Heartbleed 被爆之后,OpenSSL 基金会的主席在博客里把出bug的原因归咎于 OpenSSL 得到的捐助很少
ref:
http://veridicalsystems.com/blog/of-money-responsibility-and-pride/那么 OpenSSL 基金会 是不是真的穷呢
OpenSSL 基金会和自由软件基金会, Apache基金会不同, 是一家营利性的IT 咨询公司。盈利状况还不错:
The OpenSSL foundation appears to be a million dollar a year for-profit company doing FIPS consulting gigs. (Incorporated in Maryland)
既然是每年盈利百万美元的商业公司, 虽然不敢苛求它把大部分的盈利投给 OpenSSL 项目, 但即使只拿出一小部分,也会和官方宣传里强调每年 2000 美元的捐助有巨大落差。
Btw
OpenSSL 基金会官网首页上的介绍是这样的:
The OpenSSL Software Foundation (OSF) is a corporate entity representing the OpenSSL project for the purpose of providing financial support in the form of support contracts, consulting services, and donations.
Ref:
http://www.openbsd.org/papers/bsdcan14-libressl/mgp00008.txthttp://blather.michaelwlucas.com/archives/2071?附带一句, 在 Heartbleed 前,OpenSSL 团队并没有向外界透露过其缺钱或是缺人。