코드 까져있고 대기업 개발자들이 항상 매의 눈으로 주시하고 있고 까딱하면 바로 적대적 포크 떠서 새로 만들 빅테크들이 보고 있는 오픈 소스. 내가 코드도 확인할 수 있음 vs 중소규모 테크기업이 돈벌려고 파는 클로즈드 SDK
뭐가 더 믿음직스러움?
코드 까져있고 대기업 개발자들이 항상 매의 눈으로 주시하고 있고 까딱하면 바로 적대적 포크 떠서 새로 만들 빅테크들이 보고 있는 오픈 소스. 내가 코드도 확인할 수 있음 vs 중소규모 테크기업이 돈벌려고 파는 클로즈드 SDK
뭐가 더 믿음직스러움?
대기업도 딱히 매의 눈으로 보진 않음 xz도 진짜 우연히 발견됐고 - dc App
당연히 모든 소스코드를 24시간 감시하진 않겠지만 클로즈드 소스보단 감시받고 문제 터졌을때 수습도 빠름.
대기업이 직접하는 플젝은 관심도가 아주 높음 러스트 같은거 쓰겠다는 기업이 자기 플젝에서 메모리 취약점 통계 내놓는거 보셈
@ㅇㅇ(211.234) 관심 없는 쪽에서 공격 들어가면 어어어 하다가 백도어 감염됨 ㅅㄱ - dc App
@ㅇㅇ(110.8) 관심없어서 안씀 터지든 말든
@ㅇㅇ(211.234) left-pad 삭제로 npm 펑 터진 사태를 모르나? 오픈소스는 알게모르게 갖다 쓰고 있는것들이 많아서 응 난 그거 안씀 ㅅㄱ 하기가 힘듦 - dc App
@ㅇㅇ(110.8) npm과 js문제
레프트패드고 npm이고 xz 백도어고 그런 찐빠 나도 좆소 클로즈드 소스보단 오픈소스가 훨씬 수습도 빠르고 신뢰도도 있음 ㅅㄱ
소스코드 오픈인 것만큼이나 신뢰있는게 없지