V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
phithon
V2EX  ›  程序员

我也给自己定了开源项目捐赠预算

  •  4
     
  •   phithon ·
    phith0n · 2021-12-16 01:12:01 +08:00 · 5585 次点击
    这是一个创建于 1078 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前段时间看到一个博主 Randy 的文章《我给自己设立了每月 $20 的开源捐赠预算》,深有感触,于是也开始给自己设置了一个开源捐赠的预算,开始赞助一些我自己用的开源项目。

    正好上周出现了 log4j 的严重漏洞,大家开始讨论赞助开源项目相关的话题《只有 3 个人赞助的 Apache Log4j2 项目》,有感而发,也写了一篇文章,讲讲我自己的开源经历与看法。


    最近爆发的Log4j 代码执行漏洞 CVE-2021-44228,不光在安全圈引起了轩然大波,整个互联网行业都有受到波及,但这个漏洞的“始作俑者”是一个仅拥有 3 个赞助者的开源项目。虽然可能有其他没有统计到的捐助渠道,但最终数字不会超过太多:

    我们几乎可以说,世界上 99%以上的开源软件开发者实际上是在用爱发电。这也是为什么我们经常在 Github 上看到废弃掉的开源项目,而且这个比例国内会比国外高很多,我想主要原因还是国内的程序员们日常工作会更辛苦一点,对于业余的没有回报的事情,在过了初始阶段的兴奋劲儿以后,对于无尽的 issue 和需求,没有太多坚持下去的动力。

    我做开源的动力

    我坚持更新Vulhub有 4 年了,对于为什么自己能坚持走下来的原因,我总结下有这样几点:

    • 对于我来说 Vulhub 是一个很好的学习最新漏洞与历史漏洞的一个媒介,而不仅仅是简单的开源项目
    • 我能够从做开源项目中获取到更多社区影响力,比如我在 Github 上拥有了 4.6k followers ,这让我能够间接地获得收益
    • 我收获了网安网火线ProjectDiscovery等平台的长期赞助,历史上也获得过长亭科技cvebase阿里云先知的赞助,虽说不能提供一份全职工作,但是 Vulhub 活的可以说比绝大多数开源软件都要好
    • 开源的经历也是自己简历上不可或缺的一部分

    我想,上述四点里如果能满足任意两点以上,我就可以坚持把开源做下去了,如果让我挑出我最感激的两点,那必然是第一和第三,第一满足的是自己的精神需求,第三满足的是自己的物质需求。

    除了上述赞助我的平台和公司,还有一些个人用户小伙伴也有对我进行无偿的支持,在此一并进行感谢:

    大家可以在这个页面找到他们:https://github.com/sponsors/phith0n,我把金额打码了,每一笔钱都是对开源事业的贡献,无论多寡。

    我的开源项目赞助预算

    当然,作为一名开源项目的参与者,我深知开源项目获得物质上的收入是很难的,大部分人容易获得的也就只有第 4 点。所以,我会考虑给自己建立一个开源项目赞助预算,这个点子来自于我阅读的另一个博主的文章《我给自己设立了每月 $20 的开源捐赠预算》,早在我到新加坡这边来之前就开始了。

    我的预算大概是每个月不超过$30 美金,我会按照下面这几个标准来挑选赞助的对象:

    • 我日常使用的比较多的项目
    • 安全相关的项目
    • 倾向于个人项目,而非商业公司运作的项目,但这一条并不绝对

    我赞助的前提条件是,项目必须保持长期稳定的更新,不能是三分钟热度,所以我会选择更新了至少半年以上的项目。另外在超出预算后,我可能会停止现有的一些赞助转而赞助新的项目,所谓雨露均沾了。

    现阶段我赞助的项目或个人有下面三个,我的预算仍然没有花完:

    • Django,我使用最多的 Web 开发框架,这个也不用多说
    • Sameer Naik,这个人做了几个 Docker 相关的项目,特别是docker-gitlab ,给 Vulhub 提供了很大的帮助
    • Swissky,开源了不少安全相关的工具和文档

    虽然单个人每月 2 、30 美元的赞助并不算多,但是在大多数人都养成赞助开源的习惯以后,相信开源项目的作者也能获取到总量不小的收入。

    建立你自己的预算和赞助页面

    读到这里的同学,如果你是一个开源软件的使用者,你也可以像我一样设立一个“开源软件捐助计划”,给自己设立一个预算,即使每个月$5 ,你就可能可以赞助 5 个开源项目。

    在国外平台赞助时可能需要使用 Visa 信用卡或者 Paypal ,相对来说 Paypal 会更方便,银联卡也可以使用。但因为没有微信或支付宝,这一点也是很多国内的同学难以赞助开源项目的原因之一,希望各大平台能尽快接入。

    如果你是一个开源项目的贡献者,你也可以积极建立自己赞助页面,接受大家的捐赠。常见的赞助平台有下面几个:

    • Github Sponsor,中国大陆地区的开发者暂时无法开通赞助通道,如果你有香港等地区的银行卡,开通时将地区选择为香港即可建立自己的受赞助页面
    • Open Collective,支持提现到 Paypal 或银行卡
    • Patreon,支持提现到 Paypal 或银行卡
    • Buymeacoffee,支持提现到 Paypal 或银行卡
    • 爱发电,国内的平台,可以使用支付宝或 Paypal 收款

    最后,我相信 log4j 的事情以后仍然会再发生,但是我希望在那一天到来时,开源项目的作者正拿着自己值得的收入修复漏洞,而不再用爱发电。


    文后做个广告,Shopee 安全有安全研发、Secure SDLC 、安全攻防相关的岗位正在招聘,base 新加坡(也有深圳的),有兴趣可以看看这篇文章:《新加坡著名电商公司 Shopee (虾皮购物)安全团队招聘

    第 1 条附言  ·  2021-12-16 20:17:26 +08:00
    其他岗位的内推也可以找我,可以分享新加坡找工作的一些经验,微信:zhang_buchan
    28 条回复    2021-12-18 23:27:27 +08:00
    Leeds
        1
    Leeds  
       2021-12-16 05:01:10 +08:00 via Android
    那我就每月 5usd
    dangyuluo
        2
    dangyuluo  
       2021-12-16 05:22:40 +08:00
    开源不易,还是要支持下的。经常点个 buy me a coffee 按钮,而且每次 Wikipedia 发邮件的时候我都会捐个$5 ,前几年报税的时候还能税前扣除,现在扣不掉了😅
    levelworm
        3
    levelworm  
       2021-12-16 05:58:48 +08:00
    其实正经应该公司捐助而不是个人。。。
    liuidetmks
        4
    liuidetmks  
       2021-12-16 06:51:47 +08:00 via iPhone
    @levelworm 有没有可能,因为没有发票,导致公司很多想捐助的捐不了?财务不会同意没发票的开销
    kidonng
        5
    kidonng  
       2021-12-16 07:50:29 +08:00 via Android
    除了捐 Open Source 还可以考虑下维基百科和 InternetArchive
    Chad0000
        6
    Chad0000  
       2021-12-16 07:57:34 +08:00
    坐标海外,我们公司时不时会问有哪些组织建议公司捐款的,可以考虑给他们提捐开源软件。目前我们是 C#系
    zouzou0208
        7
    zouzou0208  
       2021-12-16 08:12:11 +08:00   ❤️ 2
    我给自己定的是每涨一次薪水就定期捐赠一个对我有帮助的人或者组织。
    如果收到 bonus 就一次性捐赠一个帮助我的人或者组织。
    ragnaroks
        8
    ragnaroks  
       2021-12-16 08:26:57 +08:00   ❤️ 1
    需要推进捐赠在有证明的情况下可以抵税
    levelworm
        9
    levelworm  
       2021-12-16 09:19:11 +08:00
    @liuidetmks 有可能吧,我也不太懂这些。。。
    Mithril
        10
    Mithril  
       2021-12-16 09:30:37 +08:00
    @liuidetmks ES 国内有公司。国内这么多用 ELK 的,也没见有几个买企业服务或者捐款的。
    hatsuyuki
        11
    hatsuyuki  
       2021-12-16 09:40:02 +08:00   ❤️ 1
    @kidonng 维基媒体基金会的捐赠有些争议 https://www.pingwest.com/a/244154
    tianshiyeben
        12
    tianshiyeben  
       2021-12-16 10:12:05 +08:00
    我做了这么长时间开源,就是刚开始贴过二维码,后来就取消了。
    确实没什么人打赏,更不用说企业赞助了,尽管已经 2.7K star
    其实开源都是为企业服务的 企业应该心怀感恩 懂得感恩就会有赞助
    shaoyaoju
        13
    shaoyaoju  
       2021-12-16 12:11:05 +08:00   ❤️ 1
    https://github.com/juzhiyuan

    陆陆续续赞助了常用 Repo 的作者 /组织 🙈
    vhwwls
        14
    vhwwls  
       2021-12-16 12:12:35 +08:00   ❤️ 6
    每个月给火狐捐了 10 刀
    pengtdyd
        15
    pengtdyd  
       2021-12-16 12:25:09 +08:00
    太理想化了,完全是技术人的思维逻辑,捐款就等于基本没收入。
    graetdk
        16
    graetdk  
       2021-12-16 12:26:58 +08:00
    推荐一下我们的顿顿饭: https://dun.mianbaoduo.com/

    * 无账期
    * 资金合规
    * 赞赏者无需注册登录
    * 手续费仅 2%
    * 可以挂载自定义链接
    * 游戏化&食物化接受赞赏,转化率比二维码高 30% +
    ChrisFreeMan
        17
    ChrisFreeMan  
       2021-12-16 12:34:28 +08:00
    挺好的,穷则独善其身,达则兼济天下
    Kininaru
        18
    Kininaru  
       2021-12-16 13:29:51 +08:00
    挺好,我是学生,定个每月 $5 的目标吧。仔细想想,这几年确实白嫖了不少项目
    qsnow6
        19
    qsnow6  
       2021-12-16 13:47:23 +08:00
    @levelworm 从每月捐$1 开始也好,使用开源项目的又不止公司
    xiaowei0823
        20
    xiaowei0823  
       2021-12-16 14:37:06 +08:00 via iPhone
    那个,想了解下你们平台对于异地 IP 登录海外本土店的限制策略,纯好奇🐶
    seagull7558
        21
    seagull7558  
       2021-12-16 15:09:38 +08:00
    正好最近有点时间,想尝试下参与开源项目建设 请问如何寻找匹配自己技术栈的,需要代码贡献的项目?
    opentrade
        22
    opentrade  
       2021-12-16 17:49:31 +08:00
    @seagull7558 可以拓宽技术栈
    phithon
        23
    phithon  
    OP
       2021-12-16 20:13:10 +08:00
    @tianshiyeben 会运营,并且有不少企业在用,还是可以拉到赞助的
    phithon
        24
    phithon  
    OP
       2021-12-16 20:14:34 +08:00
    @Kininaru 赞,就当每个月多买了点零食
    Mr54
        25
    Mr54  
       2021-12-16 21:29:19 +08:00
    感觉真的美好啊,这才是互联网精神啊
    phithon
        26
    phithon  
    OP
       2021-12-16 21:55:05 +08:00
    @seagull7558
    我的建议是,找自己平时用的最多的项目,然后先看看源码,理解一下整个架构,然后再尝试从自己的使用过程中找痛点,并想办法解决它。
    israinbow
        27
    israinbow  
       2021-12-16 23:08:26 +08:00
    我坚持每年年关时用年终奖给 apache, Mozilla, Wikipedia 捐款最低限度, 阿帕奇用亚马逊方式捐赠 5 美金, Mozilla 是 10 美元, Wikipedia 是 2.75 美刀, 这些是固定工作, 当然还有一些 patreon 上的黄油作者不定期的订阅, f95zone 社区的捐赠, 以及给 anime1 提供虚拟货币的捐赠. 偶尔捐赠 gayhub 上遇到的有趣项目, 不过都只是一次捐款.

    以前还会捐给红十字会, 不过后来中国红十字丑闻搞得我不想捐给一些和自己没什么关系的组织了.
    gearkey
        28
    gearkey  
       2021-12-18 23:27:27 +08:00 via Android
    推一个可能适合开源的协作尝试,对内按需分配,对外对接市场,https://github.com/Gearkey/bluebook
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1177 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 23:08 · PVG 07:08 · LAX 15:08 · JFK 18:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.