有兩類開源項目:一類是有穩定的企業贊助的,另一類則是沒有贊助全靠愛心的。其實還有第三類:不停尋找贊助的。許多開源項目已被廣泛使用,如果它們發生問題會波及到每個人。openssl 就是這樣一個項目,而 network time protocol (ntp) 項目也是,它被廣泛用于同步伺服器和裝置之間的時鐘,確定時間相同。
ntp 已走過了30多年,但它的未來懸而未決,項目的志願者在減少,隻有一位維護者 harlan stenn,但他要處理的事情太多而忙不過來,安全 bug 報告了一百多天都沒有修複。項目團隊承認他們嚴重的缺乏資金,google 今年沒有贊助它,來自 linux 基金會 core infrastructure initiative 計劃的贊助也隻是杯水車薪。
