LINUX.ORG.RU

Юристы добились от «Ред софт» исполнения лицензии GPL

 ,


3

1

Bytes & Rights — это юридическая компания, работающая в сфере цифрового права. В мае 2024-го года они приобрели два продукта компании «Ред Софт», а именно «Ред ОС: Рабочая станция» и «Ред ОС: Сервер». В составе этих продуктов множество кода под лицензией GPL, которая требует предоставлять исходники, однако на сайте компании Ред Софт исходных кодов обнаружено не было.

Юристы подготовили и направили в адрес компании «Ред Софт» обращения, в ответ компания пообещала предоставить исходники, но так и не предоставила. В ответ на это, юристы обратились в Генпрокуратуру и Минцифры. Генпрокуратура перенаправила обращение в Минцифры, Минцифры провело анализ и выдало заключение, что продукты «Ред софт» соответствуют критериям включения в Реестр отечественного ПО, никак не комментируя вопрос о предоставлении исходных кодов и соблюдения требований лицензии GPL. Компания «Ред софт», узнав об обращении в Минцифры, заявила, что предоставит исходники и предоставила их — однако юристы утверждают, что исходники были предоставлены не полностью, в них отсутствуют патчи, внесённые разработчиками «Ред Софт».

«В представленных исходных кодах отсутствует часть элементов (файлов, патчей), необходимых для создания, установки и запуска компонентов. Без этих элементов скомпилировать компоненты в том виде, в котором они использованы в продуктах Ред Софт, невозможно. Таким образом, требование лицензии GPL/LGPL не выполнено, поскольку полный исходный код компонентов, защищаемых лицензией GPL, по запросу пользователя не предоставлен», – говорят в Bytes & Rights.

Не удовлетворённые получением лишь исходников юристы пошли на второй круг в Минцифры, и через некоторое время всё-таки получили исходные тексты. Но опять не те. И только с третьего раза после очередного обращения к правообладателю, в Генпрокуратуру и в Минцифры, юристы получили наконец исходные коды, соответствующие предоставляемым программам.

Финальные предоставленные исходники были выложены на gitflic: https://gitflic.ru/team/oss-challenge-team.

Юридические особенности защиты GPL в России:

  • Подать иск по ГК может правообладатель.
  • Пользователь не является стороной договора GPL.
  • Договор в пользу третьего лица возможен, но третье лицо должно быть определено в договоре.

Поэтому юристы избрали вариант доказательства, что в случае непредставленияя исходников продукт становится контрафактным.

>>> Запись доклада Татьяны Никифоровой на XXI конференции разработчиков свободных программ (первое выступление)

★★★★★

Проверено: dataman ()
Последнее исправление: CrX (всего исправлений: 12)
Ответ на: комментарий от SchweinDeBurg

видимо, пока шли исковые требования и прочие юридические танцы, прошло некоторое время.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Manhunt

Открытие кода облегчит поиск уязвимостей в этом коде ну такое - security by obscurity. и тем более анализу это не помеха! дизасм решает! плюс типовые грабли легко ищутся прям в двоичном виде. остаётся потом глазками проверить в дизасме.

mumpster ★★★★★
()
Ответ на: комментарий от Aceler

ты контекст - не указал. можно понимать как «вообще».

я пачил во времена ядра 2.2, я же написал. backport был с 2.4.

mumpster ★★★★★
()

Надо в России ввести лицензии подобные gpl и другим. Это упростить защиту и создаст правовое поле.

jura12 ★★★
()
Ответ на: комментарий от CrX

документы на английском (ну или любом другом) языке для суда переводятся на русский специальными переводчиками и с заверением какого-нибудь нотариуса. тут проблем нет.

и да, лицензия вполне себе действительна. об этом много решений судов и комментариев юристов. тут просто у некоторых возгорелось, потому что, видимо, у самих рыльце в пуху.

я лично всегда на предложения «а давайте возьмём опенсорц, переделаем и будем продавать» спрашивала, готовы ли они в этом случае выложить сорцы. если да, то не вопрос. если нет, я в этом не участвую. да, иногда приходилось прямо объяснять на пальцах, что такое GPL. даже странно, что некоторые люди этого не знают и не понимают. они думают, что опенсорц - это такой источник халявного кода, без всякой ответственности.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 2)
Ответ на: комментарий от Manhunt
  1. Клиентам РусБиТех. Открытие кода облегчит поиск уязвимостей в этом коде. И совсем не факт, что нашедший (например, USCYBERCOM) будет их раскрывать публично. Учитывая, что Астру любят ставить во всякие ответственные места, ничего забавного в этом нет.

А сейчас в условном АНБ нет полной коллекции сорцов Астра, серьёзно? LOL

IMHO на работу иностранных спецслужб открытие сорцов бытового дистра, распространяемого на гражданском рынке софта, вообще никак не повлияет от слова совсем, быть может только уж на совсем каких-нибудь отсталых, которые развиты менее чем мамкины хацкеры.

От открытия сорцов, закрытие которых произошло вопреки условиям GPL, выиграет всё мировое GPL сообщество в т.ч. и РФ, если часть из них попадёт в mainstream успешных частей ведущих дистров. Потому что их начнут развивать на большие иностранные инвестиции.

sanyo1234
()
Ответ на: комментарий от Iron_Bug

документы на английском (ну или любом другом) языке для суда переводятся на русский специальными переводчиками и с заверением какого-нибудь нотариуса. тут проблем нет.

и да, лицензия вполне себе действительна.

Да, я в курсе. Просто решил с другой стороны зайти. Если бы удалось признать её недействительной, это сделало бы этому Ред Софту совсем не лучше, а намного хуже.

CrX ★★★★★
()
Ответ на: комментарий от Iron_Bug

что опенсорц - это такой источник халявного кода, без всякой ответственности.

Такое бывает, но это уже далеко не GPL и не Linux, а например, BSD.

sanyo1234
()
Ответ на: комментарий от sanyo1234

От открытия сорцов, закрытие которых произошло вопреки условиям GPL, выиграет всё мировое GPL сообщество в т.ч. и РФ, если часть из них попадёт в mainstream успешных частей ведущих дистров.

Каких еще сорцов? Вы что реально думаете что redos имеет что то такое кардинально отличающейся от centos что ли?

mx__ ★★★★★
()
Ответ на: комментарий от CrX

Кардинально или не кардинально. Изменения есть. Должны опубликовать.

Я не про это, я про то что их исходники что там могут улучшить в мире опенсурца.

mx__ ★★★★★
()
Ответ на: комментарий от mx__

Здесь вопрос-то не в этих конкретных исходниках. Вопрос в том, чтобы производители кода понимали, что нельзя в России просто брать GPL код и не отдавать исходники.

Aceler ★★★★★
() автор топика
Ответ на: комментарий от Aceler

Здесь вопрос-то не в этих конкретных исходниках. Вопрос в том, чтобы производители кода понимали, что нельзя в России просто брать GPL код и не отдавать исходники.

Я уже выше ответил и вам тоже повторю, я отвечал не на то что не должны выложить (кстати это претендент для всех остальных) а на то что в данном случае эти исходники самые бесполезные с технической точки зрения.

mx__ ★★★★★
()
Ответ на: комментарий от mx__

Ну ты говоришь, что сомневаешься, что они что-то улучшили. А я говорю, что это неважно, пусть будет хоть ухудшили. Суть в том, что клиент имеет право получить исходники. Неважно, «улучшено» там, просто по приколу изменено, «ухудшено», или вообще насрано. Вынь да положь, как говорится.

CrX ★★★★★
()
Ответ на: комментарий от jura12

Да, я тоже считаю, что именно как дистрибутив – РО это наиболее годный из всех «русских Линуксов», причем с большим отрывом. Но вот эти танцы вокруг исходников не могут не огорчать.

SchweinDeBurg
()
Ответ на: комментарий от CrX

Неважно, «улучшено» там, просто по приколу изменено, «ухудшено», или вообще насрано. Вынь да положь, как говорится.

Третий раз - я отвечал чел. который думал что исходники что то там скрывают.

mx__ ★★★★★
()
Ответ на: комментарий от SchweinDeBurg

Да, я тоже считаю, что именно как дистрибутив – РО

Потому что это кентос 1 в 1 со всем вытекающим, ну типа аналог АЛМА, Роки, Оракле и т.д.

mx__ ★★★★★
()
Ответ на: комментарий от praseodim

Потому, что ты путаешь понятия лицензии и зарегистрированной торговой марки. Внезапно - торговые марки компаний, которые ты перечислил - зарегистрированы в рф.

DrRulez ★★★★★
()
Ответ на: комментарий от SchweinDeBurg

Я когда 7ку юзал много чего для себя пересобирал в рпм и что? Взять пакет из el и пересобрать в el там большого ума не нужно, я х.з. почему они на 8ке остановились пора уже 9ку выкатывать.

Хотя вроде centos 8 еще поддерживается.

mx__ ★★★★★
()
Ответ на: комментарий от DrRulez

Никакая центос больше

Ну давай еще к словам будем придираться … мне поискать в инете rhel8 еще обновляется или уже нет?

mx__ ★★★★★
()
Ответ на: комментарий от sanyo1234

Даже Stream? Какой ужас!

Это у него был намек что кентос нет а есть только кентос стреам, ага мы тут про это вообще не в курсе.

mx__ ★★★★★
()
Ответ на: комментарий от Manhunt

Открытие кода облегчит поиск уязвимостей в этом коде. И совсем не факт, что нашедший (например, USCYBERCOM) будет их раскрывать публично.

Возможно будет немало и тех, кто будут раскрывать найденные уязвимости?

Кто-то ещё верит в security through obscurity?

А то, что дистр попадает в гражданский оборот, - это 100% гарантия, что любой обеспеченный злоумышленник получит сорцы. Т.е. даже нет никакого obscurity кроме как для и без того безобидных хомяков.

Т.е. злоумышленникам с деньгами сорцы изучать можно,

а энтузиастам экспертам нельзя, потому что они «псевдосекреты» (секретны только для хороших людей, кто и так навредить не сможет и даже мотивации нет)?

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 2)
Ответ на: комментарий от Iron_Bug

у БЗДи код, кстати, очень хороший. только вот и их уже подгребли под себя копрорасты.

В каком смысле подгребли и что в этом плохого?

Страшно представить, что бы случилось с BSD без спонсоров от корпов, кто башляет им сотни тыщь U$D.

sanyo1234
()
Ответ на: комментарий от sparkie

упорность и занудство - главные качества юриста. :) работа у них такая. там кто более упорный и дотошный - тот и победил. иногда юридические препирательства могут тянуться годами.

Iron_Bug ★★★★★
()
Ответ на: комментарий от sanyo1234

вот те, кто башляет, и подгребли. нет в мире прямо вот опенсорцного опенсорца. ну, разве что Патрик стоит в стороне и на всё это безобразие смотрит. но он как-то болел и даже не мог заплатить за лечение. опенсорц деньги не приносит, с сожалению.

Iron_Bug ★★★★★
()
Ответ на: комментарий от CrX

А я говорю, что это неважно, пусть будет хоть ухудшили.

Я не против того что они заставили исходники дать, это хорошо. И было бы очень круто что это потребовали бы какой нибудь НИИ или производство, которым в конечном счете нужны эти исходники для чего то полезного.

А тут кто?

mx__ ★★★★★
()
Ответ на: комментарий от mx__

а какая разница кто? сорцы выложены в открытый доступ, как и положено, согласно GPL. всё прекрасно. и это хорошо, что есть OSS и юристы, которые работают на благо коммьюнити.

Iron_Bug ★★★★★
()
Ответ на: комментарий от DrRulez

Ты несёшь какую-то дичь. Никто никому доказывать ничего не будет, тебя просто оштрафуют и скажут устранить нарушение.

vbr ★★★★★
()
Ответ на: комментарий от DrRulez

это ты тут набрасываешь тень на плетень. и у тебя уже не первый раз подгорает при упоминании лицензии GPL. на тебя тоже нужно юристов OSS натравливать? похоже, что так. потому что совершенно на ровном месте у тебя бомбит просто феерически.

у честных людей от лицензии GPL нигде не подгорает.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

вот те, кто башляет, и подгребли.

В чём это проявляется?

нет в мире прямо вот опенсорцного опенсорца.

Ты про open или про свободное?

Чем BSD не open или несвободен, кроме нужды платить по счетам разработчикам хотя бы just for living?

опенсорц деньги не приносит, с сожалению.

А кто в этом виноват? Не те ли, кто невозбранно нарушает условия лицензий? Если бы условия выполнялись всеми чётко от и до, то правообладатель мог бы легко использовать множественное лицензирование разными лицензиями.

Хочешь бесплатно? - Вот тебе AGPLv3!

Хочешь пилить свой условный PlayStation? - Вот тебе тот же самый код, но уже под BSD, DevExpress Universal или другой желаемой лицензией, но за деньги!

sanyo1234
()
Ответ на: комментарий от mx__

а что здесь не так? сорцы выложены. качай, если хочется. польза для всех.

Iron_Bug ★★★★★
()
Ответ на: комментарий от sanyo1234

В чём это проявляется?

в том, что кто дввушку ужинает, тот её и танцует. и что проплаченная разработка работает на хотелки тех, кто платит. это уже не независимый софт. на него можно давить, угрожая отрезать субсидирование. и в опенсорце стало слишком много разработчиков, напрямую нанятых копрорастами и работающих на их задачи.

Ты про open или про свободное?

да уже практически про всё. копрорасты залезли уже во все крупные проекты.

А кто в этом виноват? Не те ли, кто невозбранно нарушает условия лицензий?

и эти тоже. но также и те юзеры, которые не хотят донатить на разработку, а софтом пользуются. часто ещё и в коммерческих целях. вот Монга правильно сделали: они добавили в свою лицензию запрет на бесплатное коммерческое использование на серверах. как все сразу завопили! на уши встали даже всякие амазоны. а так Монга с них ничего не имела.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 2)
Ответ на: комментарий от mx__

Да, я тоже считаю, что именно как дистрибутив – РО

Потому что это кентос 1 в 1 со всем вытекающим, ну типа аналог АЛМА, Роки, Оракле и т.д.

Нет, это не так. Версии пакетов у РедОС совсем не как в АЛМА, Роки, Оракле и т.д.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

Конторка походу специализируется на этих ваших IT и цель была именно эта: подсадить на коня «Red soft». Инсайдер у них там сидит и, видимо, не один. Но это уже не наше дело. 😉

sparkie ★★★★★
()
Вы не можете добавлять комментарии в эту тему: топик перемещен в архив.