Шүүх Брюс Перенст 300 мянган доллар төлөхийг Грсекьюрититэй хийсэн хэргийн мөрөөр шийдвэрлэсэн.

После отклонения апелляции на состоявшемся в пятницу итоговом судебном заседании все стороны согласились прекратить разбирательство. Компания Open Source Security Inc, которая развивает проект Grsecurity, решила не подавать ходатайство о проведении повторных слушаний с участием расширенной судебной коллегии, а также не эскалировать разбирательство с привлечением суда более высокой инстанции. Судья өгсөн предписание выплатить Брюсу Перенсу 300 тысяч долларов для погашения судебных издержек. Выплата будет произведена страховой компанией American Insurance Group, которая при возобновлении дела в 2018 году выступила гарантом на стороне проигравшей стороны.

Эхлээд назначенная в первом разбирательстве сумма в 260 тысяч долларов увеличилась до 300 тысяч за счёт дополнительных судебных издержек на оплату юристов при рассмотрении апелляций. Из представителей Перенса юридическая компания O’Melveny & Myers LLP получит $262303.62 за первое разбирательство и $2210.36 за апелляцию, а организации Electronic Frontier Foundation будет выплачено $34474.35 (гонорары) и $1011.67 (расходы) за участие в рассмотрении апелляции.

2017 онд Брюс Перенс (Нээлттэй эхийн тодорхойлолтыг зохиогчдын нэг, OSI (Нээлттэй эхийн санаачлага) үүсгэн байгуулагч, BusyBox багцыг бүтээгч, Debian төслийн анхны удирдагчдын нэг) нийтлэгдсэнийг эргэн санацгаая. түүний блог тэмдэглэл, үүнд тэрээр Grsecurity-ийн бүтээн байгуулалтад нэвтрэх эрхийг хязгаарлаж байгааг шүүмжилж, төлбөртэй хувилбарыг худалдан авахаас сэрэмжлүүлэв. болзошгүй зөрчил GPLv2 лицензүүд. Grsecurity-ийн хөгжүүлэгч энэ тайлбартай санал нийлэхгүй байна өргөдөл гаргасан Брюс Перенсийг баримтаар халхавчлан худал мэдэгдэл нийтэлж, нийгэм дэх албан тушаалаа урвуулан ашиглаж, Нээлттэй эхийн аюулгүй байдлын бизнест санаатайгаар хохирол учруулсан гэж буруутгаж шүүхэд өгсөн. Перенсийн блог дээрх нийтлэл нь мэдэгдэж буй баримтад тулгуурласан хувийн үзэл санааны шинж чанартай бөгөөд нэхэмжлэгчийг санаатайгаар хохироох зорилгогүй гэж үзэж нэхэмжлэлийг шүүх няцаав.

Гэсэн хэдий ч, процесс нь Grsecurity засваруудыг тараахдаа хязгаарлалтын нөхцөлийг хэрэглэх үед GPL-ийг зөрчсөн байж болзошгүй асуудлыг шууд авч үзээгүй (заалтуудыг гуравдагч этгээдэд шилжүүлсэн тохиолдолд гэрээг цуцлах). Брюс Перенс үүнийг бүтээх нь өөрөө үнэн гэдэгт итгэдэг нэмэлт нөхцөл гэрээнд. Grsecurity засваруудын хувьд өмчлөх эрх нь ижил гарт байгаа GPL бүтээгдэхүүн биш, харин Linux цөмийн дериватив бүтээл бөгөөд энэ нь цөм хөгжүүлэгчдийн эрхэд нөлөөлдөг. Grsecurity засварууд нь цөмгүйгээр тусдаа оршин тогтнох боломжгүй бөгөөд түүнтэй салшгүй холбоотой байдаг нь дериватив бүтээгдэхүүний шалгуурыг хангадаг. Нээлттэй эхийн аюулгүй байдал нь Linux цөмийн дериватив бүтээгдэхүүнийг цөмийн хөгжүүлэгчдээс зөвшөөрөл авалгүйгээр нэмэлт нөхцлөөр түгээх эрхгүй тул Grsecurity засваруудад нэвтрэх эрх олгох гэрээнд гарын үсэг зурах нь GPLv2-г зөрчихөд хүргэдэг.

Grsecurity-ийн байр суурь нь үйлчлүүлэгчтэй хийсэн гэрээ нь гэрээг цуцлах нөхцөлийг тодорхойлсон байдаг бөгөөд үүний дагуу үйлчлүүлэгч нөхөөсүүдийн ирээдүйн хувилбаруудад хандах эрхээ алдаж болзошгүй юм. Дээр дурдсан нөхцөлүүд нь хараахан бичигдээгүй байгаа код руу нэвтрэхтэй холбоотой бөгөөд ирээдүйд гарч болзошгүй гэдгийг онцлон тэмдэглэв. GPLv2 лиценз нь одоо байгаа кодыг түгээх нөхцөлийг тодорхойлдог бөгөөд хараахан үүсгэгдээгүй байгаа кодонд хамаарах тодорхой хязгаарлалтыг агуулаагүй болно. Үүний зэрэгцээ Grsecurity үйлчлүүлэгчид аль хэдийн гаргасан, хүлээн авсан засваруудаа ашиглах боломжоо алдахгүй бөгөөд GPLv2-ын нөхцлийн дагуу тэдгээрийг устгах боломжтой.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх