28/11/2005 @ 22:40:10: Logiciels - Nessus fermer les sources, et peut être aussi NMAP?
Un mouvement de fermeture a été lancé dans le monde libre, après Nessus qui a annoncé que la prochaine version serait définitivement fermée mais gratuite, la contagion commence?
Nessus s'était plaint d'avoir pleins d'utilisateurs mais aucune contribution en retour, la seule chose que la disposition des sources permettait c'était une amélioration de produits concurrents, pas vraiment une bonne affaire en somme. Pour NMAP, le problème semble être identique, le manque voir l'absence totale de retour est malheureusement monnaie courrante dans le monde du libre.
Bien sûr on ne parle pas de l'abandon ici de la gratuité de ces projets mais, face à un égoïsme des utilisateurs et des entreprises, le développement est souvent supporté uniquement par l'initiateur du projet ou sa société, ce qui n'est pas tâche facile à vie. Alors, qui a déjà contribué à un projet libre?
> Alors, qui a déjà contribué à un projet libre?
pas moi
Nessus s'était plein
plaint
Oui mais ils étaient pleins
J'offre un mirroir à un projet libre ca compte?
a defaut de savoir programmer
Bon pour répondre sur le fond, même si je comprends le pourquoi, mais je trouve dommage de mettre de telles sommités dans le monde de la sécurité en source fermée, ça ne va pas pas plaire à tout le monde ça...
Bah, ils avaient qu'à participer au projet alors, ce serait trop facile de se plaindre après...
Facile a dire...
Au boulot on développe avec des projet OpenSource dans un domaine où chacun aime à jouer au sorcier. Résultat? Une grosse majorité de nos "clients" utilisent soft pour lequel ils veulent qu'on fasse des extension. Mais ce soft, Open source, est tellement pourri et le code est dans un tel état qu'il faudrait tout reprendre à 0 pour arriver à faire quelque chose qui tienne la route. Et on a pas spécialement le temps ni les moyens pour cela,... donc on n'y contribue pas. Et après certains se plaignent qu'on ne veut pas utiliser et participer à ce "merveilleux projet" alors qu'ils ne connaissent absolument pas les contraintes techniques.
Je ne crois pas un instant à l'argument du manque de contribution. Ces produits n'auraient jamais existé s'ils n'avaient pas été libres. Ne serait-ce que la communauté d'utilisateurs a fait énormément pour leur développement et leur promotion.
La vraie raison est que maintenant que la communauté les a rendus célèbres, ils veulent en récolter tous les bénéfices égoïstement.
Qu'ils le fassent, des pojets "fork-eront" et continueront en libre en laissant couler doucement l'original.
Un exemple concret ?
SSH. C'était libre jusqu'à ce que l'auteur veuille se faire plein d'argent avec. Libre à lui. Mais la communauté a lancé OpenSSH, PuTTY, etc qui ont dépassé le SSH "branche historique"...
Merlin je pense que tu n'as pas tort
Si en effet le problème du manque de contributions était si grave, il n'y aurait aucun logiciel libre quasiment... Car il est clair qu'il y a 99% d'utilisateurs de LL qui n'y contribuent pas, c'est la vie et c'est normal, on ne peut pas demander à tout le monde d'avoir le temps ou les compétences pour ça
Et si l'équipe originale suffit au développement, pourquoi en rajouter ?
Hmmm, faut savoir aussi que si un projet Open source commence à avoir du succes et prends de l'ampleur, dans l'immense majorité des cas, les contributeurs sont essentiellement des gens payés par des sociétés qui utilisent ce soft comme alternative à d'autres soft pour lesquels elles auraient à payer, et elles n'ont donc pas d'autre choix que de le laisser Open source.
Mhm pas faux non plus ça
Pour ma part, j'ai participé à une panoplie de projets libres dont 3 dont je suis le créateur et 1 le contributeur principal, sans compter qqs participations en traduction, en debugging ou autre... Pour 3 des projets, pourtant même pas difficile à contribuer parce que un propose un système de plugin à créer en qqs minutes, il n'y a eu la moindre contribution...
Par contre, des demandes de fonctionnalités ou le fait de pouvoir supporter la charge en terme de support est bien plus importante sur un projet libre que commercial, les utilisateurs lambda vous prennent pour des gens gentils qui pourront répondre à toute vos questions quoi qu'il arrive... Benh quoi, tu fais du libre, non?
Sérieusement si, le problème de contribution est réel, sur le 4ème projet, il y a parfois un peu de contribution mais il y a des dizaines de mails de questions ou de requests chaque jour alors qu'il n'y a que 2 personnes "actives" sur le projet... Nul besoin de dire que la plupart des requests pourrissent et que le support a du mal...
Certains de ces projets fonctionnaient très bien en commercial, le 4ème en question fonctionnait même très bien, mais voila, en libre, ca foire totalement, le projet est, à mon sens, un fiasco complet
Enfin soit, on ne peut généraliser, mais l'investissement des gens est minime quand même dans le libre, et pourtant il y a des choses qui ont un coût non négligeable comme le hosting des fichiers (ok, y a sourceforge, mais sans ca, c'est dur) et le support... Et ne me dites pas qu'il faut faire payer le support, la plupart de ces projets ne sauraient pas redistribuer l'argent ni même le récolter légalement... C'est complexe
Oui c'est complexe c'est clair