under ny ledelse flytter SourceForge for at sætte ondskab i fortiden

det er seks måneder siden, at virksomheden tidligere kendt som Dice (Dhi Group) solgte Slashdot Media—forretningsenheden, der driver Slashdot og SourceForge—til , LLC, et San Diego-baseret digitalt mediefirma. Siden da har den nye ledelse bevæget sig for at slette nogle af de fejl, der blev begået under det tidligere regime—fejl, der førte til, at siden blev lidt af en pariah blandt open source-og gratis programmeludviklere.

i en e-mail til Ars sagde Logan Abbott—den nye præsident for Slashdot og SourceForge—”SourceForge var meget i medierne sidste år på grund af flere overtrædelser, som vi har behandlet siden overtagelsen. Desværre har medierne hidtil valgt ikke at dække forbedringerne (sandsynligvis fordi dårlig presse er mere populær).”I den efterfølgende samtale understregede Abbott den transformation, der var i gang på SourceForge.

se mere

Abbott har en op ad bakke, at være sikker. GitHub en go-to for open source-projekter af alle slags, mens fokus på programoverførsler er flyttet kraftigt mod den mobile verden. Men Abbott sagde, at han mener, at SourceForge stadig er “en stor distributionskanal”, og at udviklere vil komme tilbage til at være vært for depotet”, når slutbrugere igen ser os som en betroet destination.”

Abbott forsøgte at starte processen med at få folk til at stole på SourceForge igen i sidste uge med en slags Ask Me Anything-session på Reddits Sysadmin subreddit. Hans åbenhed blev godt modtaget. Men han og Slashdot Media kan have lidt mere arbejde at gøre, før de kan ryste den skade, der er gjort under dhis embedsperiode.

faldet

slutbrugernes tillid er mildt sagt blevet lidt forslået. SourceForge, under dhis ejerskab, var blevet en hule af vildledende reklame, med overførselssider fyldt med “reklamer”, der forklædte sig som henteknapper. Disse annoncer var ofte “malvertising,” knyttet til borderline eller endda ondsindede overførsler. Og de var frustrerende for udviklere. På trods af DHIs løfte om at politiere annoncerne fortsatte de med at sprede sig—og mange udviklere flyttede deres projekter til deres egne sider.

men selv da nogle projekter tjekkede ud, fortsatte SourceForge med at være vært for mange afgåede open source—projekter – “spejling” af dem uden udvikleres viden og i nogle tilfælde indpakning af dem i brugerdefinerede installatører, der fordobles som indtægtskilde. Installatørerne var en del af Sourceforges “DevShare”-program, som oprindeligt var beregnet til at være et frivilligt indtægtsdelingsprogram, der genererede penge både for Slashdot og dem, der var vært for deres program på siden.

farvel til alt det

omkring to tredjedele af Slashdot Medias medarbejdere holdt deres job, efter at transaktionen var afsluttet, sagde Abbott. “Hver gang der er fusioner eller opkøb mellem to virksomheder, er der næsten altid en vis overlapning i jobfunktioner, hvilket er, hvad der skete i dette tilfælde,” sagde han. “De fleste af dem, der kom over, er stadig om bord.”Bortset fra afskedigelserne satte Abbott og ledelsesteamet sig for at udføre øjeblikkelig skadekontrol.

da købet lukkede, sagde Abbott: “det første, vi gjorde, var at fjerne DevShare-programmet, der bundtede annonceprogrammer i installatører.”Mens DHI sagde, at det havde afsluttet praksis med at bruge DevShare-installatører med open source-spejle, efter at kontroversen kogte over sidste sommer, var “bundle” – tilbudene stadig en stor del af indtægtsstrategien for stedet før overtagelsen.

annonce

der er stadig annoncer—og mange af dem, da Sourceforges forretningsmodel er drevet af reklame. Men virksomheden satte en medarbejder på fuld tid på jobbet med at jage vildledende Hent – knapannoncer og sortliste annoncørerne bag dem. “Nioghalvfems procent af disse annoncer fjernes, “bemærkede Abbott,” og vi er ved at udrulle et rapporteringssystem, hvor enhver bruger kan rapportere en dårlig annonce til sortlistning. Vi har ikke annonceret dette endnu, men det er live for 30 procent af vores brugerbase og vil være fuldt live i slutningen af denne uge.”

” der blev foretaget nogle andre sikkerhedsrelaterede træk tidligt, ” sagde Abbott. “Derudover rullede vi ud fuld HTTPS-support til SourceForge.net.”

SourceForge samarbejder nu også med BitDefender for at levere ondsindet scanning af alle de projekter, der uploades til depotet. “Vi kører også en scanning med ESET,” sagde Abbott. “Hvert projekt er blevet scannet, og hvis det har noget skadeligt program eller Program i det, så vil vi deaktivere overførsel, medmindre en bruger omgår en meget fremtrædende rød advarsel badge. Langt de fleste projekter indeholdt ikke nogen skadelige programmer eller programmer, men af de projekter, der gjorde det, behandlede deres udviklere situationen i langt de fleste tilfælde.”

annonce

og SourceForge omfavner også GitHub—med et værktøj, der giver udviklere mulighed for at importere og synkronisere projekter fra GitHub. Abbott sagde, at differentiering fra GitHub ikke er et problem. “GitHub har rejst mange penge, og de har en anden model end os, men jeg tror, at juryen stadig er ude på, hvor bæredygtig den model er,” foreslog han. “Vi er også anderledes end GitHub. For slutbrugere, mener vi SourceForge er stadig det nemmeste sted at hente programmer, der er klar til brug, og være oppe og køre på ingen tid.”

Arkivetik

nogle i det frie programplads tror ikke, at SourceForge er kommet langt nok endnu til at tjene deres tillid. Det frie program Foundation udgav for nylig en liste over” etiske Arkivkriterier”, og det gav SourceForge en svigtende karakter (selvom de var retfærdige, dumpede de også GitHub, og kun GNU Savannah modtog et”A”). SourceForge mislykkedes, fordi:

  • vigtig site funktionalitet virker ikke uden JavaScript eller med LibreJS aktiveret.
  • det afviser brugere fra visse lande.

Abbott forklarede, at disse ting ikke var ved at ændre sig—men sandsynligvis ikke var retfærdige kriterier. “Vi afviser brugere fra visse lande, fordi SourceForge er vært for kryptografiske programmer, “bemærkede han,” så vi er bundet af USA ‘ s eksportlove. Hvad angår Javascript-punktet, fungerer størstedelen af vores kernefunktioner uden Javascript. Vores indtægtsmodel er også i vid udstrækning drevet af reklamer for at holde SourceForge helt gratis, så der er Javascript i den henseende, men vi spiller slet ikke annoncer for brugere, der er logget ind.”

der har været nogle bemærkelsesværdige forbedringer i gennemsigtigheden med hensyn til, hvordan SourceForge håndterer disse spejlede gratis og open source-programmelprojekter. Mens SourceForge stadig kører spejle af open source-projekter, siderne for disse projekter har nu en fremtrædende meddelelse, der advarer brugerne, “Hej, dette er ikke et SourceForge-projekt! Tjek SourceForge Open Source spejl mappe for mere information.”

annonce

alt dette tilføjer en betydelig vending af tilgang fra hvor SourceForge var denne gang sidste år. Det kan tage mere at få udviklere til at genoverveje at distribuere deres projekters kompilerede kode gennem depotet. Men selv med hit SourceForge har taget ry-Vis, sitet er” rentabel nu, ” Abbott sagde. Det kan sige så meget om søgemaskineoptimering og stedets reklame tæthed som det gør om loyalitet die-hard SourceForge brugere, der stadig henter i hobetal.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.