Bruce Perens lahkus OSI organisatsioonist seoses vaidlustega CAL litsentsi ĂŒle.

Bruce Perens teatas lahkumisest Open Source Initiative (OSI) organisatsioonist, mis tegeleb litsentside kontrollimisega avatud lĂ€htekoodiga standardite osas. Bruce on OSI kaasasutaja, ĂŒks Open Source mÀÀratlemise autoritest, BusyBoxi looja ja Debian projekti teine juht (ta asendas 1996. aastal Jan Merdoki). Lahkumise pĂ”hjuseks on soovimatus olla seotud OSI ettevalmistava otsusega CAL CAL (Cryptographic Autonomy License) lisamise osas avatud litsentside hulka.

CAL litsents kuulub copyleft litsentside kategooriasse ja on vĂ€lja töötatud Holochain projekti tellimusel eriti kasutajaandmete tĂ€iendavaks kaitseks jaotatud P2P rakendustes. Holochain arendab plokiahelatele (hashchain) tuginevat platvormi krĂŒptograafiaga verifitseeritud jaotatud rakenduste loomiseks. CAL litsents vĂ”imaldab Holochaini kasutada tasuta ja avatud tarkvara vormis, kui tĂ€idetakse mitmeid tingimusi. Esiteks, Holochaini lĂ€htekood ja kĂ”ik tuletatud teosed peavad olema antud samade tingimuste alusel, sealhulgas tingimused, mis on seotud krĂŒptograafiliste vĂ”tmete konfidentsiaalsuse tagamisega. Teiseks, Holochaini avaliku esitamise Ă”igus, sealhulgas Holochain API kasutamine rakenduste kĂ€itamiseks, antakse ainult siis, kui iga kasutaja krĂŒptograafiliste vĂ”tmete konfidentsiaalsus ja autonoomia on tagatud.

CAL ei ole kontseptsiooniliselt sarnane teiste litsentsidega — kui teenus kasutab selle litsentsi alla kuuluvaid tarkvarasid, hĂ”lmab see mitte ainult koodi, vaid ka töödeldud andmeid. CAL litsentsi kohaselt, kui kasutaja vĂ”tme konfidentsiaalsus on rikutud (nĂ€iteks kui vĂ”tmed talletatakse tsentraliseeritud serveris), rikub see ka andmete omandiĂ”igust ja kaotab kontrolli enda rakenduse koopiate ĂŒle. Praktiliselt vĂ”imaldab see litsents manipuleerida vĂ”tmetega ainult lĂ”ppkasutaja poolel, ilma nende sĂ€ilitamiseta tsentraliseeritud serverites.

CAL litsents konceptsioonilt erineb teistest litsentsidest — kui teenus kasutab selle litsentsi alla kuuluvaid tarkvarasid, katab see mitte ainult koodi, vaid ka töödeldud andmeid. Vastavalt CAL litsentsile, kui kasutaja vĂ”tme konfidentsiaalsus on rikutud (nĂ€iteks vĂ”tmed hoitakse tsentraliseeritud serveris), rikutakse ka andmete omamisse Ă”igust ja kaotatakse kontroll enda rakenduse koopiate ĂŒle. Praktikas vĂ”imaldab see litsentsi omadus vĂ”tmete manipuleerimist ainult lĂ”ppkasutaja poolel, ilma et neid hoiustataks tsentraliseeritud serverites.

NĂ€iteks ei luba CAL-litsents firmal luua Holochaini baasil oma ettevĂ”tte P2P-vestlus, kus töötajate vĂ”tmed on talletatud ettevĂ”tte kontrolli all olevas keskkonnas, mis ei vĂ€lista vestluste lugemise vĂ”imalust. SeetĂ”ttu pĂŒĂŒab Holochain tagada, et mis tahes Holochaini pĂ”hine rakendus oleks usaldusvÀÀrne ja autonoomne. Kui rakendus kaasab kasutajavĂ”tmete haldamiseks tsentraliseeritud sĂŒsteeme, kaotab see Ă”iguse töötada Holochainiga.

Bruce Perens Aasta hiljem jĂ”udsid Red Hat ja IBM uuele kokkuleppele — nad, et CAL-litsents ei taga vajalikku vabadust ja on suunatud eriti kasutajaandmete tĂ€iendavaks kaitseks jaotatud P2P rakendustes. Holochain arendab plokiahelatele (hashchain) tuginevat platvormi krĂŒptograafiaga verifitseeritud jaotatud rakenduste loomiseks. arendajate kuritarvitamise eest, kes pĂŒĂŒavad oma rakendustes tĂ€ielikult kontrollida kasutajate andmeid. VĂ”tmete hoidmise nĂ”uded ainult lĂ”ppkasutajate sĂŒsteemides valguses Open Source'i kriteeriumide vĂ”ivad olla tajutavad kui Ă”iguste rikkumine ja diskrimineerimine rakenduse valdkonna jĂ€rgi.

Perens selgitas, et avatud litsentside oluline omadus on nende kohaldamisvĂ”ime ilma advokaatide kaasamiseta. Kasutaja vĂ”ib lihtsalt installida programmi, mis on varustatud OSI poolt heakskiidetud avatud litsentsiga, ja kui ta ei tee koodi muudatusi ning ei edasta programmi kellelegi teisele, ei pea ta isegi litsentsi lugema. OSI on heaks kiitnud ĂŒle 100 avatud litsentsi ja kĂ”ik need vastavad sellele mudelile. Kuid CAL-litsents rikub seda mudelit – kui keegi töötab CAL-litsentsi all oleva programmiga ja tal on kasutajad, siis lasub tema Ă”lgadel tĂ€iendav vastutus nendele andmete tagastamise osas.

Uue litsentsi abil pĂŒĂŒab Holochain kontrollida rakenduste vĂ”rku ja vastanduda sellele, et jaotatud platvormi kliendirakenduste arendajad vĂ”ivad siduda kasutajad enda kĂŒlge, haarates nende andmeid. Perens tunnustab kasutajate andmete privaatsuse tagamise head eesmĂ€rki, kuid peab vastuvĂ”etamatuks, et litsentsi mĂ”istmiseks ja kasutajatega suhtlemiseks on vajalik juristi konsultatsioon. Perens pööras tĂ€helepanu ka litsentside arvu kasvamise probleemile, mille rohkus raskendab erinevatel litsentsidel pĂ”hinevate rakenduste kombinatsiooni, ja mĂ€rkis, et piisaks ainult kolmest litsentsist – AGPLv3, LGPLv3 ja Apache v2.

CAL litsents on vĂ€lja töötanud tuntud advokaat Van Lindberg (Van Lindberg), kes spetsialiseerub intellektuaalomandi ja avatud allikaga tarkvara litsentside kĂŒsimustele. Vastavalt teabele, mille on saanud vĂ€ljaanne The Register, lobistas Lindberg eraviisilistes ringkondades, et OSI direktorid tunnustaksid CAL litsentsi avatud litsentsina, ilma avalikku litsentsi kinnitamise protsessi lĂ€bimata.

Lindberg vastas, et paljud inimesed on algusest peale tekitanud eelarvamusi CAL litsentsi suhtes ja pĂŒĂŒavad kasutada igasuguseid pĂ”hjuseid vastuseisuks. SĂ”na lobitöö on antud kontekstis asjakohatu, kuna litsentsi hindamine ja selle arutamine toimusid avalikel foorumitel, eraviisilised arutelud puudutasid ainult menetluslikke kĂŒsimusi.

Pamela Chestek, kes juhib litsentside hindamiskomiteed, mĂ€rkis, et eraviisilises kirjavahetuses ei ole midagi kummalist, kuna OSI juhtkond konsulteerib tavaliselt osalistega enne litsentsi hindamist. Sealhulgas oli tal telefonikĂ”ne Lindbergiga, milles ta pĂŒĂŒdis selgitada, milles probleemid soovitatud litsentsiga seisnevad. VĂ”ib-olla ei mĂ”istetud seda suhtlust Ă”igesti. Mis puudutab CAL litsentsi, siis arutelu selle ĂŒle ei ole veel lĂ”ppenud ja lĂ”plik arvamus pole veel kujunenud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster