Pengadilan Banding ndhukung kasus Bruce Perens marang Grsecurity

Pengadilan Banding California dikirim kaputusan ing proses antarane Open Source Security Inc. (ngembangake proyek Grsecurity) lan Bruce Perens. Pengadilan nolak banding lan negesake putusan pengadilan ngisor, sing nolak kabeh tuntutan marang Bruce Perens lan mrentahake Open Source Security Inc kanggo mbayar biaya legal $259 (Perens nyewa pengacara terkenal lan EFF kanggo mbela dheweke). Ing wektu sing padha, Open Source Security Inc duwe 14 dina kanggo ngajokake panjalukan kanggo rehearing kanthi partisipasi panel hakim sing ditambahi, lan ana uga kamungkinan kanggo nambah proses kanthi keterlibatan pengadilan sing luwih dhuwur.

Ayo elinga yen ing 2017, Bruce Perens (salah sawijining penulis definisi Open Source, pendiri OSI (Open Source Initiative), pencipta paket BusyBox lan salah sawijining pimpinan pertama proyek Debian) diterbitake ing blog kang cathetan, ing ngendi dheweke ngritik watesan akses menyang perkembangan Grsecurity lan ngelingake supaya ora tuku versi mbayar amarga bisa nglanggar Lisensi GPLv2. Pangembang Grsecurity ora setuju karo interpretasi iki lan diajukake nuntut Bruce Perens, nudhuhake dheweke nerbitake pernyataan palsu kanthi nyamar lan nyalahake jabatane ing masyarakat kanthi sengaja ngrusak bisnis Keamanan Open Source. Pengadilan nolak pratelan kasebut, nyatakake yen postingan blog Perens ana ing alam pendapat pribadi adhedhasar kanyatan sing wis dingerteni lan ora dimaksudake kanggo ngrusak penggugat kanthi sengaja.

Nanging, proses kasebut ora langsung ngatasi masalah kemungkinan nglanggar GPL nalika ngetrapake kahanan sing mbatesi nalika nyebarake patch Grsecurity (mandheg kontrak yen ana transfer patch menyang pihak katelu). Bruce Perens pracaya sing banget kasunyatan nggawe kahanan tambahan ing kontrak. Ing kasus patches Grsecurity, sing dianggep dudu produk GPL sing mandhiri, hak properti sing ana ing tangan sing padha, nanging karya turunan saka kernel Linux, sing uga mengaruhi hak pangembang kernel. Grsecurity patch ora bisa ana kanthi kapisah tanpa kernel lan ora bisa dipisahake, sing cocog karo kritéria produk turunan. Tandatangani persetujuan kanggo menehi akses menyang patch Grsecurity nyebabake pelanggaran GPLv2, amarga Keamanan Open Source ora duwe hak kanggo nyebarake produk turunan saka kernel Linux kanthi syarat tambahan tanpa entuk idin saka pangembang kernel.

Posisi Grsecurity adhedhasar kasunyatan manawa kontrak karo klien nemtokake syarat-syarat mandap kontrak, miturut klien bisa kelangan akses menyang versi patch sing bakal teka. Ditegesake manawa kahanan kasebut ana gandhengane karo akses menyang kode sing durung ditulis, sing bisa uga katon ing mangsa ngarep. Lisensi GPLv2 nemtokake syarat distribusi kode sing ana lan ora ngemot watesan eksplisit sing ditrapake kanggo kode sing durung digawe. Ing wektu sing padha, klien Grsecurity ora bakal kelangan kesempatan kanggo nggunakake patch sing wis dirilis lan ditampa lan bisa mbuwang sesuai karo syarat GPLv2.

Source: opennet.ru

Add a comment