Bruce Perens dejó la organización OSI debido a desacuerdos sobre la licencia CAL

Bruce Perens anunció sobre su salida de la Open Source Initiative (OSI), que se encarga de verificar licencias para asegurar que cumplan con los criterios de Open Source. Bruce es cofundador de la OSI, uno de los autores de la definición de Open Source, creador del paquete BusyBox y segundo líder del proyecto Debian (sustituyó a Ian Murdock en 1996). Como motivo de su salida se menciona el deseo de no tener relación con la decisión que se está preparando en la OSI sobre incluir CAL (Licencia de Autonomía Criptográfica) en la categoría de licencias abiertas.

La licencia CAL se refiere es una de las licencias copyleft y fue desarrollada por encargo del proyecto Holochain creada especialmente para proporcionar una protección adicional de los datos de los usuarios en aplicaciones P2P distribuidas. Holochain desarrolla una plataforma basada en cadenas de hash para crear aplicaciones distribuidas verificadas criptográficamente.

La licencia CAL permite usar Holochain en forma de software libre y abierto, siempre y cuando se cumplan varias condiciones. En primer lugar, el código fuente de Holochain y de todas las obras derivadas debe ser suministrado bajo los mismos términos, incluyendo las condiciones relacionadas con la garantía de la privacidad de las claves criptográficas. En segundo lugar, el derecho a la ejecución pública de Holochain, incluyendo el uso de la API de Holochain para ejecutar aplicaciones, se otorga únicamente manteniendo la privacidad y autonomía de las claves criptográficas cerradas de cada usuario individual.

Conceptualmente, la CAL no se asemeja a otras licencias: si un servicio utiliza software bajo esta licencia, abarca no solo el código, sino también los datos procesados. Según la licencia CAL, si se rompe la privacidad de la clave del usuario (por ejemplo, si las claves se almacenan en un servidor centralizado), se viola también el derecho de propiedad sobre los datos y se pierde el control sobre las copias del aplicativo. En la práctica, esta característica de la licencia permite la manipulación de las claves solo en el lado del usuario final, sin su almacenamiento en servidores centralizados.

Por ejemplo, la licencia CAL no permitirá a la empresa crear un chat P2P corporativo basado en Holochain, en el que las claves de los empleados se almacenen en un repositorio controlado por la empresa, que no excluye la posibilidad de leer las conversaciones. De esta manera, Holochain intenta asegurar que cualquier aplicación basada en Holochain sea confiable y autónoma. Si una aplicación utiliza sistemas centralizados para trabajar con las claves de los usuarios, pierde el derecho a interactuar con Holochain.

Bruce Perens considera, que la licencia CAL no proporciona la libertad necesaria y está enfocada en proteger Holochain contra abusos por parte de los desarrolladores que intentan controlar completamente los datos de los usuarios en sus aplicaciones. Los requisitos para almacenar claves solo en sistemas de los usuarios finales, a la luz de los criterios de código abierto pueden ser vistos como una limitación de los derechos de ciertos grupos y una discriminación por ámbito de aplicación.

Perens explicó que una característica importante de las licencias abiertas es la posibilidad de aplicarlas sin necesidad de contratar abogados. El usuario puede simplemente instalar un programa que se distribuye bajo una licencia abierta aprobada por la OSI, y si no hace cambios en el código y no lo comparte con nadie más, ni siquiera necesita leer la licencia. La OSI ha aprobado más de 100 licencias abiertas y todas cumplen con este modelo. Pero la licencia CAL rompe este modelo: si alguien trabaja con un programa bajo la licencia CAL y tiene usuarios, se le impone una responsabilidad adicional de devolver esos datos a esos usuarios.

Con la nueva licencia, Holochain intenta controlar la red de aplicaciones y contrarrestar que los desarrolladores de clientes para la plataforma distribuida puedan vincular a los usuarios, apoderándose de sus datos. Perens reconoce el noble objetivo de garantizar la privacidad de los datos de los usuarios, pero considera inaceptable que se requiera la consulta de un abogado para comprender la licencia y interactuar con los usuarios. Perens también señaló la perversidad del aumento en el número de licencias, cuya abundancia dificulta la combinación de aplicaciones bajo diferentes licencias, y señaló que solo se podrían necesitar tres licencias: AGPLv3, LGPLv3 y Apache v2.

La licencia CAL fue desarrollada por el conocido abogado Van Lindberg (Van Lindberg), especializado en cuestiones relacionadas con la propiedad intelectual y las licencias en el software de código abierto. Según datos, que logró obtener la publicación The Register, Lindberg presionado de manera privada para conseguir que los directores de OSI reconocieran la licencia CAL como abierta, eludiendo el proceso público de aprobación de licencias.

Lindberg respondió que muchas personas inicialmente formaron una opinión sesgada sobre la licencia CAL y están tratando de utilizar cualquier excusa para oponerse. La palabra lobismo en este contexto es inapropiada, ya que la revisión de la licencia y su discusión se llevó a cabo en foros públicos, y solo se discutieron cuestiones procesales en privado.

Pamela Chestek, que preside el comité de revisión de licencias, indicó que no hay nada extraño en la correspondencia privada, ya que, normalmente, el consejo de administración de OSI consulta a las partes antes de la revisión de la licencia. Incluida su conversación telefónica con Lindberg, en la que trató de explicar cuáles eran los problemas con la licencia propuesta. Puede que esta comunicación no se haya entendido correctamente. En cuanto a la licencia CAL, la discusión sobre ella aún no ha concluido y no se ha formado una opinión definitiva.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster