AlexL⇓ пишет:alex_q_2000, все вопросы на форуме, обсудим.
...вот некоторые из них
Ситуация №1 (прочти пожалуйста личное сообщение):
---
Есть некий дистрибутив отечественного производства, который кроме всего претендует стать ОС для отечественных смартфонов. С этим дистрибутивом (не штатно) сотрудничает некий разработчик и вполне успешно. В процессе отладки и тестирования собственных программ для работы с VPN/шифрованием он выявляет в ОС утечку DNS, которая связана с тем, что на уровне пакета systemd в системе зашиты сервера от Яндекс (известен утечками персональных данных пользователей, в частности - Яндекс.Еда). Другими словами, в процессе отката неудачного подключения он принудительно заменяет DNS на Яндекс, даже если до всех эпизодов подключения resolv.conf изменялся вручную, а затем забирался из VPN. Разработчик уведомляет об этом Администрацию ресурса результатами тестирования, та, в свою очередь информирует главного разработчика системы.
После диалога двух сторон, главный разработчик системы аргументирует свою позицию тем, что система является суверенной и он намерен заменить и другие DNS, которые используются в системе на Яндекс. В свою очередь не штатный разработчик, не желая нести ответственность за использование своих vpn-программ в этой ОС не находит ничего лучше, чем притянуть за уши GPLv3, ссылаясь на Основную концепцию Copyleft:
---
Пользователи должны иметь право свободно использовать, копировать, изменять и распространять произведения по своему усмотрению, с одним важным условием: все производные работы (установленные пакеты программ) должны предоставлять пользователям одинаковые свободы.
Однако в рамках суверенного дистрибутива данные продукты перестают быть свободными, поскольку не могут обеспечить безопасность конечного пользователя по независящим от них причинам.
---
...и прекращает сотрудничество с суверенным дистрибутивом истребуя запретить использование его софта, связанного с VPN.
Вопрос_1: Кто в данной ситуации прав: нештатный разработчик или главный разработчик дистрибутива?
Ситуация №2:
---
С 1 декабря 2023 года года вступает в силу право Роскомнадзора ограничивать доступ к любым сайтам, где есть информация о способах обхода блокировки ресурсов, запрещенных в РФ. Под общую гребёнку попадают все упоминания про VPN + инструменты для работы с ними. Некоторые сайты уже приступили к удалению соответствующих упоминаний и всего, что с этим связано.
Общеизвестный факт, что с Windows в стране практически покончено (его разработка ведётся в недружественной стране) и вектором является Linux. Интерес к нему неуклонно растёт и всё большее число пользователей становится счастливыми обладателями тех или иных дистрибутивов, в том числе и сертифицированных ФСТЭК.
Ещё более неоспоримый факт состоит в том, все дистрибутивы от мала до велИка в своих репозиториях в обязательном порядке содержат инструменты шифрования/проксирования/vpn и т.д. В одном только Kali их привеликое множество. Т.е. использование запрещаемых к публикации средств ЗАШИТО в самих дистрибутивах Linux - это их неотъемлемая часть. А инструкции по использованию таких инструментов обычно вызываются общеизвестной командой, например:
Вопрос_2:
---
В соответствии с правилами от 1 декабря 2023 года, обязаны ли Администраторы Linux-площадок удалять все man-ы из тех дистрибутивов, информация о которых опубликована на их собственных сайтах? Ведь в противном случае - это грубейшее нарушение Закона РФ. Получается, что они сами поддерживают то, что запрещается.
Заранее благодарен за ответы.
С уважением,
Alex