Nessus Kaynak Kodlarını Kapatacak

0
anonim
Geçen Çarsamba günü yapılan açıklama ile Renaud Deraison(nessus gelistiricisi) "zayıflık tarayıcısı" Nessus'un 3.0 sürümünden itibaren GPL lisansı ile dağıtılmayacagını açıkladı.

Sebep ise GPL lisanslamanın iki tarafı keskin kılıcı.
Renaud Deraison Nessus kullanıcı email gruplarına attığı iletide "Nessus 3.0'dan itibaren Kaynak kodlarının yayınlanmayacagını" bildirdi.

Sebep olarak da Nessus'u geliştirip bir yandan da güvenlik hizmetleri veren Tenable Network Security şirketinin üzerindeki finansal baskıları gösterdi. Birçok hizmet/yazılım satan firmanın Nessus'un açık kaynak kodlarını kendi programları için kullandığını ve bundan kazanç sağladıgını da ekleyen Renaud Deraison, ileride de birçcok gelişmis özelliklere sahip 3.0 sürümünü internetten derlenmiş olarak indirmenin mümkün olacağını iletti.

Yıllardır (1998 yılından beri) açık kaynak-kodu geliştiricilerinden hemen hemen hiç yardım alamadığından da şikayet etti.

Tabiki bu açıklamanın ardından nmap' in Fyodor'u Tenable şirketini eleştirerek, nmap'in kesinlikle bu yolu seçmeyeceğini, mevcut lisans durumundan memnun olduklarını söyleyerek yorumladı.

Bir başka yorum ise zaman içinde Nessus'un gelişiminin bu yeni lisans durumuyla devam edemeyeceğini, unutulacağını düşünerek 2. sürümün açık kaynak kodunun şu anki halinden yola çıkarak yeni bir proje oluşturulabiliceğini, tamamen ayrı bir gelişim yolu izlenebileceğini iletti.

news.zdnet.com
gnu

Görüşler

0
tongucyumruk
Çatalları alma zamanımız geldi sanırım...
0
anonim
Nessus un yasadıgını az cok anlayabiliyorum. Su ana kadar iki ayrı urunde nessus un yarattıgına cok benzer raporlar uretildigine sahit oldum. Hatta sadece formatı farklıydı. Bu iki sirket tahmin edeceginiz uzere bu hizmetleri paralı satıyor. Bir tanesi "internet facing systems scan" yapıyor scan/IP basına (yanlıs hatırlamıyorsam) 80€ alıyor. Digeri VISA/Mastercard PCI DSS standartları icin gereken zorunlu yıllık scanning hizmetini yapıyor. Tabiki o da IP basına para alıyor.

Bu iki urunun de nessus "engine" i kullandıgından suphelenmek icin bahsettigim gibi bircok sebebim var.

Sahsi gorusum bu durum "kendini enayi gibi hissetme" durumuna yol acabilir. Boyle bir karar icin bazı durumlarda insanlara kızmıyorum. Ve biliyorum bu dusuncem GNU nun hakkaten yuksek degerlerine ters. Kapitalizmin, rekabetin acımasız yuzuna karsı gulumseyen GPL anlayısla hic bagdasmıyor.

0
euler
2.2.5'den alınan kodlar üzerinden geliştirilecek GNU Nessus projesi başlatılmış.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

GPL FOR EVER

sundance

Ben, açık açık, takım tutar gibi yazılım, dahası yazılım modeli tutuyorum ! Öyle işime gelen her yazılımı da kullanmam, çünkü yazılımın GPL ya da benzer serbest lisanslı olması benim için en az yeterliliği kadar önemli.

\r\r\r\r \r\r\r\r Az önce yaklaşık onbeş dakikalık bir IRC chati ile FluxBox programcılarından biriyle bir debug ortamı yaşadık. Ve benim sistemimdeki bir farklılıktan dolayı stable çalışmayan bu çok sevdiğim pencere yöneticisine beraberce müdahale ettik. Ve bu sayede şu anda Fluxbox kullanabiliyorum

\r\r\r\r \r\r\r\r İşte ben bu yüzden GPL diyorum.\r\r\r\r

GNU/Hurd İşletim Sistemi Üzerinde GNOME ve KDE

Challenger

Katedral yöntemiyle üzerinde yıllardır çalışılan GNU/Hurd işletim sistemi üzerinde artık GNOME ve KDE çalışıyor.

İşte ekran görüntüleri:
GNOME: http://people.debian.org/~mbanck/media/hurd-gnome.png
KDE: http://people.debian.org/~mbanck/media/hurd-kde.png

Bu da daha önceleri gördüğüm XFCE4: http://people.debian.org/~mbanck/media/xfce4-hurd.png

Açık Kod Haberalma Teşkilatı

realist

Alıştığımız kavramlar farklı düşünebilen insanların elinde bambaşka anlamlar kazanıyor. Henüz pek bir işe yarayanını görmediğim IRC botlarını dahi akla gelmeyecek ilginç yeteneklerle donatabiliyorlar.

Serbest Yazılımlar yetersiz mi ?

sundance

Geçenler de Freshmeat`de dolaşırken bir şey dikkatimi çekti. Yayınlanan programların birçoğu 1.0 versionun altındaydılar, 0.8, 0.6beta vs. vs. Ben şirketim için bir altyapı kurduracak olsam ve programların versionlarının böyle olduğunu görsem `dalga mı geçiyorsunuz siz benle, sermayeyi kediye mi yükleyeceğiz ?` diye danışmanlarımı paylayacağımı düşündüm...

Sonra mevcut kullanmakta olduğum programları düşündüm, apt 0.54, ickle 0.3.2, xcdroast 0.98alpha+11-1 (ba baa baaa babaaaa, sıfır nokta doksensekiz, alfa, artı onbir, bir de biri var üstüne, bak sen şuna ;). Sonra işlerin ne kadar da güzel yürüdüğünü düşündüm ve dürüstlüğün ne kadar azımızın hazmedebildiği bir özellik olduğu üzerine nacizane bu makaleyi yazdım :)

Özgür Yazılım Hareketinin Popülerlik ve İlkeler Arasında Yapacağı Tercih Üzerine

acemi_

GNU işletim sistemleri ve uygulamaları gün geçtikce yaygınlaşıyor ve bunun sonucu olarak özel mülkiyetli yazılımlar da bu işletim sistemleri üstünde çalışmaya, GNU yazılımlarıyla uyumlu olmaya daha çok özen gösteriyorlar.

Richard Stallman´ın GNU hareketinin 20. yılı dolayısıyla yayınladığı yazıda, hedefin popülerlik/yaygınlık olmadığı, asıl olanın özgürlük olduğunun altı çizildi. Microsoft yazılımlarına karşı çıkıldığı gibi özgür işletim sistemleri üzerinde çalışan özel mülkiyetli yazılımlara da aynı oranda karşı olunması gerektiği vurgulandı. İlkeler açısından bakıldığında çok doğru görünen bu tavır acaba taktik açıdan da o kadar doğru mu?