Κρατούν όρθιο το internet! Ηξερες πως ένας άνθρωπος είναι υπεύθυνος για την αλλαγή της ώρας σε 4 δισ. κινητά

Το open source είναι η αόρατη βάση πάνω στην οποία λειτουργεί μεγάλο μέρος του σύγχρονου internet, αλλά ένα νέο interactive project δείχνει πόσο εύθραυστη μπορεί να είναι αυτή η βάση. Πίσω από λειτουργίες που χρησιμοποιούν καθημερινά δισεκατομμύρια smartphones, browsers και servers βρίσκονται σε αρκετές περιπτώσεις μόλις ένας ή δύο άνθρωποι που συντηρούν κρίσιμο κώδικα.

Η ιδέα προέρχεται από το γνωστό XKCD 2347, όπου ολόκληρη η σύγχρονη ψηφιακή υποδομή εμφανίζεται να στηρίζεται πάνω σε ένα μικρό project που «κάποιος τυχαίος άνθρωπος στη Nebraska συντηρεί χωρίς καν να τον γνωριζουν από το 2003». Το νέο visualization επιχείρησε να μετρήσει πόσο κοντά βρίσκεται αυτό το αστείο στην πραγματικότητα.

11 από 23 projects στηρίζονται σε έναν ή δύο ανθρώπους

Το internet στηρίζεται σε λίγους developers και τα δεδομένα το αποδεικνύουν

Οι δημιουργοί κατέβασαν το πλήρες public history 23 σημαντικών open-source projects που χρησιμοποιούνται σε Android, iPhone, Windows, browsers και servers.

Για το διάστημα από τον Οκτώβριο του 2025 έως τον Οκτώβριο του 2026 μέτρησαν πόσοι άνθρωποι έκαναν τουλάχιστον δέκα αλλαγές σε κάθε project. Το αποτέλεσμα είναι εντυπωσιακό.

Σε 11 από τα 23 projects, μόλις ένας ή δύο άνθρωποι έκαναν την κύρια καθημερινή δουλειά.

Αυτό δείχνει πόσο μεγάλο μέρος της παγκόσμιας ψηφιακής υποδομής εξακολουθεί να βασίζεται σε εξαιρετικά μικρές ομάδες open source developers.

Ένας άνθρωπος επηρεάζει την ώρα σε 4 δισ. κινητά

Ίσως το πιο χαρακτηριστικό παράδειγμα είναι το time zone database. Κάθε φορά που ένα κινητό αλλάζει αυτόματα ώρα, αναγνωρίζει daylight saving time ή ξέρει ποια ζώνη ώρας ισχύει σε μια χώρα, χρησιμοποιεί πληροφορίες που βρίσκονται μέσα σε αυτή τη βάση δεδομένων.

Το αρχείο χρησιμοποιείται από περίπου 4 δισ. Android και iPhone συσκευές, χωρίς να υπολογίζονται servers, Macs και άλλοι υπολογιστές.

Την ευθύνη του έχει εδώ και χρόνια ο Paul Eggert, καθηγητής στο UCLA.

Από τις 251 αλλαγές που έγιναν στο database το τελευταίο έτος, οι 218 έγιναν από τον ίδιο και ακόμη 28 από τον Tim Parenti.

Με άλλα λόγια, μια λειτουργία που θεωρούμε απολύτως δεδομένη σε δισεκατομμύρια συσκευές εξαρτάται σε μεγάλο βαθμό από δύο ανθρώπους.

Το xz έδειξε πόσο επικίνδυνη μπορεί να γίνει η πίεση

Ένα από τα πιο χαρακτηριστικά παραδείγματα του κινδύνου είναι το xz. Το compression tool υπάρχει σχεδόν σε κάθε Linux server και χρησιμοποιείται επίσης μέσα σε iPhones.

Για χρόνια το project συντηρούνταν κυρίως από τον Lasse Collin. Η πίεση και η έλλειψη ανθρώπινου δυναμικού επέτρεψαν σταδιακά σε έναν νέο contributor με το όνομα Jia Tan να αποκτήσει σημαντική πρόσβαση στο project.

Το 2024 αποκαλύφθηκε ότι εκδόσεις του xz περιείχαν backdoor που θα μπορούσε να επηρεάσει Linux servers σε παγκόσμια κλίμακα.

Το πρόβλημα εντοπίστηκε έγκαιρα από τον μηχανικό της Microsoft Andres Freund, πριν εξαπλωθεί στις περισσότερες μεγάλες Linux distributions.

Η υπόθεση έγινε ένα από τα πιο χαρακτηριστικά παραδείγματα του λεγόμενου open-source supply-chain risk.

Το sudo είχε έναν άνθρωπο για σχεδόν όλη τη δουλειά

Το sudo αποτελεί ακόμη μία περίπτωση. Το εργαλείο χρησιμοποιείται εδώ και δεκαετίες για την εκτέλεση εντολών με αυξημένα δικαιώματα σε Linux και macOS.

Από τις 5.409 αλλαγές που έγιναν μεταξύ 2008 και 2018, οι 5.408 προήλθαν από τον Todd Miller.

Ο Miller συντηρεί το sudo από τις αρχές της δεκαετίας του 1990 και μόλις πρόσφατα άρχισε να αναζητά ενεργά χρηματοδότηση ώστε να συνεχιστεί η ανάπτυξη του project.

Αντίστοιχα, το zlib, το οποίο χρησιμοποιείται σε PNG images, browsers, Git, Android και iPhones, εξακολουθεί να βασίζεται κυρίως σε δύο ανθρώπους.

Το SQLite βρίσκεται σχεδόν παντού

Δεν είναι όλα τα projects τόσο ευάλωτα, αλλά ακόμη και εκεί οι ομάδες είναι μικροσκοπικές.

Το SQLite βρίσκεται σε κάθε Android τηλέφωνο, κάθε iPhone, κάθε Mac, Windows 10 και 11 και όλους τους μεγάλους browsers. Χρησιμοποιείται επίσης μέσα σε εφαρμογές όπως το WhatsApp.

Παρόλα αυτά, μόλις τέσσερις άνθρωποι έκαναν τακτικές αλλαγές στο SQLite μέσα στο τελευταίο έτος.

Το project αποτελεί ίσως ένα από τα πιο επιτυχημένα παραδείγματα βιώσιμου open source, καθώς χρηματοδοτείται μέσω εμπορικής υποστήριξης.

Το πρόβλημα δεν είναι μόνο τεχνικό αλλά και οικονομικό

Το visualization δείχνει και κάτι ακόμη πιο σημαντικό: αρκετά κρίσιμα projects έχουν ελάχιστη ή καθόλου δημόσια χρηματοδότηση.

Το time zone database, το zlib, το xz, το bash, το HarfBuzz και το libjpeg-turbo δεν εμφανίζονται να έχουν λάβει δημόσια grants από τα μεγάλα προγράμματα που εξετάστηκαν.

Αντίθετα, projects όπως OpenSSL, curl, FFmpeg και log4j έχουν λάβει εκατοντάδες χιλιάδες ευρώ από ευρωπαϊκούς ή άλλους φορείς. Η διαφορά φαίνεται στην πράξη.

Μετά το Heartbleed το 2014, η χρηματοδότηση προς το OpenSSL αυξήθηκε σημαντικά και ο αριθμός των ενεργών contributors ανέβηκε από περίπου έξι σε δεκάδες.

Το internet είναι πιο εύθραυστο απ’ όσο φαίνεται

Το βασικό μήνυμα του project δεν είναι ότι το open source είναι αποτυχημένο. Το αντίθετο.

Λογισμικό που δημιουργήθηκε από μικρές ομάδες ή ακόμη και από έναν άνθρωπο χρησιμοποιείται σήμερα σε δισεκατομμύρια συσκευές και αποτελεί θεμέλιο της παγκόσμιας οικονομίας.

Το πρόβλημα είναι ότι η σημασία αυτών των projects δεν αντικατοπτρίζεται πάντα στους πόρους που διαθέτουν.

Εταιρείες αξίας τρισεκατομμυρίων δολαρίων βασίζονται καθημερινά σε κώδικα που μπορεί να συντηρεί ένας developer στον ελεύθερο χρόνο του.

Και αυτό κάνει το γνωστό αστείο του XKCD λιγότερο υπερβολικό απ’ όσο θα θέλαμε.

Η σύγχρονη ψηφιακή υποδομή δεν στηρίζεται μόνο σε hyperscale data centers και δισεκατομμύρια επενδύσεων.

Σε ορισμένα από τα σημαντικότερα σημεία της, εξακολουθεί να στηρίζεται σε μερικούς ανθρώπους που απλώς συνεχίζουν να γράφουν και να διορθώνουν open source κώδικα.