Vietnam.vn - Nền tảng quảng bá Việt Nam

Ahli teras meninggalkan projek Nginx atas sebab-sebab keselamatan.

Báo Thanh niênBáo Thanh niên19/02/2024

[iklan_1]

Menurut Arstechnica , Maxim Dounin, salah seorang pembangun teras, meninggalkan Nginx kerana beliau merasakan ia bukan lagi projek sumber terbuka dan percuma untuk kepentingan komuniti. Dounin mengasaskan freenginx dan berkata ia akan dikendalikan oleh pembangun, bukan organisasi korporat.

Dounin merupakan salah seorang pengaturcara pertama dan masih paling aktif dalam projek sumber terbuka Nginx, dan merupakan salah seorang pekerja pertama Nginx Inc., sebuah syarikat yang ditubuhkan pada tahun 2011 untuk menyediakan sokongan komersial untuk perisian pelayan web. Menurut W3techs , Nginx kini digunakan dalam kira-kira satu pertiga daripada pelayan web dunia , diikuti oleh Apache.

Nginx Inc. telah diambil alih oleh F5 (yang berpangkalan di Seattle, Amerika Syarikat) pada tahun 2019. Walau bagaimanapun, pada akhir tahun 2019, dua eksekutif Nginx, Maxim Konovalov dan Igor Sysoev, telah ditahan dan disoal siasat di rumah mereka oleh ejen Rusia. Syarikat internet Rambler mendakwa pemilikan kod sumber Nginx, dengan menyatakan ia dibangunkan semasa Sysoev bekerja di sana (Dounin juga bekerja di sana). Walaupun pertuduhan jenayah mungkin tidak berlaku, pencerobohan sebuah syarikat Rusia ke dalam bahagian sumber terbuka yang popular dalam infrastruktur web menimbulkan beberapa kebimbangan.

Sysoev meninggalkan F5 dan projek Nginx pada awal tahun 2022. Kemudian pada tahun itu, disebabkan oleh operasi ketenteraan Rusia di Ukraine, F5 menghentikan semua operasi di negara itu. Beberapa pembangun Nginx mencipta Angie untuk menyokong pengguna Nginx di Rusia. Dounin juga berhenti bekerja untuk F5 pada masa itu, tetapi mengekalkan peranannya dalam projek Nginx sebagai sukarelawan.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx kini merupakan perisian pelayan web sumber terbuka dengan bahagian pasaran terbesar.

Dounin menyatakan bahawa pihak pengurusan bukan teknikal baharu di F5 baru-baru ini menganggap mereka tahu dengan tepat cara menjalankan projek sumber terbuka. Khususnya, kumpulan ini memutuskan untuk mengganggu dasar keselamatan yang telah digunakan oleh Nginx selama bertahun-tahun, walaupun memintas pembangun. Beliau menyimpulkan bahawa ini bermakna mereka tidak lagi dapat mengawal perubahan yang dibuat pada Nginx, yang menyebabkannya meninggalkan syarikat.

Komen di The Hacker News , termasuk satu daripada pekerja F5 yang didakwa, mencadangkan bahawa Dounin membantah mengaitkan kerentanan CVE yang diterbitkan dengan QUIC. Walaupun ia tidak diaktifkan dalam tetapan lalai Nginx, menurut dokumentasi Nginx, QUIC disertakan dalam versi utama aplikasi, mengandungi ciri terkini dan pembetulan pepijat, dan sentiasa terkini.

Bercakap kepada The Hacker News , Dounin menyatakan bahawa pasukan F5 mengabaikan kedua-dua dasar projek dan konsensus umum pembangun tanpa sebarang perbincangan. Walaupun tindakan khusus itu tidak semestinya buruk, pendekatan keseluruhannya bermasalah.

Menurut Astechnica , F5 melahirkan rasa kesal atas pemergian Dounin, dengan menyatakan bahawa projek sumber terbuka yang berjaya seperti Nginx memerlukan komuniti kolaborator yang besar dan pelbagai, serta penerapan piawaian industri yang ketat untuk mengenal pasti dan menilai kelemahan. Syarikat itu percaya ini adalah pendekatan yang tepat untuk membangunkan perisian yang sangat selamat untuk pelanggan dan komuniti.


[iklan_2]
Pautan sumber

Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Hal Ehwal Semasa

Sistem Politik

Tempatan

Produk

Happy Vietnam
Bermula untuk satu misi.

Bermula untuk satu misi.

Kebahagiaan di dataran tinggi

Kebahagiaan di dataran tinggi

Kebahagiaan di pelabuhan

Kebahagiaan di pelabuhan