g*****g 发帖数: 34805 | 1 搞得定不便宜,何必呢。闭源的东西,没问题也罢,有点问题哭死。
我老人家举例过的,俺做过的一个startup,client team做个driver,
买了MSFT的support,天天给他们打电话,天天加班,还不停delay。 |
|
s*******g 发帖数: 243 | 2 开源的重点是开源,便宜只是噱头。
对于非it的公司,根本不在意开源闭源,他们根本没有专门的团队去维护开源的东西,
而开源的support也根本不便宜。对于it公司,google这样可以自己搞,但这样的一共
也没几家。少数中小的可能会有维护特定某个开源产品。
对于开源来说,最常见的应用场景有两种。一种是很不重要的地方,可不可能有预算买
商业的,或者有support的,就弄点开源的鼓捣,反正要是有bug某些时候不work也没关
系,比如一些内部使用的小工具,程序员自己用的东西比如editor等等。另外一种是在
不关键的地方使用那些已经非常有名誉,被大量使用的开源产品,比如apache server,
spring这些。那些需要support的,开源也很贵,比如redhat一点也不便宜,在这种情
况下,是用IBM的巨贵的solution,还是用微软,redhat那些收费一般的solution,还
是像微软某些很便宜的solution,完全是看综合的预算,功能,需求等等,跟开源还是
商业已经毫无关系了。
开源最大的作用还是对it公司本身。通过开源,大it公司和一些中小it公司,通过一种
比较l... 阅读全帖 |
|
|
N********n 发帖数: 8363 | 4
已经便宜了还输给不便宜的才叫被操到家了,比如已经没法再便宜的开源
MYSQL看闭源ORACLE、SQL SERVER数钱数到手累还只能在一旁眼馋才笑死人。 |
|
|
N********n 发帖数: 8363 | 6
LOL, SB怎么来回抽自己脸?一会REVENUE不重要,一会又把ORACLE REVENUE
拿出来吹。SQL SERVER的收入虽然没有最高,灭MYSQL足够轻松了。ORACLE
比MSFT还闭源,ORACLE的收入高进一步说明开源MYSQL是垃圾,免费还输给
收费的就是开源被操到家的明证。LOL. |
|
N********n 发帖数: 8363 | 7
程序员自己的程序还管不过来呢哪有闲工夫读别人的开源代码。如果一个
软件虽然是开源的但是没有谁来读其代码那这个和闭源有多少区别?所以
什么开源、免费都是忽悠。 |
|
s*******g 发帖数: 243 | 8 我也不是show。就说不管是搞开源还是搞闭源,都没什么了不起的,都是码工而已。 |
|
x****u 发帖数: 44466 | 9 冲击个屁,开源闭源就是各走各路。
IBM自己敢把MS扔掉么?无非是借着宣传开源踩MS骗小白的钱啊。 |
|
b*******r 发帖数: 361 | 10 其实不管开源闭源,刚出来的时候比较容易有bug吧,懒一点的等用的人多了再jump in
。牛人可以玩nightly release咯。
最最稳定的貌似是mathworks,据说改个功能可以拖上两年。 |
|
p**r 发帖数: 5853 | 11 基于哲学的存在就是有价值的
开源闭源各有优缺。
这就好比斧子好用,还是小刀好使。
工具永远只是工具,最后牛不牛还是看人。 |
|
d****i 发帖数: 4809 | 12 一片介绍UNIX历史和它的在计算机史上的深远的影响力和它的文化圈的好文:
http://9yls.net/15035.html
哈哈,封面主题图选用了几个属于UNIX文化圈的徽章动物: FreeBSD, Linux, Java, ..
.. 还有数不清的商业闭源和开源的UNIX的庞大家族的分支... |
|
x****u 发帖数: 44466 | 13 来自主题: Programming版 - 开源经济学 同学啊,开源裁的是码农,因为开源直接把重复发明轮子的工作省掉了。
反而是测试没法节省,你用开源代码搞了个嵌入式设备,发布前做的工作比闭源的一点
也少不了。 |
|
x****u 发帖数: 44466 | 14 来自主题: Programming版 - 开源经济学 同学啊,开源裁的是码农,因为开源直接把重复发明轮子的工作省掉了。
反而是测试没法节省,你用开源代码搞了个嵌入式设备,发布前做的工作比闭源的一点
也少不了。 |
|
t*******y 发帖数: 1289 | 15 我喜欢成熟的开源产品,因为免费,被大量使用,有案例,有经验学习。
但是每个人的使用环境是不同的,会有不同的问题,有了问题,因为是开源的,自己可
以解决。
闭源的质量好,但是因为使用环境不同,也会有不同的问题,这个时候你只能是要吗绕
圈子,要吗花钱买支持,等。 |
|
t*******y 发帖数: 1289 | 16 着急的项目,开源和闭源有区别吗?你说的问题都会有啊。 |
|
g*****g 发帖数: 34805 | 17 我们比你更惨。一起干得一个小公司,client要写一个windows driver。发现windows
api有bug,
成天扯皮,一直给拖着。client team lead天天打电话催,最后工期误了半年,项目没
卖出去,人直接砍掉了一半。
开源是再没办法,总归自己fix还是个办法。闭源真是花钱还要求爷爷告奶奶。 |
|
t*******y 发帖数: 1289 | 18 一样一样的。介绍的时候说,这个东西能干什么干什么,一测,不行,开始找人,找了
一圈,确认,不行。
闷头自己写一个。
我们老板话说的,开源,只完成了10%,剩下的90%自己想办法。
闭源,完成了90%,剩下的10%没办法。
各有优缺点。自己喜欢开源,可控。
windows |
|
g*****g 发帖数: 34805 | 19 如果这个类库只达到你想要东西的10%,不管开源闭源,你是不会去使用的,你是有选
择的。 |
|
g*****g 发帖数: 34805 | 20 我不反对你说的这个,我纯粹觉得这个跟开源闭源没啥关系。像铁道部这种,喜欢
直接整体外包IBM之类的,真出了问题,好找替罪羊。就一句IBM都做不出来,你让我
找谁去? |
|
d********u 发帖数: 5383 | 21 "要找workaround远比闭源的容易多了"
扯挤吧蛋吧,我玩开源那会儿你还中关村卖毛片呢。没有一支NB的队伍来维护,用开源
的东西基本就是嫌死得不够快。 |
|
g*****g 发帖数: 34805 | 22 开源的东西,最糟糕不过自己维护。微软闭源,那真是小鸡鸡在人手里。一个bug不给
你解决项目就废了。 |
|
N********n 发帖数: 8363 | 23
哎呦,为啥只有IT呀。你MYSQL既然NBHH还免费那简直无敌了,不管做啥都
太有竞争力了。还在收费的SQL SERVER、ORACLE、DB2肯定不是对手了,你
咋没把这三家饭碗抢了?做SOD的每年大把收钱,为啥你MYSQL啥钱捞不到
沦落到先让SUN包养,又让ORACLE招安?开源产品让最邪恶的闭源公司招安
真NB,LOL。换一次后妈不够还找俩。俩后妈也没起色还在喝SOD的洗脚水。
LOL, SB接着死撑。 |
|
g*****g 发帖数: 34805 | 24 你又瞎说,魔肥老大以前说过,他们做政府的项目,要吗 open source 的要吗自己的
代码,第三方 closed source的不能用,因为没有源码可以 审查。开源的可以看,闭
源的弄个后门咋办。 |
|
w*x 发帖数: 518 | 25 快滚蛋的PHD的一点感觉:
常年用Python + SciPy (因为工作方向的原因,只有比较基础的统计分析,所以scipy
+ scikit完全可以胜任),发了一些东西了,觉得很顺手。
以前是用matlab的,也很好用,但是语言确实比较... ugly, 很多事情要多浪费相当
多时间,毕竟代码重用率相比之下还是略低。
我一个实验室的师兄做的统计稍稍多一些,用不少R + python, 他说R的大量统计包+活
跃的community是python不可比拟的。我感觉statsmodels让python这个方面有很大进步
,但是比R,就现在来说还是差了不少。实话说,我更喜欢python很大一部分原因是因
为这是个real programming language, 用起来比较好玩:)
至于Ruby, Java, C/C++, 前两者科学的库还不成熟,最后的写起来开发效率确实低下
;除非有特别的performance要求,并且用vector优化不起来的,才会去写。(现在有
Cython了,可是每次都看了一眼头大然后直接写C用ctypes调用了……把ctypes当
matlab mex使……)... 阅读全帖 |
|
x****u 发帖数: 44466 | 26 在闭源软件里面这种东西不计其数啊,不然估计微软早开源了。
Windows内核10年前就开源了。。。内核不值钱。 |
|
N********n 发帖数: 8363 | 27
TEMPLATE一来更乱了。以前用过开源的TEMPLATE库,说是开源的, 出错了调
试起来巨费劲,基本跟闭源没区别。吃过几次螃蟹当就知道了,只要不是你
自己的代码再怎么开源也是折腾。 |
|
L*****e 发帖数: 8347 | 28 你这不正好证明我说的吗?这个工程师技术面窄不窄和公司对开源啥态度没多大关系。
大公司做开源,工程师一样面窄,小公司做闭源,工程师的面一样会面更宽。。。
我回的第一个贴就说了IBM是很多开源项目的推手和金主,IBM把开源摆啥位置还用你告
诉我?我老给eclipse做plugin就做了两年。。。
★ 发自iPhone App: ChineseWeb 8.2.2 |
|
P**H 发帖数: 1897 | 29 LGPL,如果不改动代码,并且动态链接的话,你自己的代码是可以商用,也可以闭源的
。但是这两个条件其实很强。
以qt为例。qt有很多License选择,LGPL是其中之一。在PC和android上,这是没有问题
的,因为你可以用它的so/dll动态链接。但iOS上,apple是禁止动态链接和动态编译的
,这时就需要向qt交保护费了。最坏的情况,如果你的小猪用了qt,在PC和android都
开卖了,然后你想移植到iOS,你就需要交钱,或者重新写UI了。
还有一个潜在的问题。如果这个LGPL的库有bug,你无法fix,因为改动源码会违反LGPL
。你只能等upstream去fix。
所以,LGPL可以用,pc和android。但最好也不要碰。 |
|
d*******r 发帖数: 3299 | 30 support 也不能收钱,那开源公司怎么养活自己呢
我觉得开源公司一般2条路:
1. support 收钱
2. 少量高级功能闭源,收钱 |
|
d*******r 发帖数: 3299 | 31 情况跟 MySQL是不一样的,微软即使拥有了Mono, 他也不拥有 Unity3D 这个产品,要
搞还是麻烦。
而且 Unity3D 一直是闭源的,也就是说,Unity3D使用 Mono, 是用的类似 BSD, LGPL
这样的协议,
也就是跟 iOS 用 Unix 源码 一样的,随便自己怎么搞都是可以的。 |
|
d*******r 发帖数: 3299 | 32 搞不好Unity的mono分支早就跟原来的mono差很远了,就像 Mac/iOS 已经跟原来的 BSD
差很远了,
Unity是闭源的,他家自己fork一个mono分支,自己搞自己的我觉得没啥影响,
坏的情况不过是和原生的 C# 规范和一些 lib 彻底分家。 |
|
g*****g 发帖数: 34805 | 33 Haha,吹了半天弄出个cosmos,你咋不吹牛逼哄哄的Linq for HPC了?闭源做不过狗狗
,开源做不过hadoop,只能在家里意淫。悲催到Azure支持的是Hadoop,不是Cosmos.
破Azure storage就别再意淫了。微软玩弄数字又不是第一次。request次数S3是Azure
的两倍半。
It’s worth noting that Microsoft defines “objects” somewhat differently,
which explains the difference in numbers. As Microsoft itself notes, its
service “uses a unique approach of storing different object types (Blobs,
Disks/Drives, Tables, Queues) in the same store.” It is, of course, also
possible that the number is inflated by Microsoft... 阅读全帖 |
|
|
g*****n 发帖数: 420 | 35
如果dynamic link没问题的话,基本上除了GPL协议不能用之外,大部分协议都是OK的,
LGPL允许闭源软件的dynamic link,其他的MPL,BSD,Apache更没有问题了. |
|
x****u 发帖数: 44466 | 36 微软可以雇人在黑市潜伏,把0day买到,然后自己修复;
擅自公开或者出售此漏洞的,可以派FBI上门抓掉;
所以大规模自制抓密码机的情况可以用非技术手段禁掉。
我个人认为,这种敏感但处处是漏洞的代码应该在沙盒运行。。。 |
|
x****u 发帖数: 44466 | 37 这是不可能的,因为大公司都用网络监控,不正常流量马上就发现了。
最重要的是,漏洞公开后被人做抓密码机的情况早被法律堵死了。私下用0day只能搞一
两家还不见得得手,公开post 0day就等着fbi上门吧。 |
|
h**********c 发帖数: 4120 | 38 openjdk has sun cipher suite
don't 100 percent this 100 percent dat, pls
even openssl only a short life span has this bug
I am not a defense industry consultant
just my 5 cents. |
|
h**********c 发帖数: 4120 | 39 of course, congrat the great talents found this issue! |
|
h**********c 发帖数: 4120 | 40 another five cents, I found openjdk cipher source.But openssl not,
if try to compile openssl, you have to download some binary .o etc.
Once tried compiling from kernel, too many dependencies, gave up.
So I believed some part of it is not that open.
But openssl not, it stated in their website, not exactly recall, openssl
depends on some US patents.
openjdk did not say so. |
|
|
x****u 发帖数: 44466 | 42 0day都是雇人查或者花钱买来的,但这个不重要,关键是没有漏洞裸奔现象的发生。
你要是网银IT总管,有什么办法防止这事情发生?OpenSSL只要一打源代码patch,全球
的hacker都反应过来了,难道把server下线一天?
现在不说没有雷锋愿意免费释放值钱的0day,就算有,FBI也会让他在监狱安度晚年。 |
|
f*******5 发帖数: 10321 | 43 微软去年下半年才有bounty program吧,扣的跟三孙子似的,能买几个0day。很多都是
安全公司或者独立研究人员报的,今年一月份奇虎就报了70个,不要觉得搞黑产的人在
看到微软patch之前不知道怎么找漏洞。这些安全公司报的一部分就是他们系统抓的
0day。
full disclosure这么多年也没见fbi派人去抓,更别说不在你本土的雷锋了。当然早就
流行no free bugs运动了。人一个好用的exp能卖60万,干嘛要免费放。 |
|
f*******5 发帖数: 10321 | 44 抓人的经费什么时候和放的东西的价值联系上了?
这种和patch出来后做binary code diff有什么太大的区别? |
|
x****u 发帖数: 44466 | 45 制造了911,联邦政府会抓你,偷超市一件衣服,很多时候警察懒得管。 |
|
x****u 发帖数: 44466 | 46 就是时间差的问题。
MS官方Patch一出来,全世界的网管都装上了,你花了3天逆向出一个工具也搞不到什么
有价值信息。
OpenSSL的补丁一出来,工具几小时就搞定,这时候IT部门还在rebuild代码呢。 |
|
f*******5 发帖数: 10321 | 47 先不说匿名发布,就是猖狂的叙利亚电子军也没见fbi去抓 |
|
|
f*******5 发帖数: 10321 | 49 原来你所谓的fbi震慑作用有这么多条件。呵呵。 |
|
x****u 发帖数: 44466 | 50 叙利亚黑客黑美国网站,靠的就是这种OpenSSL的时间差。
你把网站跑在IIS上打开自动更新,所有补丁都是最新,一般人搞不动。 |
|