Новые правила требуют лицензировать открытые проекты, использующие криптографию

отметили
29
человек
в архиве
Новые правила требуют лицензировать открытые проекты, использующие криптографию
Министерство торговли США (DoC) изменило в сторону ужесточения правила оборота технологий в которых используется стойкие алгоритмы шифрования, такие как RSA, DES, SHA, Blowfish, Diffie-Hellman, ElGamal и AES. Данные криптометоды входят в разряд военно-стратегических и их реализация с последующим экспортом за пределы США требует приобретения специальной лицензии. По новым правилам любая организация или частное лицо, работающие будь-то единолично или совместно над opensource проектом должны уведомлять DoC перед тем, как открывать доступ к коду через интернет.

На практике такое решение будет означать, что каждый индивидуальный разработчик, либо компания, участвующая в открытом проекте должны будут озадачиться получением персональной лицензии, разрешающей работу над ПО. Т.е. так как проект, размещенный в интернет, по определению доступен за пределами США, на него распространяются новые правила министерства торговли. Более того, если компания занимается распространением конечного продукта, в который входят криптографические модули, то независимо от того, кто являлся их разработчиком, компания экспортер обязана обзавестись лицензией.

Чтобы оценить примерное количество проектов, использующих стойкие криптографические методы можно прибегнуть к поиску по базе данных открытого кода Black Duck KnowledgeBase. В результате получается, что в категорию лицензируемых попадают более более 4 тыс. разработок, в то время как еще 3900 возможно потребуют лицензии. Меры воздействия для нарушителей определены от штрафов и вплоть до заключения под стражу. Скорее всего, новые правила добавят еще один повод с опаской относится к opensource, особенно когда дело касается способов защищенной передачи данных.
Добавил duskman duskman 25 Октября 2009
проблема (1)
Комментарии участников:
u.nik.myopenid.com
0
u.nik.myopenid.com, 25 Октября 2009 , url
По ссылке автор статьи рассказывает, как он получал несколько лет назад такую лицензию, когда выяснилось что его книга о безопасности и криптографии (с приложением на CD исходных кодов алгоритмов) экспортируется без лицензии.
Решение было простым: я заполнил кой-какие бумаги, выслал чек на $250 и стал законным лицензированным экспортером

Это здесь в стране победившей клептократии все чудятся дела типа Пасько.
ch3
+2
ch3, 25 Октября 2009 , url
#!/bin/perl -sp0777i<X+d*lMLa^*lN%0]dsXx lMlN/dsM0<j]dsj
$/=unpack('H*',$_);$_=`echo 16dio\U$k"SK$/SM$n\EsN0p[lN*1
lK[d2%Sa2/d0$^Ixp"|dc`;s/\W//g;$_=pack('H*',/((..)*)$/)
RSA. теперь и на news2.ru
blogman
0
blogman, 26 Октября 2009 , url
Скорее всего, новые правила добавят еще один повод с опаской относится к opensource, особенно когда дело касается способов защищенной передачи данных.
:-)))))
Вывод ясен, впрочем как и заказчик статьи и законопроекта.
Покупайте коммерческое ПО!
duskman
0
duskman, 26 Октября 2009 , url
Хорошо хоть, что эти правила действуют только в штатах :)


Войдите или станьте участником, чтобы комментировать