Kifizette a Linux kernelforrás licencdíját?

click fraud protection

Amikor forráskódot kért, a MediaTek pénzt kér. Szó szerint Licencdíjat számítanak fel az eszközgyártóknak a Linux Kernel forráskódért.

Szomorú a helyzet, amikor egy gyártó leállítja a GPL-védett forráskódot. Még szomorúbb, ha a lefordított firmware-t több komoly biztonsággal is ellátják sebezhetőségek. Még szomorúbb, ha licencdíjat kérnek. Ez most megy a MediaTek (MTK) esetében, és ez a szokásos működési eljárásuk.

Megvan az oka annak, hogy nem lát sok MTK-eszközt az Egyesült Államokban és más régiókban, ahol szigorúbb engedélyek érvényesülnek. Ezek egy perre várnak. Az MTK nem csak a felhasználóit tiszteli, hanem minden egyes Linux kernelfejlesztőt. Ezt egy olyan szabályzat formájában teszik, amely fizetett "Forráskód-licencet" ír elő, amely valószínűleg a legnagyobb hasmenés, amelyről az író valaha hallott. Látod, a Linux Kernel forráskódja a licenc alatt van GPLv2, ami feltétlenül megköveteli, hogy betartsa a forráskód kiadását tartalmazó feltételeket. A feltételek törvényi be nem tartása megakadályozza a Linux Kernel terjesztését. Nézzünk néhány részletet:

3. b) legalább három évig érvényes írásbeli ajánlatot kell csatolnia ahhoz, hogy bármely harmadik félnek legfeljebb a forrás terjesztésének fizikai végrehajtásának költsége ellenében adjon meg, a megfelelő forráskód teljes, géppel olvasható másolata, amelyet a fenti 1. és 2. szakasz feltételei szerint terjesztenek a szoftverekhez szokásosan használt adathordozón csere; ...

4. A Programot nem másolhatja, módosíthatja, allicencelheti vagy terjesztheti, kivéve a jelen Licencben kifejezetten meghatározott eseteket. ...

5. Nem köteles elfogadni ezt a licencet, mivel nem írta alá. Azonban semmi más nem ad engedélyt a Program vagy a származékos művek módosítására vagy terjesztésére...

Fejlesztőként lehetőségünk van kódot átvenni, újrafordítani, funkciókat hozzáadni, és kijavítani a gyártók biztonsági inkompetenciáját. Az MTK néhány eszköze tele van hibás funkciókkal, mint például a Bluetooth PAN pufferekkel, és több tucat másik példa is van. Az MTK szabályzata közvetlenül sérti mindhárom fenti pontot, és elkeserítő, ha Ön rájönnek, hogy úgy gondolják, hogy szolgáltatást nyújtanak bármely ügyfélnek bezárt és kiszolgáltatott módon lapkakészletek. A helyzet valósága az, hogy az MTK mindegyiknek tartozik a teljes, megépíthető forráskód egy példányával olyan személy, aki Linux kernellel rendelkező eszközt vásárol, és a kötelezés csak segítene a saját javításában törött forrás.

Amikor a forrás elérhető, a problémákat azonosítja, elhárítja és javítja. A biztonságtudatosak ugrásszerűen javíthatják eszközeiket, akik pedig nem, egyszerűen megvárhatják, amíg elküldik nekik a javítást. Ha a forrás nem elérhető, a biztonsági problémákat csak kihasználni lehet, és a javítások soha nem jutnak el a forrásig.