بوجزيلا

Bugzilla هو نظام تتبع الأخطاء وأداة اختبار عامة الأغراض قائمة على الويب تم تطويرها واستخدامها في الأصل من قبل مشروع Mozilla ، وهي مرخصة بموجب رخصة Mozilla العامة .

أُصدر برنامج Bugzilla كبرنامج مفتوح المصدر من قِبل شركة Netscape Communications عام 1998، وقد اعتمدته العديد من المؤسسات كنظام لتتبع الأخطاء في البرامج المجانية والمفتوحة المصدر، بالإضافة إلى المشاريع والمنتجات الاحتكارية . يستخدم Bugzilla، من بين جهات أخرى ، مؤسسة موزيلا ، و WebKit ، ونواة لينكس ، و FreeBSD ، و KDE ، و Apache ، و LibreOffice . تستخدمه Red Hat ، لكنها بصدد نقل منتجها تدريجيًا إلى Jira . كما أنه يدعم الاستضافة الذاتية .

تاريخ

ابتكر تيري وايزمان برنامج Bugzilla في الأصل عام 1998 لمشروع Mozilla.org الناشئ ، كتطبيق مفتوح المصدر ليحل محل النظام الداخلي المستخدم آنذاك في شركة Netscape Communications لتتبع العيوب في حزمة برامج Netscape Communicator . كُتب Bugzilla في الأصل بلغة Tcl ، لكن وايزمان قرر نقله إلى لغة Perl قبل إصداره كجزء من إصدارات Netscape المبكرة مفتوحة المصدر، على أمل أن يتمكن المزيد من الأشخاص من المساهمة فيه، نظرًا لأن لغة Perl كانت تبدو أكثر شيوعًا في ذلك الوقت. [ 9 ]

كان Bugzilla 2.0 نتاجًا لعملية نقل البرنامج إلى لغة Perl، وقد تم إصدار النسخة الأولى للجمهور عبر نظام CVS مجهول المصدر . في أبريل 2000، سلّم وايزمان إدارة مشروع Bugzilla إلى تارا هيرنانديز . تحت قيادتها، تم تشجيع بعض المساهمين المنتظمين على تحمل المزيد من المسؤولية، وأصبح تطوير Bugzilla أكثر اعتمادًا على جهود المجتمع. في يوليو 2001، ونظرًا لانشغالها بمسؤولياتها الأخرى في شركة Netscape، سلّمت هيرنانديز إدارة المشروع إلى ديف ميلر، الذي ظل مسؤولًا عنه حتى عام 2020.[ 10 ]

تم إصدار Bugzilla 3.0 في 10 مايو 2007، وجاء بواجهة مستخدم محدثة ، وواجهة XML-RPC ، وحقول وحلول مخصصة، ودعم mod_perl ، وعمليات بحث محفوظة مشتركة، ودعم UTF-8 محسّن ، إلى جانب تغييرات أخرى.

تم إصدار Bugzilla 4.0 في 15 فبراير 2011، وتم إصدار Bugzilla 5.0 في يوليو 2015.

الجدول الزمني

الجدول الزمني لإصدار Bugzilla: [ 11 ]

متطلبات

تشمل متطلبات نظام Bugzilla ما يلي:

أنظمة قواعد البيانات المدعومة حاليًا هي MariaDB و MySQL و PostgreSQL و Oracle و SQLite . [ 12 ] يُثبَّت Bugzilla عادةً على نظام Linux باستخدام خادم Apache HTTP ، ولكن يمكن استخدام أي خادم ويب يدعم CGI مثل Lighttpd و Hiawatha و Cherokee . تتم عملية تثبيت Bugzilla عبر سطر الأوامر ، وتمر بسلسلة من المراحل للتحقق من متطلبات النظام وقدرات البرنامج.

تصميم

دورة حياة حشرة بوجزيلا

على الرغم من وجود إمكانية في الكود لتحويل Bugzilla إلى نظام تذاكر الدعم الفني أو أداة إدارة المهام أو أداة إدارة المشاريع، فقد اختار مطورو Bugzilla التركيز على مهمة تصميم نظام لتتبع عيوب البرامج.

زارو بوغز

يُعيد Bugzilla السلسلة النصية "zarro boogs found" بدلاً من "0 bugs found" عندما لا تُظهر عملية البحث عن الأخطاء أي نتائج. [ 13 ] وتُعتبر عبارة "Zarro Boogs" بحد ذاتها عبارة "buggy" (خطأ إملائي لعبارة "zero bugs") [ 13 ] [ 14 ] ، وبالتالي فهي عبارة ضمنية حول طبيعة تصحيح أخطاء البرمجيات ، مما يعني أنه حتى في حالة عدم تحديد أي أخطاء، قد توجد بعضها.

تم تقديم التعليق التالي في شفرة المصدر الخاصة بـ Bugzilla للمطورين الذين قد يشعرون بالحيرة من هذا السلوك:

تم العثور على زارو بوغز
هذه مجرد طريقة ساخرة للقول بأنه لم يتم العثور على أي أخطاء برمجية مطابقة لاستعلامك. وعندما طُلب من تيري وايزمان شرح هذه الرسالة، قال ما يلي:
طُلب مني شرح هذا... في الماضي، عندما أصدرت نتسكيب الإصدار 4.0 من متصفحها، أقمنا حفلاً خاصاً. وبطبيعة الحال، بُذلت جهود كبيرة لإصلاح جميع الأخطاء المعروفة قبل الإصدار. ولكن، بطبيعة الحال، لم يحدث ذلك. (وهذا ليس خاصاً بنتسكيب أو بالإصدار 4.0 فقط؛ فقد حدث الأمر نفسه مع كل مشروع برمجي رأيته). على أي حال، في حفل الإصدار، وُزِّعت قمصان كُتب عليها شيء من قبيل "نتسكيب 4.0: زارو بوغز". ومثل البرنامج، لم يكن على القميص أي أخطاء معروفة. حسناً. لذا، عندما تبحث عن قائمة بالأخطاء ولا تجد أي نتائج، يمكنك اعتبار هذا تذكيراً لطيفاً. *بالتأكيد* توجد أخطاء تُطابق بحثك، لكنها لم تُضَف إلى نظام الأخطاء بعد...
— تيري وايزمان
من دليل Bugzilla – الإصدار 2.16.10: مسرد المصطلحات [ 15 ]

لن يتم إصلاحها

يُستخدم مصطلح WONTFIX كعلامة للمشاكل في Bugzilla وأنظمة أخرى. [ 16 ] ويشير إلى أن المشكلة التي تم التحقق منها لن تُحل لأحد الأسباب المحتملة، بما في ذلك أن إصلاحها سيكون مكلفًا للغاية أو معقدًا أو محفوفًا بالمخاطر. [ 17 ] [ 18 ]

انتقادات أمنية

هجوم حجب الخدمة عام 2003 على البنية التحتية لتطوير موزيلا

في يوليو/تموز 2003، تعرّضت خوادم تطوير مشروع موزيلا لهجوم حجب الخدمة متواصل ، مما أدى إلى توقف العديد من الخدمات، بما في ذلك نظام تتبع الأخطاء Bugzilla ونظام CVSWeb. ووفقًا لبيانات مشروع mozdev، فقد تعرّضت الخوادم لأسابيع من حركة مرور الطلبات المفرطة، مما تسبب في نهاية المطاف في أعطال النظام ودفع إلى وضع خطط لتسريع الانتقال إلى بنية تحتية أكثر قوة. [ 19 ]

الكشف غير المقصود عن بيانات مستخدمي Bugzilla في عام 2014

في سبتمبر 2014، كشفت موزيلا عن وضع نسخ احتياطية من نسخة تجريبية من Bugzilla عن طريق الخطأ في موقع متاح للعامة، مما أدى إلى تسريب بيانات تخص حوالي 97,000 مستخدم. تضمنت المعلومات المسربة عناوين بريد إلكتروني وكلمات مرور مشفرة، وكانت النسخ الاحتياطية متاحة لمدة ثلاثة أشهر تقريبًا قبل اكتشاف المشكلة. وأوضحت موزيلا أن الحادثة شكلت خطرًا أمنيًا محدودًا نظرًا لاستخدام نظام تجريبي، وقامت بإعادة تعيين كلمات المرور المتأثرة، ونصحت المستخدمين بتغيير كلمات المرور المستخدمة في الخدمات الأخرى. [ 20 ]

خرق أمني عام 2015 تضمن الوصول غير المصرح به إلى معلومات غير معلنة

في سبتمبر 2015، كشفت موزيلا عن اختراق حساب Bugzilla من قبل مهاجمين، ما مكّنهم من الوصول إلى معلومات حساسة حول ثغرات أمنية غير معلنة في متصفح فايرفوكس، والتي يُحتمل استخدامها لاحقًا في هجمات ضد المستخدمين. واستجابةً لذلك، قامت موزيلا بإعادة تعيين كلمات مرور Bugzilla، وفرضت المصادقة الثنائية الإلزامية ، وقيدت الوصول إلى بيانات الثغرات الحساسة. [ 21 ]

انظر أيضاً

مراجع

  1. «إصدار جديد من "باغزيلا" (نظام تصحيح الأخطاء في موقع mozilla.org) – مع الكود المصدري!» . netscape.public.mozilla.announce . تم الاطلاع عليه بتاريخ 28 يناير 2011 .
  2. "[ 2024 سبتمبر 03 ] معلومات الإصدار" . 2024-09-03 . تم الاطلاع عليه بتاريخ 2024-11-06 .
  3. "[3 سبتمبر 2024] إصدار Bugzilla 5.1.2 و5.0.4 و4.4.13" . 2024-09-03 . تم الاطلاع عليه بتاريخ 2024-11-06 .
  4. «إعلان الانتقال من GNATS إلى Bugzilla على القائمة البريدية لنظام FreeBSD» . 3 يونيو 2014. يدعم Bugzilla دقةً أكبر في تصنيف الفئات والكلمات المفتاحية، وسنعتمد المزيد من هذه الميزات تدريجيًا، مما يُسهّل تصفية الأخطاء في مجالات مُستهدفة مُحددة. أصبح الآن من السهل على عدة أشخاص تتبع خطأ واحد، دون الحاجة إلى إضافتهم إلى قوائم بريدية مُخصصة، أو إضافة مُرفقات للأخطاء، وما إلى ذلك. العديد من الميزات التي يتوقعها المستخدمون من نظام تتبع الأخطاء الحديث غير موجودة في GNATS.
  5. "قائمة التثبيت" . bugzilla.org .
  6. " [ CentOS-devel ] RHEL ينتقل إلى issues.redhat.com فقط على المدى الطويل" . تم الاطلاع عليه بتاريخ 19-04-2022 .
  7. "نشرة مجتمع CentOS، أبريل 2022 - Blog.CentOS.org" . تم الاطلاع عليها بتاريخ 19-04-2022 .
  8. "الإبلاغ عن الأخطاء" . Bugzilla . 31 ديسمبر 2014. تم الاطلاع عليه في 9 يناير 2014 .
  9. "نبذة تاريخية" . خارطة طريق التطوير . Mozilla.org . تم الاطلاع عليه بتاريخ 22-11-2006 .
  10. "ملفات تعريف المطورين" . موقع Bugzilla الإلكتروني . Mozilla.org . تم الاطلاع عليه بتاريخ 2013-07-02 .
  11. "تواريخ الإصدار" . معلومات الإصدار . Mozilla.org . تم الاطلاع عليه بتاريخ 31-03-2011 .
  12. "3.6.1. MySQL — وثائق Bugzilla 5.2" . bugzilla.readthedocs.io . تم ​​الاطلاع عليه بتاريخ 13-05-2024 .
  13. 1 2 "مدخل مسرد Bugzilla Guide الخاص بـ Zarro Boogs Found " . المسرد . Bugzilla.org . تم الاسترجاع في 21-04-2008 .
  14. صاغها مايكل توي كما شرحتها تارا هيرنانديز في الفيلمالوثائقي "كود راش" على قناة PBS . يحدث الحدث عند الدقيقة 18:21.
  15. "المصطلحات" . www.bugzilla.org .
  16. "حالة الخلل: لن يتم إصلاحه - أوبن سوزي" . en.opensuse.org . تم الاطلاع عليه بتاريخ 9 مايو 2018 .
  17. "ما يجب فعله وما لا يجب فعله في Bugzilla" . مؤرشف من الأصل بتاريخ 29-06-2018 . تم الاطلاع عليه بتاريخ 09-05-2018 .
  18. "حالة الخلل: لن يتم إصلاحه" . مؤرشف من الأصل بتاريخ 29-06-2018 . تم الاطلاع عليه بتاريخ 09-05-2018 .
  19. ^ "مشروع موزيلا تحت Beschuss" . DER STANDARD (باللغة الألمانية النمساوية) . تم الاسترجاع 2026-01-11 .
  20. "موزيلا: 100.000 نوتسرداتن غير مرخصة" . DER STANDARD (باللغة الألمانية النمساوية) . تم الاسترجاع 2026-01-11 .
  21. "Bugzilla: معلومات Gestohlene für Angriff auf Firefox-User verwendet" . DER STANDARD (باللغة الألمانية النمساوية) . تم الاسترجاع 2026-01-11 .