記事へのコメント46

    • 注目コメント
    • 新着コメント
    chintaro3
    chintaro3 金がからむと面倒臭いよなぁ。

    2021/12/26 リンク

    その他
    strawberryhunter
    strawberryhunter 知る限りのOSSのライセンスにはAS-IS(現状引き渡し)が明記されているから、メンテナが脆弱性に一切対応しなくても何の責任も無いし脆弱性を指摘した人にも責任は無い。すべて使用者のat your own riskは常識だと思ってた。

    2021/12/23 リンク

    その他
    knok
    knok 自分も一時期libsixelのCVE修正だけばっかりしてたので文句言いたくなる気持ちもわからんでもない。今は協力者が増えたのでずいぶん楽になったが…

    2021/12/23 リンク

    その他
    sharaku3eyes
    sharaku3eyes "Please hurry up."って夜中の電話みたいな要求をAlibabaほど大規模にサービス展開して儲けてるOSS利用者側が無報酬のOSSメンテナにするのはおかしいって当たり前だと思うけど

    2021/12/23 リンク

    その他
    IGA-OS
    IGA-OS OSSを知らない一般人が盛り上がってしまうと、変な方向に話が向かったりするのだろうか

    2021/12/23 リンク

    その他
    tinsep19
    tinsep19 企業所属のフルタイムコミッタ何人いるかを一つの指標に加えるくらいかな。現代のライブラリはエコシステムも含め、依存性がありすぎてクローズドには戻れないし、善意に責任を求めるのはやりすぎ

    2021/12/22 リンク

    その他
    usurausura
    usurausura 元の英文ブログを最初から最後(The suggestion)まで読むか、この日本語の紹介記事だけ読むかで、読者の反応がバッキリ分かれそう

    2021/12/22 リンク

    その他
    nil0303
    nil0303 脆弱性自体は金あれば生まれないというものではないし、むしろこれ金取ってたら文句言われるだけじゃ済まなかったのでは?とも思う。

    2021/12/22 リンク

    その他
    ryouchi
    ryouchi 短絡的に「今後オープンソースの使用は絶対禁止」とかっていう会社もあるかもしれんなぁ。

    2021/12/22 リンク

    その他
    cl-gaku
    cl-gaku すぐ直ってんから別にええやろ。あとは使うがわの問題や

    2021/12/22 リンク

    その他
    baronhorse
    baronhorse 単純にno warrantyだよな。困るのはわかるけど無闇に急かしたりするのは違うわ

    2021/12/22 リンク

    その他
    a96neko
    a96neko 発見者に責任を負わせたら誰も問題を報告しなくなるよ→最初に問題を指摘した(世界的な大企業であり、Log4j の脆弱性で被る金銭的被害額も多大であろう)Alibaba のエンジニア側が問題の修正の責任を負うべきであり

    2021/12/22 リンク

    その他
    circled
    circled ソースを全部公開してあるんだから、問題があったり気に食わなかったら、自分で好き勝手に直せや!がオープンソースなので、log4jがクソなんだが?と言われたら「勝手に直せや」が答えよな。本来は。

    2021/12/22 リンク

    その他
    Shinwiki
    Shinwiki そのオープンソース使って金取ってるとこあるから、責任云々いうならそういうの使えばいい。AWSとかRedHatとかそんなんでしょ確か。

    2021/12/22 リンク

    その他
    tettekete37564
    tettekete37564 TLSの時も実はたったの一人か二人の日曜エンジニアに依存してたというのが露呈したよね?オプソは好きに使っても良いがその結果に一切責任負わないよ、というのが原則。自己責任で使わなくちゃいけない

    2021/12/22 リンク

    その他
    UhoNiceGuy
    UhoNiceGuy なんかのプロジェクトに企業が狙いを絞って労働力を支給って難しいと思うので、OSSコンサルタント企業が総合的にコミットするエコシステムが回るといいと思うんだけどね。red hatってそんな感じじゃなかったっけ?

    2021/12/22 リンク

    その他
    kagerou_ts
    kagerou_ts これ作者が「知らんがな」スタンプでも貼って放置し続けたら面白いことになったろうなと他人事だから思うけど、これだけ影響でかいと自分だったらようやらんなともな…

    2021/12/22 リンク

    その他
    zgmf-x20a
    zgmf-x20a 20年以上前って、そもそも佐渡さんの写真が20年前の写真だし…

    2021/12/22 リンク

    その他
    inductor
    inductor 「最初に問題を指摘したAlibaba のエンジニア側が問題の修正の責任を負うべき」トンデモ理論だった

    2021/12/22 リンク

    その他
    hiroomi
    hiroomi ”Log4j の脆弱性で被る金銭的被害額も多大であろう)Alibaba のエンジニア側が問題の修正の責任を負うべきであり”どう対処するかも自由。うちはこんな感じに対応ぐらいのレポートは出てもよさそ。

    2021/12/22 リンク

    その他
    hkanemat
    hkanemat 12月22日の日経記事(Financial Timesの翻訳記事、オピニオン欄) も同じテーマを扱っている https://www.nikkei.com/article/DGXZQOCB204P40Q1A221C2000000

    2021/12/22 リンク

    その他
    iww
    iww オープンソースは利用者も開発者も責任は等しいと思うよ

    2021/12/22 リンク

    その他
    sucelie
    sucelie 名前を付けてライブラリとして公開するのは、そういう謎の責任を背負うからやりたくないと思ってたことが現実になったなぁ。

    2021/12/22 リンク

    その他
    kenkoudaini
    kenkoudaini ABSOLUTELY NO WARRANTY と大体書いてあるのでは

    2021/12/22 リンク

    その他
    matarillo
    matarillo Aminのブログ https://dev.to/yawaramin/the-human-toll-of-log4j-maintenance-35ap

    2021/12/22 リンク

    その他
    otoan52
    otoan52 いやもう、使う側の道徳を磨くしかないよなと思うのよね。とはいえ、何にどのくらいお世話になってるのかもはや分からないので、そのへんを整理する財団とかあってもいいのかもしれん。

    2021/12/22 リンク

    その他
    new3
    new3 仕事として開発・納品物にOSS含めるなら、それを含めて製品開発した企業の責任。見つけた穴を善意でフィードバックしてくれると良いエコシステムになるけど、義務ではない。メンテナ待てないなら最悪forkすれば良い。

    2021/12/22 リンク

    その他
    honeybe
    honeybe 「最初に問題を指摘したAlibaba のエンジニア側」は修正を行っても良いし行わなくても(報告だけでも)よい。のがOSSのプロジェクトの健全性に寄与すると思ってる。

    2021/12/22 リンク

    その他
    ton-boo
    ton-boo OSSの利用者が対価も払わずメンテナの責任だけ追求するってのはどうなの、というのはわからなくもない

    2021/12/22 リンク

    その他
    hiroyuki1983
    hiroyuki1983 やっぱプロプライエタリじゃないとダメかな。企業の後ろ盾がないソフトはね・・・

    2021/12/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Apache Log4jの脆弱性とともに浮かび上がったオープンソースのメンテナの責任範囲の問題 - YAMDAS現更新履歴

    www.jpcert.or.jp piyolog.hatenadiary.jp 先週は Apache Log4j の脆弱性問題が大きな話題となった……と...

    ブックマークしたユーザー

    • techtech05212023/08/13 techtech0521
    • kita-tuba2022/02/02 kita-tuba
    • malinowski2022/01/12 malinowski
    • azumakuniyuki2021/12/28 azumakuniyuki
    • chintaro32021/12/26 chintaro3
    • gengo_k2021/12/26 gengo_k
    • nunux2021/12/24 nunux
    • kw52021/12/24 kw5
    • mas-higa2021/12/23 mas-higa
    • k_wizard2021/12/23 k_wizard
    • rin512021/12/23 rin51
    • AUNMNUS2021/12/23 AUNMNUS
    • deepspace92021/12/23 deepspace9
    • summer4an2021/12/23 summer4an
    • murasuke2021/12/23 murasuke
    • dowhile2021/12/23 dowhile
    • strawberryhunter2021/12/23 strawberryhunter
    • mattn2021/12/23 mattn
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事