Rekomandimet e Fondacionit Linux për respektimin e sanksioneve në projektet e hapura

Organizata Linux Foundation publikoi një analizë të zbatueshmërisë së kufizimeve të vendosura nga sanksionet ndaj kodit të hapur, përmblodhi rreziqet që lindin dhe dha rekomandime për mirëmbajtësit e projekteve të hapura në lidhje me pjesëmarrjen në zhvillim të personave që i nënshtrohen sanksioneve.

Linux Foundation vazhdon të mbështesë bashkëpunimin ndërkombëtar dhe një ekosistem të hapur për të gjithë të interesuarit, pavarësisht kombësisë, vendit të banimit, sistemit politik, vlerave kulturore dhe ideologjisë. Megjithatë, organizata vepron brenda kuadrit ligjor të SHBA-së dhe është e detyruar të respektojë ligjet dhe rregullat, ku kuptimi i neutralitetit dhe barazisë në softuerin me kod të hapur mund të ndryshojë nga interpretimi i shumë njerëzve.

Pasiguria lind në lidhje me sanksionet e vendosura nga Zyra Amerikane për Kontrollin e Aseteve të Huaja (OFAC). Sanksionet e OFAC zbatohen ndaj qytetarëve, organizatave ose kompanive të përfshira në listën e posaçme të sanksioneve (SDN, Specially Designated Nationals and Blocked Persons), si edhe ndaj subjekteve të lidhura me to (për shembull, kompanive, 50 për qind ose më shumë e të cilave zotërohet drejtpërdrejt ose tërthorazi nga një person i përfshirë në listën e sanksioneve).

Theksohet se gjatë hartimit të ligjeve kufizuese të miratuara vitet e fundit, si Cyber Resilience Act, grupet nismëtare që mbronin interesat e softuerit me kod të hapur arritën të siguronin përfshirjen e përjashtimeve që zbusnin zbatimin e këtyre ligjeve ndaj projekteve të hapura. Baza ligjore për sanksionet e OFAC është krijuar shumë kohë më parë, nuk merrte parasysh specifikat e zhvillimit të përbashkët ndërkombëtar të softuerit me kod të hapur dhe deri vonë nuk krijonte probleme për zhvilluesit e softuerit me kod të hapur, pasi sanksionet e OFAC zbatoheshin vetëm në raste të rralla dhe të jashtëzakonshme.

Nuk janĂ« publikuar sqarime zyrtare pĂ«r zbatimin e kĂ«rkesave tĂ« sanksioneve tĂ« OFAC ndaj projekteve tĂ« hapura, prandaj juristĂ«t detyrohen t’i interpretojnĂ« kĂ«to kĂ«rkesa duke u mbĂ«shtetur nĂ« zbatimin e mĂ«parshĂ«m tĂ« sanksioneve nĂ« kontekste tĂ« ngjashme dhe tĂ« veprojnĂ« me kujdes, duke balancuar mes dĂ«shirĂ«s pĂ«r tĂ« ruajtur karakterin global tĂ« zhvillimit dhe rreziqeve qĂ« lindin, si gjobat e mĂ«dha dhe ndjekja penale. PĂ«rveç sanksioneve tĂ« OFAC, nĂ« SHBA zbatohen edhe kufizime tĂ« eksportit, tĂ« vendosura nga Departamenti i TregtisĂ« i SHBA nĂ« pĂ«rputhje me legjislacionin pĂ«r kontrollin e eksporteve. KĂ«to kufizime nuk zbatohen pĂ«r zhvillimet e disponueshme publikisht dhe pĂ«r kĂ«tĂ« arsye nuk krijojnĂ« probleme pĂ«r projektet e hapura.

Kërkesat e sanksioneve të OFAC zbatohen jo vetëm për kompanitë amerikane dhe qytetarët e SHBA, por edhe për kompani të huaja që kanë marrëdhënie tregtare me kompani amerikane ose kryejnë operacione financiare në dollarë amerikanë. Për personat e përfshirë në listën e sanksioneve të OFAC vendosen kufizime të tilla si ndalimi i investimeve dhe operacioneve financiare (përfshirë pagesën e shërbimeve); ndalimi i importit dhe eksportit të mallrave, teknologjive dhe shërbimeve; ndalimi i transaksioneve pasurore (përfshirë ato që lidhen me pronësinë intelektuale).

Për kompanitë dhe organizatat që zhvillojnë projekte të hapura ndërkombëtare dhe që i nënshtrohen juridiksionit të SHBA ose bashkëpunojnë me kompani amerikane, jepen rekomandimet e mëposhtme:

  • Sanksionet e OFAC parashikojnĂ« njĂ« pĂ«rjashtim qĂ« zbatohet gjatĂ« shpĂ«rndarjes sĂ« materialeve informative. Kodi burimor, si rregull, konsiderohet nga OFAC si material informativ, çka lejon ofrimin e kodit burimor nĂ« mĂ«nyrĂ« tĂ« njĂ«anshme.
  • Lejohet tĂ« pranohen ndryshime nga persona tĂ« lidhur me kompani tĂ« sanksionuara, nĂ«se kĂ«to ndryshime janĂ« krijuar me nismĂ«n e dĂ«rguesit (nuk janĂ« kĂ«rkuar) dhe zgjidhin probleme tĂ« pĂ«rgjithshme tĂ« projektit, jo sjellin pĂ«rfitim pĂ«r produktet ose shĂ«rbimet e kompanisĂ« sĂ« sanksionuar. PĂ«r shembull, pranimi nĂ« kernelin Linux i njĂ« driver-i pĂ«r pajisje tĂ« prodhuara nga njĂ« kompani e sanksionuar mund tĂ« shihet si shkelje e sanksioneve, ndĂ«rsa pranimi i njĂ« patch-i qĂ« eliminon njĂ« cenueshmĂ«ri nuk i shkel sanksionet.
  • NĂ« rast se pranohen korrigjime nga njĂ« kompani nĂ«n sanksione, rekomandohet komunikim i njĂ«anshĂ«m, pra çdo pĂ«rpunim i mĂ«tejshĂ«m i patch-it tĂ« pranuar duhet tĂ« kryhet nĂ« mĂ«nyrĂ« tĂ« pavarur, pa pĂ«rfshirjen e kompanisĂ« nĂ«n sanksione. PĂ«rfshirja e njĂ« kompanie nĂ«n sanksione nĂ« pĂ«rpunim, miratim ose diskutim mund tĂ« interpretohet si ofrim shĂ«rbimesh tĂ« ndaluara nga sanksionet.
  • Nuk rekomandohet tĂ« nĂ«nshkruhen marrĂ«veshje pĂ«r transferimin e tĂ« drejtave pasurore (CLA) me zhvillues tĂ« lidhur me kompani nĂ«n sanksione, pasi njĂ« marrĂ«veshje e tillĂ« mund tĂ« perceptohet si shkelje e ndalimit pĂ«r marrĂ«veshje nĂ« fushĂ«n e pronĂ«sisĂ« intelektuale.
  • Duhet tĂ« verifikohet jo vetĂ«m lidhja e drejtpĂ«rdrejtĂ« e zhvilluesve me kompani nĂ«n sanksione, por edhe lidhja e tyre tĂ«rthore. PĂ«r shembull, puna nĂ« kompani tĂ« tjera qĂ« zotĂ«rohen 50% ose mĂ« shumĂ« nga persona nĂ«n sanksione, ose kryerja e punĂ«ve me kontratĂ« me porosi tĂ« kompanive nĂ«n sanksione.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster