V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  icaolei  ›  全部回复第 23 页 / 共 30 页
回复总数  582
1 ... 15  16  17  18  19  20  21  22  23  24 ... 30  
317 天前
回复了 sloknyyz 创建的主题 程序员 10k+ star 的项目也搞假开源
@MeMoDiv #299 可见你确实是长期从事养殖业、屠宰业的专业人士(非相关项目开发者和经验十足的普通人)。

作者开源转闭源,使用开源项目的名字、地址,不做任何主动提醒,你觉得这个符合开源精神吗?

我提出「挂羊头卖狗肉」、「补办身份证」,是说的开源精神吗?我是说的这个行为本身。哪怕不是开源转闭源,而是一个 breaking changes ,也应该有提醒。而不是等着下游项目、等着用户去发现。

————————————
#300 项目重写转闭源,我觉得没问题。我认可开源转闭源。

问题在于作者用了开源项目的仓库,且不提醒「该项目已经不是原来的开源项目」了。这种行为就应该被声讨。

羊肉铺子还顶着羊肉铺子的名号,在顾客不问商家不说的情况下售卖狗肉,轻则被上门声讨,重则市场监督管理局介入。

所有的政策不是悄悄把条例本身改了即可,都需要发公告、公示。发了看不看是我的事,但不发,就是对方的问题。
317 天前
回复了 sloknyyz 创建的主题 程序员 10k+ star 的项目也搞假开源
@MeMoDiv #294

「他在自己写的 issue 中对 bob 设置了超链接,毫无疑问他看到了最新版本的文件目录了,而他仍然把 bob 当成了一个开源软件。」

那么,请问一下,你自己使用的开源软件,或代码中引用的开源库等开源项目:

1 、你多久会去检查一次它的开源协议?
2 、你多久去审查一遍 repo 的目录结构?
3 、你多久去审查一遍所有的 PR ?
4 、是抽查吗,还是所有开源项目全量检查?
5 、你在每次写代码去引用某个开源项目时,都执行了以上动作吗?
317 天前
回复了 sloknyyz 创建的主题 程序员 10k+ star 的项目也搞假开源
@MeMoDiv #295

比喻可能无法当作论据,但是比喻可以表达我的论点。

————————————————————————————————

我可不可以理解为,你的观点是:

在项目发生重大变化时,作者没有主动披露的义务,而需要用户主动去探索、去发现、去尽职调查。

卖羊肉的店,改为卖狗肉了,不需要主动告知客户,需要等客户吃过两次,他「可能」就知道了。

政策发生变化,不需要主动向市民公告,写在一个条例中即可,只要写了,就等着用户主动去全文阅读、去查找搜索、去背诵理解。

————————————————————————————————

我不关心它是不是开源,我甚至不关心它是不是好用。

我表达的是,作者用闭源项目顶替开源项目,且没有任何主动告知行为,有「避重就轻」的情况,有「故意弱化」开源转闭源,故意「挂羊头卖狗肉」的嫌疑,这些有「欺瞒、欺骗」用户的行为,实在让人无法赞同。

————————————————————————————————

我在开始使用项目时,它确实是开源项目,后来「悄悄」变成闭源项目了,作者没有任何告知。

你的意思是我在使用任何产品的过程中,除了关注它的更新日志、使用介绍,还必须每隔一段时间去检查它的代码,查阅它的协议,是吗?

请问你自己能做到吗?

它变闭源项目我可以理解。但是作者冒名顶替,还故意不提开源转闭源,这个行为我无法理解。
317 天前
回复了 sloknyyz 创建的主题 程序员 10k+ star 的项目也搞假开源
@savebox #290 我也是该插件的用户,请参见 #279 。我对此做了说明。
317 天前
回复了 sloknyyz 创建的主题 程序员 10k+ star 的项目也搞假开源
@MeMoDiv #283

可能「羊头狗肉」的例子还不够直观,我举一个大家在生活中遇到可能会骂娘的例子吧。

————————————————————————————————————

你的身份证丢了,想要补办身份证。

你在网上搜索,发现大家都说可以直接去派出所补办,带上「护照」即可。

你查阅了政务网,找到了「补办身份证」这个业务办理说明的页面,你看得很仔细,整个页面都详细看完了,确实可以直接去派出所补办。不过,页面上没有告诉你要带护照,或者要带其他东西。

你来到派出所,你发现办不了。

你问警官:「网上大家不是说带护照来就可以了吗?」

警官:「那是半年前的政策了,半年前确实可以用护照,现在政策变了,户口簿才可以。」

你:「政务网的业务办理说明的页面上,没有写我需要带什么来啊!」

警官:「有的,看来你对政务办理了解得还不是那么足够。你首先应该确认的是主要的业务办理说明、规章制度、条例条款都已经展现在你的电脑屏幕上,然后你才能确认你办理的是 身份证补办 这个业务。Talk is cheap, show me the regulations 。 此外你还应该查看该业务的 附件 ,了解你是否应该携带其他东西。」

警官:「附件就在业务说明页面,右下角的那个按钮,点击进去后可以进入附件下载页面,下载页面上有 10 个附件,其中有 1 个附件,你下载下来后可以看到有一段 800 字左右的规定,里面包含了户口簿 3 个字。」

警官:「你不能因为补办身份证的说明页面看上去没让你携带户口簿,你就不携带户口簿。」

警官:「你也应该思考一下,为什么办理政务时的业务流程会是现在这样。」

————————————————————————————————————

怎么样,脑淤血上来没?😂

如果你是律师,或是专门做代理补办身份证的商家,可能对这个门儿清,在哪去找业务办理说明,在哪里去找规章制度,在哪里去下载附件,怎么搜索关键字查找需要带什么证明材料。

但普通人呢?真的有能力、有精力去把业务流程、条例条款、规章制度研究得那么到位吗?

在业务办理页面上,标注一下「现在补办身份证,需要携带:1. 户口簿,2. 羊头,3. 狗肉。」,很难吗?

还是说,有没有可能是他们有意为之,为了达成他们这个区域派出所取号量月超 10k+ 的目标,选择故意不说明这个情况,故意让你搞不清楚。
317 天前
回复了 sloknyyz 创建的主题 程序员 10k+ star 的项目也搞假开源
@MeMoDiv #283

「简单来说,你要么相信大公司的商业信誉,要么相信著名开发者的个人形象,不然你就必须相信你个人的代码审计能力。如果你缺乏对项目是否开源的判断能力,那你不需要(可能也不应该)把是否开源作为你选择工具的依据。」

我没有把开源与否作为我选择软件的依据,我在 #279 也并没有提到这一点。

我认可开源,同样也认可闭源。正如我使用闭源的 CFW ,使用前端开源、后端闭源的 Filecxx ,我觉得它好用,才会用它。并不一定要求它开源。

我所指出的是,作者使用闭源项目顶替开源项目名称、地址,并且不加以任何提醒,有企图挂羊头卖狗肉的「嫌疑」,这种被「欺骗」的感觉,令人无法赞同。

——————————————————————————————————————

「你不能因为一个开源项目看上去是开源项目就认定它是开源项目,我认为这也是一个普通用户在步入开源社区之后应该树立的第一个观念,也是理解开源精神和开源运动的第一步。」

它并不是「看上去」是一个开源项目,而是有大量宣传、推广、推荐表明,它「就是」一个开源项目。并且在作者闭源之后,没有任何提醒,有企图挂羊头卖狗肉的「嫌疑」,这种被「欺骗」的感觉,令人无法赞同。

就像我发了很多传单出去,告诉大家:「我店里有羊肉售卖」
等到用户来买肉时,用户说:「来二斤肉」
接着我把 狗肉 割给他了:「好嘞,你的二斤」
——他没问,我也没说。

如果不提出质疑的用户,他就以买羊肉的心态,买了二斤狗肉回家。
如果有用户经过详细的调查,发现这并不是羊肉,提出质疑。我才一对一地告诉用户:「我店里的羊肉刚刚已经卖完了,现在卖的是狗肉」。
——虽然不违法,但是不道德。

我觉得这是不对的。这种商家,我们通常会认为是黑心商家。

按照你的说法,用户在购买前,必须要做详细尽职调查,将店铺(项目)的历史渊源、肉品(产品)的货源渠道,甚至是家畜吃的草料(代码)是什么组成的,都要了解得非常到位。

这不现实,也不符合常理。也许买肉的正好是企业采购人(企业)、检验中心的专业人士(相关项目开发者),或者长期从事养殖业、屠宰业的专业人士(非相关项目开发者和经验十足的普通人),他们在买肉时,可以做到主动去询问卖家是否羊肉,做到主动去调查该店铺的历史,做到去查询肉品的货源,也做到调查家畜的养殖过程。

但这是卖肉(面向用户的产品)啊,不仅是面向专业人士,同时也面向普通人。
卖给专业人士的肉(如后端项目、或一些引用库),多高门槛都有它的合理性,如何尽职调查都不为过。
卖给普通人的肉(直面用户的产品),特别是这样变化非常大的地方,商家(开发者)有义务做到提醒,之前是卖羊肉,但现在不卖羊肉了,是卖狗肉。

面向普通人的生活成本、使用成本,不应该有这么高。
318 天前
回复了 sloknyyz 创建的主题 程序员 10k+ star 的项目也搞假开源
首先跟大家说声抱歉,圈了这么多人。但我觉得有必要向以上不了解情况的各位说明下情况,请大家谅解。

@wxxxcxx #272 @skiy #276 @enpitsulin #264 @MeMoDiv #261 @xrr2016 #184 @geelaw #168 @magicdawn #169 @angrylid #133 @mdn #143 @evemoo #128 @lyxeno #124 @dnL #123 @evemoo #121 @ziyeziye #59 @sentinelK #54 @Belmode #45 @MAGA2022 #39 @NakeSnail #38 @mdn #37 @mdn #34 @makelove #27 @FrankFang128 #20 @zsj1029 #19

——————————————————————————————————————

非臆想、非主观,而是确实有很多证据在明里、暗里告诉用户,该项目是一个开源项目。

该项目前期确实是开源的,而且很多推荐开源应用的文章,都以开源应用的身份宣传、推广、推荐过该项目。随便搜了一下:
https://zhuanlan.zhihu.com/p/615245615#:~:text=%E5%8F%8C%E8%AF%AD%E7%BD%91%E9%A1%B5%E7%BF%BB%E8%AF%91%E6%8F%92%E4%BB%B6immersive%2Dtranslate
https://meta.appinn.net/t/topic/40387#:~:text=EPUB%20%E7%94%B5%E5%AD%90%E4%B9%A6%E3%80%82-,%E5%AE%83%E8%BF%98%E6%98%AF%E4%B8%80%E4%B8%AA%E5%BC%80%E6%BA%90%E9%A1%B9%E7%9B%AE%E3%80%82,-%40Appinn

问题在于,作者后来把开源项目更名了,用闭源项目去顶替了开源项目的名字(包括链接)。那么那些从推荐文章进去的人,被推荐的是开源,使用的却是闭源。

而且作者在闭源版本上,并没有明确标注,该项目 [不是原来的] 开源项目。

作者只在原来的开源项目中,标注了已迁移到新项目,且性能更好,支持更多云云,并没有说明新项目不是开源项目。

在一切可以做出说明的地方,都没有说明该项目已经由开源转闭源,作者确实存在 [避重就轻] ,和 [故意弱化] 项目开源转闭源的情况,存在不违法但「不道德」的行为事实。

——————————————————————————————————————

我本人就是从开源推荐文章中了解到该项目,也看到仓库在正常提交 PR ,在介绍页面上没有看到说该项目已闭源,且 Star 很多,所以我也就 Star 了一个,放心大胆地使用了。

我在此贴发出之前,确实没有去深究该项目有没有开源,用的是什么开源许可。因为我已经从推荐文章、项目仓库的提交记录,这两个具有非常明显特征的地方,得到一个信息:它是一个开源项目,并且还在正常维护。

用户使用一款产品时,作者/产品/社区 不应该要求用户具备侦探能力,不应该要求用户去研究产品本身的开闭源历史,不应该要求非开发者身份的用户去研究产品开源协议。

请大家指正。
319 天前
回复了 vitovan 创建的主题 程序员 求一款 Windows 11 截图软件
@beitanglanwu #60 哈?计算器的按键不也是圆角的吗?
319 天前
回复了 thawne 创建的主题 Windows WinUI3 写了个玩具
@cnbatch #8 不仅没截到圆角,还把我 Chrome 标签页给我整蓝了,吓我一跳,立马给关了😂
320 天前
回复了 yagamil 创建的主题 程序员 为啥国内的服务器的带宽贵如金?
我记得之前看过一篇分析,重点是说中国不允许三大运营商之外的企业自建网络,导致所有企业只能租用三大运营商的网络,所以价格只能任运营商叫,没有主动权。而可以国外可以自建网络,大量的资源其实已经缓存到内网了,不需要频繁大量地跟其他网络运营商交换数据,所以大带宽也可以很省钱。
大意是这个,具体细节还很多,不是很记得清了。
家里路由器开 IPv6 ,在 NAS 上用群晖自带的 Nginx 或者自己装一个 Nginx ( Docker 安装 Nginx ,需要用 host 网络),反代到服务上。在外面大部分情况下是有 IPv6 的,可以直连。
偶尔在没有 IPv6 的地方,可以分享手机热点,现在手机分享出来的热点也是有 IPv6 的,这样也是直连。
如果手机分享热线方式也不行,可以提前把云服务器的 IPv6 打开,并部署一个代理,如 V2Ray ,要访问 NAS 上服务的时候,可以让你的域名走这个代理。
323 天前
回复了 zetaochen 创建的主题 程序员 求推荐个实用的密码管理器
@0o0O0o0O0o #26 是的,做好备份的话跟官方服务是一样的 ,甚至还安全不少。但就是自己去搞备份、恢复这些,还是有点麻烦的。我比较洒脱,就直接用官方服务了。😁
323 天前
回复了 zetaochen 创建的主题 程序员 求推荐个实用的密码管理器
@isales #18 主要自己备份也嫌麻烦,官方服务用着洒脱点
325 天前
回复了 zetaochen 创建的主题 程序员 求推荐个实用的密码管理器
我直接用的 bitwarden 官方免费服务,没有自建,担心自己的服务器出问题导致密码没了就完蛋了。如果官方的服务都出问题了,那自建的一个也别想跑。https://i.imgur.com/io2SM1h.png
@gosrider #21 Windows 11 23H2 刚刚试了下,Windows Store 版。
启动时 120M 左右。
打开币安 14 万人的群组 + 在花茶馆 4 万人的群组,内存 123M 左右。
然后我把全部的 17 个正经群组都开了一遍,基本都是几千人到几万人这种,内存 149M 左右。
341 天前
回复了 jackgoudan 创建的主题 程序员 求大佬们推荐一个博客系统
我也在选博客系统,目前比较中意的就 halo vanblog ,既然 OP 看了 halo ,也可以看看 vanblog
1 ... 15  16  17  18  19  20  21  22  23  24 ... 30  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1679 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 16:56 · PVG 00:56 · LAX 09:56 · JFK 12:56
Developed with CodeLauncher
♥ Do have faith in what you're doing.