Abuse Melding

Je hebt een klacht over de onderstaande posting:

22-12-2021, 13:30 door Anoniem

Door Anoniem: Door Anoniem: Ze kan beter vragen hoe het kan dat allerlei bedrijven voor miljoenen software diensten aanbieden die afhankelijk zijn van opensource modules die door 1,5 vrijwilliger in de avonduurtjes in de lucht worden gehouden, zonder de code te reviewen en zonder dat er ook maar een cent aan ontwikkeling wordt bijgedragen. En vervolg vraag, waarom zijn er bij aanbestedingen geen afhankelijkhedenanalyse, code review en bijdragen aan upstream projecten geëist? Precies dit. Veel bedrijven freeloaden op Open Source software. Dit is toevallig een module die door een man of 6 geschreven is en "plotseling" heel veel gebruikt is door veel commerciële partijen. Dat er niemand van zo'n bedrijf ooit gezegd heeft: hé, laten we dit spul dat we gewoon gratis van github clonen eens toetsen middels een (secure) code review voordat we deze software embedden en de resultaten en wat centen aan dat project doneren zodat ze de boel kunnen maintainen. Uit de NCSC-NL github lijst haal ik 97 unique vendors die ...

Beschrijf je klacht (Optioneel):

captcha