Nessus Kaynak Kodlarını Kapatacak

0
anonim
Geçen Çarsamba günü yapılan açıklama ile Renaud Deraison(nessus gelistiricisi) "zayıflık tarayıcısı" Nessus'un 3.0 sürümünden itibaren GPL lisansı ile dağıtılmayacagını açıkladı.

Sebep ise GPL lisanslamanın iki tarafı keskin kılıcı.
Renaud Deraison Nessus kullanıcı email gruplarına attığı iletide "Nessus 3.0'dan itibaren Kaynak kodlarının yayınlanmayacagını" bildirdi.

Sebep olarak da Nessus'u geliştirip bir yandan da güvenlik hizmetleri veren Tenable Network Security şirketinin üzerindeki finansal baskıları gösterdi. Birçok hizmet/yazılım satan firmanın Nessus'un açık kaynak kodlarını kendi programları için kullandığını ve bundan kazanç sağladıgını da ekleyen Renaud Deraison, ileride de birçcok gelişmis özelliklere sahip 3.0 sürümünü internetten derlenmiş olarak indirmenin mümkün olacağını iletti.

Yıllardır (1998 yılından beri) açık kaynak-kodu geliştiricilerinden hemen hemen hiç yardım alamadığından da şikayet etti.

Tabiki bu açıklamanın ardından nmap' in Fyodor'u Tenable şirketini eleştirerek, nmap'in kesinlikle bu yolu seçmeyeceğini, mevcut lisans durumundan memnun olduklarını söyleyerek yorumladı.

Bir başka yorum ise zaman içinde Nessus'un gelişiminin bu yeni lisans durumuyla devam edemeyeceğini, unutulacağını düşünerek 2. sürümün açık kaynak kodunun şu anki halinden yola çıkarak yeni bir proje oluşturulabiliceğini, tamamen ayrı bir gelişim yolu izlenebileceğini iletti.

news.zdnet.com
gnu

Görüşler

0
tongucyumruk
Çatalları alma zamanımız geldi sanırım...
0
anonim
Nessus un yasadıgını az cok anlayabiliyorum. Su ana kadar iki ayrı urunde nessus un yarattıgına cok benzer raporlar uretildigine sahit oldum. Hatta sadece formatı farklıydı. Bu iki sirket tahmin edeceginiz uzere bu hizmetleri paralı satıyor. Bir tanesi "internet facing systems scan" yapıyor scan/IP basına (yanlıs hatırlamıyorsam) 80€ alıyor. Digeri VISA/Mastercard PCI DSS standartları icin gereken zorunlu yıllık scanning hizmetini yapıyor. Tabiki o da IP basına para alıyor.

Bu iki urunun de nessus "engine" i kullandıgından suphelenmek icin bahsettigim gibi bircok sebebim var.

Sahsi gorusum bu durum "kendini enayi gibi hissetme" durumuna yol acabilir. Boyle bir karar icin bazı durumlarda insanlara kızmıyorum. Ve biliyorum bu dusuncem GNU nun hakkaten yuksek degerlerine ters. Kapitalizmin, rekabetin acımasız yuzuna karsı gulumseyen GPL anlayısla hic bagdasmıyor.

0
euler
2.2.5'den alınan kodlar üzerinden geliştirilecek GNU Nessus projesi başlatılmış.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Bilginin telifi olmaz - CC tartışılacak

ilden

Telif ilkelerini esneterek bilginin serbest paylaşımını ve insanlığın ortak malı haline gelmesini teşvik eden Creative Commons oluşumu hızla yayılıyor. Bilişim ve bilgi alanındaki en önemli sosyal sorumluluk projelerinden olan girişim, Avrupa'dan temsilcilerin de katılımıyla Bilgi Üniversitesi'nde tartışılacak.

Apache arayı açmaya başladı

sundance

Her ay olduğu gibi bu ay da Netcraft Web Sunucuları Raporu açıklandı.

28,669,939 Web Sunucusu`nun istemlere cevap vermesi şeklinde yapılan araştırmada Apache`nin %60.25 olan popülaritesini %62.55`e taşıdığı, bunun yanında Microsoft IIS'in %0.89luk bir artışla %20.64`e, Iplanet(Sun&Netscape)`inse %6.7`e ulaştığı gözlemlendi.

Bu arada oldukça yetenekli Apache 2.0 Beta'nın da lansmanı yapıldı.

muhasebeci 0.4a Hazır

muhasebeci

Yaklaşık 1 yıldır gelişimi devam eden muhasebecinin 0.4a sürümü Linux kullanıcılarına sunulmuştur. Yeni sürümdeki değişiklikler şunlardan oluşmaktadır:

Büyük sayılar için GMP

FZ

Eğer Linux ortamında C ile program geliştiriyorsanız ve bir yandan da "ah şöyle 300-500 basamaklı ya da daha büyük sayılarla uğraşsam ne güzel olur, ama nasıl?" diyorsanız GNU mantalitesi bu konuda da imdadınıza yetişiyor ve size GMP kütüphanesini bedava olarak sunuyor (Gnu Multiple Precision arithmetic library).

Wirofon artık özgür!

anonim

Bundan birkaç ay önce FFMpeg ile ilgili bir işle uğraşırken, FFMpeg'in Hall Of Shame sayfasına denk geldim. Sayfaya baktığımda gördüm ki, Türk Telekom Wirofon yazılımı da FFMpeg'i lisansına aykırı olarak GPL olmayan bir programa dahil ederek GPL ihlali yapmakla suçlanıyordu. Türk Telekom'dan hiç bir açıklama olmadığı için de bir "fare dağa küsmüş" durumu olduğunu düşündüm.