core-js 作者入狱 18 个月,2600 万次周下载的开源项目将如何?

2020年04月01日11:08:39 科技 1418

雷锋网AI源创评论报道,

一位彪悍的俄罗斯程序员,名字叫丹尼斯·普什卡列夫(Denis Pushkarev),平时爱好就是飙摩托车。[1]

core-js 作者入狱 18 个月,2600 万次周下载的开源项目将如何? - 天天要闻

【雷锋网注:俄罗斯程序员、摩托车爱好者,丹尼斯·普什卡列夫】

在一次事故中,他以 60 km/h的速度驾驶,结果撞了两个行人,一人现场死亡。根据俄罗斯联邦法律,他被判处有期徒刑 18 个月,剥夺 2 年驾驶权利,另处以罚金 138 万卢布。[2]

core-js 作者入狱 18 个月,2600 万次周下载的开源项目将如何? - 天天要闻

【雷锋网注:俄罗斯法院驳回了上诉】

丹尼斯认罪,但是请求缩短刑期,从 2019 年 11 月就递交了上诉,如今上诉被驳回了。

问题是,丹尼斯写程序也很彪悍,他是 JavaScript 的模块化标准库 core-js 的作者,这个库通过 npm 软件包管理器下载,每周居然高达 2600 万次。[3] 甚至连苹果公司的网络服务,也用到了这个库。[4]

core-js 作者入狱 18 个月,2600 万次周下载的开源项目将如何? - 天天要闻

【雷锋网注:core-js有超高的人气和下载量】

真正的问题来了,如果丹尼斯进班房这么久,谁来维护这个库?

一个人的开源

core-js 并没有公司支持,其实就是丹尼斯写的一个 JavaScript 标准库的 Polyfill(插件),有点像装修用的腻子,把缺损的地方填充抹平。在 Web 开发中,在不支持在 HTML5 的旧版浏览器上,实现最新标准。它是最普遍、最流行的给 JavaScript 标准库打补丁的方式。

丹尼斯写这个库花了 5 年业余时间,还一直在找新的全职工作。他想了各种办法来筹集资金,以便维护开源项目。结果是筹到了每个月 57 美元的赞助,仅仅比没有强。

他还想到了广告的方式,方法就是在 npm 安装之后出现日志式的文字广告。但是并没有什么广告商愿意为之付费。

现在,面临高额的罚金和 18 个月的入狱,问题变得很严重。社区用户 nathanjd 问了大家都关心的问题,“如果您在监狱中,那么谁来维护呢?” [5]

丹尼斯没有提供答案。有一位项目贡献者 slowcheetah 声称他可以有一些时间来修复关键错误和重大更新,并且显示他具备“合作者”的权限。但是并不清楚这能否维持该项目的进展。

开源项目的挑战

另一个 JavaScript 加密库 jsrsasign 也遇到过类似的挑战。自 2018 年 4 月以来,项目就没有任何活动。但是在 npm 上却有 350 个项目完全依赖这个库,项目也受到了微软、Mozilla 这样有影响力公司的青睐。[6]

有人指出,JavaScript 社区里不少项目都有这样的问题,就是项目的作者是唯一的维护者,特别是这些使用量大的项目,不应该由一个人,而是应该由一个基金会来掌控。

core-js 作者入狱 18 个月,2600 万次周下载的开源项目将如何? - 天天要闻

【 雷锋网注:图片来源:Pixabay所有者:Boskampi 】

然而现实问题摆在这里,需要有一个解决办法。GitHub 社区与安全高级产品经理本·巴尔特(Ben Balter)回应说,如果项目维护者无法响应,GitHub 有一个账户所有权转移的流程,比如转给合作者或者同事。同时鼓励维护者将项目从个人账户转移到组织中,不仅可以获得高级社区管理功能,还可以添加其他维护人员作为共同所有者。[7]

这些都要取决于项目维护者的选择。也有的网友提出,项目可以分叉,由另外的人来维护。但是分叉对于 npm 上依赖这个名字的其他软件包而言,并没有任何帮助。

最后有网友建议,大家有没有想过,丹尼斯可以在监狱的图书馆里,继续维护这个项目?

引用来源:

[1] 丹尼斯的个人网页,https://vk.com/xrock

[2] 法院判决,https://kraevoy--alt.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=doc&number=1733512&delo_id=4&new=4&text_number=1

[3] core-js库,https://www.npmjs.com/package/core-js

[4]https://www.apple.com/legal/internet-services/news/notices-acknowledgements.html

[5]https://github.com/zloirock/core-js/issues/548#issuecomment-494112872

[6]https://github.com/kjur/jsrsasign

[7]https://www.theregister.co.uk/2020/03/26/corejs_maintainer_jailed_code_release/

科技分类资讯推荐

AI赋能硬件向场景方案突破,美的医疗跃升为行业领跑者 - 天天要闻

AI赋能硬件向场景方案突破,美的医疗跃升为行业领跑者

首次亮相的昆仑AI智慧影像(设备与信息化)平台,以及采用全国产影像AI技术研发的万里云医学影像平台、博观智慧冷链监测平台、MBT智慧医院运维平台……4月11日召开的第89届中国国际医疗器械博览会(CMEF)上,《中国企业报》记者在美的医疗展区看到AI技术与硬件创新深度融合、适用于不同应用场景的“AIIO”解决方案。当天,...
推出65项服务功能的背后,是长宁区留住海外人才的决心 - 天天要闻

推出65项服务功能的背后,是长宁区留住海外人才的决心

在今天早上举行的上海虹桥海外人才一站式服务中心新址落成启用仪式上,长宁区委书记张伟提出目标:“通过服务功能和环境空间的双提升,打造立足虹桥商务区、辐射长三角、面向国际的枢纽型、标杆性的海外人才服务综合体,让各类人才在长宁创业称心、工作顺心、生活舒心。”在仪式上,长宁区正式发布了“海外人才综办服务包”...
苹果终于低头,首个第三方应用商店AltStore PAL来了 - 天天要闻

苹果终于低头,首个第三方应用商店AltStore PAL来了

终于,苹果低下了头在欧洲搞了个第三方应用商店,不管是好事还是坏事,反正这事儿没那么简单。咱得先感谢欧盟的《数字市场法案》,让苹果不得不做出改变。但是,苹果也不是吃素的,他们还是设了不少限制,比如你得在欧盟才能用这个侧载功能,否则就别想了。一套功夫下来,iOS 17.
华硕破晓 V5、M3 一体机上市:酷睿 5 120U/R5-7520U,4799 元起 - 天天要闻

华硕破晓 V5、M3 一体机上市:酷睿 5 120U/R5-7520U,4799 元起

IT之家 4 月 16 日消息,2024 款华硕破晓 V5 与破晓 M3 一体机现已上市,搭载酷睿 5 120U 与 R5-7520U 处理器,售价分别为 4999 与 4799 元。华硕破晓 V5 2024 一体机华硕破晓 V5 2024 一体机搭载英特尔酷睿 5 120U 处理器(Raptor Lake 架构、2P + 8E)、双 DDR5 SO-DIM
ColorOS第四波升级计划发布,或是史上最长动效升级,更流畅好用 - 天天要闻

ColorOS第四波升级计划发布,或是史上最长动效升级,更流畅好用

对于系统而言,流畅性一直是最基础体验的需求,但怎么做到真正的流畅好用也讲究专业。而最近一直是安卓流畅第一梯队的ColorOS刚好发布第四波升级计划,带来了或许是史上最长动效升级,据说有着100+动效细节优化,锁屏、桌面、通控中心统统不落下。  (ColorOS第四波体验升级计划)这次的ColorOS升级中,OPPO围绕了“直觉...
小米汽车最新上险量公布 接近蔚来极氪 友商要有压力了 - 天天要闻

小米汽车最新上险量公布 接近蔚来极氪 友商要有压力了

【CNMO科技消息】近日,CNMO注意到,2024年第15周,也就是2024年4月8日至4月14日的中国新能源汽车市场数据已经出炉了。第15周中国新能源汽车销量达14.6万辆,渗透率为47%。  中国造车新势力方面,上险量排名前十的品牌分别为理想汽车(7160辆)、AITO问界(4906辆)、零跑汽车(3976辆)、极氪(2677辆)、吉利银河(256...
AI竞赛“剁手不能停”!微软向中东巨头豪掷15亿美元 加速全球扩张 - 天天要闻

AI竞赛“剁手不能停”!微软向中东巨头豪掷15亿美元 加速全球扩张

财联社4月16日讯(编辑 黄君芝)在日益激烈的人工智能(AI)竞赛中,微软又出手了。美东时间周一(15日),该公司宣布将向阿联酋顶级人工智能公司G42投资15亿美元。作为合作协议的一部分,微软总裁布拉德·史密斯(Brad Smith)将加入G42董事会,而G42将使用微软的Azure云来开发其人工智能应用。此次投资使微软获得了G42的...
吾道南来:利用人工智能采制的新闻作品能参评中国新闻奖吗 - 天天要闻

吾道南来:利用人工智能采制的新闻作品能参评中国新闻奖吗

作者:吾道南来(资深媒体人)来源:“青年记者杂志”微信公众号导 读在全媒体报道的制作中,可适度合理使用人工智能,让新闻的表达更加清晰、生动形象。只要处理合乎规范,而且具有合理的真实性,就不属于新闻造假的范畴。利用人工智能进行新闻内容生产,比想象的还要快。
日活千万的大模型每年投入超百亿,AI芯片能否接住泼天富贵 - 天天要闻

日活千万的大模型每年投入超百亿,AI芯片能否接住泼天富贵

大模型从研发走向应用时代,如何破解高成本难题?AI技术日新月异,人类如何提升自我能力以适应变化?4月14日,第二场“知乎AI先行者沙龙”在上海举行,知乎携众多AI行业专家、学者、从业者共同探索AI发展之路。谈及大模型的商业探索,行云集成电路创始人季宇认为,在大模型时代AI芯片将迎来真正商业化的机会。在他看来,如...
联想发布P12平板磨砂屏版 搭载天玑7050 提供2年系统更新 - 天天要闻

联想发布P12平板磨砂屏版 搭载天玑7050 提供2年系统更新

【CNMO科技消息】近日,联想宣布推出P12平板电脑的磨砂显示屏版本。这款新版本将取代原有的光泽屏,换用磨砂屏幕,即使在强光下也能减少反光,更好保护用户视力。联想P12磨砂屏版  这款平板电脑已经出现在Google Play Console上,并且在联想法国官网上也有列出,这意味着它已经正式发布。联想在其产品规格参考网站(PSRE...