Давж заалдах шатны шүүх Брюс Перенсийн Грсекуритигийн эсрэг гаргасан хэргийг дэмжлээ

Калифорнийн давж заалдах шатны шүүх явуулсан Open Source Security Inc-ийн хоорондох шүүх хуралдааны шийдвэр. (Grsecurity төслийг боловсруулдаг) болон Брюс Перенс. Шүүх давж заалдах гомдлоос татгалзаж, Брюс Перенсийн эсрэг гаргасан бүх нэхэмжлэлийг хэрэгсэхгүй болгож, Open Source Security Inc-ээс 259 долларын өмгөөллийн төлбөр төлөхийг тушаасан анхан шатны шүүхийн шийдвэрийг баталлаа (Перенс түүнийг өмгөөлөхийн тулд нэр хүндтэй хуульчид болон EFF-ийг хөлсөлсөн). Үүний зэрэгцээ, Open Source Security Inc-д өргөтгөсөн шүүгчдийн бүрэлдэхүүнтэй дахин шүүх хурал хийх хүсэлт гаргахад 14 хоног үлдсэн бөгөөд дээд шатны шүүхийг оролцуулан хэрэг хянан шийдвэрлэх ажиллагааг эрчимжүүлэх боломж бас бий.

2017 онд Брюс Перенс (Нээлттэй эхийн тодорхойлолтыг зохиогчдын нэг, OSI (Нээлттэй эхийн санаачлага) үүсгэн байгуулагч, BusyBox багцыг бүтээгч, Debian төслийн анхны удирдагчдын нэг) нийтлэгдсэнийг эргэн санацгаая. түүний блог тэмдэглэл, үүнд тэрээр Grsecurity-ийн бүтээн байгуулалтад нэвтрэх эрхийг хязгаарлаж байгааг шүүмжилж, төлбөртэй хувилбарыг худалдан авахаас сэрэмжлүүлэв. болзошгүй зөрчил GPLv2 лицензүүд. Grsecurity-ийн хөгжүүлэгч энэ тайлбартай санал нийлэхгүй байна өргөдөл гаргасан Брюс Перенсийг баримтаар халхавчлан худал мэдэгдэл нийтэлж, нийгэм дэх албан тушаалаа урвуулан ашиглаж, Нээлттэй эхийн аюулгүй байдлын бизнест санаатайгаар хохирол учруулсан гэж буруутгаж шүүхэд өгсөн. Перенсийн блог дээрх нийтлэл нь мэдэгдэж буй баримтад тулгуурласан хувийн үзэл санааны шинж чанартай бөгөөд нэхэмжлэгчийг санаатайгаар хохироох зорилгогүй гэж үзэж нэхэмжлэлийг шүүх няцаав.

Гэсэн хэдий ч, процесс нь Grsecurity засваруудыг тараахдаа хязгаарлалтын нөхцөлийг хэрэглэх үед GPL-ийг зөрчсөн байж болзошгүй асуудлыг шууд авч үзээгүй (заалтуудыг гуравдагч этгээдэд шилжүүлсэн тохиолдолд гэрээг цуцлах). Брюс Перенс үүнийг бүтээх нь өөрөө үнэн гэдэгт итгэдэг нэмэлт нөхцөл гэрээнд. Grsecurity засваруудын хувьд өмчлөх эрх нь ижил гарт байгаа GPL бүтээгдэхүүн биш, харин Linux цөмийн дериватив бүтээл бөгөөд энэ нь цөм хөгжүүлэгчдийн эрхэд нөлөөлдөг. Grsecurity засварууд нь цөмгүйгээр тусдаа оршин тогтнох боломжгүй бөгөөд түүнтэй салшгүй холбоотой байдаг нь дериватив бүтээгдэхүүний шалгуурыг хангадаг. Нээлттэй эхийн аюулгүй байдал нь Linux цөмийн дериватив бүтээгдэхүүнийг цөмийн хөгжүүлэгчдээс зөвшөөрөл авалгүйгээр нэмэлт нөхцлөөр түгээх эрхгүй тул Grsecurity засваруудад нэвтрэх эрх олгох гэрээнд гарын үсэг зурах нь GPLv2-г зөрчихөд хүргэдэг.

Grsecurity-ийн байр суурь нь үйлчлүүлэгчтэй хийсэн гэрээ нь гэрээг цуцлах нөхцөлийг тодорхойлсон байдаг бөгөөд үүний дагуу үйлчлүүлэгч нөхөөсүүдийн ирээдүйн хувилбаруудад хандах эрхээ алдаж болзошгүй юм. Дээр дурдсан нөхцөлүүд нь хараахан бичигдээгүй байгаа код руу нэвтрэхтэй холбоотой бөгөөд ирээдүйд гарч болзошгүй гэдгийг онцлон тэмдэглэв. GPLv2 лиценз нь одоо байгаа кодыг түгээх нөхцөлийг тодорхойлдог бөгөөд хараахан үүсгэгдээгүй байгаа кодонд хамаарах тодорхой хязгаарлалтыг агуулаагүй болно. Үүний зэрэгцээ Grsecurity үйлчлүүлэгчид аль хэдийн гаргасан, хүлээн авсан засваруудаа ашиглах боломжоо алдахгүй бөгөөд GPLv2-ын нөхцлийн дагуу тэдгээрийг устгах боломжтой.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх