Petero bivših održavatelja projekata RubyGems.org, RubyGems i Bundler, uključujući vlasnika zaštitnog znaka Bundler, najavilo je stvaranje alternativnog projekta, Gem Cooperative, koji je vođen zajednicom i koristi model otvorenog upravljanja inspiriran projektom Homebrew. Trenutno je projekt pokrenuo gem poslužitelj, gem.coop, koji sadrži sve pakete iz kataloga RubyGems.org i sinkroniziran je s njim. Navodi se potpuna kompatibilnost sa sustavom za upravljanje paketima RubyGems i upraviteljem ovisnosti Bundler.
Сервер пока работает в режиме зеркала RubyGems.org, а функциональность для публикации пакетов планируют добавить в ближайшие месяцы. Для переключения на альтернативный server достаточно заменить в gemfile значение параметра source с «https://rubygems.org» на «https://gem.coop.
Osnivači Gem Cooperativea suspendirani su nakon incidenta u koji je bila uključena Ruby Central, neprofitna tvrtka koja nadgleda konferenciju RubyConf i odgovorna je za održavanje infrastrukture za uslugu RubyGems.org. U rujnu je Ruby Central stekao potpunu kontrolu nad GitHub repozitorijima gdje se razvija RubyGems, rubygems.org i Bundler, te je odlučio izbaciti sve vanjske održavatelje. Nadalje, vanjskim održavateljima je onemogućen pristup gem paketima bundler i rubygems-update.
Uklanjanje neugovorenih održavatelja Ruby Centrala provedeno je nakon konzultacija s odvjetnicima i na temelju rezultata revizije sigurnosti infrastrukture. Sigurnosne zabrinutosti navedene su kao razlog za konsolidaciju kontrole. zaštita od napada klasa "lanac opskrbe". Ruby Central pokušava smanjiti pristup repozitorijima i spriječiti pojedince koji nisu izravno odgovorni da imaju puni privilegirani pristup repozitorijima.
Uz prisilno uklonjene održavatelje, Ellen Dash je među osnivačima alternativne usluge Gem Cooperative. Dala je ostavku u Ruby Centralu u rujnu i ostavku na mjesto održavatelja u znak prosvjeda protiv postupaka Ruby Centrala, koje je okarakterizirala kao neprijateljsko preuzimanje projekta. Dash smatra da su postupci Ruby Centrala bili nepravedni te da je pristup onemogućen predanim pojedincima koji su stekli svoj ugled i proveli više od desetljeća održavajući RubyGems i Bundler.
Joel Drapper, održavatelj gem paketa Phlex i Literal te bivši zaposlenik Shopifyja, ključnog sponzora Ruby Centrala, također smatra da su postupci Ruby Centrala preuzimanje GitHub repozitorija koje je prethodno kontrolirala zajednica. Tvrdi da Ruby Central, koji pokreće RubyGems.org, nije imao potrebu prisvojiti repozitorije github.com/rubygems jer je imao potpunu kontrolu nad kodom koji se koristi za pokretanje RubyGems.org. Prisvajanje repozitorija koji sadrže kod koji se koristi za pokretanje usluge usporedivo je s prisvajanjem biblioteke funkcija samo zato što se koristi u aplikaciji.
U međuvremenu, u zajednici Ruby programera tinja još jedan sukob: objavljeno je otvoreno pismo u kojem se poziva na izradu "forka" Ruby on Rails okvira, neovisno o njegovom tvorcu, Davidu Heinemeieru Hanssonu. Heinemeier Hansson optužen je za iznošenje rasističkih i transfobnih izjava nedostojnih vođe zajednice (na primjer, njegove rasističke izjave svode se na objavu u kojoj je spomenuo da London više nije pun Britanaca). Otvoreno pismo već je potpisalo preko 140 ljudi. Među potpisnicima su Tim Bray (suautor XML specifikacije), Jeff Atwood (suosnivač Stack Overflowa i Discoursea) i Evgeny Rochko (tvorac društvene mreže Mastodon).
Izvor: opennet.ru
