RSS Fast Company

Des vétérans lancent le projet FAIR pour résoudre les problèmes de sécurité et de contrôle

La communauté WordPress est préoccupée par une vulnérabilité critique de « sécurité de la chaîne d’approvisionnement » au cœur de la plate-forme, qui alimente plus de 40 % des sites Web en ligne. Un nouveau projet, FAIR Package Manager, vise à éliminer cette vulnérabilité en permettant aux sociétés d’hébergement et aux organisations d’exécuter leurs propres miroirs des serveurs de mise à jour de base, de plugins, de thèmes et de traduction de WordPress. Cela remplacerait la dépendance à l’égard de WordPress.org, qui est contrôlée par Matt Mullenweg. Le projet a émergé en réponse aux mesures controversées de Mullenweg, notamment en coupant l’accès à WP Engine et en l’accusant d’extraire des centaines de millions de dollars de valeur de la plate-forme open-source sans contributions adéquates. Le système FAIR offre une alternative qui reste entièrement compatible avec WordPress mais fonctionne indépendamment de WordPress.org. Plus de 100 contributeurs de plus de 10 organisations ont participé à la construction de FAIR au cours des six derniers mois. La Linux Foundation assure une supervision neutre, et un comité de pilotage technique a été créé pour éviter la centralisation. Le projet vise à renforcer la sécurité, à réduire les coûts et à ouvrir de nouvelles opportunités commerciales pour les logiciels dont des millions de personnes dépendent pour l’hébergement Web. Le dépôt FAIR est déjà en ligne sur GitHub et accepte les contributions, et l’équipe du projet prévoit d’aller de l’avant indépendamment de la participation d’Automattic. L’objectif est de fournir un backend fiable pour WordPress, qui est un élément essentiel de l’infrastructure de communication et des organisations qui en dépendent.
favicon
fastcompany.com
WordPress veterans launch FAIR project to tackle security and control concerns
Image illustrant l'article : Des vétérans lancent le projet FAIR pour résoudre les problèmes de sécurité et de contrôle
Create attached notes ...