NMAP е несъвместим с Fedora поради лиценза си

Екипът на проекта Fedora наскоро пусна вашия анализ на лиценза NPSL на който наскоро бе променен скенерът за мрежова сигурност Nmap и заключи, че не отговаря на изискванията код лиценз за използване с дистрибуцията.

Следователно, не могат да бъдат включени нови версии на Nmap и други пакети с NPSL лицензирани компоненти в официалните хранилища на Fedora, EPEL и COPR.

Причината е присъствието във версия 0.92 на лиценза на статия, която дискриминира определени категории потребители, тоест този лиценз не отговаря на критериите с отворен код, определени от OSI (Инициатива с отворен код).

След преглед Fedora установи, че публичният източник за Nmap
Лиценз (NPSL) Версия 0.92 не е приемлив за използване на Fedora. нас
актуализирахме списъка си с „Лоши лицензи“, за да включим NPSL. Няма софтуер
под този лиценз може да бъде включен във Fedora (включително EPEL и
COPR).

Лицензът включва ограничения за "собствени софтуерни компании",
което е поле за ограничаване на усилията, противно на Open Source.
Ако бъдат пуснати бъдещи версии на NPSL,

ще бъдат преоценени за използване във Fedora.

По-специално NPSL дефинира ограничения за използването на кода от компании, които пускат патентован софтуер. В случай, че бъде пусната актуализирана версия на лиценза за NMAP, представителите на Fedora обещаха да проверят отново и да премахнат лиценза от списъка за забрана за използване във Fedora, ако забелязаните недостатъци бъдат коригирани в новата версия.

Всичко това произтича, защото Nmap първоначално беше доставен с модифициран лиценз GPLv2, но до към версия 7.90 който беше пуснат през октомври, Nmap премина към нов лиценз за NPSL (Лиценз за публичен шрифт Nmap).

И въпреки че NPSL също се основава на GPLv2, той е по-добре структуриран, по-ясен и включва изключения и допълнителни условия, не е приет в проекта Fedora.

Разлики с лицензите традиционни двойки се свежда до факта, че търговският лиценз GPL + не забранява безплатното използване на GPL кода в патентовани продукти, изисква спазване на лиценза GPL, т.е. отваряне на кода на модифицирани и свързани компоненти и това е нещо, което не е маркирано в NPSL.

Въпреки че от друга страна лицензът предлага възможност за използване на Nmap код в продукти с лицензи, несъвместими с GPL, след получаване на разрешението на автора. NPSL посочва също необходимостта от отделни лицензи при изпращане или използване на Nmap като част от патентован продукт.

Трябва също да се отбележи, че други дистрибуции вече анализират случая след като решението на Fedora да не включва NMAP в своите хранилища беше оповестено публично. От своя страна на Arch Linux вече започнах да говоря за това:

Изглежда, че nmap се разпространява под нов лиценз от версия 7.90. Пакетът Arch е маркиран като GPL2, което никога не е било правилно, тъй като преди това е използвало модифицирана версия. Хората от Fedora са установили, че лицензът не е безплатен / не е съвместим с OSD поради неясен текст (не е напълно сигурен доколко това засяга Arch). Уебсайтът на nmap посочва, че не е сертифициран, тъй като изисква адвокат. 
Пакетът трябва да бъде актуализиран поне, за да отразява този нов лиценз.

Освен това, на Gentoo те изглежда нямат проблем с това:

Понастоящем NPSL не е в нито един от безплатните пулове лицензи. Извършвайки кратко проучване, изглежда, че е подобен лиценз на GPL-2 +. Не съм правил преглед на разликите, но никога не съм чувал, че nmap не е свободен или противоречив (и общото правило: „Debian го разпространява, така че изглежда да се справят добре и да мислят, че това е добър лиценз“).

Накрая Ако искате да научите повече за него за бележкатаможете да проверите подробностите в пощенските списъци на проекта Fedora.

Връзката е тази. 


Коментар, оставете своя

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   нямам xD каза той

    „NPSL понастоящем не е в никоя от групите с безплатни лицензи“
    Колко повече ще осакатяват Свободния софтуер?