Всегда считалось, что наиболее важными проектами с точки зрения открытого исходного кода являются программы, программное обеспечение. Но мы всегда забываем о чем-то еще более важном, и о том, что без него все остальные проекты (Linux, Apache, LibreOffice, WINE, Firefox, KDE Plasma и т. д.) были бы невозможны. я имею в виду Библиотеки от которых зависит все это программное обеспечение, на самом деле они являются критически важными частями, поскольку, если они отсутствуют или у них есть какие-либо проблемы, они могут разрушить множество проектов (см. такие случаи, как саботаж в одну из этих библиотек или влияние уязвимости в log4j).
По этой причине ЛИШ o Лаборатория науки об инновациях в Гарварде в сотрудничестве с ОпенССФ от Linux Foundation, сделали всестороннее исследование важности библиотек с открытым исходным кодом. Некоторые библиотеки, которые используются во многих проектах с открытым исходным кодом и бесплатным программным обеспечением, а также присутствуют в производственных системах тысяч компаний по всему миру.
В ходе исследования была взята большая выборка из множества компаний, предоставивших данные. И не только с целью узнать о самых популярных библиотеках, но и помочь защищать эти проекты из-за их важности., как с точки зрения зависимости от них, так и с точки зрения безопасности, поскольку любая уязвимость в любой из них затронула бы тысячи систем (банков, школ, компаний, правительств, больниц и т. д.) промышленности, транспортные средства, дома…).
Кроме того, в этом исследовании Гарвардский университет выделил потребность в:
- Имеют стандартизированные имена.
- Упрощение сложности для контроля версий.
- Многие проекты библиотеки FOSS иногда зависят от нескольких или одного человека. И, во многих случаях, без ресурсов.
- Улучшить безопасность.
- Очистите устаревшее программное обеспечение в пространстве с открытым исходным кодом. Запускать слишком сырые и старые проекты рискованно.
Больше информации - Посмотреть PDF отчета 1
Больше информации - Посмотреть PDF отчета 2