Разработчики в 80% случаев предпочитают не обновлять сторонние библиотеки после включения в кодовую базу
Veracode (компания по обеспечению безопасности приложений)
проанализировала более 86 000 репозиториев, содержащих более 301 000 уникальных библиотек, а также опросили около 2 000 разработчиков, чтобы понять, как они используют стороннее программное обеспечение.
Ключевые выводы:
▪️Даже в случае с активно поддерживаемыми репозиториями сторонние библиотеки добавляются и никогда не обновляются в 73%
▪️92% недостатков библиотек с открытым исходным кодом можно исправить с помощью обновления, а 69% обновлений представляют собой лишь незначительное изменение версии;
▪️«Безопасность» - это только третья оценка при выборе библиотеки, в то время как «Функциональность» и «Лицензирование» занимают первое и второе места соответственно.
▪️Даже если обновление библиотеки приводит к дополнительным обновлениям, почти две трети из них будут лишь незначительными изменениями версии и вряд ли нарушат функциональность даже самых сложных приложений;
Жизненная классика - зачем обновлять, если можно не обновлять 👌