3 điểm bởi GN⁺ 2024-10-23 | 3 bình luận | Chia sẻ qua WhatsApp
  • Bitwarden là dịch vụ quản lý mật khẩu sử dụng kho lưu trữ được mã hóa và hỗ trợ nhiều client/nền tảng khác nhau
  • Bitwarden vận hành theo mô hình premium và đã cung cấp một phần mã nguồn dưới dạng mã nguồn mở, nhưng hiện có những lo ngại mới rằng họ đang ngày càng rời xa mã nguồn mở
  • Gần đây, trong một pull request cho client đưa vào phụ thuộc bitwarden/sdk-internal để build ứng dụng desktop, có điều khoản giấy phép như sau:

"Không được sử dụng SDK này cùng với phần mềm không phải của Bitwarden (bao gồm các triển khai Bitwarden không tương thích), hoặc dùng nó để phát triển SDK khác"

  • Vì điều này, một vấn đề đã được nêu ra trong issue trên GitHub rằng client của Bitwarden sẽ không còn là phần mềm tự do nữa
  • Những người dùng khác cũng bày tỏ lo ngại về thay đổi này và việc SDK về mặt pháp lý không còn có thể được dùng cho mục đích ngoài Bitwarden

Phản hồi từ nhà sáng lập Bitwarden

  • Kyle Spearrin, nhà sáng lập kiêm CTO của Bitwarden, đã để lại bình luận trong ticket này:

Cảm ơn bạn đã chia sẻ các lo ngại ở đây. Chúng tôi đang áp dụng SDK cho nhiều trường hợp sử dụng hơn trong client. Tuy nhiên, mục tiêu của chúng tôi là đảm bảo SDK được sử dụng theo cách vẫn giữ tương thích với GPL.

  1. SDK và client là hai chương trình riêng biệt
  2. Mã nguồn của mỗi chương trình nằm trong các kho lưu trữ tách biệt
  3. Việc hai chương trình giao tiếp bằng giao thức tiêu chuẩn không có nghĩa rằng chúng là một chương trình duy nhất theo mục đích của GPLv3
    Vấn đề khiến bạn không thể build ứng dụng theo cách bạn đang thử ở đây là điều chúng tôi sẽ xử lý, và đó chỉ là một bug đơn thuần.
  • Sau đó ticket đã bị khóa và giới hạn cho cộng tác viên
  • Trong thời gian tới, sẽ cần tiếp tục theo dõi Bitwarden và mã nguồn mở sẽ đi theo hướng nào

Thông báo bổ sung từ phía Bitwarden

  • Bitwarden đã đăng trên X rằng đây là một "lỗi đóng gói" và tái khẳng định rằng "Bitwarden cam kết với mô hình cấp phép mã nguồn mở"

Ý kiến của GN⁺

  • Bitwarden từng là một trong những người đi đầu trong việc giữ vững mô hình cấp phép mã nguồn mở trong lĩnh vực quản lý mật khẩu. Việc nay xuất hiện lo ngại rằng Bitwarden đang rời xa mã nguồn mở là một sự kiện gióng lên hồi chuông cảnh báo cho cả ngành
  • Trong quá trình thương mại hóa các dự án mã nguồn mở, vấn đề giấy phép luôn là một chủ đề nhạy cảm. Bitwarden cần nhân dịp này làm rõ hơn chính sách cấp phép của mình và tăng cường trao đổi với cộng đồng mã nguồn mở
  • Ngoài Bitwarden còn có các dịch vụ quản lý mật khẩu tương tự như LastPass, 1Password, Dashlane. Phần lớn trong số này theo mô hình phần mềm độc quyền, nên vị thế của Bitwarden với tư cách là một lựa chọn thay thế mã nguồn mở càng trở nên quan trọng hơn
  • Khi áp dụng các dự án mã nguồn mở như vậy, cần xem xét tổng thể không chỉ khả năng tương thích giấy phép mà còn cả lộ trình dài hạn, cấu trúc quản trị và mức độ lành mạnh của cộng đồng đóng góp. Không nên lựa chọn chỉ vì cái mác 'mã nguồn mở'
  • Vụ việc của Bitwarden đặt ra những suy nghĩ mang tính nền tảng về thương mại hóa và tính bền vững của các dự án mã nguồn mở. Có vẻ cần thảo luận về những mô hình kinh doanh mới có thể đạt được thành công thương mại mà không làm tổn hại đến các giá trị của mã nguồn mở

3 bình luận

 
[Bình luận này đã bị ẩn.]
 
unsure4000 2024-10-23

À, là vấn đề phía máy chủ à? May quá.

 
GN⁺ 2024-10-23
Ý kiến trên Hacker News
  • Các nhà phát triển mã nguồn mở nên thận trọng trước khi nhận vốn từ VC. Khi đó VC sẽ nắm quyền chi phối họ
  • Tôi đang trả tiền để ủng hộ BitWarden. Nhưng rõ ràng là họ đang thụt lùi
    • Thị trường trình quản lý mật khẩu đã bão hòa, và việc triển khai các tính năng mới như Passkeys không hề dễ
    • Dù vậy, đây gần như là trình quản lý mật khẩu mã nguồn mở duy nhất hoạt động trên mọi nền tảng lớn và hỗ trợ các tính năng hiện đại
  • Tôi bắt đầu lo ngại khi BitWarden bắt đầu bắt chước 1Password. Văn bản marketing, tính năng, v.v. đều giống nhau
    • Tôi hiểu rằng không có nhiều điểm khác biệt giữa các công cụ quản lý mật khẩu
    • BitWarden từng được xem là lựa chọn mã nguồn mở thay thế cho 1Password và tốt hơn Keepass
  • Tôi là khách hàng của cả hai dịch vụ. Tôi dùng 1Password từ rất sớm, và đã dùng gói gia đình hơn 5 năm qua
    • Khi bắt đầu cùng nhóm, tôi đã dùng BitWarden. Tôi nghĩ nó rẻ hơn và dễ mở rộng hơn
    • Nếu Bitwarden trở nên "thành công" như 1Password, thì người dùng/công ty thực sự sẽ chọn 1Password
    • Giờ có lẽ tốt hơn là chuyển những thứ quan trọng sang Keepass, rồi dùng một ứng dụng UX tốt hơn trên nền cơ sở dữ liệu đó
  • Tin liên quan gần đây: Bitwarden không còn là phần mềm tự do nữa
  • Tôi chưa bao giờ hiểu sức hấp dẫn của các trình quản lý mật khẩu nền web. Tôi dùng KeePass, mọi thứ đều ngoại tuyến, UI không bị thay đổi ngẫu nhiên, và mọi thứ nằm trong một tệp .db duy nhất
    • Nếu cần đồng bộ thì tôi dùng dịch vụ lưu trữ đám mây
  • Tôi đã rời đi khi Bitwarden bắt đầu dùng dark pattern trong UI. Nó cản trở thay vì cải thiện trải nghiệm người dùng
  • Tôi tự hỏi khi nào ứng dụng khách chính thức sẽ bắt đầu chặn việc dùng những thứ như vaultwarden