Pinagtibay ng Court of Appeal ang kaso ni Bruce Perens laban kay Grsecurity

California Court of Appeal isinagawa desisyon sa mga paglilitis sa pagitan ng Open Source Security Inc. (nagbubuo ng proyekto ng Grsecurity) at Bruce Perens. Tinanggihan ng korte ang apela at pinagtibay ang hatol ng mababang hukuman, na nag-dismiss sa lahat ng mga paghahabol laban kay Bruce Perens at inutusan ang Open Source Security Inc na magbayad ng $259 bilang mga legal na bayarin (si Perens ay kumuha ng mga kilalang abogado at ang EFF upang ipagtanggol siya). Kasabay nito, ang Open Source Security Inc ay may 14 na araw na natitira upang maghain ng kahilingan para sa isang muling pagdinig na may partisipasyon ng isang pinalawak na panel ng mga hukom, at mayroon ding posibilidad na palakihin ang mga paglilitis sa paglahok ng isang mas mataas na hukuman.

Alalahanin natin na noong 2017, si Bruce Perens (isa sa mga may-akda ng kahulugan ng Open Source, co-founder ng OSI (Open Source Initiative), tagalikha ng BusyBox package at isa sa mga unang pinuno ng proyekto ng Debian) ay inilathala sa kanyang blog tandaan, kung saan pinuna niya ang paghihigpit sa pag-access sa mga development ng Grsecurity at nagbabala laban sa pagbili ng bayad na bersyon dahil sa posibleng paglabag Mga lisensya ng GPLv2. Ang developer ng Grsecurity ay hindi sumang-ayon sa interpretasyong ito at nagsampa nagdemanda kay Bruce Perens, inakusahan siya ng pag-publish ng mga maling pahayag sa ilalim ng pagkukunwari ng katotohanan at pag-abuso sa kanyang posisyon sa komunidad upang sadyang saktan ang negosyo ng Open Source Security. Tinanggihan ng korte ang mga paghahabol, na nagsasaad na ang post sa blog ni Perens ay nasa likas na katangian ng personal na opinyon batay sa mga kilalang katotohanan at hindi nilayon na sadyang saktan ang nagsasakdal.

Gayunpaman, hindi direktang tinugunan ng mga paglilitis ang isyu ng posibleng paglabag sa GPL kapag nag-aaplay ng mga paghihigpit na kundisyon kapag namamahagi ng mga patch ng Grsecurity (pagwawakas ng kontrata kung sakaling ilipat ang mga patch sa mga ikatlong partido). Naniniwala si Bruce Perens na ang mismong katotohanan ng paglikha karagdagang mga kondisyon sa kontrata. Sa kaso ng mga patch ng Grsecurity, ang isinasaalang-alang ay hindi isang self-contained na produkto ng GPL, ang mga karapatan sa pag-aari na nasa parehong mga kamay, ngunit isang derivative na gawa ng Linux kernel, na nakakaapekto rin sa mga karapatan ng mga developer ng kernel. Ang mga patch ng grsecurity ay hindi maaaring umiral nang hiwalay kung wala ang kernel at hindi mapaghihiwalay na nauugnay dito, na nakakatugon sa pamantayan ng isang derivative na produkto. Ang pagpirma sa isang kasunduan upang magbigay ng access sa mga patch ng Grsecurity ay humahantong sa isang paglabag sa GPLv2, dahil ang Open Source Security ay walang karapatan na ipamahagi ang isang derivative na produkto ng Linux kernel na may mga karagdagang kundisyon nang hindi kumukuha ng pahintulot mula sa mga developer ng kernel.

Ang posisyon ng Grsecurity ay batay sa katotohanan na ang kontrata sa kliyente ay tumutukoy sa mga tuntunin ng pagwawakas ng kontrata, ayon sa kung saan ang kliyente ay maaaring mawalan ng access sa mga hinaharap na bersyon ng mga patch. Binibigyang-diin na ang mga nabanggit na kundisyon ay nauugnay sa pag-access sa code na hindi pa naisusulat, na maaaring lumitaw sa hinaharap. Tinutukoy ng lisensya ng GPLv2 ang mga tuntunin ng pamamahagi ng umiiral na code at hindi naglalaman ng mga tahasang paghihigpit na naaangkop sa code na hindi pa nagagawa. Kasabay nito, hindi nawawalan ng pagkakataon ang mga kliyente ng Grsecurity na gamitin ang mga patch na nailabas at natanggap na nila at maaaring itapon ang mga ito alinsunod sa mga tuntunin ng GPLv2.

Pinagmulan: opennet.ru

Magdagdag ng komento