Python /密码术–依赖锈蚀消除了对许多平台的支持

2021-02-09 20:06:48

听起来您似乎都对开源软件的另一面感到意外。我想回想一下我在该线程中感测到的一些权利。

在开始之前,我想提醒您,安全是数字游戏。如果密码维护者可以通过切换到现代的内存安全语言来帮助90%的用户,那么他们将是不负责任的,只是因为其余10%的用户中存在甚至无法运行的边缘平台Rust编译器。

您不能真正期望志愿者将整个Rust移植到其他体系结构中,只是为了找回密码。

听起来您在说,您作为Gentoo和NetBSD维护者所花费的时间比加密维护者所花费的时间还多。他们也是志愿者,y'知道。您希望这些志愿者将他们的安全性项目依赖于本质上不安全的技术,因为这会使您自己的工作更轻松。您的目标和要求可能与密码维护者的目标和计划不匹配。这可能对您来说很不幸,但实际上就是这么简单。

实际上,长期而言,您唯一真正的求助方法就是让志愿者团结起来,让Rust在您的平台上工作。或支付一些聘请的枪支为您完成初始工作。毕竟,随着时间的流逝,您将看到越来越多的项目依赖于这种编程语言。嘲笑那些项目的创建者选择一种对您不方便的语言既无效又可笑。

您是否真的希望维护数百个Python软件包的人遵循其中每个软件包的开发邮件列表?

它是一个注重安全性的软件包。如果您尚未关注其开发,那么您将使用户面临风险。

我想这意味着我们必须分叉密码术,并使原始包无关。 我邀请你这样做。 请把你的金钱和时间放到嘴边。 请在一年后报告进展情况。