دادگاه استیناف پرونده بروس پرنز علیه گریسکوریتی را تایید کرد

دادگاه استیناف کالیفرنیا دستها پایین تصمیم در دادرسی بین Open Source Security Inc. (پروژه Grsecurity را توسعه می دهد) و بروس پرنز. دادگاه درخواست تجدیدنظر را رد کرد و رأی دادگاه بدوی را تأیید کرد، که تمام ادعاهای علیه بروس پرنز را رد کرد و شرکت Open Source Security را به پرداخت 259 دلار هزینه حقوقی محکوم کرد (پرنس وکلای برجسته و EFF را برای دفاع از او استخدام کرد). در عین حال، Open Source Security Inc 14 روز فرصت دارد تا درخواست تجدیدنظر با حضور هیئت گسترده ای از قضات را ارائه دهد و همچنین امکان تشدید روند رسیدگی با دخالت دادگاه بالاتر وجود دارد.

به یاد بیاوریم که در سال 2017، بروس پرنس (یکی از نویسندگان تعریف متن باز، یکی از بنیانگذاران OSI (ابتکار منبع باز)، خالق بسته BusyBox و یکی از اولین رهبران پروژه دبیان) منتشر شد. وبلاگ او توجه داشته باشید، که در آن از محدودیت دسترسی به پیشرفت های Grsecurity انتقاد کرد و نسبت به خرید نسخه پولی به دلیل هشدار داد. نقض احتمالی مجوزهای GPLv2 توسعه دهنده Grsecurity با این تفسیر موافق نبود و هدیه از بروس پرنز شکایت کرد و او را به انتشار اظهارات نادرست تحت عنوان واقعیت و سوء استفاده از موقعیت خود در جامعه برای آسیب رساندن عمدی به کسب و کار امنیت منبع باز متهم کرد. دادگاه این ادعاها را رد کرد و اظهار داشت که پست وبلاگ پرنس ماهیت نظر شخصی مبتنی بر حقایق شناخته شده است و هدف آن آسیب رساندن عمدی به شاکی نبوده است.

با این حال، روند رسیدگی مستقیماً به موضوع نقض احتمالی GPL در هنگام اعمال شرایط محدودکننده هنگام توزیع وصله‌های Grsecurity (فسخ قرارداد در صورت انتقال وصله‌ها به اشخاص ثالث) پرداخت. بروس پرنز بر این باور است که این واقعیت ایجاد شده است شرایط اضافی در قرارداد در مورد وصله‌های Grsecurity، آنچه در نظر گرفته می‌شود یک محصول GPL مستقل نیست، که حقوق مالکیت آن در دست یکسان است، بلکه یک کار مشتق شده از هسته لینوکس است که بر حقوق توسعه‌دهندگان هسته نیز تأثیر می‌گذارد. وصله های Grsecurity نمی توانند به طور جداگانه بدون هسته وجود داشته باشند و به طور جدایی ناپذیری با آن مرتبط هستند که معیارهای یک محصول مشتق را برآورده می کند. امضای توافقنامه برای دسترسی به وصله‌های Grsecurity منجر به نقض GPLv2 می‌شود، زیرا امنیت منبع باز حق توزیع محصول مشتق شده از هسته لینوکس را با شرایط اضافی بدون کسب رضایت از توسعه‌دهندگان هسته ندارد.

موقعیت Grsecurity بر این اساس استوار است که قرارداد با مشتری شرایط فسخ قرارداد را مشخص می کند که بر اساس آن مشتری ممکن است دسترسی به نسخه های بعدی پچ ها را از دست بدهد. تاکید می شود شرایط ذکر شده مربوط به دسترسی به کدهایی است که هنوز نوشته نشده است که ممکن است در آینده ظاهر شود. مجوز GPLv2 شرایط توزیع کد موجود را تعریف می‌کند و شامل محدودیت‌های صریح قابل اعمال برای کدهایی که هنوز ایجاد نشده است، نیست. در عین حال، مشتریان Grsecurity فرصت استفاده از وصله‌هایی را که قبلاً منتشر و دریافت کرده‌اند از دست نمی‌دهند و می‌توانند مطابق با شرایط GPLv2 آنها را از بین ببرند.

منبع: opennet.ru

اضافه کردن نظر