Про XZ, компании, OSM и как с этим быть
Забавно наблюдать за реакцией на XZ. Кто-то в шоке, кто-то призывает заставлять своё руководство донатить разработчикам.
В Твиттере на хайпе FFmpeg журит (1) разработчика из Microsoft, который пришёл в баг-трекер и написал, что от бага в проде беды, поэтому баг высокоприоритетный. Нет бы майки платную поддержку купили, чтобы помогать продукту. Ууу, бигтех (тем временем на странице (2) донатов никаких приглашений для компаний)
Листаешь дальше их аккаунт, а там в посты про Google Summer of Code. Такой вот он бигтех. Все его ненавидят, а тем временем Google, то Википедию спасает, то помогает #OpenStreetMap организовывать ежегодные конференции. (Да-да, несмотря на конкуренцию с Google Maps)
В мастодоне жалуются, что бедных разработчиков заколебали всякими 2FA/физическими ключами. Нет бы отстали, чтобы они свою работу делали. Тем временем PyPI сообщает (3) и взломе 174 учёток (владельцы которых начали замечать, что им 2FA начали ставить :)
1/N
(1) https://x.com/FFmpeg/status/1775178803129602500?s=20
(2) https://ffmpeg.org/donations.html
(3) https://opennet.ru/60918/
Но давайте ещё печальку расскажу. Фонд #OpenStreetMap (напомню это Википедия в мире карт) оплачивает работу лишь одного SRE и разработчика веб-редактора. Всё остальное идёт на железо и разные мелочи. Вся остальная разработка на волонтёрах. Сайт развивает один Ruby- и один веб-разработчик. Вся инфра, модерация тоже на волонтёрах.
Помогают ли компании? Да: Fastly даёт CDN, через которые все на халяву качают картинки карт, Amazon недавно принял на себя раздачу сотен гигабайт дампов планеты, Mapbox вложились в своё время в создание веб-редактора, ESRI/Bing/Mapbox дают спутниковые снимки.
А что картографам? Та ничего, рисуйте там как-нибудь. Инструменты пилите для себя как-нибудь сами. Только когда плохо работать начнёте (ну например когда на халявных картах появится вандализм) мы прибежим к вам. Ну а дальше все будут молить единственного разработчика-волонтёра сайта OSM остановить вандалов.
А компаниям что, они сделают бизнес и забудут. Как 2гис начинавшие с OSM или как Apple, которые на важных рынках отказываются от OSM. Или как Mapbox, построившие на OSM и своей открытости бизнес, а потом сменившие лицензии своих библиотек на коммерческие.
Или, как сейчас, Overture Maps (TomTom, Microsoft, Amazon, Meta), которые наскребли у себя данных, смержили с OSM и счастливы: открытые данные для всех. Неважно, что половина данных из OSM, об этом вы в их рекламе не узнаете.
Ну вот же, вот снова всё на энтузиастах держится! Надо с этим бороться. Redis, ElasticSearch, HashiCorp вот пытаются сменой лицензий обуздать компании. Что ж, посмотрим, удачи им.
2/N
https://overturemaps.org
Но давайте ещё печальку расскажу. Фонд #OpenStreetMap (напомню это Википедия в мире карт) оплачивает работу лишь одного SRE и разработчика веб-редактора. Всё остальное идёт на железо и разные мелочи. Вся остальная разработка на волонтёрах. Сайт развивает один Ruby- и один веб-разработчик. Вся инфра, модерация тоже на волонтёрах.