在與 Grsecurity 進行訴訟後,法院下令向 Bruce Perens 支付 300 萬美元

上訴被駁回後 握住 在周五的最後一次法庭聽證會上,各方同意終止訴訟程序。 正在開發 Grsecurity 專案的開源安全公司 (Open Source Security Inc) 決定不提出由擴大的司法小組參與的重審請求,也不在上級法院的參與下升級訴訟程序。 法官 給出了 被命令向 Bruce Perens 支付 300 萬美元以支付法律費用。 這筆款項將由美國保險集團支付, 恢復 2018年一案中,擔任敗訴方的保證人。

最初 任命 在一審中,由於上訴期間支付律師費用增加,金額從260萬美元增加到300萬美元。 在 Perens 的代表中,O'Melveny & Myers LLP 將獲得一審費用 262303.62 美元,上訴費用 2210.36 美元,電子前沿基金會將獲得 34474.35 美元的費用和參與上訴的費用 1011.67 美元。

讓我們回想一下,2017 年,Bruce Perens(開源定義的作者之一、OSI(開源計劃)的聯合創始人、BusyBox 軟體包的創建者以及 Debian 專案的第一批領導者之一)在他的博客 一個筆記,其中他批評了對 Grsecurity 開發的存取限制,並警告不要購買付費版本,因為 可能的違規行為 GPLv2 授權。 Grsecurity 的開發者不同意這種解釋,並且 提交 起訴 Bruce Perens,指控他打著事實的幌子發布虛假陳述,並濫用其在社區中的地位,故意損害開源安全的業務。 法院駁回了這項指控,稱佩倫斯的博文屬於基於已知事實的個人觀點,無意故意傷害原告。

然而,訴訟程序並未直接解決在分發 Grsecurity 補丁時應用限制性條件(如果將補丁轉讓給第三方則終止合約)可能違反 GPL 的問題。 布魯斯·佩倫斯 (Bruce Perens) 相信,創造的事實本身 附加條件 在合約中。 就Grsecurity補丁而言,考慮的不是一個獨立的GPL產品,產權都在同一個人手中,而是Linux核心的衍生作品,這也影響了核心開發者的權利。 Grsecurity補丁無法離開內核而單獨存在,並且與內核有著千絲萬縷的聯繫,這符合衍生產品的標準。 簽署提供 Grsecurity 補丁存取權限的協定會導致違反 GPLv2,因為未經核心開發者同意,Open Source Security 無權在附加條件下分發 Linux 核心的衍生產品。

Grsecurity 的立場基於這樣一個事實:與客戶簽訂的合約定義了合約終止條款,根據該條款,客戶可能無法存取未來版本的修補程式。 需要強調的是,上述條件涉及對尚未編寫的程式碼的訪問,這些程式碼將來可能會出現。 GPLv2 授權定義了現有程式碼的分發條款,並且不包含適用於尚未建立的程式碼的明確限制。 同時,Grsecurity客戶不會失去使用他們已經發布和收到的補丁的機會,並且可以根據GPLv2的條款處置它們。

來源: opennet.ru

添加評論