Hacker News 의견
  • ImageMagick의 Windows 설치 프로그램이 더 이상 서명되지 않아 개발자들 사이에 불만이 증가하고 있다.
  • 개발자들은 오픈 소스 소프트웨어를 위한 LetsEncrypt 스타일 서비스의 필요성을 표현하지만, 이것이 Microsoft와 Apple의 이익에 반하는 것으로 보인다.
  • 일부 개발자들은 새로운 서명 규칙이 자동화된 릴리스 워크플로우와 호환되지 않다고 주장하며, 보안 향상에 의문을 제기한다.
  • Windows와 MacOS에서의 애플리케이션 서명 문제가 점점 더 문제가 되고 있으며, 일부는 대신 웹 앱을 제공하려는 방향으로 밀어붙인다.
  • 제3자 서비스가 애플리케이션 서명을 제공하는 것에 대한 제안이 있지만, 이것이 EULAs에서 금지되어 있는지 의문을 제기한다.
  • 널리 사용되는 프로젝트인 ImageMagick이 소프트웨어 서명을 감당하지 못하는 것은 기술 산업이 오픈 소스 프로젝트를 지원하지 못하는 실패로 보인다.
  • 개발자들은 오픈 소스 프로젝트를 위한 Windows 바이너리 서명 방법을 공유하며, 이 과정에 대한 비용을 지불해야 한다는 데 대한 불만을 표현한다.
  • Microsoft와 같은 대형 기술 회사들이 FOSS 세계를 그들의 플랫폼에 비용이나 번거로움 없이 배포하는 것을 지원하지 않는 것에 대한 비판이 있다.
  • 일부 개발자들은 새로운 서명 요구 사항에 대한 해결책을 찾았지만, 정보 부족과 높은 비용에 대한 불만을 표현한다.
  • SignPath가 오픈 소스 프로젝트를 위한 코드 서명에 대한 잠재적인 해결책으로 제안되었다.
  • 개발자들은 서명 인증서의 비용을 낮추기를 원하며, 높은 연간 요금의 필요성에 의문을 제기한다.
  • 상황은 '소프트웨어에 대한 소유권의 감소'를 제안하는 '읽기 권리' 철학에 비교되고 있다.