Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Основной член покидает проект Nginx из-за проблем с безопасностью

Báo Thanh niênBáo Thanh niên19/02/2024


По данным Arstechnica , один из основных разработчиков, Максим Дунин, покинул Nginx, поскольку считает, что он больше не является проектом с открытым исходным кодом и бесплатным для блага сообщества. Дунин основал freenginx и заявил, что им будут управлять разработчики, а не корпорации.

Дунин был одним из первых и до сих пор наиболее активных разработчиков проекта с открытым исходным кодом Nginx, а также одним из первых сотрудников Nginx Inc., компании, основанной в 2011 году для коммерческой поддержки программного обеспечения веб-сервера. По данным W3techs , сейчас Nginx используется примерно на трети веб-серверов в мире , за ним следует Apache.

Компания Nginx Inc. была приобретена сиэтлской компанией F5 в 2019 году. Однако в конце 2019 года двое руководителей Nginx, Максим Коновалов и Игорь Сысоев, были задержаны и допрошены российскими агентами у себя дома. Интернет-компания Rambler заявила о праве собственности на исходный код Nginx, поскольку он был разработан в то время, когда там работал Сысоев (там же работал и Дунин). Хотя уголовные обвинения, по всей видимости, не были предъявлены, сам факт использования российской компанией популярной части веб-инфраструктуры с открытым исходным кодом вызывает некоторые опасения.

Сысоев покинул F5 и проект Nginx в начале 2022 года. Позднее в том же году из-за военной кампании России на Украине F5 прекратила свою деятельность в этой стране. Несколько разработчиков Nginx основали компанию Angie для поддержки пользователей Nginx в России. Дунин также покинул F5 в то же время, но продолжил участвовать в проекте Nginx в качестве волонтёра.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx — это программное обеспечение веб-сервера с открытым исходным кодом, имеющее сегодня наибольшую долю рынка.

Дунин рассказал, что новое руководство F5, не имеющее технических навыков, недавно решило, что знает, как управлять проектами с открытым исходным кодом. В частности, группа решила изменить политику безопасности, которую Nginx использовал годами, в обход разработчиков. По его словам, это означало, что он больше не мог контролировать вносимые в Nginx изменения, поэтому он решил уйти.

Комментарии на The Hacker News , в том числе от сотрудника, предположительно из F5, показывают, что Дунин возражает против присвоения QUIC опубликованных уязвимостей CVE. Хотя QUIC не включен в стандартную настройку Nginx, согласно документации Nginx, он входит в основную версию приложения, содержит новейшие функции и исправления ошибок, а также постоянно обновляется.

В интервью The Hacker News Дунин заявил, что команда F5 проигнорировала как политику проекта, так и мнение разработчиков без каких-либо обсуждений. Хотя конкретные действия не обязательно были плохими, общий подход был проблематичным.

По данным Astechnica , компания F5 выразила сожаление по поводу ухода Дунина, добавив, что успешные проекты с открытым исходным кодом, такие как Nginx, требуют большого и разнообразного сообщества разработчиков и строгих отраслевых стандартов для определения и оценки известных уязвимостей. Компания считает, что это правильный подход к разработке высокозащищённого программного обеспечения для своих клиентов и сообщества.



Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Краткое содержание учений A80: Армия марширует в объятиях народа
Творческий и уникальный способ проявления патриотизма поколения Z
Внутри выставочного зала, посвященного 80-летию Национального дня, 2 сентября
Обзор первого учебного сеанса A80 на площади Бадинь

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт