The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Debian опубликовали заявление, связанное с законопроектом Cyber Resilience Act, opennews (??), 28-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Разработчики Debian опубликовали заявление, связанное с зако..."  +/
Сообщение от Аноним (-), 28-Дек-23, 13:15 
Не чувак, ты закон явно попой читал.
"законопроект будет затрагивать только производителей коммерческого ПО"
Это уже обсуждали в теме opennet ru/opennews/art.shtml?num=60273

Ситуация будет
"Школьник наваяет ради развлечения калькулятор.
Ты его добавишь в свой БолгенОС и будешь продавать за 100500 баксов копию.
В калькуляторе будет bufferoverflow и через уязвисмость украдут голые фотки всех твоих пользователей."

Так вот в этой ситуации за все будешь отвечать ты. А не школьник.
И к тебе придут с штрафом на 2.5% от оборота, а не к нему.
И это будет правильно, ибо если тянешь всякую каку в свой проект - то сам проверяй насколько оно хорошо написано.
Потому что заколебали тащить дырявые либы в платные проекты, а потом такие "мы вам ничего не должны; у вас удалились все данные и взорвалась АЄС... очень жаль идите нафиг"

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

47. "Разработчики Debian опубликовали заявление, связанное с зако..."  +/
Сообщение от Пользователь планеты Земля (?), 28-Дек-23, 13:40 
>законопроект будет затрагивать только производителей коммерческого ПО

малость противоречит

>Разработчики Debian призывают полностью вывести открытый процесс разработки из области действия CRA и применять закон только к окончательным продуктам.

сомневаюсь что в Debian так глупят

Ответить | Правка | Наверх | Cообщить модератору

54. "Разработчики Debian опубликовали заявление, связанное с зако..."  +/
Сообщение от Аноним (-), 28-Дек-23, 13:48 
> сомневаюсь что в Debian так глупят

В законе этого нет, они просто истерят
>>> Например, если компания использует сторонний открытый код в своём продукте и ошибка/уязвимость в этом коде привела к нанесению ущерба пользователю, то отвечать в такой ситуации и возмещать ущерб должен производитель переданного пользователю коммерческого программного продукта, а не разработчик открытой библиотеки.
>>> "Несмотря на то, что ... законопроект будет затрагивать только производителей коммерческого ПО, сообщество обеспокоено его негативным влиянием на экосистему разработки открытого ПО."

Бедняжки обеспокоены!

Возможно они беспокоются, что если делать хорошо сразу, то на поддержке не заработаешь?
>>> Отсутствие гарантий от разработчиков стимулировало развитие бизнес-модели на основе платной технической поддержки, которая доминировала на раннем этапе становления экосистемы СПО.

Я понимаю, что 30 лет гнать брак и зарабатывать на исправлениях и поддержке это удобно и привычно, но халява рано или поздно заканчивается.

Ответить | Правка | Наверх | Cообщить модератору

102. "Разработчики Debian опубликовали заявление, связанное с зако..."  +/
Сообщение от Аноним (102), 28-Дек-23, 14:38 
> Так вот в этой ситуации за все будешь отвечать ты. А не школьник.
> И к тебе придут с штрафом на 2.5% от оборота, а не к нему.

Ага, и это ты должен будешь стучать в "европейские спецслужбы" не позднее 24 часов что "шеф, всё пропало! Хьюстон, у нас проблемы!", а потом еще и как-то исправить это, опять же, в сжатые сроки. А школьник такой тебе - "ты чо, дядя, вали отсюда - я на каникулах! Не видишь, что ли, я на саночках катаюсь! ... А-а-а-а, ну за миллион чупа-чупсов согласен."


> И это будет правильно, ибо если тянешь всякую каку в свой проект - то сам проверяй насколько оно хорошо написано.

Так всё - и коммерческое и некоммерческое - кака! Везде ошибки. И не всегда легко и просто их быстро исправить. И не всегда те, кто создал даже "правильное", не "кака-шное", поделие, всегда хорошо поддерживал его и всё исправлял по первому запросу - существуют вечно и не закрываются.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

116. "Разработчики Debian опубликовали заявление, связанное с зако..."  +/
Сообщение от Аноним (-), 28-Дек-23, 14:54 
> А школьник такой тебе - "ты чо, дядя, вали отсюда - я на каникулах! Не видишь, что ли, я на саночках катаюсь! ... А-а-а-а, ну за миллион чупа-чупсов согласен."

Значит ты в след раз, наученный опытом, возьмешь не либу васяна, а кого-то более ответственного.
Или посадишь своего разработчика на з/п, который будет инспектить сторонние либы и исправлять быстро-быстро в твоем форке.
Или вы скинитесь деньгами и наймете кого-то, кто напишет либу максимально корректно, с применением методик типа Мисра, с тестами и возможно с формальной верификацией (как произошло с seL4)

Посмотри сколько возможностей!

> Везде ошибки. И не всегда легко и просто их быстро исправить.

Это не повод бракоделить. Сомневаюсь, что тебя удовлетворит такой ответ от производителя шаурмы или сидра.

> И не всегда те, кто создал даже "правильное", не "кака-шное", поделие, всегда хорошо поддерживал его и всё исправлял по первому запросу - существуют вечно и не закрываются.

Значит им тоже придется напрячься и начать исправлять/поддерживать.

Ответить | Правка | Наверх | Cообщить модератору

144. "Разработчики Debian опубликовали заявление, связанное с зако..."  +/
Сообщение от Аноним (144), 28-Дек-23, 15:36 
> Или
> Или

или закроешь фирму и переквалифицируешься в управдомы.
что, собственно, и ждет малые и средние контроки в ЕС, занимающиеся разработкой или саппортом СПО.

Ответить | Правка | Наверх | Cообщить модератору

157. "Разработчики Debian опубликовали заявление, связанное с зако..."  +/
Сообщение от Аноним (-), 28-Дек-23, 15:57 
> или закроешь фирму и переквалифицируешься в управдомы.

Не, не выйдет.
Управдом за базар и свои решения доджен отвечать.
Он не может сказать:
"я вам окошки установил? а они на след день рассыпались из-за фатального недостатка?
да-да, очень жаль, но я вам ваще ничем не обязан, досвиданья".

Так что только в дворники... хотя там тоже за качество работы нужно отвечать, да что ж такое!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру