Vietnam.vn - Nền tảng quảng bá Việt Nam

Основной член покидает проект Nginx из-за проблем с безопасностью

Báo Thanh niênBáo Thanh niên19/02/2024


По данным Arstechnica , один из основных разработчиков, Максим Дунин, покинул Nginx, поскольку считает, что он больше не является проектом с открытым исходным кодом и бесплатным для блага сообщества. Дунин основал freenginx и заявил, что им будут управлять разработчики, а не корпорации.

Дунин был одним из первых и до сих пор наиболее активных разработчиков проекта с открытым исходным кодом Nginx, а также одним из первых сотрудников Nginx Inc., компании, основанной в 2011 году для коммерческой поддержки программного обеспечения веб-сервера. По данным W3techs , сейчас Nginx используется примерно на трети веб-серверов в мире , за ним следует Apache.

Nginx Inc. была приобретена сиэтлской компанией F5 в 2019 году. Однако в конце 2019 года двое руководителей Nginx, Максим Коновалов и Игорь Сысоев, были задержаны и допрошены российскими агентами у себя дома. Интернет-компания Rambler заявила о праве собственности на исходный код Nginx, поскольку он был разработан в то время, когда работал Сысоев (там же работал и Дунин). Хотя уголовные обвинения, по всей видимости, не были предъявлены, вторжение российской компании в популярную часть веб-инфраструктуры с открытым исходным кодом вызвало определённые опасения.

Сысоев покинул F5 и проект Nginx в начале 2022 года. Позднее в том же году из-за военной кампании России на Украине F5 прекратила свою деятельность в этой стране. Несколько разработчиков Nginx основали компанию Angie для поддержки пользователей Nginx в России. Дунин также покинул F5 в то же время, но продолжил участвовать в проекте Nginx в качестве волонтёра.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx — это программное обеспечение веб-сервера с открытым исходным кодом, имеющее сегодня наибольшую долю рынка.

Дунин рассказал, что новое руководство F5, не имеющее технического образования, недавно решило, что знает, как управлять проектами с открытым исходным кодом. В частности, группа решила изменить политику безопасности, которую Nginx использовал годами, в обход разработчиков. По его словам, это означало, что они больше не могли контролировать изменения, вносимые в Nginx, поэтому он решил уйти.

Комментарии на The Hacker News , в том числе от сотрудника, предположительно из F5, показывают, что Дунин возражает против присвоения опубликованных CVE-кодов QUIC. Хотя QUIC не включен в стандартную настройку Nginx, согласно документации Nginx, он входит в основную версию приложения, содержит новейшие функции и исправления ошибок, а также всегда актуален.

В интервью The Hacker News Дунин заявил, что команда F5 проигнорировала как политику проекта, так и мнение разработчиков без каких-либо обсуждений. Хотя конкретные действия не обязательно были плохими, общий подход был проблематичным.

Компания F5 выразила сожаление по поводу ухода Дунина и отметила, что успешные проекты с открытым исходным кодом, такие как Nginx, требуют большого и разнообразного сообщества разработчиков и строгих отраслевых стандартов для обозначения и оценки известных уязвимостей. Компания считает, что это правильный подход к разработке высокозащищённого программного обеспечения для своих клиентов и сообщества.



Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Вьетнамские фильмы и путь к «Оскару»
Молодые люди отправляются на Северо-Запад, чтобы провести там самое прекрасное время года – сезон сбора риса.
В сезон «охоты» на тростник в Биньлиеу
В центре мангрового леса Кан-Джио

Тот же автор

Наследство

Фигура

Бизнес

Рыбаки Куангнгая каждый день приносят миллионы донгов, сорвав джекпот с креветок

Текущие события

Политическая система

Местный

Продукт