专家解读:开源软件项目是否会被限制出口?

标签: | 发表时间:2019-05-20 22:14 | 作者:
出处:https://mp.weixin.qq.com


前言


最近  Google 谷歌中止与华为业务往来的事情引起了轩然大波。开源社法律咨询委员会成员,OIN 专利联盟亚太许可总监黄鸿文先生指出主要的冲击是  Google 不对华为 GMS 认证(Google Mobile Services Test Certification ),与 安卓开源项目 Android Open Soure Project ( AOSP ) 无关。欧盟禁止 Google 服务捆绑,但是 GMS 下的服务可以使用者自己安装。一旦没有 GMS 认证,连安装都有困难。


 

InfoQ:谷歌中止与华为业务往来,华为自研手机 OS 也要一夜“转正”?



InfoQ 发表了一篇文章引起了广泛讨论,其中关于  Apache 软件基金会项目也会遭到限制出口的论点我们认为 有误,在此抛砖引玉提出我们认为 正确的 点。


InfoQ 文章来源:

谷歌中止与华为业务往来,华为自研手机OS也要一夜“转正”?


文中指出:


据路透社的最新报道, 谷歌已经暂停与华为的业务。知情人士表示:“ 这意味着华为只能使用安卓的公开版本,无法访问来自谷歌的专有应用程序和服务”,包括但不限于 Play Store 、Gmail 和 YouTube 。...


而在该文结束语里提到了:


一纸禁令虽无法阻止华为继续使用开源安卓技术,但还是为国产手机操作系统的研发敲响了警钟。目前,国内具备完全自主研发能力的厂商十分有限,无论是硬件层面还是软件层面,大部分都是基于开源代码进行改进,但要知道即便是最为广泛使用的 Apache 协议依旧在其官网明确表态:


" U.S. export laws and regulations apply to our distributions and remain in force as products and technology are re-exported to different parties and places around the world. 美国的出口法律和法规适用于我们( Apache )的发行版,并且随着产品和技术再出口到不同的地方依旧保持有效。"


这意味着,除非经 美国政府正式授权,否则 ASF 软件或技术不得直接或间接出口 / 再出口到受美国禁运或贸易制裁的任何目的地,国产自研技术需要更多“科技自立”的中国科技公司站出来并有所作为。


而开源中国也发表了类似的文章:


开源界也要注意,Apache 基金会与 GitHub 都受美国法律约束



我们认为 InfoQ 和开源中国的说法有误


根据林诚夏先生(台湾开放文化基金会法制顾问,开源社法律咨询委员会成员)的分析与说明,“ 开源软件,只要不涉加解密技术,不会被美国 EAR ( Export Administration Regulation , EAR ) 管制,但涉及加解密者则会被管制。“ 


以下为详细说明:


  • 依美国 EAR (Export Administration Regulation, EAR), 美国人、美国公司将软件出口至美国境外,或在美国境内提供给外国人作为出口的预备行为,必须 申请取得许可


  • 但符合「公开可及(Publicly available)」定义的软件,不在 EAR 管制范围,亦即不需要申请许可;也就是说,多数的 开源软件,皆为 公开可及并能后续散布,符合这条但书, 出口上不需要申请许可。(EAR 734.7 (a))


  • 但 EAR 734.7 (b) 同时说明,公开可及软件虽不需许可,但若 涉及加解密技术,仍然 必须申请许可


  • 除非是这个加解密技术,除了代码本身公开可及外,其加密方式原则上也是公开可及的,那就可以再主张它在 ECCN 5D002 的列表里,可以采 EAR 742.15(b) 款提供源代码或揭露源代码来源的方式,来登录备查。



或是更简要的说,在美国:


  • 软件出口必须申请许可

  • 除非该软件是 公开可及的,那就 不需要申请许可

  • 公开可及的软件,若涉及 信息加密技术仍然要 申请许可

  • 除非该 公开可及的软件,除了 代码公开可及外,连 加密技术本身也 公开可及,那就再进入例外 不需要申请许可

  • 虽然不需要申请许可,但这样的代码公开可及、加密技术公开可及的软件仍然要向 美国 BIS 汇报备查,并提供相关讯息供其事前事后查验。


Red HatMozilla是有定期 提供备查清单出来给美国政府的。亦即有列备查清单者的,原则不能被管制出口。


注:Part 734 章节里的 734.7 对于何谓「公开可及(§ 734.7 PUBLISHED )做了定义说明及例示,简要来说:「技术或软件已经是被一般公众可以接触,并不限及其后续散布者( when it has been made available to the public without restrictions upon its further dissemination )。



概念辨析:



Apache License 与 Apache 基金会项目


有很多开源软件,都会选择使用 Apache License 2.0,但是这并不代表这个开源项目已经属于 Apache 基金会,只有当项目被 明确捐赠给 Apache 基金会,才是属于 Apache 基金会的项目,受到美国法律的监管。但是,只要这个项目不涉及加密,同样不在 EAR 管制范围。


开源软件不等于美国的软件


有很多人担心,美国一声令下,会禁止所有的开源软件被中国使用。这样的担忧是不必要的。有太多的自由软件/开源软件,不属于任何一个公司,也不属于任何一家开源基金会,或者属于美国之外的组织,这些都是美国管不到的地方。


Github.com,Github 上托管的开源项目,与 Github 企业版


针对开源中国上述的文章,我们担心存在一些混淆。Github 是一家美国公司,当然受美国法律的约束。Github.com 上托管的项目,却未必受美国法律的约束。Github 企业版是 Github 公司的一个产品,而且是一个闭源的产品,这个产品不属于「公开可及( Publicly available )」的范围,因此会受到 EAR 管制。确实可能存在无法出口的问题。但是,这个产品,大多数情况下是企业采购之后,在本公司内部部署并使用的产品,对于 开源社区几乎没有任何影响


因此,我们认为除了 EAR 限制的加密技术之外,由于开源软件在网络公开下载传播的属性, ASF 软件基金会或是其他开源软件项目不会也很难被美国政府限制出口。您的看法如何呢?欢迎评论!




相关 [专家 开源软件 项目] 推荐:

专家解读:开源软件项目是否会被限制出口?

- -
Google 谷歌中止与华为业务往来的事情引起了轩然大波. 开源社法律咨询委员会成员,OIN 专利联盟亚太许可总监黄鸿文先生指出主要的冲击是 . Google 不对华为 GMS 认证(Google Mobile Services Test Certification ),与. 安卓开源项目 Android Open Soure Project ( AOSP ) 无关.

[开源软件] 首个智能运维项目开源!腾讯织云 Metis,用算法替代人为指定规则

- - V2EX
10 月 20 日,腾讯织云 Metis 智能运维学件平台在 OSCAR 开源先锋日上宣布,正式对外开源. Metis 是 AIOps ( Algorithmic IT Operations ),即智能运维领域的首个开源产品. 智能运维主张通过算法从海量运维数据中学习摸索规则,逐步降低对人指定规则的依赖,进而减少人为失误.

盛大开源软件

- - kernelchina
盛大研究院在其网站 http://www.sndacode.com/projects开源了不少应用. 很多都是上层应用相关,我感兴趣的有如下几个:. 在手机上看code的人估计是个傻帽,但是在PAD上面还可能是一件爽快的事情. 作为google reader的中毒使用者,这个功能还是很有价值的,是盛大电子书的亮点.

专家建议:以特性团队扩展敏捷项目

- - InfoQ cn
敏捷实践在由 5到9个人组成的小型团队里面实施得很好. 但是如果客户希望得到更多的软件功能,并且准备好了为之付出更多的钱,又会如何. 你如何能够安全地增长敏捷团队的规模,从而提升生产率. Martin Fowler警告了 未及成熟就增长敏捷团队规模的行为,因为那可能会导致沟通的破坏,而且可能会破坏代码库本身的内聚性.

狗日的开源软件许可证

- Michael - 酷壳 - CoolShell.cn
你知道这个世上有多少种开源软件的许可证吗. GNU上有个网页,上面记录了几乎所有的开源软件的许可证,真TMD的多,有开源的,有商用的,有软件的,有文档的,多得你都不想看了,天杀的,程序员们还真能鼓捣啊. 不过,主流的也就几种——GPL、BSD、MIT、Mozilla、Apache等等. 这里有一张比较复杂的图,在调侃这些纷繁的许可证(我不翻译了,这个图属于是发泄不满).

开源软件中的彩蛋们

- 加州旅客 - Wow! Ubuntu
嘿嘿,卖个关子.用DEB系的Linux同学自己看下吧. 还有aptitude help的超级牛力(Super Power),参考最后一行. 来看看apt-get能搞出来什马东西. Gentoo党:emerge moo. 来自:The Hitchhiker's Guide to the Galaxy.

2010年最佳开源软件

- 钊炜 - Solidot
InfoWorld公布了2010年的最佳开源软件名单,名单分为几大类别: 最佳企业开源应用程序:企业资源管理软件Openbravo ERP,SugarCRM,Pentaho BI Suite,Alfresco,Drupal,WordPress,LogicalDoc,Tiki Wiki CMS Groupware,Apache Solr.

开源软件发展史【信息图】

- bingo - 36氪
互联网倡导开放、平等、协作和分享的精神. 开源软件(英语:Open source software,英文缩写:OSS)是一种源代码可以任意获取的计算机软件,这种软件的版权持有人在软件协议的规定之下保留一部分权利并允许用户学习、修改、增进提高这款软件的质量. 开放源代码的定义由Bruce Perens(Debian的创始人之一)于1997年提出.

Android UI 组件开源软件

- - 移动开发 - ITeye博客
其实也算不上合集,只是将我经常用到的部分整理一下,如果您有好东西,也可以留言补充,. 可以参照应用Libraries for developers,ios的参照Libraries for developers Pro. https://github.com/JakeWharton/ActionBarSherlock (推荐).

开源软件正在吞食世界

- - Solidot
过去五年,开源软件公司得到投资十倍于五年前. 大大小小的公司正以创纪录的数量使用开源软件. Future of Open Source的调查发现,78%被调查者的公司内部运行开源软件,64%的人称他们的公司参与开源项目. 出现这种局面的原因是每一家公司都承受着巨大的压力,被要求更好更快更廉价的构建软件,于是处于开发核心的程序员将开源软件带到了公司.