Страница 1868 из 1876

Cообщение от   Telegram-канал IgorrG

Добавлено: 08 окт 2025, 11:56
notify_ded_bot

С точки зрения GPL нет речи о публичном раскрытии кода, речь о его передаче совместно с бинарным кодом.

Cообщение от   Telegram-канал IgorrG

Добавлено: 08 окт 2025, 11:56
notify_ded_bot

Вокслинк не предоставляет публично доступа к voxdistro и не обязан публиковать его исходного кода.

Cообщение от   Telegram-канал IgorrG

Добавлено: 08 окт 2025, 11:57
notify_ded_bot

Стоит купить VoxDistro и запросить модифицированные исходные коды )))

Cообщение от   Telegram-канал IgorrG

Добавлено: 08 окт 2025, 11:58
notify_ded_bot

Суть и коммерческая ценность то вообще не в этих модификациях

Cообщение от   Telegram-канал mr_pits

Добавлено: 08 окт 2025, 12:02
notify_ded_bot
ПО с открытым исходным кодом под угрозой исключения из российского реестра: вопросы к Минцифры

Интересный финал истории от ребят из юридической компании Bytes & Rights. Предисловие: в мае 2024 года они купили софт «Ред ОС: Рабочая станция» и «Ред ОС: Сервер» от компании «Ред Софт». Оба продукта внесены в реестр отечественного ПО. В основе софта - множество кода под лицензий GPL. При модификации этого кода компания обязана в соответствии с лицензией GPL предоставить исходные коды своего продукта.

Полностью история описана здесь. В итоге с третьей попытке юристы смогли заставить Ред Софт раскрыть исходные коды.

Самое интересное - это реакция и поведение Минцифры. Напомню, именно это ведомство отвечает за ведение реестра отечественного ПО. При запросах представители Минцифры отвечали, что ПО соответствует всем правилам и закона не нарушает. Под давлением Генпрокуратуры чиновники изменили свою позицию. В итоге Ред Софт раскрыли исходные коды.

Вся эта ситуация - очень показательная. Дело в том, что после ареста экс-замминистра Минцифры г-на Паршина, обвиненного и приговоренного к сроку за взятничество как раз в части работы с ПО и реестром, Минцифры "били себя пяткой в грудь" и обещали, что будет проведен полный аудит всего, что там находится.

По факту - ничего не сделано.

Более того, я зашел сейчас в реестр и по ключевому слову «Asterisk» нашел несколько продуктов, в частности, VOXDISTRO IP-PBX от компании ООО «Вокс Линк», ИП-АТС MetPBX от ООО «Постмет-Р», MikoPBX от ООО «МИКО» и еще ряд систем. Все эти «продукты» базируются на Asterisk. И по логике обязаны тоже раскрыть исходные коды своего софта. Если они это сделали, то вопросов нет.

В любом случае, говорить о том, что это "отечественный" продукт вряд ли можно. Ну по крайней мере, достойно ли это быть в реестре - спорное утверждение. Если это сделано для участия в торгах и поставлять в государственные органы, то очень странная позиция Минцифры по выбору и поддержке иностранного (в том числе уязвимого) кода.

Напомню, что официальная лицензия Asterisk - GNU GPL v2. Ключевое здесь вот что: если вы модифицируете и распространяете Asterisk (или его часть), вы обязаны также распространять исходный код ваших модификаций под той же лицензией GPLv2. При этом разработчик Asterisk (Digium принадлежит Sangoma Technologies) также предлагает коммерческую лицензию для компаний, которые хотят встроить Asterisk в закрытые продукты без соблюдения требований GPL.

Много ли в России разработчиков с собственным ядром для телефонии? Не так много. Но они есть. И было бы, наверное, правильно, чтобы государство в лице Минцифры выделило отдельный грант на разработку отдельного продукта с исходным кодом для телефонии, который можно было бы использовать в том числе для «замещения» Asterisk.

В России очень много талантливых телефонных инженеров, и они точно поддержат этот проект. Это вопрос государственной безопасности, если хотите. Хотя опыт подобного проекта с игровым движком показывает, что любое такое начинание тонет в бюрократии.

Тем не менее, работы по зачистке реестра точно нужно делать. Как минимум, чтобы не нарушать закон.

Автор пишет интересно, но поиски угроз начал не с того.
Любая госзакупка должна начинаться с ТЗ. Безопасность тоже прописывается в ТЗ. Для гос. закупок контрактник должен опираться на КТРУ.
КТРУ 58.29.11.000-00000005 действует и не затрагивает безопасность.

Если бы свободную лицензию будем исключать, то в Гос структарах пропадет много шрифтов из текстовых редакторов, например.

Выкатывать громкую мысль основываясь на том, что какая-то организация поругалась с юридической компанией- это тумач. Думаю, всем известно, что достаточное кличество опытных юристов может доказать что угодно.

Cообщение от   Telegram-канал IIFed

Добавлено: 08 окт 2025, 12:03
notify_ded_bot
вы каким-то личным опытом делитесь или что?

Я к тому что наверняка редос занесли кому надо. Но это лично моё мнение, соглашаться с ним никого не прошу.

Cообщение от   Telegram-канал fish9370

Добавлено: 08 окт 2025, 12:04
notify_ded_bot
ПО с открытым исходным кодом под угрозой исключения из российского реестра: вопросы к Минцифры

Интересный финал истории от ребят из юридической компании Bytes & Rights. Предисловие: в мае 2024 года они купили софт «Ред ОС: Рабочая станция» и «Ред ОС: Сервер» от компании «Ред Софт». Оба продукта внесены в реестр отечественного ПО. В основе софта - множество кода под лицензий GPL. При модификации этого кода компания обязана в соответствии с лицензией GPL предоставить исходные коды своего продукта.

Полностью история описана здесь. В итоге с третьей попытке юристы смогли заставить Ред Софт раскрыть исходные коды.

Самое интересное - это реакция и поведение Минцифры. Напомню, именно это ведомство отвечает за ведение реестра отечественного ПО. При запросах представители Минцифры отвечали, что ПО соответствует всем правилам и закона не нарушает. Под давлением Генпрокуратуры чиновники изменили свою позицию. В итоге Ред Софт раскрыли исходные коды.

Вся эта ситуация - очень показательная. Дело в том, что после ареста экс-замминистра Минцифры г-на Паршина, обвиненного и приговоренного к сроку за взятничество как раз в части работы с ПО и реестром, Минцифры "били себя пяткой в грудь" и обещали, что будет проведен полный аудит всего, что там находится.

По факту - ничего не сделано.

Более того, я зашел сейчас в реестр и по ключевому слову «Asterisk» нашел несколько продуктов, в частности, VOXDISTRO IP-PBX от компании ООО «Вокс Линк», ИП-АТС MetPBX от ООО «Постмет-Р», MikoPBX от ООО «МИКО» и еще ряд систем. Все эти «продукты» базируются на Asterisk. И по логике обязаны тоже раскрыть исходные коды своего софта. Если они это сделали, то вопросов нет.

В любом случае, говорить о том, что это "отечественный" продукт вряд ли можно. Ну по крайней мере, достойно ли это быть в реестре - спорное утверждение. Если это сделано для участия в торгах и поставлять в государственные органы, то очень странная позиция Минцифры по выбору и поддержке иностранного (в том числе уязвимого) кода.

Напомню, что официальная лицензия Asterisk - GNU GPL v2. Ключевое здесь вот что: если вы модифицируете и распространяете Asterisk (или его часть), вы обязаны также распространять исходный код ваших модификаций под той же лицензией GPLv2. При этом разработчик Asterisk (Digium принадлежит Sangoma Technologies) также предлагает коммерческую лицензию для компаний, которые хотят встроить Asterisk в закрытые продукты без соблюдения требований GPL.

Много ли в России разработчиков с собственным ядром для телефонии? Не так много. Но они есть. И было бы, наверное, правильно, чтобы государство в лице Минцифры выделило отдельный грант на разработку отдельного продукта с исходным кодом для телефонии, который можно было бы использовать в том числе для «замещения» Asterisk.

В России очень много талантливых телефонных инженеров, и они точно поддержат этот проект. Это вопрос государственной безопасности, если хотите. Хотя опыт подобного проекта с игровым движком показывает, что любое такое начинание тонет в бюрократии.

Тем не менее, работы по зачистке реестра точно нужно делать. Как минимум, чтобы не нарушать закон.

Астериск это тулкит (считайте, как библиотека для телефонии), а продукт это то, что делается на базе него. Да, Астериск распространяется под лицензией GPL, и вы обязаны предоставлять его исходный код (но это никто и не скрывает), а вот код вашего продукта он может поставлять совершенно с другой лицензией, и предоставлять или нет определяет уже его собственная лицензия. У вас все смешалось в одно

Cообщение от   Telegram-канал voxlink

Добавлено: 08 окт 2025, 12:06
notify_ded_bot
Астериск это тулкит (считайте, как библиотека для телефонии), а продукт это то, что делается на базе него. Да, Астериск распространяется под лицензией GPL, и вы обязаны предоставлять его исходный код (но это никто и не скрывает), а вот код вашего продукта он может поставлять совершенно с другой лицензией, и предоставлять или нет определяет уже его собственная лицензия. У вас все смешалось в одно

я лишь замечу, что когда человек топит через юридическую позицию, а потом пишет такое:

"И по логике обязаны тоже раскрыть исходные коды своего софта"

слово "по логике" означает, что он сам понимает, что с юридических рельс ему тут ничего не светит и нужно перейти на рельсы "логические"

Cообщение от   Telegram-канал IIFed

Добавлено: 08 окт 2025, 12:08
notify_ded_bot

Получается грубо говоря, если я беру за основу голый Астер и дальше делаю из него полноценный комплекс я обязан буду выложить исходники всех доработок?

Cообщение от   Telegram-канал voxlink

Добавлено: 08 окт 2025, 12:09
notify_ded_bot
Получается грубо говоря, если я беру за основу голый Астер и дальше делаю из него полноценный комплекс я обязан буду выложить исходники всех доработок?

по "логике" автора того поста - да.
но по факту - нет конечно же