前开源项目的捐助方式主要是信用卡和 PayPal ,国内即便是有捐赠的人,也会因为手机上只会用支付宝和微信付款,停止捐赠。占比可能不高,但真实存在。
    levelworm
        55
    levelworm  
       2021-12-16 00:10:56 +08:00
    其实这里头最大的问题就是开源不应该允许免费商用。等捐助等到哪天去。
    这样对大家都好,真正想用的公司就会付费,而抠逼公司就会逼程序员自己写基础组件,写完了就可以跳槽了,无非是扣逼公司倒霉,但是其他人都赢。
    FrankAdler
        56
    FrankAdler  
       2021-12-16 10:37:52 +08:00 via iPhone
    建议以后的开源协议在现有基础上增加 :营利性组织和个人使用在实现盈利后一年内必须捐赠,金额不限。
    statumer
        57
    statumer  
       2021-12-16 12:32:45 +08:00 via iPhone
    @eason1874 软件发展的这 40 年里只有 GPL 能做到类似你说的这种
    qq1340691923
        58
    qq1340691923  
       2021-12-16 13:18:24 +08:00
    明明是开源项目,为啥总想着赚钱
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1229 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 17:56 · PVG 01:56 · LAX 09:56 · JFK 12:56
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.