Linux E X P R E S

Facebook

Varoval před grsecurity, čelí žalobě

Soud

Bruce Perens varoval před používáním grsecurity kvůli právním rizikům. Nyní čelí žalobě firmy Open Source Security, která grsecurity vyvíjí.


Grsecurity je sada patchů do linuxového jádra, která zvyšuje úroveň zabezpečení. Do září 2015 byly tyto patche veřejně k dispozici, poté firma Open Source Security, která grsecurity vyvíjí, začala poskytovat stabilní jen platícím zákazníkům a ponechala veřejně jen testovací verze. V dubnu 2017 přestala zveřejňovat i ty.

Koncem června napsal Bruce Perens ve svém blogu, že používání grsecurity přináší právní rizika, především vzhledem ke smlouvě, kterou musejí zákazníci uzavřít a která zakazuje další rozšiřování stabilních patchů. Takový zákaz je však v rozporu s licencí GNU GPL, pod niž je rozšiřováno linuxové jádro a která se vzhledem ke svému charakteru (silný copyleft) vztahuje i odvozená díla, kterými jsou i patch grsecurity.

Linus Torvalds byl ve svém vyjádření ještě ostřejší a grsecurity nazval „pouhým odpadem‟ od „klaunů‟. S tím, že filosofie projektu vždycky byla: „nezajímá nás, když něco rozbijeme; budeme jen tvrdit, že je to proto, že jsme extra bezpeční.‟

Nyní Perens čelí žalobě firmy Open Source Security kvůli údajnému poškození dobrého jména a neoprávněného zasahování do obchodních vztahů. V žalobě firma uvádí, že „neexistuje žádná explicitní  nebo implicitní podmínka, sekce nebo klauzule v GPLv2, které by byla použitelní na budoucí verze nebo aktualizace Patchů, které ještě nebyly vyvinuty, vytvořeny nebo vydány [Grsecurity].‟

Diskuze (0) Nahoru