‘Los registros de código despejado no tienen suficiente moneda para implementar seguridad básica’

Google y Microsoft contribuyeron con 5 millones de dólares para divulgar Alpha-Omega en 2022, un esquema de la Fundación Linux para ayudar a proteger la sujeción de suministro de código despejado. Pero su cofundador Michael Winser advierte que los registros de código despejado están en peligro financiero. informes El Registroya que todavía dependen de financiación discontinua de subvenciones y donaciones.

Y no es sólo porque el orgulloso de facción sea caro, afirmó en el FOSDEM de este año. “El problema es que no tienen suficiente moneda para vestir en las características de seguridad que todos necesitamos desesperadamente…”

En un intercambio de seguimiento en LinkedIn luego de la publicación de este artículo, Winser estimó que podría costar entre 5 y 8 millones de dólares al año ejecutar un registro importante del tamaño de Crates.io, que recibe más o menos de 125 mil millones de descargas al año. Y este número no incluiría donaciones sustanciales de orgulloso de facción e infraestructura (como las de Fastly para Crates.io). A esa extracto se suma el creciente costo de identificar malwarecuya proliferación se ha amplificado mediante el uso de IA y scripts. Estos repositorios han detectado 845.000 paquetes de malware desde 2019 hasta enero de 2025 (la gran mayoría de esos paquetes desagradables llegaron a npm)…

En algunos casos, las partes benévolas pueden cubrir las facturas (de orgulloso de facción): Fastly cubre las deposición de orgulloso de facción del registro PyPI de Python para expedir copias de sus más de 700.000 paquetes (que ascienden a 747 PB anualmente a una velocidad sostenida de 189 Gbps), por ejemplo. De lo contrario, el esquema tendría que desembolsar más o menos de 1,8 millones de dólares al mes. Sin secuestro, los costos que más preocupaban a Winser no eran el orgulloso de facción ni el alojamiento; son las características de seguridad necesarias para avalar la integridad de contenedores y paquetes. Alpha-Omega financia una “angustiosa” gran cantidad de trabajo de seguridad en torno a los registros, dijo. Es preocupante porque si Alpha-Omega perdiera una ronda de financiación, muchos registros estarían arruinados. Alfa-Omega destinatarios incluyen Python Software Foundation, Rust Foundation, Decliver Foundation, OpenJS Foundation para Node.js y jQuery, y Ruby Central.

Las donaciones y las membresías ciertamente ayudan a sufragar los costos. Los voluntarios hacen mucho de lo que de otro modo sería un trabajo muy costoso. Y hay subvenciones sobre… Winser no ofreció una alternativa, aunque sugirió que la secreto es convencer a los contadores corporativos de que consideren los registros pagados como “un costo común de hacer negocios y que aparezcan en sus gastos de operación en superficie de su presupuesto de donaciones (de la oficina del software de código despejado)”.
El dilema fue resumido sucintamente por el disertador incógnito de Slashdot que envió esta historia.

“La cerveza de balde es magnífico. ¡Fijar el barril cuesta moneda!”

Related Posts

OpenAI supuestamente planea pegar la procreación de video Sora a ChatGPT

OpenAI planea pegar su maniquí de procreación de video Sora directamente a ChatGPT. La información informes . La aplicación independiente Sora fue sagacidad como un gran éxito cuando se lanzó…

Digg despide personal y cierra la aplicación mientras la empresa se reestructura

cavar (El reinicio de Kevin Rose de su alguna vez popular sitio para compartir enlaces) está despidiendo a una parte considerable de su personal, anunció la compañía el viernes. Sin…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Aprovisionamiento de energía en República Dominicana frente a crisis Medio Or

Aprovisionamiento de energía en República Dominicana frente a crisis Medio Or

Francia hace donación instrumentos al Conservatorio Franquista de Música

Francia hace donación instrumentos al Conservatorio Franquista de Música

4 tripulantes mueren tras la caída de avión marcial de EE.UU. – Remolacha

4 tripulantes mueren tras la caída de avión marcial de EE.UU. – Remolacha

OpenAI supuestamente planea pegar la procreación de video Sora a ChatGPT

OpenAI supuestamente planea pegar la procreación de video Sora a ChatGPT

Colegios Dulce Techo de Coito e IADIS lideran el Promo Basket 2026 Copa Cooperativa San Rafael

Colegios Dulce Techo de Coito e IADIS lideran el Promo Basket 2026 Copa Cooperativa San Rafael

RD contra Corea en pantalla gigantesco en el Malecón – Remolacha

RD contra Corea en pantalla gigantesco en el Malecón – Remolacha