连代码都不放过!Github更新协议:开源代码需被管制
Tofloor
poster avatar
jianguo922
deepin
2019-05-22 06:48
Author
本帖最后由 jianguo922 于 2019-5-21 23:17 编辑


一份美国的出口管制通知就震惊了全国的程序员,以后我们的代码还能放在Github上吗?它真的安全吗?



图就是发布的管制通知

https://help.github.com/en/articles/github-and-export-controls






我们在去年就知道Github被微软高价格以7,500,000,000美元收购,价值人民币48,750,000,000

这是多少个0,小编反正没数清楚,你看清了吗?

才刚刚不到一年的时间,美国就开始像当初制裁中国的著名中兴集团一样,限制Github,因此还发布了Github的出口管制法律的约束。

最近,美国也限制了华为5G在美国的发展

虽然Github刚刚不久,就为大家提供了免费的Github私有库,但是这真的是私有吗?还有待大家讨论

接下来就为大家全文翻译这篇Github的出口管制法律的约束文:

Github出口管制

GitHub.com,GitHub Enterprise Server以及您上传到任一产品的信息可能受美国出口管制法律的约束,包括美国出口管理条例(EAR)。

虽然为方便起见,我们提供了以下信息,但您最终有责任确保您使用GitHub的产品和服务符合所有适用的法律和法规,包括美国出口管制法律。

Github.com

根据我们的服务条款,用户只能按照适用法律访问和使用GitHub.com,包括美国出口管制和制裁法律。

用户有责任确保他们在GitHub.com上开发和共享的内容符合美国出口管制法律,包括EAR和美国国际武器贸易条例(ITAR)。 Github.com上提供的云托管服务产品尚未经过审核以符合ITAR或其他出口控制,目前无法按国家/地区限制存储库访问。如果您希望就ITAR或其他出口控制数据进行协作,我们建议您考虑使用GitHub的本地产品GitHub Enterprise Server。

GitHub.com不得用于相关出口管制法律禁止的目的,包括与开发,生产或使用核武器,生物武器或化学武器或远程导弹或无人驾驶飞行器有关的目的。

GitHub可允许受美国制裁的司法管辖区内或通常居住的用户根据外国资产控制办公室(OFAC)颁发的授权访问某些GitHub.com服务。禁止在这些管辖区域内的人员和居民使用IP代理,VPN或其他方法在访问GitHub服务时伪装其位置,并且仅可以使用GitHub进行非商业性的个人通信。

根据美国和其他适用法律,特别指定国民(SDN)和其他被拒绝或被封锁的人士禁止访问或使用GitHub.com。用户不得代表此类各方使用GitHub.com,包括受制裁国家/地区的政府。

Github 企业 Server

GitHub Enterprise Server是一个自托管的虚拟设备,可以在您自己的数据中心或虚拟私有云中运行。 因此,GitHub Enterprise Server可用于存储ITAR或其他出口控制信息,但最终用户有责任确保此类合规性。

GitHub Enterprise Server是一种商业大众市场产品,已被分配了5D992.c的加密控制注册号(ECCN),并且可能无需许可证(NLR)即可导出到大多数目的地。

GitHub Enterprise Server不得出售,出口或再出口到EAR第740部分补充文件或乌克兰克里米亚地区的国家组E:1中列出的任何国家。 该清单目前包含古巴,伊朗,朝鲜,苏丹和叙利亚,但可能会有所变化。

Github突然更新了用户协议。全新的协议显示,Github企业服务器及用户上传的信息要接受美国法律监管,包括美国的出口管制法律。换句话说,如果在必要的时候,Github可以禁止向华为提供一切代码资源。



Reply Favorite View the author
All Replies
1 / 3
To page
avatar
jianguo922
deepin
2019-05-22 06:51
#1
作为全球最大的代码开源社区,Github在世界范围内拥有极高的影响力。不少软件的开发,都是在Github获取相关的开源代码而开发出来。所以,在互联网高速发展的今天,Github的作用还是相当厉害。
而最近,由于华为事件的影响,不少美国大厂已经被明令禁止向华为提供芯片、软件等一系列产品。而作为开源社区的Github,同样也不例外。
不知道深度deepin会有什么样的想法?
Reply View the author
avatar
jianguo922
deepin
2019-05-22 07:00
#2
还有一篇报道开源界也要注意,Apache 基金会与 GitHub 都受美国法律约束
https://www.oschina.net/news/106836/opensource-ourself
Reply View the author
avatar
duanyao
deepin
2019-05-22 07:12
#3
除了惹恼开发者,没什么鸟用。美帝之前对加密软件的出口管制就是一纸空文。
Reply View the author
avatar
WangZhongyun
deepin
2019-05-22 07:22
#4
代码放到国内自己管,码云在干嘛
Reply View the author
Comments
jianguo922
2019-05-22 07:30
看了一下,码云比github有优势
avatar
jianguo922
deepin
2019-05-22 07:22
#5
https://bbs.deepin.org/post/178343
除了惹恼开发者,没什么鸟用。美帝之前对加密软件的出口管制就是一纸空文。 ...

这会让更多人不愿和美国相关合作,让人厌恶美国,对美国失去信心
Reply View the author
avatar
WangZhongyun
deepin
2019-05-22 07:35
#6
如果码云把Github的许多用户接过来,以后许多代码就不关美国的事了
Reply View the author
Comments
jianguo922
2019-05-22 16:39
这个应该不现实,只能自己搬迁到码云之类的地方
avatar
‌量子巡游者
Moderator
2019-05-22 16:27
#7
本帖最后由 MMDMM 于 2019-5-22 08:45 编辑

深度除了github 软件代码数据库资源外,在国内的码云上也有自己的软件代码数据库,我觉得深度有自己的服务器,可以弄一个自己的软件代码数据库作为“备份”,以免向此次华为事件,影响到自己。
Reply View the author
Comments
jianguo922
2019-05-22 16:38
深度应该要反思中兴、华为事件,考虑数据迁移和自己做个数据服务器
avatar
‌量子巡游者
Moderator
2019-05-22 16:50
#8
https://bbs.deepin.org/post/178343
深度除了github 软件代码数据库资源外,在国内的码云上也有自己的软件代码数据库,我觉得深度有自己的服务 ...

github、码云,这些代码数据库,只是为了证明这些代码的实用性,让更多的开源开发者知道,或是维护者需要的时候能用,至于迁移数据库,这个深度有自己的服务器,肯定有自己的独立数据库的。
Reply View the author
avatar
BLumia
deepin
2019-05-22 17:27
#9
提一个重要的点:原文是源码本身【可能】受出口管制相关法律影响。

GitHub 本身并不拥有上面所放代码的版权,如果一个 repo 以某个被认可的自由软件协议发布在上面的话,那么这个 repo 可以被认为是 publicy available (看到过一种翻译叫“公开可及”)的,而根据他们的 EAR (出口管理条例),这类 repo 并不受到影响。

开源中国那篇文章也有一些错误,简单地说,是【任何在美国提供的服务】,均受到美国法律约束,但自由软件协议(比如 GPL)则是有法律保障确保其“自由”的。
Reply View the author
Comments
Guumi
2019-05-26 07:45
你确保米国不会想办法修改相关法律,还是你认为他们没有这个能力?
jianguo922
2019-05-22 18:45
开过这些文章心里感触对开发者比较恐慌
avatar
月阗
deepin
2019-05-22 18:09
#10
幸好当初嫌弃github 上下传慢,只在coding和 码云放东西了
Reply View the author
avatar
jianguo922
deepin
2019-05-22 18:46
#11
https://bbs.deepin.org/post/178343
幸好当初嫌弃github 上下传慢,只在coding和 码云放东西了

github下载确实下载如蜗牛,有时还没有限制的百度快
Reply View the author
avatar
jianguo922
deepin
2019-05-22 18:47
#12
https://bbs.deepin.org/post/178343
代码放在github上没问题其实,这篇文章夸大了,10楼的解释才对。

只是对开发者表示担忧
Reply View the author
avatar
MobeiSiran
deepin
2019-05-22 20:17
#13
blumia 发表于 2019-5-22 09:27
提一个重要的点:原文是源码本身【可能】受出口管制相关法律影响。

GitHub 本身并不拥有上面所放代码的版 ...

那么由谁来解释这个协议?谁为它提供法律效力支持?谁来保证它的执行力?
Reply View the author
Comments
blumia
2019-05-22 21:57
举个例子,关于GPL可参阅:https://www.gnu.org/licenses/gpl-faq.en.html#ExportWarranties
avatar
151******75
deepin
2019-05-22 20:50
#14
本帖最后由 liugantang 于 2019-5-22 12:52 编辑

就算github遵守了美国法律,它又能做什么呢?是禁止中国用户访问网站与上传代码,是销毁所有中国人的代码?这些对国家来说都称不上什么打击吧。
Reply View the author
avatar
pho
deepin
2019-05-22 21:54
#15
还是搬回国内吧,国内搞一个面向世界开放的github,欢迎各国程序员来工作。如能引进linus就更好了。
Reply View the author
avatar
Kenny·McCormick
deepin
2019-05-22 22:06
#16
把英语也列入管制名单吧
Reply View the author
Comments
siyucn
2019-06-18 07:11
我挺喜欢这个建议的。
anclark
2019-05-24 03:46
过头了。要明白语言是交流工具
jianguo922
2019-05-22 23:00
这个好像不符合实际情况吧!
avatar
189******44
deepin
2019-05-22 22:16
#17
github倒还好,是提供代码托管服务,顶多不用他的服务
受影响的可能会是对一些开源项目的代码引用,比如apache的各种库、facebook的reactjs这些
Reply View the author
avatar
Simon
deepin
2019-05-22 22:35
#18
以后都往国内的服务厂商转移了
Reply View the author
avatar
jianguo922
deepin
2019-05-22 23:01
#19
https://bbs.deepin.org/post/178343
以后都往国内的服务厂商转移了

关键国内码云比较有优势
Reply View the author
avatar
jianguo922
deepin
2019-05-22 23:02
#20
https://bbs.deepin.org/post/178343
还是搬回国内吧,国内搞一个面向世界开放的github,欢迎各国程序员来工作。如能引进linus就更好了。 ...

华为OS最快今年出来,最晚明年春季
Reply View the author
1 / 3
To page