付费为爱发电?欧盟 CRA 法案或将破坏开源生态!
去年 9 月,欧盟提出了一项网络弹性法案 (CRA) ,目标是“加强网络安全规则,以提供更安全的硬件和软件产品”。但该法案随即引起了公众的批评,因为它可能会对开源生态产生严重的影响。
这个法案可以理解为软件产品的 CE (欧盟认证)标准,有四个具体目标:
- 要求软件制造商提高“全生命周期”数字元素产品的安全性
- 提供一个“一致的网络安全框架”来衡量软件的安全合规性
- 提高软/硬件产品的“数字元素”的安全属性透明度
- 让客户可以“放心使用带有数字元素的产品”
总而言之,这是一套新的欧盟软件安全认证规定。对于软件开发商和硬件制造商,它将增加新的网络安全要求、合格评定费、合格认证文件和报告义务等直接合规成本。当然,这些成本毫无意外地会转嫁到消费端,法案中如此描述:
这些额外成本是合规总成本的一部分,包括对企业和公共政务的负担,估计为 290 亿欧元(315.4 亿美元),随之而来的是消费者侧的软件价格将会上涨。
但每年在网络安全事件中受到的损失将减少 180 至 2900 亿欧元。
但对于大部分为爱发电的开源软件作者来说,这无疑是一项疯狂的规定,数年如一日的辛苦付出没有回报也就算了,还要自掏腰包来进行认定?该法案公布之后, 一些开源社区的领导人对其作出了严厉的评价,并提供了大量的意见反馈。
开源倡议组织 OSI 标准主管 Simon Phipps 亦提出了批评,认为该立法“可能会损害开源”,因为其关于开源软件部分的文本描述含糊不清,且“立法者完全不了解开源社区的实际运作方式”。目前 OSI 已向欧盟委员会提交了反馈,要求“就法案正文要求的开源例外情况开展进一步工作”,希望“任何不直接从软件商业化部署中受益的参与者”都可以免除合规责任。
Eclipse 基金会主任 Mike Milinkovich 认为: CRA 法案可能会从根本上改变整个开源生态系统的运转方式。现在大部分开源软件都是免费提供,可用于任何目的,且可以修改和进一步分发,但原作者、贡献者或分销商不提供任何保证或承担任何责任。如果通过立法的方式强制改变这种生态,可能会对欧洲的创新经济造成意想不到的后果。
此外,Milinkovich 还指出,CRA 会限制未完成开发的软件,未完全开发的软件只能用于测试用途,这又是一项对现有开源生态具有强烈破坏性的规定。在开源社区中,使用临时构建的软件版本是很常见的行为,且现有的开源许可证也不会限制软件的用途。
互联网协会执行顾问 Olaf Kolkman 也表达了担忧,他表示“应该修改法规,以明确在开源许可证下生产,并在非营利基础上分发的软件不在该法规范围内”。
目前欧盟委员会还在针对公众的意见不断修改这份法案,最新的修订时间是 23 年 1 月 30 日。如果处理不当,该法规可能会导致欧盟地区无法访问 Central、npm、PyPi 等常用的库系统,这对于欧盟和整个开源生态系统都将是灾难性的打击。
CRA 法案下载地址:https://ec.europa.eu/newsroom/dae/redirection/document/89543

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
微软 Edge 将集成 Adobe Acrobat PDF 渲染引擎
微软和 Adobe 达成合作,计划将 Adobe Acrobat PDF 渲染引擎直接集成到 Edge 浏览器中,取代现有的 PDF 引擎。 包含这个新的 PDF 引擎的Edge 浏览器版本预计将于今年 3 月份推出,带有旧版引擎的 Microsoft Edge PDF 解决方案则计划于 2024 年 3 月停止支持。这种分阶段推出的方式,将为用户提供充足的时间来进行相关测试。 公告称,“通过使用 Adobe Acrobat 的 PDF 渲染引擎为内置 PDF 阅读器提供动力,两家公司共同增强了用户对 Microsoft Edge 的 PDF 体验和价值期望”。新的 PDF 引擎将为用户提供更丰富的渲染以获得更准确的颜色和图形、改进的性能、为 PDF 处理提供强大的安全保障,以及更高的可访问性;且这些功能都将继续保持免费。 借助 Adobe Acrobat 功能为 Edge 中的 PDF 体验提供支持,Windows 10 和 Windows 11 用户可以在 Microsoft Edge Web 浏览器中使用 Adobe 的 PDF 功能,而无需下载或切换到单独的...
- 下一篇
GaussDB(DWS)现网案例:collation报错
摘要:用户创建hash分布表,使用pbe方式执行使用分布列作为查询条件的语句时报错 本文分享自华为云社区《GaussDB(DWS)现网案例之collation报错》,作者: 你是猴子请来的救兵吗 。 用户创建hash分布表,使用pbe方式执行使用分布列作为查询条件的语句时报错,ERROR: could not determine which collation to use for string hashing 问题背景 内核版本:GaussDB 8.1.3 业务框架:jalor + mybatis 问题描述:用户创建hash分布表,使用pbe方式执行使用分布列作为查询条件的语句时报错,ERROR: could not determine which collation to use for string hashing 根因分析 源表为hash分布表,当使用分布列作为查询条件时,可以通过节点分区剪枝提升性能; 分布列类型为nvarchar2(100),构造pbe剪枝语句时,需要对传入变量进行类型转换和精度转换,未正确更新collation,导致执行报错 场景复现 建表数据 drop ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启