E ettepanek vastutuse ümbersuunamiseks avatud koodide vigade eest

James Bottomley IBM Research'i osakonnast, kes jälgib SCSI ja PA-RISC alamsüsteeme Linuxi tuumas ning on varem juhtinud Linux Foundationi tehnilist komiteed, pakkus välja võimaliku lahenduse probleemile, mis puudutab avatud koodi arendajate vastutusele võtmist koodi vigade või vigade ebaõige kõrvaldamise eest.

Idee seisneb selles, et juriidiline vastutus avatud projektide algkoodi vigade eest tuleks üle kanda nende lõppkasutajatele suunatud kommertstoote tarnijatele, teisisõnu, vastutuse nihutamine arendajalt sellele, kes teenib tulu antud koodist. Näiteks, kui ettevõte kasutab oma tootes kolmandate osapoolte avatud koodi ja selle koodi viga/viga põhjustab kasutajale kahju, peab kahju hüvitama toote tootja, kes andis kasutajale kommertstoote, mitte avatud raamatukogu arendaja.

Vastutuse üleandmine soovitatakse teostada, lisades litsentsile klausuuri, mis näitab nõusolekut kahjude hüvitamiseks ja kaitseb arendajate osalejate eest kõigi juriidiliste nõuete eest juhul, kui antud litsentsi alusel jagatud algkoodi kasutatakse täielikult või osaliselt komponendina või tootena jurisdiktsioonides, kus kehtivad täiendavad kohustused tarkvaratoodete hoolduse osas.

Praeguses praktikas piisab juriidilise riski maandamiseks litsentsis hoiatuse lisamisest „AS IS”, milles on öeldud, et arendaja ei vastuta vigade eest, ei anna mingeid garantiisid koodi töökindluse osas ja ei võta käitlemise kohustusi ning tarbija nõustub kasutama koodi oma riskil. Arendajate garantiide puudumine on stimuleerinud tasuliste tehniliste tugiteenuste ärimudeli arengut, mis domineeris varases etapis avatud tarkvara ökosüsteemi kujunemisel.

Ava, kui avatud kood üha enam tööstusesse tungib ja ettevõtete huvi selle kasutamise vastu kasvab, on hakanud arenema kontseptsioon arenduse mõjutamisest mittetulunduslike fondide kaudu — suure projekti põhjal luuakse fond, mis saab arendamiseks rahastust suurte ettevõtete poolt, kes omakorda saavad võimaluse liituda tehnilise nõukoguga ning osaleda kollektiivsetes otsustes edasise arengu osas. Fondide tekkimine on muutnud suhtumist avatud projektidesse, mis on hakanud olema nähtavad kui tehnoloogia tööstuse arengu tööriist, mitte kaootiline vabatahtlike peatuskoht. On muutunud ka vastutuse tajumine avatud koodiprobleemide osas — eraldi arendajate kaitsmise asemel on kohustuslikkuse puudumise punkt hakanud olema tajutav kui suurte ettevõtete vastutuse vältimise võimalus, kes loovad avatud tooteid.

Olukord kohustuste lõpetamisega võib muutuda, kui Euroopa Liidus võetakse vastu tsübergüidiseaduse eelnõu, mis paneb teatud vastutuse tarkvaratootjatele, kes ei hooli piisavalt turvalisusest ning ei kõrvalda haavatavust toote elu jooksul õigeaegselt. Eelnõu puudutab kaubandusliku tarkvara tootjaid ja tehtud töö põhjal pakub see avatud litsentsidega tarkvara jaoks erilist erandi, kuid pole mingeid garantiisid, et tulevikus ei võeta kuskil vastu sarnast seadust ilma selliste eranditeta.

Näiteks arendajate vastutuse seotud riskide osas tuuakse välja Ühendkuningriigis algatatud kohtuvaidlus, kus ettevõte Tulip Trading, kes kaotas küberturbe rünnaku tõttu umbes 4 miljardi dollari väärtuses Bitcoine, nõuab, et Bitcoin süsteemi arendajad muudaksid plokiahela koodi kaotatud summa tagastamiseks. Käesolev hagi on esitatud koodi tööriistade arendajate vastu, mitte Bitcoin võrgu operaatorite vastu. Esimese astme kohus keeldus hagitõdemust rahuldamast vastavalt litsentsipunktile, mis käsitleb vastutuse välistamist, kuid arutelu jätkus apellatsioonikohtus, mis näib samuti hagi tagasi lükkavat, kuid seekord tulenevalt ettevõtte Tulip Trading suutmatuks tõestada Bitcoiinide omamist taotletud summas.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster