Vietnam.vn - Nền tảng quảng bá Việt Nam

Основной участник покидает проект Nginx из-за проблем безопасности

Báo Thanh niênBáo Thanh niên19/02/2024


По данным Arstechnica , Максим Дунин - один из основных разработчиков - покинул Nginx, поскольку он считает, что это больше не проект с открытым исходным кодом и свободный проект на благо сообщества. Дунин основал freenginx и сказал, что им будут управлять разработчики, а не корпоративные организации.

Дунин был одним из первых и до сих пор наиболее активных разработчиков проекта с открытым исходным кодом Nginx, а также одним из первых сотрудников Nginx Inc., компании, основанной в 2011 году для коммерческой поддержки программного обеспечения веб-сервера. По данным W3techs , Nginx в настоящее время используется примерно в трети веб-серверов в мире , за ним следует Apache.

Nginx Inc. была приобретена базирующейся в Сиэтле F5 в 2019 году. Однако в конце 2019 года двое руководителей Nginx, Максим Коновалов и Игорь Сысоев, были задержаны и допрошены российскими агентами у себя дома. Интернет-компания Rambler заявила о праве собственности на исходный код Nginx, поскольку он был разработан в то время, когда там работал Сысоев (там же работал и Дунин). Хотя уголовные обвинения, похоже, не были предъявлены, тот факт, что российская компания подключилась к популярной части инфраструктуры Интернета с открытым исходным кодом, вызвал некоторые опасения.

Сысоев покинул F5 и проект Nginx в начале 2022 года. Позже в том же году из-за военной кампании России на Украине F5 прекратила все операции в этой стране. Несколько разработчиков Nginx сформировали Angie для поддержки пользователей Nginx в России. Дунин также покинул F5 в то же время, но сохранил свою роль в проекте Nginx в качестве волонтера.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx — это программное обеспечение веб-сервера с открытым исходным кодом, имеющее на сегодняшний день самую большую долю рынка.

Дунин сказал, что новое нетехническое руководство F5 недавно предположило, что они знают, как запускать проекты с открытым исходным кодом. В частности, группа решила вмешаться в политику безопасности, которую Nginx использовал годами, в обход разработчиков. Он сказал, что это означает, что он больше не может контролировать, какие изменения вносятся в Nginx, поэтому он решил уйти.

Комментарии на The Hacker News , включая один от сотрудника, предположительно из F5, показывают, что Дунин возражает против назначения опубликованных уязвимостей CVE QUIC. Хотя он не включен в стандартную настройку Nginx, согласно документации Nginx, QUIC включен в основную версию приложения, содержит последние функции и исправления ошибок и всегда поддерживается в актуальном состоянии.

В интервью The Hacker News Дунин сказал, что команда F5 проигнорировала как политику проекта, так и взгляды основных разработчиков без каких-либо обсуждений. Хотя конкретные действия не обязательно были плохими, общий подход был проблематичным.

По данным Astechnica , F5 заявила, что сожалеет об уходе Дунина, добавив, что успешные проекты с открытым исходным кодом, такие как Nginx, требуют большого и разнообразного сообщества участников и строгих отраслевых стандартов для назначения и оценки известных уязвимостей. Компания считает, что это правильный подход к разработке высокозащищенного программного обеспечения для своих клиентов и сообщества.



Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Величественная пещерная арка в Ту Лан
На плато в 300 км от Ханоя есть море облаков, водопадов и оживленных туристов.
Тушеные свиные ножки с поддельным собачьим мясом — особое блюдо северян
Мирное утро на S-образной полосе земли

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт