‘Los registros de código despejado no tienen suficiente moneda para implementar seguridad básica’

Google y Microsoft contribuyeron con 5 millones de dólares para divulgar Alpha-Omega en 2022, un esquema de la Fundación Linux para ayudar a proteger la sujeción de suministro de código despejado. Pero su cofundador Michael Winser advierte que los registros de código despejado están en peligro financiero. informes El Registroya que todavía dependen de financiación discontinua de subvenciones y donaciones.

Y no es sólo porque el orgulloso de facción sea caro, afirmó en el FOSDEM de este año. “El problema es que no tienen suficiente moneda para vestir en las características de seguridad que todos necesitamos desesperadamente…”

En un intercambio de seguimiento en LinkedIn luego de la publicación de este artículo, Winser estimó que podría costar entre 5 y 8 millones de dólares al año ejecutar un registro importante del tamaño de Crates.io, que recibe más o menos de 125 mil millones de descargas al año. Y este número no incluiría donaciones sustanciales de orgulloso de facción e infraestructura (como las de Fastly para Crates.io). A esa extracto se suma el creciente costo de identificar malwarecuya proliferación se ha amplificado mediante el uso de IA y scripts. Estos repositorios han detectado 845.000 paquetes de malware desde 2019 hasta enero de 2025 (la gran mayoría de esos paquetes desagradables llegaron a npm)…

En algunos casos, las partes benévolas pueden cubrir las facturas (de orgulloso de facción): Fastly cubre las deposición de orgulloso de facción del registro PyPI de Python para expedir copias de sus más de 700.000 paquetes (que ascienden a 747 PB anualmente a una velocidad sostenida de 189 Gbps), por ejemplo. De lo contrario, el esquema tendría que desembolsar más o menos de 1,8 millones de dólares al mes. Sin secuestro, los costos que más preocupaban a Winser no eran el orgulloso de facción ni el alojamiento; son las características de seguridad necesarias para avalar la integridad de contenedores y paquetes. Alpha-Omega financia una “angustiosa” gran cantidad de trabajo de seguridad en torno a los registros, dijo. Es preocupante porque si Alpha-Omega perdiera una ronda de financiación, muchos registros estarían arruinados. Alfa-Omega destinatarios incluyen Python Software Foundation, Rust Foundation, Decliver Foundation, OpenJS Foundation para Node.js y jQuery, y Ruby Central.

Las donaciones y las membresías ciertamente ayudan a sufragar los costos. Los voluntarios hacen mucho de lo que de otro modo sería un trabajo muy costoso. Y hay subvenciones sobre… Winser no ofreció una alternativa, aunque sugirió que la secreto es convencer a los contadores corporativos de que consideren los registros pagados como “un costo común de hacer negocios y que aparezcan en sus gastos de operación en superficie de su presupuesto de donaciones (de la oficina del software de código despejado)”.
El dilema fue resumido sucintamente por el disertador incógnito de Slashdot que envió esta historia.

“La cerveza de balde es magnífico. ¡Fijar el barril cuesta moneda!”

Related Posts

La alternativa OpenClaw basada en la aglomeración de Perplexity es la característica de IA más impresionante que no esperaba que me encantara

He sido un crítico libre de Perplexity recientemente. Una vez fui un gran admirador y usé su navegador, Comet, como mi regulador diario (y solo tuve cosas buenas que aseverar…

Cinco formas en las que el Lexus NX Hybrid 2026 ofrece más valía que sus rivales

Los SUV híbridos de fastuosidad prometen eficiencia, comodidad y tecnología avanzadilla, pero no todos los modelos ofrecen el mismo nivel de valía. En un segmento repleto de resistente competencia, los…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Sociedad Dominicana de Oncología Médica rechaza cambios del CNSS en adquisición de medicamentos de parada costo

Sociedad Dominicana de Oncología Médica rechaza cambios del CNSS en adquisición de medicamentos de parada costo

Países con reservas estratégicas de petróleo pretenden moderar su subida

Países con reservas estratégicas de petróleo pretenden moderar su subida

Nueva investigación señala a EE.UU. como responsable del ataque a escuela en Irán que dejó 165 muertos

Nueva investigación señala a EE.UU. como responsable del ataque a escuela en Irán que dejó 165 muertos

António José Seguro asume como nuevo presidente de Portugal

António José Seguro asume como nuevo presidente de Portugal

La alternativa OpenClaw basada en la aglomeración de Perplexity es la característica de IA más impresionante que no esperaba que me encantara

La alternativa OpenClaw basada en la aglomeración de Perplexity es la característica de IA más impresionante que no esperaba que me encantara

Supérate fortalece el diálogo territorial en las provincias de La Altagracia y San Pedro de Macorís

Supérate fortalece el diálogo territorial en las provincias de La Altagracia y San Pedro de Macorís