LINUX.ORG.RU
ФорумTalks

NGINX снова скандал

 


0

6
С известной разработкой NGINX происходит очередная драма:
https://mailman.nginx.org/pipermail/nginx-devel/2024-February/K5IC6VYO2PB7N4HRP2FUQIBIBCGP4WAU.html
Один из ключевых разработчиков разошёлся во взглядах с руководством F5 (нынешние владельцы NGINX) и сделал форк проекта:
http://freenginx.org/
Любой движ — к лучшему. Пожелаем удачи и F5, и Максиму.

Вот такие дела…

★★★

Последнее исправление: romanlinux (всего исправлений: 1)

И в чём тут скандал? Если я форкну что-то то это уже скандал?

peregrine ★★★★★
()
Здравствуйте!

Как вы, вероятно, знаете, F5 закрыла московский офис в 2022 году, и с тех пор я больше не
больше не работаю в F5 с тех пор.  Тем не менее, мы достигли соглашения о том.
что я сохраню свою роль в разработке nginx в качестве волонтера.
И в течение почти двух лет я работал над улучшением nginx и
делая его лучше для всех, бесплатно.

К сожалению, новое нетехническое руководство F5 недавно
решили, что они лучше знают, как управлять проектами с открытым исходным кодом.  В
В частности, они решили вмешаться в политику безопасности, которую nginx
которую nginx использует уже много лет, игнорируя как саму политику, так и позицию разработчиков.

Это вполне объяснимо: они владеют проектом и могут делать с ним
с ним все, что угодно, в том числе и маркетингово-мотивированные действия,
игнорируя позицию разработчиков и сообщества.  Тем не менее, это
противоречит нашему соглашению.  И, что более важно, я больше не могу
контролировать изменения, вносимые в nginx внутри F5, и больше не
воспринимаю nginx как бесплатный проект с открытым исходным кодом, разрабатываемый и
поддерживаемый для общественного блага.

Поэтому, начиная с сегодняшнего дня, я больше не буду участвовать в разработке nginx
в разработке, осуществляемой компанией F5.  Вместо этого я начинаю альтернативный
проект, который будет управляться разработчиками, а не корпоративными
организации:

http://freenginx.org/.

Цель - оградить разработку nginx от произвольных корпоративных
действий.  Помощь и вклад приветствуются.  Надеюсь, это будет
полезным для всех.
vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

Почему нет? Сдаётся мне у него есть возможность, т.к. он был ключевым разработчиком, ну и желание, если он два года волонтёрил.

Судя по тексту мне он представляется вполне адекватным.

ddidwyll ★★★★
()
Последнее исправление: ddidwyll (всего исправлений: 1)
Ответ на: комментарий от ddidwyll

Ну, не знаю. По себе сужу, что разработка это одно, а организация - совсем другое.

Получается, что это будет третий по счёту nginx, которые на слуху?

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 2)

Надо посмотреть что из себя будет представлять проект через годик. Пока что это на уровне заявления о намерениях.

Впрочем, демарш может быть полезен тем, что в принципе привлечёт внимание к этому моменту и F5 придётся публично освещать этот вопрос со своей стороны.

Попкорн пока не откладываю в сторону.

ivanov17
()
Ответ на: комментарий от vvn_black

разработка это одно, а организация - совсем другое

Тут согласен, посмотрим что из этого выйдет.

ddidwyll ★★★★
()

Как разница между sudo apt install nginx и «Starting at $3,675 per instance with an annual subscription for standard support»

А так же между вот этим - https://github.com/kubernetes/ingress-nginx и тем, который «Connectivity Stack for Kubernetes»

alman ★★★
()
Ответ на: комментарий от vvn_black

Кто-нибудь, объясните мне, что происходит. Чувак утверждает, что два года бесплатно пилит чужой коммерческий продукт. Ладно. Но потом чувак возмущается тем, что он не может контролировать развитие чужого коммерческого продукта!

Под каким углом вообще нужно смотреть на эту историю, чтобы чувак не выглядел напрочь поехавшим?

thesis ★★★★★
()
Ответ на: комментарий от vvn_black

Зачем он два года ждал? Надо было сразу форкать.

rupert ★★★★★
()
Ответ на: комментарий от vvn_black
The most recent "security advisory" was released despite the fact 
that the particular bug in the experimental HTTP/3 code is 
expected to be fixed as a normal bug as per the existing security 
policy, and all the developers, including me, agree on this.

Как-то притянуто. Если я правильно понял, F5 классифицировали баг в экспериментальном модуле как уязвимость и выпустили об этом анонс, а он с этим был не согласен.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)

Угадал, кто это с первого раза. От этого очень грустно. Может, они с Angie объединятся?

Dimez ★★★★★
()
Ответ на: комментарий от vvn_black

Ага, адекватный… Взвалить на себя организацию разработки проекта уровня nginx?

А чому би и нi? Nginx сам по себе не то чтобы очень большой проект.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от ox55ff

Это больше про анархию. Не любит человек власть. Только респект и уважение.

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от vvn_black

nginx - это настолько низко-уровневая вещь ...
в хорошем смысле

kto_tama ★★★★★
()

суть конфликта (с хабры)

Позиция вендора F5: у нас есть пользователи кто уже использует это [эксперементальные модули] в продакшене, даже учитывая что оно экспериментал, согласно тому что мы следуем политики cve мы должны назначить им номера как уязвимостям, потому что мы следуем открытой политике CVE

Позиция разраба: это вообще экспериментальные модули и отключены по дефолту, пофиксим как обычные баги, нечего пугать пользователей

хз, но позиция f5 выглядит более разумной, не все админы читают чьенжлоги и если их ломанут через кривой плагин, то всегда есть отмазка: «Вот смотрите есть же cve в открытом доступе, надо было читать», а разраб повел себя как истеричка «они не хотят по моему! я сделаю свой nginx с преферансом и куртизанками»

Kolins ★★★
()

с opennet

FreeNginx позиционируется как основной потомок Nginx - "с учётом деталей - скорее, форк остался у F5".

ЧСВ раздуто

Kolins ★★★
()
Ответ на: комментарий от vvn_black

Но это ж такая мелочь, писать или не писать cve по эксперементальным модулям, вероятно тут булее глубокие обиды (разногласия) разраба на f5 о которых он не говорит

Kolins ★★★
()
Ответ на: комментарий от Kolins

Если по себе судить, то через два года волонтёрства я бы тоже обиделся, если бы не приняли во внимание моё мнение. Может, как раз в этом и причина.

vvn_black ★★★★★
()

Может быть из-за того, что волонтёр никому и ничем не обязан и может в любой момент прекратить помощь.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 2)
Ответ на: комментарий от Kolins

с opennet

Когда то «на опеннет ходят за новостями, а на ЛОР за комментариями», а сейчас и за комментариями надо идти на опеннет. Постарел, что ли, ЛОР…

vvn_black ★★★★★
()
Ответ на: комментарий от Kolins

А я не про цитату, а про общее впечатление от опеннета и лора сейчас, цитата стала поводом почитать комментарии на опеннет.

vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

Как по мне, то Ф5 негодяи уже потому, что выставили его на мороз еще два года назад.
Вот уроды. (c) Сухоруков.

urxvt ★★★★★
()
Ответ на: комментарий от Kolins

С учетом раздутости ЧСВ и ничтожности повода могла быть такая картина - эти ошибки в модулях его рук дело. И по его самолюбию больно ударило, что руководство открыто назвало это «ошибками», а не мелкими недочетами. Воспринял как личную обиду и понеслось.

shimshimshim
()

Вот такие дела…

Какие такие? Приведённая цитата толком ничего не раскрывает.

Ghostwolf ★★★★★
()

А в тот форк что раньше создали в России его не позвали?

R_He_Po6oT ★★★★
()

Чета мне теперь стало интересно…

Нафига вообще, каждый пилит свой nginx? А то получится прям как с линуксом…

Дистрибутивов дофига, но 95% всех юзеров сидят на убунте…

romanlinux ★★★
() автор топика
Ответ на: комментарий от romanlinux

Дистрибутивов дофига, но 95% всех юзеров сидят на убунте…

Лютое 4.2. Процентов 30 сидят на арче, ещё столько же на дебиане и убунте примерно поровну. Остальные размазаны по всем остальным дистрибутивам.

Какой дистрибутив GNU/Linux вы используете на домашнем ПК/ноутбуке/моноблоке?

Werenter ★★★
()
Последнее исправление: Werenter (всего исправлений: 1)
Ответ на: комментарий от Werenter

Это среди регистранотов лора 30% на арче…

А, если считать «весь мир», то 95% это убунту…

Это как с виндой…

romanlinux ★★★
() автор топика

О, куда-то ещё интернет провели

cobold ★★★★★
()
Ответ на: комментарий от romanlinux

Ещё скажи, что на ЛОРе западло признаваться в использовании Убунты, поэтому народ отмечает Арч в опросах.

Irben ★★★
()
Ответ на: комментарий от Kolins

ЧСВ раздуто

Не факт. mdounin очень много приложил сил к разработке и q&a в мэйллисте.

Dimez ★★★★★
()
Ответ на: комментарий от romanlinux

А, если считать «весь мир», то 95% это убунту…

Я, конечно, не исключаю, что десктопный линукс это в основном убунта и деривативы, хотя никакой статистики у нас нет и можно только гадать.

Другое дело, что линукса на серверах со всей очевидностью больше, чем на десктопах. А там уж точно никак не 95% убунты.

ivanov17
()
Ответ на: комментарий от ox55ff

А ему нужна свобода, бесплатность, коммунизм

Nginx Plus входит в бесплатность?

zolden ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)