لقد غيّرت Google طريقة توزيع بعض أكواد المصدر، متجهةً بعيدًا عن علامات Git وتقديم الوصول من خلال Google Drive. تم توضيح هذا التغيير بواسطة GrapheneOS في منشور يناقش تأثيراته على المطورين وباحثي الأمن الذين يعتمدون على طرق التحكم في الإصدارات التقليدية.
يؤثر هذا التغيير على طريقة الحصول على الكود المصدري، مما قد يؤثر على أنظمة البناء الآلية والعمليات التحقق التي تعتمد على توقيعات علامات Git. ربما يحتاج المطورون الآن إلى تنزيل الأرشيفات مباشرةً من روابط Google Drive بدلاً من استنساخ المستودعات مع الإصدارات المُعلمَّة.
ناقش مستخدمو Hacker News مخاوف متعددة حول هذا النهج، بما في ذلك انخفاض الشفافية ومخاطر الأمن المحتملة. لاحظ بعض المعلقين أن توزيع Google Drive يجعل من الصعب التحقق من سلامة الكود من خلال وسائل تشفيرية معتمدة.
وأشارت GrapheneOS تحديدًا إلى هذا التغيير، مؤكدة أنه يمثل انحرافًا عن الممارسات المفتوحة المصدر القياسية. وقد أثارت النقاش اهتمامًا كبيرًا بجمع 403 نقطة و168 تعليقًا على المنصة.
كيانات رئيسية: الشركات: Google
المصدر: Hacker News · لخّصه HeadlinesBriefing