Open Source-rörelsen har ett allvarlig attityd-problem

av | dec 14, 2020

⏱ Ca 4 minuter att läsa

En färsk enkätundersökning gjord bland utvecklare inom Open Source-rörelsen visar på två saker – ett allvarligt attitydproblem och att den här gruppen av utvecklare i princip struntar i säkerheten i och runt de saker de utvecklar. Resultatet av undersökningen lär knappast övertyga affärsvärlden och företag att använda Open Source-lösningar, snarare tvärtom.

Ända sedan jag började att springa runt i den här världen, databranschen, så har striden mellan mjukvara som utvecklas inne i företagen, som ägs av någon, och företrädare för Open Source-rörelsen pågått. De som slagits för Open Source, öppen källkod, har envist hållit fast vid att den utvecklingsmodellen leder till säkrare och bättre mjukvara därför att vem som helst kan granska och gå igenom koden. Det var varit ett av de bärande argumenten för Open Source.

Det argumentet har nu slagits omkull av en enkätundersökning i de egna leden med ett förödande resultat som visar att mindre än 3 procent av den sammanlagda utvecklingstiden läggs på att gå igenom och kvalitetssäkra den egna koden ur säkerhetssynpunkt. Undersökningen är gjord av Linux Stiftelsen och Laboratory for Innovation Science vid Harvard universitet (LISH) där nästan 1200 medlemmar av FOSS, free and open-source software, har svarat. Enkäten är gjord av företrädare för Open Source bland företrädare, utvecklare inom Open Source. Open Source-världen har undersökt sig själva och det är en undersökning som sannerligen inte är smickrande.

2.27 procent av utvecklingstiden läggs på säkerhet – igen, alltså inte ens 3 procent.

Slöseri med tid

Ännu mer nedslående blir resultatet av undersökningen om du läser igenom en del av de svar som lämnats som förklaring till varför utvecklarna lägger ned så lite tid på att granska och gå igenom sin egen kod.

”find the enterprise of security a soul-withering chore and a subject best left for the lawyers and process freaks”

Den här utvecklaren anser inte att han har något som helst ansvar för den kod han skriver utan han överlåter det till advokater och ”process freaks”. Jag törs också påstå att det med stor sannolikhet är en man för undersökningen visar tydligt att i den här världen dominerar män, 25 till 44 år gamla, anställda från Nordamerika och Europa. De utgjorde 91 procent av de svarande nämligen. Vi kan konstatera att förutom ett betydande attitydproblem inom Open Source-rörelsen så finns en annan högst påtaglig brist – kvinnor.

En utvecklare valde att prioritera bort säkerhet därför att det var tråkigt:

”I find security an insufferably boring procedural hindrance.”

Jag har plöjt igenom undersökningen och hittat en del andra svar som pekar i samma riktning – säkerhet är tråkigt och det är primärt inte utvecklarens ansvar.

Före detta anställd

Jag är övertygad om att den utvecklare som ventilerar de uppfattningarna, som anställd och som medlem av ett utvecklar-team i ett företag ganska snart skulle befinna sig i positionen som före detta anställd. Det är inte heller en attityd som jag mött under alla mina år i branschen och under alla mina kontakter med utvecklare i olika sammanhang. Det finns en attityd bland utvecklare där resten av mänskligheten, som inte kan skriva kod, betraktas som idioter men den finns bland designers, tekniker och andra i branschen också. Det är ofta (oftast) unga, tvärsäkra män som blandar samman sina talanger med en tro att de är bättre än andra. En attityd som dessbättre inte är särskilt vanlig och som går över med åren när valpigheten rinner av individen.

Den här enkäten och de här enkätsvaren visar på något annat – närmast ett förakt för säkerhet och det är förödande för hela rörelsen, för alla som tror på och som värnar Open Source. Hur ska du kunna övertyga någon om värdet och betydelsen av Open Source när mindre än tre procent av utvecklingstiden läggs på säkerhet?


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Gratis är gott: Tabby – ett terminalprogram för SSH

Gratis är gott: Tabby – ett terminalprogram för SSH

Tabby (tidigare Terminus) är ett mycket konfigurerbar terminalprogram för din Mac som även innehåller för stöd för SSH för macOS Det finns förvisso ett inbyggt Terminalprogram som följer med i macOS men det är aldrig fel med algernativ för att…

läs mer
Ladda hem, ladda rätt – med gratisverktyget för Safari

Ladda hem, ladda rätt – med gratisverktyget för Safari

Progressive Downloader är ett program, ett tillägg för webbläsaren Safari, och flera andra. Programmet hanterar dina nedladdningar, det du laddar ned i webbläsaren med stöd för flera protokoll. Fördelen med ett program av den här typen är bland annat att…

läs mer