Geriichtshaff bestätegen Bruce Perens Fall géint Grsecurity

Kalifornien Geriichtshaff vun Appel iwwerginn Entscheedung am Prozess tëscht Open Source Security Inc. (entwéckelt de Grsecurity Projet) a Bruce Perens. D'Geriicht huet den Appel ofgeleent an d'Uerteel vum ënneschten Geriicht bestätegt, deen all Fuerderunge géint de Bruce Perens entlooss huet an Open Source Security Inc bestallt huet $ 259 u legal Fraise ze bezuelen (Perens huet prominent Affekoten an d'EFF ugestallt fir hien ze verteidegen). Zur selwechter Zäit huet Open Source Security Inc 14 Deeg fir eng Demande fir eng Prouf mat der Participatioun vun engem erweiderten Panel vu Riichter ze maachen, an et gëtt och d'Méiglechkeet d'Prozedure mat der Bedeelegung vun engem méi héije Geriicht ze eskaléieren.

Loosst eis drun erënneren datt am 2017 Bruce Perens (ee vun den Autoren vun der Open Source Definitioun, Matgrënner vun der OSI (Open Source Initiative), Ersteller vum BusyBox Package an ee vun den éischte Leader vum Debian Projet) publizéiert huet sengem Blog eng Notiz, an deem hien d'Aschränkung vum Zougang zu den Entwécklungen vun Grsecurity kritiséiert a virum Kaf vun der bezuelter Versioun gewarnt wéinst méiglech Violatioun GPLv2 Lizenzen. Den Entwéckler vun Grsecurity net mat dëser Interpretatioun averstanen an ageschriwwen huet de Bruce Perens verklot, him beschëllegt falsch Aussoen ënner dem Deckmantel vun der Tatsaach ze publizéieren an seng Positioun an der Gemeinschaft ze mëssbrauchen fir d'Geschäft vun der Open Source Security virsiichteg ze schueden. D'Geriicht huet d'Fuerderungen ofgeleent, a seet datt dem Perens säi Blog Post an der Natur vu perséinlecher Meenung war baséiert op bekannte Fakten an net virgesi war de Kläger bewosst ze schueden.

Allerdéngs hunn d'Prozeduren net direkt d'Fro vun enger méiglecher Verletzung vum GPL behandelt wann Dir restriktive Konditioune bei der Verdeelung vu Grsecurity Patches (Kënnegung vum Kontrakt am Fall vun Transfert vu Patches un Drëtte Parteien) applizéiert. Bruce Perens mengt, datt de ganz Tatsaach vun schafen zousätzlech Konditiounen am Kontrakt. Am Fall vu Grsecurity Patches, wat ugesi gëtt ass net e selbststänneg GPL-Produkt, d'Eegeschaftsrechter op déi an de selwechten Hänn sinn, awer eng ofgeleet Aarbecht vum Linux Kernel, wat och d'Rechter vun de Kernel-Entwéckler beaflosst. Grsecurity Patches kënnen net getrennt existéieren ouni de Kernel a sinn onloschterlech mat him verbonnen, wat de Critèrë vun engem Derivatprodukt entsprécht. En Accord ënnerschreiwen fir Zougang zu Grsecurity Patches ze bidden féiert zu enger Verletzung vu GPLv2, well Open Source Security net d'Recht huet en Derivatprodukt vum Linux Kernel mat zousätzleche Bedéngungen ze verdeelen ouni Zoustëmmung vun de Kernel Entwéckler ze kréien.

D'Positioun vum Grsecurity baséiert op der Tatsaach, datt de Kontrakt mam Client d'Konditioune vun der Kënnegung vum Kontrakt definéiert, no deem de Client Zougang zu zukünfteg Versioune vu Patches verléieren kann. Et gëtt betount, datt déi genannte Konditioune sech op den Zougang zum Code bezéien, deen nach net geschriwwe gouf, deen an Zukunft optrieden kann. D'GPLv2 Lizenz definéiert d'Konditioune vun der Verdeelung vum existente Code an enthält keng explizit Restriktiounen, déi fir Code applicabel sinn, deen nach net erstallt gouf. Zur selwechter Zäit verléieren d'Grsecurity Clienten d'Méiglechkeet net d'Patches ze benotzen déi se scho verëffentlecht a kritt hunn a kënnen se am Aklang mat de Konditioune vum GPLv2 entsuergen.

Source: opennet.ru

Setzt e Commentaire