Ohjelmointi

SourceForge tekee maineellisen itsemurhan

Kunnioitettava projektin isännöintipalvelu SourceForge on saattanut vihdoin ylittää linjan merkityksettömyydeksi GIMP-projektiin liittyvän luottamuksen väärinkäytön jälkeen.

Kun avoimen lähdekoodin rakas rakkaus, GitHub ja pakettien hallinta ovat peittäneet SourceForgen, jättäen sen pitkälle, ohuelle (enimmäkseen kuluttaja) ohjelmistolle. Se on käyttänyt yhä epätoivoisempia toimenpiteitä palvelun ansaitsemiseksi kyseenalaisen mainonnan, hakukoneoptimoinnin ja mainosohjelmien injektorien avulla.

Lupaus täyttämättä

SourceForge flirttaili periaatteellisella kunnioituksella vähän aikaa sitten. Kirjoitin viime vuonna artikkelin sen pyrkimyksistä ottaa käyttöön uusia kaupallistamisvaihtoehtoja avoimen lähdekoodin kehittäjille, jotka kohtelivat projekteja erittäin kunnioittavasti. Olin antanut neuvoja, joita organisaatio oli käyttänyt, joten minusta tuntui melko myönteiseltä sen tulevaisuudesta. Vaikuttaa siltä, ​​että SourceForge käänsi liukastumisen epäilyttäviin käytäntöihin ja oli sitoutunut työskentelemään yhteisöjen kanssa tulojen eettiseksi tuottamiseksi yhteistyöllä ja suostumuksella.

Joten olin todella pettynyt kuullessani uutisia SourceForgen päätöksestä ottaa haltuunsa vanhentunut isännöintiprojekti GIMP: n Windows-rakennukselle (GNU Image Manipulation Program) ja käyttää sitä ajoneuvona mainosohjelmien lähettämiseen epäilemättömille käyttäjille. Olin vieläkin ahdistuneempi epäolennaisesta itsensä perustelusta, johon SourceForge reagoi - ja lopuksi vihainen, kun kuulin tosiasiat ja koko tarinan GIMP-sisäpiiriläisiltä.

Tarina tähän mennessä

Jonkin aikaa sitten GIMP-projektin ihmiset päättivät, että SourceForgen mainostaminen ei ollut enää hintaa, jonka kannattaa maksaa latauskoodin peilistä, joten he lopettivat sen käytön.

Mainokset eivät olleet vain visuaalisesti ahdistavia; he olivat myös harhaanjohtavia ilmoituksia vaihtoehtoisista latauksista, jotka oli ladattu mainosohjelmilla ja muilla haittaohjelmilla. Muut hankkeet ovat tehneet vastaavia valituksia; Apache OpenOffice saa säännöllisesti raportteja väärennetyistä lataussivustoista, joita mainostetaan petollisesti esimerkiksi SourceForgen latauspeilien vieressä.

Syistä, joita se ei ole ilmaissut, SourceForge katsoi sopivaksi pitää tätä päätöstä sivuston "hylkäämisenä" (mikä GIMP kiistää voimakkaasti) ja otti käyttöön GIMP-latausten toimittamisen Windowsille - tietenkin mainonnan ympäröimänä. Se oli tarpeeksi huono, mutta SourceForge meni pidemmälle ja lisäsi lataukseen adware-injektioasennusohjelman. Haasteena SourceForge poisti mainosohjelman asennusohjelman, mutta perusteli sen muun käyttäytymisen.

GIMP-projekti on nyt vaatinut kaiken projektin jäljen poistamista SourceForgesta - ja se on kehottanut SourceForea tarjoamaan tavan, jolla kaikki muut projektit tekisivät saman. Hanke ehdottaa, että SourceForge voi hakea vähän maineestaan:

Hyväksyttävä lähestymistapa olisi tarjota menetelmä minkä tahansa projekti lopettaa isännöinnin missä tahansa SourceForge-sivustossa, mukaan lukien kyky:

  • Poista projekti ja URL-osoitteet kokonaan pysyvästi, äläkä anna muiden projektien tulla paikalle
  • Poista kaikki isännöidyt tiedostot palvelusta, äläkä ylläpidä peilipalvelimia asentajia tai tiedostoja, jotka poikkeavat projektin tarjoamista, tai kääri niitä millään tavalla
  • Tarjoa pysyvät HTTP-uudelleenohjaukset (301) mihin tahansa muuhun paikkaan projektin toivomalla tavalla

Pyysin SourceForgen kommentteja ja minut ohjataan epäpätevään blogikirjoitukseen. Prosessissa minua myös varoitettiin tilanteesta Filezillan kanssa, jonka SourceForge-sivu jakaa mainosohjelmia. Kun ilmaisin huoleni vastauksesta, minulle kerrottiin:

@sourceforge testasi helposti hylättäviä tarjouksia kourallisella hylätyllä projektilla, mutta poisti ne yhteisön palautteen perusteella

"Helposti hylättävissä olevissa tarjouksissa" lue "mainosohjelmien asentajat"; "hylättyjen projektien" kohdalla lukea "projektit, joita omistajat eivät voi poistaa"; ja "yhteisön palautteesta" lue "epäilyttävän ilmaisun ilmaisuja".

Kaikista hienoista sanoista huolimatta, SourceForge ruokki minua ja muita vuonna 2014 avoimen lähdekoodin yhteisön kuuntelemisesta, SourceForge on kaksinkertaistanut kantansa, jonka mukaan petollisen mainonnan isännöinti on vahingossa ja että haittaohjelmien tarjoaminen naiiveille kuluttajien lataajille on palvelu. Tämä GIMP-hoito on varmasti viimeinen olki. On helppo sopia GIMP-projektilausunnon kanssa, jonka mukaan "SourceForge väärinkäyttää luottamusta, jonka me ja käyttäjät olemme aiemmin antaneet palveluun".

Viimeisten 24 tunnin aikana SourceForge on etsinyt ratkaisua; Minulle kerrottiin, että "ylläpitämättömät SourceForge-projektit eivät esitä kolmannen osapuolen tarjouksia eivätkä tee sitä milloin tahansa tulevaisuudessa". Kysyin, antaisivatko ne mahdollisuuden hankkeille poistaa ei-toivotut läsnäolonsa, mutta minulle vain sanottiin: "Uskomme, että noudatamme nyt avoimen lähdekoodin parhaita käytäntöjä peilauttamalla projektitiedostojen alkuperäisiä versioita pyrkimällä varmistamaan, että tulevat ihmiset SourceForgelle näiden ohjelmien löytämiseksi saattaa helposti löytää uusimman saatavilla olevan version. "

Johtopäätökseni: On aika siirtyä SourceForgesta. Se ei ole enää luotettava lähde latauksille; käyttäjien tulisi välttää projekteja, joiden lataukset ovat siellä isännöityjä. Siinä isännöityjen avoimen lähdekoodin projektien tulisi suunnitella siirtymisstrategiat.