Segundo o Ars Technica , Maxim Dounin, um dos principais desenvolvedores, deixou o Nginx por acreditar que ele deixou de ser um projeto de código aberto e gratuito para o benefício da comunidade. Dounin fundou o freenginx e afirmou que ele será administrado por desenvolvedores, e não por organizações corporativas.
Dounin foi um dos primeiros e ainda mais ativos desenvolvedores do projeto de código aberto Nginx, e um dos primeiros funcionários da Nginx Inc., empresa fundada em 2011 para dar suporte comercial ao software de servidor web. Segundo a W3techs , o Nginx é usado atualmente em cerca de um terço dos servidores web do mundo , seguido pelo Apache.
A Nginx Inc. foi adquirida pela F5, sediada em Seattle, em 2019. No entanto, no final de 2019, dois executivos da Nginx, Maxim Konovalov e Igor Sysoev, foram detidos e interrogados por agentes russos em suas casas. A empresa de internet Rambler reivindicou a propriedade do código-fonte da Nginx, alegando que ele foi desenvolvido na época em que Sysoev trabalhava lá (Dounin também trabalhava na empresa). Embora não pareça que acusações criminais tenham se concretizado, a intrusão da empresa russa em uma parte popular e de código aberto da infraestrutura da web gerou algumas preocupações.
Sysoev deixou a F5 e o projeto Nginx no início de 2022. Mais tarde naquele ano, devido à campanha militar da Rússia na Ucrânia, a F5 cessou todas as operações naquele país. Vários desenvolvedores do Nginx formaram a Angie para dar suporte aos usuários do Nginx na Rússia. Dounin também deixou a F5 na época, mas manteve seu papel no projeto Nginx como voluntário.
O Nginx é o software de servidor web de código aberto com a maior participação de mercado atualmente.
Dounin afirmou que a nova gestão não técnica da F5 presumiu recentemente que sabia como administrar projetos de código aberto. Em particular, o grupo decidiu alterar a política de segurança que o Nginx vinha utilizando há anos, ignorando os desenvolvedores. Ele disse que isso significava que eles não podiam mais controlar as mudanças feitas no Nginx, então ele decidiu sair.
Comentários no The Hacker News , incluindo um de um funcionário que se acredita ser da F5, mostram que Dounin se opõe à atribuição de CVEs publicadas ao QUIC. Embora não esteja habilitado na configuração padrão do Nginx, de acordo com a documentação do Nginx, o QUIC está incluído na versão principal do aplicativo, contém os recursos e correções de bugs mais recentes e está sempre atualizado.
Em entrevista ao The Hacker News , Dounin afirmou que a equipe da F5 ignorou tanto as políticas do projeto quanto a opinião dos desenvolvedores em geral, sem qualquer discussão. Embora as ações específicas não fossem necessariamente ruins, a abordagem geral foi problemática.
A F5 lamentou a saída de Dounin e afirmou que projetos de código aberto bem-sucedidos, como o Nginx, exigem uma comunidade ampla e diversificada de colaboradores e padrões rigorosos da indústria para identificar e classificar vulnerabilidades conhecidas. A empresa acredita que essa é a abordagem correta para desenvolver software altamente seguro para seus clientes e para a comunidade.
Link da fonte










Comentário (0)