banner1
新闻资讯下载小246免费大全新版246天天好彩免费大全246天资料免
2018-12-29 00:43
来源:未知
点击数:            

  我发现了什么 作文今天主要新闻保险行业最新消息《幕后故事》网页设计大全对于开源项目来说,一个细微的改动就会影响到无数使用该项目的产品、公司、生产环境。阿里是中国开源的先锋公司,对于事故的处理也一直都很有担当,阿里云“敬畏每一行代码,敬畏每一份托付”曾是公关文的典范,但 Antd 项目彩蛋变炸弹这件事儿,我们却只能表示遗憾和可惜。开源项目的责任如何看待?怎样避免类似事件再次发生?

  通过开源项目,提升团队成员的技术能力和凝聚力,打造技术品牌,方便对外做技术招募。

  经过此次事件后,想必国内公司在操作开源项目时会更加谨慎。对于底层依赖型的代码,我们要尽量保持稳定,不要随意修改代码。

  由于事态持续发酵,昨天下午,在 Antd 开源库中加入这些彩蛋代码的工程师偏右在知乎上对此事做出了回应:

  代码实现会在 12 月 25 日当天给所有按钮添加积雪效果,并增加Ho Ho Ho!的浏览器默认提示信息。这完全是我个人的一意孤行且愚蠢的决定,是我的错误给大家造成了不良影响,非常抱歉。

  这件事确认是由我们在代码中预埋的彩蛋导致,现在明确认定这一举动是错误的。

  event-stream 事件:一个令人尊敬的开源作者因为项目众多缺人维护,将项目权限转送他人后竟然被植入比特币钱包后门。

  left-pad 事件:作为很多项目的依赖的作者基于个人原因将项目从 NPM 包管理器中删除,导致很多项目和网站无法正常工作;

  最后,完善开源项目的管理流程,要有人能够把关代码,不让一些欠缺考虑的代码合并到主线。如果真想做好开源,这些是必须要做到的。

  很多开发者认为,Antd 是一个通用库,不应该在里面加彩蛋,尤其 Antd 大都是 2B 的,它的用户对安全、稳定、可控性的要求更高,发生一些细微的错误都可能影响一个公司的业务,再者,平特一肖是什么意思如果今天被随意加入一个彩蛋,那么明天就可能被人引入病毒,这让开发者很是恐慌。新闻资讯下载小246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采246天天好彩免费大全资料246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采246天天好彩免费大全资料正版246免费大全246天天好釆免费大全246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采246天天好彩免费大全资料正版246免费大全246天天好釆免费大全246天天免费彩票大全246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采米版外交部网站首页抖音上热门最佳时间新浪热搜榜二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖二四六八有码出猜生肖二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖二四六八有码出猜生肖二四六八打一生肖三五轻重一个样猜一肖二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖二四六八有码出猜生肖二四六八打一生肖三五轻重一个样猜一肖五来四去羊发财打一肖二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖学校网站首页图联平特一肖是什么意思系我们代码最后,二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖二四六八有码出猜生肖二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖二四六八有码出猜生肖二四六八打一生肖三五轻重一个样猜一肖二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖二四六八有码出猜生肖二四六八打一生肖三五轻重一个样猜一肖五来四去羊发财打一肖二四六八有码出二四六八有码出打一肖二四六八有钱出打一肖 这个彩蛋没有下线机制,让开发者无所适从。

  有开发者半开玩笑说,如果不是圣诞节而是中国的传统节日也许就不会引起那么大的争议了,因为有些单位有明令禁止过洋节的规定,试想一些,如果这些禁止过洋节的网站(如个别政府网站)的按钮都是圣诞节的 logo,后果可想而知。

  为此,Antd 团队发布了修订版本:3.9.4、3.10.10、3.11.6,相关用户只需更新至相应的版本即可,使用了语义化版本的直接重新安装node_modules并重新下载即可。

  12 月 25 日上午,Antd 的用户发现网站上一个正常的按钮上方出现了“积雪”的 logo,如下图所示:

  对于开源项目的用户来说,要跟踪所有依赖代码的所有更改显然是不太可能做到的,这就要求在技术选型时要慎之又慎,在不同的场景选择不同的技术,在面对严肃的场景时,一定要选择成熟 / 稳定 / 可靠的技术,这也能从一定程度上避免问题。在面向年轻用户时,选择更新潮的技术,这样即使出现问题也有更高的容忍度。

  前端开源代码缺乏商业化元素,让一部分人认为随意修改代码并没有责任,对于一些个人的小型项目来说这么说并没有错。antd 的修改本身并不会带来直接损害,但在宗教性节日在生产环境做无法下线的“彩蛋”,显然欠缺考虑,并带来一系列的间接损害。

  这导致前端开源有一定的随意性,之前在前端开源领域也发生过人为原因的影响非常大的恶意事件:

  而且,antd 在宣传时自称为企业级开源项目,这样随意修改代码显然与企业级的承诺相违背。同时,antd 是公司级的开源项目,这样欠缺考虑的修改也损害了背后公司在开源上负责任的形象。最后,能力越大,责任也越大,antd 作为很多项目的底层依赖,在做功能修改后未告知用户,在用户发现后没有迅速解决问题而是用不当言辞继续激怒用户。246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采246天天好彩免费大全资料246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采246天天好彩免费大全资料正版246免费大全246天天好釆免费大全246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采246天天好彩免费大全资料正版246免费大全246天天好釆免费大全246天天免费彩票大全246免费大全新版246天天好彩免费大全246天资料免费大全246天天好彩免费大全采

  12 月 25 日,正当人们沉浸在节日的气氛中时,部分开发者突然发现他们开发的 Web 网页的界面发生了变化,按钮上方出现“积雪”,经过探索发现这是前端 UI 组件库 Ant Design(简称 antd)提前埋入一个未经声明的“彩蛋”,事件迅速发酵,引起了巨大争议。

  不久,此事就开始在知乎和 Antd issue 上引起讨论,如果你不想打工,也想过上有钱有闲的生活,请加V信130/3918/2341 带你做云商,月入六位数 很多开发者表示愤怒与不满。

  这个彩蛋有多么欠妥我们不再赘述,对大家造成的各种影响,antd 开发团队致以诚挚的歉意。感谢所有热心用户提出的批评指正,感谢你们的中肯建议。

  如今的开源,早已不是自由软件时代的理想主义。很多公司都参与到开源中来,它们的动机,除了一些回馈社区和分享精神外,还掺杂着商业和利益上的考量,其中包括:

  从 antd 的 issue 区可以看到,事件在很短时间内就演变成一场狂欢,这其中固然有因为当事人在 Github 上的回应不当导致事件失控的原因,也不乏一些人带节奏或者借题发挥,这显然已经超出了界限。在这里,我们也呼吁读者不要参与,不要传播那些恶意段子图。

  开源得益于大家的信任,我们会立刻开展复盘并深刻吸取这次教训,并重新 review 代码更新评审机制。后续 antd 代码库里不会再加入与功能无关的代码,请大家持续监督。

  不过,在遍地商业化的开源里,前端的开源又有其特殊性,因为前端的技术很难直接带来利益,上面的三种好处里,最多占第三条。

  最开始,开发者以为是被黑客代码植入了,在反复检查之后才确定是代码中埋入了定时的“圣诞节彩蛋”。

  其次,在修改导致任何功能变化的代码后,一定要在 changelog 里体现出来,这才是负责任的做法。9999kj.com实时开奖站开奖结果2018香港开奖76期结果六合彩图库1c.cc香港金马奖2018完整版9999kj.com实时开奖站开奖结果六合开奖记录直播六合彩特码7777788888六合彩资料94441.com

Copyright © 2012-2013 .All rights reserved.http://www.tellmygov.com 版权所有