Vietnam.vn - Nền tảng quảng bá Việt Nam

Un membre principal quitte le projet Nginx en raison de problèmes de sécurité

Báo Thanh niênBáo Thanh niên19/02/2024


Selon Arstechnica , Maxim Dounin, l'un des principaux développeurs, a quitté Nginx car il estime qu'il ne s'agit plus d'un projet open source et gratuit au profit de la communauté. Dounin a créé freenginx et a déclaré qu'il serait géré par des développeurs et non par des entités commerciales.

Dounin a été l'un des premiers développeurs et toujours les plus actifs du projet open source Nginx, et l'un des premiers employés de Nginx Inc., une société fondée en 2011 pour soutenir commercialement le logiciel de serveur Web. Selon W3techs , Nginx est actuellement utilisé dans environ un tiers des serveurs Web du monde , suivi par Apache.

Nginx Inc. a été acquise par F5 (dont le siège social est à Seattle, aux États-Unis) en 2019. Cependant, fin 2019, deux dirigeants de Nginx, Maxim Konovalov et Igor Sysoev, ont été arrêtés et interrogés par des agents russes à leur domicile. La société Internet Rambler a revendiqué la propriété du code source de Nginx car il a été développé à l'époque où Sysoev travaillait (Dounin y travaillait également). Bien que les accusations criminelles ne semblent pas s'être matérialisées, le fait qu'une entreprise russe ait infiltré une partie open source populaire de l'infrastructure Web a suscité certaines inquiétudes.

Sysoev a quitté F5 et le projet Nginx début 2022. Plus tard cette année-là, en raison de la campagne militaire de la Russie en Ukraine, F5 a cessé toutes ses opérations dans ce pays. Certains développeurs Nginx ont créé Angie pour soutenir les utilisateurs de Nginx en Russie. Dounin a également arrêté de travailler pour F5 à ce moment-là, mais a conservé son rôle dans le projet Nginx en tant que bénévole.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx est le logiciel de serveur Web open source avec la plus grande part de marché aujourd'hui.

Dounin affirme que la nouvelle direction non technique de F5 a récemment supposé qu'elle savait comment gérer des projets open source. En particulier, ce groupe a décidé d'interférer avec la politique de sécurité que Nginx utilise depuis des années, en contournant les développeurs. Il a compris que cela signifiait qu'il ne pouvait plus contrôler les modifications apportées à Nginx, il a donc décidé de partir.

Les commentaires sur The Hacker News , y compris celui d'un employé que l'on croit être de F5, montrent que Dounin s'oppose à l'attribution des vulnérabilités CVE publiées à QUIC. Bien qu'il ne soit pas activé dans la configuration Nginx par défaut, selon la documentation Nginx, QUIC est inclus dans la version principale de l'application, contient les dernières fonctionnalités et corrections de bogues et est toujours à jour.

En réponse à The Hacker News , Dounin a déclaré que l'équipe F5 avait ignoré à la fois la politique du projet et les points de vue des développeurs généraux sans aucune discussion. Bien que l’action spécifique ne soit pas nécessairement mauvaise, l’approche globale est problématique.

Selon Astechnica , F5 a déclaré regretter le départ de Dounin, affirmant que les projets open source réussis comme Nginx nécessitent une communauté de contributeurs large et diversifiée, ainsi que l'application de normes industrielles strictes pour attribuer et noter les vulnérabilités identifiées. L’entreprise estime qu’il s’agit de la bonne approche pour développer des logiciels hautement sécurisés pour les clients et la communauté.



Lien source

Comment (0)

No data
No data

Même sujet

Même catégorie

Ha Giang - la beauté qui attire les pieds des gens
Plage pittoresque « à l'infini » au centre du Vietnam, populaire sur les réseaux sociaux
Suivez le soleil
Venez à Sapa pour vous immerger dans le monde des roses

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit