首先正面回答问题:

 没有被禁用。

产生误传禁用原因——很多公司缺乏MinIO专业能力的人,长期不合规管理MinIO集群,产生大量的漏洞和安全隐患被通告和整改。所以,很多公司都主动放弃了MinIO的使用,转向了国内的对象存储产品。并且,传出了中国禁止使用MinIO的传闻。

在信创领域有明确的规定,必须使用信创的CPU、数据、操作系统和中间件。而MinIO属于核心存储中间件产品。在信创领域不能使用。

为什么会出现这种情况看了MinIO的源代码深扒信创领域和安全领域不能使用的以下几个原因:

1. MinIO 会向第三个国家上报使用记录

你知道MinIO是哪个国家的吧?,所以很容易通过你的服务器IP信息收集到你的使用习惯、日志,可能产生相关领域的信息泄漏。

由于特征原因,不能公布泄漏数据的单位和数据量。

所以:信创领域的数据库、中间件都不准用,也不能用这类产品

向其他第三国上报了中国的数据


 

2. MinIO缺乏专业的维护产生安全漏洞和隐患,你查一下CVE你就知道了。

MinIO 出过非常多的安全漏洞和隐患,你查一下CVE你就知道了。

这些漏洞中国的响应速度相对慢很多,《中国成为了MinIO漏洞的高发区》

MinIO漏洞非常多


 

3. AGPL v3.0 知识产权陷阱(中国还好,国际市场有风险)

MinIO 的AGPL v3.0 协议有严重的知识产权陷阱,如果涉及到商用行为可能会被告到破产, AGPL 商用开源许可证是一个非常垃圾的开源许可证。Google等全球公司禁止公司内部使用一切含有AGPL v3.0 许可证的开源产品和开源组件

不要使用AGPL v3.0许可协议的产品。

这个开源产品让知识产权风险和主动权掌握在了发行公司手里,想收割韭菜的时候就收割。

中国禁止使用minio的原因是什么?

4. 中国的集成商风险(这是大坑)

赚了你的钱不给你维护了,是很多集成商的通病。中国大量的无良集成商违反法律规定、招标办法、信创规定,在不准使用MinIO作为存储和中间件的区域大量使用。

你看看招标平台的信息,还有多少是MinIO招标成功的?

这些公司可能:没有授权和没有维护能力。

为了赚钱,有些公司是个开源的就敢用。大量的无良集成商拿有漏洞的版本给甲方爸爸使用。

不遵守知识产权协议去给相关部门、金融机构、科研单位和学校、相关企业部署MinIO,造成了大量的数据泄漏和甲方的知识产权隐患。

违法使用MinIO进行投标

使用未授权的产品进行MinIO投标

总结

作为一个逐渐走向文明的国家,国内集成商为了赚钱大量使用未经授权的软件包装成自己的产品进行投标会产生很多安全漏洞,给甲方造成很多风险和信息泄漏。

产生以上面这些问题,所以扫描的时候很容易被请去相关部门进行网络整改和喝茶。所以很多企业改为了国产的对象存储产品进行MinIO国产平替和禁止使用MinIO。

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐