<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Каталоги пакетов открытого ПО на грани финансового коллапса</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139283.html</link>
    <description>Майкл Уинсер (Michael Winser), сооснователь фонда Alpha-Omega, созданного при содействии OpenSSF для повышения безопасности открытого ПО, опубликовал результаты аудита финансового состояния крупнейших каталогов пакетов &amp;#8212; PyPI (Python), npm (Node.js), Crates.io (Rust), RubyGems и Maven Central (Java). Выводы оказались тревожными: при экспоненциальном росте числа загрузок и объёма хранимых данных финансирование каталогов практически не растёт.&lt;br&gt;&lt;br&gt;Основной статьёй расходов оказалась пропускная способность каналов связи &amp;#8212; около 25&#037; бюджета. Далее следуют хранение данных (18&#037;), вычислительные мощности (15&#037;) и борьба с вредоносными пакетами (12&#037;). На разработку новой функциональности приходится лишь 2&#037; средств, а документирование и вовсе не вошло в первую десятку статей расходов.&lt;br&gt;&lt;br&gt;По оценке Уинсера, содержание каталога масштаба Crates.io (около 125 миллиардов загрузок в год) обходится в $5&amp;#8211;8 млн ежегодно, причём без учёта безвозмездно предоставляемых ресурсов &amp;#8212; например, сеть доставки соде</description>

</channel>
</rss>
