În codul Winamp a fost descoperită o încălcare a licenței GPL

În codul sursă al redactorului multimedia Winamp, publicat recent, a fost descoperită o împrumutare de cod distribuit sub licențele GPL și LGPL. În special, printre codul Winamp s-au găsit fișiere precum fir_proc.cpp, encoderul BladeMP3, pluginul in_vorbis și componente ale generatorului de parsere GNU Bison, distribuite sub licența GPL. În plus, a fost inclus un cod modificat din biblioteca libdiscid 0.6.2, distribuit sub licența LGPLv2.1. În repository-ul Winamp au fost găsite, de asemenea, binare ale bibliotecilor deschise libogg și vorbis, adăugate fără a fi menționată licența.

GPL face parte din licențele copyleft, care impun distribuirea lucrărilor derivate cu aceleași condiții. În cazul LGPL, licența permite în plus conectarea codului cu proiecte sub licențe incompatibile, dar nu dă dreptul de a modifica și distribui codul modificat fără a schimba licența produsului rezultat.

Codul sursă al Winamp este distribuit sub o licență proprietară WCL (Winamp Collaborative License), care interzice crearea de fork-uri și distribuirea versiunilor modificate. Astfel, proiectul Winamp nu poate utiliza cod GPL și cod LGPL modificat fără a-și transforma propriul cod într-o licență compatibilă cu GPL. În prezent, biblioteca modificată libdiscid și pluginul in_vorbis au fost deja eliminate din repository, dar fișierele BladeMP3EncDLL.c și fir_proc.cpp rămân încă acolo. De asemenea, vechile versiuni ale Winamp, datate 26 aprilie 2023, continuă să fie distribuite pe site, care, din câte se pare, continuă să folosească componente GPL.

Este interesant că unii entuziaști au propus să profite de situația existentă și, datorită caracterului viral al licenței GPL, să ignore licența proprietară declarată și să considere codul accesibil sub licența GPL, urmând logica că, dacă produsul include cod GPL, atunci totul trebuie distribuit sub GPL.

Este demn de remarcat că acestea nu sunt singurele probleme întâmpinate la publicarea codului Winamp — în repository a fost plasat, din neatenție, codul server SHOUTcast, care nu mai aparține Llama Group și a fost vândut unei alte companii, precum și codul proprietar străin și un certificat pentru generarea semnăturilor digitale (se menționează că certificatul era expirat).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster