由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Programming版 - 我终于开源过了
相关主题
类似这次SSL漏洞,闭源软件有不小优势提问:Python 2.7.2 on a Mac with SSL
ifanr:到底谁才是真正的隐形战友——开源软件和 OpenSSL 的真实故事(zz)做了个microservice,deploy到哪儿比较好?
我准备去开一个aws帐户了不管你愿意不愿意,java正在prevailing
话说openssl这么多年了,一直都是带病运行陈皓:关于开源和闭源软件我个人Naive的看法(转载)
关于bizspark羊毛的点滴本版网友是不是都去给OpenSSL擦屁股了
赞一下linode我去你妈的AWS,byebye,操你妈的
大家都在哪里玩ElasticSearch? 64GB内存的主机不便宜啊真搞过分布式和big data的
建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)Re: SAS的前景可怕吗? (转载)
相关话题的讨论汇总
话题: 开源话题: 产品话题: openssl话题: windows话题: 没有
进入Programming版参与讨论
1 (共1页)
G****r
发帖数: 5579
1
我老很早就喜欢开源, 可惜也是叶公好龙, 东看看西瞧瞧, 一直没有能长时间(超
过三个月的)在某一专门开源上下哭功(主要是没有在工作中正式使用), 直到去年
年初, 上个东家很多产品(很多是前几年收购进来的小公司)都用OpenSSL, 但问题太
多太忙, 于是我被抓去帮忙。
开始, 我是多么地兴奋, 我终于可以全职去开源了!
可是, 没过几个月就发现, 每个产品用的都是他们自己版本的开源, 他们都声称他
们自己的版本是比原版好, 美名之: Customized version, or Leveraged version,
有着原版没有的优点。。。。。。 但细看, 全是狗屁几年前的老版本, 非但没有真
正的新点, 而且把新版的新加的丢了。 我对 IPSec, SSL, PKI 等等 的 RFC 原文都
深入研读过的, 虽然对 OpenSSL 以前用的不多, 但上手还是快, 知道那些人不懂但
装高深, 在没有理解 Open Source 和 SSL Protocol 时就去 Hack 虽然开始侥幸把
产品搞到能运行了, 可问题不断。
z****e
发帖数: 54598
2
作为投资人,一般而言,只有一个考虑
这么多钱,要实现这个目标,找个能搞定的人来
搞定的人拿钱,搞不定的滚蛋
如果来了一个家伙跟我说,我可以搞定,但是要花钱买其它东西
好,没问题,从这个家伙工资里面扣
z****e
发帖数: 54598
3
我们用开源就只有一个目的
不让你从我口袋里掏钱
否则资本家会从我工资里扣钱
s*******g
发帖数: 243
4
我还以为你在工作之外的时间贡献了很多开源代码呢。。。
只是用用而已,这样的码工太多了吧也。我十年前就每天折腾apache,jboss,structs
这些,还改过tomcat和jboss里的bug,都是浮云啊,现在已经完全不记得当年具体做的
什么了。

,

【在 G****r 的大作中提到】
: 我老很早就喜欢开源, 可惜也是叶公好龙, 东看看西瞧瞧, 一直没有能长时间(超
: 过三个月的)在某一专门开源上下哭功(主要是没有在工作中正式使用), 直到去年
: 年初, 上个东家很多产品(很多是前几年收购进来的小公司)都用OpenSSL, 但问题太
: 多太忙, 于是我被抓去帮忙。
: 开始, 我是多么地兴奋, 我终于可以全职去开源了!
: 可是, 没过几个月就发现, 每个产品用的都是他们自己版本的开源, 他们都声称他
: 们自己的版本是比原版好, 美名之: Customized version, or Leveraged version,
: 有着原版没有的优点。。。。。。 但细看, 全是狗屁几年前的老版本, 非但没有真
: 正的新点, 而且把新版的新加的丢了。 我对 IPSec, SSL, PKI 等等 的 RFC 原文都
: 深入研读过的, 虽然对 OpenSSL 以前用的不多, 但上手还是快, 知道那些人不懂但

z****e
发帖数: 54598
5
用开源还牛人,瞎扯淡,大部分php programmer的工资不要太低
d********g
发帖数: 10550
6
OpenSSL几个月前出过一次狗血的事,AWS的SES他们自己没有严格测试就升级,新版的
OpenSSL导致很多smtp client出错,AWS很长时间也不fix,不少用户一怒之下自己架
Postfix了

,

【在 G****r 的大作中提到】
: 我老很早就喜欢开源, 可惜也是叶公好龙, 东看看西瞧瞧, 一直没有能长时间(超
: 过三个月的)在某一专门开源上下哭功(主要是没有在工作中正式使用), 直到去年
: 年初, 上个东家很多产品(很多是前几年收购进来的小公司)都用OpenSSL, 但问题太
: 多太忙, 于是我被抓去帮忙。
: 开始, 我是多么地兴奋, 我终于可以全职去开源了!
: 可是, 没过几个月就发现, 每个产品用的都是他们自己版本的开源, 他们都声称他
: 们自己的版本是比原版好, 美名之: Customized version, or Leveraged version,
: 有着原版没有的优点。。。。。。 但细看, 全是狗屁几年前的老版本, 非但没有真
: 正的新点, 而且把新版的新加的丢了。 我对 IPSec, SSL, PKI 等等 的 RFC 原文都
: 深入研读过的, 虽然对 OpenSSL 以前用的不多, 但上手还是快, 知道那些人不懂但

G****r
发帖数: 5579
7
我起码也算在正式产品上用过开源了, 我不算牛人, 也从没自称牛人,
不过我上个东家也早就是标普 500 一员了, 你东家也不过如此, 对吧?

【在 z****e 的大作中提到】
: 用开源还牛人,瞎扯淡,大部分php programmer的工资不要太低
G****r
发帖数: 5579
8
非话, 那个产品最新版会没问题, 不管开源于否, 微软萍果都不能例外。

【在 d********g 的大作中提到】
: OpenSSL几个月前出过一次狗血的事,AWS的SES他们自己没有严格测试就升级,新版的
: OpenSSL导致很多smtp client出错,AWS很长时间也不fix,不少用户一怒之下自己架
: Postfix了
:
: ,

G****r
发帖数: 5579
9
改过开源BUG, 也要 Show 一下?
我发这贴, 根本就不是要来 SHOW 一下, 只是想说明非一流 IT 公司在用开源时
存在的问题。 我上个东家还差点闹出大丑闻。

structs

【在 s*******g 的大作中提到】
: 我还以为你在工作之外的时间贡献了很多开源代码呢。。。
: 只是用用而已,这样的码工太多了吧也。我十年前就每天折腾apache,jboss,structs
: 这些,还改过tomcat和jboss里的bug,都是浮云啊,现在已经完全不记得当年具体做的
: 什么了。
:
: ,

d********g
发帖数: 10550
10
我的意思是AWS这种号称稳定的也不靠谱,用Arch的都笑了

【在 G****r 的大作中提到】
: 非话, 那个产品最新版会没问题, 不管开源于否, 微软萍果都不能例外。
相关主题
赞一下linode提问:Python 2.7.2 on a Mac with SSL
大家都在哪里玩ElasticSearch? 64GB内存的主机不便宜啊做了个microservice,deploy到哪儿比较好?
建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)不管你愿意不愿意,java正在prevailing
进入Programming版参与讨论
s*******g
发帖数: 243
11
你这个要假设开源的比商业的工具要好也要便宜。可以大多时候根本不是这回事,不然
人家商业的公司靠什么活?光靠吹牛没有干货?买的人都S13?
比如以前的一个经验,business user让我们在系统里做到让他可以很容易的比较一些
report。但没有合适的开源的玩意可以简单的实现在cell level比较。难道要让这边年
薪最低也要十几万的人花若干小时开发测试一个功能简单的玩意,以后还要维护?最终
解决方案就是export成csv file,然后用beyond compare去比较,也就几十块的
license而已。
再举一个例子,公司里要搞一些server,现有的操作系统都能满足需求,A跟老板说你
给我几万块,我们用windows,大家都用。B跟老板说你给我几万块,我们买redhat,
linux现在也很流行的redhat的support也很好。C说,你们都是浪费老板钱,我看
CentOS就可以,不要钱。连续10天,都非常好,老板很高兴。结果第101天因为某些原
因系统挂掉了,C研究了几个小时搞不定,拉上A和B帮他也搞不定,坑太深了一天都没
搞好,老板损失几十万。这样的故事不要太多。

【在 z****e 的大作中提到】
: 作为投资人,一般而言,只有一个考虑
: 这么多钱,要实现这个目标,找个能搞定的人来
: 搞定的人拿钱,搞不定的滚蛋
: 如果来了一个家伙跟我说,我可以搞定,但是要花钱买其它东西
: 好,没问题,从这个家伙工资里面扣

z****e
发帖数: 54598
12
所以不需要牛人一样用开源

【在 G****r 的大作中提到】
: 我起码也算在正式产品上用过开源了, 我不算牛人, 也从没自称牛人,
: 不过我上个东家也早就是标普 500 一员了, 你东家也不过如此, 对吧?

s*******g
发帖数: 243
13
我也不是show。就说不管是搞开源还是搞闭源,都没什么了不起的,都是码工而已。

【在 G****r 的大作中提到】
: 改过开源BUG, 也要 Show 一下?
: 我发这贴, 根本就不是要来 SHOW 一下, 只是想说明非一流 IT 公司在用开源时
: 存在的问题。 我上个东家还差点闹出大丑闻。
:
: structs

z****e
发帖数: 54598
14
便宜是肯定的,好,这个不好说,
那就是看老板原意不原意掏钱了
资本家精明得跟什么一样
很多时候资本家不是看这个东西性能好它就掏钱的
要不然大家都坐直升灰机上班了
谁都知道直升灰机比公交车快,便捷

【在 s*******g 的大作中提到】
: 你这个要假设开源的比商业的工具要好也要便宜。可以大多时候根本不是这回事,不然
: 人家商业的公司靠什么活?光靠吹牛没有干货?买的人都S13?
: 比如以前的一个经验,business user让我们在系统里做到让他可以很容易的比较一些
: report。但没有合适的开源的玩意可以简单的实现在cell level比较。难道要让这边年
: 薪最低也要十几万的人花若干小时开发测试一个功能简单的玩意,以后还要维护?最终
: 解决方案就是export成csv file,然后用beyond compare去比较,也就几十块的
: license而已。
: 再举一个例子,公司里要搞一些server,现有的操作系统都能满足需求,A跟老板说你
: 给我几万块,我们用windows,大家都用。B跟老板说你给我几万块,我们买redhat,
: linux现在也很流行的redhat的support也很好。C说,你们都是浪费老板钱,我看

z****e
发帖数: 54598
15
码不算什么了不起,但是很多时候懒得做
知道怎么做,但是也知道这么做需要时间,就跟背课文一样
所以看到别人做好的现成的,直接抄了

【在 s*******g 的大作中提到】
: 我也不是show。就说不管是搞开源还是搞闭源,都没什么了不起的,都是码工而已。
z****e
发帖数: 54598
16
是人它就会错
所以没有必要掏钱给贵的
反正都会错,迟早都得自己折腾
靠人不如靠自己

【在 d********g 的大作中提到】
: 我的意思是AWS这种号称稳定的也不靠谱,用Arch的都笑了
g*****g
发帖数: 34805
17
你以为用微软的或者Redhat就不会挂了?还是挂了对方能当天给你解决?
我老举过很多次的例子,我们的client team写一个driver,买了微软的技术支持,
天天打电话,微软愣是半年bug都不给fix,项目就这么一直拖着。
开源的至少找俩牛人还能解决,找微软就是上了贼船,被强奸也不敢反抗。

【在 s*******g 的大作中提到】
: 你这个要假设开源的比商业的工具要好也要便宜。可以大多时候根本不是这回事,不然
: 人家商业的公司靠什么活?光靠吹牛没有干货?买的人都S13?
: 比如以前的一个经验,business user让我们在系统里做到让他可以很容易的比较一些
: report。但没有合适的开源的玩意可以简单的实现在cell level比较。难道要让这边年
: 薪最低也要十几万的人花若干小时开发测试一个功能简单的玩意,以后还要维护?最终
: 解决方案就是export成csv file,然后用beyond compare去比较,也就几十块的
: license而已。
: 再举一个例子,公司里要搞一些server,现有的操作系统都能满足需求,A跟老板说你
: 给我几万块,我们用windows,大家都用。B跟老板说你给我几万块,我们买redhat,
: linux现在也很流行的redhat的support也很好。C说,你们都是浪费老板钱,我看

g*****g
发帖数: 34805
18
当然有区别,开源还可以自己解决,闭源只能求爷爷告奶奶。我老闭源的东西
是绝对不用的。一个项目里几百个第三方类库,一个闭源的都没有。

【在 s*******g 的大作中提到】
: 我也不是show。就说不管是搞开源还是搞闭源,都没什么了不起的,都是码工而已。
k**********g
发帖数: 989
19

Eventually, Windows programmers banded together to form communities and then
revolt.
CodeProject - code patches for MFC (basically you copy the MFC code, and
then completely rewrite some classes in it until it fits all of your purpose
.)
Exp_rt exchange - basically you have to pay per view to see how to
workaround all sorts of Microsoft bugs.
Stackoverflow - the freedom alternative of sharing workarounds, not just for
Windows but also iOS, and other no-less-buggier technologies.

【在 g*****g 的大作中提到】
: 你以为用微软的或者Redhat就不会挂了?还是挂了对方能当天给你解决?
: 我老举过很多次的例子,我们的client team写一个driver,买了微软的技术支持,
: 天天打电话,微软愣是半年bug都不给fix,项目就这么一直拖着。
: 开源的至少找俩牛人还能解决,找微软就是上了贼船,被强奸也不敢反抗。

z****e
发帖数: 54598
20
我不是假设开源好,是认定微软的家伙跟开源的一样烂
实际上从我接触的各个公司的员工看,该烂的一样烂
相信它们,不如相信我自己
就你说的情况,没有错,我不否认有这种风险存在
所以哥我从来讲究,避开vendor lockin
就好比你说用.net,那尼玛要是.net出了什么问题,我能怎么办?
除了打微软客服电话,那个客服电话顶p用,搞不好还是印度山沟里面的一个姐们接的
没看过变形金刚么?里面的阿三客服一出现,全场笑成一片
所以我从来都有plan b
我用jboss,可以,那边spring standby
web server用tomcat,可以,那边resin standby
database用mysql,可以,那边postgresql standby
os用windows,可以,那边centos standby
nosql用tokyo cabinet,可以,那边cassandra standby
……
我做的系统里面所有的components全部都可以被替换掉
在任何时候,我写代码都非常小心,不用某种产品特有的类库
包括jvm,该换我一样换,实际上我也没少用openjdk
我手头上有n套备份方案,你随便说一个组件
我来告诉你我有多少个类似的备份的产品在后面等着
而且要瞻前顾后,最新的产品,我不用,最新的feature,我不用
版本号没上2,不是ga的版本,我不用,省了无数的麻烦
就你那点小聪明还想跟我玩,要不要我们当场演练一下
随便你说一个stack,只要你是java这边的,我随时给你全套换过去
应该可以换还不止一套
从收费的,巨贵的,超重量级的,到免费的,轻量级的,都没问题,小意思
java本身就是这种迁移哲学,所以讲究垮平台
你说centos不行,那如果你是用java写的系统
换mint嘛,哎哟,谁让你被os lockin了呢?实在不行,你换windows也成啊
就怕你一开始用了.net,你想换os,m$会让你随便换么?
jdbc也保证了db跟系统之间的独立,db不行?换一个
不过这些plan b在这些年我从来没有用上过,还真没有遇到过非换不可的情况
倒是我听说的,用.net的,有不少情况是非换不可,换到spring之后基本上都能搞定
我从事的上一家小公司就是如此,.net搞不定,经常性崩溃,据说是构架做得烂
后来没办法,据说那个做构架的自己就滚蛋了,混不下去,然后两个前hp的工程师
做构架,换成了apache server和spring web service,前者做front end
后者做backend,这样基本上就解决了问题,至少我在那边的一个月内
我观察它们的构架,我个人觉得,做得比很多大公司都要好,基本上就算是我来做
也差不多就那么一回事
骗人死全家

【在 s*******g 的大作中提到】
: 你这个要假设开源的比商业的工具要好也要便宜。可以大多时候根本不是这回事,不然
: 人家商业的公司靠什么活?光靠吹牛没有干货?买的人都S13?
: 比如以前的一个经验,business user让我们在系统里做到让他可以很容易的比较一些
: report。但没有合适的开源的玩意可以简单的实现在cell level比较。难道要让这边年
: 薪最低也要十几万的人花若干小时开发测试一个功能简单的玩意,以后还要维护?最终
: 解决方案就是export成csv file,然后用beyond compare去比较,也就几十块的
: license而已。
: 再举一个例子,公司里要搞一些server,现有的操作系统都能满足需求,A跟老板说你
: 给我几万块,我们用windows,大家都用。B跟老板说你给我几万块,我们买redhat,
: linux现在也很流行的redhat的support也很好。C说,你们都是浪费老板钱,我看

相关主题
陈皓:关于开源和闭源软件我个人Naive的看法(转载)真搞过分布式和big data的
本版网友是不是都去给OpenSSL擦屁股了Re: SAS的前景可怕吗? (转载)
我去你妈的AWS,byebye,操你妈的大牛讲讲mongoDB这种开源的怎么赚钱?
进入Programming版参与讨论
z****e
发帖数: 54598
21
把一个大的系统,切成一小块一小块的
然后每一小块准备一个替换的选择
不行,我们就换,不过换一般是下下策
就保证最糟糕的时候,还搞不定的时候,就换
实际上只要不听vendor忽悠,不用它们吹嘘的某些features
其实要在第一百零一天出问题,也很难
就算这个实现不了,其它的还实现不了么?如果用的都是比较普遍的功能的话
那同类产品理应会有类似的承诺,那总有那么一两个可以搞定的
就怕你用了某一个产品许诺的功能,但是陡然在第101天发现
尼玛,这个产品其实没有它说的那么好,而如果同类产品不提供类似的功能
那麻烦就真的大了,用.net就有这种风险,dotNet不行,你换成什么?
dotOrg?
实际上我用jbuilder时候就经常发现各种问题
不过没有关系,我有eclipse和idea,不用也没啥大不了的
实在不行,我回去用ant,你怎么着吧
m******t
发帖数: 635
22
搭车问一下:
现在一般production用的JVM都是什么版本?有用OpenJDK的吗?稳定不?
Oracle家的JVM的话,是用7还是用6?
说下背景:
我有个side project打算年内上,long live的connection比较多。打算在
DigitalOcean上租个VPS先扛着, OS就用Debian, 跑Clojure写的web service。

【在 z****e 的大作中提到】
: 我不是假设开源好,是认定微软的家伙跟开源的一样烂
: 实际上从我接触的各个公司的员工看,该烂的一样烂
: 相信它们,不如相信我自己
: 就你说的情况,没有错,我不否认有这种风险存在
: 所以哥我从来讲究,避开vendor lockin
: 就好比你说用.net,那尼玛要是.net出了什么问题,我能怎么办?
: 除了打微软客服电话,那个客服电话顶p用,搞不好还是印度山沟里面的一个姐们接的
: 没看过变形金刚么?里面的阿三客服一出现,全场笑成一片
: 所以我从来都有plan b
: 我用jboss,可以,那边spring standby

w**z
发帖数: 8232
23
上hotspot吧。 6 已经停止发布新的patch了。新project就用7.

【在 m******t 的大作中提到】
: 搭车问一下:
: 现在一般production用的JVM都是什么版本?有用OpenJDK的吗?稳定不?
: Oracle家的JVM的话,是用7还是用6?
: 说下背景:
: 我有个side project打算年内上,long live的connection比较多。打算在
: DigitalOcean上租个VPS先扛着, OS就用Debian, 跑Clojure写的web service。

m******t
发帖数: 635
24
那就7了。多谢。

【在 w**z 的大作中提到】
: 上hotspot吧。 6 已经停止发布新的patch了。新project就用7.
1 (共1页)
进入Programming版参与讨论
相关主题
Re: SAS的前景可怕吗? (转载)关于bizspark羊毛的点滴
大牛讲讲mongoDB这种开源的怎么赚钱?赞一下linode
问一个VISUAL STUDIO的问题。大家都在哪里玩ElasticSearch? 64GB内存的主机不便宜啊
atoi很重要么?建议马工们有机会多搞信息安全、安全开发方面的东西 (转载)
类似这次SSL漏洞,闭源软件有不小优势提问:Python 2.7.2 on a Mac with SSL
ifanr:到底谁才是真正的隐形战友——开源软件和 OpenSSL 的真实故事(zz)做了个microservice,deploy到哪儿比较好?
我准备去开一个aws帐户了不管你愿意不愿意,java正在prevailing
话说openssl这么多年了,一直都是带病运行陈皓:关于开源和闭源软件我个人Naive的看法(转载)
相关话题的讨论汇总
话题: 开源话题: 产品话题: openssl话题: windows话题: 没有