#форки — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #форки, aggregated by home.social.
-
Чужой код, свои патчи. Зачем компании инвестируют в open source
Open source компонент редко остается неизменным после того, как попадает в большой продукт. Если команде не хватает нужной функции, библиотека плохо стыкуется с внутренней системой или выпуск обновления безопасности не укладывается в запланированные сроки, то в ход идет доработка собственными силами. Часть изменений в таком случае отправляется в исходный репозиторий, тогда как остальные годами живут в отдельной ветке. В конце 2025 года Linux Foundation Research опросила 567 специалистов о том, как их организации работают с такими изменениями. Результаты вошли в февральский отчет «ROI for Open Source Software Contribution» . Формально исследование посвящено финансовой выгоде от вложений в open source, но нас в отчете больше всего заинтересовала практическая часть. По таблицам из отчета можно понять, что именно компании дорабатывают, когда отправляют код авторам проекта и в каких случаях сохраняют собственный форк.
https://habr.com/ru/companies/codescoring/articles/1070474/
#open_source #linux_foundation #форки #безопасность_open_source #цепочка_поставки_по #композиционный_анализ #управление_зависимостями #ospo #devsecops
-
Чужой код, свои патчи. Зачем компании инвестируют в open source
Open source компонент редко остается неизменным после того, как попадает в большой продукт. Если команде не хватает нужной функции, библиотека плохо стыкуется с внутренней системой или выпуск обновления безопасности не укладывается в запланированные сроки, то в ход идет доработка собственными силами. Часть изменений в таком случае отправляется в исходный репозиторий, тогда как остальные годами живут в отдельной ветке. В конце 2025 года Linux Foundation Research опросила 567 специалистов о том, как их организации работают с такими изменениями. Результаты вошли в февральский отчет «ROI for Open Source Software Contribution» . Формально исследование посвящено финансовой выгоде от вложений в open source, но нас в отчете больше всего заинтересовала практическая часть. По таблицам из отчета можно понять, что именно компании дорабатывают, когда отправляют код авторам проекта и в каких случаях сохраняют собственный форк.
https://habr.com/ru/companies/codescoring/articles/1070474/
#open_source #linux_foundation #форки #безопасность_open_source #цепочка_поставки_по #композиционный_анализ #управление_зависимостями #ospo #devsecops
-
Чужой код, свои патчи. Зачем компании инвестируют в open source
Open source компонент редко остается неизменным после того, как попадает в большой продукт. Если команде не хватает нужной функции, библиотека плохо стыкуется с внутренней системой или выпуск обновления безопасности не укладывается в запланированные сроки, то в ход идет доработка собственными силами. Часть изменений в таком случае отправляется в исходный репозиторий, тогда как остальные годами живут в отдельной ветке. В конце 2025 года Linux Foundation Research опросила 567 специалистов о том, как их организации работают с такими изменениями. Результаты вошли в февральский отчет «ROI for Open Source Software Contribution» . Формально исследование посвящено финансовой выгоде от вложений в open source, но нас в отчете больше всего заинтересовала практическая часть. По таблицам из отчета можно понять, что именно компании дорабатывают, когда отправляют код авторам проекта и в каких случаях сохраняют собственный форк.
https://habr.com/ru/companies/codescoring/articles/1070474/
#open_source #linux_foundation #форки #безопасность_open_source #цепочка_поставки_по #композиционный_анализ #управление_зависимостями #ospo #devsecops
-
Klipper: опенсорс без сообщества, или почему у вашего принтера никогда не будет тулченджера из коробки
Человек, чей SeaBIOS бутил ваши виртуалки с 2010 года, сегодня единолично решает судьбу прошивки ваших 3D-принтеров. У Klipper один мейнтейнер, один открытый issue — табличка «трекер закрыт» — и сотни висящих PR. Snapmaker переписал 20% кодовой базы, потому что занести тулченджер в апстрим просто некуда. Разбираю на фактах, как устроен governance де-факто стандарта прошивок для FDM — и во что его отсутствие обходится вендорам, контрибьюторам и вам.
https://habr.com/ru/articles/1062774/
#klipper #3dпечать #опенсорс #governance #open_source #тулченджер #форки #gpl #linux_kernel #сообщество
-
Klipper: опенсорс без сообщества, или почему у вашего принтера никогда не будет тулченджера из коробки
Человек, чей SeaBIOS бутил ваши виртуалки с 2010 года, сегодня единолично решает судьбу прошивки ваших 3D-принтеров. У Klipper один мейнтейнер, один открытый issue — табличка «трекер закрыт» — и сотни висящих PR. Snapmaker переписал 20% кодовой базы, потому что занести тулченджер в апстрим просто некуда. Разбираю на фактах, как устроен governance де-факто стандарта прошивок для FDM — и во что его отсутствие обходится вендорам, контрибьюторам и вам.
https://habr.com/ru/articles/1062774/
#klipper #3dпечать #опенсорс #governance #open_source #тулченджер #форки #gpl #linux_kernel #сообщество
-
Klipper: опенсорс без сообщества, или почему у вашего принтера никогда не будет тулченджера из коробки
Человек, чей SeaBIOS бутил ваши виртуалки с 2010 года, сегодня единолично решает судьбу прошивки ваших 3D-принтеров. У Klipper один мейнтейнер, один открытый issue — табличка «трекер закрыт» — и сотни висящих PR. Snapmaker переписал 20% кодовой базы, потому что занести тулченджер в апстрим просто некуда. Разбираю на фактах, как устроен governance де-факто стандарта прошивок для FDM — и во что его отсутствие обходится вендорам, контрибьюторам и вам.
https://habr.com/ru/articles/1062774/
#klipper #3dпечать #опенсорс #governance #open_source #тулченджер #форки #gpl #linux_kernel #сообщество
-
Альтернативы Firefox: обзор 5 лучших форков для тех, кто устал от Mozilla
Firefox, созданный Mozilla, долгое время оставался символом свободы и конфиденциальности в интернете. Однако в последние годы многие пользователи (включая меня) начали замечать, что проект меняется: есть спорные обновления, интеграция коммерческих функций и вопросы к конфиденциальности. К счастью, сообщество open-source не сидит сложа руки — на основе исходного кода Firefox появились форки, которые предлагают свежий взгляд на браузер. В этой статье мы рассмотрим пять альтернатив Firefox. Поехали!
-
Альтернативы Firefox: обзор 5 лучших форков для тех, кто устал от Mozilla
Firefox, созданный Mozilla, долгое время оставался символом свободы и конфиденциальности в интернете. Однако в последние годы многие пользователи (включая меня) начали замечать, что проект меняется: есть спорные обновления, интеграция коммерческих функций и вопросы к конфиденциальности. К счастью, сообщество open-source не сидит сложа руки — на основе исходного кода Firefox появились форки, которые предлагают свежий взгляд на браузер. В этой статье мы рассмотрим пять альтернатив Firefox. Поехали!
-
Альтернативы Firefox: обзор 5 лучших форков для тех, кто устал от Mozilla
Firefox, созданный Mozilla, долгое время оставался символом свободы и конфиденциальности в интернете. Однако в последние годы многие пользователи (включая меня) начали замечать, что проект меняется: есть спорные обновления, интеграция коммерческих функций и вопросы к конфиденциальности. К счастью, сообщество open-source не сидит сложа руки — на основе исходного кода Firefox появились форки, которые предлагают свежий взгляд на браузер. В этой статье мы рассмотрим пять альтернатив Firefox. Поехали!
-
[Перевод] Любой может получить доступ к удалённым и приватным данным репозиториев GitHub
Кто угодно может получать доступ к данным из удалённых форков , удалённых репозиториев и даже приватных репозиториев GitHub. И эти данные доступны всегда. Это известно разработчикам GitHub, и они намеренно спроектировали систему таким образом. Это настолько огромный вектор атак для всех организаций, использующих GitHub, что мы решили ввести новый термин: Cross Fork Object Reference (CFOR) . Уязвимость CFOR возникает, когда форк одного репозитория может получить доступ к требующим защиты данным из другого форка (в том числе и к данным из приватных и удалённых форков). Аналогично Insecure Direct Object Reference, при CFOR пользователи передают хэши коммитов, чтобы напрямую получать доступ к данным коммитов, которые иначе были бы для них невидимыми. Давайте рассмотрим несколько примеров.
https://habr.com/ru/companies/ruvds/articles/835448/
#форки #репозитории #git #управление_версиями #безопасность_данных #секреты #ruvds_перевод
-
[Перевод] Любой может получить доступ к удалённым и приватным данным репозиториев GitHub
Кто угодно может получать доступ к данным из удалённых форков , удалённых репозиториев и даже приватных репозиториев GitHub. И эти данные доступны всегда. Это известно разработчикам GitHub, и они намеренно спроектировали систему таким образом. Это настолько огромный вектор атак для всех организаций, использующих GitHub, что мы решили ввести новый термин: Cross Fork Object Reference (CFOR) . Уязвимость CFOR возникает, когда форк одного репозитория может получить доступ к требующим защиты данным из другого форка (в том числе и к данным из приватных и удалённых форков). Аналогично Insecure Direct Object Reference, при CFOR пользователи передают хэши коммитов, чтобы напрямую получать доступ к данным коммитов, которые иначе были бы для них невидимыми. Давайте рассмотрим несколько примеров.
https://habr.com/ru/companies/ruvds/articles/835448/
#форки #репозитории #git #управление_версиями #безопасность_данных #секреты #ruvds_перевод
-
[Перевод] Любой может получить доступ к удалённым и приватным данным репозиториев GitHub
Кто угодно может получать доступ к данным из удалённых форков , удалённых репозиториев и даже приватных репозиториев GitHub. И эти данные доступны всегда. Это известно разработчикам GitHub, и они намеренно спроектировали систему таким образом. Это настолько огромный вектор атак для всех организаций, использующих GitHub, что мы решили ввести новый термин: Cross Fork Object Reference (CFOR) . Уязвимость CFOR возникает, когда форк одного репозитория может получить доступ к требующим защиты данным из другого форка (в том числе и к данным из приватных и удалённых форков). Аналогично Insecure Direct Object Reference, при CFOR пользователи передают хэши коммитов, чтобы напрямую получать доступ к данным коммитов, которые иначе были бы для них невидимыми. Давайте рассмотрим несколько примеров.
https://habr.com/ru/companies/ruvds/articles/835448/
#форки #репозитории #git #управление_версиями #безопасность_данных #секреты #ruvds_перевод
-