主题风险还是有的
 作者红狐
 时间2014年08月28日 20:34:32
  

 

1,恶意植入代码
这个在诸多开源社区都有,考得是代码审查工具,源代码评审,org显然没有这个能力、精力;想想看那些开源社区的都是自家荣誉的保证下审查的代码,一个Heartbleed心脏出血漏洞暴漏出了多少潜在的问题;
2,license
MIT Apache 还是 GPL
如果没有约定好,贡献者会有所顾虑
3,第一个初始版本
如果第一个初始版本依靠松散的开源社区,似乎还没有这种先例
先想到的就是这些

好处也是有的,开发出一个版本,越做越好,没准org还能实现营收

在绿野感悟了很多o_^现在是回馈的时候

 


绿野org开放式网站开发管理制度(初稿)[5.9k]
yyquick 14-08-17 11:28:29
如何让安全可控?[199]
茶树 14-08-17 13:38:32
开放源代码对网站安全的影响不大且风险可控[763]
yyquick 14-08-17 14:36:34
赞! 这个必须支持一下,楼主身体力行![62]
爱吃馒头 14-08-17 15:02:00
是一个好东西。不知道现在有多少技术宅男在绿野。:)[216]
小狼 14-08-18 10:59:03
第一、二部分能看懂,感觉很好![145]
花鼎 14-08-18 16:27:14
第三部分是需要一点专业知识才能看懂的,不过对IT工程师来说,应该不难理解的[471]
yyquick 14-08-18 19:02:17
高效、热心的quick,支持![0]
Jane简 14-08-18 17:13:36
好想法![0]
中山狼 14-08-19 10:40:54
打勾鼓励:)[0]
卡尔松 14-08-20 16:25:08
搞不好是因为现在这帮把持网站的人不行,在换掉他们之前别瞎耽误自己功夫。娱乐一下是可以的[0]
流云 14-08-23 21:39:08
写的不错,不过绿野组织别人干活很难,基本没有可实施性,还是自己把这些都干了靠谱。[0]
久点 14-08-24 23:32:52
有开源网站可用,为啥还要开发,运用现有的开放论坛,符合绿野开放的原则。[0]
孤灯 14-08-28 02:56:44
因为每个网站都有不同的需求[222]
yyquick 14-08-29 00:10:57
github 挺时尚的[0]
红狐 14-08-28 20:24:25
风险还是有的[627]
红狐 14-08-28 20:34:32
感谢你的建议![686]
yyquick 14-08-29 00:07:05
以往有打着贡献代码的名义,主观故意的植入恶意代码,道高一尺魔高一丈,只要发生一例....[108]
红狐 14-08-29 12:00:14
我们有定期备份数据的[813]
yyquick 14-08-29 20:18:49
openssh的四个主要开发者都是完全公开的,什么背景什么来历;植入恶意代码,和账号安全紧密相关,审核未必能审核出来,[703]
红狐 14-09-10 21:32:50
好久没上绿野的飘过,[42]
ading 14-09-04 14:21:21
想法不错, 我个人赞同普通用户反馈部分, 不赞同开源开发[349]
Wood 14-09-09 10:34:16
你说的情况基本上只是一种假设。实际情况是很难发生的。[475]
yyquick 14-09-09 15:33:03
我不是很理解你的原地踏步的推断的论据是什么. 相反, 多年以来我一直期望绿野org的演进[593]
Wood 14-09-10 21:14:27
有行动至少就是一种姿态,比在那抱怨或者冷言冷语的强一万倍[60]
suxiaoyu 14-09-11 12:43:53
最后回复一次,呵呵[272]
Wood 14-09-12 14:31:55
github 确实挺时尚的[25]
sutrip 14-10-10 14:37:06
谁是代码贡献者?[2k]
笑对人生_ 15-11-12 07:20:04