Vietnam.vn - Nền tảng quảng bá Việt Nam

سیکیورٹی خدشات کی وجہ سے کور ممبران Nginx پروجیکٹ چھوڑ دیتے ہیں۔

Báo Thanh niênBáo Thanh niên19/02/2024


Arstechnica کے مطابق، Maxim Dounin، بنیادی ڈویلپرز میں سے ایک نے Nginx کو چھوڑ دیا کیونکہ اسے لگا کہ یہ کمیونٹی کے فائدے کے لیے اب ایک اوپن سورس اور مفت پروجیکٹ نہیں ہے۔ Dounin نے freenginx کی بنیاد رکھی اور کہا کہ اسے کارپوریٹ تنظیمیں نہیں بلکہ ڈویلپرز چلائیں گے۔

Dounin Nginx اوپن سورس پروجیکٹ کے پہلے اور اب بھی سب سے زیادہ فعال پروگرامرز میں سے ایک ہے، اور Nginx Inc. کے پہلے ملازمین میں سے ایک تھا، جو ویب سرور سافٹ ویئر کے لیے تجارتی مدد فراہم کرنے کے لیے 2011 میں قائم کی گئی تھی۔ W3techs کے مطابق، Nginx اب دنیا کے تقریباً ایک تہائی ویب سرورز میں استعمال ہوتا ہے، اس کے بعد Apache آتا ہے۔

Nginx Inc. کو F5 (سیاٹل، USA میں مقیم) نے 2019 میں حاصل کیا تھا۔ تاہم، 2019 کے آخر میں، Nginx کے دو ایگزیکٹوز، Maxim Konovalov اور Igor Sysoev، کو روسی ایجنٹوں نے حراست میں لیا اور ان کے گھروں پر پوچھ گچھ کی۔ انٹرنیٹ کمپنی Rambler نے Nginx سورس کوڈ کی ملکیت کا دعویٰ کرتے ہوئے کہا کہ یہ ایسے وقت میں تیار کیا گیا تھا جب Sysoev وہاں کام کرتا تھا (Dounin بھی وہاں کام کرتا تھا)۔ اگرچہ مجرمانہ الزامات نے ممکنہ طور پر عمل نہیں کیا، ویب انفراسٹرکچر کے ایک مقبول اوپن سورس حصے میں روسی کمپنی کی مداخلت نے کچھ خدشات کو جنم دیا۔

Sysoev نے 2022 کے اوائل میں F5 اور Nginx پروجیکٹ کو چھوڑ دیا۔ اسی سال کے آخر میں، یوکرین میں روس کے فوجی آپریشن کی وجہ سے، F5 نے اس ملک میں تمام کارروائیاں بند کر دیں۔ کچھ Nginx ڈویلپرز نے روس میں Nginx صارفین کی مدد کے لیے Angie کو بنایا۔ Dounin نے بھی اس وقت F5 کے لیے کام کرنا چھوڑ دیا، لیکن Nginx پروجیکٹ میں بطور رضاکار اپنے کردار کو برقرار رکھا۔

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx اس وقت اوپن سورس ویب سرور سافٹ ویئر ہے جس میں سب سے زیادہ مارکیٹ شیئر ہے۔

Dounin نے کہا کہ F5 میں نئی ​​غیر تکنیکی انتظامیہ نے حال ہی میں فرض کیا ہے کہ وہ بالکل جانتے ہیں کہ اوپن سورس پروجیکٹس کو کیسے چلانا ہے۔ خاص طور پر، اس گروپ نے ان سیکیورٹی پالیسیوں میں مداخلت کرنے کا فیصلہ کیا جو Nginx برسوں سے استعمال کر رہی تھیں، حتیٰ کہ ڈویلپرز کو بھی نظرانداز کرتے ہوئے۔ اس نے نتیجہ اخذ کیا کہ اس کا مطلب یہ ہے کہ وہ اب اس پر قابو نہیں پا سکتے ہیں کہ Nginx میں کیا تبدیلیاں کی گئیں، جس کی وجہ سے وہ چلا گیا۔

دی ہیکر نیوز پر تبصرے، بشمول ایک مبینہ F5 ملازم کی طرف سے، تجویز کرتا ہے کہ ڈونین نے شائع شدہ CVE کمزوریوں کو QUIC سے منسوب کرنے پر اعتراض کیا۔ اگرچہ یہ Nginx کی ڈیفالٹ سیٹنگز میں فعال نہیں ہے، Nginx دستاویزات کے مطابق، QUIC ایپلیکیشن کے مرکزی ورژن میں شامل ہے، اس میں تازہ ترین خصوصیات اور بگ فکسز شامل ہیں، اور ہمیشہ اپ ٹو ڈیٹ رہتا ہے۔

The Hacker News سے بات کرتے ہوئے، Dounin نے کہا کہ F5 ٹیم نے بغیر کسی بحث کے پروجیکٹ پالیسی اور عام ڈویلپر کے اتفاق رائے کو نظر انداز کر دیا۔ اگرچہ مخصوص عمل ضروری طور پر برا نہیں تھا، مجموعی طور پر نقطہ نظر مشکل تھا۔

Astechnica کے مطابق، F5 نے Dounin کے جانے پر افسوس کا اظہار کرتے ہوئے کہا کہ Nginx جیسے کامیاب اوپن سورس پروجیکٹس کے لیے تعاون کرنے والوں کی ایک بڑی اور متنوع کمیونٹی کی ضرورت ہوتی ہے، نیز کمزوریوں کی نشاندہی اور اسکور کرنے کے لیے صنعت کے سخت معیارات کے اطلاق کی ضرورت ہوتی ہے۔ کمپنی کا خیال ہے کہ یہ صارفین اور کمیونٹی کے لیے انتہائی محفوظ سافٹ ویئر تیار کرنے کا صحیح طریقہ ہے۔



ماخذ لنک

تبصرہ (0)

برائے مہربانی اپنی جذبات کا اظہار کرنے کے لیے تبصرہ کریں!

اسی موضوع میں

اسی زمرے میں

اسی مصنف کی

ورثہ

پیکر

کاروبار

کرنٹ افیئرز

سیاسی نظام

مقامی

پروڈکٹ

Happy Vietnam
"بچوں کی ہنسی میں سکون"

"بچوں کی ہنسی میں سکون"

42 کلومیٹر کی میراتھن دوڑ اور ان کے پرجوش حامیوں نے فائنل لائن تک دوڑ لگائی۔

42 کلومیٹر کی میراتھن دوڑ اور ان کے پرجوش حامیوں نے فائنل لائن تک دوڑ لگائی۔

سمندر میں جانا اور سمندر سے روزی کمانا۔

سمندر میں جانا اور سمندر سے روزی کمانا۔