Trang chủKhoa học - Công nghệCông nghệ sốThành viên cốt lõi rời dự án Nginx vì quan điểm bảo...

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật


Theo Arstechnica, Maxim Dounin – một trong những nhà phát triển cốt lõi đã rời khỏi Nginx vì cho rằng đó không còn là một dự án nguồn mở và miễn phí vì lợi ích cộng đồng. Dounin lập ra freenginx và nói sẽ được điều hành bởi các nhà phát triển chứ không phải các tổ chức công ty.

Dounin là một trong những lập trình viên đầu tiên và vẫn tích cực nhất trong dự án nguồn mở Nginx, là một trong những nhân viên đầu tiên của Nginx Inc., công ty được thành lập vào năm 2011 để hỗ trợ thương mại cho phần mềm máy chủ web. Theo W3techs, Nginx hiện được sử dụng trong khoảng một phần ba số máy chủ web trên thế giới, vị trí tiếp theo là Apache.

Nginx Inc. được mua lại bởi F5 (trụ sở tại Seattle, Mỹ) vào năm 2019. Tuy nhiên vào cuối năm 2019, hai lãnh đạo của Nginx là Maxim Konovalov và Igor Sysoev đã bị các đặc vụ của Nga tạm giam và thẩm vấn tại nhà riêng. Công ty Internet Rambler, đã tuyên bố sở hữu quyền đối với mã nguồn của Nginx vì được phát triển tại thời điểm Sysoev từng làm việc (Dounin cũng làm việc tại đây). Trong khi cáo buộc hình sự dường như chưa thành hiện thực, việc một công ty Nga xâm nhập vào một phần nguồn mở phổ biến của cơ sở hạ tầng web đã gây ra một số lo ngại.

Sysoev rời F5 và dự án Nginx vào đầu năm 2022. Cuối năm này, vì Nga thực hiện chiến dịch quân sự tại Ukraine nên F5 đã ngừng mọi hoạt động tại quốc gia này. Một số nhà phát triển Nginx đã lập Angie để hỗ trợ người dùng Nginx tại Nga. Dounin cũng đã ngừng làm việc cho F5 vào thời điểm đó, nhưng vẫn duy trì vai trò của mình trong dự án Nginx với tư cách là một tình nguyện viên.

Thành viên cốt lõi rời dự án Nginx vì quan điểm bảo mật- Ảnh 1.

Nginx là phần mềm máy chủ web mã nguồn mở có thị phần lớn nhất hiện tại

Dounin cho biết việc quản lý phi kỹ thuật mới tại F5 gần đây cho rằng họ biết rõ cách chạy các dự án nguồn mở. Đặc biệt nhóm này đã quyết định can thiệp vào chính sách bảo mật mà Nginx sử dụng trong nhiều năm, bỏ qua cả nhà phát triển. Anh nhận định điều này nghĩa là đã không còn có thể kiểm soát những thay đổi nào được thực hiện trong Nginx nên quyết định rời đi.

Các nhận xét trên The Hacker News, bao gồm cả nhận xét của một nhân viên được cho là của F5, cho thấy Dounin phản đối việc gán các lỗ hổng bảo mật CVE đã xuất bản đối với của QUIC. Mặc dù nó không được bật trong thiết lập mặc định của Nginx, nhưng theo tài liệu của Nginx, QUIC được bao gồm trong phiên bản chính của ứng dụng, chứa tính năng và sửa lỗi mới nhất và luôn được cập nhật.

Trả lời với The Hacker News, Dounin cho biết nhóm F5 đã bỏ qua cả chính sách dự án và quan điểm của các nhà phát triển chung mà không có bất kỳ cuộc thảo luận nào. Mặc dù hành động cụ thể không hẳn là tệ, nhưng cách tiếp cận nói chung lại có vấn đề.

Còn theo Astechnica, phía F5 cho biết cảm thấy tiếc vì sự rời đi của Dounin, đồng thời cho biết các dự án nguồn mở thành công như Nginx đòi hỏi một cộng đồng cộng tác viên rộng lớn và đa dạng, cũng như áp dụng các tiêu chuẩn ngành nghiêm ngặt để chỉ định và chấm điểm các lỗ hổng đã được xác định. Công ty nhận định đây là cách tiếp cận phù hợp để phát triển phần mềm có độ bảo mật cao cho khách hàng và cộng đồng.



Source link

Cùng chủ đề

Huyện Chi Lăng (Lạng Sơn): Tập trung đầu tư cơ sở hạ tầng thiết yếu, phục vụ sản xuất, đời sống trong vùng đồng...

Thực hiện Dự án 4 về “Đầu tư cơ sở hạ tầng thiết yếu phục vụ sản xuất, đời sống trong vùng đồng bào DTTS và miền núi và các đơn vị sự nghiệp công lập", thuộc Chương trình mục tiêu quốc gia phát triển kinh tế - xã hội vùng đồng bào DTTS và miền núi giai đoạn I từ 2021 – 2025 (Chương trình MTQG 1719), hiện nay huyện Chi Lăng, tỉnh Lạng Sơn đã triển khai...

Cùng lập trình viên khai thác trí tuệ nhân tạo đúng kỹ thuật và chuẩn đạo đức

NDO - Chiều 14/12, Cộng đồng Google Developer Group MienTrung (GDG MienTrung) phối hợp với Sở Khoa học và Công nghệ thành phố Đà Nẵng và Vườn ươm Doanh nghiệp Đà Nẵng tổ chức GDG DevFest MienTrung 2024. Mang chủ đề “Catch Me If You Can”, GDG DevFest MienTrung 2024 mong muốn tạo động lực cho cộng đồng lập trình viên tham gia vào cuộc đua phát triển kiến thức và kỹ năng, nâng cao năng lực bản...

Sơn La: Hoàn thiện hạ tầng, tạo đà tăng trưởng cho các địa bàn đặc biệt khó khăn

Chương trình mục tiêu quốc gia phát triển kinh tế - xã hội vùng đồng bào DTTS và miền núi giai đoạn 2021 – 2030 (Chương trình MTQG 1719) đang dần hoàn thiện hạ tầng, tạo động lực phát triển kinh tế - xã hội cho các xã khu vực III của tỉnh Sơn La. Hạ tầng ở các địa bàn đặc biệt khó khăn được đầu tư đồng bộ đã thúc đẩy tiến độ xây dựng nông thôn...

Dự án mang nhiều kỳ vọng!

Là một trong những dự án hạ tầng trọng điểm đang được tích cực xúc tiến triển khai, Dự án đường sắt tốc độ cao Bắc-Nam mang tính chiến lược, đặt trong bối cảnh đất nước bước chuyển mình trước kỷ nguyên mới, kỷ nguyên vươn mình của dân tộc, trong lời kêu gọi của Tổng Bí thư Tô Lâm.

Hàn Quốc đặt mục tiêu phát triển ngành điện hạt nhân ổn định

Bộ Công nghiệp, Thương mại và Năng lượng Hàn Quốc ngày 22/11 tổ chức Hội nghị tổng kết nhóm chuyên trách về xây dựng lộ trình phát triển điện hạt nhân trung và dài hạn đến năm 2050.

Nổi bật

Mới nhất

Cùng tác giả

Canada trả đũa, cấm sản phẩm nước cam từ quê nhà ông Trump

Canada áp thuế suất lên hàng loạt sản phẩm nhập khẩu từ Mỹ giữa làn sóng tẩy chay sản phẩm từ quốc gia láng giềng, sau khi ông Trump thông báo áp thuế lên nhiều sản phẩm nhập từ Canada. ...

Ăn gì để làm chậm sự tiến triển của bệnh tim?

Chế độ ăn lành mạnh giúp kiểm soát các yếu tố nguy cơ gây bệnh tim, góp phần duy trì sức khỏe tim mạch. Một nghiên cứu mới đây đã phát hiện công dụng làm chậm sự tiến triển bệnh tim của một...

Bài đọc nhiều

Cùng chuyên mục

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

Tết Nguyên đán 2025 không xảy ra sự cố mạng nghiêm trọng nào

Tuy nhiên, trong kỳ nghỉ vừa qua có 105 cuộc tấn công mạng được phát hiện chủ yếu là theo hình thức tấn công lừa đảo. Cục An toàn thông tin đã gửi cảnh báo và xử lý 15 cuộc tấn công mạng, cũng như ngăn chặn và xử lý 30 website vi phạm pháp luật. Theo thống kê, Cục An toàn thông tin đã nhận được gần 2.600 phản ánh cuộc gọi rác và gần 1.200 phản ánh...

Mới nhất

Chủ tịch Quốc hội Trần Thanh Mẫn thăm, chúc tết Kiểm toán nhà nước nhân dịp đầu xuân Ất Tỵ

Chiều 3/2, Ủy viên Bộ Chính trị, Chủ tịch Quốc hội Trần Thanh Mẫn đã tới thăm, chúc Tết và làm việc với Kiểm toán Nhà nước (KTNN). ...

Bé gái 7 tuổi trong vụ tai nạn ô tô ở Nam Định đã được xuất viện

Đến ngày 3-2, tình trạng sức khỏe của bé gái N.N.D., 7 tuổi, trong vụ tai nạn ô tô ở Nam Định đã ổn định, được các bác sĩ cho ra viện. ...

Tổng Bí thư trao quyết định thành lập các Đảng bộ trực thuộc Trung ương

Sáng 3/2/2025, tại Trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm chủ trì Hội nghị công bố các Quyết định của Bộ Chính trị về việc thành lập, chỉ định nhân sự của 4 Đảng bộ trực thuộc Trung ương (Đảng bộ các cơ quan...

Tạo động lực cho bóng đá Việt Nam chuyển mình mạnh mẽ

Chiến lược phát triển thể dục, thể thao Việt Nam đến năm 2030, tầm nhìn đến năm 2045 (gọi tắt là Chiến lược) đã đặt ra cho ngành Thể dục thể thao, Liên đoàn Bóng đá Việt Nam (VFF) những mục tiêu...

Cảnh giác với rối loạn mỡ máu sau Tết, U50 nhất định phải biết điều này

GĐXH - Hầu hết các món ăn ngày Tết đều giàu dinh dưỡng, nhiều cholesterol, chất đường bột,… dễ làm tăng mỡ máu, rối loạn mỡ máu nếu bạn ăn uống không kiểm soát. ...

Mới nhất