Апелляциялык сот Брюс Перенстин Грсекуритиге каршы ишин колдоду

Калифорниянын Апелляциялык соту берилген Open Source Security Inc. (Grsecurity долбоорун иштеп чыгат) жана Брюс Перенс. Сот апелляцияны четке кагып, Брюс Перенске каршы бардык дооматтарды четке кагып, Open Source Security Inc компаниясын 259 14 доллар юридикалык төлөмдөрдү төлөөгө милдеттендирген төмөнкү соттун өкүмүн бекитти (Перенс аны коргоо үчүн белгилүү юристтерди жана EFFти жалдаган). Ошол эле учурда, Open Source Security Inc компаниясынын кеңейтилген соттук коллегиясынын катышуусу менен репетиция өткөрүү өтүнүчүн берүүгө XNUMX күн калды, ошондой эле жогорку инстанциядагы соттун катышуусу менен процессти күчөтүү мүмкүнчүлүгү бар.

Эске салсак, 2017-жылы Брюс Перенс (Open Source аныктамасынын авторлорунун бири, OSI (Open Source Initiative) тең негиздөөчүсү), BusyBox пакетинин жаратуучусу жана Debian долбоорунун алгачкы лидерлеринин бири) анын блогу кароо, анда ал Grsecurity иштеп чыгууларына кирүү мүмкүнчүлүгүн чектөөнү сындап, акы төлөнүүчү версияны сатып алуудан эскерткен. мүмкүн болгон бузуу GPLv2 лицензиялары. Grsecurity иштеп чыгуучу бул чечмелөө менен макул болгон эмес жана берилген Брюс Перенсти сотко берип, аны чындыкка жамынып жалган билдирүүлөрдү жарыялаган жана коомдогу абалынан кыянаттык менен пайдаланып, Open Source Security компаниясынын бизнесине атайылап зыян келтирген деп айыптаган. Сот дооматтарды четке кагып, Перенстин блогундагы билдирүүсү белгилүү фактыларга негизделген жеке пикирдин мүнөзүндө экенин жана доогерге атайылап зыян келтирүүгө багытталган эмес деп билдирди.

Бирок, процесс Grsecurity патчтарын жайылтууда чектөө шарттарын колдонууда GPLдин мүмкүн болуучу бузулушу жөнүндө маселени түздөн-түз караган жок (патчтарды үчүнчү жактарга өткөрүп берген учурда келишимди бузуу). Брюс Перенс жаратуунун өзү чындык деп эсептейт кошумча шарттар келишимде. Grsecurity патчтарында, менчик укугу бир эле колдо болгон өз алдынча GPL продуктусу эмес, Linux ядросунун туунду иши, ал ядрону иштеп чыгуучулардын укуктарына да таасирин тийгизет. Grsecurity патчтары ядросуз өзүнчө жашай албайт жана аны менен ажырагыс байланышта, бул туунду продуктунун критерийлерине жооп берет. Grsecurity патчтарына кирүү мүмкүнчүлүгүн берүү боюнча келишимге кол коюу GPLv2нин бузулушуна алып келет, анткени Open Source Security Linux ядросунун туунду продуктуну кошумча шарттар менен ядрону иштеп чыгуучулардын макулдугусуз жайылтууга укугу жок.

Grsecurityтин позициясы кардар менен түзүлгөн келишим келишимди бузуунун шарттарын аныктаганына негизделет, ага ылайык кардар патчтардын келечектеги версияларына кирүү мүмкүнчүлүгүн жоготуп коюшу мүмкүн. Белгиленген шарттар келечекте пайда болушу мүмкүн болгон али жазыла элек кодго жетүү менен байланыштуу экени баса белгиленет. GPLv2 лицензиясы учурдагы коддун жайылтуу шарттарын аныктайт жана али түзүлө элек кодго колдонулуучу ачык чектөөлөрдү камтыбайт. Ошол эле учурда, Grsecurity кардарлары буга чейин чыгарган жана алган патчтарды колдонуу мүмкүнчүлүгүн жоготпойт жана аларды GPLv2 шарттарына ылайык тескесе болот.

Source: opennet.ru

Комментарий кошуу