Développeur principal de Nginx quitte le projet suite à un désaccord en matière de sécurité, lance une version dérivée nommée « freenginx ».

Un développeur principal de Nginx, actuellement le serveur web le plus populaire au monde, a quitté le projet, déclarant qu’il ne le considère plus comme « un projet libre et open source… pour le bien public ». Sa version modifiée, freenginx, sera « gérée par des développeurs et non par des entités corporatives », écrit Maxim Dounin, et sera « libre de toute intervention arbitraire d’entreprises ». Dounin est l’un des premiers codeurs et toujours l’un des plus actifs sur le projet open source de Nginx, ainsi que l’un des premiers employés de Nginx, Inc., une entreprise créée en 2011 pour soutenir commercialement le serveur web en pleine croissance. Nginx est maintenant utilisé sur environ un tiers des serveurs web dans le monde, dépassant Apache. Nginx Inc. a été acquise par la société de réseau basée à Seattle, F5, en 2019. Plus tard cette année-là, deux des dirigeants de Nginx, Maxim Konovalov et Igor Sysoev, ont été détenus et interrogés chez eux par des agents armés de l’État russe. Ancien employeur de Sysoev, la société Internet Rambler prétendait être propriétaire des droits du code source de Nginx, car il avait été développé pendant le mandat de Sysoev chez Rambler (où Dounin travaillait également). Bien que les accusations criminelles et les droits n’aient pas semblé se matérialiser, les implications de l’intrusion d’une société russe dans une pièce populaire de l’infrastructure web open source ont suscité une certaine inquiétude. Sysoev a quitté F5 et le projet Nginx début 2022. Plus tard cette année-là, en raison de l’invasion russe en Ukraine, F5 a cessé toutes ses activités en Russie. Certains développeurs de Nginx toujours en Russie ont formé Angie, principalement développé pour soutenir les utilisateurs de Nginx en Russie. Dounin a techniquement arrêté de travailler pour F5 à ce moment-là, mais a maintenu son rôle dans Nginx « en tant que volontaire », selon son message sur la liste de diffusion de Dounin. Dounin écrit dans son annonce que la « nouvelle direction non technique » de F5 « a récemment décidé qu’elle sait mieux comment gérer des projets open source. En particulier, ils ont décidé de s’immiscer dans la politique de sécurité que Nginx a utilisée pendant des années, ignorant à la fois cette politique et la position des développeurs ». Bien que cela soit « tout à fait compréhensible » compte tenu de leur propriété, Dounin écrit que cela signifie qu’il « n’est plus en mesure de contrôler les changements apportés à Nginx », d’où son départ et sa version modifiée.

Share the Post: