7-Zip 遭抵制?呼籲者定下「三宗罪」:偽開源、不安全、作者來自俄羅斯

2022年06月30日20:31:11 科技 1273

整理 | 鄭麗媛

出品 | CSDN(ID:CSDNnews)

談及電腦必裝軟體有哪些時,壓縮軟體絕對算一個。由於各人需求不同,其選擇的壓縮軟體也不盡相同,如 WinRAR、360 壓縮、7-ZipBandiZip、快壓等,其中完全免費且開源的 7-Zip 就深受許多用戶青睞。

作為一款開源壓縮軟體,7-Zip 發佈於 1999 年,大多數源代碼都基於 GNU LGPL 許可協議下發布,使用了 LZMA 與 LZMA2 演算法使其擁有極高的壓縮比,小巧的體積也是一大優勢。

7-Zip 遭抵制?呼籲者定下「三宗罪」:偽開源、不安全、作者來自俄羅斯 - 天天要聞

(圖片來自7-Zip中文官網)

然而,近日一位名為 Paul 的開發者卻發表了一篇呼籲抵制 7-Zip 的文章,其標題給出的理由是:「有限」的開源 & 安全問題

7-Zip 遭抵制?呼籲者定下「三宗罪」:偽開源、不安全、作者來自俄羅斯 - 天天要聞7-Zip 遭抵制?呼籲者定下「三宗罪」:偽開源、不安全、作者來自俄羅斯 - 天天要聞

Paul 給 7-Zip 定下「三宗罪」

然而,在整體看過這篇文章後便可發現,Paul 給 7-Zip 定下的是「三宗罪」。

  • 第一宗罪:「有限」的開源

正如開頭所說,大多 7-Zip 的源碼均基於 GNU LGPL 許可協議發布,其開源屬性理應毋庸置疑。

而 Paul 認為 7-Zip 開源「有限」的點在於:7-Zip 的代碼沒有託管在 GitHubGitlab 或其他任何公共代碼託管平台上,只能在其官方 Sourceforge 頁面的 src.7z 中找到,而且「沒有歷史、沒有提交者、沒有名字、沒有文檔,只是一個存檔」。

關於這個唯一託管了 7-Zip 源碼的 Sourceforge 平台,Paul 直言其聲譽不好:「Sourceforge 曾被指控在 Windows.exe 文件和自解壓文件中包含間諜軟體和惡意軟體。」

而對於「沒有歷史、沒有提交者、沒有名字、沒有文檔」這點,Paul 也揣測道,這可能是因為 7-Zip 的作者不希望開發者通過源碼構建應用,有了提交歷史將更容易跟蹤任何更改和恢復任何錯誤的部分,同時也更容易運輸一些「隱藏的黑暗元素」,如隱藏的遙測或後門。

  • 第二宗罪:存在安全問題

在 Paul 看來,7-Zip 不僅過去存在許多漏洞,此前曝出的提權漏洞 CVE-2022-29072 至今也仍未修復,明顯存在安全隱患。Paul 還引用了 2012 年作者回應用戶建議的言論:「現在沒有時間做這些事情,也許以後我會看看。」

除此之外,Paul 還指出 7-Zip 的安裝程序似乎從未設置簽名——「簽名可驗證供應商並防止壞人安裝軟體」。

  • 第三宗罪:軟體作者是俄羅斯開發者

抵制 7-Zip 的第三個理由 Paul 沒有在標題中體現:7-Zip 是由俄羅斯開發者 Igor Pavlov 所開發的,「當前局勢下為了聲援烏克蘭,最好不要使用俄羅斯軟體」。

在舉出以上「三宗罪」後,Paul 最後還推薦了一些 7-Zip 的替代品,如 PeaZip、NanaZip,還有與 7-Zip 相當的 Zstd(Zstandard)等。

7-Zip 遭抵制?呼籲者定下「三宗罪」:偽開源、不安全、作者來自俄羅斯 - 天天要聞

網友:「一些陰謀論罷了」

Paul 這番抵制 7-Zip 的言論在 reddit 論壇上引起了不少討論,但從評論情況來看,Paul 的目的沒有達成:大多數人都認為 Paul 的理由站不住腳,並抨擊 Paul 的「陰謀論」。

7-Zip 遭抵制?呼籲者定下「三宗罪」:偽開源、不安全、作者來自俄羅斯 - 天天要聞

討論帖中,點贊數最高的是一位名為 qvop 網友的評論:

即便 7-Zip 源碼沒有在 Github、Gitlab 等平台上託管,那又怎樣?它仍然是開源的,沒有任何規定要求開源就一定要在某些特定平台上託管代碼,我看是 Paul 自己的認知有問題。

實際上,7-Zip 在 Sourceforge 上的源碼是有一些(相對較少的)文檔的,包括變更日誌和關於如何編譯程序及其一些內部工作的描述。而且,如果開發者只想單獨開發、不想尋求貢獻,那麼這些不必需的東西開源也沒用

Paul 認為 7-Zip 作者故意不讓開發者通過源碼構建應用的說法也幾乎是「陰謀論」,因為目前沒有任何證據支持這一說法,相反 7-Zip 方面有超過 20 年的開發和維護記錄。

此外,因為 7-Zip 作者的國籍而放棄使用開源軟體更是愚蠢至極,尤其目前沒有任何跡象表明其作者有何相關衝突立場。

總而言之,對我來說,這篇文章就是一個大雜燴,其中還摻雜著一些權利和陰謀論。

除此之外,許多網友也對 Paul 發表的這篇博文予以諷刺:「一句話總結就是,發帖者不喜歡 7-Zip 的作者名字」、「不為這篇文章辯護,作者就是個白痴」、「我會繼續使用它的,謝謝,我沒有看到任何停止使用它的理由」。

「開源無國界」一直是開源界所呼籲的口號,然而在當前國際形勢下,這句口號似乎已有些站不住腳了:GitHub 封禁俄羅斯開發者賬戶、起家於俄羅斯的 NGINX 開源項目宣布禁俄……這些事件本就令眾多開源愛好者對「開源」的本質提出質疑,Paul 呼籲抵制 7-Zip 的第三個理由更是令許多人無法理解:「難道說以後我們在選擇使用開源軟體時要考慮作者國籍嗎?這真的很奇怪。」

那麼,你對於 Paul 的言論有何看法?你平時常用的壓縮軟體又是什麼呢?

參考鏈接:

  • https://nixsanctuary.com/boycott-7-zip-limited-open-source-security-issues/

  • https://www.reddit.com/r/opensource/comments/vkjl80/boycott_7zip_limited_open_source_security_issues/

成就一億技術人

科技分類資訊推薦

所謂「大而美」法案或將繼續擴大美債規模 - 天天要聞

所謂「大而美」法案或將繼續擴大美債規模

美國所謂「大而美」法案7月1日在國會參議院得到通過,當前還需要得到眾議院的通過才能提交給美國總統簽字。如果該法案最終通過並成為法律,預計將對已創下紀錄的美國聯邦政府債務增加壓力。美國國會預算辦公室估....
解碼哈葯618 突圍路徑:從產品矩陣到生態構建的行業示範 - 天天要聞

解碼哈葯618 突圍路徑:從產品矩陣到生態構建的行業示範

當 2025 年 "618" 電商大促成為檢驗消費市場韌性的試金石,哈葯以國民葯企的戰略定力與創新突破,構建起一套 "傳統賽道築基 + 新興領域破局" 的增長模型。在保健品行業競爭白熱化的背景下,這家企業通過多品牌協同、產品創新迭代與數字化營銷破圈,不僅鞏固了細分市場領導地位,更以全鏈路生態布局為大健康產業提供了可複製...
更快,更強,更純粹!超薄極致電競利器ROG絕神OLED顯示器 - 天天要聞

更快,更強,更純粹!超薄極致電競利器ROG絕神OLED顯示器

熟悉鼠鼠我的朋友都知道我是一個遊戲愛好者,無論是喊上朋友們一起開黑還是自己沉浸式體驗製作精良的3A大作,都能在平時繁重的牛馬生活之餘帶給我放鬆和快樂。作為重度遊戲愛好者,外設的選擇自然是馬虎不得,這其中我最為看重的就是能夠直接影響平時遊戲體
坐飛機和高鐵分別可以攜帶什麼樣的充電寶? - 天天要聞

坐飛機和高鐵分別可以攜帶什麼樣的充電寶?

來源:【江西發布】近日民航局禁止攜帶沒有3C標識、被召回範圍的充電寶上機規定引發關注坐飛機和高鐵分別可以攜帶什麼樣的充電寶?充電寶上飛機乘坐飛機時,充電寶只能在手提行李中攜帶或隨身攜帶,嚴禁在託運行李中攜帶。
小米YU7「封神」 國產新能源汽車「新王換舊王」 - 天天要聞

小米YU7「封神」 國產新能源汽車「新王換舊王」

摘要:新能源的新格局,雛形已現。鳳凰網科技 出品2025年6月26日夜晚,小米旗下首款SUV車型小米YU 7正式發布。這款以豪華、高性能、極致體驗、先進安全性為特徵的SUV車型,猶如一顆重磅核彈投入本就不平靜的新能源車市,激起千層浪。
百度前副總裁璩靜開醫美診所,人均消費2218元 - 天天要聞

百度前副總裁璩靜開醫美診所,人均消費2218元

紅星資本局7月2日消息,百度前副總裁璩靜在華為總部坂田基地附近開了一家醫美診所。據公開資料,璩靜名下新增一家存續企業——深圳大為診所。該診所成立於2024年12月23日,璩靜持股比例為100%,認繳出資額為100萬元,經營範圍為診所服務等。
千里智行,常用常新,傳祺嚮往S7 開啟重磅OTA升級 - 天天要聞

千里智行,常用常新,傳祺嚮往S7 開啟重磅OTA升級

7月2日,傳祺嚮往S7 OTA如期而至,OTA 2.0版本正式全量推送。本次升級新增16項功能,31項 功能升級和57項體驗優化,主要涉及智能座艙、智能輔助駕駛、娛樂系統、車機交互等多個維度,旨在為用戶提供常用常新的出行體驗,功能強大又好用。
九州風神推出大霜塔稜鏡風冷散熱器:雙塔稜鏡頂蓋,209 元 - 天天要聞

九州風神推出大霜塔稜鏡風冷散熱器:雙塔稜鏡頂蓋,209 元

IT之家 7 月 3 日消息,九州風神 DeepCool 現已推出大霜塔稜鏡 (AG620 ARGB V2) 風冷散熱器。其採用雙塔雙風扇六熱管直觸設計,雙塔頂部均配有 ARGB 燈效「稜鏡頂蓋」。大霜塔稜鏡長寬高 129×136×162 (mm),支持 45mm 高內存條。其六根 6mm 雙向恆定熱平衡熱管採用 CTT 2.0 核心觸控技術在塔體底部並管排