1 ความคิดเห็น

 
GN⁺ 2023-07-16
ความเห็นจาก Hacker News
  • คำขอปล่อย dependency เวอร์ชันใหม่จาก IBM นั้นสมเหตุสมผล และไม่ได้เป็นการเรียกร้องให้ต้องแก้ไข
  • การแจ้งกำหนดการออกรีลีสให้ลูกค้าทราบเป็นสิ่งสำคัญ
  • ควรขอด้วยเจตนาที่อยากช่วยเหลือ แทนที่จะกล่าวโทษนักพัฒนา
  • ผู้เชี่ยวชาญด้านความปลอดภัยสารสนเทศบางคนให้ความสำคัญกับการแพตช์ก่อน โดยที่ยังไม่เข้าใจช่องโหว่อย่างถ่องแท้
  • สิทธิขององค์กรและความคาดหวังให้สนับสนุนโครงการโอเพนซอร์สเป็นเรื่องที่พบได้ทั่วไป
  • การจำกัดการใช้งานในไลเซนส์โอเพนซอร์สอาจช่วยป้องกันสถานการณ์เช่นนี้ได้
  • ผู้ดูแลควรตอบกลับด้วยการระบุลำดับความสำคัญและสัญญาการสนับสนุนอย่างสุภาพ
  • การเสนอค่าตอบแทนหรือสนับสนุนทรัพยากรสามารถช่วยให้การแก้ไขเสร็จเร็วขึ้นได้
  • เวลาและค่าใช้จ่ายที่คาดว่าจะใช้ในการแก้ไขอาจแตกต่างกันไปตามความซับซ้อนของ codebase.