Разработчики FFmpeg призвали Google финансировать проект или прекратить присылать ошибки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Один из старейших и самых используемых в мире мультимедийных инструментов — FFmpeg — оказался в центре громкого спора с Google. Поводом стало заявление команды проекта о том, что корпорации, использующие их код, должны либо помогать финансированием, либо перестать нагружать волонтёров потоками найденных уязвимостей.

FFmpeg используется повсюду — в YouTube, Google Chrome, Firefox, VLC, Plex, телевизионных системах и десятках видеосервисов. Программа отвечает за декодирование, кодирование и потоковую обработку видео и аудио. Однако, как отмечают участники проекта, почти весь код FFmpeg создаётся добровольцами, без какой-либо компенсации.

Обсуждение началось в Twitter после публикации сообщения FFmpeg о том, что исправления безопасности «пишут волонтёры». В разговор вмешались специалисты по информационной безопасности и представители Google. Поводом послужил баг, найденный искусственным интеллектом Google в коде FFmpeg — ошибка затрагивала редкий видеокодек LucasArts Smush из игры 1995 года Rebel Assault 2. Разработчики исправили проблему, но заявили, что подобные случаи превращаются в рутину, отнимающую время у небольшого числа добровольцев.

Автор: freepik Источник: ru.freepik.com

По словам экспертов по open source, ситуация отражает общую проблему отрасли. Многие крупные компании зависят от бесплатных библиотек, но не участвуют в их поддержке. В пример приводят и случай с libxml2 — библиотекой, используемой в браузерах и офисных пакетах. Её главный разработчик недавно прекратил работу, заявив, что не может еженедельно разбирать десятки отчётов о несущественных уязвимостях.

Обострило конфликт решение Google Project Zero о новой политике раскрытия уязвимостей. Теперь компания сообщает о найденной проблеме в течение недели после обнаружения, даже если исправление ещё не готово. Волонтёры считают это давлением и отмечают, что у них нет ресурсов, чтобы реагировать на такие сроки.

В FFmpeg заявили: «Мы серьёзно относимся к безопасности, но не считаем справедливым, что корпорации с триллионными оборотами с помощью ИИ находят уязвимости в хобби-коде и требуют от волонтёров срочных исправлений». В ответ представители Google напомнили, что компания через программу Patch Rewards финансирует часть открытых проектов, но сама FFmpeg утверждает, что условия программы ограничены — например, поддержка ограничивается тремя патчами в месяц.

Специалисты по безопасности считают, что спор показывает системную проблему — огромные корпорации полагаются на бесплатный труд энтузиастов, обеспечивающих стабильность всей цифровой инфраструктуры. Если добровольцы устанут и уйдут, последствия почувствуют все — от производителей браузеров до облачных платформ.

Источник: https://thenewstack.io

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Плитвицкие озера: почему в их кристальных водах нельзя искупаться

К созданию озер в Хорватии природа подошла креативно. Ландшафт здесь играет так, что 16 озер располагаются своеобразной лесенкой, где прозрачная бирюзовая вода, как после фильтров в фотошопе,...

Британский Hi-Fi сэндвич с аэрокосмической начинкой: LEAK выпустила колонки Sandwich 100

Есть что-то почти провокационное в том, как LEAK называет свои колонки. Sandwich 100 — это не маркетинговый каприз, а прямая отсылка к инженерному решению 65-летней давности, которое в...

Налобный фонарик, который смог? Держит высокую яркость и пробивает вдаль. Обзор Wurkkos HD17

200м реальной дальнобойности, 2500люм яркости, удобное для ремонта быстросъёмное оголовное крепление, магнит в торце, исключительно яркий красный свет, ступенчатая и плавная настройка яркости с...

Обзор башенного кулера Ocypus Delta A62 BK ARGB: тише человеческого шёпота!

Когда собираешь компьютер, всегда ищешь тот самый золотой баланс: чтобы и процессор не задыхался от жары, и кошелёк не опустел, и в ушах не свербело от гула вентиляторов. С виду обычная башня, а по...

Белорусские мотивы на заставке китайских часов: обзор Haylou Solar Lite 2

Классика или современные гаджеты? Вопрос простой, но ответ не такой очевидный. Обычные часы — это про внешний вид и привычку, умные — про удобство и повседневные функции. При...

✦ ИИ  Боль — это не сигнал тела, а галлюцинация мозга: новая теория деконструирует 400 лет медицины

400 лет назад французский философ Рене Декарт предложил модель, которая определила отношение западной медицины к боли на столетия вперед. Он представлял нервную систему как систему трубок:...