Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от opennews (??), 18-Фев-26, 23:50 | ||
Майкл Уинсер (Michael Winser), сооснователь инициативы Alpha-Omega, нацеленной на повышение безопасности открытого ПО, выступил на конференции FOSDEM 2026 с докладом, поднимающим вопрос устойчивости инфраструктуры при нынешних моделях финансирования каталогов пакетов PyPI (Python), npm (Node.js), Crates.io (Rust), RubyGems (Ruby) и Maven Central (Java). При экспоненциальном росте числа загрузок и объёма хранимых данных финансирование отмеченных каталогов практически не увеличивается, что создаёт риски нарушения их устойчивой работы и мешает развитию механизмов для выявления вредоносных пакетов и защиты от атак через зависимости... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Проблемы с финансированием каталогов пакетов открытого ПО" | +2 +/– | |
| Сообщение от Аноним (1), 18-Фев-26, 23:50 | ||
Ну так пусть сделают возможность сделать официальные зеркала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
Сообщение от Аноним (4), 19-Фев-26, 00:08 | ||
Проблема глубже. Нужен стабильный поток финансов. Не представляю, где его взять без принудительной монетизации (скажем, для корпораций, как сделали в докере) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Проблемы с финансированием каталогов пакетов открытого ПО" | +1 +/– | |
| Сообщение от Аноним (9), 19-Фев-26, 00:13 | ||
Сообщество™ могло бы донатить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
Сообщение от Аноним (4), 19-Фев-26, 00:18 | ||
Донаты — это несерьезно. Сегодня донаты есть, а завтра — нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (-), 19-Фев-26, 00:35 | ||
> Монетизация должна быть принудительная. По—хорошему, платить должны все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (19), 19-Фев-26, 00:35 | ||
Ты как-то странно и глупо ехиднячаешь по поводу сообщества, подразумевая что оно только берёт. При том что всё что распространяется через эти каталоги сообществом сделано и поддерживается. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 21. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (-), 19-Фев-26, 00:40 | ||
> подразумевая что оно только берёт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (7), 19-Фев-26, 00:12 | ||
> Ну так пусть сделают возможность сделать официальные зеркала. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 13. "Проблемы с финансированием каталогов пакетов открытого ПО" | +2 +/– | |
| Сообщение от Аноним (9), 19-Фев-26, 00:18 | ||
Ну, идея не лишина смысла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Проблемы с финансированием каталогов пакетов открытого ПО" | –1 +/– | |
Сообщение от Аноним (4), 19-Фев-26, 00:33 | ||
Неправильно перекладывать ответственность на местные объединения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (17), 19-Фев-26, 00:32 | ||
Вот именно. Да хоть стопитсот неофициальных, ведь проблема решается элементарно криптографически, если у всех официальный самообновляемый клиент со вшитым сертификатом/публичным ключом. Как у Debian, хотя бы. Ведь, я надеюсь, там все пакеты подписаны. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 33. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (-), 19-Фев-26, 01:37 | ||
Зачем тратить денег на создание официального зеркала, если эти же деньги можно задонатить официальному? С экономической точки зрения это имеет больше смысла. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (2), 18-Фев-26, 23:51 | ||
Если девупсы массово научатся хотя бы в ```RUN --mount=type=cache,target=<cachedir>```, то уже от этого объем трафика значительно сократится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Проблемы с финансированием каталогов пакетов открытого ПО" | +2 +/– | |
| Сообщение от Аноним83 (?), 19-Фев-26, 00:11 | ||
Заставить всех кешировать очень просто: нужно порезать скорость отдачи до каких то весьма неудобных значений, чтобы каждый пакет тянулся хотя бы минут 5-10, даже если он на полтора килобайта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Проблемы с финансированием каталогов пакетов открытого ПО" | +2 +/– | |
| Сообщение от Фонтимос (?), 19-Фев-26, 00:12 | ||
Девупсы лучше пусть донаты почаще отстегивают со своих барышей на инфраструктуру реп. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 10. "Проблемы с финансированием каталогов пакетов открытого ПО" | –1 +/– | |
| Сообщение от q (ok), 19-Фев-26, 00:15 | ||
Проблема контейнеров в том, что они слоеные и невоспроизводимые. Если изменился нижний слой, иди пересобирай верхние. Решение -- сделать content-addressable storage на уровне отдельных файлов, как в Nix. Тогда бы и трафик экономился, потому что пришлось бы докачивать лишь отдельные файлы, а не the whole fucking layer. Но контейнерам до этого еще чесать и чесать. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (9), 19-Фев-26, 00:08 | ||
Хорошие цифры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Проблемы с финансированием каталогов пакетов открытого ПО" | +4 +/– | |
| Сообщение от Аноним83 (?), 19-Фев-26, 00:09 | ||
Потому что модель подобного ущербная, как и паттерны использования. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Проблемы с финансированием каталогов пакетов открытого ПО" | –1 +/– | |
| Сообщение от пох. (?), 19-Фев-26, 01:16 | ||
девляпсы не очень в этом виноваты - большинство дурацких "каталогов пакетов" не позволяют нормально создать себе один раз кэш и раздавать его при сборке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним83 (?), 19-Фев-26, 01:29 | ||
Мне кажется позволяют, хоть и не в явном виде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Проблемы с финансированием каталогов пакетов открытого ПО" | +3 +/– | |
| Сообщение от Аноним83 (?), 19-Фев-26, 00:18 | ||
Не было у нас на работе девляпса, зато был статический билдер: заходишь туда по ссш, делаешь git pull, потом git checkout и запускаешь скрипт который собирает всё минуты за 4. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Проблемы с финансированием каталогов пакетов открытого ПО" | –1 +/– | |
| Сообщение от Аноним (15), 19-Фев-26, 00:31 | ||
> заходишь туда по ссш | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от localhostadmin (ok), 19-Фев-26, 00:55 | ||
> И ты каждому даешь доступо по ссш? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от пох. (?), 19-Фев-26, 01:12 | ||
> И ты каждому даешь доступо по ссш? | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 30. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним83 (?), 19-Фев-26, 01:27 | ||
Да, там большая история коммитов во всех основных репах, потому они так много весят сами по себе и клонируются/разворачиваются долго. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним83 (?), 19-Фев-26, 01:20 | ||
Каждому разработчику. | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 14. "Проблемы с финансированием каталогов пакетов открытого ПО" | –1 +/– | |
| Сообщение от Аноним (15), 19-Фев-26, 00:24 | ||
Можно просто ввести ограничения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Скрыто модератором | +/– | |
| Сообщение от Аноним (16), 19-Фев-26, 00:32 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от Аноним (22), 19-Фев-26, 00:51 | ||
> Crates.io (Rust) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Проблемы с финансированием каталогов пакетов открытого ПО" | –1 +/– | |
| Сообщение от Rev (ok), 19-Фев-26, 01:26 | ||
Религиозных фанатиков забыли спросить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Проблемы с финансированием каталогов пакетов открытого ПО" | +1 +/– | |
| Сообщение от Ананоним (?), 19-Фев-26, 01:24 | ||
Эти раковые опухоли не нужны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Проблемы с финансированием каталогов пакетов открытого ПО" | +/– | |
| Сообщение от funny.falcon (?), 19-Фев-26, 01:27 | ||
И в этом смысле решение Go выглядит довольно разумно: нет центрального репозитория, качайте каждый пакет с его git репы. А большинство реп на GitHub, который принадлежит Microsoft. В итоге, мелкомягкие оплачивают банкет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Скрыто модератором | +/– | |
| Сообщение от Аноним (31), 19-Фев-26, 01:28 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |