ชะตากรรมผู้พัฒนา GPG เงินเกือบหมด เกือบเลิกพัฒนาเต็มเวลา

by lew
6 February 2015 - 11:12

GPG หรือ Gnu Privacy Guard เริ่มพัฒนามาตั้งแต่ปี 1997 และออกรุ่น 1.0 ในปี 1999 โดย Werner Koch นักพัฒนาหลักมาตลอดโดยตั้งบริษัท g10code ขึ้นมาเพื่อรับเงินและตัว Werner เองก็ออกมาทำงานเต็มเวลาในบริษัทนี้ แต่ปรากฎว่าบริษัทนี้อยู่ในสภาพย่ำแย่มาโดยตลอด ฐานะทางการเงินติดลบ ช่วงสองปีหลังเหลือ Werner เป็นนักพัฒนาเต็มเวลาเพียงคนเดียว จนกระทั่งคิดว่าจะเลิกทำโครงการนี้เต็มเวลาแล้วไปทำงานบริษัทในช่วงปี 2013

แต่หลังจาก Edward Snowden เปิดเผยข้อมูลจำนวนมากโดยอาศัย GPG เป็นส่วนสำคัญในการสื่อสาร Werner ก็ตัดสินใจเดินหน้าพัฒนาต่อ และพยายามระดมทุนเพื่อให้มีนักพัฒนาเพิ่มเติม โดยตั้งเป้าระดมทุน 137,000 ดอลลาร์ แต่ก็ยังไม่ได้ตามที่หวัง

ทาง Linux Foundation เข้ามาช่วยเหลือด้วยการให้ทุน 60,000 ดอลลาร์เมื่อสัปดาห์ที่แล้ว และหลังจากบทความของ Propublica เผยแพร่บทความเรื่องนี้ออกไปไม่นานเงินบริจาคก็เข้าบริษัท g10codeไปแล้ว 120,000 ดอลลาร์

PGP ที่ใช้เข้ารหัสอีเมลแบบเดียวกันถูกพัฒนาโดย Phil Zimmermann และเปิดให้ดาวน์โหลดฟรี แต่ Phil กลับถูกดำเนินคดีเพราะทำผิดกฎหมายการส่งออกเทคโนโลยีการเข้ารหัสที่สหรัฐฯ มีกฎหมายห้ามในยุคหนึ่ง Werner จึงคุยกับ Richard Stallman และพบว่าหากซอฟต์แวร์พัฒนาในเยอรมันที่ไม่มีกฎหมายห้ามส่งออกเทคโนโลยีเข้ารหัส คนสหรัฐฯ เองก็สามารถใช้งานได้เพราะเป็นการนำเข้าเทคโนโลยี

ปัญหาโครงการพื้นฐานที่ไม่ดังไม่ได้รับความสนใจและเงินทุนเพียงพอเป็นปัญหาใหญ่สำหรับความปลอดภัยคอมพิวเตอร์ ปีที่แล้วปัญหา Heartbleed ส่วนหนึ่งก็เกิดจากปัญหาแบบเดียวกันจนเกิดโครงการ Core Infrastructure Initiative

ที่มา - Propublica

Blognone Jobs Premium