Annonce de freenginx.org
- F5 a fermé son bureau de Moscou en 2022, et depuis lors, Maxim Dounin ne travaille plus chez F5.
- Dounin a convenu de continuer à participer au développement de nginx en tant que bénévole, et s’est consacré pendant près de deux ans à améliorer nginx gratuitement.
- Récemment, la nouvelle direction non technique de F5 a commencé à ignorer l’avis des développeurs sur la gestion du projet open source et à s’immiscer dans les politiques de sécurité.
- Ces décisions de la direction ont conduit Dounin à estimer que nginx n’était plus un projet libre et open source développé et maintenu dans l’intérêt public.
- En conséquence, Dounin ne participera plus au développement de nginx géré par F5 et lance freenginx.org, un projet alternatif piloté par des développeurs.
- L’objectif de freenginx.org est de préserver le développement de nginx de tout comportement arbitraire d’entreprise, et l’aide comme les contributions sont les bienvenues.
L’avis de GN⁺
- nginx est un logiciel de serveur web open source largement utilisé, et le projet freenginx.org pourrait avoir un impact important sur la communauté open source.
- On peut y voir un exemple qui souligne l’importance des projets open source indépendants de l’influence des entreprises.
- Cela devrait constituer un cas intéressant de la manière dont un projet mené par des développeurs peut apporter des changements positifs à la communauté.
2 commentaires
Je pense qu’il serait préférable de modifier le nom du produit forké ainsi que le nom de domaine associé, car cela pourrait poser un problème de marque déposée.
Il semble que NGINX soit enregistré en Corée du Sud, au Japon, aux États-Unis, en Israël, etc.
https://doi.org/10.8080/4020177013118
Commentaires sur Hacker News
Il n’y a actuellement que deux développeurs « core » : Maxim Dounin et Roman Arutyunyan. Maxim est le plus gros contributeur, et à eux deux ils assurent actuellement près de 99 % du développement.
Maxim Dounin n’est pas simplement un développeur core de nginx, il est nginx lui-même. Son nom mériterait d’apparaître dans le titre.
La nouvelle direction non technique de F5 a décidé qu’elle savait mieux comment gérer un projet open source, et a commencé à interférer avec la politique de sécurité que nginx suivait depuis des années.
Une question a été posée pour savoir si la controverse autour de la sécurité est liée à ce qui est mentionné dans ce lien.
Ce fork conserve toujours la licence BSD à 2 clauses, ce qui signifie que la version enterprise de nginx pourrait aussi faire l’effort de rétroporter les correctifs.
Il y a eu une discussion sur le fait que la direction non technique de F5 a commencé à interférer avec la politique de sécurité que nginx appliquait depuis des années.
La question a été soulevée de savoir si les gens étaient au courant qu’il existe déjà un remplacement de NGINX appelé « angie », créé par des développeurs core de NGINX après le rachat par F5.
Il a été discuté du fait que l’interférence avec la politique de sécurité signifie que F5 a décidé de publier deux vulnérabilités comme CVE contre l’avis de Maxim.
On pourrait appeler cela un « rage-fork », et il est possible qu’ils aient le droit de le faire, même si l’auteur original était quelqu’un d’autre.
Il existe déjà un autre fork, mené par les « anciens développeurs » de l’équipe d’origine.