Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Jesu li održavatelji napustili vaš ključni alat otvorenog koda? Ovaj plan spašavanja nudi spas

Novosti

Tomšić Damjan 20. prosinca 2025

sandsun putem iStock / Getty Images Plus

Pratite ZDNET: Dodajte nas kao željeni izvor na Googleu.


Sadržaj objave

    • 0.1 Ključni podaci ZDNET-a za van
  • 1 ‘Održivo upravljanje’
  • 2 Mjere kontinuiteta
  • 3 Apsorbira nepotrebne rizike
  • 4 Podijeljena odgovornost
    • 4.1 Povezani sadržaji

Ključni podaci ZDNET-a za van

  • EmeritOSS daje novi život za tri open-source projekta.
  • Alat dodaje način za krpanje inače napuštenih programa.
  • Dodat će se još projekata otvorenog koda ako bude potražnje.

Možda će vam biti teško povjerovati, ali postoje kritični programi otvorenog koda, kao što su Kubernetesov Ingress-NGINX, koji umire zbog nedostatka podrške. Sada, Chainguard, tvrtka za kibernetičku sigurnost usmjerena na osiguranje lanca nabave softvera, pojačava se s EmeritOSS održati takve programe na životu. EmeritOSS je usmjeren na stabilnost program koji čuva i osigurava zrele, popularne, ali neodržavane projekte otvorenog kodapočevši od Kaniko, Kubeapps i Ingress-NGINX.

‘Održivo upravljanje’

Chainguard opisuje EmeritOSS kao “održivo upravljanje zrelim otvorenim kodom”, ciljajući široko korištene projekte koji su dosegli funkcionalnu zrelost, ali su izgubili aktivne održavatelje ili su arhivirani. Cilj nije dodati nove značajke, već osigurati sigurno, predvidljivo održavanje, tako da organizacije mogu izvršavati kritična radna opterećenja dok planiraju migracije ili usvajaju tehnologije nasljednike.

Također: AI je već dio Linuxovih vodovoda – sviđalo se to programerima ili ne

EmeritOSS se fokusira na projekte koji ostaju duboko ugrađeni u proizvodna okruženja, gdje iznenadno arhiviranje ili napuštanje može stvoriti sigurnosni i operativni rizik. Chainguard pozicionira program kao model za dugoročnu održivost OSS-a, navodeći dugogodišnju zabrinutost zajednice o tome što se događa kada ključni održavači odstupe.

Također: Ova nova Linux platforma omogućit će vam ažuriranje vašeg sljedećeg automobila kod kuće – već 2027. godine

Pod EmeritOSS-om, Chainguard nudi nekoliko razina održavanja za odabrane arhivirane ili neodržavane projekte. Ovaj pristup uključuje stvaranje javnih forkova usmjerenih na stabilnost, ažuriranje ovisnosti i izdavanje novih izdanja s ispravcima ranjivosti. Tvrtka također dokumentira opseg podrške i razine usluga i, gdje je to prikladno, dodaje te projekte u svoj katalog očvrslih slika i Spremišta APK paketa temeljena na Wolfiju.

Štitnik lanca

Mjere kontinuiteta

Tvrtka naglašava da ovi rezultati “nisu neprijateljski forkovi”, već mjere kontinuiteta koje poštuju izvorne održavatelje dok istovremeno štite daljnje korisnike. Račvasti kod ostaje besplatno dostupan u izvornom obliku na GitHubu, dok organizacije koje žele kontinuirano održavane slike spremnika ili pakete mogu ih nabaviti putem komercijalne distribucije Chainguarda.

Chainguard je pokrenuo ovaj program u lipnju 2025., nakon što je Google arhivirao Kaniko. Ovaj nekoć popularan alat omogućio je programerima da izgrade slike spremnika iz Dockerfilea unutar spremnika ili Kubernetes klastera. Kad ga je Google zatvorio, kupci Chainguarda rekli su tvrtki da im je promjena izazvala glavobolje. Taj je problem potaknuo Štitnik lanca za ulazak s Kaniko vilicom samo za održavanje koji isporučuje popravke uobičajenih ranjivosti i izloženosti (CVE) i ažuriranja ovisnosti tijekom tranzicije timova.

Također: Popravak za neuredne ekosustave AI agenata mogao bi konačno biti ovdje – i otvorenog je koda

Sada je dodan štitnik lanca Kubeappskoji pruža grafičku nadzornu ploču za implementaciju i upravljanje aplikacijama na Kubernetes klasterima, i Ingress-NGINX, koji usmjerava vanjski HTTP i HTTPS promet u usluge koje se izvode unutar klastera, kao polaznici EmeritOSS-a. Tvrtka oba opisuje kao “voljene alate,” čiji korisnici zahtijevaju stalnu podršku.

Apsorbira nepotrebne rizike

Tvrtka tvrdi da bez predvidljivog puta za zrele projekte da prijeđu na sigurno, dugoročno upravljanje, ekosustav apsorbira nepotreban rizik, uključujući nezakrpane ranjivosti i krhke cjevovode. EmeritOSS nadopunjuje Chainguardov postojeći rad na sigurnim osnovnim slikama, Wolfiju i sigurnosnim inicijativama, kao što su Sigstore dežurstva rotacije i financiranje za GitHub Secure Open Source Fund.

Gledajući unaprijed, organizacije koje se oslanjaju na arhivirane ili neodržavane projekte mogu ih poslati Chainguardu na razmatranje putem online obrasca. Chainguard kaže da će nastaviti dodavati novake tamo gdje postoji jasna, stalna potražnja i gdje model koji se temelji samo na stabilnosti ima smisla, naglašavajući da je njegov posao održavati te projekte “sigurno u tom stanju”, a ne razvijati ih.

Nažalost, dokazi pokazuju da postoji mnogo takvih programa. Nedavno otvoreno pismo koje je potpisalo 10 zaklada otvorenog koda istaknuo da “Većina ovih [open source] sustavi rade pod opasno krhkom premisom: često se održavaju, upravljaju i financiraju na načine koji se oslanjaju na dobru volju, a ne na mehanizme koji povezuju odgovornost s upotrebom.”

Također: Zašto ljudi i dalje hrle u Linux 2025. (i to ne samo da bi pobjegli od Windowsa)

Danas, nastavile su zaklade, “mali broj organizacija apsorbira većinu infrastrukturnih troškova, dok velika većina velikih korisnika, uključujući komercijalne subjekte koji stvaraju potražnju i izvlače ekonomsku vrijednost, konzumira te usluge bez doprinosa njihovoj održivosti.

Podijeljena odgovornost

Kao suosnivač i izvršni direktor Chainguarda, Dan Lorenc objasnio je u kolumni u Novi stack:

Trebamo način na koji održavatelji otvorenog koda graciozno predaju “gotove” projekte čak i kada više nemaju značajnu mapu puta. Moramo im ponuditi mjesto gdje:

  • Zreli projekti mogu prijeći s pojedinačnih održavatelja na pouzdanu organizaciju odgovornu za dugoročno upravljanje.
  • CVE-ovi se stalno krpaju, čak i bez rada na novim značajkama.
  • Ponovljivost i povjerenje ostaju, bez tjednih obaveza.

Ova diploma trebala bi signalizirati da je projekt stabilan, vrijedan i spreman za dug život podržan zajedničkom odgovornošću.

Lorenc je u pravu. Ne možemo dopustiti da vitalni projekti propadaju bez dugoročne podrške. Chainguard poduzima korak naprijed u poboljšanju ovog upornog problema otvorenog koda s EmeritOSS-om.

Web izvor

Povezani sadržaji

  • Pronašao sam Linux distro koji kombinira najbolje dijelove drugih operativnih sustava (i on djeluje)Pronašao sam Linux distro koji kombinira najbolje dijelove drugih operativnih sustava (i on djeluje)
  • Kako instalirati Ubuntu poslužitelj za manje od 30 minutaKako instalirati Ubuntu poslužitelj za manje od 30 minuta
  • UK mreža osjećaju naprezanje pod AI pritiskomUK mreža osjećaju naprezanje pod AI pritiskom
  • Beyond Meat kaže da ga je napad samo ojačaoBeyond Meat kaže da ga je napad samo ojačao
  • Tehničke kompanije ugrade nakon što Velika Britanija zahtijeva pristup stražnjim vratima Appleu ClouduTehničke kompanije ugrade nakon što Velika Britanija zahtijeva pristup stražnjim vratima Appleu Cloudu
  • OnePlus 15 s brzinom osvježavanja od 165 Hz čini se prekomjernoOnePlus 15 s brzinom osvježavanja od 165 Hz čini se prekomjerno

Previous Article

Želite se isključiti iz struje za praznike? Zagradio sam svoj iPhone kako bih spriječio doomscrolling - i stvarno je upalilo

Posljednje objave

Jesu li održavatelji napustili vaš ključni alat otvorenog koda? Ovaj plan spašavanja nudi spas

Želite se isključiti iz struje za praznike? Zagradio sam svoj iPhone kako bih spriječio doomscrolling – i stvarno je upalilo

Google potvrđuje novo prosinačko ažuriranje Pixela koje biste trebali odmah instalirati

Google potvrđuje novo prosinačko ažuriranje Pixela koje biste trebali odmah instalirati

Sadržaj

    • 0.1 Ključni podaci ZDNET-a za van
  • 1 ‘Održivo upravljanje’
  • 2 Mjere kontinuiteta
  • 3 Apsorbira nepotrebne rizike
  • 4 Podijeljena odgovornost

Novosti

  • Jesu li održavatelji napustili vaš ključni alat otvorenog koda? Ovaj plan spašavanja nudi spas 20. prosinca 2025
  • Želite se isključiti iz struje za praznike? Zagradio sam svoj iPhone kako bih spriječio doomscrolling – i stvarno je upalilo 20. prosinca 2025
  • Google potvrđuje novo prosinačko ažuriranje Pixela koje biste trebali odmah instalirati 20. prosinca 2025
  • BT: Sljedeća faza kvantnog napretka UK-a ovisi o izgradnji mreže 19. prosinca 2025
  • Palona ide okomito, pokreće Vision, Workflow: 4 ključne lekcije za AI graditelje 19. prosinca 2025
  • Amerikanci su sve više uvjereni da su vanzemaljci posjetili Zemlju 19. prosinca 2025
  • Desetljećima koristim Linux, ali bih se prebacio na FreeBSD zbog ove značajke 19. prosinca 2025
  • Here’s every AI subscription I paid for in 2025 – and which ones I’m taking into 2026 19. prosinca 2025
  • Otvorena prodaja OnePlus 15 u SAD-u! 19. prosinca 2025
  • Najnovija Lara Croft iz Tomb Raidera “boji se gubitka” uloge nakon što je “potpuno zaslijepljena” otkazivanjem Perfect Darka 18. prosinca 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice