河南中招考试成绩查询有在市值的战友吗

联想控股——“蓄势而发,砥砺前行”主题活动7月7日在北京国家会议中心举行。柳传志奢华“朋友圈”亮相,包括马云、、刘永好、马蔚华、俞敏洪、雷军等众多民营企业家悉数到场,所领导的企业合计营业收入达到2万亿元。
备受瞩目的联想控股今年6月29日在香港交易所正式挂牌上市。联想控股此前提交的文件显示,其股票代码为3396.HK,IPO(首次公开股)发行定价为42.98港元,预计融资146.27亿港元,本次IPO中所发行的股票获得了45.17倍的认购。
从上市前持股比例来看,中科院国科控股持股36%;联持志远持股24%;中国泛海持股20%;联恒永信持股8.9%;柳传志持股3.4%;朱立南持股2.4%;宁旻持股1.8%;黄少康持股1.5%;陈绍鹏持股1%;唐旭东持股1%。
目前,联想控股具体业务范围涵盖IT(联想集团、神州数码)、房地产(融科)、金融服务(正奇、汉口银行、联保、拉卡拉、苏州信托)、现代服务(拜博口腔、增益物流、安信颐和养老、神州租车)、农业与食品(佳沃、丰联白酒)、化工与能源材料(联泓、星恒电源)、财务投资(联想之星、君联资本、弘毅投资)等。
下面是柳传志、马云、、雷军的现场演讲
柳传志:给块云彩就要下雨
今天是联想控股的上市庆典,来了这么多的朋友为我们鼓劲、祝贺,有几乎一半是从全国各地,甚至海外专程赶来的,这份情谊让我心存感激,无以回报。联想控股把这次上市看作是奔向愿景的一个里程碑,这对联想控股来说,是非常的重要,这是我们从筹备到冲刺奋斗了15年的结晶。对我个人而言,在30余年的企业生涯中算是收官之作,当然也很重要。
我自己是个给块云彩就要下雨的人。这一生能让我活得有声有色,事业也小有成就,我是得到了多方面的命运的眷顾。
第一是我赶上了一个大时代,这是一个中国历史千年不遇的转折的大时代,是一个世界科技史面临突破的大时代。
第二是在这个时代之中,我选择了一个最适合我自己的职业,就是做个民营企业家。我是挤进这个职业的。本来我是中国科学院的科研人员,但我坚决响应院长的号召下海经商了,现在我是一个股份制企业的董事长。我在民营企业家队伍之中,听到他们无论岁数大的,还是岁数小的都叫我一声大哥,心里之畅快,确实难以言表。
第三是联想是在一个极为有利的小环境中发展的。阳光普照大地,但是确实也有南北之分。我们的发祥地北京中关村是培养科技企业的最佳沃土。而我们的股东中国科学院是高瞻远瞩的开明婆婆。
在政府各部门的支持下,科学院由84年100%的全资,经过两次减持,现在上市后占有29%的股份。一路下来,它让创业者、让管理层、让企业员工当了主人,让主人全心全意地策划企业的发展,分享劳动果实。科学院由于充分调动了人的积极性,做出了一张大饼,自己得到了超过当年投资十万倍以上的回报。
我们永远感激中科院,中科院为中国科技企业的产权机制改革趟出了一条道路,成为光辉榜样!在改制的过程中,新股东泛海集团的卢志强先生给予了极为有力而且有效的支持。我和老卢是多年的朋友,而我们管理层的同事们一致认为,引进泛海是我们的运气。
第四、给我带来最大幸运的是和我一路走来,跋千山、涉万水、生死与共的联想的同事们。我们一起渡过无数次生死攸关的艰难,我们也一起分享庆贺胜利的欢乐。
当年和我创业的老同事应该说几乎都是书呆子,我们不知道如何办企业,没有借鉴、没有先例,面对着计划经济的红线我们既要活着,还要朝前走。要有理想但不理想化,多么地艰难。
今天看来,联想的创业者们是成功的,成功在于我们把不谋私利、讲诚信、讲信誉的一腔正气,把艰苦奋斗永不放弃的追求作为财富留给了接棒的年轻人。为联想后来的发展奠定了坚实的基础。
果树是老同事种的,当换上新的园丁把果树种得更大的时候,年轻人把年年把结出的果实送到了退休老同事的家中,和他们共同分享丰收的喜悦。
从1988年开始,一批批刚出校门的年轻人加入了联想的队伍,经过了无数的坎坷艰难,摔打锤炼出了百里挑一千里挑一的领军人物。
杨元庆领导着联想集团的国际团队登上了PC行业的高峰,带着新的追求向更高的山峰攀登。郭为领着神州数码的团队,在智慧城市的海洋里乘风破浪。
朱立南领导着联想控股的队伍,这是一支有光荣番号但是是全新人马队伍,走的是新道路,面向是新领域,这是一次新的创业。在到达这个里程碑的十五年里,我和他以及整个班子的成员坦诚相见、互相了解、互相学习。他用行动,用业绩得到了我、股东、管理层和员工对他的人品和能力的肯定。联想控股的全体都在用期待和支持的眼光注视着他,希望他领导控股走向辉煌!
这里要特别说一句,媒体特别关心我退休的问题,因为说到这儿,大家就会觉得我是不是要马上退休,我在这儿要有个明确的回答,我将一直会给朱立南当助理,直到班子成熟,业绩稳定向上,他觉得实在没必要给我发工资的时候,我再去过安逸的新生活。就我而言,做事情是快乐的。但一边做事一边带人,通过选择磨合,互相学习,挑选出杰出的人才为他们搭建舞台,让他们充分施展,把我们共同的事业传承下去,有机会让一个充满正气、值得信赖、受人尊重的企业成为百年老店,则是我毕生的追求。和联想的同事结为战友度过精彩的一生,则是命运对我最大的眷顾。
人在社会中交往是分有圈子的,一般就是按自己的行业,按喜好,或者按经历来分,我自己的社交圈子主要是集中在民营企业家之中。我有三个民企的朋友圈子,一个是中国企业家俱乐部,一个是中关村企业家顾问委员会,还有一个是泰山会。今天我是广散英雄帖,把三个圈子的朋友尽数全请到。
我是愣挤进民营企业家这个圈子的,我真心的喜欢这个阶层
今天在座的民企朋友,80%以上和我不但相交,而且相知。我们当年艰苦创业,一手一脚打拼出天下。今天中国国力的强盛,国际地位的提升,无不浸透着民营企业家的坚韧、勤劳和智慧。民企不但铸就了中国今天的繁荣,而且是中国未来经济发展的主力军。
对未来,政府强调要调整产业结构,要发展第三产业,以BAT为代表的服务事业的蓬勃发展,突破了行业垄断,带动了大众创业、万众创新的局面,整个儿影响了中国人的生活方式。马云在华尔街敲响的钟声是一个重要的标志,它表示了移动互联服务这个行业,这个万众瞩目的大行业,中国已经居于世界领先水平。
中国科技创新的希望也在于民企。我们做制造业出身的人都知道,靠毛巾拧水拧出利润的制造业,那是迫不得已,那是挣扎。要提高产品和服务的技术含量,是要有相当投入的。要对重要领域的核心技术进行创新突破,是要有大规模持续性的投入的。
民企以前是做不到的,因为时间不到,资金、眼光、经验,都要有一个积累的过程。现在差不多了,临爆点就要到了。
中国杰出的民营企业家,心中有高飞的追求,手里边有大把的银子,又有世界布局的眼光,在企业需要的时候一定能做出影响世界的科技创新,甚至包括基础科学的创新。虽然可能政府还没有把民企的力量纳入到它的正式规划之中,而改革开放的力量,市场经济的力量已经使民企成为中国经济建设的主力部队。
民营企业家是一个希望中国富强、稳定的阶层。我们这些创业起家的人真正明白,我们是改革开放的受益者。只有坚决反腐,依法治国,延着改革开放的道路走下去,中国才有希望,民营企业才能得到充分的发展。由于民营企业家这个阶层历史太短,以前的已经断层了,所以还会有相当长的良莠不齐的阶段。
现在整个群体中确实存在着为致富不择手段,不遵守法规,急功近利,不讲诚信,苛扣员工的现象,这是钱币中的劣币,也有少数完全靠官商勾结谋取暴利败类。所以我们这些良币才会聚集到一起。
高举弘扬商业正气、诚信大旗,讲环保,做公益,为的让良币驱逐劣币,为的用行动改善中国的商业环境,用行动提高中国企业界的国际地位,最重要的是用行动塑造中国民营企业界在中国各个领域、各个阶层心目中的正面形象。
在中国企业家俱乐部,我得到的是强大的向上力量,是我多维度学习的宝库。
在中关村企业家群体中,我感受更多的是团结、合作的温暖,而在泰山会中则是享受家一样的随意舒适。
这三个圈子有一个共同的特点:就是不装。三个圈子的宗旨都不一样,但都是我自愿参加的。大家共同制定规则,人人遵守。合则来不合则去。但谁都没必要装,别装。
现在的小年轻人,还有后面的小小年轻人,未来能不能把我们这个国家、这个民族撑起来,不仅靠经济,还靠他们的精神面貌,而我们这些做大人的身教,是不是心里想的和说的一致,说的和做的一致,他们是看在眼里的。
如果我们不一致,他们先会茫然,跟着就是鄙夷,跟着就是我行我素,跟着就是一盘散沙。这事太大了。我能做的就是自己不装,在不装的圈子里快乐生活。做一个民营企业家,发自内心的快乐!
有不少朋友做收藏,我收藏的是感情,我收藏家人、同事和朋友的浓浓的真情,我是一个天天在品尝着幸福的人!
今天来了很多媒体界的朋友,衷心的欢迎你们!你们逼着我们思考,逼着我们改正错误,逼着我们学习先进。
感谢你们!对今天出席的投行界朋友和基石投资人,我们将努力工作,用业绩回报各位的信任!
再一次向方方面面的至亲好友表示敬意和感谢!我最后还要再隆重的鞠一躬,为刚才请大家起立这种做法,再郑重地给大家鞠个躬。
马云:每人都想做百年企业 但没人能活一百年
首先恭喜联想控股,刚才雷军说讲三句话,讲了三百句。我三百句讲不到,但是我得多说几句。
我以为我是代表泰山会。泰山会是个很了不起组织,我们组织聚会,柳总是我的牌友。
今天的聚会非常有意义。在这里,我看到了一个中国企业家,一个民营企业家,一个坚持了31年的企业家和他的企业,这是非常难得的。中国很少有坚持了31年的民营企业,还依旧如日中天,依旧孵化出新的公司。所以,今天是一个企业界的盛事。
如果说把在西方做企业比作一百米的赛跑,那么在中国可能是一百米的障碍跑,甚至是一百米的跨栏。其实我们很不容易,一家企业能跑三十年,相当的了不起。
我自己走了16年,每天感觉度日如年。几年前我不当CEO了,我来当董事长。我觉得应该是轻松的,结果越来越忙。所以,柳总为董事长带领联想控股、联想集团、联想系走到今天,创造那么多辉煌,我觉得非常钦佩。我对柳总本人表示崇高的敬意,确实不容易。
当一个CEO,当一个领导者,当一个创业者是艰难的,我相信在座绝大部分都是企业界的人,你们知道这中间的酸甜苦辣。
我认为要想做一个优秀的企业家,要有心力、脑力和体力。首先,脑心体要三结合。脑是通过眼睛掌握所有的知识,心是智慧的源泉,体力是要身强力壮。绝大部分的人有了知识没有心力,有了心力没有知识或者是心力,智力都有了,但是体力很差。
我觉得柳总脑力相当好。我记得大概六七年以前,在南京的一次讨论、电子商务的会议上,柳总认真倾听,问了很多细节问题。后来每次见到柳总,他对的认识,对电子商务的认识让我知道,柳总不断在学习在思考。人的脑力是靠学习和思考起来的。
心力其实就是有多大的抗击打能力。心力是历经多少的酸甜苦辣、挫折和失败才能散发出来。今天我们看到柳总非常坦荡,我相信坦荡背后一定有万重的苦难。
最后是体力。每个人都想做百年企业,但是没有人能活一百年。柳总找到了杨元庆、郭为、朱立南这一帮了不起的接班人。因为只有这些年轻人才能让企业持续走下去。很多人有脑力,但是心太小,成不了大事;有的人心很大,脑子不行,也成不了大事;有的人脑和心都很大,体力很差,也成不了大事。
我庆幸和柳总同时代。说心里话,柳总是中国企业家的楷模,也是我们的偶像。我刚才在想为什么柳总跟我那么志趣相投?《基业长青》这本书是我最早看的一本入门书,也是联想的经历。联想的使命是把电脑卖到普通人家,是要在中国做了不起的事情,这使得我们有共同的使命感,共同的价值观,共同的愿景。
今天的联想飞到世界最顶端,作为企业界的晚辈,我们深感荣幸。中国经济30年改革开放,给我们带来了巨大的财富。中国的柳传志不亚于世界上任何一个了不起的企业家,任何一个企业界的教父,他就是中国企业界的财富。
柳传志的眼光成就了今天的联想,这是我们企业界的榜样。
等有一天我有幸也能有这么一天,柳总也得来一趟。
雷军:柳传志是中关村人教父
柳总,各位来宾,大家晚上好,作为中关村的一个创业者,代表中关村企业来这里发言,真的是一个无比激动的时刻,我就讲三句话。
第一句话,联想控股整体上市,对我们每一个中关村人来说,都是一个里程碑的事件。为什么呢?因为联想是我们中关村的传奇,是我们中关村的一面旗帜。
柳总,我们每一个中关村人心里都是中关村人教父。我们每一个中关村人,都是在联想,在柳传志感召下,激励下,指导下一步一步成长起来的。这些年,我们深刻的感受到柳总的个人魅力,做企业的战略方法论。其实像柳总谈的“说到做到”,“管理三要素”,“站在画外画”,每一句、每时每刻都回响在我们每个人耳边。
所以在这里,我很激动。我代表中关村企业对柳总,对联想给我们的帮助致以最诚挚的感谢。
第二点是代表我自己的。
我在二十八、九岁的时候,在金山担任CEO,那个时候我们金山软件前有狼,后有虎,内忧外患,真的差点关门。在1998年,联想投了我们450万美金,帮助我们从困境中一步一步走出来。
所以联想对我本人,对我们金山软件的帮助,不仅仅是精神上、思想上的。联想也给予了我们很多物质上的帮助。所以我对柳总,对元庆、对朱立南,还有非常多联想的核心高管的帮助,我也致以最诚挚的感谢。
第三句话,参加这么一个庆功宴,我觉得应该是比较放松的。刚才那个片子,使我自己深陷在柳总这种实业报国的使命感中,所以主持人一号召,我觉得我们都是不由自主的站起来,对柳总致以了最诚挚的感谢。今天参加这个会,我觉得在我内心深处,无疑是一次最好的爱国主义的教育。所以我代表来宾,对柳总再鞠一躬,谢谢柳总。
最后祝贺柳总,祝贺联想的三万多名员工,祝贺联想控股的成功上市。我们希望联想能够扬帆远航,谢谢。
王健林:我坚信联想控股能够成为百年老店
非常高兴参加今天的活动,也很荣幸被柳总请上来作为中国企业家的一个代表来发言。
大概是在十年前吧,我和柳总,马蔚华、马云和刘东华一起,我们几个人共同创立了中国企业家俱乐部,至今已经十多年了。在十多年当中,前前后后大型的会议有几十次,除了极个别因为是外事活动,这次是我们企业家俱乐部的成员都到了,从这点看出来柳总的号召力和影响力,和大家对他那份敬重。
刚才柳总说他希望广发英雄帖,把大家都请到。我个人觉得,请和到是两个概念,请是很容易,如果都到,那还真不太容易,因为都是很忙的人。今天请了的这些都到了,这很不容易,所以我觉得柳总的确是我们中国企业家的领袖,也是我们中国企业家群体的一个榜样。我真心的为我有柳总这样的兄长、朋友感到非常骄傲。
我就送给联想和柳总三个祝福。一个是祝福柳总联想控股整体上市,这是他们15年的梦想,一周前终于梦想成真,而且是整体上市。
第二个祝福联想控股以上市为契机,真正的迈向百年老店。我看刚才柳总讲话还有片子不断提到百年老店。真想成为百年老店,或者做成百年老店非常不容易的。
我坚信联想能够实现这一点。因为从老柳这几十年的为人,从联想产业布局和他未来,现金流各方面考虑,我觉得他们是能够成为百年老店的。
第三点,这是我个人的祝福。我祝福老柳大哥,身体健康,快乐长寿,这一点是更重要的,今后有时间跟我们这些兄弟们、朋友们多聚一聚,乐呵乐呵,这比什么都重要,谢谢。
分享到: ()河畔的小八
85 血精灵 牧师
其实我就想知道贵公司现在是不是变得店大欺客了。一个市值69亿的公司、一个在美国纳斯达克上市的中国公司。居然用了接近一个星期也没有解决一个小小的战友招募不能用问题。我不是专业人员、我也不明白这个问题究竟有多么复杂、居然让贵公司这么多专业技术人员用了这么久的时间还没有修复。我真的不想怀疑贵公司的技术人员的水平、因为我觉得!@#不会花钱养一群废物的、还是说他不知道他养了一群废物。?$%^有一句口号:网聚人的力量。是我们这些玩儿家不够重要、人不够多、还是你们没有把我们玩儿家当人看。?你们这样做只能是让我们这些玩家心寒、失去我们这些玩儿家的支持。也许你们觉得你们财大气粗不在乎这一些玩家、但是你们现在这样的态度早晚会变成一种风气。一棵大树有一个虫眼不可怕、但是当它千疮百孔满目苍夷的时候、那也就是它死亡的时候。
其实大家怎么想的我们都知道,问题已经发生了,我们也希望能够尽快处理,还请您谅解。
河畔的小八
85 血精灵 牧师
那就真心期待贵公司能够效率高一些吧。
潜行偷裤衩
85 暗夜精灵 潜行者
坑爹了坑爹了。求解决。唉、
100 血精灵 法师
兄弟说的好、顶起。同求解决办法。
猫的薛定谔
90 血精灵 圣骑士
是啊,求速度解决啊
81 暗夜精灵 法师
85 人类 术士
有时候觉得贵公司的回答真的很敷衍,除了等待就是等待,我就不信这么大的公司一个技术问题处理时间安排都没有,还是另有计划?
潜行偷裤衩
85 暗夜精灵 潜行者
冰红茶不好喝
100 人类 法师
两个朋友等着我招募 一直是这样子 !@的做法实在是对玩家的无视
77 血精灵 术士
说的太好了~~顶楼主#¥%¥%……%就是养着这样一群#¥%……的技术人员
潜行偷裤衩
85 暗夜精灵 潜行者
真心蛋疼。
潜行偷裤衩
85 暗夜精灵 潜行者
潜行偷裤衩
85 暗夜精灵 潜行者
继续顶起。
2 熊猫人 法师
说得漂亮!
90 熊猫人 猎人
=.=,我现在不急了,我的四个朋友本来是要来玩的,现在都去玩DNF了
90 暗夜精灵 法师
90 血精灵 死亡骑士
想玩个小号真难,你们再拖拖就没玩的动力了...
90 兽人 猎人
顶起!!!!!!!!!!!!养了一群废物
蓝龙小弟弟
90 亡灵 术士
暴力威胁。我们将严肃对待此类行为,并会上报有关部门。
发布的主题中包含其他玩家的个人信息。包括实际地址、邮箱地址、电话号码及不当的照片和/或视频。
骚扰或歧视性用语。此类言辞将不允许出现。
现实生活中的威胁
失效的链接
阐述理由(最多256字)到底谁才是真正的隐形战友——开源软件和OpenSSL的真实故事
发表于 14:26|
来源歪理邪说|
摘要:动人的故事很容易让人忽略其真实性,前几天在朋友圈疯传的一篇关于OpenSSL的文章,让大多数人很容易就相信了文中关于开源和安全技术的描述。本文旨在辟谣+科普,开源和安全都是IT技术的热点,我们应该有正确的认识。
【编者按】前几天在朋友圈疯传的一篇关于OpenSSL的文章,故事讲得很感人,虽然有软文的嫌疑,但依然让大家看得忍不住去给OpenSSL捐款。动人的故事就像美女一样,很容易让人忽略其真实性,多数人似乎很容易就相信了文章作者关于开源软件,关于隐私安全技术的描述。本文是一篇辟谣+科普文章,并不是针对那篇文章的作者,而是开源和安全都是IT技术的热点,我们应该对他们有正确的认识。当然作者文末关于媒体责任的探讨也值得媒体人的深思,作为记者应当明白自己文字和话语的分量,不要发出未经确认的言论。前几天,在朋友圈看到转来的一篇关于OpenSSL和开源项目的文章。开始觉得不过是炒冷饭,“心脏出血”这个OpenSSL严重漏洞,从去年(2014)4月初被公众知道,到现在已有将近一年了,这件事已经算告一段落。尽管这篇文章充满了误解、硬伤和企业宣传,我也没太在意。结果,今天看到网站上竟然还在用支付宝给OpenSSL募捐,这就荒唐了。之前有一些朋友说,无论怎么样,多一些关注总是好的,从现在的结果看,这种文章造成的坏影响更大,这篇文章扭曲了开源社区的本来状况,对其他组织和企业也不公平。开源软件、安全、隐私确实是大部分普通用户不了解的领域,但记者要写一篇文章,总应该对历史有个基本了解。我想聊聊开源软件的模式和OpenSSL存在的问题,以及到底谁在捍卫我们的隐私,这些都是那篇文章弄错的地方。我也会写到在“心脏出血“这个漏洞从发现到公布的过程中,惊心动魄和争分夺秒的故事,这个过程暴露出OpenSSL严重的管理问题,先从开源说起。开源是一种商业模式那篇文中,把OpenSSL描述成没有捐款就没法生存的组织,但开源组织并不是这样,开源和免费一样,是一种商业模式,他们之间有诸多不同,但有一个基本的相同点,就是都希望尽量多的人免费使用它。大家已经免费使用了很多互联网服务,对于免费模式应该非常理解,我们从未给Google付款,从未为我们每一次搜索买单。但我们搜索的行为,我们的注意力、数据,都会变成Google的广告收入。我们每一次使用Google搜索,都是在帮助Google赚钱,尽管没直接付钱给他们。开源软件也是如此。开源软件的世界是激烈竞争的,任何一个组织,都可以从当前代码分支一份继续开发新的版本,这个行为叫做Fork。一个开源组织要想生存下去,最重要的基础就是普遍被使用,不然很快就会被竞争者替代。一个软件被普遍被使用之后,就会因此衍生出相关服务,团队可以通过这些服务获得比较好的收入,商业模式就成型了。最著名的例子应该算是Red Hat Linux,中文叫做红帽,他们免费提供Linux发行版,企业可以通过付费订阅获得技术支持,他们收入相当不错,现在已经是一家市值100多亿美金的上市公司。,OpenSSL基金会的负责人Steve说他们最多一年有将近100万美金的商业咨询项目(资金来源是美国国防部和美国国土安全部),这已经是相当不错的状况。开源软件的全职工作人员都不会太多,大部分项目的核心贡献者同时也都会承担商业性项目,这是很正常的情况。在开源社区中,像Linux创始人Linus这样全职为开源项目工作的程序员,反而不是普遍现象,Linus得以这么做,一方面是Linux基金会财力丰厚,另外一方面也是因为Linux衍生项目太多,影响力也太大,Linus本身又是精神领袖,他不得不全职为Linux工作。同时从事商业服务和开源项目,并不是那篇文章描述的那么悲情。再来个例子,最好的开源UNIX操作系统FreeBSD,其核心开发者Poul-Henning Kamp(社区内叫他phk)到今天仍然承担商业性项目。即使从1994年到现在,他的一直在FreeBSD代码贡献的排行榜上排第一,也仍然不是FreeBSD基金会的全职员工,他对自己的描述是“自雇”。phk在自己主页上公开了最近正在做的一个商业项目,报酬每月3000美金。以OpenSSL的项目规模,有一个全职开发者已经是相当不错的状况了。为什么有这么多人会放弃传统的卖软件的方式,转向免费软件和开源软件?除了个人兴趣和理想之外,开源软件是一个成熟可靠的商业模式,这个商业模式有自己的收入方式和生态。这篇文章极力制造普通互联网用户对于OpenSSL的愧疚感,指责普通用户从来没付钱给他们,这种一种道德绑架。任何一个用户,只要在使用OpenSSL,就是在帮助这个组织获得市场份额,在竞争中获得更大优势,无论有没有直接捐款给他们,用户都已经做出了贡献。为什么OpenSSL之前只能收到很少捐款?——基金会、捐赠和募资虽然开源组织可以通过商业服务来让自己生存的不错,但是一般也都很愿意接受捐款。有足够的捐款,可以少做一些商业项目,把精力往开源软件方面倾斜一些,这当然是好事。大部分软件和IT企业,每年都有不小的一笔钱用来支持开源项目们,同时也争取自己在开源社区的影响力和发言权,开源组织们每年接受的捐款按照各自项目状况,都不算少。但为什么一年前,OpenSSL这个项目每年只能收到几千美金的捐款呢?答案很简单,因为他们从来没有搞过募捐活动。开源组织通常会设立一个注册为非盈利机构的基金会,通过这个基金会募集资金、组织活动、推广自己的开源产品,视项目情况给专职或者兼职开发者付报酬,其中募集资金是基金会相当重要的工作。如果经常使用维基百科的用户,应该会有印象。维基百科每年都有一个固定时段,会在网站上放置非常明显的筹资通告,设定好本年度预算目标,让大家捐款。达到数额之后,捐款就停止,不再接受更多。几乎所有开源组织,都会通过这种方式募集捐赠。OpenSSL基金会从来没公开募集过资金,如果没有捐款目标,没公开募捐,就很难有成批的捐款进入,毕竟,需要资金的项目实在太多了。对于OpenSSL这种项目,募资相当容易,他们只需公开发一份筹款通知,各大企业的钱就可以立刻到手。当“心脏出血“发生之后,诸多企业惊讶的不是只有一个全职开发者这件事,而是,为什么你们一直没筹款。OpenSSL从来没公布过自己的财务状况,没有设置过募款目标,这让人们如何去捐款给他?更有意思的是,OpenSSL基金会并没有注册为非盈利机构,而是一个盈利性企业。捐助OpenSSL的人和企业无法从美国政府获得减税。按照他们自己的说法,是他们没有时间维护一个非盈利组织,这不是个好理由。对于一个开源项目,注册一个非盈利组织比注册公司难不了多少,再说,基金会之所以成立,不就是为了去做这些事吗?盈利性企业已经定义了他们是希望靠商业活动获得收入,而不是靠捐款生存。捐款给盈利性企业,钱的利用率就会变低很多,按照美国税法粗算,最多的情况下要多交出30%~40%的税,是巨大的浪费。这也解释了为什么美国企业很少捐款给OpenSSL基金会。不过,就算如此,事情也是在快速好转的。“心脏出血“事件之后,Linux基金会在极短的时间内就成立了核心基础架构联盟(CII, Core Infrastructure Initiative),这个联盟和以往最大的区别是,他们主动挑选缺乏资金的重要开源项目进行资助,无论对方是否募款,OpenSSL是他们资助的第一个项目。这个联盟集结了世界各国的科技企业共同出资,其中包括了Google、Amazon、Facebook、思科、富士、惠普、IBM…目前已经有了10多家企业。其中中国企业只有一家,是华为。特别值得一提的是,除了给CII出资,华为也单独资助了OpenSSL基金会每年5万美金。可惜,文章似乎把华为忘了。参加CII联盟的企业每年出至少10万美金,按照2014年的数字,CII每年总共有170万美金基金可以使用,第一期资金主要用来资助OpenSSL和OpenSSH,资金相当富裕。上面这些事情都发生在去年5月,也就是“心脏出血“事件之后的一个多月时间里。无论是各大科技企业,还是Linux基金会,他们的行动都非常迅速,这是开源世界的做事方式和效率。到去年5月,OpenSSL的资金问题就算解决了。从这个结果看,之前OpenSSL没有得到足够捐款的直接原因就是其基金会失职。做为对比,再看看去年OpenBSD募款的经历。OpenBSD是最关注安全的开源Unix操作系统,他们同时也是OpenSSH的维护者(看到SS是不是觉得和加密也有关系?没错,这也是一种加密工具,只不过不是给客户用的,是给服务器管理者和程序员用的),去年的募款目标仅仅是15万加币。相比起来,170万美金实在已经是太多了,如果CII给的钱不够让OpenSSL变好,恐怕再多的钱也不会好了。除了直接捐钱,各大企业支持开源项目的方式还有很多,比如捐献自己员工的时间。任何一个开源项目中,都有来自各大公司工程师的贡献,这些公司给自己员工发薪水,他们写的代码会回馈给开源项目,比起捐款,这是更直接的支持。比如去年发现“心脏出血”漏洞的工程师,是Google员工,他在上班时间全职对OpenSSL代码做安全审计,找到了这个Bug。他确实不是OpenSSL基金会的直接雇员,但这份由Google买单的全职劳动成果是贡献给了OpenSSL项目的,说所有大公司都没支持过这个项目,未免太不公平。而这种错误言论,正是这篇文章宣传的论调,按照这篇文章的说法,一个中国小公司救了全世界互联网用户,这是何等荒唐。说到这里,再说说捐款问题。我非常反对文章渲染的这种捐款情绪,这是利用人们的愧疚捐款。钱是非常宝贵的资源,需要用钱的地方太多了,正确的捐款是在捐款者对项目的充分了解后,基于对其价值观和方向认同,按照自己的愿望进行长期而小额的固定捐助。在这个过程中,税务问题也是必须要考虑的,这直接决定了资金利用率,比如美国税务居民,捐赠给OpenSSL,资金的利用率就很低,而捐款给CII再由他们资助OpenSSL,就可以得到一部分免税,利用率高了很多,如果是加拿大税务居民,想对操作系统方面的项目捐款,应该首选OpenBSD,因为它是加拿大注册的非盈利组织。捐款是一个非常理性的行为,隐藏部分信息,利用人们对开源项目的不了解,煽情,制造愧疚感,这是不可持续的,也是不公平的,这些都是文章和之后的运营所做的事情。OpenSSL的问题和未来文章中说基层程序员批评他们的代码“令人作呕”,实际上,说这句话的人是Theo de Raadt,是OpenBSD项目的创始人,他可不是“基层程序员”,而是操作系统领域最好的计算机科学家之一。OpenBSD开发者们并没止步于批评,而是立刻决定从当前OpenSSL版本创建一个叫做LibreSSL的独立项目,从清理OpenSSL的代码重新开始。他们在第一周就删除了9万多行代码,OpenSSL整个项目只有38万行,相当于删减了近1/4的代码。可见Theo的批评并不是顺口胡说。几年来,OpenSSL出过各种漏洞,在“心脏出血“之后,仍然有隐藏了10年以上的漏洞被发现,很多熟悉这个项目的人看法都是“除了重写别无办法”。OpenBSD有一份文档说明了他们在清理过程中遇到的问题,去掉其中的技术细节,我把主要观点列在这里,这些也基本是业内主流看法:基于以上原因,OpenBSD认为这个项目已经没法维护了,必须要重新开始。这就是他们创建一个分支,从清理代码这种基础工作开始的原因。可见,这个项目根本不是钱的问题,而是管理方式和社区文化有问题。比起来其他项目,他们在有一个全职开发者和一个全职基金会主席的情况下还能响应如此缓慢,实在更令人沮丧。顺便说一句,做清理代码这件事的OpenBSD开发者,也不是全职工作,他还在这份文档前面特别注明了“可以被雇佣”。一年之后的今天,LibreSSL已经基本算可用了,除了清理和改变了原有代码风格,他们也增加了一些更先进的特性,看起来很有前途。另外,这个项目也很需要捐款,如果更认同他们的做法,可以捐款给他们。除此之外,OpenSSL公布“心脏出血“漏洞的过程也非常有问题。一般出现严重漏洞的流程,是先不对公众公布,立即通知主流操作系统维护者和相关厂商,让大家先修改,之后一起发布安全公告和升级。之所以这样做,是因为如果操作系统不去打补丁,很多普通用户知道漏洞也没办法修补,反而让黑客们更容易利用这些漏洞。OpenSSL不是这么做的,在Google告知了他们漏洞之后,OpenSSL没有告知任何一家操作系统厂商,反而奇怪的被几家主要CDN厂商知道了,也就是说,在不知道哪个环节发生了泄密。之后开源社区中开始有关于这个重大Bug的传言,直到这个时候,几大操作系统仍然没得到正式通知。又过了3天,OpenSSL才告知了Red Hat,当天,参与处理这件事的一位Red Hat员工在一个私密邮件组里面把这个消息分享给了SuSE/Debian/FreeBSD等几个重要操作系统相关负责人。多亏了他,因为此时OpenSSL仍然表示没有任何细节提供,这是加州湾区的太平洋时间4月6日晚上,从Red Hat得到具体细节的几大操作系统,连夜开始忙着打补丁,到这个时候,Red Hat提供的消息是OpenSSL将在9号,也就是3天之后公开这个漏洞。可惜,转天,4月7日一大早,OpenSSL就直接发布了公告,媒体们知道了,全世界都知道了。如果没有Red Hat提前放的消息,最后的影响恐怕还会大的多,就算如此,因为时差的原因(Red Hat那位员工在印度),很多在他夜里睡觉之后的邮件没来得及回复,仍然有很多厂商没能提前得知细节。关键厂商对于如此重大的漏洞比媒体知道消息还晚,近年来恐怕这是第一次。这造成了不少损失,比如加拿大国税局CRA在漏洞被公开之后发现数据被盗,此时已经来不及打补丁了,所以干脆直接把电子报税系统关掉了,当时是4月9号,加拿大2014年的报税截至日期是4月30日,正是电子报税系统最繁忙的日子,其间的尴尬可想而知。整个过程的时间线,在theage的一篇文章有完整记载,我列在最后,供参考。针对这个反常的流程,社区中有不少阴谋论的看法,我不转述这些看法,我只是想说,这是另外一个证据证明OpenSSL有严重的管理问题,而不是钱的问题,人们说他们把事情做的一团混乱绝对不是没理由的指责。另外,OpenSSL并不是凭空出现的项目,而是继承了另一个项目SSLeay的代码。在SSLeay的开发者去RSA公司工作,不能继续这个开源项目之后,有好几个项目继承了它的代码继续开发,OpenSSL只是其中比较成功的一个。维基百科上列出了SSL库的实现,包括OpenSSL,现在还在使用的也有10多个,其中开源的占了将近一半。这也是我不赞成吹捧OpenSSL的原因,历史的选择往往存在偶然,具体到SSL软件上,就更复杂,这是混合了技术,商业,历史,政治复杂因素之后的偶然结果。现在OpenSSL暂时有最多的用户,以后则未必会如此,我相信,早晚会有一个新的替代者出现。谁是真正的人类隐私捍卫者?——电子前线基金会的故事这篇文章认为OpenSSL是人类隐私的捍卫者,事实上,OpenSSL只是同类加密软件中的一个,他们当不起隐私捍卫者这个头衔。今天,我们可以不知不觉获得加密软件的保护,背后有一些曲折的故事,那是真正的隐私捍卫者的故事。曾经,加密技术是被美国政府禁止出口的,就像很多武器禁止出口一样,其他国家的人,想要使用这些加密算法,就像要从美国买导弹一样,是不可能的。转机发生在1995年,这一年,加州伯克利大学的研究生Bernstein在一个叫做电子前线基金会的律师帮助下,起诉美国政府。他的主张是自由发表加密算法,属于言论自由的一部分,从而受美国宪法第一修正案保护,史称 Bernstein v. United States。这个案子进行了4年,到1999年,美国联邦第九巡回上诉法院出了判决,依据第一修正案,判决美国政府禁止公开密码算法违宪。在这之后,各种密码协议和开源算法才从美国流传出来,被自由使用。电子前线基金会EFF(Electronic Frontier Foundation),创建于1990年,是一个法律援助组织,他们的使命是捍卫隐私,自由表达和公民权利。这也是一个基金会,而且是一个完全靠捐款运作的非盈利组织。EFF创始人之一是Lotus公司创始人卡普尔,曾经是和比尔盖茨齐名的软件天才。80年代,Lotus是最大的独立软件公司,几年之后微软才超过它。卡普尔是一个极具前瞻精神的奇才,1990年,卡普尔意识到未来技术、隐私、法律和政治的冲突,自己出资创建了EFF,后来的资助者中还有著名的苹果联合创始人沃兹。当时,商业互联网尚未成型,可见他们前瞻性之强。关于EFF的传奇故事可以写很多篇文章,这里我们先说和OpenSSL有关的部分。曾经浏览器的领导者Netscape,于1995年开发了第一个SSL协议。SSLeay也在1995年完成了第一个实现,1998年SSLeay中止开发,由社区接手。直到1999年美国政府败诉,加密技术终于可以自由流通。这才是人类隐私保护工程的历史脉络。在这个复杂的故事里面,OpenSSL是受益者之一,也是整个故事中的一小段,那篇文章把OpenSSL开发者捧为人类隐私的捍卫者,不仅过誉,而且显得非常无知。EFF及其创始人卡普尔,是真正的理想主义者,他们没有商业收入,自己掏钱,做这一件事做了25年之久,通过一个又一个的诉讼案和对隐私相关案件的法律援助,他们成功推动了社会进步。这才是互联网时代真正的隐私的捍卫者。媒体的责任有朋友说,写写文章,让大家捐点钱,怎么也不会有害,不应该被批评。我不这么认为。媒体传播是可以影响人群选择的。这在开源领域有先例,比如,BSD是最正宗的UNIX继承者,但曾经的一场诉讼,让BSD应用广泛程度至今不及Linux,媒体在这个过程中起了相当重要的作用。直到今天,谈起开源软件,媒体都更关注Linux,质量更可靠的BSD缺少关注,从而影响了人们的选择。文章中说“如果一个开源项目在商业世界获得了成功,那决不会是出于侥幸,决不会是因为其它竞争者恰好被规章制度所累、被知识产权法约束“,BSD的历史正好是一个反例。(“决不会“ 此处错字为原文引用)所以,这篇文章的影响是很负面的。我在前面指出了不少他们在整体认知上的错误,其他的小错和不合理之处更是多的说不完。比如,文章说"有了锤子科技的那笔捐款"OpenSSL的开发者在德国Linux会议期间才终于有机会见了一次面。文章中有一张OpenSSL开发者的合影和人名,就算这些人你之前完全不知道,现在立刻Google一下就知道,这些人里面有Debian开发者,也有Google全职员工,这些人都不是OpenSSL付薪的,就凭这张照片,说大企业一分钱没出过也实在说不过去。再说OpenSSL开发者大部分在英国和欧洲,从伦敦飞德国法兰克福,往返机票也就300美元,硬要说这些有工作,有正常收入的工程师连300美金机票都要等这笔捐款,未免太过夸张。互联网的安全,不取决于一个特定的软件,即使这个软件是用来加密的。发现“心脏出血“漏洞的Google员工Mehta说过,libjpeg如果出问题,可能会有极大影响。libjpeg用来生成和显示大部分网站和软件的图片,被普通人用到的范围比OpenSSL更广,威胁也会更严重。当人们被媒体把关注转向OpenSSL上时,大量更重要的问题就会缺少关注。希望能有更多人关注更多的基础项目,而不是和汶川地震一样,盯着看各大企业谁给OpenSSL捐款更多。一年了,炒作也应该结束了。这篇文章对华为、诺基亚,Google这样出钱出力,没自我炒作的厂商不公平,对于其他开源组织也不公平。原文链接:(责编:周小璐)
推荐阅读相关主题:
CSDN官方微信
扫描二维码,向CSDN吐槽
微信号:CSDNnews
相关热门文章}

我要回帖

更多关于 中招考试时间 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信