По данным Arstechnica , один из основных разработчиков, Максим Дунин, покинул Nginx, поскольку считает, что он больше не является проектом с открытым исходным кодом и бесплатным для блага сообщества. Дунин основал freenginx и заявил, что им будут управлять разработчики, а не корпорации.
Дунин был одним из первых и до сих пор наиболее активных разработчиков проекта с открытым исходным кодом Nginx, а также одним из первых сотрудников Nginx Inc., компании, основанной в 2011 году для коммерческой поддержки программного обеспечения веб-сервера. По данным W3techs , сейчас Nginx используется примерно на трети веб-серверов в мире , за ним следует Apache.
Nginx Inc. была приобретена сиэтлской компанией F5 в 2019 году. Однако в конце 2019 года двое руководителей Nginx, Максим Коновалов и Игорь Сысоев, были задержаны и допрошены российскими агентами у себя дома. Интернет-компания Rambler заявила о праве собственности на исходный код Nginx, поскольку он был разработан в то время, когда работал Сысоев (там же работал и Дунин). Хотя уголовные обвинения, по всей видимости, не были предъявлены, вторжение российской компании в популярную часть веб-инфраструктуры с открытым исходным кодом вызвало определённые опасения.
Сысоев покинул F5 и проект Nginx в начале 2022 года. Позднее в том же году из-за военной кампании России на Украине F5 прекратила свою деятельность в этой стране. Несколько разработчиков Nginx основали компанию Angie для поддержки пользователей Nginx в России. Дунин также покинул F5 в то же время, но продолжил участвовать в проекте Nginx в качестве волонтёра.
Nginx — это программное обеспечение веб-сервера с открытым исходным кодом, имеющее сегодня наибольшую долю рынка.
Дунин рассказал, что новое руководство F5, не имеющее технического образования, недавно решило, что знает, как управлять проектами с открытым исходным кодом. В частности, группа решила изменить политику безопасности, которую Nginx использовал годами, в обход разработчиков. По его словам, это означало, что они больше не могли контролировать изменения, вносимые в Nginx, поэтому он решил уйти.
Комментарии на The Hacker News , в том числе от сотрудника, предположительно из F5, показывают, что Дунин возражает против присвоения опубликованных CVE-кодов QUIC. Хотя QUIC не включен в стандартную настройку Nginx, согласно документации Nginx, он входит в основную версию приложения, содержит новейшие функции и исправления ошибок, а также всегда актуален.
В интервью The Hacker News Дунин заявил, что команда F5 проигнорировала как политику проекта, так и мнение разработчиков без каких-либо обсуждений. Хотя конкретные действия не обязательно были плохими, общий подход был проблематичным.
Компания F5 выразила сожаление по поводу ухода Дунина и отметила, что успешные проекты с открытым исходным кодом, такие как Nginx, требуют большого и разнообразного сообщества разработчиков и строгих отраслевых стандартов для обозначения и оценки известных уязвимостей. Компания считает, что это правильный подход к разработке высокозащищённого программного обеспечения для своих клиентов и сообщества.
Ссылка на источник
Комментарий (0)