ສະມາຊິກຫຼັກອອກຈາກໂຄງການ Nginx ຍ້ອນຄວາມກັງວົນກ່ຽວກັບຄວາມປອດໄພ

Báo Thanh niênBáo Thanh niên19/02/2024


ອີງຕາມ ການ Arstechnica , Maxim Dounin - ຫນຶ່ງໃນນັກພັດທະນາຫຼັກໄດ້ອອກຈາກ Nginx ຍ້ອນວ່າລາວເຊື່ອວ່າມັນບໍ່ແມ່ນແຫຼ່ງເປີດແລະໂຄງການຟຣີສໍາລັບຜົນປະໂຫຍດຂອງຊຸມຊົນ. Dounin ໄດ້ສ້າງ freenginx ແລະກ່າວວ່າມັນຈະດໍາເນີນການໂດຍນັກພັດທະນາ, ບໍ່ແມ່ນຫນ່ວຍງານຂອງບໍລິສັດ.

Dounin ແມ່ນຫນຶ່ງໃນບັນດາຜູ້ພັດທະນາທໍາອິດແລະຍັງມີການເຄື່ອນໄຫວຫຼາຍທີ່ສຸດຂອງໂຄງການ Nginx open source, ແລະເປັນຫນຶ່ງໃນພະນັກງານທໍາອິດຂອງ Nginx Inc., ບໍລິສັດທີ່ສ້າງຕັ້ງຂຶ້ນໃນປີ 2011 ເພື່ອສະຫນັບສະຫນູນທາງດ້ານການຄ້າຂອງຊອບແວເຊີຟເວີເວັບ. ອີງຕາມ W3techs , Nginx ປະຈຸບັນຖືກນໍາໃຊ້ໃນປະມານຫນຶ່ງສ່ວນສາມຂອງເຄື່ອງແມ່ຂ່າຍເວັບຂອງໂລກ, ຕິດຕາມມາດ້ວຍ Apache.

Nginx Inc. ໄດ້ມາໂດຍ F5 (ສໍານັກງານໃຫຍ່ໃນຊີແອດເທິລ, ສະຫະລັດ) ໃນປີ 2019. ຢ່າງໃດກໍຕາມ, ໃນທ້າຍປີ 2019, ສອງຜູ້ນໍາຂອງ Nginx, Maxim Konovalov ແລະ Igor Sysoev, ໄດ້ຖືກກັກຂັງແລະສອບສວນໂດຍຕົວແທນລັດເຊຍຢູ່ເຮືອນຂອງເຂົາເຈົ້າ. ບໍລິສັດອິນເຕີເນັດ Rambler, ໄດ້ອ້າງສິດເປັນເຈົ້າຂອງລະຫັດແຫຼ່ງຂອງ Nginx ເພາະວ່າມັນຖືກພັດທະນາໃນເວລາທີ່ Sysoev ເຮັດວຽກ (Dounin ຍັງເຮັດວຽກຢູ່ທີ່ນັ້ນ). ໃນຂະນະທີ່ການກ່າວຫາທາງອາຍາບໍ່ໄດ້ປະກົດວ່າເປັນຄວາມຈິງ, ຄວາມຈິງທີ່ວ່າບໍລິສັດລັດເຊຍໄດ້ເຂົ້າໄປໃນສ່ວນແຫຼ່ງເປີດທີ່ນິຍົມຂອງໂຄງສ້າງພື້ນຖານຂອງເວັບໄຊທ໌ໄດ້ເຮັດໃຫ້ເກີດຄວາມກັງວົນບາງຢ່າງ.

Sysoev ໄດ້ອອກຈາກ F5 ແລະໂຄງການ Nginx ໃນຕົ້ນປີ 2022. ຕໍ່ມາໃນປີນັ້ນ, ເນື່ອງຈາກຂະບວນການທາງທະຫານຂອງລັດເຊຍໃນຢູເຄລນ, F5 ໄດ້ຢຸດເຊົາການດໍາເນີນການທັງຫມົດໃນປະເທດນັ້ນ. ນັກພັດທະນາ Nginx ຫຼາຍຄົນໄດ້ສ້າງ Angie ເພື່ອສະຫນັບສະຫນູນຜູ້ໃຊ້ Nginx ໃນລັດເຊຍ. Dounin ຍັງໄດ້ຢຸດເຊົາການເຮັດວຽກສໍາລັບ F5 ໃນເວລານັ້ນ, ແຕ່ຮັກສາບົດບາດຂອງລາວໃນໂຄງການ Nginx ໃນຖານະອາສາສະຫມັກ.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx ແມ່ນຊອບແວເຊີບເວີເວັບແຫຼ່ງເປີດທີ່ມີສ່ວນແບ່ງຕະຫຼາດທີ່ໃຫຍ່ທີ່ສຸດໃນມື້ນີ້.

Dounin ເວົ້າວ່າການຈັດການທີ່ບໍ່ແມ່ນດ້ານວິຊາການໃຫມ່ທີ່ F5 ບໍ່ດົນມານີ້ໄດ້ສົມມຸດວ່າພວກເຂົາຮູ້ວິທີການດໍາເນີນໂຄງການ open source. ໂດຍສະເພາະ, ກຸ່ມນີ້ຕັດສິນໃຈແຊກແຊງນະໂຍບາຍຄວາມປອດໄພທີ່ Nginx ໄດ້ໃຊ້ມາເປັນເວລາຫລາຍປີ, ຂ້າມຜູ້ພັດທະນາ. ລາວຕັດສິນໃຈວ່ານີ້ຫມາຍຄວາມວ່າລາວບໍ່ສາມາດຄວບຄຸມສິ່ງທີ່ມີການປ່ຽນແປງຕໍ່ Nginx, ດັ່ງນັ້ນລາວຈຶ່ງຕັດສິນໃຈອອກໄປ.

ຄໍາເຫັນກ່ຽວກັບ The Hacker News , ລວມທັງຫນຶ່ງໃນພະນັກງານທີ່ເຊື່ອວ່າມາຈາກ F5, ສະແດງໃຫ້ເຫັນວ່າ Dounin ຄັດຄ້ານການມອບຫມາຍຄວາມອ່ອນແອຂອງ CVE ທີ່ເຜີຍແຜ່ໃຫ້ກັບ QUIC. ເຖິງແມ່ນວ່າມັນບໍ່ໄດ້ຖືກເປີດໃຊ້ໃນການຕັ້ງຄ່າ Nginx ໃນຕອນຕົ້ນ, ອີງຕາມເອກະສານ Nginx, QUIC ໄດ້ຖືກລວມເຂົ້າໃນເວີຊັນຕົ້ນຕໍຂອງແອັບພລິເຄຊັນ, ປະກອບດ້ວຍຄຸນສົມບັດຫລ້າສຸດແລະການແກ້ໄຂຂໍ້ບົກພ່ອງ, ແລະມີຄວາມທັນສະໄຫມຢູ່ສະເຫມີ.

ຕອບສະຫນອງຕໍ່ ຂ່າວແຮກເກີ , Dounin ກ່າວວ່າທີມງານ F5 ບໍ່ສົນໃຈທັງນະໂຍບາຍໂຄງການແລະທັດສະນະຂອງນັກພັດທະນາທົ່ວໄປໂດຍບໍ່ມີການສົນທະນາໃດໆ. ໃນຂະນະທີ່ການປະຕິບັດສະເພາະແມ່ນບໍ່ຈໍາເປັນທີ່ບໍ່ດີ, ວິທີການໂດຍລວມແມ່ນມີບັນຫາ.

ອີງຕາມ Astechnica , F5 ກ່າວວ່າມັນເສຍໃຈກັບການຈາກໄປຂອງ Dounin, ໂດຍກ່າວວ່າໂຄງການ open source ທີ່ປະສົບຜົນສໍາເລັດເຊັ່ນ Nginx ຮຽກຮ້ອງໃຫ້ມີຊຸມຊົນຂະຫນາດໃຫຍ່ແລະຫລາກຫລາຍຂອງຜູ້ປະກອບສ່ວນ, ເຊັ່ນດຽວກັນກັບການນໍາໃຊ້ມາດຕະຖານອຸດສາຫະກໍາທີ່ເຂັ້ມງວດເພື່ອກໍານົດແລະໃຫ້ຄະແນນຈຸດອ່ອນທີ່ຖືກກໍານົດ. ບໍລິສັດເຊື່ອວ່ານີ້ແມ່ນວິທີການທີ່ຖືກຕ້ອງໃນການພັດທະນາຊອບແວທີ່ມີຄວາມປອດໄພສູງສໍາລັບລູກຄ້າແລະຊຸມຊົນ.



ແຫຼ່ງທີ່ມາ

(0)

No data
No data

ທິວ​ທັດ​ຫວຽດ​ນາມ​ທີ່​ມີ​ສີ​ສັນ​ຜ່ານ​ທັດ​ສະ​ນະ​ຂອງ​ຊ່າງ​ພາບ Khanh Phan
ຫວຽດນາມ ຮຽກຮ້ອງ​ໃຫ້​ແກ້​ໄຂ​ຄວາມ​ຂັດ​ແຍ່ງ​ກັນ​ຢູ່ ຢູ​ແກຼນ ດ້ວຍ​ສັນຕິ​ວິທີ
ພັດ​ທະ​ນາ​ການ​ທ່ອງ​ທ່ຽວ​ຊຸມ​ຊົນ​ຢູ່ ຮ່າ​ຢາງ: ເມື່ອ​ວັດ​ທະ​ນະ​ທຳ​ບໍ່​ທັນ​ສະ​ນິດ​ເຮັດ​ໜ້າ​ທີ່​ເສດ​ຖະ​ກິດ.
ພໍ່ຊາວຝຣັ່ງພາລູກສາວກັບຄືນຫວຽດນາມ ເພື່ອຫາແມ່: ຜົນຂອງ DNA ທີ່ບໍ່ໜ້າເຊື່ອພາຍຫຼັງ 1 ມື້

ຮູບພາບ

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

No videos available

ຂ່າວ

ກະຊວງ-ສາຂາ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ