Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет alksnis ([info]alksnis)
@ 2009-02-05 13:56:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Продукты Mandriva Linux получили сертификат ФСТЭК

4 февраля 2009 компании Mandriva.Ru и «Национальный Инновационный Центр» объявили о выходе сертификата ФСТЭК на серверные и пользовательские дистрибутивы Mandriva.

Сертификацию прошли дистрибутивы Mandriva Powerpack 2008 Spring, Manriva Corporate Server 4 Update 3, Mandriva Flash по 5 классу для СВТ («Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) и 4 уровню контроля НДВ («Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999)).




Дистрибутивы, прошедшие сертификацию, представляют собой весь спектр необходимых в организации операционных систем: дистрибутив для рабочей станции или сервера небольшой организации Mandriva PowerPack, мобильное рабочее место - дистрибутив, работающий с USB-носителя Mandriva Flash, корпоративный сервер Mandriva Corporate Server. Дистрибутивы Mandriva и корпоративное программное обеспечение от Mandriva  уже широко используются в ряде государственных структур, среди которых - Правительство Московской области, Министерство финансов республики Саха (Якутия), администрация Черниговского района Приморского края, ФГУП "АРЦ Мингосимущества России" и другие.

Можно поздравить компании Mandriva.Ru и «Национальный Инновационный Центр» с большим успехом.



(Читать комментарии) - (Добавить комментарий)

Re: Попали в яблочко
[info]andreykl_linux@lj
2009-02-05 12:47 (ссылка)
Не ясно, в чём расхождение с лицензией в данном случае?

Как я понимаю - берите да модифицируйте. Просто сертификат, естесственно, не будет действовать на то, что вы намодифицировали. И всего делов. Как я себе вижу это вещи абсолютно не пересекающиеся.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Попали в яблочко
[info]v_alksnis2@lj
2009-02-05 12:57 (ссылка)
Увы, это не так. Каждый пользователь компьютера с установленным сертифицированным ПО предупреждается о недопустимости модификации программного кода и установки на компьютер какого-либо несертифицированного программного обеспечения. Кроме того, вполне возможна установка на такие компьютеры специализированного софта, контролирующего выполнение этих ограничений и соответствующей индикации подобных нарушений для служб безопасности.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Попали в яблочко
[info]andreykl_linux@lj
2009-02-05 13:02 (ссылка)
А я извиняюсь, что будет если я куплю себе такой дистрибутив модифицирую?

Ну то есть меня накажут?

или он просто перестанет быть сертифицированным после этого?

Если накажут - то это очевидно нарушение лицензии.

Если перестанет быть сертифицированным. Ну значит перестанет. Это ведь не запрещает его модификацию и распространение, просто он теряет свойство "сертифицированности".

Ну я понимаю, что отдельным вопросом стоит что будет если я на работе модифицирую сертифицированный код. Скорее всего какое-то взыскание или того хуже, но это уже ведь другой вопрос. Это уже ни что иное как "вредительсво".

Ну или изменю и буду распространять, говоря что он сертифицированный - тогда это, как я себе вижу машинничество.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Попали в яблочко
[info]andreykl_linux@lj
2009-02-05 13:04 (ссылка)
А я извиняюсь, что будет если я куплю себе такой дистрибутив _И_ модифицирую?

(Ответить) (Уровень выше)

Re: Попали в яблочко
[info]v_alksnis2@lj
2009-02-05 13:25 (ссылка)
Если Вы сумеете купить для личного использования сертифицированный дистрибутив (правда, я очень в этом сомневаюсь. Например, попробуйте где-нибудь купить дистрибутив операционки для Вооруженных Сил России МСВС), то конечно вправе установить его на свой домашний компьютер и делать на нем все, что хотите. Но, как только Вы измените, хоть один символ в программном коде, Вы потеряете сертификат на это ПО.

Если же сертифицированное ПО установлено на компьютеры в организации или в учреждении, то Вам будет официально запрещено что-либо в нем менять. И Вы даже не сможете поэкспериментировать на таком компьютере и попробовать модифицировать сертифицированный программный код.

А разве это не является нарушением лицензии GPL?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Попали в яблочко
[info]andreykl_linux@lj
2009-02-05 14:17 (ссылка)
> Если Вы сумеете купить для личного использования сертифицированный дистрибутив (правда, я очень в этом сомневаюсь. Например, попробуйте где-нибудь купить дистрибутив операционки для Вооруженных Сил России МСВС), то конечно вправе установить его на свой домашний компьютер и делать на нем все, что хотите. Но, как только Вы измените, хоть один символ в программном коде, Вы потеряете сертификат на это ПО.

По моему это точно не нарушает GPL. GPL не гарантирует сертификат, она лишь гарантирует возможность получить вместе с ПО все права на ПО. То, что сертификат теряется, как я вижу, с этим не связано никак. Просто это уже не тот код, который был сертифицирован, вот и всё.

Как я понимаю ситуацию, если я таки куплю этот дистрибутив и попытаюсь продать его копию (не предоставляя на него сертификат и вообще никак не связывая его с сертификацией), то это будет вполне законно. Этого и требует GPL.


> Если же сертифицированное ПО установлено на компьютеры в организации или в учреждении, то Вам будет официально запрещено что-либо в нем менять. И Вы даже не сможете поэкспериментировать на таком компьютере и попробовать модифицировать сертифицированный программный код.

> А разве это не является нарушением лицензии GPL?

На сколько я понимаю, нет.

GPL гарантирует, что распространитель свободного ПО передаст вам 4 свободы вместе с самим ПО.

По русски говоря, тот кто Вам лично продал/подарил бинарники обязан предоставить Вам исходники по цене не выше чем цена носителя по первому вашему требованию и обязан так же предоставить вместе с этим ПО 4 права, предоставляемые GPL, то есть вы можете проще говоря потом это модифицировать и/или продать.

Насчёт организации - она является конечным потребителем, а не распространителем. Она не распространяет своим сотрудникам это ПО. То есть она его не дарит, не продает и т.д., а значит, никаких прав эта организация сотрудникам передавать не обязана. Если сама организация решит модифицировать - её дело, GPL этого не запрещает, организация даже может не распространять это, если не хочет. Правда, при этом потеряется сертификация, как я вижу, потому что код уже другой, а не тот, который сертифицирован. Но GPL это не нарушает. Если же организация намерится распространять изменённый или не изменённый код своим сотрудникам или кому ещё, то она будет обязана предоставить исходники по первому требованию по цене носителя и все права до кучи.

Короче говоря, GPL регулирует распространение. Распространяя, распространитель обязан передать конечному пользователю либо другому распространителю всю полноту прав на ПО вместо с ПО и исходники по первому требованию либо сразу вместе с бинарниками.

То есть как я себе представляю, то, что ПО стоит у Вас на рабочем компьютере на работе не даёт Вам никаких прав на это ПО, потому что Вам его никто не распространял.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Попали в яблочко
[info]andreykl_linux@lj
2009-02-05 14:29 (ссылка)
> То есть как я себе представляю, то, что ПО стоит у Вас на рабочем компьютере на работе не даёт Вам никаких прав на это ПО, потому что Вам его никто не распространял.

Но даже если это считать за "распространял", чисто гипотетически, то в этом случае организация просто напросто обязана предоставить вам копию исходников. И пусть модифицируют сколько желают где-нибудь подальше от предприятия.

Всё же требовать возможности модификации на рабочей машине не возможно. Не знаю, как это юридически, но с позиции организации это самоубийство. Мало ли что там человек наменяет. А оно потом как работать будет? Или вообще не работать. Или удалит что важное... ведь это производственный процесс. Есть ответственные за всё это люди. Такая модификация без санкции начальства скорее будет классифицирована как вредительство и срыв рабочего процесса вне зависимости от того, какая лицензия, насколько я понимаю. И GPL этого не требует нигде. Требует, чтобы вместе с бинарниками, вам предоставлялись исходники.

(Ответить) (Уровень выше)

Re: Попали в яблочко
[info]andreykl_linux@lj
2009-02-05 14:55 (ссылка)
http://www.infolex.narod.ru/gpl_gnu/gplrus.html

вторая версия, но думаю это не сильно важно в данном случае.

все права передаются лицензиату. Лицензиат - это тот, кто получил экземпляр программы.

из "Условия воспроизведения, распространения и модификации"

Каждый приобретатель экземпляра Программы именуется в дальнейшем "Лицензиат".

Думаю, нельзя говорить, что пользователь компьютера получил экземпляр программы. А значит, как я понимаю, нельзя говорить и о передаче прав при этом.

Из преамбулы.


Чтобы защитить ваши права, мы вводим ряд ограничений с тем, чтобы никто не имел возможности лишить вас этих прав или обратиться к вам с предложением отказаться от этих прав. Данные ограничения налагают на вас определенные обязанности в случае, если вы распространяете экземпляры программного обеспечения или модифицируете программное обеспечение.

Например, если вы распространяете экземпляры такого программного обеспечения за плату или бесплатно, вы обязаны передать новым обладателям все права в том же объеме, в каком они принадлежат вам. Вы обязаны обеспечить получение новыми обладателями программы ее исходного текста или возможность его получить. Вы также обязаны ознакомить их с условиями настоящей Лицензии.


Там вот есть "если модифицируете, то на вас есть определённые обязанности". Но я не понимаю из текста лицензии что за обязанности в случае модификации. Как я понимаю, обязанности предоставить ПО есть в случае распространения.

В общем, как я себе вижу, нарушения нет. Потому что тот, кто пользует это ПО в организации - он не лицензиат.

Но, конечно, кроме суда точно этого никто сказать не может. Да и грамотное юридическое объяснение не помешало бы.

(Ответить) (Уровень выше)

Re: Попали в яблочко
[info]gljukonaft@lj
2009-02-05 17:45 (ссылка)
> А разве это не является нарушением лицензии GPL?

Нет.

> Если Вы сумеете купить для личного использования сертифицированный дистрибутив

Ооо... У нас и не такое продают.

(Ответить) (Уровень выше)

Re: Попали в яблочко
[info]realurix@lj
2009-02-06 06:03 (ссылка)
> Если же сертифицированное ПО установлено на компьютеры в организации или в учреждении, то Вам будет официально запрещено что-либо в нем менять.

Ну тогда тот, кто издает такой запрет, должен нести ответственность за "утечку" информации в случае обнаружения уязвимости в системе. И скотлько случаев известно, чтобы начальников, которые отдают такие приказы, отправляли на шконари?

(Ответить) (Уровень выше)


(Читать комментарии) -