По данным Arstechnica , один из основных разработчиков, Максим Дунин, покинул Nginx, поскольку считает, что он больше не является проектом с открытым исходным кодом и бесплатным для блага сообщества. Дунин основал freenginx и заявил, что им будут управлять разработчики, а не корпорации.
Дунин был одним из первых и до сих пор наиболее активных разработчиков проекта с открытым исходным кодом Nginx, а также одним из первых сотрудников Nginx Inc., компании, основанной в 2011 году для коммерческой поддержки программного обеспечения веб-сервера. По данным W3techs , сейчас Nginx используется примерно на трети веб-серверов в мире , за ним следует Apache.
Компания Nginx Inc. была приобретена сиэтлской компанией F5 в 2019 году. Однако в конце 2019 года двое руководителей Nginx, Максим Коновалов и Игорь Сысоев, были задержаны и допрошены российскими агентами у себя дома. Интернет-компания Rambler заявила о праве собственности на исходный код Nginx, поскольку он был разработан в то время, когда там работал Сысоев (там же работал и Дунин). Хотя уголовные обвинения, по всей видимости, не были предъявлены, сам факт использования российской компанией популярной части веб-инфраструктуры с открытым исходным кодом вызывает некоторые опасения.
Сысоев покинул F5 и проект Nginx в начале 2022 года. Позднее в том же году из-за военной кампании России на Украине F5 прекратила свою деятельность в этой стране. Несколько разработчиков Nginx основали компанию Angie для поддержки пользователей Nginx в России. Дунин также покинул F5 в то же время, но продолжил участвовать в проекте Nginx в качестве волонтёра.
Nginx — это программное обеспечение веб-сервера с открытым исходным кодом, имеющее сегодня наибольшую долю рынка.
Дунин рассказал, что новое руководство F5, не имеющее технических навыков, недавно решило, что знает, как управлять проектами с открытым исходным кодом. В частности, группа решила изменить политику безопасности, которую Nginx использовал годами, в обход разработчиков. По его словам, это означало, что он больше не мог контролировать вносимые в Nginx изменения, поэтому он решил уйти.
Комментарии на The Hacker News , в том числе от сотрудника, предположительно из F5, показывают, что Дунин возражает против присвоения QUIC опубликованных уязвимостей CVE. Хотя QUIC не включен в стандартную настройку Nginx, согласно документации Nginx, он входит в основную версию приложения, содержит новейшие функции и исправления ошибок, а также постоянно обновляется.
В интервью The Hacker News Дунин заявил, что команда F5 проигнорировала как политику проекта, так и мнение разработчиков без каких-либо обсуждений. Хотя конкретные действия не обязательно были плохими, общий подход был проблематичным.
По данным Astechnica , компания F5 выразила сожаление по поводу ухода Дунина, добавив, что успешные проекты с открытым исходным кодом, такие как Nginx, требуют большого и разнообразного сообщества разработчиков и строгих отраслевых стандартов для определения и оценки известных уязвимостей. Компания считает, что это правильный подход к разработке высокозащищённого программного обеспечения для своих клиентов и сообщества.
Ссылка на источник
Комментарий (0)