连代码都不放过!Github更新协议:开源代码需被管制
Tofloor
poster avatar
jianguo922
deepin
2019-05-22 06:48
Author
本帖最后由 jianguo922 于 2019-5-21 23:17 编辑


一份美国的出口管制通知就震惊了全国的程序员,以后我们的代码还能放在Github上吗?它真的安全吗?



图就是发布的管制通知

https://help.github.com/en/articles/github-and-export-controls






我们在去年就知道Github被微软高价格以7,500,000,000美元收购,价值人民币48,750,000,000

这是多少个0,小编反正没数清楚,你看清了吗?

才刚刚不到一年的时间,美国就开始像当初制裁中国的著名中兴集团一样,限制Github,因此还发布了Github的出口管制法律的约束。

最近,美国也限制了华为5G在美国的发展

虽然Github刚刚不久,就为大家提供了免费的Github私有库,但是这真的是私有吗?还有待大家讨论

接下来就为大家全文翻译这篇Github的出口管制法律的约束文:

Github出口管制

GitHub.com,GitHub Enterprise Server以及您上传到任一产品的信息可能受美国出口管制法律的约束,包括美国出口管理条例(EAR)。

虽然为方便起见,我们提供了以下信息,但您最终有责任确保您使用GitHub的产品和服务符合所有适用的法律和法规,包括美国出口管制法律。

Github.com

根据我们的服务条款,用户只能按照适用法律访问和使用GitHub.com,包括美国出口管制和制裁法律。

用户有责任确保他们在GitHub.com上开发和共享的内容符合美国出口管制法律,包括EAR和美国国际武器贸易条例(ITAR)。 Github.com上提供的云托管服务产品尚未经过审核以符合ITAR或其他出口控制,目前无法按国家/地区限制存储库访问。如果您希望就ITAR或其他出口控制数据进行协作,我们建议您考虑使用GitHub的本地产品GitHub Enterprise Server。

GitHub.com不得用于相关出口管制法律禁止的目的,包括与开发,生产或使用核武器,生物武器或化学武器或远程导弹或无人驾驶飞行器有关的目的。

GitHub可允许受美国制裁的司法管辖区内或通常居住的用户根据外国资产控制办公室(OFAC)颁发的授权访问某些GitHub.com服务。禁止在这些管辖区域内的人员和居民使用IP代理,VPN或其他方法在访问GitHub服务时伪装其位置,并且仅可以使用GitHub进行非商业性的个人通信。

根据美国和其他适用法律,特别指定国民(SDN)和其他被拒绝或被封锁的人士禁止访问或使用GitHub.com。用户不得代表此类各方使用GitHub.com,包括受制裁国家/地区的政府。

Github 企业 Server

GitHub Enterprise Server是一个自托管的虚拟设备,可以在您自己的数据中心或虚拟私有云中运行。 因此,GitHub Enterprise Server可用于存储ITAR或其他出口控制信息,但最终用户有责任确保此类合规性。

GitHub Enterprise Server是一种商业大众市场产品,已被分配了5D992.c的加密控制注册号(ECCN),并且可能无需许可证(NLR)即可导出到大多数目的地。

GitHub Enterprise Server不得出售,出口或再出口到EAR第740部分补充文件或乌克兰克里米亚地区的国家组E:1中列出的任何国家。 该清单目前包含古巴,伊朗,朝鲜,苏丹和叙利亚,但可能会有所变化。

Github突然更新了用户协议。全新的协议显示,Github企业服务器及用户上传的信息要接受美国法律监管,包括美国的出口管制法律。换句话说,如果在必要的时候,Github可以禁止向华为提供一切代码资源。



Reply Favorite View the author
All Replies
2 / 3
To page
avatar
pho
deepin
2019-05-23 02:52
#21
https://bbs.deepin.org/post/178343
华为OS最快今年出来,最晚明年春季

早点放出来就好了。国内有能力搞操作系统的公司可能不止华为,我倒希望是小米搞出来。
Reply View the author
Comments
jianguo922
2019-05-23 04:13
华为已经开发了7年,不知道小米有没有备胎
avatar
duanyao
deepin
2019-05-23 03:17
#22
https://bbs.deepin.org/post/178343
就算github遵守了美国法律,它又能做什么呢?是禁止中国用户访问网站与上传代码,是销毁所有中国人的代码? ...

比如这一种情况:你(中国公司)开发了一款有加密功能的软件,源码放在github上,然后你把这款软件卖给了华为,你就违反了美帝的出口管制,然后如果你出现在美国或者其仆从国,就可能被抓。
Reply View the author
Comments
blumia
2019-05-23 18:08
这个比喻不恰当,如果你提到的有加密功能的软件能够受到美帝出口管制的话,它首先就违反了中国的技术进出口管理条例了。
jianguo922
2019-05-23 04:10
那我可以删除github上的代码再销户,然后再把代码放在码云呢?
avatar
duanyao
deepin
2019-05-23 04:53
#23
这就比较难说了,github未必会彻底删除数据而是留作证据,而你也无法彻底否认你卖给华为的那个版本是在github上的那个版本的衍生产品。
Reply View the author
avatar
jianguo922
deepin
2019-05-23 05:00
#24
https://bbs.deepin.org/post/178343
这就比较难说了,github未必会彻底删除数据而是留作证据,而你也无法彻底否认你卖给华为的那个版本是在gith ...

的确不好说!最终代码是属于开发者,github只属于代码管理
Reply View the author
avatar
浩然
deepin
2019-05-23 05:13
#25
这样啊..
Reply View the author
avatar
pho
deepin
2019-05-23 05:19
#26
建议deepin把代码移回国内。另外,linux能始终像现在这样吗?linus也有老去的时候,而且github也是linus创造的却被收购。
Reply View the author
Comments
blumia
2019-05-23 18:10
linux 搞的是 git 不是 github。。。。
jianguo922
2019-05-23 17:20
说白一点,收购GitHub、以后微软可以利用仓库代码使用,所有开发者的代码都在他的掌控中
avatar
Amadeus
deepin
2019-05-23 06:10
#27
https://bbs.deepin.org/post/178343
把英语也列入管制名单吧

傻了吗?闭关锁国?
Reply View the author
Comments
jianguo922
2019-05-23 17:21
这个不可能,相当于不和全世界交流
avatar
Amadeus
deepin
2019-05-23 06:16
#28
https://www.unr.edu/sponsored-pr ... /publicly-available
https://www.bis.doc.gov/index.ph ... 4/951-ccl5-pt2/file
除了有关加密的软件及代码,其他所有 opensource 代码及软件均不受美 ITAR EAR 的管控,有加密的则要具体分析,比如用的是不是常见的加密算法,加密功能是不是软件的主要用途等。
Reply View the author
avatar
vvwwss
deepin
2019-05-23 06:36
#29
深度开源 有外国人参加么    论坛服务器好像都不是中国的 他们能让么
Reply View the author
Comments
jianguo922
2019-05-23 17:23
权利在深度手中,如果搬迁是会影响国外开发者,这都有两面性
avatar
duanyao
deepin
2019-05-23 07:20
#30
panchukun 发表于 2019-5-22 22:16
https://www.unr.edu/sponsored-projects/us-export-controls/publicly-available
https://www.bis.doc.gov ...

开源软件商业化恐怕是个模糊地带,一是GPL和商业双重许可证,比如x264,二是基于开源软件的商业软件,比如Oracle JDK、谷歌Chrome等。
Reply View the author
Comments
blumia
2019-05-23 18:12
并不冲突,双重授权里的商业授权通常是在你没办法接受使用自由授权的情况,比如你不能接受 GPL 的时候。而 GPL 本身也并不禁止商业用途。
jianguo922
2019-05-23 17:25
开源不是代码属于开发者吗?代码仓库只有保管的权利,但美国这样搞相信会带来开发者恐慌
avatar
jianguo922
deepin
2019-05-23 17:17
#31
https://bbs.deepin.org/post/178343
深度开源 有外国人参加么    论坛服务器好像都不是中国的 他们能让么

只希望深度能发展更好,不至于像华为一样被封杀
Reply View the author
avatar
duanyao
deepin
2019-05-23 18:52
#32
我说的模糊并不是GPL和商业双重许可证本身,而是这种软件以商业许可证提供给受制裁对象时,会不会受到美帝出口管制的打击。

https://bbs.deepin.org/user/114126 用回复不要用点评,否则别人无法再回复你。
Reply View the author
avatar
BLumia
deepin
2019-05-23 22:31
#33
本帖最后由 blumia 于 2019-5-23 14:39 编辑
https://bbs.deepin.org/post/178343
我说的模糊并不是GPL和商业双重许可证本身,而是这种软件以商业许可证提供给受制裁对象时,会不会受到美帝 ...

其实感觉各大网站一直以来都没有普及给大众一个概念,所提到的开源软件应该称呼为【自由软件】更为恰当,因为许可协议本身确保了其自由(其“自由”当然也涵盖了商业形式使用。当然如果选用了非自由的商业协议就是另一回事了)。

如果你本身指的就不是自由软件协议所涵盖的使用范畴的话,那当然就像 GitHub 提到的那样,的确【可能】受到相关法律条文限制。另外对于你楼层中提到的双授权以及非自由软件的两点,其实是一样的,GitHub 这个平台也好,Oracle JDK 也好,Chrome 也罢(注意,GitHub,Oracle JDK 和 Chrome 【都是非自由的】),无论是自由软件还是非自由软件,当你获取到它们的时候你当然就必须得按照随之所附的许可协议来使用了。
ps. 我用点评的原因是能让看帖子的人在看到帖子的时候就能立刻看到点评内容,我本身也没期望会有人回复,如果需要的话,复制原文引用就是了,效果是一样的。

Reply View the author
avatar
jianguo922
deepin
2019-05-24 00:45
#34
https://bbs.deepin.org/post/178343
我说的模糊并不是GPL和商业双重许可证本身,而是这种软件以商业许可证提供给受制裁对象时,会不会受到美帝 ...

如果是商业授权肯定会被管制
Reply View the author
avatar
duanyao
deepin
2019-05-24 03:35
#35
https://bbs.deepin.org/post/178343
其实感觉各大网站一直以来都没有普及给大众一个概念,所提到的开源软件应该称呼为【自由软件】更为恰当, ...

所以问题还是存在的,开源早就不单纯了,商业公司如果要做开源软件盈利,双授权或者出商业版都是常规操作,那么就得考虑规避美国风险了。
Reply View the author
avatar
BLumia
deepin
2019-05-24 17:53
#36
https://bbs.deepin.org/post/178343
所以问题还是存在的,开源早就不单纯了,商业公司如果要做开源软件盈利,双授权或者出商业版都是常规操作 ...

当你在使用非自由授权的时候,请不要称呼你在使用的非自由授权版本的软件为自由软件(亦或是开源软件),同时自然也应当阅读并遵守随之附带的非自由许可协议(包括考虑可能涉及的潜在的风险)。
Reply View the author
avatar
mountainguan
deepin
2019-05-24 19:44
#37
一般国内能放上github的,也会在国内有备份,例如自己的私人git或者coding
Reply View the author
avatar
jianguo922
deepin
2019-05-24 20:24
#38
https://bbs.deepin.org/post/178343
一般国内能放上github的,也会在国内有备份,例如自己的私人git或者coding

只是担心留在github的代码会被管制,不知深度是否早有打算?
Reply View the author
avatar
duanyao
deepin
2019-05-25 09:08
#39
本帖最后由 duanyao 于 2019-5-25 01:09 编辑
https://bbs.deepin.org/post/178343
当你在使用非自由授权的时候,请不要称呼你在使用的非自由授权版本的软件为自由软件(亦或是开源软件), ...

你在说什么?我并没有在讨论名词问题。你认为开源与其“非自由授权版本”在名词上划清界限,风险就可以当看不见了?抱歉,至少这对商业公司没有意义,对开源的发展也没有好处。
Reply View the author
avatar
湘巴佬儿
deepin
2019-05-25 16:24
#40
https://bbs.deepin.org/post/178343
代码放到国内自己管,码云在干嘛

对,至少不能只放美国了。中国市场这么大,得有一个服务器来存放。
Reply View the author
2 / 3
To page