没有 , 几乎没有 。 从 Cryptogopher+Go 团队安全负责人 Filippo Valsorda 在推特上发布的截图来看 , 在本次事件发酵之前 , 赞助 Apache Log4j2 项目的只有 3 人—— 一个应用于整个互联网行业“半壁江山”的开源项目 , 只有 3 个人赞助 。
文章图片
不仅如此 , 据网络安全采访人员 Catalin Cimpanu 表示 , Apache Log4j2 主要是由三名志愿者在他们的业余时间进行维护工作的 。
文章图片
对此 , Filippo Valsorda 不禁发推呼吁:
“这就是修复了导致数百万美元损失的漏洞的维护者:‘ 我在业余时间维护 Log4j’、 ‘一直梦想全职做开源’、‘ 只有 3 个人在资助 Ralph Goers(Apache Log4j2 项目创始人)’ 。 人们 , 我们正在做什么啊?”
文章图片
所幸 ,截至发稿 , 项目赞助者已增至 63 人 。
被“白嫖”的项目比比皆是
除了 Apache Log4j2 , 还有许多开源项目也陷于类似处境 。
- Babel
可就是这样一个影响深远的开源项目 ,却依旧陷入了财务危机 :今年 5 月 Babel 宣布 , 由于花钱速度持续高于获取捐赠的速度 , Babel 已经陷入了财务困境 , 当前剩余的资金将很快被用完 , 该项目储备资金目前只够维持到 2021 年底 。
- Curl
此事引发开源项目 Curl 创始人 Daniel Stenberg 极度不满 , 直接怼了一通 :“想象一下 , 一家市值万亿美元的公司将各种开源组件组合在一起 , 每年可从中获利数十亿美元 。 当用户就其提供的产品寻求帮助的时候 , 这家公司反而将用户推给开源项目 。 这个开源项目是志愿者运营和维护的 , 而这家公司(苹果)从没有赞助过一分钱 。 ”
需要明确的是 , Daniel Stenberg 只是针对苹果利用 Curl 获利并将用户需求推给 Curl 的做法感到不满 , 他选择将 Curl 免费开源时也并非是为了挣钱 , 而是“曾在开源中受益匪浅 , 因此想通过开源的方式回馈给开源世界 , 让世界变得越来越美好 。 ”
推荐阅读
- 快报|“他,是能成就导师的学生”
- 技术|“2”类医械有重大进展:神经介入产品井喷、基因测序弯道超车
- bug|这款小工具让你的Win10用上“Win11亚克力半透明菜单”
- 重大进展|“2”类医械有重大进展:神经介入产品井喷、基因测序弯道超车
- 历史|科普:詹姆斯·韦布空间望远镜——探索宇宙历史的“深空巨镜”
- 空间|(科技)科普:詹姆斯·韦布空间望远镜——探索宇宙历史的“深空巨镜”
- 精度|将建模速率提升10倍,消费级3D扫描仪Magic Swift在2021高交会大显“身手”
- 四平|智慧城市“奥斯卡”揭晓!祝贺柯桥客户荣获2021世界智慧城市治理大奖
- |南安市司法局“加减乘除” 打造最优法治营商环境
- ASUS|华硕预热ROG Flow Z13:称其是“全球最强悍的游戏平板”