当前位置:网站首页>大咖访谈 | 开源对安全是双刃剑——《大教堂与集市》中文译本作者卫剑钒
大咖访谈 | 开源对安全是双刃剑——《大教堂与集市》中文译本作者卫剑钒
2022-07-26 16:53:00 【开源社】


| 转载自:开源雨林
| 编辑:周韵诗
嘉宾:卫剑钒,《大教堂与集市》中文译本作者,北京大学信息科学技术学院计算机系理学博士,中国金融学会金融科技专委会委员。长期从事信息科技管理、金融科技、网络安全、软件工程、区块链技术、开源技术等领域研究和实践,发表过多篇开源许可证解读文章。
主持:庄表伟,开源社理事、华为开源管理中心开源专家。常年参与社区各类活动,热心开源治理、开源成长、开源学术等方面的研究与分享。

庄表伟:其实我也算是一个技术乐观主义者,但我最近几年有点变化。我最近看了一本书,叫《美国增长的起落》,讲的是在 1870 年至 1970 年的一个世纪里,一场经济变革席卷美国,使美国人民的生活水平空前提高的故事。第一次工业革命和第二次工业革命对于人类的生活幸福,尤其是美国人的经济生活有很大的改善,但是到了第三次,计算机发明以后的信息革命,给美国经济带来的增长其实是非常有限的,例如内燃机、蒸汽机、汽车、飞机、电冰箱诸如此类的发明给人类带来的带来的增长的幅度,可能都达不到前两次的一半。加之现在摩尔定律也快失效了,IT 技术能够带来的飞速的增长就快要看到头了,没有世界还在前面等着我们的那种激动人心的感觉,这点其实还挺打击我的,会让我由此进行反思。
卫 sir:这个问题我还真也思考过。我觉得主要问题是,信息科技的发展像一个黑洞,吸收了大量的聪明的、有智慧的头脑,很多科研人才都投入到这个领域了,以至于别的领域有点人手不足,就不像以前那样能够得到飞速的发展,但我认为这是暂时的,IT 方面发展到一定程度,人们就会开始其他方面的发展。目前,IT 方面的潜能还没有完全释放出来,很多应用还远远没有展现,还有很多激动人心的发明会慢慢涌现,很多其他领域的问题可能都可以用 IT 解决。
Q:卫 sir 目前从事安全方面的工作,在开源方面也是非常资深的专家,您认为开源和安全之间的关系是怎样的,如何看待这两个领域?
Q:开源软件应该如何选择 License ?
卫 sir:我对 MIT、Apache、GPL 这三种协议研究的比较多,这三种也是最常用的。BSD 以前人们用得多,但是现在少很多,我觉得 MIT 基本上把 BSD 替代了,他俩基本上是等同的。
如果只是自己简单玩玩,不太在乎商业价值或以后是否能有更大市场的,我觉得用 MIT 就够了,因为你也没指望获得更多潜在的收益。
如果是一个商业比较友好的、宽容的、希望以后能有更大发展的项目,就用 Apache。在法律上,Apache 比 MIT 更严谨,考虑得更周全。
如果认可自由软件的概念,比较重视软件的自由,就用 GPL,尤其是当你的项目在整个软件生态中处于比较基础的地位,并且你不希望看到私有分支的情况下,用 GPL 比较好。因为 GPL 有很严格的限制,要求衍生品也开源,就能较好实现作者的意愿。但 GPL 有一个副作用,就是它的传染性,很多人会因为害怕私有代码被传染而不敢用。
Q:关于《大教堂与集市》这本书,当初是出于什么原因去翻译的?
卫 sir:这个更多是机会主动找上门的,当时是华章出版社要翻译这本书,编辑在网上找到我了。当然,能翻译这本书我觉得很荣幸,因为这是一本名著,作者 Eric 很有名气,这本书把开源和人类学、社会学、经济学、政治学等方面的内容都融会贯通到一块,思想价值很高的。
Q:卫 sir 读了很多历史书,谈谈读历史书对你有哪些改变?
Q:“财富自由的定义”是什么?有没有可以财富自由的办法?
卫 sir:财富自由的定义,其实有很多人已经说得很明白了,就是仅靠现有资产带来的被动收入,不需要工作就可以支持自己(包括家人)相对固定的生活支出,可以不为薪酬而奔波,有时间从事自己想做的事。
Q:Linus 有一句经典名言,叫 Just For Fun。但在行业里,又一直在说开源商业化。卫 sir 怎么看开源商业化挣钱这件事?或者说它的可能性有多大?
卫 sir:上世纪 90 年代到 Eric S. Raymond 写这本书的那段时间,我认为是开源的黄金时代,虽然它在市场上不是黄金时代,但是从情感上,我觉得是。那时候从事开源的人特别有激情、有动力,那帮人纯粹是因为兴趣,纯粹是为了给计算机世界带来更多可以共享的代码而废寝忘食,那种感觉特别美好,特别令人怀念。近些年开源蓬勃发展起来后,越来越多开源项目商业化以后,我觉得倒没那么兴奋了。
Q:如何看待区块链这种激励模式?看上去好像是对开源比较友好的一种赚钱模式。
相关阅读 | Related Reading
大咖访谈 | 开源社区里各种奇怪的现状——夜天之书陈梓立tison
重磅!中国开源地图正式启动,诚挚邀请所有开源社区加入共创~
程序员搞开源,读什么书最合适?
本文分享自微信公众号 - 开源社KAIYUANSHE(kaiyuanshe)。
如有侵权,请联系 [email protected] 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。
边栏推荐
- 03 | implement usereducer and usestate
- 浅谈数据技术人员的成长之路
- hosts该文件已设置为只读的解决方法
- 2.1.2 synchronization always fails
- On the growth of data technicians
- RedisDesktopManager去除升级提示
- In depth exploration of ribbon load balancing
- 【云原生之kubernetes实战】安装kubeopertor教程
- Comparison between dimensional modeling and paradigm modeling
- 现在网上开户安全么?股票开户要找谁?
猜你喜欢

Machine learning - what are machine learning, supervised learning, and unsupervised learning

Everything is available Cassandra: the fairy database behind Huawei tag

一文详解吞吐量、QPS、TPS、并发数等高并发指标

树形dp问题

(25) top level menu of blender source code analysis blender menu

(24)Blender源码分析之顶层菜单显示代码分析

The diagram of user login verification process is well written!
![[C language classic topic exercise 2]](/img/66/8dbfefe585aa35f5791f04b376b75c.png)
[C language classic topic exercise 2]

We were tossed all night by a Kong performance bug

机器学习-什么是机器学习、监督学习和无监督学习
随机推荐
Batch normalization batch_ normalization
(25) top level menu of blender source code analysis blender menu
基本的SELECT语句
Gan (generative adversarial network, GaN) generative countermeasure network
点击劫持攻击
We were tossed all night by a Kong performance bug
重磅公布!ICML2022奖项:15篇杰出论文,复旦、厦大、上交大研究入选
TD database syntax
JS 闭包 模拟私有变量 面试题 立即执行函数IIFE
The latest interface of Taobao / tmall keyword search
[300 opencv routines] 240. Shi Tomas corner detection in opencv
第16周OJ实践1 计算该日在本年中是第几天
如何使用 align-regexp 对齐 userscript 元信息
Data preprocessing of machine learning
In depth exploration of ribbon load balancing
Week 4 Recurrent Neural Networks
就这一次!详细聊聊分布式系统的那些技术方案
Week 16 OJ practice 1 calculates the day of the year
API for sellers -- description of the return value of adding baby API to Taobao / tmall sellers' stores
URL跳转漏洞


