LINUX.ORG.RU
ФорумTalks

Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker, применяемые в 20 тысячах проектах

 


0

1

https://www.opennet.ru/opennews/art.shtml?num=56479

Что касается мотивов внесения в пакеты деструктивных изменений, то вероятно Марак пытается дать урок корпорациям, пользующихся трудами сообщества разработчиков свободного ПО, но ничего не возвращающих взамен, или привлечь внимание к переосмыслению обстоятельств смерти Аарона Шварца. Аарон покончил жизнь самоубийством после возбуждённого против него уголовного дела, связанного с копированием научных статей из платной базы данных JSTOR, отстаивая идею предоставления свободного доступа к научным публикациям. Аарону были предъявлены обвинения в компьютерном мошенничестве и незаконном получении информации с защищённого компьютера, максимальный срок наказания по которым составлял 50 лет лишения свободы и штраф в миллион долларов (в случае заключения судебного соглашения и признания обвинений Аарону предстояло отсидеть в тюрьме 6 месяцев).

Эх, всё равно ничего не изменится. По прежнему все будут пользоваться сторонними библиотеками без их аудита.

★★★★★

Последнее исправление: fsb4000 (всего исправлений: 1)
Ответ на: комментарий от rupert

Если его за полтора года не посадили, значит обвинения в терроризме не подтвердились.

olegd ★★★
()
Ответ на: комментарий от crypt

Если это настолько очевидно, почему он до сих пор на свободе? Особенно с учётом Нью-Йоркской террористической истерии. Полтора года уже прошло.

olegd ★★★
()
Ответ на: комментарий от Pups

какого хрена они заблокировали доступ автора к своим репам?

На случай угона аккаунта?

olegd ★★★
()

Надо было встроить криптомайнер с предупреждением при запуске :)

olegd ★★★
()

еще одна похожая новость:

Кристофер Дуц (Christofer Dutz), создатель и основной разработчик набора свободных библиотек для промышленной автоматизации Apache PLC4X, занимающий в организации Apache Software Foundation пост вице-президента, курирующего проект Apache PLC4X, предъявил корпорациям ультиматум, в соответствии с которым выразил готовность прекратить разработку, если не сможет решить проблемы с финансированием своей работы.

Недовольство вызвано тем, что использование Apache PLC4X вместо проприетарных решений позволяет корпорациям экономить десятки миллионов евро на покупке лицензий, но в ответ от компаний не поступает должной помощи для ведения разработки, при том, что работа над Apache PLC4X требует больших трудозатрат и финансовых вложений на оборудование и ПО.

Воодушевившись тем, что его разработку используют крупнейшие промышленные предприятия и от них поступает большое число просьб и вопросов, в 2020 году автор PLC4X ушёл со своей основной работы и посвятил всё своё время развитию PLC4X, намереваясь зарабатываться за счёт оказания консалтинговых услуг и доработки функциональности на заказ.

crypt ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.