<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с финансированием каталогов пакетов открытого ПО</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html</link>
    <description>Майкл Уинсер (Michael Winser), сооснователь инициативы Alpha-Omega, нацеленной на повышение безопасности открытого ПО, выступил на конференции FOSDEM 2026 с докладом, поднимающим вопрос устойчивости инфраструктуры при нынешних моделях финансирования каталогов пакетов PyPI (Python), npm (Node.js), Crates.io (Rust), RubyGems (Ruby) и Maven Central (Java). При экспоненциальном росте числа загрузок и объёма хранимых данных финансирование отмеченных каталогов практически не увеличивается, что создаёт риски нарушения их устойчивой работы и мешает развитию механизмов для выявления вредоносных пакетов и защиты от атак через зависимости...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64823&lt;br&gt;</description>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#135</link>
    <pubDate>Sun, 22 Feb 2026 13:51:59 GMT</pubDate>
    <description>Проблема в финансировании в другом.&lt;br&gt;&lt;br&gt;Берем данные из новости: за канал в 189 Гбит/с платят 1.8 млн долларов в месяц.&lt;br&gt;&lt;br&gt;На первый взгляд, сложно сказать, дорого это или дешево, но давайте пересчитаем на привычные нам 100 Мбит/с.&lt;br&gt;&lt;br&gt;189 Гбит/с = 189 000 Мбит/с.&lt;br&gt;Стоимость 1 Мбит/с в таком оптовом канале: 1 800 000 / 189 000 ≈ 9.52 $/мес.&lt;br&gt;Стоимость 100 Мбит/с: 9.52 * 100 = ~952 $/мес.&lt;br&gt;&lt;br&gt;Как Вы думаете это дешево?&lt;br&gt;А за другие услуги сколько берут?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#134</link>
    <pubDate>Sat, 21 Feb 2026 21:48:58 GMT</pubDate>
    <description>Задача - снизить нагрузку на репозиторий, а не отказаться от него. Пусть репозиторий отправляет хэши пакетов и список раздающих.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#133</link>
    <pubDate>Sat, 21 Feb 2026 21:28:28 GMT</pubDate>
    <description>&amp;gt; Что на Github. &lt;br&gt;&lt;br&gt;https://radicle.xyz&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#132</link>
    <pubDate>Sat, 21 Feb 2026 04:17:47 GMT</pubDate>
    <description>Предлагающие P2P распространение, не забывайте, что одна из проблем мейнтейнеров репозиториев это борьба с вредоносами по цепочке портавок и абьюз. Один раз выпустив джинна из бутылки, его потом почти нереально отловить, а сборочные пайплайны автоматические, и если они будут запрашивать вредоносный пакет, а кто-то почти неизбежно будет его раздавать, то рано или поздно они найдут друг друга. Конечно, пакеты распространяются через централизованный менеджер пакетов, и в нём можно поддерживать чёрный список хэшей, который будет предотвращать их скачивание, но не все будут постоянно обновлять его.&lt;br&gt;Хотя, можно сделать только вшитые в менеджер пакетов централизованные трекеры без DHT и запрещать поиск пиров для чёрного списка хэшей.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Васян Эканомавичь)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#131</link>
    <pubDate>Fri, 20 Feb 2026 19:30:47 GMT</pubDate>
    <description>-- - - - С экономической точки зрения это...&lt;br&gt;&lt;br&gt;Вопрос в цене разных составляющих и замахе на халяву от этого, но некоторые идеи подсчёту не подлежат... может быть цель другая.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Васян Заботливый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#130</link>
    <pubDate>Fri, 20 Feb 2026 19:21:56 GMT</pubDate>
    <description>--- -- - - Платить должен тот,...&lt;br&gt;&lt;br&gt;А кто на чём зарабатывает и сколько? А кто размещает на т.н.бесплатных т.н. ресурсах платно-свободное ПО и сколько, а где? А зачем всё эта вапсче такое делаится? В чём идея и последовательность достижения цели? .... Чё там такоя тваритца?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#129</link>
    <pubDate>Fri, 20 Feb 2026 17:53:44 GMT</pubDate>
    <description>&amp;gt; Npm же принадлежит микрософту, они сами себе за азуру платят что-ли?&lt;br&gt;&lt;br&gt;А, типа, свой датацентр содержать бесплатно, персонал работает за интерес, электричество и обслуживание ничего не стоят, и вообще?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Dmitry)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#128</link>
    <pubDate>Fri, 20 Feb 2026 09:04:48 GMT</pubDate>
    <description>Судя по вашей логике и писать СПО (языки программирования, библиотеки и проч.) должно государство. так?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с финансированием каталогов пакетов открытого ПО (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/139284.html#127</link>
    <pubDate>Fri, 20 Feb 2026 08:52:55 GMT</pubDate>
    <description>&amp;gt; Вы написали программу, которая по сути, является клоном сотен таких же программ. &lt;br&gt;&lt;br&gt;Ну так пользуйтесь этими клонами.&lt;br&gt; &lt;br&gt;&amp;gt; Когда Вы выкладываете свое &quot;произведение искусств&quot; в публичный доступ, Вы фактически рекламируете себя и свои способности.&lt;br&gt;&lt;br&gt;Какой забавный бред.&lt;br&gt;&lt;br&gt;&amp;gt; Площадки, на которых размещено ПО в открытый доступ, тоже имеют свой профит с этого.&lt;br&gt;&lt;br&gt;Вот прямо в статье написано что они убыточные.&lt;br&gt;&lt;br&gt;&amp;gt; Так что, кто хочет и может, тот донатит, но обязаловка - это вымогательство чистой воды.&lt;br&gt;&lt;br&gt;Только для халявщиков и потребялдей.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
