0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

HIT 19: 开源软件(GPL)传染性问题探讨

共熵服务中心 来源:未知 2023-09-12 18:40 次阅读

wKgaomUAQT-ACrDcAAEIt0de1Hc031.png

作者:高玉光北京市信利(深圳)律师事务所 2023/09/10于深圳#本文仅代表作者观点,未经作者许可,禁止转载#

GNU通用公共许可协议(General Public License,GPL)是一种适用于软件和其他各类作品的自由且不可加以限制的COPYLEFT许可证。根据GPL3.0规定,被许可人享有复制、修改(署名)及转发源代码的权利,但同时需承担相应的法律义务,即GPL3.0要求被许可人在转发经其修改后的软件作品时,必须具有显著的声明:说明对该作品进行了修改并提供修改相关的日期,说明该作品是依据本许可证以及根据第7条附加的条件进行发布的;并且根据本许可证将整个作品作为一个整体授权给任何拥有副本的人;本许可证将与任何适用的第7条附加条款一起,适用于整个作品及其所有部分,无论它们是如何打包。

而GPL的核心原则就是它的“传染性”。“传染性”可以通俗定义为:如果是转发修改后的源代码,新修改的代码也必须遵循GPL协议;以保证无论他人是否修改源代码,都可以享有继续复制、修改、转发的权利,以使得这种自由的权利继续延续下去。这种"传染性"确保了开源软件的自由传播、开源共享和开放合作。

下面结合最高人民法院的一则司法案例进行GPL“传染性”的探讨[1]。

wKgaomUAQUCAA8rXAAAFTjFkWdg232.png

一、案件背景

2014年3月原告不乱买公司成立。2014年8月10日,不乱买公司网站(××)上线。2016年8月23日,国家版权局颁发计算机软件登记证书,显示软件名称为“不乱买时尚海淘软件(PC版)”,著作权人为不乱买公司,开发完成日期为2015年3月27日,首次发表日期为2015年3月27日。不乱买公司提交了(2016)京中信内经证字第72865号公证书,2016年8月30日对不乱买公司网站(××)页面信息、网页源代码及脚本源代码进行了公证。该公证书显示,不乱买公司网站页面底部标有“2013-2016不乱买电子商务(北京)有限公司”字样。同时,不乱买公司亦提交了其网站源代码电子文件及用以证明涉案软件的研发过程的证据。

一审庭审中,不乱买公司确认其主张权利的代码为其后端所有代码,不包括数据库。被告闪亮时尚公司对不乱买公司软件源代码权属不予认可,但未提交相反证据。为证明闪亮时尚公司对不乱买公司享有著作权的软件具有接触可能性,不乱买公司提交了微信记录、邮件截图、劳动合同及闪亮时尚公司工商登记信息等。

wKgaomUAQUCAA8rXAAAFTjFkWdg232.png

二、关于双方源代码获取及比对情况

不乱买公司对闪亮时尚公司网站页面信息、网页源代码及脚本源代码进行了公证,并提交了自行比对的结果,闪亮时尚公司对此不予认可。

一审中,不乱买公司向原审法院提交了调查取证申请,依据不乱买公司申请,原审法院于2018年3月向阿里云计算有限公司调取其服务器中闪亮时尚公司网站后台全部软件代码。技术调查官对不乱买公司提交的后端代码进行了筛查,排除了开源代码的使用。因闪亮时尚公司不同意向不乱买公司及案外人提供其网站代码文件,仅同意在原审法院的主持下进行比对,且由于双方代码文件数量庞大,双方当事人均同意采用抽样方式进行比对,故原审法院确认在其主持下采用抽样比对的方式对不乱买公司和闪亮时尚公司网站代码文件进行比对,抽样比对结果将推及全部代码。抽样及比对过程如下:

在原审法院主持下,不乱买公司明确有版权的权利文件3922个。经双方当事人一致同意,原审法院确认以5%的比例从中挑选20个文件作为不乱买公司的抽样比对文件,再以关键词等方式确定闪亮时尚公司的对应文件,最后用比对软件进行比对。在技术调查官的监督下对原审法院调取的闪亮时尚公司网站源代码压缩文件进行全盘解压,共计1086万个文件。不乱买公司针对其选取的20个核心代码文件在已解压的闪亮时尚公司源代码文件中进行查找,最终确定对应文件13个。针对上述13个文件使用双方确定的ultracompare软件与不乱买公司对应源代码文件进行逐一比对,最终由该比对软件输出13份比对结果。比对结果显示:二者有些许差异,总体上实质相似。

wKgaomUAQUCAA8rXAAAFTjFkWdg232.png

三、GPL3.0部分相关规定

wKgaomUAQUOAXhU3AAEk7Od3RBw943.png

定义部分,“本程序”指任何在本许可下批准的受版权保护的程序。“修订”程序是指从软件拷贝或者做出全部或一丁点儿的修改,这不同于逐字逐句的拷贝,是需要版权许可的。修订成果被称为先前程序的“修订版本”或者“基于”先前程序的程序。

第5条,发布修订过的源码版本,您可根据第4条的条款,以源码形式发布一个基于本程序的程序,或者从本程序中制作该程序需要进行的修订,但是您必须同时满足所有以下条件:c)…本许可以及第7条中的任何附加条款适用于整个程序及其所有部分,无论该等程序以什么形式打包。d)…如果一个受保护程序和其它独立程序的联合作品,则若该联合作品并非该程序的自然扩展,也不是为了在某个存储或发布媒介上生成更大的程序,且如果联合作品和产生的版权未用于限制编译用户的访问或超出个别程序许可的合法权利时,这样的联合作品就被称为“聚合体”。包含受保护程序的聚合体并不会使本许可应用于该聚合体的其他部分。

wKgaomUAQUCAA8rXAAAFTjFkWdg232.png

四、一审法院观点

在不乱买公司已就其享有涉案软件著作权提交初步证据且闪亮时尚公司并未举出反证的情况下,原审法院对不乱买公司的权利予以认可。不乱买公司有权就涉案侵权行为提起诉讼。闪亮时尚公司提交的公证书显示,不乱买公司网站的前端代码中使用了GPL许可协议下的开源代码,不乱买公司对此亦予以认可。闪亮时尚公司认为,不乱买公司使用了适用于GPL软件许可协议下的开源代码,根据GPL许可协议相关内容,不乱买公司无权对其网站整个软件主张著作权。对此,原审法院认为,不乱买公司明确其主张权利的代码为后端代码。前端代码开发主要是指前端用户可见的操作界面如页面布局、交互效果等页面设计的一种实现方式,后端代码开发则主要是指后端用户不可见的服务端相关逻辑功能等模块的实现,二者展示方式不同、所用技术不同、分工亦有明显区别,属于可独立的程序。根据GPL协议的相关规定,GPL协议的许可客体是在GPL协议许可下批准的受版权保护的程序以及基于该程序的衍生产品或修订版本。就该案而言,不乱买公司主张的权利的后端代码中已排除开源代码,不乱买公司虽在其前端代码中使用了开源代码,但其后端代码程序并非其前端程序的衍生品或修订版本,故根据GPL协议的相关规定,该协议对涉案权利代码并无拘束力。据此,闪亮时尚公司的相关抗辩理由不能成立。

著作权侵权案件中判断被诉侵权作品是否使用了享有著作权作品的方法一般适用“接触加实质性相似”。综合本案证据,原审法院认可闪亮时尚公司具有接触到不乱买公司涉案权利软件的可能性。

关于实质性相似。基于比对结果及技术分析可知,抽样比对的绝大部分程序文件在程序逻辑和结构方面实质相同,函数变量命名特点相同或相似,且闪亮时尚公司不同文件的代码中多次出现与不乱买公司程序中相同的注释错误,该现象难谓巧合。据此,可以确定闪亮时尚公司与不乱买公司的上述程序文件实质相似的比例较高,闪亮时尚公司的该行为落入不乱买公司的复制权及修改权的保护范围。故闪亮时尚公司未经不乱买公司许可使用涉案软件的行为已侵犯不乱买公司就其软件享有的署名权、复制权及修改权,应承担停止侵权、赔偿损失及赔礼道歉的法律责任。

wKgaomUAQUCAA8rXAAAFTjFkWdg232.png

五、二审法院观点

闪亮时尚公司上诉称不乱买公司前端代码与后端代码存在交互且没有进行有效隔离,不是相互独立的,根据GPL协议的相关内容以及极强的传染性特性,不乱买公司的前端文件和后端文件共同构成的其主张著作权的软件,整体软件都可以视为前端程序的修订版本,应当遵循GPL协议向所有第三方无偿开源。对此,二审法院认为,第一,前端代码一般是关于用户可见部分的编码,用以实现操作界面如页面布局、交互效果等页面设计;而后端代码一般是涉及用户不可见部分的编码,用以实现服务端的相关逻辑功能。同时,前端代码与后端代码是可以分别独立打包、部署的。因此,前端代码与后端代码在展示方式、所用技术、功能分工等上均存在明显不同,不能因前端代码与后端代码之间存在交互配合就认定二者属于一体,原审法院认定前端代码与后端代码相互独立并无不当。第二,不乱买公司作为权利人在本案中明确放弃以前端代码主张权利,仅以后端代码主张权利,因此涉案软件仅为后端代码而非闪亮公司所称前端文件和后端文件共同构成涉案软件。第三,根据2007年6月29日发布的GPL协议第3版第5条关于“一个受保护程序和其它独立程序的联合作品,在既不是该程序的自然扩展,也不是为了生成更大的程序,且联合作品和产生的版权未用于限制编译用户的访问或超出个别程序许可的合法权利时,被称为聚合体。包含受保护程序的聚合体并不会使本许可应用于该聚合体的其他部分”的规定,闪亮时尚公司所称GPL协议的“传染性”应当是指GPL协议的许可客体不仅限于受保护程序本身,还包括受保护程序的衍生程序或修订版本,但不包括与其联合的其他独立程序。本案中,虽然不乱买公司认可其前端代码中使用了GPL协议下的开源代码,但其主张权利的是后端代码,其后端代码是独立于前端代码的其他程序,并不受GPL协议的约束,无需强制开源。综上,闪亮时尚公司的上诉理由不能成立。

wKgaomUAQUCAA8rXAAAFTjFkWdg232.png

六、本文作者观点

最高法院在二审中确认了涉案软件前端代码和后端代码的区别,即前端代码一般是关于用户可见部分的编码,用以实现操作界面如页面布局、交互效果等页面设计;而后端代码一般是涉及用户不可见部分的编码,用以实现服务端的相关逻辑功能。前端代码与后端代码可以分别独立打包、部署。前端代码与后端代码在展示方式、所用技术、功能分工等上均存在明显不同,不能因前端代码与后端代码之间存在交互配合就认定二者属于一体。笔者认为,上述观点尽管基本符合GPL的相关规定,但感觉仍有很大的探讨空间。即在前端代码与后端代码之间存在交互配合的情况下,哪些情形可以认定构成一体,哪些情形不构成一体?

我们假设一种情形,后端代码尽管可以独立打包并实现相关逻辑功能,但后端代码只能且唯一依赖该前端代码才能运行,否则后端代码不能独立运行,即后端代码只能依靠该前端代码才能实现其功能和价值,或者后端代码与前端代码之间存在调用代码或者函数的关系,亦或者前端代码直接影响后端代码的结构,此时前端代码仍然不能传染给后端代码吗?答案可能是否定的。与之相反的情形,当后端代码通过程序接口可以与多种前端代码交互配合或者反之亦然,即前端代码和后端代码都可以独立运行且具有兼容性,则该种情形下认定前端代码不具有传染性应该不会有太大的争议。

进一步而言,在软件开发实践中,广泛存在开源软件与专有软件进行组合的情形。GPL软件与专有软件形成的组合软件是否需要开源,应取决于GPL软件与专有软件的交互方式。例如,Linux开发环境下的应用程序,如果一个为Linux系统编写的专有软件仅运行于Linux内核的常规系统调用中并保留在“用户区(UserLand)”,则该专有软件应该无须遵守GPL。另一个例子,如果利用GPL下的软件工具创建专有软件,GPL软件工具中的代码没有合并到创建的专有软件中,则该专有软件应该无须遵守GPL,此种情形下,GPL软件工具仅用作创建专有软件的辅助工具[2]。另外,关于用户单独分发Linux内核模块,及GPL下访问软件库的程序等情形是否需要遵守GPL,还有开源软件应用程序接口(API)的侵权风险等问题,目前还缺少相关的司法案例,笔者将继续关注并研究。

参考文献:

[1] 最高人民法院民事判决书(2019)最高法知民终663号。

[2] 张平,徐美玲:《开源规则:案例、许可证及开源组织》,知识产权出版社,2022年11月第1版,第15页。

如果对此话题感兴趣,欢迎扫码加入“共熵大家庭”,共同推动产业与标准进步!

wKgaomUAQUeAAzAcAAC0QdItcvI935.jpg


作者:高玉光北京市信利(深圳)律师事务所

编辑:智愿君 校对:智愿君


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源技术
    +关注

    关注

    0

    文章

    389

    浏览量

    7912

原文标题:HIT 19: 开源软件(GPL)传染性问题探讨

文章出处:【微信号:开源技术服务中心,微信公众号:共熵服务中心】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    简仪科技与您相约第九届开源测控开发者大会

    第九届开源测控开发者大会,简仪科技将继续秉承开放、创新的精神,深入探讨模块测控领域软件的重要性,并展示基于开源锐视测控平台的实践应用,带来丰富的议题分享。
    的头像 发表于 10-21 11:35 418次阅读

    迅龙软件出席2024开放原子开源生态大会,共谋开源生态繁荣之路

    2024开放原子开源生态大会于9月25至27日在北京亦庄开幕。大会将以“开源赋能产业,生态共筑未来”为主题,汇聚政、产、学、研、用、金等各领域顶尖开源力量,共同探讨行业趋势,聆听行业巨
    的头像 发表于 09-26 13:51 379次阅读
    迅龙<b class='flag-5'>软件</b>出席2024开放原子<b class='flag-5'>开源</b>生态大会,共谋<b class='flag-5'>开源</b>生态繁荣之路

    NVIDIA黄仁勋和Meta马克·扎克伯格探讨开源AI的变革潜力

    两位领导者在 SIGGRAPH 2024 大会上探讨开源 AI 的变革潜力,推出 AI Studio,并互换皮夹克。
    的头像 发表于 08-13 16:24 556次阅读

    开启开源布道新篇章 — LF开源软件学园诚邀开源精英加入成为OSPO讲师

    OSPO——企业开源战略的引擎在当今数字化时代,开源软件已成为推动全球技术创新的加速器。它不仅重塑了软件开发的模式,更成为企业构建竞争优势的关键。然而,随着
    的头像 发表于 07-04 08:36 267次阅读
    开启<b class='flag-5'>开源</b>布道新篇章 — LF<b class='flag-5'>开源</b><b class='flag-5'>软件</b>学园诚邀<b class='flag-5'>开源</b>精英加入成为OSPO讲师

    基于免疫应答水凝胶的调制谐振传感器,用于呼吸道病毒的快速检测

    传染性呼吸道病毒的季节性爆发,会给公共卫生保健带来沉重负担。因此,开发快速、准确、低成本的工具来诊断是否感染传染性呼吸道病毒,一直是疫情防控的优先事项之一。
    的头像 发表于 05-23 09:17 574次阅读
    基于免疫应答水凝胶的调制谐振传感器,用于呼吸道病毒的快速检测

    迅龙软件加入开放原子开源基金会和OpenHarmony 项目,共建开源新生态

    近日,迅龙软件与“开放原子开源基金会”签署协议,加入“开放原子开源基金会”(以下简称“开源基金会”),成为开源基金会白银捐赠人,这标志着迅龙
    的头像 发表于 04-30 17:50 1000次阅读
    迅龙<b class='flag-5'>软件</b>加入开放原子<b class='flag-5'>开源</b>基金会和OpenHarmony 项目,共建<b class='flag-5'>开源</b>新生态

    法国电信公司Orange因不遵守GPL开源许可被罚65万欧元

    根据 2024 年 2 月 14 日下达的判决,法国上诉法院判定当地电信公司 Orange 因未遵守 GNU GPL v2 许可证条款而侵权,并且需要向 Entr'Ouvert 支付 50 万欧元的经济损失赔偿和 15 万欧元的精神损失赔偿(约合人民币 500 万)。
    的头像 发表于 02-25 13:50 811次阅读
    法国电信公司Orange因不遵守<b class='flag-5'>GPL</b><b class='flag-5'>开源</b>许可被罚65万欧元

    开源软件生态发展座谈会顺利举办

    1月22日,以开源鸿蒙为主题的开源软件生态发展座谈交流会在拓维信息&开鸿智谷成功举办。湖南省工信厅信息化和软件服务业处处长周平、信息动员处处长刘平、信息化和
    的头像 发表于 01-26 08:30 1059次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>软件</b>生态发展座谈会顺利举办

    开源发展与开发者专题 | 润和软件副总裁刘洋:拥抱开源时代,润和软件开源实践

    编者按 开源孕育于软件,发展于数字经济,是开放、协同、共享的新型生产方式,对于新时期推动经济发展、科技创新、文化繁荣、社会治理、开放合作、共同富裕具有重要意义。长期以来,中国始终秉持开放、融通、互利
    的头像 发表于 12-28 15:55 470次阅读
    <b class='flag-5'>开源</b>发展与开发者专题 | 润和<b class='flag-5'>软件</b>副总裁刘洋:拥抱<b class='flag-5'>开源</b>时代,润和<b class='flag-5'>软件</b><b class='flag-5'>开源</b>实践

    软件定义世界 开源共筑未来 首届“开放原子开源大赛”火热进行中

    近日,2023 首届开放原子开源大赛正在火热进行中。本次大赛以“软件定义世界,开源共筑未来”为主题,旨在联 合开源组织、企事业单位、高等院校、科研院所、行业组织、投融资机构等多方资源,
    的头像 发表于 12-21 14:40 348次阅读
    <b class='flag-5'>软件</b>定义世界 <b class='flag-5'>开源</b>共筑未来 首届“开放原子<b class='flag-5'>开源</b>大赛”火热进行中

    产学研三界顶级大咖分享:RISC-V场景Show暨开源生态高级别论坛定档12/19

    12月19日,RISC-V场景Show暨开源生态高级别论坛即将开幕。本次论坛将邀请来自中科院计算技术研究所副所长包云岗、嘉楠科技AI软件总监张晓晶、阿里巴巴达摩院生态总监陈炜、清华大学长聘副教授陈渝
    发表于 12-15 18:36

    解锁未来软件安全的利器——华为云 CodeArts 开源治理服务

    在当今数字化时代,软件安全问题愈发突显,而开源软件的广泛应用更是为安全挑战蒙上了一层阴影。开源软件漏洞的逐年增多成为
    的头像 发表于 12-10 21:01 888次阅读
    解锁未来<b class='flag-5'>软件</b>安全的利器——华为云 CodeArts <b class='flag-5'>开源</b>治理服务

    华为云 CodeArts 开源治理服务,解锁软件安全新标准

    的传统束缚,更是开启了一场软件安全的“革命”。本文将深入剖析业界痛点、产品优势以及选择华为云开源治理服务华为云开源治理服务 CodeArts Governance 的理由,并探讨其在不
    的头像 发表于 12-10 21:00 936次阅读
    华为云 CodeArts <b class='flag-5'>开源</b>治理服务,解锁<b class='flag-5'>软件</b>安全新标准

    开源产业大会-汽车软件开源创新分论坛】邀您一起了解RT-Thread程翧车载融合软件平台

    2023年开源产业生态大会即将于12月19日在上海国际会议中心举行,本次活动由上海市经济和信息化委员会、上海市科学技术协会和"科创中国"开源创新联合体共同指导,是年内开源领域不容
    的头像 发表于 12-07 10:35 562次阅读
    【<b class='flag-5'>开源</b>产业大会-汽车<b class='flag-5'>软件</b><b class='flag-5'>开源</b>创新分论坛】邀您一起了解RT-Thread程翧车载融合<b class='flag-5'>软件</b>平台

    一种基于微纤维组装的内分泌胰腺芯片

    近年来,非传染性疾病(NCD),如II型糖尿病、心血管疾病和高血压等已经成为了全球的主要死亡原因。
    的头像 发表于 11-28 09:11 1137次阅读
    一种基于微纤维组装的内分泌胰腺芯片