Vietnam.vn - Nền tảng quảng bá Việt Nam

عضو أساسي يغادر مشروع Nginx بسبب مخاوف أمنية

Báo Thanh niênBáo Thanh niên19/02/2024

[إعلان 1]

وفقًا لموقع Arstechnica ، غادر مكسيم دونين، أحد المطورين الرئيسيين، Nginx اعتقادًا منه بأنه لم يعد مشروعًا مفتوح المصدر ومجانيًا لخدمة المجتمع. أسس دونين Freenginx، وقال إنه سيُدار من قِبل المطورين، وليس من قِبل الشركات.

كان دونين من أوائل مطوري مشروع Nginx مفتوح المصدر، ولا يزال أكثرهم نشاطًا، وكان من أوائل موظفي شركة Nginx Inc.، التي تأسست عام ٢٠١١ لدعم برنامج خادم الويب تجاريًا. ووفقًا لموقع W3techs ، يُستخدم Nginx الآن في حوالي ثلث خوادم الويب في العالم ، يليه Apache.

استحوذت شركة F5، ومقرها سياتل، على شركة Nginx في عام 2019. ومع ذلك، في أواخر عام 2019، اعتُقل اثنان من مسؤولي Nginx التنفيذيين، مكسيم كونوفالوف وإيغور سيسويف، واستُجوبا من قِبل عملاء روس في منزليهما. ادعت شركة الإنترنت رامبلر ملكية شيفرة مصدر Nginx لأنها طُوّرت في الوقت الذي عمل فيه سيسويف هناك (كان دونين يعمل هناك أيضًا). وبينما لا يبدو أن هناك تهمًا جنائية قد وُجّهت، إلا أن استغلال شركة روسية لجزء شائع من البنية التحتية للويب مفتوح المصدر أثار بعض المخاوف.

غادر سيسويف شركة F5 ومشروع Nginx في أوائل عام 2022. وفي وقت لاحق من ذلك العام، وبسبب الحملة العسكرية الروسية في أوكرانيا، أوقفت F5 جميع عملياتها في ذلك البلد. شكّل العديد من مطوري Nginx شركة Angie لدعم مستخدمي Nginx في روسيا. غادر دونين أيضًا F5 في ذلك الوقت، لكنه حافظ على دوره في مشروع Nginx كمتطوع.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx هو برنامج خادم الويب مفتوح المصدر الذي يتمتع بأكبر حصة في السوق اليوم.

قال دونين إن الإدارة الجديدة غير التقنية في F5 افترضت مؤخرًا أنها تعرف كيفية إدارة مشاريع مفتوحة المصدر. وعلى وجه الخصوص، قررت المجموعة التلاعب بسياسة الأمان التي اتبعها Nginx لسنوات، متجاوزةً المطورين. وأضاف أن هذا يعني أنه لم يعد يتحكم في التغييرات التي تُجرى على Nginx، فقرر المغادرة.

تُظهر التعليقات على موقع The Hacker News ، بما في ذلك تعليق من موظف يُعتقد أنه من شركة F5، اعتراض Dounin على إسناد ثغرات CVE المنشورة إلى QUIC. مع أن QUIC غير مُفعّل في إعدادات Nginx الافتراضية، إلا أنه، وفقًا لوثائق Nginx، مُضمّن في الإصدار الرئيسي من التطبيق، ويحتوي على أحدث الميزات وإصلاحات الأخطاء، ويُحدّث باستمرار.

في حديثه لموقع The Hacker News ، قال دونين إن فريق F5 تجاهل سياسة المشروع وآراء المطورين دون أي نقاش. ورغم أن الإجراءات المحددة لم تكن سيئة بالضرورة، إلا أن النهج العام كان إشكاليًا.

وفقًا لموقع Astechnica ، أعربت شركة F5 عن أسفها لرحيل دونين، مضيفةً أن المشاريع مفتوحة المصدر الناجحة، مثل Nginx، تتطلب مجتمعًا كبيرًا ومتنوعًا من المساهمين، ومعايير صناعية صارمة لتحديد نقاط الضعف المعروفة وتصنيفها. وتعتقد الشركة أن هذا هو النهج الصحيح لتطوير برامج عالية الأمان لعملائها ومجتمعها.


[إعلان 2]
رابط المصدر

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

صباحات هادئة على شريط الأرض على شكل حرف S
الألعاب النارية تنفجر، والسياحة تتسارع، ودا نانغ تسجل نجاحًا في صيف 2025
استمتع بصيد الحبار الليلي ومشاهدة نجم البحر في جزيرة اللؤلؤ فو كوك
اكتشف عملية صنع أغلى أنواع شاي اللوتس في هانوي

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج