Mail.ru в лице Vk.com ответил Rambler. Или ещё немного об Nginx
Да, Mail.ru. Они теперь "головная организация", спросите у Google.
Увидел сегодня, когда с ноутбука зашел на свою страничку.
Да, Mail.ru. Они теперь "головная организация", спросите у Google.
Увидел сегодня, когда с ноутбука зашел на свою страничку.
Взято из: https://habr.com/ru/company/oleg-bunin/blog/480136/
Атака на Игоря Сысоева, выдающегося программиста и создателя Nginx, продукта, распространяемого под свободной лицензией, то есть доступного каждому для бесплатного использования и изучения исходного кода, является вопиющим фактом агрессии против всей индустрии.
Мы выражаем свою поддержку Игорю, и хотим особо отметить его вклад в развитие отрасли, Игорь заложил фундамент для качественной работы более 80% всех высоконагруженных ресурсов Рунета. Он и его продукт стали тем катализатором, который позволил российским сервисам быть конкурентоспособными на мировом рынке и занимать лидирующие позиции в вопросах разработки проектов, выдерживающих большую нагрузку.
Мы учреждаем премию, вручаем её лучшим разработчикам, всячески поддерживая и рассказывая о любых разработках, к которым имеют отношение российские программисты. И что получаем в итоге? Один из игроков рынка, оказывается, не заинтересован в развитии этого рынка.
Также хотим отметить, что претензии к open source продуктам в целом, и к nginx, в частности, ставят под сомнение экономическую безопасность крупнейших российских и мировых сервисов, использующих nginx и другие open source-продукты. К тому же, подобные действия негативно повлияют на инвестиционный климат в IT-отрасли России и могут привести к деградации самой отрасли.
Мы резко осуждаем действия инициаторов преследования, а также призываем технических специалистов этих компаний донести до своего руководства весь абсурд и чудовищность происходящего.
Ситуация, когда каждый программист при любом коммите в open source проект, должен задумываться о юридической безопасности своих действий, представляется нам стоп-фактором для развития отрасли.
Олег Бунин, председатель ПК конференции разработчиков высоконагруженных систем HighLoad++
Россинский Евгений Борисович, CTO ivi.ru
Цупко Игорь Владимирович, Флант
Смирнов Александр Валериевич, Head of Mobile Райффайзенбанк
Поборчий Роман Сергеевич, Тренер по выступлениям
Шорин Андрей Витальевич, Консультант DevOps
Гавриченков Артём Владимирович, Технический директор Qrator Labs
Тимур Батыршин, участник ПК DevOpsConf
Павлушко Роман Николаевич, IT-инвестор, ex-CTO Avito, ex-Software Engineer Rambler
Андрей Владимирович Шетухин, Ведущий системный архитектор ATC, член ПК Highload++
Несмеянов Кирилл Максимович, Член ПК PHP Russia
Нестеров Николай Игоревич, Член ПК AppsConf
Подольский Даниил Маркович, Член ПК Golang Conf
Кевац Марко, Team Lead в Платформе
Чайников Марк Сергеевич, Член ПК Moscow Python Conf++
Крашенинников Александр Михайлович, Руководитель направления обработки данных
Роман Ивлиев, Технический директор, Руководитель программного комитета TeamLead Conf
Сабиров Евгений, Программный директор TechLead Conf
Могелашвили Георгий Темуриевич, Член ПК TeamLead Conf
Вирна Штерн, член ПК TeamLead Conf, программный директор Aletheia Business
Александр Зиза, член ПК TeamLead Conf, Aletheia Business
Крапивенский Сергей Александрович, Член программного комитета конференции AppsConf
Волынкин Николай Васильевич, член ПК KnowledgeConf
Граховац Елена Юрьевна, Руководитель ПК конференции GolangConf
Ольков Артем Вадимович, Член ПК AppsConf
Штань Данила Александрович, Технический директор в Яндекс.Вертикалях
Жучков Михаил Олегович, Член ПК DevOpsConf
Слотин Андрей, Член ПК конференции GolangConf
Мочалов Роман Александрович, Член ПК конференции AppsConf
Филонов Владимир Александрович, TechLead Takeoff Technologies Inc
Колесников Андрей Сергеевич, Член ПК Product Fest
Симонова Анна Константиновна, менеджер конференции Product Fest
Токарев Евгений Андреевич, Член ПК ScalaConf
Konstantin Osipov, Архитектор и контрибьютор Tarantool
Столяров Дмитрий Олегович, CTO Flant
Шурупов Дмитрий Валентинович, соучредитель и технологический евангелист Флант
Янц Владимир Игоревич, Инженер Badoo
Кальнеус Леонид, Член ПК Highload++ Siberia
Макаров Александр Сергеевич, Core developer Yii framework
Колаштов Андрей Сергеевич, Head of Engineering Флант
Ермаков Петр Дмитриевич, Founder DataGym
Фомкин Алексей Юрьевич
Ровинская Анна Павловна, Event-менеджер
Акилин Александр Алексеевич, Systems Engineer Aquiva Labs
Александр Горный, Сооснователь United Investors
Круглов Иван, Член ПК Highload++
Лапшин Максим Евгеньевич, владелец Эрливидео
Олег Бартунов, лауреат премии HighLoad++
Толстой Егор, Product Manager, руководитель ПК ProductFest
Карамызова Елизавета, координатор ПК PHP Russia и FrontendConf
Заика Сергей Сергеевич, член ПК KnowledgeConf
Новикова Светлана Александровна, Член ПК KnowledgeConf
Евгений Гринь, GNU libmicrohttpd co-maintainer, участник Kodi team, член ПК InoThings
Петрова Екатерина Петровна, Член ПК AppsConf
Буркалёв Константин Сергеевич, Software architect
Максим Цепков, mtsepkov.org, член ПК Knowledge Conf
Ямщиков Иван Павлович, Учёный
Акулович Алексей Владимирович, Ключевой программист-разработчик ВКонтакте
Обуховская Злата Николаевна, руководитель группы разработки Nvidia
Михеев Глеб Андреевич, Руководитель ПК FrontendConf
Кузнецов Вячеслав, Член ПК DevOpsConf
Крапивный Николай, Член ПК TeamLead Conf
Валентин Домбровский, Член ПК Moscow PythonConf++
Николай Александрович Самохвалов, Основатель Postgres.ai
Алексей Рыбак, Член ПК HighLoad++
Алексей Раменский, Учредитель Russian Digital Week
Миловидов Алексей Николаевич, разработчик ClickHouse, лауреат премии HighLoad++
+ более 100 человек в комментариях Хабра
Соответственно раз пост появился здесь:
Зыкин Сергей Алексеевич, ЦРПО "Импульс-Веб", программист, сисадмин, администратор сообщества "Информационная безопасность" Пикабу
Опубликовано 14.12.2019 автором Павел Протасов (дело о похищенном веб-сервере)
Собственно, все уже в курсе истории с отжимом веб-сервера nginx у его авторов, интернеты бурлят и, похоже, один я про это все еще не высказался.
Штош. Прислушайтесь и к моему ценному мнению.
…Вся история с наездом на nginx — это стандартный пример того, как у нас в России происходит «борьба за копирайт». Вы, наверно, думали, что там кто-то в суды ходит и что-то доказывает? Не, ни фига. Благодаря тому, что «органы» наши твердо усвоили установку на «защиту правообладателя», возбуждение и расследование (если это можно так назвать) уголовок по 146 статье УК давно уже поставлено на поток.
(Поскольку для дела нужен определенный «размер преступления», то есть стоимость нарушенных прав или экземпляров произведения, то широко практикуется раздувание такого «размера» для достижения нужных 100 тысяч (по первой части статьи) и миллиона (по второй). Это к вопросу о том, как там насчитали 50 лямов).
Причем часто даже «подмазывать» никого при этом не надо: главное — возбудить дело и поставить его на накатанные рельсы. Если его начинают рассматривать в суде, результат становится немного предсказуем. (Еще важные этапы — это предъявление обвинения, избрание меры пресечения (в виде заключения под стражу в первую очередь) и направление дела в суд. Рекомендую обращать на них внимание, если будете следить за любым уголовным делом. После достижения любого из них прекратить дело становится в разы труднее).
…А после достижения предсказуемого результата наш «потерпевший» берет приговор суда и идет с ним судиться уже в гражданском процессе (вот типичный пример такого дела). Поскольку стандарт доказывания в нашей уголовке лежит где-то под плинтусом, в приговоре «доказанным» может быть провозглашен любой факт, лишь бы не оправдывать этого злодея, нарушителя священного копирайта. И этот факт будет считаться доказанным всеми другими судами. Удобно же!
Хотя, конечно, можно и сразу в арбитраж пойти, многие так и делают. Они, наверно, трудности любят просто…
Это я пишу потому что для колоссального количества людей вот такие нюансы отечественного копирайтинга стали прямо-таки откровением, судя по обсуждениям в интернетах. Нет, товарищи, в России спор о копирайте — это потенциальная уголовка. Благодарите за это несколько поколений наших «ворцов за права», прежде всего моих любимцев НП ППП, которые и начинали формировать такую практику когда-то давно. Выгодно же, когда твои права охраняет государство всей мощью своего репрессивного аппарата. А то придумали еще: в суд ходить и там судиться, фигня какая-то…
Теперь конкретно по ситуации с nginx.
Претензии «Рамблера» к nginx основаны на том, что веб-сервер разрабатывался его автором Игорем Сысоевым в период работы в «Рамблере» и поэтому является «служебным произведением», право на которое принадлежит работодателю. (Я помню, что право наездов за nginx там кому-то оффшорному переуступили, но пусть это будет условный «Рамблер»).
При этом в опубликованном по первой ссылке постановлении о производстве обыска есть цитаты из четвертой части ГК, которая на момент выпуска первой версии программы (2004 год) не действовала. Пусть вас это не смущает: следствие считает преступлением те действия, которые выполнялись уже в период после принятия ГК4Ч. А то время, когда действовали предыдущие законы, уже лежит вне сроков давности по УК.
Но проблема в том, что само возникновение прав на произведение определяется тем законодательством, которое действовало на момент его создания. И вот тут все становится сложно.
Первый закон, которым тогда регулировались вопросы авторских прав на программы — это «О правовой охране программ для электронных вычислительных машин и баз данных», принятый в 1992 году. Второй — «Об авторском праве и смежных правах», он же ЗоАП, принятый в 1993-м. ЗоАП тоже упоминает в качестве охраняемых произведений «программы для ЭВМ» и ссылается на закон «О правовой охране…», так что ПО после его принятия регулировалось сразу двумя отдельными законами, до вступления в силу 4-й части ГК в 2008-м.
Критерии «служебного произведения» по ГК и по ЗоАПу — то, создано ли оно соответственно «в пределах установленных для работника (автора) трудовых обязанностей» или «в порядке выполнения служебных обязанностей или служебного задания».
Но самая засада ждет нас, когда мы посмотрим, как этот вопрос решается в законе «О правовой охране…»:
«Статья 12. Принадлежность исключительного права на программу для ЭВМ или базу данных
1. Исключительное право на программу для ЭВМ или базу данных, созданные работником (автором) в связи с выполнением трудовых обязанностей или по заданию работодателя, принадлежит работодателю, если договором между ним и работником (автором) не предусмотрено иное.»
Здесь, как и в ГК, упоминаются «трудовые обязанности», но произведение, по этому закону, становится «служебным» даже в том случае, если его создание не входит в эти «обязанности», а просто «связано» с ними. И тут все становится совсем плохо для Сысоева, потому что сервер nginx делает ровно то, что входило в его собственные «трудовые обязанности» в «Рамблере», то есть, рулит серверами и вот это все.
Кстати, по первой ссылке есть цитата из письма одного из свидетелей:
«…я вчера был привлечён как свидетель по делу, и с 12 до 22+ часов подробно объяснял следователям и оперативникам
* что такое проксирование и акселерирование сайтов;
* чем отличается nginx от Apache;
* кто получает, и какую получает выгоду от уменьшения потребления веб-сервером вычислительных ресурсов сервера;
* как новый владелец Рамблера Лопатинский на полтора года (с середины 2001 по начало 2003) прекратил закупки серверов и как мы выжимали все соки из имеющегося железа;
* как инициативно и беспротокольно была устроена работа сисадминов в Рамблере (вот это вызвало наибольшее удивление: «как же так: заданий им не давали, а они сами предлагали как сделать лучше»???);
* как бардачно и «стартапно» было устроено принятие решений о тестировании различных веб-серверов на серверах компании.»
Мне кажется, что все эти сведения нужны следствию как раз для этого: чтобы установить особенности работы nginx и «привязать» их к обстоятельствам использования его в «Рамблере» в то время. То есть, как раз связать программу и «трудовые обязанности» Сысоева.
В обсуждениях часто говорится о том, что на разработку программы должно быть «служебное задание», а на разработку nginx его не было. Но это вообще не играет никакой роли. «Обязанности» и «задание» были самостоятельнми основаниями для возникновения «служебного произведения»: т.е., если есть «обязанности», то «задание» не обязательно. Правда, бумажка с «заданием» сразу решила бы все вопросы, но если нету ее — это еще не исключает «служебного» характера произведения.
В нынешнем ГК вопрос со «служебным заданием» вообще решен безобразно. В статье 1295, которая про авторскиое право на служебное произведение, «задание» не упоминается, только «обязанности». Затем идет статья 1320, про служебные исполнения, которая называется «Исполнение, созданное в порядке выполнения служебного задания», но регулирует права на исполнение, «созданное в пределах установленных для работника (исполнителя) трудовых обязанностей». То есть, в этой статье «задание» и «обязанности» понимаются как одно и то же. А затем — идут с статьи про служебное изобретение (1370), селекционное достижение (1430), топологию (1461), секрет производства (1470), в которых снова используется формулировка «в связи с выполнением своих трудовых обязанностей или конкретного задания работодателя». То есть, тут «задание» и «обязанности» — это снова разные вещи. Короче, «это нельзя понять, это надо запомнить».
…Кстати, в постановлении о производстве обыска ни о каком «задании» и не говорится, там упоминается некое «поручение», под которым можно понимать и устные указания, например. Как видно из этого постановления, его авторы используют формулировку из ГК про «пределы трудовых обязанностей», в которых «неустановленные лица» написали nginx. При этом они ссылаются на закон «О правовой охране…» с более широкой формулировкой.
Еще в постановлении зачем-то упоминается регистрация программы, которая не обязательна и вообще никак не влияет на возникновение прав на нее, ну и сам текст написан человеком, далеким от всяких там авторских прав. Но это, в случае чего, не станет препятствием для успешного доказывания того, что Сысоев украл nginx у «Рамблера». (А то, что «Рамблер» еще при начале коммерциализации nginx заявлял, что не имеет к нему никаких претензий — так это они погорячились).
Потому что, как это принято при расследовании уголовных дел, все факты будут подгоняться под ответ, тем более что «резиновая» формулировка закона «О правовой охране…» это вполне допускает. Ну и, конечно, нет оснований не доверять сотрудникам полиции, а все выступления тогдашних работников «Рамблера» в защиту Сысоева продиктованы исключительно желанием уйти от ответственности, ну и так далее. Обычно широкие слои населения видят это все при освещении каких-то «нашумевших» уголовных дел, в основном связанных со всякой «оппозицией», которая и поднимает вокруг них хайп. Но точно так же идет расследование по любому другому делу.
Еще успешной подгонке под ответ могут поспособствовать некоторые интервью Сысоева:
«Потом меня попросили разобраться с модулем mod_proxy. Я его посмотрел и решил, что проще написать все с нуля, чем адаптировать там какие-то вещи. Таким образом появился модуль mod_accel — модуль и набор патчей для Apache для реверсного проксирования. Это все тоже было весной 2001 года.
— То есть все эти модули вы делали для Рамблера, одновременно выкладывая в паблик?
— В основном, да.»
Так что вся авторско-правовая мудрость профессоров Сергеева и Гаврилова, к сожалению, абсолютно бесполезна в том случае, если возбуждена уголовка. Единственное препятствие к обвинительному приговору с последующим разводом на бабки пользователей nginx — это нетипичность такого дела. Именно в таких случаях получается столкнуть его с накатанных рельсов.
Взять с собой побольше вкусняшек, запасное колесо и знак аварийной остановки. А что сделать еще — посмотрите в нашем чек-листе. Бонусом — маршруты для отдыха, которые можно проехать даже в плохую погоду.
Вот интересно, если Ramler считает что имеет права на NGINX на основании того что сисадмин работал у них...
Я считаю что надо идти дальше и не останавливаться на достигнутом
Вот мои предложения:
1 - женился работая на Rabler - рамблер имеет право на твою жену. периодически отдавай её топам
2 - женился на сотруднице Rambler, тогда ты лишь иногда получаешь доступ к жене, но исключительно по выходным и по графику, который установит Rambler
3 - дети рожденные в браке принадлежат полностью или частично Rambler? в зависимости от того оба ли родителя работают в Rambler.
Правда при разводе тогда Rambler отвечает в т.ч. и алиментами... Или это уже слишком?
Как считаете может стоит предложить в качестве законодательной инициативы?
В понедельник Rambler разослал по СМИ пресс-релиз с жалким блеянем, как его Совет директоров на внеочередном аж собрании решительно осудил, гневно заклеймил, жестко поставил на место и т.д. и т.п. распоясавшийся менеджмент компании, который якобы «обнаружил» совершенную 15 лет назад «кражу» интеллектуальной собственности и подал по этому поводу заявление в органы. Совет директоров не уполномочивал, Сбербанк не знал, это все злые бояре, Рафик соусем неуиновный и все в таком духе.
В качестве резюме, Совет директоров единогласно – единогласно, Карл, это важно (для пиара) – «поручил» менеджменту «Рамблера» обратиться в правоохранительные органы с «просьбой» о прекращении уголовного дела, а если так уж неймется – продолжить битву за Nginx «в рамках гражданско-правового поля».
Тут бы и сказочке конец, если не одно «но»: обвинение по ст.146 УК РФ, по которой возбудилось следствие, частно-публичное, а по части 3 этой статьи – и вовсе публичное. В переводе на русский, это означает, что даже такие решительные процессуальные действия, как «поручение менеджменту» и «просьба прекратить дело» для следствия значимы не более чем цена на сорго в Ботсване.
Но Совет директоров Rambler этого, разумеется, не знал и подсказать было некому, все юристы компании заняты подготовкой «просьбы». Зато пресс-служба постаралась, рассылая журналистам послание: мы хорошие, мы одумались, мы попросим прекратить дело, а что не прекратили – так это следствие злое, а мы – хорошие, честно-честно!
МОСКВА, 16 дек — РИА Новости. Совет директоров "Рамблера" попросит прекратить уголовное дело по Nginx, говорится в сообщении медиахолдинга.
Кроме того, "Рамблер" расторгнет контракт с компанией Lynwood, которой в 2015 году дал возможность предъявлять претензии и иски, связанные с нарушением прав на Nginx. Медиахолдинг также предложит Lynwood отозвать заявление.
Ранее в СМИ и Telegram-каналах появилась информация, что в московском офисе компании Nginx прошел обыск в рамках уголовного дела, возбужденного по подозрению в нарушении авторских прав. Спорный веб-сервер в начале 2000-х разработал работавший в "Рамблере" Игорь Сысоев. В 2011 году он вместе с еще одним сотрудником "Рамблера" Максимом Коноваловым основал компанию Nginx. Весной 2019 года ее купила за 670 миллионов долларов американская F5.
Как пояснили на прошлой неделе РИА Новости в пресс-службе интернет-холдинга, исключительное право "Рамблера" на веб-сервер Nginx было нарушено в результате действий третьих лиц, однако "Рамблер" уступил права на предъявление претензий и исков, связанных с нарушением прав на Nginx, компании Lynwood Investments CY Ltd.
Дело возбуждено по заявлению Lynwood Investments. Вместе с тем новости об уголовном деле вызвали озабоченность у бизнес- и IT-сообществ, посчитавших неприемлемым метод решения спора по авторским правам в уголовной плоскости. Такую же позицию высказал и глава Сбербанка, в августе ставшего совладельцем Rambler Group с пакетом в 46,5% акций.
Руководство компании Rambler обратится в правоохранительные органы с просьбой о прекращении уголовного дела, возбужденного из-за конфликта с Nginx. Такое решение было принято по итогам заседания совета директоров Rambler, сообщается в пресс-релизе, поступившем в «Медузу».
В компании также отметили, что разрывают отношения с фирмой Lynwood, обратившейся в правоохранительные органы от имени Rambler и подчеркнули, что дальнейшие действия будут предпринимать в рамках гражданско-правового поля.
Как пояснил «Медузе» партнер Центра цифровых прав Саркис Дарбинян, обращение Rambler уже не будет иметь никакой силы, так как дела, возбужденные по статье 146 УК РФ, не подлежат прекращению лишь на основании примирения сторон. «Следствие может принять во внимание позицию Rambler, но давать оценку тому, есть ли состав преступления в данном деле, будет самостоятельно», — сказал юрист.
https://meduza.io/news/2019/12/16/rambler-poprosit-prekratit...
https://www.gazeta.ru/tech/news/2019/12/16/n_13821578.shtml?...
Вы, наверное, видели в ВК надпись "Powered by NGINX" под главным меню с текстом «Open source технологии должны быть свободными». Но что это?
Дело в том, что два дня назад в офисе компании NGINX, которая занимается поддержкой популярного одноименного веб-сервера прошли обыски. ВК решила поддержать компанию.
В чем "провинилась" компания? Игорь Сысоев, основатель веб-сервера, на момент создания детища в 2002-м работал в Рамблере. Прошло время, и когда компания Рамблер вдруг решила вдруг предъявить претензии к Сысоеву, хотя проект не касался самой работы. В лучших традициях одного олигарха, компания сразу обратилась к силовикам. Даже Греф, владеющий 46,5% Рамблер Групп заявил, что такие вопросы должны решаться в арбитражном суде.
источник: https://novayagazeta.ru/news/2019/12/14/157668-yandeks-vkont...