4

这次 log4j2 安全漏洞会不会带来使用商用库的风潮?

 2 years ago
source link: https://www.v2ex.com/t/823314
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

V2EX  ›  程序员

这次 log4j2 安全漏洞会不会带来使用商用库的风潮?

  Akiya · 5 分钟前 · 43 次点击

暴露出来几个问题:

  1. 对于一个高危漏洞来说,修复太慢 image

  2. 开源贡献者并没有得到与其责任匹配的报酬

如果使用商业库的话,虽然会增加一定的成本,但是可以要求其在非常短的时间内进行响应,因修复不及时造成损失的话也可以根据合同进行赔偿

1 条回复    2021-12-20 13:46:51 +08:00

TtTtTtT

TtTtTtT      1 分钟前

不会。
掰掰手指就知道开发一个库、购买一个库、使用开源库,哪个的 ROI 比较高。

Recommend

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK