image

Nessus broncode niet meer beschikbaar

vrijdag 7 oktober 2005, 13:44 door Redactie, 6 reacties

De broncode van een van de populairste gratis security tools ter wereld zal niet langer meer voor iedereen beschikbaar zijn, zo heeft de ontwikkelaar bekend gemaakt. Volgens Renaud Deraison wordt de GPL licentie van Nessus door concurrerende bedrijven misbruikt. De concurrentie verpakt Nessus namelijk in hun eigen produkten. "Een aantal bedrijven gebruiken de broncode tegen ons, door apparaten te verhuren of aan te bieden, waarmee ze een gat in de GPL licentie misbruiken. In dat opzicht helpen we onze eigen concurrentie, en daar willen we een einde aan maken." liet Deraison weten. Ook zou de open source gemeenschap de afgelopen zes jaar weinig aan Nessus hebben bijgedragen, wat dat betreft heeft het bedrijf ook geen voordelen van de GPL.

Versie 2 van Nessus zal onder de GPL licentie beschikbaar blijven en nog steeds worden geupdate met bugfixes en andere patches. De nieuwe, binnenkort verschijnende Nessus 3, zal niet meer onder GPL worden uitgegeven. Tevens zal het aantal platformen dat versie 3 ondersteunt beperkt worden, en zal de grafische gebruikers interface in een apart open source project worden voortgezet.

De beslissing is bij veel mensen verkeerd gevallen, waaronder bij Fyodor, auteur van de netwerk-scanning tool Nmap. Hij is niet van plan om hetzelfde als Nessus te doen en is blij met de GPL licentie. Andere critici zijn bang dat Nessus straks versie 2 zal vergeten.

Reacties (6)
07-10-2005, 14:50 door SirDice
Als ze versie 3 hebben gemaakt met (delen van) de code van
versie 2 dan zijn ze zelf in strijd met de GPL...
07-10-2005, 15:06 door dim
SirDice, dat is niet waar. Als je zelf de originele auteur
van een programma bent (oftewel, je hebt het copyright), kan
je naar believen de licentie veranderen. Of de software aan
verschillende klanten verkopen onder verschillende licenties.

Waar ik trouwens wel benieuwd naar ben, is dat "gat" in de
GPL, waar ze het over hebben.

Overigens, aangezien de oude Nessus onder GPL uitgebracht
is, kun je het programma nu prima forken. En dus zal deze
actie het bedrijf niet echt helpen bij het verhinderen van
"dozenschuiven" door alternatieve fabrikanten...
07-10-2005, 18:12 door Rob Jansen
De code van versie 2 is onder GPL,, je hebt alleen een paar
programmeurs nodig die op basis van deze tool verder willen
ontwikkelen.

Dus Nessus is nog steeds open source.

Ik heb Nessus weleens gebruikt om te bewijzen dat een
applicatie op van mijn servers, dat die kwetsbaar was van
het internet , die applicatie is gewoon gechrast , daarna
mocht ik hem naar een hogere versie brengen.
07-10-2005, 18:37 door raboof
Waar ik trouwens wel benieuwd naar ben, is dat "gat"
in de GPL, waar ze het over hebben.

Dat snap ik ook niet precies. Ik krijg het idee dat ze het
een 'loophole' vinden dat andere bedrijven de code kunnen
pakken en er ook geld mee verdienen. Maar dat is nou juist
het hele idee van free software, als je dat niet wil moet je
inderdaad niet de GPL kiezen...
07-10-2005, 20:25 door Anoniem
Het "gat" is de hardware verpakking,

"Een aantal bedrijven gebruiken de broncode tegen ons, door apparaten te verhuren of aan te bieden, waarmee ze een gat in de GPL licentie misbruiken. In dat opzicht helpen we onze eigen concurrentie, en daar willen we een einde aan maken."

Althans, daar lijkt het op.
10-10-2005, 13:25 door SirDice
Door - de BrulBaviaan -
Het "gat" is de hardware verpakking,{..}
Volgens mij mag dat gewoon inderdaad. Mits je de source
beschikbaar maakt en eventuele wijzigingen maar openbaar maakt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.