Брус Перенс (Bruce Perens) от организации Open Source Initiative (OSI), которая занимается проверкой лицензий на соответствие критериям Open Source. Брус является соучредителем OSI, одним из авторов определения Open Source, создателем пакета BusyBox и вторым лидером проекта Debian (в 1996 году сменил на посту Яна Мердока). Причиной ухода стало нежелание оставаться в связи с решением, которое готовилось в OSI о включении (Лицензия на криптографическую автономию) в число открытых лицензий.
Лицензия CAL относится к категории копилефт-лицензий и была разработана проектом специально для дополнительной защиты пользовательских данных в распределенных P2P-приложениях. Holochain развивает платформу на основе цепочки хэшей для создания криптографически верифицированных распределённых приложений.
Лицензия CAL позволяет использовать Holochain в форме бесплатного и открытого ПО при соблюдении нескольких условий. Во-первых, исходный код Holochain и всех производных работ должен предоставляться на тех же условиях, включая требования, связанные с соблюдением конфиденциальности криптографических ключей. Во-вторых, право на общедоступное исполнение Holochain, включая использование API Holochain для запуска приложений, предоставляется только при соблюдении конфиденциальности и автономности закрытых криптографических ключей каждого отдельного пользователя.
CAL концептуально отличается от других лицензий — если сервис использует ПО под этой лицензией, она охватывает не только код, но и обрабатываемые данные. В соответствии с лицензией CAL, если конфиденциальность ключа пользователя нарушена (например, ключи сохраняются на централизованном сервере), то нарушается и право владения данными, теряется контроль над собственными копиями приложения. На практике, эта особенность лицензии позволяет манипулировать ключами только на стороне конечного пользователя, без их хранения на централизованных серверах.
Например, лицензия CAL не позволява на компанията да създаде собствен P2P чат на базата на Holochain, в който ключовете на служителите са съхранени в публично контролирано от компанията хранилище, което не изключва възможността за прочитане на кореспонденцията. Така Holochain се опитва да постигне доверие в приложенията, изградени на базата на Holochain, и да осигури автономност. Ако приложението използва централизирани системи за работа с потребителски ключове, то губи правото си да работи с Holochain.
Брюс Перенс , че лицензия CAL не осигурява необходимата свобода и е насочена към защита от злоупотребите от страна на разработчици, опитващи се напълно да контролират данните на потребителите в своите приложения. Изискванията за съхранение на ключовете само на системите на крайните потребители в светлината на могат да се възприемат като нарушаване правата на определени групи и дискриминация по отношение на начина на приложение.
Перенс обясни, че важно свойство на отворените лицензи е възможността да се прилагат, без да се налага привикване на юристи. Потребителят може просто да инсталира програма, доставена под одобренa от OSI отворена лицензия и, ако не прави промени в кода и не я предава на никого, дори не е нужно да чете лиценцията. В OSI са одобрени повече от 100 отворени лицензи и всички те съответстват на тази модел. Но лицензия CAL нарушава този модел — ако някой работи с програма под лицензия CAL и има потребители, той носи допълнителна отговорност за връщането на данни на тези потребители.
С новата лицензия Holochain се опитва да контролира мрежата от приложения и да противостои на развитието на ситуациите, в които разработчици на клиенти за разпределена платформа могат да привлекат потребители, завладявайки техните данни. Перенс признава благородната цел за осигуряване на конфиденциалността на данните на потребителите, но счита за недопустимо, че за разясняване на лиценцията и взаимодействие с потребителите е необходимо консултиране с юрист. Перенс също така подчерта, че изобилието от лицензи е проблематично, тъй като затруднява комбинирането на приложения под различни лицензи, и отбеляза, че могат да бъдат използвани само три лицензи — AGPLv3, LGPLv3 и Apache v2.
Лицензия CAL е разработена от известния юрист Ван Линдберг (), който се специализира в въпросите, свързани с интелектуалната собственост и лицензите в отворен код. Според , които са били получени от изданието The Register, Линдберг е лобирал частно за съгласие на директорите на OSI да признаят лиценза CAL за отворен, заобикаляйки публичния процес на одобрение на лиценза.
Линдберг отговори, че много хора първоначално са си създали предвзето мнение за лиценза CAL и се опитват да използват всякакви поводи за противопоставяне. Думата лобиране в този контекст е неуместна, тъй като рецензирането на лиценза и неговата дискусия са били проведени на публични форуми, а в частен порядък са обсъждали само процедурни въпроси.
Памела Честек (Pamela Chestek), председател на комитета по рецензиране на лицензи, отбеляза, че няма нищо странно в частната кореспонденция, тъй като обикновено управителният съвет на OSI се консултира със страните преди рецензирането на лиценза. Включително е имала телефонен разговор с Линдберг, в който е опитала да обясни какви именно са проблемите с предложения лиценз. Вероятно това общуване е било неправилно разбрано. Що се отнася до лиценза CAL, дискусията по него все още не е завършена и окончателното мнение все още не е формирано.
Източник: opennet.ru
