Porsche 开源平台
Porsche 新的开源门户被视为传统汽车制造商迈出的一小步,但许多人指出,它目前公开的主要是网页和设计系统工具,而不是实际驱动车辆的嵌入式软件。评论者围绕车企是否能够或是否应该开放 ECU 和安全关键代码展开争论:一方强调复杂的专有工具链、责任与监管限制,另一方则强调透明度、安全性和维修权。更广泛的话题还包括对“OSS-washing”的怀疑、对信息娱乐系统使用 Android 与 Automotive Grade Linux 的不同态度,以及 CLA 和企业文化在塑造有意义的开源贡献中的作用。
Porsche 开源 инициативе 的范围与影响
- 最显眼的项目是面向网页和设计的(设计系统、站点工具),而不是车辆控制代码。
- 一些评论者认为这只是“头条很大,影响很小”或“OSS-washing”,但也有人把传统 OEM 的任何举动都视为积极的第一步。
- 该网站本身对一些人会抛出客户端错误,而且所要求的 CLA 也引发批评。
ECU、嵌入式软件与开放的可行性
- 许多人认为真正的价值在于嵌入式系统(ECU、安全关键控制器),而这些仍然是封闭的。
- ECU 通常通过专有的基于模型工具链、分层中间件,以及来自众多供应商和咨询公司的代码构建而成;OEM 往往甚至不拥有完整代码权利。
- 有人将把这一技术栈转向 FOSS 描述为一个十年以上、全行业范围的范式转变,而不是某个单一品牌能够单方面完成的事情。
安全、安保与监管
- 一方强调安全/责任:汽车标准、第三方认证以及复杂的故障分析,使得对关键系统进行开放修改会给旁观者带来风险。
- 另一方则认为,开放会暴露漏洞和作弊行为(例如排放丑闻),最终提高安全性,并指出认证的局限以及监管机构的软弱。
- 汽车安全普遍被描述为很差,并且高度依赖隐蔽性;一些人认为这正是安全关键代码应当成为 FOSS 且可由用户打补丁的原因。
车主控制权 vs 公众风险
- 强烈的“维修权”情绪:如果你买了这辆车,你就应该能够检查并修改其软件,必要时让保修失效也可以。
- 反方观点:被黑的车是在公共道路上运行,因此“你的”风险会强加给他人;法律与社会成本足以证明限制是合理的。
- 有人提出一种分离方案:安全代码开放/可读,但部署与刷写则严格控制。
信息娱乐系统、Android 与攻击面
- 有人质疑 Porsche 使用的是 Android 还是 Automotive Grade Linux;举例提到其他 OEM 的 Android 技术栈存在漏洞或依赖 Google 的问题。
- 信息娱乐系统通常在逻辑上与安全系统分离,但它也曾被用作攻击跳板;有人提到 Hyundai/Kia 的盗窃问题。
- 多人问,既然中控台软件和协议名义上并非安全关键,为什么至少不把它们开放。
改装市场与开放 ECU
- 有人提到多个开放或半开放的改装 ECU(例如 Speeduino、RusEFI;Megasquirt 被指出并不是真正开放)。
- 为老发动机做改装被描述为主要是硬件/传感器集成问题;一旦输入/输出可靠,剩下的就是调校/配置。
企业激励、文化与生态系统
- 许多人认为,考虑到法律风险、知识产权纠葛以及看不到销量提升,OEM 没有多少商业激励去开放内部代码。
- 也有人认为,标准和 OSS 可以帮助商品化供应商软件并降低许可成本,但既有合同关系是一个障碍。
- 讨论还涉及德国企业的招聘做法(要求德语)与更英语友好的荷兰等中心;有人认为这会影响它们组建强大的软件团队的能力。
- VW Group 的政治和所有权结构被描述为复杂,因此很难出现集团范围的 OSS 推动。
设计系统与网页工具
- Porsche 将其设计系统开源让一些人感到困惑,因为品牌外观本来就受限制,复制也不被允许。
- 也有人指出实际原因:第三方承包商和生态集成都需要方便访问;公开的注册表和 GitHub issues 比私有注册表和内部 Slack 更简单。
Porsche 品牌认知与长期支持
- 有人表示,这项举措会略微提高他们购买 Porsche 的可能性。
- Porsche 因其传承支持而受到称赞:为 20 年车龄的车型提供新的信息娱乐系统,以及对二手车提供异常长且可扩展的厂商保修。
- 与其他很快放弃软件支持的品牌相比,这被视为一个很强的差异化优势,不过也有人提到某些车型的发动机设计问题。