The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В библиотеке libxml2 сменились сопровождающие

10.12.2025 13:18

Ник Велнхофер (Nick Wellnhofer) удалил себя из списка сопровождающих библиотеку libxml2 и официально отошёл от дел. Изначально Ник объявил об уходе с поста сопровождающего в сентябре, но до сих пор намерение было лишь на словах. После ухода Ника о желании подхватить эстафету сопровождения объявили Даниэль Гарсия Морено (Daniel Garcia Moreno, сотрудник компании SUSE и участник проекта openSUSE) и Иван Чаверо (Iván Chavero, основатель компании NorTK и бывший сотрудник Red Hat, работавший над платформами OpenStack и OpenShift), которые не упоминаются в списке участников, ранее передававших изменения в libxml2. Несколько часов назад данные разработчики были добавлены в список сопровождающих, а обсуждение нахождения проекта без сопровождения закрыто как решённый вопрос.

Ник Велнхофер принимал участие в разработке libxml2 с 2016 года, был добавлен в число сопровождающих в 2022 году и с того времени оставался практически единственным активным разработчиком. Библиотека libxml2 используется в операционных системах и продуктах компаний Apple, Google и Microsoft. Из открытых пакетов, упоминающих libxml2 в числе зависимостей, можно отметить GNOME, Xfce, Mate, Cinnamon, Budgie, LibreOffice, Epiphany, libvirt, BIND, VirtualBox, lldb, Flatpak, Evolution, clang-tools, xsltproc, PostgreSQL, Pacemaker, Apache httpd, Zypper, Scribus.

Проблемы с сопровождением и своеобразное отношение Ника к устранению узвимостей стали одними из причин решения Google о прекращении поддержки XSLT в Chromium. В июне Ник отказался от особого отношения к устранению уязвимостей - стал трактовать уязвимости в libxml2 как обычные ошибки, рассматриваемые по мере появления свободного времени. Ник также критиковал предъявление компаниями дополнительных требований к сопровождающим-волонтёрам, работающим без компенсации.

  1. Главная ссылка к новости (https://www.reddit.com/r/linux...)
  2. OpenNews: В Chromium решено удалить поддержку XSLT и прекратить использование libxslt и libxml2
  3. OpenNews: Библиотека libxml2 осталась без сопровождающего
  4. OpenNews: Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостей
  5. OpenNews: Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64406-libxml2
Ключевые слова: libxml2
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (35) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:29, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Правильно сделал, пусть инфосеки-снежинки фиксят свою паранойю.
     
  • 1.2, Аноним (2), 13:35, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Как оказалось, вставать в позу — не самое эффективное решение. Забавно.
     
     
  • 2.4, Аноним (4), 13:41, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А в чём неэффективность? Чела это больше не парит -- любитесь сами.
     
  • 2.7, 12yoexpert (ok), 13:47, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    нет, не оказывалось такого
     
  • 2.13, nw (?), 13:52, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Наоборот эффективное. Чел в одно лицо поддерживал либу, которой бесплатно пользовались крупнейшие корпорации. Сами они бабок не платили и не помогали. Теперь у него есть свободное время.
     

  • 1.3, Аноним (3), 13:39, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > Проблемы с сопровождением и своеобразное отношение Ника к устранению узвимостей стали одними из причин решения Google о прекращении поддержки XSLT в Chromium.

    А гугл ему платил за то, что пользовался его библой в своем продукте и гребя миллиарды лопатой? Если нет, то про своеобразное отношение могут завалить варежку.

     
     
  • 2.8, Внж (?), 13:48, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Он работал без компенсации, ему никто не платил никогда. И так всегда - если лицензия предполагает бесплатное использование, то платить никто не будет. Даже талоны на еду ожидать не стоит. С 7zip схожая ситуация. Используют все, а донат голый.
     
     
  • 3.11, Аноним (4), 13:51, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так проблема в том, что платить не платили, но требовали как с раба на зарплате. Тут либо крестик, либо трусы.
     
     
  • 4.21, Аноним (-), 14:01, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Требовали?
    Ему просто скидывали багрепорты.
    Как должны поступать любые сторонники СПО.

    Но он психанул, что его тычут носом в овнокод, и начал что-то куракекать.

     
     
  • 5.29, Аноним (4), 14:14, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Т.е. ты про историю не читал ничего, кроме того, что в новости, но мнение имеешь. Именно требовали. Быстрее, выше, сильнее и всё даром. То, что корпорации нужно быстрее это её личная половая проблема. Разработчик не обладает бесконечным количеством времени для личного проекта, внезапно. Хотите приоритет и вчера -- платите. Не хотите -- ждите как все. Или ты думал как это работает, когда по фану пишешь код?
     
     
  • 6.34, Аноним (-), 14:22, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Именно требовали

    Пруфы в студию!

    > То, что корпорации нужно быстрее это её личная половая проблема.

    Корпорации?
    Т.е. то, что уязвимость будет в десятках открытых проектов вроде Gnome и Gimp - вам наплевать?
    А про миллионы несчатсных пользователей хрома он не думал?

    Это просто безответсвенное отношени!
    Хорошо что он свалил, такие вредители опенсорсу не нужны!
    Пусть валит работать в корпу...

     
  • 3.19, Аноним (-), 13:56, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > И так всегда - если лицензия предполагает бесплатное использование,

    Где в лицензиях хоть слово про оплату?

    > то платить никто не будет.

    Тогда пусть не обижаются на ответ на репорты своих проблем в стиле "patches welcome" :P. Ибо забесплатно ублажать других с решением ИХ проблем в СВОЕ время - ну, э, упс! Если вы начинаете наглеть то можно и ответочку схлопотать, с расстановкой точек над i и донесением некоторых моментов в понятном даже нахалам форматах.

     
     
  • 4.25, Аноним (-), 14:04, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ага.
    В итоге аффтор почел лесом, и замену ему нашли буквально вот сразу.
    Мораль:
    не пиши овнокод,
    не жалуйся когда тебе приносят багрепорты,
    не пытайся шантажировать сообщество

    Войдет в историю как неадкват-истеричка

     
  • 4.28, Аноним (28), 14:12, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Тогда пусть не обижаются на ответ на репорты своих проблем в стиле "patches welcome" :P.

    Какой-то копиум. Обижался как раз ушедший сопровождающий.

     
  • 4.33, Внж (?), 14:21, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У redis получилось монетизироваться как раз за счёт компаний. Ведёшь бизнес, используешь redis - платишь. За Libxml2 могли по аналогии платить как за платное сопровождение зависимого По, но не захотели. Потому что закон позволял.
     
  • 2.18, Аноним (28), 13:55, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А гугл ему платил за то, что пользовался его библой в своем продукте и гребя миллиарды лопатой? Если нет, то про своеобразное отношение могут завалить варежку.

    Когда ты берешь на себя обязанности маинтайнера, но при этом не горишь желанием эти обязанности исполнять - да, это "своеобразно". Хорошо, что он ушел - все равно с такого "маинтайнера" толку было, как с козла молока.

     
     
  • 3.22, Аноним (3), 14:01, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не нравится - форкай и сам поддерживай, тем более что от мейнтейнера оригинального проекта толку как с козла молока. Или гугл это маленькая инди-контора, которая не может себе позволить поддерживать библу самостоятельно?
     
     
  • 4.27, Аноним (28), 14:08, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не нравится - форкай и сам поддерживай, тем более что от мейнтейнера оригинального проекта толку как с козла молока.

    А зачем мне форкать, если вон уже подтянулась парочка новых бесплатных сопровождающих? Ну вот зачем? Мне как раз нравится!

    А вот не нравилось именно ушедшему маинтайнеру. Потому и ушел, лол.

     

  • 1.5, 12yoexpert (ok), 13:45, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > Проблемы с сопровождением и своеобразное отношение Ника

    наглая ложь, никаких проблем или "своеобразного отношения" не было, просто корпорации пытались превратить человека в бесплатного раба

     
     
  • 2.10, Аноним (-), 13:50, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так он и был рабом, просто "сообщества"

    Но решил побычиться и пошантажировать корпов.
    Непрокатило.
    Внезапно libxml2 оказался нужным только если бизплатно.
    А за деньги проще написать свое с блекджеком и студентками.

     
     
  • 3.12, 12yoexpert (ok), 13:51, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    не был, не решал, прокатило, не оказывался, не проще

    почему нитакуси всегда врут?

     
     
  • 4.17, Аноним (-), 13:54, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > почему нитакуси всегда врут?

    Дед, опять таблетки забыл выпить?
    Иди перечитай историю... хотя тебе это вряд ли поможет понять.

     
  • 3.16, Аноним (4), 13:53, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так проще, что гугл поддержку XSLT из браузера своего удалил. Видимо, ни блекджек, ни студентки не помогли написать. Лол.
     
     
  • 4.20, Аноним (-), 13:57, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > поддержку XSLT из браузера своего удалил

    Потому что она им нафиг не вcpaлась. И это был только повод.
    XSLT, это кстати, другая либа - libxslt. Видишь, первые три буковки одинаковые, а другие отличаются от того что в заголовке новости.

    А libxml2 просто отправляется на мороз. И будет заменена другой.

     
     
  • 5.31, Аноним (4), 14:18, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    libxslt без libxml2 не работает.
     
  • 2.24, Аноним (28), 14:03, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > корпорации пытались превратить человека в бесплатного раба

    Лол, а при чем тут корпорации?

    Он работал? Работал. Бесплатно? Бесплатно. И заметь - делал это сам добровольно.

    Причем, как и заметили в прошлой новосте о его уходе, на замену сразу же нашлись новые "немамонты", пыхтящие за бесплатно. Отряд не заметил потери бойца. 🥲

    Кто ж виноват, что труд этих чудаков не стоит и копейки? Корпорации, наверное?

     
     
  • 3.26, Аноним (-), 14:08, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  на замену сразу же нашлись новые "немамонты", пыхтящие за бесплатно.

    Вот тут не уверен.
    Один это "сотрудник компании SUSE" - возможно корпа ему выделяет N оплачиваемы часов в неделю на разгребание СПО овен.
    А второй "основатель компании". Тоже может себе доплачивать за поддержку опенсорса. И никаких проблем с налоговой.

    > Отряд не заметил потери бойца. 🥲

    Обычно такие маньки думают что они супер важны и незаменимы.
    Реальность жестока(

     
     
  • 4.32, Аноним (28), 14:21, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> на замену сразу же нашлись новые "немамонты", пыхтящие за бесплатно.
    > Один это "сотрудник компании SUSE" - возможно корпа ему выделяет N оплачиваемы часов в неделю на разгребание СПО овен.

    И тут проклятые корпы подгадили! 😭

     

  • 1.6, Аноним (6), 13:46, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Своеобразное отношение => отказ от особого отношения. Ну да, очень своеобразно поступил.
     
  • 1.9, Фонтимос (?), 13:48, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Главное чтобы этот Нил не ушел в забой. Обычно так бывает, когда приходится бросать любимое дело или когда тебя не ценят на работе.
     
     
  • 2.14, 12yoexpert (ok), 13:52, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    по себе не суди
     
  • 2.30, Аноним (-), 14:14, 10/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Судя по поведению ни про какое "любимое дело" речь не шла.
    Ему на блюдечке приносят багрепорт, а он делает козью морду.

    Думаю чел хотел стать незаменимым, а потом трясти бабосики с корпов.
    Но не фартануло.

     

  • 1.15, Аноним (-), 13:53, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В июне Ник отказался от особого отношения к устранению
    > уязвимостей - стал трактовать уязвимости в libxml2 как обычные
    > ошибки, рассматриваемые по мере появления свободного времени.

    Молодец чел, пусть все сотни милионов пользователей страдают из-за его бракоделия...
    Правильно гугл сделали что послал на эту либу.
    Мало того что она на си, так еще и полоумный мейнтейнер собирается фиксить уязвимости "когда будет время".

     
  • 1.23, Анонимусс (-), 14:01, 10/12/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Смешная вонь про то, что мол "Apple, Google и Microsoft" не платят.

    А чего не платили представители Свободного Сообщества™?
    У LibreOffice нет денег для оплаты одного разраба?
    Или напр. у PostgreSQL? Или у Gnome?

    У всех перечисленных есть и разного рода foundations и денежки на счетах.
    Но даже они не считали нужным платить этому... мейнтейнеру.

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру