Апелляциялық сот Брюс Перенстің Грсекуритиге қарсы ісін қолдады

Калифорния апелляциялық соты көрсетілген Open Source Security Inc арасындағы процесте шешім (Grsecurity жобасын әзірлейді) және Брюс Перенс. Сот апелляцияны қабылдамады және Брюс Перенске қарсы барлық талаптарды қабылдамай, Open Source Security Inc компаниясына 259 14 АҚШ доллары көлемінде сот шығындарын төлеуге міндеттейтін төменгі соттың үкімін бекітті (Перенс оны қорғау үшін танымал адвокаттар мен EFF жалдады). Сонымен қатар, Open Source Security Inc кеңейтілген судьялар алқасының қатысуымен қайта тыңдау туралы өтініш беру үшін XNUMX күн қалды, сонымен қатар жоғары тұрған сотты тарта отырып, процесті күшейту мүмкіндігі бар.

Еске салайық, 2017 жылы Брюс Перенс (Open Source анықтамасының авторларының бірі, OSI (Open Source Initiative) негізін қалаушы, BusyBox пакетін жасаушы және Debian жобасының алғашқы көшбасшыларының бірі) оның блогы ескерту, онда ол Grsecurity әзірлемелеріне қол жеткізуді шектеуді сынады және ақылы нұсқасын сатып алудан сақтанды. ықтимал бұзушылық GPLv2 лицензиялары. Grsecurity әзірлеушісі бұл түсіндірумен келіспеді және берілген Брюс Перенсті сотқа берді, оны фактіні жасырып, жалған мәлімдемелер жариялады және қоғамдағы өз қызметін Open Source Security бизнесіне қасақана зиян келтіру үшін теріс пайдаланды деп айыптады. Сот Перенстің блог жазбасы белгілі фактілерге негізделген жеке пікір сипатында екенін және талапкерге қасақана зиян келтіруге арналмағанын айтып, талаптарды қабылдамады.

Дегенмен, іс жүргізу Grsecurity патчтарын тарату кезінде шектеу шарттарын қолдану кезінде GPL ықтимал бұзылуы туралы мәселені тікелей қарастырмады (патчтарды үшінші тұлғаларға беру жағдайында келісім-шартты бұзу). Брюс Перенс құрудың өзі факті деп санайды қосымша шарттар келісім-шартта. Grsecurity патчтары жағдайында меншік құқығы бірдей қолында болатын дербес GPL өнімі емес, ядроны әзірлеушілердің құқықтарына да әсер ететін Linux ядросының туындысы қарастырылады. Grsecurity патчтары ядросыз бөлек өмір сүре алмайды және онымен үзіліссіз байланысты, бұл туынды өнім критерийлеріне сәйкес келеді. Grsecurity патчтарына қол жеткізу туралы келісімге қол қою GPLv2-нің бұзылуына әкеледі, өйткені Open Source Security қосымша шарттармен Linux ядросының туынды өнімін ядро ​​әзірлеушілерінің келісімінсіз таратуға құқығы жоқ.

Grsecurity ұстанымы клиентпен жасалған келісім-шартта келісім-шартты бұзу шарттарын анықтау фактісіне негізделген, оған сәйкес клиент патчтардың болашақ нұсқаларына қол жеткізуді жоғалтуы мүмкін. Аталған шарттар әлі жазылмаған, болашақта пайда болуы мүмкін кодқа қол жеткізуге қатысты екені атап өтіледі. GPLv2 лицензиясы бар кодты тарату шарттарын анықтайды және әлі жасалмаған кодқа қолданылатын нақты шектеулерді қамтымайды. Сонымен қатар, Grsecurity клиенттері өздері шығарған және алған патчтарды пайдалану мүмкіндігін жоғалтпайды және оларды GPLv2 шарттарына сәйкес кәдеге жаратуы мүмкін.

Ақпарат көзі: opennet.ru

пікір қалдыру