▲neo 2023-10-30 | parent | favorite | on: GN⁺: ImageMagick의 Windows 설치 프로그램, 더 이상 서명되지 않을 예정(github.com/ImageMagick)Hacker News 의견 ImageMagick의 Windows 설치 프로그램이 더 이상 서명되지 않아 개발자들 사이에 불만이 증가하고 있다. 개발자들은 오픈 소스 소프트웨어를 위한 LetsEncrypt 스타일 서비스의 필요성을 표현하지만, 이것이 Microsoft와 Apple의 이익에 반하는 것으로 보인다. 일부 개발자들은 새로운 서명 규칙이 자동화된 릴리스 워크플로우와 호환되지 않다고 주장하며, 보안 향상에 의문을 제기한다. Windows와 MacOS에서의 애플리케이션 서명 문제가 점점 더 문제가 되고 있으며, 일부는 대신 웹 앱을 제공하려는 방향으로 밀어붙인다. 제3자 서비스가 애플리케이션 서명을 제공하는 것에 대한 제안이 있지만, 이것이 EULAs에서 금지되어 있는지 의문을 제기한다. 널리 사용되는 프로젝트인 ImageMagick이 소프트웨어 서명을 감당하지 못하는 것은 기술 산업이 오픈 소스 프로젝트를 지원하지 못하는 실패로 보인다. 개발자들은 오픈 소스 프로젝트를 위한 Windows 바이너리 서명 방법을 공유하며, 이 과정에 대한 비용을 지불해야 한다는 데 대한 불만을 표현한다. Microsoft와 같은 대형 기술 회사들이 FOSS 세계를 그들의 플랫폼에 비용이나 번거로움 없이 배포하는 것을 지원하지 않는 것에 대한 비판이 있다. 일부 개발자들은 새로운 서명 요구 사항에 대한 해결책을 찾았지만, 정보 부족과 높은 비용에 대한 불만을 표현한다. SignPath가 오픈 소스 프로젝트를 위한 코드 서명에 대한 잠재적인 해결책으로 제안되었다. 개발자들은 서명 인증서의 비용을 낮추기를 원하며, 높은 연간 요금의 필요성에 의문을 제기한다. 상황은 '소프트웨어에 대한 소유권의 감소'를 제안하는 '읽기 권리' 철학에 비교되고 있다.
Hacker News 의견