2 Punkte von GN⁺ 2023-07-16 | 1 Kommentare | Auf WhatsApp teilen

1 Kommentare

 
GN⁺ 2023-07-16
Hacker-News-Meinung
  • IBMs Anfrage für ein neues Dependency-Release ist vernünftig und fordert keinen Fix.
  • Es ist wichtig, den Kunden den Release-Zeitplan mitzuteilen.
  • Anfragen sollten mit der Absicht gestellt werden, zu helfen, statt Entwickler zu beschuldigen.
  • Einige Informationssicherheitsfachleute priorisieren Patches, ohne die Schwachstelle vollständig zu verstehen.
  • Ansprüche von Unternehmen und Forderungen nach Support für Open-Source-Projekte sind üblich.
  • Nutzungsbeschränkungen in Open-Source-Lizenzen könnten solche Situationen verhindern.
  • Maintainer sollten mit einer höflichen Erklärung zu Prioritäten und Supportverträgen antworten.
  • Durch das Anbieten einer Vergütung oder das Einbringen von Ressourcen kann ein Fix beschleunigt werden.
  • Die erwartete Zeit und die Kosten für einen Fix können je nach Komplexität der Codebasis variieren.