The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..., opennews (??), 10-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +1 +/
Сообщение от Аноним (-), 11-Июн-18, 07:36 
Позиция GRSec мне ближе, интересно было бы увидеть комментарии Доброго (или Не Доброго - человека который грамотно здесь описывал ситуацию с GRSec и который явно в курсе что происходит с проектом.
Ответить | Правка | Наверх | Cообщить модератору

30. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +/
Сообщение от Аноним (-), 11-Июн-18, 09:36 
> Позиция GRSec мне ближе

+100. Я видел с их стороны хождение по грани GPL (будем честны, они нарушают дух GPL), но я прекрасно понимаю, почему это так. Я считаю труд GRSec полезным, а их проигрыш в суде - меня расстраивает.

Ответить | Правка | Наверх | Cообщить модератору

48. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +1 +/
Сообщение от pavlinux (ok), 11-Июн-18, 18:37 
>> Позиция GRSec мне ближе
> +100. Я видел с их стороны хождение по грани GPL (будем честны,
> они нарушают дух GPL), но я прекрасно понимаю, почему это так.
> Я считаю труд GRSec полезным, а их проигрыш в суде -
> меня расстраивает.

Вся х...ня в том, что ~15 лет grsecurity пилили, тестировали и патчили всей планетой.
Донаты тоже выдавали,...
Коменты и темы с форумов они удаляли, фиксы и патчи были только от их имени.


Из банального:  ELF_ET_DYN_BASE
http://cybersecurity.upv.es/solutions/aslrv2/fix_offset2lib....
http://cybersecurity.upv.es/solutions/aslrv2/aslrv2.html

Cначало уползло в PAX/Grsecurity,  теперь уже в ядре.

И такие куски он по всей планете собирал, забивая на копирайты,
точнее код они под себя переделывали, так что полный копирайт не прокатит.  

---

В общем дело не в этом, понять Бреда можно, просто не учёл бизнес-подставы с GPLv2.

С GPLv2 выход только одни - делать настолько геморный и не работоспособный софт,
что без платного сапорта не вкурить.

Как вариант - дробить код на kernel/proprietary side

Ответить | Правка | Наверх | Cообщить модератору

67. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +/
Сообщение от A (?), 13-Июн-18, 10:18 
> ... понять Бреда можно ...

Понять его действия как раз таки "довольно сложно", как на мой взгляд. На него не подавали в суд за нарушение GPLv2. Это ОН решил принять "превентивные меры", попутно создав юридический прецедент. И видимо не заплатил за консультацию у топ100 адвоката. Вот собственно и "довыпендривался"...

Ответить | Правка | Наверх | Cообщить модератору

69. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +/
Сообщение от pavlinux (ok), 13-Июн-18, 14:34 
>> ... понять Бреда можно ...
> Понять его действия как раз таки "довольно сложно", как на мой взгляд.
> На него не подавали в суд за нарушение GPLv2. Это ОН
> решил принять "превентивные меры", попутно создав юридический прецедент. И видимо не
> заплатил за консультацию у топ100 адвоката. Вот собственно и "довыпендривался"...

Не юрист он, пытается защитить свой труд, как умеет :)

Ответить | Правка | Наверх | Cообщить модератору

70. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +1 +/
Сообщение от Аноним (-), 13-Июн-18, 17:39 
простите от чего защищать? GPL требует делиться, он считает что делиться это плохо?
Тогда он не ту лицензию выбрал. и сам выбирал.
Ответить | Правка | Наверх | Cообщить модератору

75. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +/
Сообщение от труляляй (?), 14-Июн-18, 18:58 
Хитрожопая политика у него, однако: на тебе, боже, что нам негоже. В опенсорс скидывать для отмазки откровенный г0внокод, а продавать решения гораздо лучшего качества. Лучше уж выбрал другую лицензию, если зарабатывать хочешь, а не вот это вот всё.
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

79. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +1 +/
Сообщение от добрый (?), 17-Июн-18, 05:04 
>>> Позиция GRSec мне ближе
>> +100. Я видел с их стороны хождение по грани GPL (будем честны,
>> они нарушают дух GPL), но я прекрасно понимаю, почему это так.
>> Я считаю труд GRSec полезным, а их проигрыш в суде -
>> меня расстраивает.
> Вся х...ня в том, что ~15 лет grsecurity пилили, тестировали и патчили
> всей планетой.

~15 лет проект был доступен _всем_ совершенно бесплатно, включая стабильные версии патчей (с самого момента их появления), которые создавались и сопровождались для спонсоров. А закрыт доступ был, напомню:

- Для стабильных патчей - после того, как пара корпораций-мультимиллиардеров стала использовать их в своих продуктах, нарушая и условия GPL, и законы использования торговой марки Grsecurity в своих рекламных материалах.

- Для beta/testing-патчей - после того, как на работу по неумелому "портированию" наработок из Grsecurity в основной код ядра многомиллиардными корпорациями был нанят Кэйс Кук и прочая немощь. Ошибки которых были вынуждены исправлять Брэд и pipacs (автор PaX) в каждой следующей версии своих патчей и при этом совершенно бесплатно. Качественный результат обеспечивали одни, а деньги за работу получали другие (порой удаляя из кода информацию о копирайте оригинальных его авторов). Никаких предложений от многомиллиардных корпораций, вопреки распускаемым слухам, разработчикам PaX и Grsecurity не поступало и не поступило по сей день - ни по оплате конкретной работы по включению кода в ядро, ни по поддержке проекта и его исследовательской составляющей.

Проект _был вынужден_ уйти за pay wall, чтобы оставаться на плаву своими силами. В том числе и по причине угасания интереса со стороны небольшого количества спонсоров (напомню также, что спонсорские взносы _никогда_ не окупали даже четверти затрат на работу над проектом): некоторые из них повелись на пропагандистские материалы от Linux Foundation и кучки прихлебателей, в коих всеми силами создаётся видимость, будто теперь линукс защищён, как никогда, и в каждой следующей версии становится ещё защищённее (и Grsecurity, стало быть, не нужен).

Где была эта твоя "вся планета" во время вышеописанных событий? Сидела на попе ровно и молча. Включая FSF, EFF и прочих. Хотя не совсем: на обвинения в "подрыве доверия" и "жажде наживы" эта самая "вся планета" совсем не поскупилась, ими же и ограничившись.

> Донаты тоже выдавали,...

Как человек, который задонатил туда едва ли не больше всех остальных, вместе взятых (за исключением коммерческих спонсоров, у которых доступ к патчам никуда и не пропадал), могу заметить, что донаты были весьма, крайне, предельно скромными. И абсолютно несоразмерными затратам на разработку и сопровождение.

> Коменты и темы с форумов они удаляли, фиксы и патчи были только от их имени.

Ложь. Какие и чьи конкретно комменты удалялись с формуов grsecurity.net? Авторство каких и чьих конкретно "фиксов и патчей" было присвоено? Где можно почитать отзывы этих недовольных пользователей и баг-репортеров?

> Из банального:  ELF_ET_DYN_BASE
> http://cybersecurity.upv.es/solutions/aslrv2/fix_offset2lib....
> http://cybersecurity.upv.es/solutions/aslrv2/aslrv2.html
> Cначало уползло в PAX/Grsecurity,  теперь уже в ядре.

Ложь. Начнём с того, что ASLR как таковой был придуман и реализован одним из разработчиков проекта Grsecurity. А продолжим и за одно закончим тем, что ни в каких подобных фиксах он не нуждался, в отличие от апстримного, корнями из Red Hat.

> И такие куски он по всей планете собирал, забивая на копирайты,
> точнее код они под себя переделывали, так что полный копирайт не прокатит.

Снова ложь. Где люди, где конкретные случаи нарушения копирайта? Нарушение копирайта самих разработчиков Grsecurity, совершённое участниками проекта KSPP, споры и их урегулирование - прекрасно гуглятся: http://openwall.com/lists/kernel-hardening/2017/06/03/14

А где доказательства твоим словам?

> В общем дело не в этом, понять Бреда можно, просто не учёл
> бизнес-подставы с GPLv2.

Какой ты понимающий: оболгал весь проект с его разработчиками и снисходительность включил.


Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

81. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +/
Сообщение от pavlinux (ok), 17-Окт-18, 14:34 
Ложь, ложь, ложь .... сопливые истории.

С grsecurity с момента появления, знаю чего говорю. Я есть пруф, меня слушать!

Ответить | Правка | Наверх | Cообщить модератору

78. "Суд взыскал 259 тысяч долларов с компании, разрабатывающей G..."  +/
Сообщение от добрый (?), 17-Июн-18, 04:22 
Комментировать пока что особо нечего. Есть мнение, что окружной судья намеренно не стала вникать в детали этого дела и просто "спихнула" его в вышестоящую инстанцию (в случае, если истец подаст на апелляцию). Апелляционная жалоба была подана 5 февраля и ожидает рассмотрения. Новых доводов, как и положено, в апелляционной жалобе не представлено - приведены старые и перечислены ошибки, которые по мнению истца были допущены окружной судьёй в процессе рассмотрения дела. Текст апелляционной жалобы просили не распространять, но изначальные доводы OSS, Inc. можете почитать здесь: https://drop.qoid.us/grs/38 opposition to motion to dismiss.pdf (в той же директории на сервере есть практически все остальные документы по процессу в суде первой инстанции).

Тем временем количество адвокатов, участвующих в деле на стороне ну-очевидно-же-невиновного Перенса, составило магическую цифру 7 - к пяти старым прибавились двое от EFF. Это, ясно дело, сделано для того, чтобы "неопытный" представитель истца, который работает над делом один, вдруг чисто случайно не выиграл апелляцию у нескольких адвокатов из The Legal 500.

Стоит также упомянуть, что FSF (не EFF), где на спонсорские взносы от корпораций-мультимиллиардеров честно трудится Перенс и куда Брэд многократно писал в течение прошлого года оказался *слишком занят*, чтобы ответить хотя бы на одно его письмо. Ветерок из недр оного FSF нашептал, что не отвечают намеренно. Это - для информации тем интернетным адептам СПО, которые тут разглагольствуют о пренебрежении к внесудебному урегулированию.

Также напоминаю, что:

1. Сколько бы Red Hat не выкладывал исходники, "ограничения" на распространение конкретных патчей (копий производных работ), доступных по подписке, у него полностью аналогичны тем, которые содержатся в клиентском соглашении OSS, Inc.: в случае распространения патчей для ядра клиент теряет доступ к платным ресурсам Red Hat, включая будущие версии оных патчей. Интересно будет посмотреть, как Перенс и его юристы, чей труд прямо и косвенно оплачен Red Hat, будут решать щекотливый вопрос создания прецедента, который их "хозяевам", скажем так, вряд ли понравится.

2. Изначально "всего-лишь-мнение" Перенса содержало утверждение не о "возможном нарушении" GPL, как написано здесь в тексте в новости, а фактическом, безо всякой неопределённости. В следующей формулировке из первой версии поста в блоге Перенса (кстати, упоминание reliable sources куда-то пропало из последующих версий - и с чего бы это?):

My understanding from several reliable sources is that customers are verbally or otherwise warned that if they redistribute the Grsecurity patch, as would be their right under the GPL, that they will be assessed a penalty: they will no longer be allowed to be customers, and will not be granted access to any further versions of Grsecurity. *GPL version 2 section 6 explicitly prohibits the addition of terms such as this redistribution prohibition.*

It is my opinion that this punitive action for performance of what should be a right granted under the GPL is infringing of the copyright upon the Linux kernel and breaches the contract inherent in the GPL. As a customer, it’s my opinion that you would be subject to contributory infringement by employing this product under the no-redistribution policy currently employed by Grsecurity.

3. Два человека из FSF, в том числе Столлман, предостерегали Перенса от поспешных действий и выводов. Не потому ли, что лет эдак 14 назад FSF занял вполне чёткую позицию по бизнес-модели Red Hat? Поглядим, как будут развиваться события...

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру