Byli opiekunowie RubyGems.org założyli alternatywne repozytorium Gem Cooperative

Pięciu byłych współtwórców projektów RubyGems.org, RubyGems i Bundler, w tym właściciel znaku towarowego Bundler, ogłosiło utworzenie alternatywnego projektu — Gem Cooperative, który jest kontrolowany przez społeczność i korzysta z otwartego modelu zarządzania, wzorując się na projekcie Homebrew. Na obecnym etapie projekt uruchomił gem-serwer gem.coop, zawierający wszystkie pakiety z katalogu RubyGems.org i zsynchronizowany z nim. Zapowiedziano pełną kompatybilność z systemem zarządzania pakietami RubyGems i menedżerem zależności Bundler.

Serwer obecnie działa w trybie lustra RubyGems.org, a funkcjonalność publikacji pakietów planowana jest na najbliższe miesiące. Aby przełączyć się na alternatywny serwer wystarczy zmienić w gemfile wartość parametru source z „https://rubygems.org” na „https://gem.coop.”

Założyciele Gem Cooperative zostali odsunięci od pracy po incydencie z organizacją non-profit Ruby Central, która nadzoruje organizację konferencji RubyConf i odpowiada za utrzymanie infrastruktury dla usługi RubyGems.org. We wrześniu Ruby Central uzyskało pełną kontrolę nad repozytoriami GitHub, w których prowadzi się rozwój RubyGems, rubygems.org i Bundler, i podjęło decyzję o wykluczeniu wszystkich zewnętrznych współpracowników. Ponadto zewnętrzni współpracownicy zostali pozbawieni dostępu do paczek gem bundler i rubygems-update.

Usunięcie współpracowników, którzy nie pracują na umowę z Ruby Central, było przeprowadzone po konsultacjach z prawnikami i na podstawie wyników przeprowadzonego audytu bezpieczeństwa infrastruktury. Jako powód skoncentrowania władzy w jednych rękach wskazano troskę o bezpieczeństwo i ochronę przed atakami klasa „supply chain. Ruby Central stara się zminimalizować dostęp do repozytoriów i wykluczyć pełny dostęp do repozytoriów podmiotów, które nie są odpowiedzialne i nie ponoszą bezpośredniej odpowiedzialności.

Oprócz usuniętych na siłę maintainerów wśród założycieli alternatywnej usługi Gem Cooperative znajduje się Ellen Dash, która we wrześniu odeszła z firmy Ruby Central i zrezygnowała z obowiązków maintenera w geście protestu przeciwko działaniom Ruby Central, które Ellen określiła jako wrogie przejęcie projektu. Według Ellen działania Ruby Central były niesprawiedliwe, a dostęp stracili zasłużeni ludzie, którzy ciężko wypracowali sobie reputację i przez ponad dziesięć lat zajmowali się wsparciem RubyGems i Bundler.

Joel Drapper, maintainer pakietów gem Phlex i Literal, oraz były pracownik firmy Shopify, kluczowego sponsora Ruby Central, również uważa, że działania Ruby Central to przejęcie repozytoriów GitHub, wcześniej kontrolowanych przez społeczność. Jego zdaniem, firma Ruby Central, która zarządza usługą RubyGems.org, nie miała potrzeby przyswajania repozytoriów github.com/rubygems, ponieważ całkowicie kontrolowała to, jaki kod używać do działania usługi RubyGems.org. Przyswojenie praw do repozytoriów z kodem używanym do uruchamiania usługi porównuje się do przywłaszczenia praw do biblioteki funkcji na podstawie tego, że jest ona używana w aplikacji.

Tymczasem w społeczności programistów Ruby narasta kolejny konflikt — opublikowano otwarte pismo z apelem o stworzenie forka frameworka Ruby on Rails, niezależnego od jego twórcy, Davida Heinemeiera Hanssona. Davidowi zarzuca się wypowiedzi rasistowskie i transfobiczne, które są niegodne lidera społeczności (na przykład, rasistowskie wypowiedzi odnoszą się do stwierdzenia, że Londyn już nie jest pełen rodowitych Brytyjczyków). Otwarte pismo podpisało już ponad 140 uczestników. Wśród sygnatariuszy są Tim Bray (współautor specyfikacji XML), Jeff Atwood (współzałożyciel Stack Overflow i Discourse) oraz Jewgienij Roczko (twórca sieci społecznościowej Mastodon).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster