LINUX.ORG.RU

Haier заставил разработчика плагинов для Home Assistant убрать их из публичного доступа

 ,


0

2

Крупный производитель бытовой техники Haier направил уведомление о лишении лицензии разработчику программного обеспечения за создание плагинов Home Assistant для бытовой техники компании и их публикацию на GitHub.

Haier – транснациональная корпорация по производству бытовой техники и потребительской электроники, продающая широкий ассортимент продукции под брендами General Electric Appliances, Hotpoint, Hoover, Fisher & Paykel и Candy.

Немецкий разработчик программного обеспечения Андре Баше, заявил, что получил юридическую угрозу с требованием немедленно удалить его плагины с платформы GitHub.

Home Assistant – это платформа домашней автоматизации с открытым исходным кодом, позволяющая пользователям контролировать и автоматизировать устройства «умного дома» с помощью централизованного интерфейса. Плагины Андре Баше для Home Assistant позволяют пользователям управлять кондиционерами, очистителями, посудомоечными машинами, индукционными плитами, духовками, холодильниками, стиральными и сушильными машинами Haier, Candy и Hoover.

Согласно уведомлению, опубликованному владельцем репозитория, Haier утверждает, что эти плагины наносят фирме значительный финансовый ущерб и нарушают законы об авторском праве, требуя от разработчика удалить их, чтобы избежать дальнейших судебных разбирательств.

We are writing to inform you that we have discovered two Home Assistant integration plug-ins developed by you (https://github.com/Andre0512/hon and https://github.com/Andre0512/pyhOn) that are in violation of our terms of service," reads the notice from Haier Europe Security and Governance Department.

Specifically, the plug-ins are using our services in an unauthorized manner, which is causing significant economic harm to our Company.

We take the protection of our intellectual property very seriously and demand that you immediately cease and desist all illegal activities related to the development and distribution of these plug-ins.

Юридические угрозы Haier напугали разработчика, и он объявил, что проект будет удален в ближайшие пару дней. Тем временем эта ситуация вызвала ответную реакцию сообщества на действия Haier: пользователи призывают потребителей бойкотировать Haier, считая подход компании чрезмерно агрессивным. На данный момент репозитории плагинов для Haier были форкнуты 228 раз, причем многие из них – после появления новостей о юридических угрозах.

ОБНОВЛЕНИЕ: После разразившегося скандала представители компании вышли на связь и заявляют о своей приверженности открытым технологиям.

>>> Подробности



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 2)

Да будет эффект Стрейзанд !

windows10 ★★★★★
()

значительный финансовый ущерб

Не смогли заработать на подписке на свой сервис удалённого управления?

apt_install_lrzsz ★★★
()

Дурдом, проект под апачем давит проект под мит. Причём давят чисто угрозами застаскивать в судах пока у ответчика крыша не поедет, а не по какой то конкретной причине реальной (на вид). Мде

LINUX-ORG-RU ★★★★★
()

Вообще насколько я помню ни реверс-инжиниринг, ни дергание внешних интерфейсов не является нарушением авторского права - кажется из какого-то решения суда США.

Код не смотрел, но подозреваю что там просто блымает код через ИК передатчик.

Если все так - то Haier могут свободно лососнуть тунца, а я просто форкну репу. Хотя до сегодняшнего дня даже не знал кто такие эти Haier.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Хотя до сегодняшнего дня даже не знал кто такие эти Haier.

Вообще-то знал. :) В СНГ их продукция часто представлена под брендом Candy. А про Candy ты должен был хотя бы слышать.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Вообще-то знал. :) В СНГ их продукция часто представлена под брендом Candy. А про Candy ты должен был хотя бы слышать.

А. Вроде стиралки видел в магазине.

Не зря поморщился и купил дешевенький надежный индезит.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

:) да, дергание rest api сегодня это уже нарушение авторских прав.

mrdeath ★★★★★
()

Так а что такого его плагины делали и что именно не понравилось Хайерам?

kirill_rrr ★★★★★
()
Последнее исправление: kirill_rrr (всего исправлений: 1)

уведомление о лишении лицензии разработчику

Это как понимать вообще? Они ему давали какую-то лицензию?

thegoldone
()
Последнее исправление: thegoldone (всего исправлений: 1)

Плагины позволяют пользователям управлять холодильниками… наносят фирме значительный финансовый ущерб…

… военными «вундервафлям» через api МК, перепаянных из холодильника // по сплетням вражеских СМИ :)

quickquest ★★★★★
()
Ответ на: комментарий от anonymous-angler

Фигасе чуханы из Haier охренели.

Чуханы из Haier очухались и охренели ))

basilic
()
Последнее исправление: basilic (всего исправлений: 1)

По-моему он просто испугался. Подождал бы пока в суд подадут. Потому на мировую бы пошёл и всё. Или у них там так нельзя?

thegoldone
()

На данный момент репозитории плагинов для Haier были форкнуты 228 раз, причем многие из них – после появления новостей о юридических угрозах.

И это правильно. Ещё правильнее будет, если «многие из них» окажутся «подавляющим большинством». :P

hobbit ★★★★★
()
Ответ на: комментарий от AnDoR

Адвокаты в судах США стоят очень дорого.

Бесплатный адвокат есть. Ему платить не надо. Чтобы сразу пойти на мировую его хватит.

thegoldone
()
Ответ на: комментарий от windows10

Код не смотрел, но подозреваю что там просто блымает код через ИК передатчик.

В каментах к статье пишут, что не так все просто похоже https://www.bleepingcomputer.com/news/security/haier-hits-home-assistant-plug...

Unfortunately it looks like these projects do include Haier API keys, and spoof the hOn app:

AUTH_API = "https://account2.hon-smarthome.com"
API_URL = "https://api-iot.he.services"
API_KEY = "GRCqFhC6Gk@ikWXm1RmnSmX1cm,MxY-configuration"
APP = "hon"
CLIENT_ID = (
"3MVG9QDx8IX8nP5T2Ha8ofvlmjLZl5L_gvfbT9."
"HJvpHGKoAS_dcMN8LYpTSYeVFCraUnV.2Ag1Ki7m4znVO6"
)
APP_VERSION = "2.4.7"
OS_VERSION = 31
OS = "android"
DEVICE_MODEL = "exynos9820"
USER_AGENT = "Chrome/110.0.5481.153"

Т.е., плагин дергает их сервер через их API с их API_KEY. Увы, но это может действительно дать формальный повод что-то требовать. Другое дело, что как спрашивает автор того комментария, в чем же именно финансовый ущерб? Приводит в пример похожий случай (с другим производителем) запрета за то, что приложение слишком часто дергало сервер.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от thegoldone

Бесплатный адвокат есть.

Увы, в нашем мире, это часто означает, что адвоката как бы нет или даже хуже, чем нет. Кроме того, по гражданским делам не уверен, что у них положен бесплатный адвокат.

Чтобы сразу пойти на мировую его хватит.

Они угрожают с него финансовый ущерб взыскать.

praseodim ★★★★★
()

А оно вообще кому-то надо, безотносительно к позиции производителя?

gns ★★★★★
()
Ответ на: комментарий от AnDoR

Там пишут, что жалобу подало подразделение ЕС. И по законам ЕС и Германии всё это проходит.

Короче, США с её судебной системой и жадными юристами может прокатиться.

thegoldone
()

По такому поводу предлагаю ввести на ЛОРе реакцию «обурення». Не «негодование», не «возмущение», не «злость», а именно «обурення», от слова «буря».

Vidrele ★★
()
Ответ на: комментарий от gns

Воняют пластиком только. Ну китайцы, чо может быть у них по-другому-то?

А вот это интересно. Я всегда знал Haier как китайцев, производящих кондиционеры со сниженным ресурсом. Для не слишком северных и не слишком южных регионов России, где кондиционеры нужны лишь в августе - нормальная тема. Краснодару лушче закупиться каким-нибудь LG. В Петрозаводске, Питере и Архангельске кондиционеры не нужны.

Получается, это такие же псевдонемцы, как какой-нибудь Clatronic?

Vidrele ★★
()

violation of our terms of service

А он тут при чем? Это ж пользователи нарушают, а не разработчик. А то можно штрафануть скажем разработчиков оружия потому что им боевики пользуются.

upcFrost ★★★★★
()
Ответ на: комментарий от thegoldone

бурый или бурить

Ну, «бурый» тут явно не к месту (краснеющего от гнева никогда бы не назвали бурым), а «бурить» - вообще заимствование из голландского, которое через протоиндоевропейский связано со словом «бороть».

Vidrele ★★
()
Ответ на: комментарий от praseodim

Забанили бы этот ключ и всего делов. А из кода его можно выпилить просто и репозитории не трогать, кому надо, сами достанут

bender ★★★★★
()
Ответ на: комментарий от upcFrost

Это ж пользователи нарушают, а не разработчик. А то можно штрафануть скажем разработчиков оружия потому что им боевики пользуются.

Изготовителей оружия наказывают за продажу кому попало. (Или просто когда покупатель не нравится.) За бесплатную раздачу тоже наказывают.

question4 ★★★★★
()

Home Assistant – это платформа домашней автоматизации с открытым исходным кодом

Haier утверждает, что эти плагины наносят фирме значительный финансовый ущерб и нарушают законы об авторском праве, требуя от разработчика удалить их, чтобы избежать дальнейших судебных разбирательств.

Они там совсем поехали что ли? А может они спецом решили угробить компанию? :)

th3m3 ★★★★★
()
Ответ на: комментарий от Stanson

Haier.

В СНГ их продукция часто представлена под брендом Candy.

Строго говоря, Candy была итальянской фирмой, которую они купили.

У них есть удобные малоразмерные стиральные машины. Других такого размера я не нашёл. Влезла ко мне на кухню без полной замены мебели.

question4 ★★★★★
()
Ответ на: комментарий от NickNotNick

Можно на гитлаб форкнуть или на другую платформу.

Athor ★★
()
Ответ на: комментарий от praseodim

Всё не так прозрачно как оказалось, да. Но сама идея того чтобы включить стиралку на которой жопой сидишь с телефона который в руках держишь через ПО которое сам скомпилял… через внешний сервер, тупак какой то.

Я думал оно локально работает по вай-фай там или через ИК порт, ну типа там реально чтобы на кондиционер прибавить мощи через лопатофон нужен интернет? Отетада.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от NickNotNick

Если автор апстрим удалил сам, то по-моему, нет. Хотя могу ошибаться.

hobbit ★★★★★
()
Ответ на: комментарий от upcFrost

За продажу ненадёжным перепродавцам тоже наказывают. Но да, чем длиннее цепочка, тем слабее.

question4 ★★★★★
()
Ответ на: комментарий от Vidrele

Нет. Это честный китайский бренд, насколько я понял. Денег у них много, вот и купили Candy. Типа как Jeely (или как они там пишутся) купили Volvo.

gns ★★★★★
()
Последнее исправление: gns (всего исправлений: 1)

Как говорили в пору моей молодости, «в нашей маленькой компании кто-то крепо охренел». Продали технику? Продали. С обременением? Без. Всё, владельцы могут с ней делать, что захотят. И в т.ч. использовать сторонние инструменты. Не хотите так? Не продавайте, сдавайте в аренду или лизинг — тогда будете диктовать условия текущей эксплуатации. А то так можно и за самостоятельную сборку-разборку, обслуживание и ремонт предъявить — мол, лишаете наших техников прибыли.

Smacker ★★★★
()
Последнее исправление: Smacker (всего исправлений: 1)
Ответ на: комментарий от firkax

Давно во всякие магазины с «белой техникой» не заходил, наверное. Кондеями и холодильниками м-видео завалено уже давно.

gns ★★★★★
()
Ответ на: комментарий от praseodim

Unfortunately it looks like these projects do include Haier API keys, and spoof the hOn app:

Какая-то нелепая претензия. Если они опубликовали эти ключи в открытом доступе то нечего ныть когда их кто-то использовать начнёт.

firkax ★★★★★
()
Ответ на: комментарий от firkax

— Ключи API даёте использовать?
— Нет, только показываем.
— Секьюрное.

Smacker ★★★★
()
Ответ на: комментарий от firkax

Если они опубликовали эти ключи в открытом доступе то нечего ныть когда их кто-то использовать начнёт.

Наверняка под какой-то лицензией, которую и отозвали. То есть, может оказаться, что чисто формально они в своем праве. Хотя там же по ссылке на комментарий утверждается, что по европейским законам их претензии неосновательны, т.к. вообще законы ЕС разрешают в том числе и реверс-инжиниринг для достижение совместимости с другими устройствами.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)

Щас им haier на жеппе еврорегуляторы подровняют с применением «права чинить» и попячат если не бузинесс, то бузинесманна, который сильно охренел на посту CEO может постичь внезапная отставка, как только выхлоп от богатой идеи что-то запрещать юзерам за их деньги станет токсичным и инвесторы дропнут покеты акций.

slackwarrior ★★★★★
()
Последнее исправление: slackwarrior (всего исправлений: 1)

Там несколько сложнее

Recently, we've observed a substantial increase in AWS calls attributed to your plugin, prompting the communication you previously received as standard protocol for our company, but as mentioned earlier, we are committed to transparency and keenly interested in collaborating with you not only to optimize your plugin in alignment with our cost control objectives, but also to cooperate in better serving your community.

TL;DR: разраб выдернул из официальной софтины для мобилы протокол и ключи и его говнокод сильно грузит запросами сервера

iSage ★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Чукча не читатель?

Home Assistant тут вообще не причем. Хаеровский hOn - закрытая проприетарная байда для мобил.

iSage ★★★★
()
Ответ на: комментарий от iSage

Ну это их проблемы, а не разраба. Подозреваю, что если бы они взяли на себя поддержку этого плагина и доработали бы его, как им удобно, с сохранением функционала, никто бы не возражал.

vbr ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.