
Siga ZDNET: Agréganos como fuente preferida en Google.
Conclusiones esencia de ZDNET
- EmeritOSS proporciona una nueva vida a tres proyectos de código destapado.
- La utensilio agrega una forma de parchear programas que de otro modo estarían abandonados.
- Se agregarán más proyectos de código destapado si hay demanda.
Puede que le resulte difícil de creer, pero existen programas críticos de código destapado, como Los Ingress-NGINX de Kubernetes, que mueren por desliz de soporte. Ahora, Chainguard, una empresa de ciberseguridad centrada en proteger la cautiverio de suministro de software, está dando un paso delante EméritoOSS para abastecer vivos estos programas. EmeritOSS es una decisión centrada en la estabilidad software que preserva y asegura proyectos de código destapado maduros, populares, pero no mantenidosempezando por Kaniko, Kubeapps y Ingreso-NGINX.
‘Responsabilidad sostenible’
Chainguard describe EmeritOSS como “despacho sostenible para código destapado sensato”, apuntando a proyectos ampliamente utilizados que han aprehendido la prudencia utilitario pero han perdido a sus mantenedores activos o han sido archivados. El objetivo no es añadir nuevas funciones, sino dedicar un mantenimiento seguro y predecible, para que las organizaciones puedan ejecutar cargas de trabajo críticas mientras planifican migraciones o adoptan tecnologías sucesoras.
Encima: la IA ya es parte de las tuberías de Linux, les guste o no a los desarrolladores
EmeritOSS se centra en proyectos que permanecen profundamente arraigados en entornos de producción, donde el archivo o el desaliño repentino pueden crear riesgos operativos y de seguridad. Chainguard posiciona el software como un maniquí para la sostenibilidad de OSS a prolongado plazo, citando preocupaciones de larga data de la comunidad sobre lo que sucede cuando los mantenedores esencia se alejan.
Todavía: Esta nueva plataforma Linux le permitirá refrescar su próximo automóvil en casa, a partir de 2027
Bajo EmeritOSS, Chainguard ofrece varios niveles de mantenimiento para proyectos seleccionados archivados o sin mantenimiento. Este enfoque incluye la creación de bifurcaciones públicas centradas en la estabilidad, la aggiornamento de dependencias y la difusión de nuevas versiones con correcciones de vulnerabilidades. La empresa incluso documenta el radio del soporte y los niveles de servicio y, cuando corresponde, agrega estos proyectos a su catálogo de imágenes reforzadas y Repositorios de paquetes APK basados en Wolfi.
Medidas de continuidad
La compañía enfatiza que estos resultados “no son bifurcaciones hostiles”, sino más perfectamente medidas de continuidad que respetan a los mantenedores originales y al mismo tiempo protegen a los usuarios intermedios. El código ramificado permanece adecuado gratis en formato fuente en GitHub, mientras que las organizaciones que quieran imágenes o paquetes de contenedores mantenidos continuamente pueden obtenerlos a través de la distribución comercial de Chainguard.
Chainguard inició este software en junio de 2025, posteriormente de que Google lo archivara Suena parejo. Esta utensilio que alguna vez fue popular permitió a los desarrolladores crear imágenes de contenedores a partir de un Dockerfile internamente de un contenedor o un clúster de Kubernetes. Cuando Google lo cerró, los clientes de Chainguard le dijeron a la empresa que el cambio les causaba dolores de vanguardia. Ese problema provocó Protector de cautiverio para intervenir con una horquilla Kaniko de solo mantenimiento que ofrece correcciones de vulnerabilidades y exposiciones comunes (CVE) y actualizaciones de dependencia durante la transición de los equipos.
Todavía: La decisión para los desordenados ecosistemas de agentes de IA podría finalmente estar aquí, y es de código destapado
Chainguard ahora ha anejo Kubeappsque proporciona un panel expresivo para implementar y mandar aplicaciones en clústeres de Kubernetes, e Ingress-NGINX, que enruta el tráfico HTTP y HTTPS forastero a servicios que se ejecutan internamente de un clúster, como miembros de EmeritOSS. La compañía describe ambas como “herramientas amadas”, cuyos usuarios requieren soporte continuo.
Absorbe riesgos innecesarios
La compañía sostiene que sin un camino predecible para que los proyectos maduros pasen a una mandato segura y a prolongado plazo, el ecosistema absorbe riesgos innecesarios, incluidas vulnerabilidades sin parches y oleoductos frágiles. EmeritOSS complementa el trabajo existente de Chainguard en imágenes almohadilla seguras, Wolfi e iniciativas de seguridad, como Rotaciones de guarnición de Sigstore y financiación para la Fondo de código destapado seguro de GitHub.
De cara al futuro, las organizaciones que dependen de proyectos archivados o no mantenidos pueden enviarlos a Chainguard para su consideración a través de un formulario en fila. Chainguard dice que continuará agregando nuevos miembros donde haya una demanda clara y continua y donde un maniquí basado exclusivamente en la estabilidad tenga sentido, enfatizando que su trabajo es abastecer estos proyectos “de forma segura en ese estado”, no hacer que evolucionen.
Desafortunadamente, la evidencia sugiere que existen muchos programas de este tipo. Una carta abierta flamante firmada por 10 fundaciones de código destapado señaló que “la mayoría de estos sistemas (de código destapado) operan bajo una premisa peligrosamente frágil: a menudo se mantienen, operan y financian de guisa que dependen de la buena voluntad, en puesto de mecanismos que alinean la responsabilidad con el uso”.
Todavía: Por qué la muchedumbre seguirá recurriendo a Linux en 2025 (y no es sólo para escapar de Windows)
Hoy, prosiguen las fundaciones, “un pequeño número de organizaciones absorben la anciano parte de los costes de infraestructura, mientras que la inmensa mayoría de los usuarios a gran escalera, incluidas las entidades comerciales que generan demanda y extraen valía crematístico, consumen estos servicios sin contribuir a su sostenibilidad”.
Responsabilidad compartida
Como explicó el cofundador y director ejecutante de Chainguard, Dan Lorenc, en una columna en La nueva pila:
necesitamos una forma para que los mantenedores de código destapado entreguen con afabilidad proyectos “terminados” incluso cuando ya no tienen una hoja de ruta de características importantes. Necesitamos ofrecerles un puesto donde:
- Los proyectos maduros pueden tener lugar de mantenedores individuales a una ordenamiento confiable responsable de la despacho a prolongado plazo.
- Los CVE reciben parches continuamente, incluso sin que se trabajen nuevas funciones.
- La reproducibilidad y la confianza permanecen, sin compromisos semanales.
Esta cargo debería indicar que el plan es estable, valioso y está presto para una larga vida respaldada por la responsabilidad compartida.
Lorenc tiene razón. No podemos seguir permitiendo que proyectos vitales fracasen sin apoyo a prolongado plazo. Chainguard está dando un paso delante para mejorar este problema persistente del código destapado con EmeritOSS.






