连代码都不放过!Github更新协议:开源代码需被管制
Tofloor
poster avatar
jianguo922
deepin
2019-05-22 06:48
Author
本帖最后由 jianguo922 于 2019-5-21 23:17 编辑


一份美国的出口管制通知就震惊了全国的程序员,以后我们的代码还能放在Github上吗?它真的安全吗?



图就是发布的管制通知

https://help.github.com/en/articles/github-and-export-controls






我们在去年就知道Github被微软高价格以7,500,000,000美元收购,价值人民币48,750,000,000

这是多少个0,小编反正没数清楚,你看清了吗?

才刚刚不到一年的时间,美国就开始像当初制裁中国的著名中兴集团一样,限制Github,因此还发布了Github的出口管制法律的约束。

最近,美国也限制了华为5G在美国的发展

虽然Github刚刚不久,就为大家提供了免费的Github私有库,但是这真的是私有吗?还有待大家讨论

接下来就为大家全文翻译这篇Github的出口管制法律的约束文:

Github出口管制

GitHub.com,GitHub Enterprise Server以及您上传到任一产品的信息可能受美国出口管制法律的约束,包括美国出口管理条例(EAR)。

虽然为方便起见,我们提供了以下信息,但您最终有责任确保您使用GitHub的产品和服务符合所有适用的法律和法规,包括美国出口管制法律。

Github.com

根据我们的服务条款,用户只能按照适用法律访问和使用GitHub.com,包括美国出口管制和制裁法律。

用户有责任确保他们在GitHub.com上开发和共享的内容符合美国出口管制法律,包括EAR和美国国际武器贸易条例(ITAR)。 Github.com上提供的云托管服务产品尚未经过审核以符合ITAR或其他出口控制,目前无法按国家/地区限制存储库访问。如果您希望就ITAR或其他出口控制数据进行协作,我们建议您考虑使用GitHub的本地产品GitHub Enterprise Server。

GitHub.com不得用于相关出口管制法律禁止的目的,包括与开发,生产或使用核武器,生物武器或化学武器或远程导弹或无人驾驶飞行器有关的目的。

GitHub可允许受美国制裁的司法管辖区内或通常居住的用户根据外国资产控制办公室(OFAC)颁发的授权访问某些GitHub.com服务。禁止在这些管辖区域内的人员和居民使用IP代理,VPN或其他方法在访问GitHub服务时伪装其位置,并且仅可以使用GitHub进行非商业性的个人通信。

根据美国和其他适用法律,特别指定国民(SDN)和其他被拒绝或被封锁的人士禁止访问或使用GitHub.com。用户不得代表此类各方使用GitHub.com,包括受制裁国家/地区的政府。

Github 企业 Server

GitHub Enterprise Server是一个自托管的虚拟设备,可以在您自己的数据中心或虚拟私有云中运行。 因此,GitHub Enterprise Server可用于存储ITAR或其他出口控制信息,但最终用户有责任确保此类合规性。

GitHub Enterprise Server是一种商业大众市场产品,已被分配了5D992.c的加密控制注册号(ECCN),并且可能无需许可证(NLR)即可导出到大多数目的地。

GitHub Enterprise Server不得出售,出口或再出口到EAR第740部分补充文件或乌克兰克里米亚地区的国家组E:1中列出的任何国家。 该清单目前包含古巴,伊朗,朝鲜,苏丹和叙利亚,但可能会有所变化。

Github突然更新了用户协议。全新的协议显示,Github企业服务器及用户上传的信息要接受美国法律监管,包括美国的出口管制法律。换句话说,如果在必要的时候,Github可以禁止向华为提供一切代码资源。



Reply Favorite View the author
All Replies
3 / 3
To page
avatar
jianguo922
deepin
2019-05-25 16:29
#41
https://bbs.deepin.org/post/178343
对,至少不能只放美国了。中国市场这么大,得有一个服务器来存放。

希望以后码云成主力,逐步抛弃github
Reply View the author
avatar
湘巴佬儿
deepin
2019-05-25 17:52
#42
https://bbs.deepin.org/post/178343
希望以后码云成主力,逐步抛弃github

嗯额!我是今天国内有码云。、、、

原来看见有人说码云,以为是马云的敏感字呢。。
Reply View the author
avatar
湘巴佬儿
deepin
2019-05-25 17:57
#43
https://bbs.deepin.org/post/178343
关键国内码云比较有优势

你们说的码云,是这个吗?
https://gitee.com/
Reply View the author
avatar
jianguo922
deepin
2019-05-25 18:36
#44
https://bbs.deepin.org/post/178343
你们说的码云,是这个吗?
https://gitee.com/

是这个,不知道国内还有没有比这更好的代码库了
Reply View the author
avatar
BLumia
deepin
2019-05-25 19:00
#45
https://bbs.deepin.org/post/178343
你在说什么?我并没有在讨论名词问题。你认为开源与其“非自由授权版本”在名词上划清界限,风险就可以当 ...

我的意思是,当你本身就没有在使用自由/开源版本而在使用非自由授权的商业版本时,不能说【开源早就不单纯了】这样的评判,因为你本身就根本没有在使用开源/自由的版本,自然需要承担由此带来的风险。
Reply View the author
avatar
BLumia
deepin
2019-05-25 19:03
#46
本帖最后由 blumia 于 2019-5-25 11:05 编辑

顺便还是希望楼主能改一下标题,这个帖子每次被顶上来都觉得会给更多人带来误解。GitHub 帮助给出的原文是【可能】受到 EAR 影响(ps. GitHub 上托管的代码并非全部都是自由的),而实际根据 EAR 来说,开源/自由软件本身是不会受到影响的,所能受到影响的只可能是 GitHub 服务本身。
Reply View the author
avatar
duanyao
deepin
2019-05-26 04:18
#47
https://bbs.deepin.org/post/178343
我的意思是,当你本身就没有在使用自由/开源版本而在使用非自由授权的商业版本时,不能说【开源早就不单 ...

你跑偏了,我一直是站在开发者而非使用者的角度讨论问题的。使用者虽然也面临风险,但主要风险是在开发者这边——美帝的出口管制惩罚的是出口方!

从开发者的方面看,“开源早就不单纯了”这个说法并无问题——开发者要恰饭,双许可证或出商业版是常规操作,你否掉了商业的部分,开源的部分也就成了无源之水。如果商业版或商业许可证被出口管制惩罚了,开源怎么可能不受影响?所以我不赞同你的说法。
Reply View the author
avatar
BLumia
deepin
2019-05-26 05:54
#48
https://bbs.deepin.org/post/178343
你跑偏了,我一直是站在开发者而非使用者的角度讨论问题的。使用者虽然也面临风险,但主要风险是在开发者 ...

其实我并没有否定掉使用商业授权,上面的几个回帖也只是想强调在任何情况下使用任何种类的授权,都应该自行斟酌风险。至于你实际想表达的开发者销售软件受到 EAR 限制的事情,的确如此,但也只能这样了——在哪里提供服务,就必须遵守当地法律(而 EAR 是所需遵守的内容之一)——同样,国内开发者/厂商也需遵守国内的相关法律。

翻回去看了看的确有些偏离话题了,回到最初的几点吧。【开源软件商业化恐怕是个模糊地带】这句话,我之所以觉得这么说不恰当是因为无论开发者选择双授权或者卖服务都是开发者的自由,当然这点上我们没有冲突。而下面的【以商业许可证提供给受制裁对象时,会不会受到美帝出口管制的打击】这点,我原以为你指的是 Deepin 来着,不过如果宽泛的讲这件事的话,的确有可能会,但这也本身就是没有办法的事情了,因为类比此事的话,国内很多软件经销国外也会受到类似的相关法律限制(不限于中国技术进出口管理条例),这个情况下也自然会有相关的问题产生了。

与主题无关的额外一提,存粹的“自由软件”的盈利的确是个问题,比较有趣的例子就是 Aseprite 从自由软件变为非自由(但源码可访问的)软件的事情。

有挺理性的讨论挺开心的,但每次回复都会把这个帖子顶上来,总怕更多人因为标题产生误解,这个话题就到这儿了
Reply View the author
avatar
zhsc
deepin
2019-05-26 06:52
#49
美国在互联网上的权力太大了,那么多高科技公司都在美国,估计这次中美贸易战会让其他国家看到这个弊端。
是时候在美国之外再建立一套不受美国掌控的规则了。以后标准会会越来越多,越来越分化了。不知道是福是祸。
Reply View the author
avatar
duanyao
deepin
2019-05-26 08:25
#50
blumia 发表于 2019-5-25 21:54
其实我并没有否定掉使用商业授权,上面的几个回帖也只是想强调在任何情况下使用任何种类的授权,都应该自 ...

我并不是专指deepin。
我也不是要讨论有没有办法。

我是要指出这里确实可能存在一些“反直觉”的风险,美帝管得比很多人想象的宽,不要读一遍美帝的法律条文就觉得了解了全部。

今天又有消息,WIFI、JEDEC、SD Association 等多个行业协会或标准组织把华为踢出去了。这些协会或组织又不卖东西,怎么也被管制了呢?是不是又反直觉了呢?

很多开源项目都是全球参与的,那么会不会有一天美帝也开始禁止与华为甚至中国人的合作呢?我们拭目以待吧。
Reply View the author
avatar
bibichuan
deepin
2019-05-26 22:20
#51
中国程序员需要崛起了
Reply View the author
avatar
wtz
deepin
2019-06-18 05:13
#52
完美诠释“互联网不是法外之地”
Reply View the author
3 / 3
To page