Bruce Perens lahkus OSI organisatsioonist vaidluste tõttu CAL litsentsi üle

Bruce Perens kuulutas lahkumisest Open Source Initiative (OSI) organisatsioonist, mis tegeleb litsentside vastavuse kontrollimisega avatud lähtekoodiga standarditele. Bruce on OSI kaasasutaja, üks avatud lähtekoodi määratlemise autoritest, BusyBoxi looja ja Debian projekti teine juht (asendas 1996. aastal Jan Merdoki). Lahkumise põhjuseks on soovimatus seonduda OSI-s valmiva otsusega lisada CAL (Cryptographic Autonomy License) avatud litsentside hulka.

CAL litsents kuulub kuulub kopilefti litsentside kategooriasse ja on välja töötatud projekti Holochain tellimusel, et tagada kasutajate andmete täiendav kaitse jaotatud P2P rakendustes. Holochain arendab plokiahelale (hashchain) põhinevat platvormi krüptograafiliselt kontrollitud jaotatud rakenduste loomiseks.

CAL-litsents võimaldab Holochaini kasutada tasuta ja avatud tarkvara vormis, kui täidetakse mitmeid tingimusi. Esiteks peab Holochaini ja kõigi tuletatud tööde lähtekood olema jagatud samade tingimustega, sealhulgas tingimustega, mis on seotud krüptograafiliste võtmete privaatsuse tagamisega. Teiseks antakse Holochaini avaliku esitamise õigus, sealhulgas Holochaini API kasutamine rakenduste käivitamiseks, ainult siis, kui iga eraldi kasutaja krüptograafiliste võtmete privaatsus ja autonoomia on säilinud.

CAL ei sobi põhimõtteliselt teiste litsentside jaoks — kui teenus kasutab selle litsentsi all olevat tarkvara, hõlmab see mitte ainult koodi, vaid ka töödeldavaid andmeid. Vastavalt CAL litsentsile, kui kasutaja võtme konfidentsiaalsus on rikutud (näiteks kui võtmed salvestatakse keskserveris), rikub see ka andmete omandimise õigust ja kaotab kontrolli enda rakenduse koopiate üle. Praktikas võimaldab see litsentsi omadus võtmete manipuleerimist ainult lõppkasutaja poolel, ilma nende salvestamiseta keskserverites.

Näiteks ei võimalda CAL litsents ettevõttel luua Holochain'i baasil oma ettevõtte P2P-kõnemeest, kus töötajate võtmed on paigutatud ettevõtte kontrolli all olevasse ühisse hoidlasse, mis ei välista vestluste lugemise võimalust. Nii püüab Holochain saavutada, et iga Holochain'i baasil loodud rakendus oleks usaldusväärne ja sõltumatu. Kui rakendus kasutab kasutaja võtmete töötlemiseks keskseid süsteeme, kaotab see õiguse töötada Holochain'iga.

Bruce Perens peab, et ettennustus, et CAL-litsents ei anna vajalikku vabadust ja on suunatud kaitsele Holochain kuritarvituste eest arendajate poolt, kes püüavad oma rakendustes täielikult kontrollida kasutajate andmeid. Nõuded võtmehoidmiseks ainult lõppkasutajate süsteemides valguses Open Source kriteeriume võivad olla tajutud kui üksikute rühmade õiguste kahjustamine ja rakendusalane diskrimineerimine.

Pernas selgitas, et avatud litsentside oluline omadus on nende rakendamise võimalus ilma juristide kaasamiseta. Kasutaja võib lihtsalt installida programmi, mis on antud OSI kinnitatud avatud litsentsi alusel, ja kui ta ei tee koodis muudatusi ja ei edasta programmi kellelegi teisele, ei pea ta isegi litsentsi lugema. OSI on heaks kiitnud rohkem kui 100 avatud litsentsi ning kõik need vastavad sellele mudelile. Kuid CAL-litsents rikub seda mudelit — kui keegi töötab CAL-litsentsi all oleva programmiga ja tal on kasutajad, lasub tal lisavastutus andmete tagastamise eest nendele kasutajatele.

Uue Holochain litsentsi kaudu püüdleb organisatsioon rakenduste võrgu kontrollimise poole, et takistada klientide arendajatel, kes loovad hajusplatvorme, siduda kasutajaid enda külge, haarates nende andmeid. Perens tunnustab andmekaitse eesmärki, ent peab lubamatuks, et litsentsi mõistmiseks ja kasutajatega suhtlemiseks on vaja juristi konsultatsiooni. Perens tõi välja ka litsentside arvu suurenemise probleemid, mis raskendavad rakenduste kombineerimist erinevate litsentside all, ning märkis, et vaja on vaid kolme litsentsi — AGPLv3, LGPLv3 ja Apache v2.

CAL litsents on välja töötatud tuntud juristi Van Lindbergi (Van Lindberg), kes on spetsialiseerunud intellektuaalomandi ja avatud allkirjaga litsentside küsimustele. Vastavalt andmetele, mis on saadud väljaandest The Register, on Lindberg eraelus lobitööd teinud OSI direktorite nõusoleku saamiseks CAL litsentsi tunnustamiseks, mööda minnes avalikust litsentsi heakskiitmise protsessist.

Lindberg vastas, et paljud inimesed on algselt loonud eelarvamuse CAL litsentsi kohta ja püüavad kasutada igasuguseid võimalusi vastustamiseks. Sõna lobitöö selles kontekstis ei ole kohane, kuna litsentsi retsenseerimine ja selle arutelu toimusid avalikel foorumitel, samas kui eraviisilised arutelud puudutasid vaid protseduurilisi küsimusi.

Pamela Chestek, litsentside ülevaatamise komitee juht, märkis, et eraviisilises kirjavahetuses ei ole midagi ebatavalist, kuna OSI juhtkond konsulteerib tavaliselt osalistega enne litsentsi ülevaatamist. Sealhulgas oli tal telefonikõne Lindbergiga, kus ta püüdis selgitada, millised probleemid on esitatud litsentsiga. Võib-olla ei mõistetud seda suhtlust õigesti. Mis puudutab CAL litsentsi, siis selle üle arutelu ei ole veel lõppenud ja lõplik seisukoht ei ole veel kujunenud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster