SourceForge

avoimen lähdekoodin ohjelmistokehittäjien verkkosivusto

SourceForge on avoimen lähdekoodin ohjelmistokehittäjien verkkosivusto. Se tarjoaa projekteille verkkosivut, sekä työkaluja muun muassa versiohallintaan ja ohjelmointivirheiden käsittelyyn.

SourceForge
Kuvakaappaus SourceForge-sivusta vuonna 2018
Kuvakaappaus SourceForge-sivusta vuonna 2018
Verkkosivusto sourceforge.net
sf.net (ohjaussivu)
Kaupallinen osittain
Tyyppi ohjelmistokehittäjien yhteisö
Rekisteröinti valinnainen
Omistaja BIZX, LLC
Kehittäjä VA Software
Avattu marraskuu 1999
Nykyinen tila aktiivinen

SourceForge oli aikanaan suurin ilmaiseksi tarjottava alansa palvelu, mutta sittemmin suuri osa projekteista on siirtynyt muihin palveluihin, kuten GitHubiin.[1][2][3] Omistajanvaihdoksen jälkeen SourceForgen ylläpitäjät ottivat projektisivuja haltuunsa ja lisäsivät mainosohjelmia niiden latauslinkkien asennustiedostoihin, mikä johti monien projektien siirtymiseen pois SourceForgesta.[4]

Historia

muokkaa

Verkkosivuston perusti VA Software (nyk. Geeknet) marraskuussa 1999. Sivuston ohjelmistoalusta oli alkujaan vapaata ohjelmistoa, jonka tuorein versio julkaistiin marraskuussa 2001.[5] Tämän jälkeen ohjelmistoa myytiin nimellä SourceForge Enterprise Edition. Vuonna 2007 SourceForge myi ohjelmiston CollabNetille. Vuonna 2012 se otti käyttöön uuden Pythonilla kehitetyn Allura-alustan, jonka oikeudet lahjoitettiin Apache Software Foundationille ja se julkaistiin vapaana ohjelmistona.

Syyskuussa 2012 Dice Holdings (Dice.com) osti SourceForgen Geeknetiltä Slashdot ja Freecode sivustojen ohella.[6][7]

Kesästä 2013 lähtien SourceForge ei ole enää tarjonnut suoria latauslinkkejä, vaan lataus noutaa ensin asennusohjelmiston, joka ennen varsinaista latausta näyttää mainoksia ja tarjoaa ladattavaksi useita ilmaisohjelmia tai kaupallisten ohjelmien testiversioita.[8]

SourceForgeen on vuonna 2014 rekisteröity yli 430 000 projektia ja sivustolla on 3,7 miljoonaa rekisteröityä käyttäjätiliä.[9]

DevShare-mainosohjelma

muokkaa

Heinäkuussa 2013 SourgeForce ilmoitti tarjoavansa projektien vetäjille mahdollisuuden lisätä projektinsa DevShare-mainonnan piiriin. Kyseinen toiminto lisätään projektin asennustiedostoon, jossa se esittää mainoksia loppukäyttäjälle.[10][8]

GIMP poisti ohjelmansa SourceForgesta vuoden 2013 marraskuussa asennustiedostoihin lisättyjen mainoksien takia.[11]

Projektien kaappaukset

muokkaa

Toukokuussa 2015 GIMP huomasi SourceForgen ottaneen haltuun heidän vanhan projektisivunsa ja lisänneen ohjelman Windows-asennusohjelmistoihin haittaohjelmia.[12][4][13]

1. kesäkuuta 2015 SourceForge ilmoitti, ettei ohjelmistojen asennustiedostoihin lisätä kolmannen osapuolen mainoksia ilman lupaa.[14] Ilmoituksen jälkeen monet projektivetäjät huomasivat SourceForgen ylläpitäjien ottaneen haltuunsa heidän projektisivunsa. Kyseisiä projekteja ovat mm. Nmap[15], Notepad++[16] ja VLC media player[17].

Uusi omistaja

muokkaa

Tammikuussa 2016 sandiegolainen BIZX LLC osti Slashdot Median DHI Group Inc.:ilta (entinen Dice Holdings).[18] Uusi omistaja ilmoitti helmikuussa 2016 lakkauttavansa DevShare-ohjelman ja haluavansa palauttaa palvelun maineen luotettavana.[19]

Projektit

muokkaa

Sivusto on valinnut vuodesta 2002 lähtien "kuukauden projektin".[20]

Rahavirrat

muokkaa

Sivusto saa rahaa verkkomainonnalla. Vuonna 2006 SourceForge ilmoitti tulojensa määräksi 6,5 miljoonaa dollaria.[21] Vuonna 2009 vastaava summa oli 23 miljoonaa dollaria.[22]

Vuonna 2015 rahavirtojen kasvattamiseksi ohjelmistojen asennuspaketteihin on lisätty haittaohjelmia kolmansilta osapuolilta.[23][24]

Kritiikki

muokkaa

Osa SourceForgen uudistuksista on saanut paljon negatiivista palautetta projektien vetäjiltä, kehittäjiltä ja loppukäyttäjiltä.[2]

SourceForgen sivusto on ollut estettynä kiinalaisille syyskuussa 2002[25], heinäkuussa 2008[26] sekä elokuussa 2012[27].

Hyökkäykset sivustolle

muokkaa

Vuonna 2006 hakkerit yrittivät päästä käsiksi SourceForgen tietokantoihin, jonka jälkeen SourceForge kehotti käyttäjiään vaihtamaan salasanansa. Vuoden 2007 joulukuussa SourceForgen oli alhaalla sivustolle kohdistuneen hyökkäyksen johdosta.[28]

27. tammikuuta 2011 suoritettu hyökkäys SourceForgen tiettyihin palvelimiin johti niiden väliaikaiseen sulkemiseen, jonka syystä CVS Hosting ja ViewVC toiminnot olivat poissa käytöstä.[29]

Vuonna 2012 hyökkääjät pääsivät käsiksi latauspalvelimiin käyttäen hyväksi MySQL-haavoittuvuutta phpMyAdminin kautta.[30]

Katso myös

muokkaa

Lähteet

muokkaa
  1. drdobbs.com The Long Death of Project Hosting Sites (englanniksi)
  2. a b blog.gluster.org How far the once mighty SourceForge has fallen… (englanniksi)
  3. readwrite.com Github Has Surpassed Sourceforge and Google Code in Popularity (englanniksi)
  4. a b arstechnica.com SourceForge grabs GIMP for Windows’ account, wraps installer in bundle-pushing adware (Updated) (englanniksi)
  5. lwn.net Restarting free SourceForge development (englanniksi)
  6. slashdot.org Dice Buys Geeknet's Media Business, Including Slashdot, In $20M Deal (englanniksi)
  7. Slashdot, SourceForge, FreeCode sold to jobs site company 18.9.2012. Ars Technica. Viitattu 21.4.2020. (englanniksi)
  8. a b ghacks.net SourceForge’s new Installer bundles program downloads with adware (englanniksi)
  9. SourceForge - About sourceforge.net. sourceforge.net. Viitattu 22.6.2015. (englanniksi)
  10. sourceforge.net Today We Offer DevShare (Beta), A Sustainable Way To Fund Open Source Software (Arkistoitu – Internet Archive)
  11. theregister.co.uk GIMP flees SourceForge over dodgy ads and installer (englanniksi)
  12. mail.gnome.org GIMP project's official statement on SourceForge's actions (englanniksi)
  13. arstechnica.com SourceForge locked in projects of fleeing users, cashed in on malvertising (Updated) (englanniksi)
  14. sourceforge.net Third party offers will be presented with Opt-In projects only (englanniksi)
  15. seclists.org Sourceforge Hijacks the Nmap Sourceforge Account (englanniksi)
  16. notepad-plus-plus.org Notepad++ leaves SourceForge (Arkistoitu – Internet Archive) (englanniksi)
  17. blog.l0cal.com What happened to Sourceforge? (englanniksi)
  18. http://www.sdbj.com/news/2016/jan/28/slashdot-media-acquired-bizx-undisclosed-price/
  19. https://sourceforge.net/blog/sourceforge-acquisition-and-future-plans/
  20. https://sourceforge.net/blog/potm/
  21. marketwatch.com SourceForge quarterly profit surges as revenue rises (englanniksi)
  22. ir.corp.sourceforge.com SourceForge Reports Second Quarter Fiscal 2009 Financial Results (Arkistoitu – Internet Archive) (englanniksi)
  23. sourceforge.net Today We Offer DevShare (Beta), A Sustainable Way To Fund Open Source Software (Arkistoitu – Internet Archive) (englanniksi)
  24. theguardian.com Are there any trustworthy sources for downloading software? (englanniksi)
  25. service-catalog-toolkit.com SourceForge.net – Temporary bans in China[vanhentunut linkki] (englanniksi)
  26. moon-blog.com SourceForge Unblocked in China (englanniksi)
  27. sourceforge.net SourceForge Inaccesible from China – UPDATED (englanniksi)
  28. softpedia.com SourceForge.net Hacked! (englanniksi)
  29. sourceforge.net Sourceforge.net attack (englanniksi)
  30. itworld.com Compromised SourceForge mirror distributes backdoored phpMyAdmin package (Arkistoitu – Internet Archive) (englanniksi)

Aiheesta muualla

muokkaa
  NODES
admin 2
INTERN 5
Note 3
Project 4
USERS 1