សមាជិកស្នូលចាកចេញពីគម្រោង Nginx ជុំវិញបញ្ហាសុវត្ថិភាព

Báo Thanh niênBáo Thanh niên19/02/2024


យោងតាម ​​Arstechnica Maxim Dounin ដែលជាអ្នកអភិវឌ្ឍន៍ស្នូលម្នាក់បានចាកចេញពី Nginx ដោយសារតែគាត់ជឿថាវាលែងជាប្រភពបើកចំហ និងគម្រោងឥតគិតថ្លៃសម្រាប់ជាប្រយោជន៍ដល់សហគមន៍ទៀតហើយ។ Dounin បានបង្កើត freenginx ហើយបាននិយាយថា វានឹងដំណើរការដោយអ្នកអភិវឌ្ឍន៍ មិនមែនអង្គភាពសាជីវកម្មទេ។

Dounin គឺជាអ្នកអភិវឌ្ឍន៍ដំបូងគេ និងនៅតែសកម្មបំផុតនៃគម្រោងប្រភពបើកចំហរ Nginx ហើយជាបុគ្គលិកទីមួយរបស់ Nginx Inc. ដែលជាក្រុមហ៊ុនមួយដែលបានបង្កើតឡើងក្នុងឆ្នាំ 2011 ដើម្បីគាំទ្រផ្នែកពាណិជ្ជកម្មនៃកម្មវិធីម៉ាស៊ីនមេគេហទំព័រ។ យោងតាម ​​W3techs Nginx បច្ចុប្បន្នត្រូវបានប្រើប្រាស់ប្រហែលមួយភាគបីនៃ web servers របស់ពិភពលោក បន្ទាប់មក Apache ។

ក្រុមហ៊ុន Nginx Inc. ត្រូវបានទិញដោយ F5 (មានទីស្នាក់ការកណ្តាលនៅទីក្រុង Seattle សហរដ្ឋអាមេរិក) ក្នុងឆ្នាំ 2019។ ទោះជាយ៉ាងណាក៏ដោយ នៅចុងឆ្នាំ 2019 មេដឹកនាំពីរនាក់របស់ Nginx គឺ Maxim Konovalov និង Igor Sysoev ត្រូវបានឃុំខ្លួន និងសួរចម្លើយដោយភ្នាក់ងាររុស្ស៊ីនៅផ្ទះរបស់ពួកគេ។ ក្រុមហ៊ុនអ៊ីនធឺណេត Rambler បានទាមទារភាពជាម្ចាស់នៃកូដប្រភពនៃ Nginx ដោយសារតែវាត្រូវបានបង្កើតឡើងនៅពេល Sysoev ធ្វើការ (Dounin ក៏ធ្វើការនៅទីនោះដែរ)។ ខណៈពេលដែលការចោទប្រកាន់ពីបទឧក្រិដ្ឋហាក់ដូចជាមិនបានសម្រេច ការពិតដែលថាក្រុមហ៊ុនរុស្ស៊ីបានជ្រៀតចូលផ្នែកប្រភពបើកចំហដ៏ពេញនិយមនៃហេដ្ឋារចនាសម្ព័ន្ធរបស់គេហទំព័របានធ្វើឱ្យមានការព្រួយបារម្ភមួយចំនួន។

Sysoev បានចាកចេញពី F5 និងគម្រោង Nginx នៅដើមឆ្នាំ 2022។ ក្រោយមកនៅឆ្នាំនោះ ដោយសារយុទ្ធនាការយោធារបស់រុស្ស៊ីនៅអ៊ុយក្រែន F5 បានបញ្ឈប់ប្រតិបត្តិការទាំងអស់នៅក្នុងប្រទេសនោះ។ អ្នកអភិវឌ្ឍន៍ Nginx ជាច្រើនបានបង្កើត Angie ដើម្បីគាំទ្រអ្នកប្រើប្រាស់ Nginx នៅក្នុងប្រទេសរុស្ស៊ី។ Dounin ក៏បានឈប់ធ្វើការឱ្យ F5 នៅពេលនោះ ប៉ុន្តែបានរក្សាតួនាទីរបស់គាត់នៅក្នុងគម្រោង Nginx ជាអ្នកស្ម័គ្រចិត្ត។

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx គឺជាកម្មវិធីម៉ាស៊ីនមេគេហទំព័របើកចំហរដែលមានចំណែកទីផ្សារធំបំផុតនាពេលបច្ចុប្បន្ននេះ។

Dounin និយាយថា ការគ្រប់គ្រងមិនមែនបច្ចេកទេសថ្មីនៅ F5 ថ្មីៗនេះបានសន្មត់ថាពួកគេបានដឹងពីរបៀបដំណើរការគម្រោងប្រភពបើកចំហ។ ជាពិសេស ក្រុមនេះបានសម្រេចចិត្តជ្រៀតជ្រែកជាមួយគោលការណ៍សុវត្ថិភាពដែល Nginx បានប្រើប្រាស់អស់ជាច្រើនឆ្នាំ ដោយរំលងអ្នកអភិវឌ្ឍន៍។ គាត់បានសម្រេចចិត្តថានេះមានន័យថាគាត់មិនអាចគ្រប់គ្រងអ្វីដែលបានផ្លាស់ប្តូរចំពោះ Nginx ទៀតទេ ដូច្នេះគាត់បានសម្រេចចិត្តចាកចេញ។

មតិយោបល់លើ The Hacker News រួមទាំងបុគ្គលិកម្នាក់ដែលគេជឿថាមកពី F5 បង្ហាញថា Dounin ជំទាស់នឹងការចាត់តាំងភាពងាយរងគ្រោះ CVE ដែលបានបោះពុម្ពផ្សាយទៅ QUIC ។ ទោះបីជាវាមិនត្រូវបានបើកនៅក្នុងការដំឡើង Nginx លំនាំដើមក៏ដោយ យោងទៅតាមឯកសារ Nginx ក៏ដោយ QUIC ត្រូវបានរួមបញ្ចូលនៅក្នុងកំណែចម្បងនៃកម្មវិធី មានលក្ខណៈពិសេសចុងក្រោយបំផុត និងការកែកំហុស ហើយតែងតែទាន់សម័យ។

ឆ្លើយតបទៅនឹង The Hacker News លោក Dounin បាននិយាយថា ក្រុម F5 មិនអើពើទាំងគោលការណ៍គម្រោង និងទស្សនៈរបស់អ្នកអភិវឌ្ឍន៍ទូទៅដោយគ្មានការពិភាក្សាណាមួយឡើយ។ ខណៈពេលដែលសកម្មភាពជាក់លាក់មិនចាំបាច់អាក្រក់ វិធីសាស្រ្តរួមគឺមានបញ្ហា។

យោងតាម ​​Astechnica F5 បាននិយាយថាវាសោកស្តាយចំពោះការចាកចេញរបស់ Dounin ដោយនិយាយថាគម្រោងប្រភពបើកចំហដែលទទួលបានជោគជ័យដូចជា Nginx ទាមទារសហគមន៍អ្នកចូលរួមចំណែកធំ និងចម្រុះ ក៏ដូចជាការអនុវត្តស្តង់ដារឧស្សាហកម្មដ៏តឹងរឹងដើម្បីចាត់តាំង និងដាក់ពិន្ទុលើភាពងាយរងគ្រោះដែលបានកំណត់អត្តសញ្ញាណ។ ក្រុមហ៊ុនជឿជាក់ថានេះគឺជាវិធីសាស្រ្តត្រឹមត្រូវក្នុងការអភិវឌ្ឍន៍កម្មវិធីដែលមានសុវត្ថិភាពខ្ពស់សម្រាប់អតិថិជន និងសហគមន៍។



ប្រភពតំណ

Kommentar (0)

No data
No data

ប្រធានបទដូចគ្នា

ប្រភេទដូចគ្នា

Luc Yen ដែលជាត្បូងពណ៌បៃតងលាក់កំបាំង
ផ្សព្វផ្សាយតម្លៃវប្បធម៌ជាតិតាមរយៈស្នាដៃតន្ត្រី
ផ្កាឈូកពណ៌ Hue
Hoa Minzy លាតត្រដាងសារជាមួយ Xuan Hinh ប្រាប់ពីរឿងក្រោយឆាកនៃ 'Bac Bling' ដែលបង្កឱ្យគ្រុនក្តៅទូទាំងពិភពលោក

អ្នកនិពន្ធដូចគ្នា

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

No videos available

ព័ត៌មាន

ក្រសួង - សាខា

ក្នុងស្រុក

ផលិតផល