Сот Grsecurity менен болгон процесстен кийин Брюс Перенске 300 миң доллар төлөп берүүгө милдеттендирди

После отклонения апелляции на состоявшемся в пятницу итоговом судебном заседании все стороны согласились прекратить разбирательство. Компания Open Source Security Inc, которая развивает проект Grsecurity, решила не подавать ходатайство о проведении повторных слушаний с участием расширенной судебной коллегии, а также не эскалировать разбирательство с привлечением суда более высокой инстанции. Судья берилген предписание выплатить Брюсу Перенсу 300 тысяч долларов для погашения судебных издержек. Выплата будет произведена страховой компанией American Insurance Group, которая при жандандыруу дела в 2018 году выступила гарантом на стороне проигравшей стороны.

биринчиден назначенная в первом разбирательстве сумма в 260 тысяч долларов увеличилась до 300 тысяч за счёт дополнительных судебных издержек на оплату юристов при рассмотрении апелляций. Из представителей Перенса юридическая компания O’Melveny & Myers LLP получит $262303.62 за первое разбирательство и $2210.36 за апелляцию, а организации Electronic Frontier Foundation будет выплачено $34474.35 (гонорары) и $1011.67 (расходы) за участие в рассмотрении апелляции.

Эске салсак, 2017-жылы Брюс Перенс (Open Source аныктамасынын авторлорунун бири, OSI (Open Source Initiative) тең негиздөөчүсү), BusyBox пакетинин жаратуучусу жана Debian долбоорунун алгачкы лидерлеринин бири) анын блогу кароо, анда ал Grsecurity иштеп чыгууларына кирүү мүмкүнчүлүгүн чектөөнү сындап, акы төлөнүүчү версияны сатып алуудан эскерткен. мүмкүн болгон бузуу GPLv2 лицензиялары. Grsecurity иштеп чыгуучу бул чечмелөө менен макул болгон эмес жана берилген Брюс Перенсти сотко берип, аны чындыкка жамынып жалган билдирүүлөрдү жарыялаган жана коомдогу абалынан кыянаттык менен пайдаланып, Open Source Security компаниясынын бизнесине атайылап зыян келтирген деп айыптаган. Сот дооматтарды четке кагып, Перенстин блогундагы билдирүүсү белгилүү фактыларга негизделген жеке пикирдин мүнөзүндө экенин жана доогерге атайылап зыян келтирүүгө багытталган эмес деп билдирди.

Бирок, процесс Grsecurity патчтарын жайылтууда чектөө шарттарын колдонууда GPLдин мүмкүн болуучу бузулушу жөнүндө маселени түздөн-түз караган жок (патчтарды үчүнчү жактарга өткөрүп берген учурда келишимди бузуу). Брюс Перенс жаратуунун өзү чындык деп эсептейт кошумча шарттар келишимде. Grsecurity патчтарында, менчик укугу бир эле колдо болгон өз алдынча GPL продуктусу эмес, Linux ядросунун туунду иши, ал ядрону иштеп чыгуучулардын укуктарына да таасирин тийгизет. Grsecurity патчтары ядросуз өзүнчө жашай албайт жана аны менен ажырагыс байланышта, бул туунду продуктунун критерийлерине жооп берет. Grsecurity патчтарына кирүү мүмкүнчүлүгүн берүү боюнча келишимге кол коюу GPLv2нин бузулушуна алып келет, анткени Open Source Security Linux ядросунун туунду продуктуну кошумча шарттар менен ядрону иштеп чыгуучулардын макулдугусуз жайылтууга укугу жок.

Grsecurityтин позициясы кардар менен түзүлгөн келишим келишимди бузуунун шарттарын аныктаганына негизделет, ага ылайык кардар патчтардын келечектеги версияларына кирүү мүмкүнчүлүгүн жоготуп коюшу мүмкүн. Белгиленген шарттар келечекте пайда болушу мүмкүн болгон али жазыла элек кодго жетүү менен байланыштуу экени баса белгиленет. GPLv2 лицензиясы учурдагы коддун жайылтуу шарттарын аныктайт жана али түзүлө элек кодго колдонулуучу ачык чектөөлөрдү камтыбайт. Ошол эле учурда, Grsecurity кардарлары буга чейин чыгарган жана алган патчтарды колдонуу мүмкүнчүлүгүн жоготпойт жана аларды GPLv2 шарттарына ылайык тескесе болот.

Source: opennet.ru

Комментарий кошуу