Vietnam.vn - Nền tảng quảng bá Việt Nam

Membro principal deixa projeto Nginx por preocupações com segurança

Báo Thanh niênBáo Thanh niên19/02/2024

[anúncio_1]

De acordo com a Arstechnica , Maxim Dounin, um dos principais desenvolvedores, deixou o Nginx por acreditar que ele não é mais um projeto de código aberto e livre para o benefício da comunidade. Dounin fundou o Freenginx e disse que ele será administrado por desenvolvedores, não por organizações corporativas.

Dounin foi um dos primeiros e ainda mais ativos desenvolvedores do projeto de código aberto Nginx e um dos primeiros funcionários da Nginx Inc., empresa fundada em 2011 para oferecer suporte comercial ao software de servidor web. De acordo com a W3techs , o Nginx é atualmente usado em cerca de um terço dos servidores web do mundo , seguido pelo Apache.

A Nginx Inc. foi adquirida pela F5, sediada em Seattle, em 2019. No entanto, no final de 2019, dois executivos da Nginx, Maxim Konovalov e Igor Sysoev, foram detidos e interrogados por agentes russos em suas casas. A empresa de internet Rambler reivindicou a propriedade do código-fonte da Nginx porque ele foi desenvolvido na época em que Sysoev trabalhava (Dounin também trabalhou lá). Embora as acusações criminais não pareçam ter se materializado, a intrusão da empresa russa em uma parte popular de código aberto da infraestrutura da web levantou algumas preocupações.

Sysoev deixou a F5 e o projeto Nginx no início de 2022. Mais tarde naquele ano, devido à campanha militar da Rússia na Ucrânia, a F5 encerrou todas as operações naquele país. Vários desenvolvedores do Nginx formaram a Angie para dar suporte aos usuários do Nginx na Rússia. Dounin também deixou a F5 na época, mas manteve seu papel no projeto Nginx como voluntário.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx é o software de servidor web de código aberto com a maior participação de mercado atualmente.

Dounin disse que a nova gerência não técnica da F5 recentemente assumiu que sabia como executar projetos de código aberto. Em particular, o grupo decidiu mexer na política de segurança que o Nginx vinha usando há anos, ignorando os desenvolvedores. Ele disse que isso significava que eles não podiam mais controlar as alterações feitas no Nginx, então decidiu sair.

Comentários no The Hacker News , incluindo um de um funcionário que se acredita ser da F5, mostram que Dounin se opõe à atribuição de CVEs publicados ao QUIC. Embora não esteja habilitado na configuração padrão do Nginx, de acordo com a documentação do Nginx, o QUIC está incluído na versão principal do aplicativo, contém os recursos e correções de bugs mais recentes e está sempre atualizado.

Em entrevista ao The Hacker News , Dounin disse que a equipe do F5 ignorou tanto a política do projeto quanto as opiniões dos desenvolvedores em geral sem qualquer discussão. Embora as ações específicas não fossem necessariamente ruins, a abordagem geral era problemática.

A F5 lamentou a saída de Dounin e afirmou que projetos de código aberto bem-sucedidos como o Nginx exigem uma comunidade grande e diversificada de colaboradores, além de padrões rigorosos da indústria para designar e pontuar vulnerabilidades conhecidas. A empresa acredita que esta é a abordagem correta para desenvolver software altamente seguro para seus clientes e a comunidade.


[anúncio_2]
Link da fonte

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

Flores 'ricas' que custam 1 milhão de VND cada ainda são populares em 20 de outubro
Filmes vietnamitas e a jornada até o Oscar
Jovens vão ao Noroeste para fazer check-in durante a mais bela temporada de arroz do ano
Na época de "caça" ao junco em Binh Lieu

Do mesmo autor

Herança

Figura

Negócios

Pescadores de Quang Ngai embolsam milhões de dongs todos os dias após ganharem na loteria com camarão

Eventos atuais

Sistema político

Local

Produto