Блог DFCenter

Бесплатный сыр замедленного действия

Всем хорошо программное обеспечение с открытым кодом. Можно самолично (при наличии навыков, конечно) убедиться в отсутствии в нем уязвимостей и закладок. Можно присоседиться к общему потоку мысли и поучаствовать в разработке. Можно даже использовать этот открытый код для создания своих собственных программ. В общем, не чета проприетарным собратьям.

Open-source software часто пересекается с free software (про их отличия кратко тут). И как-то так сложилось, что многие считают все эти «-ware» как бы ничьими. Такая «бесхозяйная вещь», только в мире IT. Ну и, соответственно, бесплатная и делать с ней можно все что вздумается. Да, многие знают про «свободные лицензии» – GNU GPL, BSD и прочие. Кто-то даже слышал, что какие-то из них разрешают перерабатывать код, какие-то запрещают делать на основе такого кода коммерческие продукты.

Тем не менее, никто особо не следит за соблюдением всех этих условий, потому как не совсем даже понятно, кто их установил. Какое-то сообщество бородатых программистов и некоммерческий фонд свободного программного обеспечения. Конкретных серьезных санкции за нарушение этих правил на реальный бизнес не особо возлагали даже в самих США, а за пределами – так и подавно.

К чему это все приводит на практике за рубежом судить не будем, а вот в России – к курьезам. Например, две компании судятся по поводу схожести их продуктов аж на 76%. А потом выясняется, что эти закрытые коммерческие продукты ровно на эти 76% состоят из свободных библиотек, которые программисты обеих сторон нашли в интернете забесплатно.

Или вот один дистрибьютор контента скопировал у другого не только контент, но и «фирменный» алгоритм его защиты. На который даже получено свидетельство о госрегистрации программ для ЭВМ. Вроде бы хорошо, но вот только этот алгоритм известен в IT-мире чуть ли не с конца 80х и создали его явно не работники истца. Все это видно с помощью форензики.

А еще из открытого и бесплатного софта делают корпоративные офисные приложения и решения для информационной безопасности в крупные корпорации.

Тем временем, вот что произошло – в США правозащитная организация Software Freedom Conservancy (SFC) подала иск к компании-производителю смарт-телевизоров Vizio Inc. Причем компания эта далеко не самая маленькая даже по американским меркам – миллиардные обороты, акции на Нью-йоркской бирже.

Обвиняют правозащитники Vizio в том, что та использует в своих продуктах куски open-source с лицензией GPL и, следовательно, обязана предоставить исходные тексты своих продуктов по первому требованию любого лица. Но не предоставляет. С 2018 года SFC писала жалобы в Vizio, но компания их игнорировала. Ну и вот – дошло дело до калифорнийского суда.

Насколько это важно нам? Ну пока мы варимся исключительно в пределах юрисдикции российских судов – это не более чем забавный случай из жизни где-то там. Но как только российские IT-компании начинают становиться большими и выходить на международный рынок, открывать там филиалы и даже переводить туда штаб-квартиры – это становится тоже не последним риском.

Вот, кстати, в этом году сразу у нескольких известных отечественных IT-компаний IPO на той же Нью-йоркской бирже. Так что для юристов понимание, из чего собран продукт их компании, тоже знание иногда весьма полезное. Также как и для юристов инвестора, желающего по-крупному вложиться в растущую IT-компанию.

Следите за новыми постами в facebook, telegram, а также на нашем сайте, где мы рассказываем об арбитражной форензике и компьютерной экспертизе.