අභියාචනාධිකරණය Grsecurity ට එරෙහිව බෲස් පෙරන්ස්ගේ නඩුව තහවුරු කරයි

කැලිෆෝනියා අභියාචනාධිකරණය භාර දුන්නේය Open Source Security Inc අතර ක්‍රියාදාමයේ තීරණය. (Grsecurity ව්‍යාපෘතිය සංවර්ධනය කරයි) සහ Bruce Perens. අධිකරණය විසින් අභියාචනය ප්‍රතික්ෂේප කර පහළ උසාවියේ තීන්දුව තහවුරු කරන ලද අතර, බෲස් පෙරන්ස්ට එරෙහි සියලු හිමිකම් ප්‍රතික්ෂේප කළ අතර විවෘත මූලාශ්‍ර ආරක්ෂක සමාගමට නීති ගාස්තු වශයෙන් ඩොලර් 259ක් ගෙවන ලෙස නියෝග කළේය (පෙරන්ස් ඔහු වෙනුවෙන් පෙනී සිටීමට ප්‍රසිද්ධ නීතිඥයින් සහ EFF කුලියට ගත්තේය). ඒ අතරම, පුළුල් කළ විනිසුරු මඩුල්ලක සහභාගීත්වයෙන් පෙරහුරුවක් සඳහා ඉල්ලීමක් ගොනු කිරීමට Open Source Security Inc හට දින 14 ක් ඉතිරිව ඇති අතර, ඉහළ උසාවියක් සම්බන්ධ කර ගනිමින් නඩු කටයුතු උත්සන්න කිරීමේ හැකියාව ද ඇත.

2017 දී Bruce Perens (විවෘත මූලාශ්‍ර නිර්වචනයේ කතුවරුන්ගෙන් එක් අයෙක්, OSI (Open Source Initiative) හි සම-නිර්මාතෘ), BusyBox පැකේජයේ නිර්මාතෘ සහ ඩේබියන් ව්‍යාපෘතියේ ප්‍රථම නායකයන්ගෙන් එකක් ප්‍රකාශයට පත් කළ බව අපි සිහිපත් කරමු. ඔහුගේ බ්ලොග් සටහන, එහිදී ඔහු Grsecurity හි වර්ධනයන් සඳහා ප්‍රවේශය සීමා කිරීම විවේචනය කළ අතර ගෙවීම් කළ අනුවාදය මිලදී ගැනීමට එරෙහිව අනතුරු ඇඟවීය. හැකි උල්ලංඝනය GPLv2 බලපත්‍ර. Grsecurity හි සංවර්ධකයා මෙම අර්ථ නිරූපණයට එකඟ නොවීය ගොනු කළා Bruce Perens ට නඩු පවරමින්, සත්‍යයේ මුවාවෙන් අසත්‍ය ප්‍රකාශ ප්‍රකාශයට පත් කිරීම සහ විවෘත මූලාශ්‍ර ආරක්ෂණ ව්‍යාපාරයට හිතාමතාම හානි කිරීම සඳහා ප්‍රජාව තුළ ඔහුගේ තනතුර අනිසි ලෙස භාවිතා කිරීම සම්බන්ධයෙන් ඔහුට චෝදනා කළේය. පෙරන්ස්ගේ බ්ලොග් සටහන දන්නා කරුණු මත පදනම් වූ පුද්ගලික මතයක ස්වභාවයක් ඇති බවත්, චේතනාන්විතව පැමිණිලිකරුට හානියක් කිරීමට අදහස් නොකළ බවත් ප්‍රකාශ කරමින් උසාවිය එම ඉල්ලීම් ප්‍රතික්ෂේප කළේය.

කෙසේ වෙතත්, Grsecurity පැච් බෙදා හැරීමේදී (තෙවන පාර්ශ්ව වෙත පැච් මාරු කිරීමේදී කොන්ත්‍රාත්තුව අවසන් කිරීම) සීමාකාරී කොන්දේසි යොදන විට ජීපීඑල් උල්ලංඝනය විය හැකි ගැටළුවක් ක්‍රියාදාමයන් සෘජුවම විසඳා නැත. Bruce Perens විශ්වාස කරන්නේ නිර්මාණය කිරීමේ කාරනය බවයි අතිරේක කොන්දේසි කොන්ත්රාත්තුවේ. Grsecurity පැච් සම්බන්ධයෙන්, සලකා බලනු ලබන්නේ ස්වයං අන්තර්ගත GPL නිෂ්පාදනයක් නොවේ, දේපල අයිතිය එකම අතේ ඇති නමුත්, Linux කර්නලයේ ව්‍යුත්පන්න කාර්යයක් වන අතර එය කර්නල් සංවර්ධකයින්ගේ අයිතිවාසිකම්වලට ද බලපායි. Grsecurity පැච් කර්නලය නොමැතිව වෙන වෙනම පැවතිය නොහැකි අතර ව්‍යුත්පන්න නිෂ්පාදනයක නිර්ණායක සපුරාලන එය සමඟ වෙන් කළ නොහැකි ලෙස සම්බන්ධ වේ. Grsecurity පැච් වෙත ප්‍රවේශය ලබා දීම සඳහා ගිවිසුමක් අත්සන් කිරීම GPLv2 උල්ලංඝණය වීමට තුඩු දෙයි, මන්ද විවෘත මූලාශ්‍ර ආරක්ෂාවට Linux කර්නලයේ ව්‍යුත්පන්න නිෂ්පාදනයක් කර්නල් සංවර්ධකයින්ගේ කැමැත්ත ලබා නොගෙන අමතර කොන්දේසි සහිතව බෙදා හැරීමට අයිතියක් නැත.

Grsecurity හි ස්ථාවරය පදනම් වී ඇත්තේ සේවාදායකයා සමඟ ඇති කොන්ත්‍රාත්තුවේ කොන්ත්‍රාත්තුව අවසන් කිරීමේ නියමයන් නිර්වචනය කිරීම මත වන අතර, ඒ අනුව සේවාදායකයාට පැච් වල අනාගත අනුවාද සඳහා ප්‍රවේශය අහිමි විය හැකිය. සඳහන් කර ඇති කොන්දේසි තවමත් ලියා නොමැති, අනාගතයේදී දිස්විය හැකි කේතය වෙත ප්‍රවේශ වීමට සම්බන්ධ බව අවධාරණය කෙරේ. GPLv2 බලපත්‍රය පවතින කේතය බෙදා හැරීමේ නියමයන් නිර්වචනය කරන අතර තවමත් නිර්මාණය කර නොමැති කේතයට අදාළ පැහැදිලි සීමා කිරීම් අඩංගු නොවේ. ඒ අතරම, Grsecurity සේවාදායකයින්ට ඔවුන් දැනටමත් නිකුත් කර ඇති සහ ලැබී ඇති පැච් භාවිතා කිරීමේ අවස්ථාව අහිමි නොවන අතර GPLv2 හි නියමයන්ට අනුකූලව ඒවා බැහැර කළ හැකිය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න