cURLの作者に大企業から「log4j脆弱性に対する24時間以内の無料サポートを求める」メール届く 19
ストーリー by nagazou
大仰 部門より
大仰 部門より
オープンソースで開発されている「curl」の作者であるDaniel Stenberg氏に、大企業から無礼なメールが届いたと話題になっている。メール送信元となる会社名や製品名は同氏の判断により隠されているものの、フォーチュン500に入る大企業からのメールであるという。メールの内容は先日話題となったLog4jの深刻な脆弱性に関係したもの。内容はタレコミにあるとおりだが、詳しいやりとりは同氏のブログ上に記載されている。(Daniel Stenberg氏のツイート、LOGJ4 SECURITY INQUIRY – RESPONSE REQUIRED、Publickey、GIGAZINE)。
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
送信側の大企業が、OSSがなにかもわからず、依存関係にあるライブラリの連絡先に他の企業に送るようにサポートを求めるメールを送ったのが原因とみられている。なおこれに対して、作者のステンバーグ氏は「サポート契約を結んでいただければ、喜んですべて速やかにお答えしますよ」との返答を返したという。
絨毯爆撃中? (スコア:2, 興味深い)
cURL にきた log4j 調査票、ruby にもきてたわ
(Hiroshi SHIBATAさんはRubyのcore teamの方だそうです)
聖人かよ (スコア:2, 参考になる)
追加の関連リンク
curlコマンドの作者、curlとは関係ないトラブルの問い合わせメールがたびたび寄せられることを明らかに [opensource.srad.jp]
不満とか攻撃的なことを一切言わず、真面目に、あるいはユーモア精神を持って対応している作者、悟りでも得ているのではないか。
Re: (スコア:0)
オープンソースのメンテナンスを長く続けるには
無茶な要求も華麗に受け流して、ストレスを溜めないスキルが必須ですね。
余計なことを言わずに敵を作らないスキルもあれば尚良し。
その点、curlコマンドの作者は完璧ですね。
Re:聖人かよ (スコア:1)
リーナス「せやろか」
Re: (スコア:0)
Theo「せやな」
Re: (スコア:0)
そこで間抜けを晒すと、これも永遠にオンラインに残っちゃうんだなあ
それでも対応はするんだなぁ (スコア:0)
ふーん
そういうメールが欲しい (スコア:0)
そういうメールが来るのも人気のバロメーターだし、うちのレポジトリにも来て欲しいよ。
そこそこ伸びてきて年1,2程度有用なIssueが来るようにはなったけど、スパムが来るほど伸びちゃいない。
だから機能改善要求なんかにも結構な時間掛けて対応したりする。
まぁ伸びたら伸びたでストレスだろうけど。
そもそもオープンソース活動自体ソシャゲどっこいのしんどいだけで実りの少ない趣味かもしれん。
Re: (スコア:0)
今どきのスラドは開発者志向の人は少数派かもしれないが、レポジトリのリンクの一つくらいは貼ってはどうか。
Re:そういうメールが欲しい (スコア:1)
どっちつかずな自分語りにリンクなど不要
オープンソースに過剰なサポートを求める金儲け主義の糞企業(資本主義の欠陥) (スコア:0)
ケチンボのくせにがっぽり儲ける くずにもほどがある
Re: オープンソースに過剰なサポートを求める金儲け主義の糞企業(資本主義の欠陥) (スコア:1)
因果が逆 ケチンボだからがっぼり儲けられるんやで
Re: (スコア:0)
過剰なサポート求めてるんじゃなくて、徹頭徹尾、何もわかってないバカがバカやってるだけでしょ。
今自分が連絡しようとしている相手が自分とどういう関係にあるかも、
そもそも自分が誰に何を頼むべきかすら全くわかってない。
そのくせ態度だけは大きい(無礼)。
まぁつまりは馬鹿なんよ。
誰かに言われたのかニュース見たのかは知らんが、
やった気になる為に見当違いの暴走かまして自己満足してるだけ。
Re: (スコア:0)
日本の企業だけじゃないんだねえ
Re: (スコア:0)
日本企業だけだと思い込んだ脳みそを何とかしなよ
Re: (スコア:0)
タダで使ってやるから永久即時対応やれとかの電凸食らった経験者じゃない?
Re: (スコア:0)
大企業の人そこまで考えてないと思うよ
会社に言われて馬鹿な担当者が自社製品に組み込まれた製品の作者にlog4j2の脆弱性の影響がないか片っ端から機械的にメール送ってるだけ
少し考えればcurlとlog4j2はまったく何も関係ないことがわかるのに、何も考えず脳死状態で送ってる
もっと相撲の普及を (スコア:0)
「他人の褌で相撲を取る」(走召糸色木亥火暴)
"castigat ridendo mores" "Saxum volutum non obducitur musco"
閃いた (スコア:0)
利用規約にサポートに関する文言をあらかじめ記述しておき、
メールが来た時点で契約成立ってことにしよう