Как стать автором
Обновить

HashiCorp обвинила сообщество OpenTofu в краже кода Terraform, но что-то пошло не так

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров23K
Всего голосов 65: ↑63 и ↓2+78
Комментарии33

Комментарии 33

это аббревиатура — Source Code Origination)

Сама ситуация напоминает историю SCO vs Linux :) та, SCO, которая окончательно юридически исчезла в 12м

SCO - Santa Cruz Operation, родина компании

а, теперь как понял)

Нужно было открывать в IE6

Немного конспирологии:

OpenTofu это все и затеяли... забайтили HashiCorp на обвинения в нарушении лицензии, выдали 46 страничный отчет (который подготовили заранее), что это все голословные обвинения! и теперь, какое-то время, можно спокойно забирать код у HashiCorp, так как те 100500 раз подумают, прежде чем опять обвинять в нарушении лицензии. profit!

ну и да, на го довольно сложно писать "как хочешь" )

Это прям хорошо)))

Мне кажется, что source-available лицензии перестанут работать. Почему условный русский инженер может воровать технологии из трофейного американсого танка, который угнали у ВСУ? А делать тоже самое с американским Terraform не сможет?

Ну или как минимум просто поглядеть на код и написать изложение)) Тоже метод

А где почитать опенсурс (да неважно, можно и не опен) исходники от танка? Друг спрашивает.

На форуме WarThunder

Эй, член core-команды OpenTofu здесь.

Ужасный перевод, зачем вы так?

да вроде норм

В таком контексте hey значит "привет", как минимум.

Ну, бывает.

что за хранители? может стоило оставить мейнтейнеры?

у нас так принято переводить)

У кого "у нас"?

Статья в блоге компании

А большая помпа вам как?)

Нет, ну я понимаю, что после какого-нибудь Остина Пауэрса слово помпа только в похабном значении воспринимается, но это словосочетание есть в словаре русского языка:)

А собственный registry для модулей OpenTofu так и не сделали? А то вроде проект есть, а как использовать - непонятно.

registry.opentofu.org

Вроде работает прям в тупую drop-in заменой, если конечно речь про популярные модули

Хм, а где доки к модулям? Терраформовские, по идее, неактуальны - совместимость обещают с терраформом 1.7, а дальше расходятся по функциональности.

Свободные лицензии в отношении корпов работаю абсолютно неправильно. Давно пора добавить пункт, что при пере-использовании открытого кода корпы должны отчислять в фонд сообщества половину полученной прибыли от продаж лицензий на продукт, основанного на этом коде. А текущая ситуация это просто паразитизм корпов на энтузиастах.

Такой моделью (Post-Open Source) занимается Bruce Perens:

Post-Open, as he describes it, is a bit more involved than Open Source. It would define the corporate relationship with developers to ensure companies paid a fair amount for the benefits they receive. It would remain free for individuals and non-profit, and would entail just one license.

https://www.theregister.com/2023/12/27/bruce_perens_post_open/

Да нет в промышленном опенсорсе энтузиастов. Студенческие поделия с кучей багов не в счёт. Те же разработчики ядра Linux практически поголовно сидят на немаленьких зарплатах у бигкорпов, начиная с самого Линуса. Никто не будет на энтузиазме и манне небесной дебажить дрова к кривым железякам 10 лет подряд.

Те же разработчики ядра Linux практически поголовно сидят на немаленьких зарплатах у бигкорпов

Многие, конечно, но с категорическим «нет» я бы поспорил :-) Из статистики по Linux v6.8, в топе Most active 6.8 employers By changesets помимо собственно компаний есть категории Uknown (7.5%) и None (5.3%). В топе по contributions в Kubernetes за последний год — на пятом месте категория Independent вместо компании.

А потом выясняется, что и у xz один мейнтейнер с подвала десятилетие на себе тянет проект, и у openssl двое независимых. Собственно, заявление от них как раз и было, когда уязвимость в openssl нашли, что они перерабатывают много лет за спасибо и два бутерброда над проектом. Который почти все корпорации мира просто берут и юзают, ничего не отдавая взамен, а потом удивляются, что там баг случился.

Я уверен, что если поискать, то таких примеров полно. Просто никого не волнует, что там кто-то в соло упахивается над популярным проектом, пока все работает. Только при критических багах и уязвимостях вдруг выясняется

Ну да, с абсолютным "нет" я конечно погорячился. Но всё равно такие ситуации редкость.

Но, справедливости ради, они впряглись в это сами добровольно.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий