开源武器化,OSI:开源“抗议软件”危害开源


 

俄乌冲突在西方社会引发了一系列针对俄罗斯的制裁,在此背景下,部分开源软件及社区也纷纷进行了。事件发展至今,一些愤怒的开源软件维护者则已经开始向开源存储库添加代码,以进行战争抗议。当用户进行部署时,这种"抗议软件"就会向用户传递软件维护者的立场。

对此,OSI 认为,“大多数抗议软件在运行时只是显示反战或支持乌克兰的信息。这是一种非暴力的、创造性的抗议形式,可能是有效的”。但 除外,该软件包通过一个 peacenotwar 模块更新破坏了 npm 开发者的代码,旨在抹去存储在俄罗斯和白俄罗斯的数据。网络安全公司 Snyk 公司的 Liran Tal :"这一安全事件涉及一个维护者破坏磁盘上的文件的破坏性行为,以及他们试图以不同形式隐藏和重述这种蓄意破坏的行为"。

软件顾问 Gerald Benischke 也在其中表示,"开源武器化"是一种不分青红皂白的行为,它造成的附带损害对开发者和运营商的工作都造成了伤害,而这一切仅仅是因为他们有一个俄罗斯分配的 IP 地址。它对和平者的伤害不亚于战争贩子,甚至可能连累运用技术手段从事反入侵工作的道德黑客。

OSI 称,愤怒情绪可以理解,抗议是言论​​自由的重要组成部分,应该受到保护。但开放性和包容性是开源文化的基石,开源社区的工具是为全球访问和参与而设计的。该组织建议,与制造恶意软件相比,还有其他更好的途径;譬如,利用提交日志中的信息来发送反宣传信息,以及发布跟踪器以分享相关事件的准确消息。

“开源社区有很多渠道可以发挥创意,而不会伤害到每个碰巧加载更新的人。我们鼓励社区成员以创新和明智的方式使用开源的自由和工具。”

并补充道,从长远来看,这些破坏开源项目的武器化行为所带来的坏处要远远超过任何可能的好处,而且这种反作用力最终会损害负责的项目和贡献者。推而广之,所有的开源都会受到伤害。“Use your power, yes—but use it wisely”

 


相關推薦

2022-05-12

诉讼,不仅为了 GNOME 和 Shotwell,而且也为了所有自由和开源软件项目。” 此事件促使超过 4000 名自由和开源软件 (FOSS) 社区成员团结起来为 GNOME 基金会辩护,并筹集了超过 150,000 美元来和这场无理索赔斗争。最终,GNOME 基金会

2023-03-01

科技行业发出信号,表明美国政府愿意并能够将开源软件武器化。同样在 2019 年,GitHub 开始封锁伊朗、叙利亚和克里米亚的开发者。 面对美国的封锁,中国也有所行动。如 “华为建立了自己的开源操作系统鸿蒙,而 GitHub

2023-02-08

ive (OSI) 联合 OpenLogic 发布了一份最新的 2023 年开源状态报告。基于来自全球八个地区、20 多个行业、各种规模组织的开源用户的匿名调查答复,详细介绍了开源软件的使用、采用和挑战。 报告指出,从框架和数据库

2022-10-24

该项目负责人 James South 宣布计划变更 ImageSharp 的开源 License,并鼓励大家一起参与讨论。不久之后,ImageSharp 团队 Six Labors 正式变更项目的开源 License,由此前使用 OSI 批准的开源 License(Apache 2.0)改为自己编写的&

2023-02-10

品”。但该法案随即引起了公众的批评,因为它可能会对开源生态产生严重的影响。 这个法案可以理解为软件产品的 CE (欧盟认证)标准,有四个具体目标: 要求软件制造商提高“全生命周期”数字元素产品的安全性

2021-11-25

bian 就此诞生。 Murdock 那时候应该没有想到,Debian 会在开源历史获得如此重要的地位。 1996年,Murdock 退出 Debian 项目的领导,接手的正是 OSI(Open Source Intiative)的发起人 Bruce Perens。在他的主导下,现在官方标准的开源定义

2023-05-16

2021 年初,开源搜索和数据分析引擎 Elasticsearch 背后的母公司——Elastic 宣布变更 Elasticsearch 和 Kibana 的开源许可证,将原本的 Apache License 2.0 变更为双授权许可,即 Server Side Public License (SSPL) + Elastic License,两者都不是符合 OSI 定

2022-07-08

时隔多年,开源第一人称射击 (FPS) 游戏终于发布了新版本 0.8.5。 Xonotic 是一款跨平台的开源第一人称射击 (FPS) 游戏,衍生自另一款开源 FPS 游戏 Nexuiz,且由从 Nexuiz 社区分裂出来的 Xonotic 社区负责开发。因此,Xonotic 和 Nexuiz&nbs

2022-04-23

)这样的 source-available(源码可见)的许可证。BSL 类似于开源许可证,但有额外的限制,使用限制性更强的许可证主要原因就是为了防止竞争对手将你的产品作为一种服务来提供,而之前这种类型的许可证更主要地用于数据库领

2022-06-28

注领域,外媒 openlogic 联合 OSI 统计了各行各业 2600 多名开源用户的数据,得出了一份 2022 年开源状态报告,根据统计的数据总结了 2022 年最受欢迎的 5 大开源自动化和编排技术,以及开发团队选择这些技术的标准和常见问题。

2022-08-09

E-2022-35918) Hadoop 是一款分布式系统基础架构和开发开源软件。 由于 Hadoop 中 org.apache.hadoop.fs.FileUtill 类的 unTar 中针对 tar 文件的处理使用了系统命令去解压,造成了 shell 命令注入的风险。 攻击者可以通过该漏洞实现

2023-06-10

址:https://phpreturn.com/index/a6482e9e0e0726.html 原文平台:PHP武器库 版权声明:本文由phpreturn.com(PHP武器库官网)原创和首发,所有权利归phpreturn(PHP武器库)所有,本站允许任何形式的转载/引用文章,但必须同时注明出处。

2022-10-27

有意义。 建议的版本 下一个PHP8.x,(php8.3) 主要受益的开源项目 Symfony Framework class JsonValidator extends ConstraintValidator Laravel Framework public function validateJson($attribute, $value) { if (is_array($value)) { return false; } if (! is_scalar($value) &&a

2024-04-02

统信软件发布公告称,在开源软件 liblzma/xz 5.6.0 及 5.6.1 版本存在安全漏洞的消息被披露后,已对旗下所有产品完成了排查,确认包括统信UOS桌面操作系统与服务器操作系统各版本均不受其影响,各位用户可放心使用。 漏洞描