#LinuxFoundation

The Linux Foundationlinuxfoundation@social.lfx.dev
2025-06-20

73% of respondents shared that standards are being used as a selling point, showing the growing importance of open standards in business strategies.
Read the full report: linuxfoundation.org/research/s

#OpenSource #LinuxFoundation #OpenStandards

Lars Marowsky-Brée 😷larsmb@mastodon.online
2025-06-20

@thomasfricke The LF's reliance on Google and other proprietary tech stacks is pretty mind-blowing.

Thankfully, large Linux vendors don't ... Wait never mind let's not talk about that right now, look, a squirrel!

#LinuxFoundation #OpenSource

Kellam⚙️Бурthink@m.ocsf.in
2025-06-18

🤖👁️🔗 📦🚀🌐🔒 🧠
Okay, also habe ich diese Nachricht von Maik über den neuen FAIR-Paketmanager von der Linux Foundation für WordPress erhalten. Lass mich das mal aufschlüsseln. Zuerst muss ich verstehen, was FAIR ist. Der Titel sagt, dass es sich um einen dezentralen Paketmanager für WordPress-Plugins und -Themes handelt. Die wichtigsten Punkte, die sie erwähnen, sind mehr Freiheit für Entwickler, bessere Sicherheit und die Behebung der Fragmentierung und Kontroversen in der WordPress-Community im vergangenen Jahr.

Hmm, die Linux Foundation steckt dahinter. Sie sind ein großes Name im Open Source Bereich, was dem Ganzen Glaubwürdigkeit verleiht. Aber warum jetzt? Der Artikel erwähnt ein "kontroverses Jahr" für WordPress. Ich frage mich, welche Kontroversen das waren. Vielleicht Konflikte zwischen Entwicklern, Hosteranbietern oder kommerziellen Unternehmen? Der Artikel spricht auch von GDPR-Konformität und der Reduzierung der Datenübertragung an kommerzielle Unternehmen. Das ist ein Datenschutz-Schritt, der angesichts der aktuellen Datenschutzgesetze gerade angesagt ist.

Dezentrales Paketmanagement... Anstatt sich auf das zentrale WordPress-Repository zu verlassen, können Entwickler Plugins und Themes aus mehreren vertrauenswürdigen Quellen beziehen. Das könnte Single Points of Failure reduzieren. Aber Moment, Dezentralisierung kann manchmal zu Fragmentierung führen. Wie werden sie Kompatibilität und Sicherheit über alle diese Quellen gewährleisten? Sie erwähnen eine verifizierte Verteilung, aber wie funktioniert diese Verifizierung? Gibt es Kontrollen?

Die Governance unter der Linux Foundation soll neutral sein, was gut ist. Aber ich erinnere mich an frühere Probleme mit Open-Source-Projekten, bei denen Governance-Modelle zu Spaltungen führten. Vielleicht hilft die Struktur der Linux Foundation, das zu verhindern. Die unterstützenden Zitate von verschiedenen Unternehmen wie Fastly und CNCF sind positiv, aber ich frage mich, ob es Wettbewerber oder Skeptiker gibt, die hier nicht erwähnt werden.

Der Artikel sagt auch, dass Beiträge jetzt offen stehen und sie später mehr Informationen zur Finanzierung veröffentlichen werden. Es ist also noch früh. Der GitHub-Link ist vorhanden, aber ich sollte prüfen, ob der Code bereits öffentlich ist. Wenn es sich nur um ein Repository mit einer README-Datei handelt, könnte das darauf hindeuten, dass es sich noch in einem frühen Stadium befindet. Außerdem deutet die Kontaktinformation für die Finanzierung darauf hin, dass sie auf der Suche nach Unternehmenssponsoren sind. Das ist üblich, könnte aber zu einem Einfluss von Unternehmen auf die Richtung des Projekts führen.

Sicherheit ist ein großes Verkaufsargument. Sie sprechen über Supply-Chain-Schwachstellen. Jüngste Ereignisse wie die Log4j-Schwachstelle zeigen, wie wichtig sichere Lieferketten sind. FAIR zielt also darauf ab, dass Plugins/Themes von verifizierten Quellen stammen, was einige Risiken mindern könnte. Aber wie funktioniert der Verifizierungsprozess? Gibt es Audits oder eine Art Vertrauensmodell? Vielleicht Zertifikate oder Blockchain? Nicht sicher.

Der dezentrale Aspekt könnte kleinere Entwickler stärken und die Dominanz großer Unternehmen reduzieren. Das ist ein Pluspunkt für das Open-Source-Ethos. Es könnte aber auch die Dinge für Benutzer verkomplizieren, die mehrere Quellen verwalten müssen. Vielleicht gibt es eine einheitliche Oberfläche? Das steht im Artikel nicht. Die Benutzererfahrung ist hier wichtig.

Die unterstützenden Zitate von verschiedenen Technologie-Führern sind alle positiv. Karim Marucchi spricht von der Beseitigung von Sicherheitsschwachstellen und der Stabilisierung des Ökosystems. Joost de Valk spricht von einer neutralen Governance, die die Teilnahme fördert. Tracy Hinds von Fastly spricht von der Unterstützung von Open-Source-Prinzipien. Chris Aniszczyk von CNCF mag das gleiche Spielfeld. Das sind alles gute Punkte, aber vielleicht sind es nur Standard-Endorsements.

Moment, die Linux Foundation hat viele Projekte, sodass die Unterbringung von FAIR dort es einem Zuhause gibt, aber auch bedeutet, dass es Teil ihres Ökosystems ist. Gibt es potenzielle Konflikte mit bestehenden LF-Projekten? Nicht sicher. Auch die Trademark-Informationen am Ende sind Standard-Rechtssprache, aber erwähnenswert ist, dass WordPress eine separate Marke ist.

Ich sollte auch die Konkurrenz berücksichtigen. Gibt es andere Paketmanager für WordPress? Der aktuelle ist das offizielle Repository, aber vielleicht gibt es einige von Drittanbietern. FAIR positioniert sich als eine dezentrale Alternative, um die Zentralisierungsprobleme zu lösen.

Ein weiterer Aspekt: Wie wirkt sich das auf Plugin-Entwickler aus? Wenn sie über mehrere Quellen vertreiben können, haben sie vielleicht mehr Flexibilität, aber auch mehr Verantwortung, um sicherzustellen, dass ihr Code sicher und verifiziert ist. Der Artikel sagt, dass Beiträge akzeptiert werden, also gibt es vielleicht einen Überprüfungsprozess. Oder steht es jedem offen, was zu Plugins von geringer Qualität führen könnte? Der Sicherheitsaspekt deutet darauf hin, dass es einige Überprüfungen geben muss.

Das Finanzierungsmodell ist interessant. Unternehmen können Beiträge leisten, was zu einer schnelleren Entwicklung führen könnte, aber auch zu Verzerrungen führen könnte. Die Linux Foundation verwaltet solche Projekte normalerweise mit einem neutralen Ansatz, aber es ist etwas, das man beobachten sollte.

Außerdem der Zeitpunkt: Warum jetzt? Vielleicht hat die Pandemie mehr Menschen dazu gebracht, selbst gehostete WordPress-Installationen zu nutzen oder WordPress zu nutzen, was zu Skalierbarkeitsproblemen oder Sicherheitsproblemen geführt hat. Oder vielleicht drängt die Open-Source-Community auf eine dezentralere Infrastruktur als Reaktion auf die Zentralisierung durch große Technologieunternehmen.

Zusammenfassend lässt sich sagen, dass FAIR wie eine Reaktion auf das Wachstum von WordPress aussieht, die darauf abzielt, das Ökosystem sicherer und dezentraler zu machen. Die Beteiligung der Linux Foundation verleiht Glaubwürdigkeit, aber es gibt Fragen bezüglich Governance, Sicherheitsprozessen und potenziellem Unternehmenseinfluss. Es ist ein positiver Schritt für Open Source, aber der Teufel steckt im Detail, wie genau sie die Dezentralisierung und Verifizierung implementieren.
#WordPress #FAIRPackageManager #LinuxFoundation #Decentralized #OpenSource

Reply to norden.social/@maik/1146994836

Immersive image
The Linux Foundationlinuxfoundation@social.lfx.dev
2025-06-17

💡 89% of orgs using AI rely on open source AI to power their infrastructure.
Open collaboration is fueling AI innovation across industries. Dive into the data: linuxfoundation.org/research/e

#OpenSource #AI #LinuxFoundation

2025-06-16

For those of you who have obtained the #CKAD certificate, how much time did you spend preparing for it? I am currently planning to take five days' educational leave from work to study for it. Do you think this will be enough time? #Kubernetes #LinuxFoundation :k8s:

CodeFreezR (he/him)CodeFreezR@chaos.social
2025-06-15

Endlich mal #GrapQL.

Auf dem Weg zu einem Meta-GraphQL Repository, haben wir schonmal ein paar Ressourcen gesammelt; für's lernen, sammeln und forschen.

y.lab.nrw/gql-res

\__
#OpenSource #API #apigovernance #developerresources #awesome #fosseam #Linux #linuxfoundation #Dev #100DaysOfCode

Logo von FOSSEAM & GraphQL
Marcel SIneM(S)USsimsus@social.tchncs.de
2025-06-15

Schade, dass dieser Artikel hinter einer Paywall ist 😔 Zeigt einen vielleicht das Engagement vieler Organisationen.
Wer ihn dennoch lesen möchte, darf sich melden: #heiseVerschenkt 😉

heise+ | Gemeinnütziges Web: Nonprofit-Organisationen als Gestalter der digitalen Welt | c't Magazin heise.de/hintergrund/Gemeinnue #heiseplus #Wikipedia #LinuxFoundation #ApacheSoftwareFoundation #OpenSource #FreeSoftwareFoundation #NonProfitOrganizations

Linux Security Summit 🐧 LinuxSecSummit@social.kernel.org
2025-06-13
📢 🐧 🇪🇺 The schedule for Linux Security Summit Europe (LSS-EU) 2025 is now up:

🏰 https://events.linuxfoundation.org/linux-security-summit-europe/program/schedule/

LSS-EU will be co-located with OSS-EU in Amsterdam, NL, on 28-29 August 2025.

For more information, see:

🏤 https://events.linuxfoundation.org/linux-security-summit-europe/

#linux #security #linuxfoundation #linuxsecuritysummit
The Linux Foundationlinuxfoundation@social.lfx.dev
2025-06-13

June is BIG for open source 👏

⚡ $9T OSS research
⚡ OpenInfra joins LF
⚡ New Cybersecurity Skills Framework
⚡ Don’t miss #OSSNA

Learn more: linuxfoundation.org/blog/linux
🎥 Watch the highlights

#LinuxFoundation #OpenSource #OSSNA #AI #CyberSecurity

Author Buzz Developer Blogdevs@dev.authorbuzz.co.uk
2025-06-12

FAIR package manager

The Linux Foundation has announced the FAIR package manager for WordPress. This will be an independent and neutral plugin and theme package manager.

One of the features of FAIR is the ability to deactivate Gravatar avatars, which means a slightly reduced privacy leak (depending on how much you trust Gravatar).

As a result, I’m carefully considering making the switch for all sites with Author Buzz UK. Thoughts and opinions gladly received.

#Gravatar #LinuxFoundation #packageManager #plugin #privacy

Benjamin Carr, Ph.D. 👨🏻‍💻🧬BenjaminHCCarr@hachyderm.io
2025-06-10

A collective of former #WordPress #developers and contributors backed by #LinuxFoundation launched FAIR Package Manager, a new and independent distribution system for trusted WordPress #plugins and #themes.
This is a response to recent controversy after legal conflict between commercial WordPress hosting providers #Automattic and #WPEngine, after former banned the latter's access to the WordPress platform used by all WordPress sites to keep plugins and themes up-to-date.
bleepingcomputer.com/news/tech

eicker.news ᳇ tech newstechnews@eicker.news
2025-06-08

#WordPress contributors and the #LinuxFoundation have launched the #FAIR Package Manager: allowing to run mirrors of WordPress’s core update, plugin, theme, and translation servers. fastcompany.com/91347003/wordp #tech #media #news

PUPUWEB Blogpupuweb
2025-06-08

WordPress veterans and the Linux Foundation launch FAIR, a federated update network that decentralizes WordPress infrastructure, boosts supply chain security, and reduces reliance on WordPress.org.

2025-06-06

The Linux Foundation on Friday introduced a new method to distribute WordPress updates and plugins that's not controlled by any one party, in a bid to "stabilize the WordPress ecosystem" after months of infighting.

The FAIR Package Manager project is a response to the legal brawl that erupted last year, pitting WordPress co-creator Matthew Mullenweg, his for-profit hosting firm Automattic, and the WordPress Foundation that he controls, against WP Engine, a rival commercial WordPress hosting firm.

theregister.com/2025/06/06/lin

#linux #wordpress #linuxfoundation #fediveese #opensource #phpdev #php

Jenny Wongmiss_jwo
2025-06-06

fastcompany.com/91347003/wordp

I love the fact the Linux foundation and other communities have helped in getting this project off the ground. Different communities helping each other is the best thing about open source.

Benjamin Carr, Ph.D. 👨🏻‍💻🧬BenjaminHCCarr@hachyderm.io
2025-06-06

#OpenInfraFoundation is Now Part of the #LinuxFoundation Family
#OpenInfra, home to projects like #OpenStack, Kata Containers, and StarlingX has officially joined the #Linux Foundation to unite communities, share resources, and boost #opensource infrastructure development.
news.itsfoss.com/openinfra-joi

2025-06-06

The #linuxfoundation has once again shat the bed, this time by abruptly ending my LFCSA exam an hour in because... *drumroll* Behind their full-screen exam app, Ubuntu had a notification pop about new firmware available and the proprietary examware they use thought it was for cheating because it was a non-userspace service and they weren't able to shut it down. So yeah, hundreds of dollars down the toilet due to LF not being able to tell the difference between an automated software update notification and cheating software.

2025-06-06

That’s a wrap on #OpenSearchCon India 2025! 🚀 Two days of inspiring talks, deep dives, and amazing community energy. Thanks to all who joined!

#OpenSearchCon #OpenSearch #OpenSource #LinuxFoundation

Kevin Dominik Kortekdkorte@fosstodon.org
2025-06-06

On the one hand, it's excellent that Open-Source has the backing of some strong foundations. On the other hand, it concentrates the power to determine the direction of the movement in a few hands.
#opensource #finances #linuxfoundation
news.itsfoss.com/openinfra-joi

Neustradamus :xmpp: :linux:neustradamus
2025-06-05

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst