0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源软件也要遭禁?专家:无需恐慌

DPVg_AI_era 来源:lq 2019-05-25 10:13 次阅读

安卓遭禁风波未平,Apache许可证分发的软件也将受美国出口管制?专家解读:无需恐慌,但要警醒了!

开源软件也要遭禁?专家:无需恐慌。

昨日,安卓遭禁的新闻引发轩然大波。随后,开源中国在其博客中指出:Apache 许可证分发的软件也受美国出口管制。

此消息一出,众多网友呼吁程序员们:请尽快将代码在国内备份!

Apache 软件基金会这个全球最大的开源软件基金会官网上有这样的内容:

这段话的大概意思是除非经美国政府正式授权,否则 ASF 软件或技术不得直接或间接出口或再出口到受美国禁运或贸易制裁的任何地方。

除此之外,GitHub 这个全球最大的开源代码托管平台官网上也赫然写着:

GitHub.com、GitHub Enterprise Server 以及您上传到任一产品信息可能受美国出口管制法律的约束,包括美国出口管理条例(EAR)。

该条款指出,GitHub Enterprise Server 不得出售、出口或再出口到清单中的国家,清单目前已经包含古巴、伊朗、朝鲜、苏丹与叙利亚,并且随时可能会发生变化。

细思极恐,开源软件何去何从

除了GitHub之外,知名公众号博主魏永明指出还有一个至关重要的开源软件也值得关注 :Linux 内核。Linux 内核是由来自世界各地的开发者一同协作完成的,知识产权所有者遍布全球。然而,Linux 基金会是在美国注册的,且 Linux 内核的分发服务器(www.kernel.org)、git 仓库服务器也都在美国的,所以美国如果说 Linux 内核也受美国的出口法律法规管辖,我们也无法反驳。

其实还远不止这些!

人工智能领域的同学应该对当前最火的开源框架TensorFlow并不陌生,但余凯(原百度研究院副院长、深度学习实验室主任)早前就曾在朋友圈发表呼吁大家用 caffe、mxnet 等框架,避免使用 TensorFlow。

他表示:“任TensorFlow成为世界上占统治地位的人工智能开发平台对世界是危险的。尽管这个平台目前是开源的,但是随着时间的推移,人工智能变得越来越强大,这个系统会变得极端复杂到失去透明性,而且会很可怕的变成全世界数据,计算,硬件,编译器等的标准制定者。这样会导致一个不健康的生态,阻碍年轻人掌握技术的自由,让个人,公司甚至国家在人工智能领域的自主发展,最终被一家商业公司所控制。这不是危言耸听。可惜现在绝大部分人都还意识不到这点。“

此言论一出就曾引发众多网友讨论。

现在看来,确实不无道理。

开源软件不涉及加解密技术,就不会被管制?

根据林诚夏先生(***开放文化基金会法制顾问,开源社法律咨询委员会成员)的分析与说明,“开源软件,只要不涉加解密技术,不会被美国 EAR( Export Administration Regulation , EAR )管制,但涉及加解密者则会被管制。“

以下为详细说明:

依美国 EAR (Export Administration Regulation, EAR),美国人、美国公司将软件出口至美国境外,或在美国境内提供给外国人作为出口的预备行为,必须申请取得许可。

但符合「公开可及(Publicly available)」定义的软件,不在 EAR 管制范围,亦即不需要申请许可;也就是说,多数的开源软件,皆为公开可及并能后续散布,符合这条但书,出口上不需要申请许可。(EAR 734.7 (a))

但 EAR 734.7 (b) 同时说明,公开可及软件虽不需许可,但若涉及加解密技术,仍然必须申请许可。

除非是这个加解密技术,除了代码本身公开可及外,其加密方式原则上也是公开可及的,那就可以再主张它在 ECCN 5D002 的列表里,可以采 EAR 742.15(b) 款提供源代码或揭露源代码来源的方式,来登录备查。

或是更简要的说,在美国:

软件出口必须申请许可。

除非该软件是公开可及的,那就不需要申请许可。

但公开可及的软件,若涉及信息加密技术仍然要申请许可。

除非该公开可及的软件,除了代码公开可及外,连加密技术本身也公开可及,那就再进入例外不需要申请许可。

虽然不需要申请许可,但这样的代码公开可及、加密技术公开可及的软件仍然要向美国 BIS 汇报备查,并提供相关讯息供其事前事后查验。

像Red Hat及Mozilla是有定期提供备查清单出来给美国政府的。亦即有列备查清单者的,原则不能被管制出口。

注:Part 734 章节里的 734.7 对于何谓「公开可及(§ 734.7 PUBLISHED )做了定义说明及例示,简要来说:「技术或软件已经是被一般公众可以接触,并不限及其后续散布者( when it has been made available to the public without restrictions upon its further dissemination )。

概念辨析

Apache License 与 Apache 基金会项目

有很多开源软件,都会选择使用 Apache License 2.0,但是这并不代表这个开源项目已经属于 Apache 基金会,只有当项目被明确的捐赠给 Apache 基金会,才是属于 Apache 基金会的项目,受到美国法律的监管。但是,只要这个项目不涉及加密,同样不在 EAR 管制范围。

开源软件不等于美国的软件

有很多人担心,美国一声令下,会禁止所有的开源软件被中国使用。这样的担忧是不必要的。有太多的自由软件/开源软件,不属于任何一个公司,也不属于任何一家开源基金会,或者属于美国之外的组织,这些都是美国管不到的地方。

Github.com,Github 上托管的开源项目,与 Github 企业版

针对开源中国上述的文章,我们担心存在一些混淆。Github 是一家美国公司,当然受美国法律的约束。Github.com 上托管的项目,却未必受美国法律的约束。Github 企业版是 Github 公司的一个产品,而且是一个闭源的产品,这个产品不属于「公开可及( Publicly available )」的范围,因此会受到 EAR 管制。确实可能存在无法出口的问题。但是,这个产品,大多数情况下是企业采购之后,在本公司内部部署并使用的产品,对于开源社区,几乎没有任何影响。

因此,我们认为除了 EAR 限制的加密技术之外,由于开源软件在网络公开下载传播的属性,ASF 软件基金会或是其他开源软件项目不会也很难被美国政府限制出口。您的看法如何呢?欢迎评论!

专家解读:不必过度恐慌

开源项目是否受美国出口管制?是否有可能全线“闭源“?知名科技博主@包云岗 进行了相关调查,并在微博上发表了调查结论,以下内容援引自其博文:

针对开源的几个基本要素:开源基金会、开源协议、开源项目、开源代码托管平台。我们对12个知名开源基金会、6个常用的开源协议、3个代码托管平台进行了调研与分析,得出以下初步结论:

1、开源基金会管理开源项目,但基金会的管理办法差异较大,而基金会旗下的开源项目也可以选择不同管理办法。例如:

Linux基金会自身的管理办法不受美国出口管制,所以旗下的项目包括Linux Kernel等默认遵循该管理办法,但虚拟化项目Xen明确说明遵循美国出口管制,就属于Linux基金会中的特例;

Apache基金会的管理办法明确说明遵循美国出口管制,所以它旗下所有项目如Hadoop、Spark都将受到出口管制。

Mozilla基金会明确声明遵守加州法律,出现各类纠纷将必须到Santa Clara的法庭裁决。

2、目前调研的开源许可协议族(GPL、LGPL、BSD、MIT、Mozilla、Apache 2.0)均未涉及与政府出口管制无关的声明。

3、目前调研的3个代码托管平台GitHub、SourceForge、Google Code均明确声明遵守美国出口管制条例,并按加州法律解决纠纷。

4、小结:

* 合理的开源基金会管理办法可以规避美国出口管制

* 开源协议与出口管制无关

*代码托管平台是开源的最大风险

5、关于RISC-V

RISC-V基金会隶属于Linux基金会,没有特别声明受美国出口管制,因此RISC-V基金会拥有的RISC-V开放指令集标准并不会受美国出口管制。这一点上周和RISC-V基金会的现任CEO专门进行了讨论并得到确认。后续我们也会再进一步确认。

开源自立迫在眉睫

这次华为事件促使我们思考:当我们日常所使用的编程语言、操作系统、开发框架与工具、服务,被注入了国家政府或是商业集团的意志时,究竟该怎么办?

科技自立、开源自立是唯一的出路。

科技行业在政治和商业的压力下,也早已不是曾经的“乌托邦”。

近年来,高通收购案、Facebook“数据门”、去年的中兴事件、今年的华为事件,都可以看到,科技界并不是完全自由开放的,背后也同样有各个国家政府或是商业集团的意志。

这给国内的广大用户、厂商敲响了警钟:基础软件不能过分依赖开源,需要自主研发,开源自立已迫在眉睫!

正如包云岗在文中所说,“我们应尽快建立已有托管平台在美国以外的镜像平台,长远来看,中国必须建立起自己的开源项目托管平台,并以更开放的方式吸引全世界的开源爱好者。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源软件
    +关注

    关注

    0

    文章

    210

    浏览量

    15915
  • Linux
    +关注

    关注

    87

    文章

    11312

    浏览量

    209738
  • 人工智能
    +关注

    关注

    1791

    文章

    47352

    浏览量

    238791

原文标题:开源也要有备胎!安卓遭禁GitHub会闭源?专家:无需恐慌但要警醒

文章出处:【微信号:AI_era,微信公众号:新智元】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    开源能带我们走向何方

    开源大模型、开源数据库、开源框架、开源硬件......近些年,这些词汇不绝于耳。雷军说,好的代码像诗一样优美,自己大二时写的代码就已经开源
    的头像 发表于 12-06 17:09 453次阅读

    汽车智能化开源创新论坛精选:OS是未来新兴汽车产业生态构建的核心

    11月3日,在COSCon'24第九届中国开源年会暨开源社十周年嘉年华活动中,由OpenSDV汽车软件开源联盟出品的汽车智能化开源
    的头像 发表于 11-07 08:07 520次阅读
    汽车智能化<b class='flag-5'>开源</b>创新论坛精选:OS是未来新兴汽车产业生态构建的核心

    科技云报到:假开源真噱头?开源大模型和你想的不一样!

    科技云报到原创。 25年前,著名的计算机程序员、开源软件运动旗手Eric S·Raymond出版了《大教堂与集市》一书,首次提出了开放源代码(Open Source)的概念,提倡软件源代码能被任何人
    的头像 发表于 11-03 10:46 235次阅读

    论坛介绍 | RT-Thread出席汽车智能化开源创新论坛

    午在会议中心静明厅举办汽车智能化开源创新论坛。论坛将以“软件定义、AI融合、开源赋能”为主题,邀请相关领域产学研专家,核心围绕汽车智能化相关的技术开发及产业应用进行经验传播
    的头像 发表于 11-02 08:09 167次阅读
    论坛介绍 | RT-Thread出席汽车智能化<b class='flag-5'>开源</b>创新论坛

    活动回顾 艾体宝 开源软件供应链安全的最佳实践 线下研讨会圆满落幕!

    艾体宝与Mend举办研讨会,聚焦开源软件供应链安全,邀请行业专家分享合规管理、治理之路及最佳实践,圆桌讨论加深理解,助力企业更安全稳健发展。
    的头像 发表于 10-30 17:52 493次阅读
    活动回顾 艾体宝 <b class='flag-5'>开源</b><b class='flag-5'>软件</b>供应链安全的最佳实践 线下研讨会圆满落幕!

    迅龙软件出席2024开放原子开源生态大会,共谋开源生态繁荣之路

    产业发展脉搏。作为全球领先的开源硬件和开源软件品牌商,迅龙软件受邀参加此届大会,并携旗下高算力人工智能系列产品OrangePiAIStudio、OrangePiAI
    的头像 发表于 09-26 13:51 441次阅读
    迅龙<b class='flag-5'>软件</b>出席2024开放原子<b class='flag-5'>开源</b>生态大会,共谋<b class='flag-5'>开源</b>生态繁荣之路

    润和软件2024南京开源生态发展交流活动回顾

    交流活动。大会聚集软件领域知名专家,以及软件百强、互联网百强、专精特新软件企业等头部骨干企业聚首金陵,共话南京软件业突破发展、提质转型。江苏
    的头像 发表于 09-23 16:03 770次阅读

    开放原子开源生态大会OpenHarmony生态主题演讲报名开启

    展示OpenHarmony的技术创新和产业落地成果,分享开源社区生态进展。 诚邀全球开源操作系统产业伙伴、技术大咖和学术专家,共同见证开源赋能产业的国际盛会! 扫描下方二维码报名
    发表于 09-19 22:02

    迅龙软件OrangePi 5 Plus顺利通过开放原子开源基金会XTS认证

    迅龙软件的热销产品OrangePi5Plus最近传来好消息。其顺利通过开放原子开源基金会XTS认证,并获颁OpenHarmony生态产品兼容性证书。开放原子开源基金会是在民政部注册的致力于开源
    的头像 发表于 09-09 15:36 555次阅读
    迅龙<b class='flag-5'>软件</b>OrangePi 5 Plus顺利通过开放原子<b class='flag-5'>开源</b>基金会XTS认证

    带半导体材料有哪些

    带半导体材料是指具有较宽的带宽度(Eg>2.3eV)的半导体材料。这类材料具有许多独特的物理和化学性质,使其在许多高科技领域具有广泛的应用。 在现代电子学和光电子学中,半导体材料扮演着至关重要
    的头像 发表于 07-31 09:09 1175次阅读

    功率半导体和宽半导体的区别

    功率半导体和宽半导体是两种不同类型的半导体材料,它们在电子器件中的应用有着很大的不同。以下是它们之间的一些主要区别: 材料类型:功率半导体通常由硅(Si)或硅碳化物(SiC)等材料制成,而宽
    的头像 发表于 07-31 09:07 520次阅读

    迅龙软件加入甲辰计划“开源实习生联合招聘培养”项目,共建RISC-V 开源生态

    近日,迅龙软件宣布加入甲辰计划“开源实习生联合招聘培养项目”。该项目致力于RISC-V相关人才的培养,同时推动企业加速RISC-V生态建设目标。加入该项目后,迅龙软件将作为用人单位面向开源
    的头像 发表于 07-22 16:23 420次阅读
    迅龙<b class='flag-5'>软件</b>加入甲辰计划“<b class='flag-5'>开源</b>实习生联合招聘培养”项目,共建RISC-V <b class='flag-5'>开源</b>生态

    开启开源布道新篇章 — LF开源软件学园诚邀开源精英加入成为OSPO讲师

    OSPO——企业开源战略的引擎在当今数字化时代,开源软件已成为推动全球技术创新的加速器。它不仅重塑了软件开发的模式,更成为企业构建竞争优势的关键。然而,随着
    的头像 发表于 07-04 08:36 320次阅读
    开启<b class='flag-5'>开源</b>布道新篇章 — LF<b class='flag-5'>开源</b><b class='flag-5'>软件</b>学园诚邀<b class='flag-5'>开源</b>精英加入成为OSPO讲师

    迅龙软件加入开放原子开源基金会和OpenHarmony 项目,共建开源新生态

    近日,迅龙软件与“开放原子开源基金会”签署协议,加入“开放原子开源基金会”(以下简称“开源基金会”),成为开源基金会白银捐赠人,这标志着迅龙
    的头像 发表于 04-30 17:50 1055次阅读
    迅龙<b class='flag-5'>软件</b>加入开放原子<b class='flag-5'>开源</b>基金会和OpenHarmony 项目,共建<b class='flag-5'>开源</b>新生态

    开源软件生态发展座谈会顺利举办

    出席会议,长沙民政职业技术学院软件学院院长邓文达陪同参加,拓维信息集团党委书记肖前辉、开鸿智谷公司副总裁梁栋、华为开源鸿蒙高级技术专家刘骄、开源鸿蒙社区项目管理委员会(PM
    的头像 发表于 01-26 08:30 1192次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>软件</b>生态发展座谈会顺利举办