F5 компанийн бодлоготой санал нийлэхгүйн улмаас бий болсон Nginx-ийн сэрээ FreeNginx-ийг танилцуулав.

Nginx-ийн гурван идэвхтэй гол хөгжүүлэгчийн нэг Максим Дунин FreeNginx хэмээх шинэ сэрээ бүтээснээ зарлав. Nginx-ийг салаалсан Angie төслөөс ялгаатай нь шинэ салаа нь зөвхөн ашгийн бус олон нийтийн төсөл хэлбэрээр боловсруулагдах болно. FreeNginx нь Nginx-ийн үндсэн удамшлын хувьд байрладаг - "нарийвчилсан мэдээллийг харгалзан үзэхэд сэрээ нь F5 дээр үлдсэн." FreeNginx-ийн тодорхойлсон зорилго нь Nginx хөгжүүлэлтийг корпорацийн дур мэдэн хөндлөнгийн оролцооноос ангид байлгах явдал юм.

Шинэ төслийг бий болгох болсон шалтгаан нь Nginx төслийг эзэмшдэг F5 компанийн удирдлагын бодлоготой санал нийлэхгүй байгаа явдал юм. F5 нь хөгжүүлэгчдийн нийгэмлэгийн зөвшөөрөлгүйгээр аюулгүй байдлын бодлогоо өөрчилж, хэрэглэгчийн аюулгүй байдалд заналхийлж болзошгүй асуудлуудыг сул тал гэж тэмдэглэхийн тулд CVE танигчийг оноох практикт шилжсэн (Максим эдгээр алдаанууд байгаа тул CVE-г оноохын эсрэг байсан. туршилтын болон үндсэн бус кодонд).

2022 онд Москва дахь оффис хаагдсаны дараа Максим F5-аас тэтгэвэрт гарсан боловч тусдаа гэрээний дагуу хөгжлийн үүргээ хэвээр үлдээж, Nginx төслийг сайн дурын ажилтнаар үргэлжлүүлэн хөгжүүлж, удирдаж байв. Максимийн хэлснээр, аюулгүй байдлын бодлогыг өөрчлөх нь байгуулсан гэрээнд харшилж байгаа бөгөөд F5 компанийн хөгжүүлэгчид Nginx-д хийж буй өөрчлөлтийг хянах боломжгүй болсон тул Nginx-ийг нийтийн хэрэглээнд зориулж боловсруулсан нээлттэй, үнэгүй төсөл гэж үзэх боломжгүй болсон. сайн.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх