Articolo che offre ottimi spunti di riflessione:
Home ImpresaCity >> news >> notizia
Open source: c'è una questione di sicurezza. O di sostenibilità?f.p. 19-01-2022
Il progetto Log4j è portato avanti da sviluppatori che ci mettono passione e talento, ma non vengono pagati (almeno per quanto m'è dato sapere, eccezion fatta per eventuali donazioni e contributi volontari).
Molti sviluppatori portano avanti i loro progetti quando possono, come possono e quando ne hanno voglia, senza applausi o fischi, e soprattutto nel tempo libero, per passione, per senso della comunità. A un certo punto non è strano che molte persone a partire dagli stessi sviluppatori si chiedano se ne valga davvero la pena.
Vi sono progetti che sono ampiamente utilizzati, ma non necessariamente hanno tanti occhi a guardare il codice per vedere se è effettivamente esente da bug o falle. Come già detto in questo forum, è inutile che il codice di un progetto sia aperto e visibile se nessuno lo controlla e lo verifica.
Un altro aspetto è che serve formazione per chi sviluppa, formazione non solo sulla programmazione, ma anche sulle mansioni svolte dal programma. Cioè se è un programma che si occupa di sicurezza informatica chi lo progetta e lo sviluppa deve avere un minimo di conoscenza sull'argomento. E il codice deve essere “secure, safe and sound”.