Siūlomas ES kibernetinio atsparumo įstatymas gali turėti neigiamų pasekmių Python

Pitonas

Python yra aukšto lygio interpretuojama programavimo kalba, kurios filosofija pabrėžia jos kodo skaitomumą.

Debas Nicholsonas „Python Software Foundation“ vykdomasis direktorius paskelbė, kad siūlomas Kibernetinio atsparumo įstatymas (CRA) ES pradėtas naudoti praėjusiais metais, gali sukelti problemų, kurios gali kelti pavojų organizacijos misijai ir nemokamos programinės įrangos bendruomenės reputacijai.

Pasiūlymas yra būtinas siekiant padidinti vartotojų pasitikėjimo lygį ir ES gaminių, kuriuose yra skaitmeninių elementų, patrauklumą, kartu užtikrinant teisinį tikrumą.

Tiems, kurie nežino apie Python Software Foundation (PSF), turėtumėte tai žinoti yra ne pelno siekianti labdaros organizacija, kurios tikslas yra propaguoti, saugoti ir propaguoti kalbą programavimas Pitonas. „Python Software Foundation“ palengvina technines diskusijas apie platesnę ekosistemą ir palaiko daugybę švietimo galimybių pasaulinei „Python“ kūrėjų bendruomenei.

La Python Software Foundation išreiškia susirūpinimą dėl kai kurių politikos formuluočių šiuo metu siūloma kaip „ne tai pakankamai aišku tokiai ekosistemai kaip Python. Kaip šiuo metu rašoma, „Free Software Foundation“ gali būti finansiškai atsakinga už bet kurį produktą, kuriame yra „Python“ kodas, nors jis niekada negavo piniginio pelno iš šių produktų.

„Didželių galimų išlaidų rizika praktiškai neleistų mums toliau tiekti Python ir PyPI Europos visuomenei. »

Deb Nicholson mini, kad „be abejo visi nori saugumo, kad vartotojai turėtų pagrįstas garantijas ir kad programinės įrangos pramonė būtų atskaitinga savo klientams“. Tačiau labai svarbu, kad šių garantijų būtų tikimasi iš tinkamo subjekto ir kad teisinė našta dėl bet kokio pranešimo nepateikimo tektų tinkamam subjektui.

Daugelis programinės įrangos dalių, kurios patenka į komercinius programinės įrangos ar techninės įrangos produktus, yra iš nemokamų, viešai prieinamų programinės įrangos saugyklų, pvz., PyPI, kur kompensacija nemokama. Atvirojo kodo kalboms ir saugykloms nereikia dėkoti už nemokamas viešąsias paslaugas, todėl nuolat kyla grėsmingų ir brangių teisinių veiksmų rizika. FSP neturėtų būti atsakinga už kiekvieną programą ar įrenginį, kuriame yra Python kodas.

PSF teigimu, atsakomybės priskyrimas kiekvienam kūrėjui sumažintų saugumą, o ne padidintų. Atskirų ir (arba) nepakankamų išteklių turinčių kūrėjų palikimas teisiškai neaiškioje padėtyje prisidedant prie viešųjų saugyklų, tokių kaip Python paketų indeksas, jiems tikrai turės neigiamą poveikį.

Tik tie subjektai, kurie parduoda pakankamai programinės įrangos arba programinės įrangos ir aparatinės įrangos derinių, kad prisiimtų atsakomybę už produktą, galėtų toliau veikti atvirai. Pasaulinio programinės įrangos bendradarbiavimo naudotojų patobulinimai ir bendri saugumo privalumai būtų prieinami tik kelių didelių įmonių vardu dirbantiems kūrėjams.

Kita vertus, minima ir tai, kad augimas ir inovacijos būtų slopinami, nes kalbų saugumas, pvz. Python priklauso nuo nuolatinio neutralaus objekto prieinamumo ir nekomercinis, kuris gali būti naujos programinės įrangos, patobulinimų ir klaidų pataisymų, kuriais gali laisvai dalytis visa programinės įrangos bendruomenė, informacijos centras.

„PSF nariai ir „Python“ vartotojai Europoje gali raštu savo EP nariui pareikšti susirūpinimą dėl ES kibernetinio atsparumo įstatymo projekto iki balandžio 26 d., nes vis dar svarstomos pataisos, skirtos apsaugoti viešąsias saugyklas nuo nemokamos programinės įrangos. 

Galima paskirti įgaliotąjį atstovą: iš tikrųjų, kaip gamintojas, galite paskirti išorės atstovą, kuris gali jus atleisti nuo ES atitikties deklaracijos tvarkymo ir rinkos priežiūros tikslais.

Galiausiai, dar ne per anksti pradėti atitinkamai planuoti, pritaikyti savo skaitmeninio produkto strategiją ir pasirinkti tinkamus specialistus partnerius, kad nepraleistumėte galimybės patekti į ES bendrąją rinką.

Atskirai minima, kad nors kibernetinio atsparumo įstatymai palaiko nustatytus politikos tikslus didinti Europos programinės įrangos vartotojų saugumą ir atsakomybę, Python Software Foundation teigia esantis susirūpinęs, kad per plati politika gali netyčia pakenkti naudotojams, kuriuos turi apsaugoti.

„Manome, kad svarbu atsižvelgti į pardavėjų-agnostikų ne pelno organizacijų, ypač viešųjų programinės įrangos saugyklų, vaidmenį kuriant šiuolaikinę programinę įrangą. 

Daugelis šiuolaikinių programinės įrangos leidėjų naudojasi atvirojo kodo programine įranga iš viešųjų saugyklų, nepranešę autoriui ir tikrai nesudarydami su juo jokių komercinių ar sutartinių santykių. Jei siūlomas įstatymas bus taikomas taip, kaip dabar parašytas, autoriai galėtų būti teisiškai ir finansiškai atsakingi už tai, kaip jo sudedamosios dalys yra taikomos trečiosios šalies komerciniam produktui.

Pasak Python Software Foundation, dabartinis tekstas nesiskiria tarp nepriklausomų autorių, kuriems niekada nebuvo mokama už programinės įrangos tiekimą, ir technologijų milžinų, kurie parduoda produktus mainais už galutinių vartotojų mokėjimus.

„Manome, kad didžiausia atsakomybė turi būti kruopščiai priskiriama subjektui, kuris sudarė sutartį su vartotoju. Kartu su Europos kolegomis iš Eclipse Foundation ir NLnet Labs išreiškiame susirūpinimą dėl to, kaip ši politika gali paveikti pasaulinius atvirojo kodo projektus. “

Vykdydami savo labdaros misiją atliekame daug kitų dalykų“, tačiau „Python Software Foundation“ gali paveikti dvi veiklas:

„Mums niekas nemoka už programinę įrangą nei už bazinę kalbą, nei už paketus, kuriuos galite atsisiųsti iš mūsų prižiūrimos saugyklos. Iš pirmo žvilgsnio tai gali reikšti, kad iš „Python“ ar „Python“ paketų neuždirbti pinigų. Tiesą sakant, yra atvirkščiai“, – teigia „Python Software Foundation“.

Galiausiai, jei jus domina daugiau apie tai sužinoti, galite susipažinti su išsamia informacija Šioje nuorodoje.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Grigalius Rosas sakė

    Tas įstatymas neturi galvos ir uodegos, abejoju, kad jie taikys prieš Pythoną. Be to, tai turėtų įtakos visoms programavimo kalboms, operacinėms sistemoms ir pan. Manau, kad įstatymas buvo pašalintas, kad būtų pasiteisinimas, kai jiems kažkas trukdo ir jie nori to atsikratyti.