De mémoire: TdR avait annoncé que la dette d'OpenBSD s'élevait a peut près à 40 000,ドル soit environ la somme des subventions dont tu parle.
On peut donc supposer qu'ils se sont désendétté, mais ce serait vraiment bien qu'il y ai d'autres contribution pour aller au-delà (financer les hackatons, leurs grosses consomation en éléctricité, ou un developpeur à plein temps pendant quelques mois etc.).
Rappelons qu'OpenBSD est un des rares, sinon le seul, OS libres à n'être pas fortement souvenu par des grosses sociétés: FreeBSD et NetBSD sont respectivement largement subventionés (Wasabi etc.), Fedora, Ubuntu et Suse aussi bien sûr, Debian a des developpeurs payés à plein temps par de nombreuses sociétés (Ubuntu, Progeny, Xandros etc.) (et d'une façon générale, les gros fabriquants de chipsets subentionent ou développent souvent eux-même les drivers pour le noyau Linux, ce qui n'est pas le cas pour OpenBSD).
Le travail du projet OpenBSD est utile à tous, même ceux qui n'utilisent pas cet OS. Outre le developpement d'OpenSSH (et autres logiciels portées ailleur comme OpenNTPD, OpenBGPD, OpenOSPFD, ISAKMPD, pf, carp ou systrace), ne pas oublier que:
- Leur audit permanent des logiciels dans le système de base leur permet d'envoyer de nombreux patches de renforcement de la sécurité upstream (apache /mod_ssl, sendmail, tcpdump, perl ...). Un travail d'autant plus utile qu'il est rarement fait par les autres OS (audit et ré-audit du code ligne par ligne, re scan du code à chaque nouveau type de faille ou technique d'attaque découverte ...).
- Ils prennent régulièrement le temps d'écrire des APIs portables qui facilitent la programation sécurisée (strlcat, strlcpy, strtonum, arc4random ...), et/ou de documenter les bonnes pratiques en matière de prog C sécurisée (en tirant parti de leur expérience de 10 ans d'audit).
- Leur engagement pour la liberté du code et des drivers, à coté de la FSF (mais en plus activiste) a souvent porté ses fruits (ouverture des spécifications de matériel, droits de redistribution de firmwares ...).
- Leur experience de pionniers sur certaines technologies de sécurisation permet de faire gagner du temps et éviter des bugs aux autres lorsqu'ils implémentent ultérierement une techno similaire (par ex. leur expérience en crypto avant que les US en autorisent l'exportation, ou l'utilisation de propolice et W^X qui a permis de corriger de nombreux bugs dans les applis userland et donc faciliter l'utilisation de la fonctionalité equivalente dans les distros Linux, leur support des plateformes 64bits en natif (pas d'emulation 32bits sur arch 64bits) qui a aussi levé plein de bugs, ou simplement de démontrer la faisabilité etc...
En somme, et même s'ils sont une "niche" dans l'ecosysteme des OS, leur travail est très bénéfique pour la qualité des distributions GNU/Linux.
Or ils ont encore besoin d'argent, et si vous pouvez les aider, par exemple en achetant un CD ou en faisant un don, ça ne sera pas de l'argent fichu en l'air.
# dette
Posté par herodiade . En réponse au journal OpenBSD renfloué ?. Évalué à 10.
On peut donc supposer qu'ils se sont désendétté, mais ce serait vraiment bien qu'il y ai d'autres contribution pour aller au-delà (financer les hackatons, leurs grosses consomation en éléctricité, ou un developpeur à plein temps pendant quelques mois etc.).
Rappelons qu'OpenBSD est un des rares, sinon le seul, OS libres à n'être pas fortement souvenu par des grosses sociétés: FreeBSD et NetBSD sont respectivement largement subventionés (Wasabi etc.), Fedora, Ubuntu et Suse aussi bien sûr, Debian a des developpeurs payés à plein temps par de nombreuses sociétés (Ubuntu, Progeny, Xandros etc.) (et d'une façon générale, les gros fabriquants de chipsets subentionent ou développent souvent eux-même les drivers pour le noyau Linux, ce qui n'est pas le cas pour OpenBSD).
Le travail du projet OpenBSD est utile à tous, même ceux qui n'utilisent pas cet OS. Outre le developpement d'OpenSSH (et autres logiciels portées ailleur comme OpenNTPD, OpenBGPD, OpenOSPFD, ISAKMPD, pf, carp ou systrace), ne pas oublier que:
- Leur audit permanent des logiciels dans le système de base leur permet d'envoyer de nombreux patches de renforcement de la sécurité upstream (apache /mod_ssl, sendmail, tcpdump, perl ...). Un travail d'autant plus utile qu'il est rarement fait par les autres OS (audit et ré-audit du code ligne par ligne, re scan du code à chaque nouveau type de faille ou technique d'attaque découverte ...).
- Ils prennent régulièrement le temps d'écrire des APIs portables qui facilitent la programation sécurisée (strlcat, strlcpy, strtonum, arc4random ...), et/ou de documenter les bonnes pratiques en matière de prog C sécurisée (en tirant parti de leur expérience de 10 ans d'audit).
- Leur engagement pour la liberté du code et des drivers, à coté de la FSF (mais en plus activiste) a souvent porté ses fruits (ouverture des spécifications de matériel, droits de redistribution de firmwares ...).
- Leur experience de pionniers sur certaines technologies de sécurisation permet de faire gagner du temps et éviter des bugs aux autres lorsqu'ils implémentent ultérierement une techno similaire (par ex. leur expérience en crypto avant que les US en autorisent l'exportation, ou l'utilisation de propolice et W^X qui a permis de corriger de nombreux bugs dans les applis userland et donc faciliter l'utilisation de la fonctionalité equivalente dans les distros Linux, leur support des plateformes 64bits en natif (pas d'emulation 32bits sur arch 64bits) qui a aussi levé plein de bugs, ou simplement de démontrer la faisabilité etc...
En somme, et même s'ils sont une "niche" dans l'ecosysteme des OS, leur travail est très bénéfique pour la qualité des distributions GNU/Linux.
Or ils ont encore besoin d'argent, et si vous pouvez les aider, par exemple en achetant un CD ou en faisant un don, ça ne sera pas de l'argent fichu en l'air.
http://www.openbsd.org/donations.html
http://www.openbsd.org/orders.html