Angular.js: Sicherheitspatches nach EOL?

Erstellt am 12. Aug. 2019  ·  12Kommentare  ·  Quelle: angular/angular.js

AngularJS befindet sich im LTS-Modus

Wir akzeptieren keine Änderungen mehr, bei denen es sich nicht um kritische Fehlerbehebungen in diesem Projekt handelt.
Weitere Informationen finden Sie unter

Ich reiche ein...

  • [ ] Regression von 1.7.0
  • [ ] Sicherheitsproblem
  • [ ] Problem verursacht durch eine neue Browserversion
  • [x] andere

Aktuelles Verhalten:

Erwartetes / neues Verhalten:

N / A

Minimale Reproduktion des Problems mit Anleitung:

N / A

AngularJS-Version: 1.7.x

N / A

Browser: [alle | Chrome XX | Firefox XX | Kante XX | IE XX | Safari XX | Chrome XX für Mobilgeräte | Android XX-Webbrowser | iOS XX Safari | iOS XX UIWebView | iOS XX WKWebView | Oper XX ]

N / A

Noch etwas:

Ich kenne die Richtlinien, die besagen, dass Fragen zum Stack-Overflow eingereicht werden sollen, aber dies ist eine direkte Frage für die derzeitigen Betreuer des AngularJS-Frameworks und die Community.

Wie wir alle wissen, erreicht AngularJS Ende Juni 2021 das EOL. Damit gehe ich davon aus, dass das AngularJS-Team das Framework nicht mehr unterstützt, einschließlich der Behebung von Sicherheitslücken.

Da ich für eine Large Corporation(™) arbeite, habe ich das Vergnügen, verschiedene Compliance-Standards einhalten zu müssen. Eine davon besagt, dass wir keine Bibliotheken oder Frameworks verwenden können, die nicht mehr gepflegt werden. In unserem Anwendungsfall bedeutet dies, dass wir nur sicherstellen müssen, dass Sicherheitspatches angewendet werden, um unseren Compliance-Status aufrechtzuerhalten.

Was ich wissen wollte, ist, ob dieses Projekt für Sicherheitsupdates an eine andere Instanz übergeben werden soll oder nicht. Ich verstehe, dass dies Open Source ist und dass die Leute das Projekt abspalten können, aber ich wollte meine Optionen verstehen (da wir ungefähr 200.000 Codezeilen haben, die AngularJS nutzen).

Ich weiß, dass es für andere Dinge, wie Python 2, Unternehmen gibt, die Supportverträge nach dem EOL-Datum anbieten, die für den Einsatz in Unternehmen erworben werden können. Wird dies für AngularJS passieren oder werden wir das Framework über EOL hinaus kostenlos pflegen können?

Nochmals vielen Dank und entschuldigen Sie, dass Sie dies an der falschen Stelle eingereicht haben.

Hilfreichster Kommentar

Ich denke, das Angularjs ist besser als das Angular, hoffe einige Organisationen unterstützen weiterhin Angularjs.

Alle 12 Kommentare

Ich denke, das Angularjs ist besser als das Angular, hoffe einige Organisationen unterstützen weiterhin Angularjs.

+1

Persönlich liebe ich AngularJS, es ist seit einiger Zeit mein Framework der Wahl (es gibt eine Einfachheit, die in Angular IMHO nicht repliziert wird) - außerdem hat es eine Vielzahl von Plugins, die nicht alle durch Angular-Versionen ersetzt wurden.

Das heißt, es wird schwierig, dabei zu bleiben, wie Python2, Autoren werden die Unterstützung für ihre Plugins einstellen und das Framework wird veraltet sein. Ich denke, die meisten Unternehmenseinstellungen müssen entweder Migrationspläne haben, um ihre Projekte zu aktualisieren oder ihre Kunden auf andere Anwendungen/Dienste umstellen und in einigen Fällen müssen sie möglicherweise den Support für Dinge einstellen, die sie jetzt anbieten.

Glücklicherweise gibt Ihnen 2021 etwas Zeit, aber ich denke, unabhängig davon, was die Leute über das Framework denken, hat EOL ein ziemlich vorhersehbares Ergebnis und die einzige andere Option ist, wenn jemand ein Unternehmen dazu bringen kann, AngularJS so zu unterstützen und zu patchen, wie es Python2-Unternehmen wie ActiveState versuchen , aber es ist ein Glücksspiel, dass ein Unternehmen oder mehrere Unternehmen ein lebensfähiges Geschäft aufbauen können, das AngularJS unterstützt.

+1

Erstaunliche Neuigkeiten für alle AngularJS-Projekte da draußen! 👏🏾

Es gibt jetzt ein Angebot zur Unterstützung von Sicherheitspatches für AngularJS, nachdem das LTS vorbei ist. Mehr erfahren Sie hier: anglejs.xlts.dev . Es wurde dieses Jahr auf der ng-conf: Hardwired vorgestellt .

Es gibt jetzt ein Angebot zur Unterstützung von Sicherheitspatches für AngularJS, nachdem das LTS vorbei ist.

Sie wollen Geld 👎

Kann jemand erklären, welche Versionen derzeit unterstützt werden?

https://docs.angularjs.org/misc/version-support-status#blog -post erwähnt nur 1.2x und 1.8, erhält 1.4 noch Sicherheitspatches und wird bis Juli 2021 unterstützt?

Kann jemand erklären, welche Versionen derzeit unterstützt werden?

https://docs.angularjs.org/misc/version-support-status#blog -post erwähnt nur 1.2x und 1.8, erhält 1.4 noch Sicherheitspatches und wird bis Juli 2021 unterstützt?

Nur die dort aufgeführten Versionen werden in irgendeiner Weise unterstützt. 1.4 wird nicht unterstützt.

Kann jemand erklären, welche Versionen derzeit unterstützt werden?
https://docs.angularjs.org/misc/version-support-status#blog -post erwähnt nur 1.2x und 1.8, erhält 1.4 noch Sicherheitspatches und wird bis Juli 2021 unterstützt?

Nur die dort aufgeführten Versionen werden in irgendeiner Weise unterstützt. 1.4 wird nicht unterstützt.

Danke, das war meine Vermutung angesichts ihrer Unterlassung, wollte es aber überprüfen.

Ich bin hier, weil angle v>2 keine Laufzeitkompilierung durchführen kann. Ich speichere Vorlagen in einem Blob und muss zur Laufzeit gerendert werden. und meinen Code hierher zu migrieren ist schneller als meinen Code zu migrieren, um zu reagieren. https://github.com/angular/angular/issues/15275#issue -215182323

Wenn man sich anglejs ansieht, ist es wirklich gut. Es bietet Raum für Leistungsoptimierungen wie das modulare Laden des ng-Kernmoduls. Ich hoffe nur, dass es auch nach LTS stabil bleibt. und hoffentlich wie jquery verewigt werden.

Du bist nicht allein!

Ich bin sicher, es gibt Leute, die bereit sind, dieses Open-Source-Projekt kostenlos zu pflegen. Warum ließ das Angular-Team die Benutzer nicht offiziell übernehmen?

Es ist ein wunderschönes Projekt, das für die gesamte Webentwicklungs-Community (ähnlich wie jQuery) transformativ war. Es hat immer noch Tausende von Projekten, die sich darauf verlassen. Und diese Projekte werden nicht nach Angular2/4/5/6/7/8 migriert (sie hätten dies bereits getan).

Wenn das Angular-Team wirklich AngularJS aufgeben will, müssen wir die Übernahme koordinieren, damit ein anderes Team das Projekt offiziell weiterführen kann.

War diese Seite hilfreich?
0 / 5 - 0 Bewertungen