如何看待百度工程师过度包装自己项目的行为

2021-06-01 10:06:38 +08:00
 morimi2026

早上看到一个微博

简单来说,就是百度安全实验室的一个工程师,开发了一套安全的兼容 openssl 的 TLS 库,叫 mesalink 。不过被人发现只是一个封装,套了一层壳。

封装 api 也是有意义的,不过这位工程师貌似对这个项目包装过度了。搜到一篇软文《一把锁的传奇——从 OpenSSL 到 MesaLink 》,说这是“加密传输界的特斯拉”。

宣称自己的各种唯一:

软文还不止一篇,还有这个 https://www.ithome.com/0/397/545.htm 声称是下一代安全通信库

其实早在 2018 年作者在 V2EX 发过帖子,有人评论质疑过只是一个“兼容封装库”,“实际加密算法还是用 C 写的,而且是 BoringSSL(OpenSSL)复制过来的“

我认为封装兼容是很有意义的事,但这种过度包装到底是哪学来的?教教我

12343 次点击
所在节点    程序员
68 条回复
YvesX
2021-06-01 10:45:17 +08:00
@iminto #17 汇报的时候当然要包装一下,但投放到市场多半就失控了。这就像那个“大连车务段人人都是高手”,技术人员随便糊弄下邀个功,运营就敢顺着吹得天花乱坠,自己也不懂的牛皮吹到公众面前来。
Hallelu
2021-06-01 10:53:00 +08:00
我怀疑你在映射什么项目,但是我不敢说。
x940727
2021-06-01 10:57:02 +08:00
@swulling 有些实现规范的东西,定下来就定下来了,很少会修改的。
yorkw
2021-06-01 11:00:15 +08:00
越是这种会骗会忽悠的,在当下混的越好越成功,这就是现实版的中国梦
sagaxu
2021-06-01 11:04:01 +08:00
不去体制内可惜了,搞一个亿的经费
OHyn
2021-06-01 11:17:58 +08:00
你要懂得包装 chromium,再有个有资质的公司,再有点关系,你就可以.......
minamike
2021-06-01 11:19:43 +08:00
“加密传输界的特斯拉”是容易翻车的意思吗🤔
hoyixi
2021-06-01 11:24:03 +08:00
撑死胆大的,饿死胆小的。
上次那个发明编程语言(套壳 python ),自主发明浏览器(套壳 Chromium ),有啥事吗?好像没有,说不定还有不少好处。
有好处的事,干嘛不去干, 不干的才是傻瓜。 长什么苗,是环境和土壤决定的。
mingtdlb
2021-06-01 11:24:46 +08:00
大菊花就很多这种项目,开源的东西,拿过来改一改,就是自研。还有现在的国产化,也很多套壳。
0ZXYDDu796nVCFxq
2021-06-01 11:26:29 +08:00
汉芯
木兰
dfkjgklfdjg
2021-06-01 11:37:09 +08:00
Elon Musk 👉 梦想家、创造者,职场吹嘘 👉 过度包装。
这种库,只要你不傻,就不会上当,看透了自然懂,就怕不明白被忽悠过去了。
现在哪个培训班出来的不包装成三年经验,天天背面试经,这种才是霍霍人。
swulling
2021-06-01 11:41:11 +08:00
@x940727 那就是缺乏这种基础库的维护经验,其实基础库的发版一点都不慢,因为有太多的边界条件、Bugfix 、安全隐患,是需要很大的人力物力进行持续维护的。


以 OpenSSL 为例,看下最近的发版

DateItem
20-May-2021Alpha 17 of OpenSSL 3.0 is now available: please download and test it
06-May-2021Alpha 16 of OpenSSL 3.0 is now available: please download and test it
22-Apr-2021Alpha 15 of OpenSSL 3.0 is now available: please download and test it
08-Apr-2021Alpha 14 of OpenSSL 3.0 is now available: please download and test it

就算是非常稳定的 OpenSSL 1.1.1,也基本上一年有数个版本。

这个项目只能说濒临死掉,没人用自然就没人维护了。
swulling
2021-06-01 11:43:50 +08:00
@yorkw Mesalink 的作者之前是在百度的,后来跳槽&移民去 Google 了
lshero
2021-06-01 11:44:21 +08:00
本来就和水专利一样 奖金拿完赶紧撤就行了,非要大肆宣传
swulling
2021-06-01 11:47:36 +08:00
Mesa 系列中 Mesalink 只是很小的一块,他们整体是要打造一整套可信的 Linux 生态。

18 年、19 年大张旗鼓在做,后来还是潜心做国内的可信计算 ToB 项目,这个方向金融行业还是很愿意花钱的。
xinzhanghello
2021-06-01 11:54:34 +08:00
一流公司搞业务,二流公司搞技术,三流公司搞 RPC
glasslion
2021-06-01 11:55:30 +08:00
华为摸得,我百度摸不得?
yousabuk
2021-06-01 12:03:39 +08:00
哈哈哈哈哈哈
yousabuk
2021-06-01 12:04:11 +08:00
国内这些货真实修它仙人
johnsona
2021-06-01 12:40:23 +08:00
@YuxiangLuo 封号前合影

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/780520

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX