Liens connexes

Dépêche modérée par

Dépêche éditée par

: La version 3 de Nessus sera propriétaire

Posté par Guillaume Rousse (page perso, ). Modéré le 06 octobre 2005.
0
Nessus, le scanner de vulnérabilité bien connu, avait déjà connu un changement de licence en janvier, passant de la GPL à la « GPL plus quelques restrictions » (concernant notamment le délai de mise à disposition et la réutilisation des plugins).

Aujourd'hui, on apprend que la nouvelle version 3, qui arrive dans quelques jours, sera binaire uniquement, et sa redistribution interdite. L'argument principal des auteurs, c'est qu'en fait pratiquement personne n'a jamais contribué au développement du moteur de Nessus. Ce qui fait dire à Fyodor, l'auteur de Nmap, que si les logiciels libres sont censés pouvoir bénéficier de nombreuses contributions, ceci n'est pas forcément le cas dans la réalité, et qu'il y a de quoi sérieusement s'inquiéter pour leur avenir face aux logiciels propriétaires.

> Lire les commentaires (173 commentaires, moyenne: 3,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Euh...

Posté par LastMan / Lastrainson (page perso, ) le 06/10/2005 à 14:29. (lien). Évalué à 10.

Z'êtes en train de me dire que des logiciels aussi répandus que nmap et nessus n'ont pas de contributeurs ??

Quel intérêt?

Posté par Jiel (page perso, ) le 06/10/2005 à 14:35. (lien). Évalué à 10.

L'argument principal des auteurs, c'est qu'en fait pratiquement personne n'a jamais contribué au développement du moteur de Nessus.

Il y en aura encore moins si le logiciel devient propriétaire. Donc quel intérêt de le mettre sous licence propriétaire?

En tous cas, c'est intéressant de voir que les motivations pour mettre un logiciel sous licence libre varient vraiment d'un développeur à l'autre, ici apparemment c'était surtout dans l'espoir de gagner des contributeurs.

Mauvaise excuse

Posté par Sharpshooter () le 06/10/2005 à 14:38. (lien). Évalué à 10.

Ca sent un peu la mauvaise excuse quand même !

Qu'il n'y ait pas de contributeur (et encore il est dit "pratiquement personne") c'est une chose mais la philosophie des logiciels sous GPL n'a jamais été "je verse mon code à la communauté si d'autres y contribuent avec moi". Le fait qu'il n'y ait pas de contributeur n'empêche pas de laisser accès au code source (surtout pour un logiciel de sécurité) et de permettre la libre diffusion.

D'ailleurs les auteurs n'ont pas à donner d'excuses, si ils souhaitent rendre Nessus propriétaire c'est leur droit et ils font ce qu'ils veulent.

N'importe quoi

Posté par Wawet76 (page perso, ) le 06/10/2005 à 14:47. (lien). Évalué à 10.

Ils ne prennent pas en compte la contribution des distributions ?
Le fait qu'un logiciel soit libre permet à Debian, Ubuntu, Mandriva et consort de le diffuser.

Nessus va passer du statut de logiciel sans contributeur à celui de logiciel sans utilisateur. Génial :-/

rooh

Posté par tuiu pol (Jabber id, ) le 06/10/2005 à 14:59. (lien). Évalué à 10.

l'auteur de Nmap, que si les logiciels libres sont censés pouvoir bénéficier de nombreuses contributions, ceci n'est pas forcément le cas dans la réalité

Ce doit être une spécificité de Nessus parceque tous les programmes que je connais et qui ont la visibilité de Nessus (importante donc) ont des mailing-lists bien pourvus et pourtant certains projets sont loins d'être simples.

Je pense que c'est encore un vieil effet de manche, c'est dommage je l'aimais bien Nessus. Paix à son âme.

C'est nul

Posté par Guid (page perso, ) le 06/10/2005 à 15:22. (lien). Évalué à 4.

Lorsque je choisis la GPL pour un projet, c'est d'abord pour que le projet soit libre et survive éventuellement sans moi.
Choisir la GPL pour d'autres raisons, c'est bien aussi, mais c'est un peu aliéner l'esprit de base du projet GNU, qui place l'utilisateur au centre des préoccupations.
Bref, c'est bien naze de leur part.

--
If you and dead people can read hex, how many people can read hex?

c'est tjs le même problème...

Posté par Ice Lion (page perso, ) le 06/10/2005 à 15:35. (lien). Évalué à 3.

Comment vivre des logiciels libres ? Je veux dire, quand on n'est plus étudiant, et qu'on a des responsabilités familiales. Quelqu'un a-t-il des ressources sur le sujet ? À part quelques mammouths (Apache, MySQL, qq distros commerciales de Linux & Co), qui parvient à vivre uniquement de son activité de créateur/éditeur de logiciel libre, et comment ? C'est peut-être un peu [HS] ici.

Et pourquoi pas ...

Posté par disk91 (page perso, ) le 06/10/2005 à 16:29. (lien). Évalué à 2.

S'il n'y a en effet aucun contributeur c'est le droit de l'auteur ... Cependant il suffit qu'un contributeur n'accepte pas et l'auteur ne doit plus pouvoir changer la license sans retirer le dit code laissé en GPL par ce tiers .... Non ?!?

Donc la V3 devra être réellement sans contribution ou restera en GPL !!! Mais bon ; ca ne me semble pas choquant, juste domage :(

--
http://www.tiragepapier.com : comparer les impressions numériques en ligne

mauvais résonnement ?

Posté par TazForEver () le 06/10/2005 à 23:36. (lien). Évalué à 0.

Ça serait pas la même chose si les gens de postfix décidaient de passer proprio parce qu'une boîte concurrent fournit un service de mail avec postfix ?

gagner des brouzoufs

Posté par Sylvain Sauvage () le 07/10/2005 à 00:30. (lien). Évalué à 4.

Juste pour répondre à plusieurs commentaires sur les moyens de gagner de l'argent avec des LL. Certains semblent postuler que les sources sont distribuées à tous. Or, je veux juste rappeler que la GPL (p.ex.) ne demande pas que l'on distribue le source à tous mais seulement à ceux à qui l'on a distribué le binaire (et encore, seulement à ceux qui le demandent).

On peut donc très bien faire payer le logiciel et de ne distribuer le source qu'à ses clients payants. Le seul moyen de perdre cette source de brouzoufs est que l'un des clients utilise son droit à redistribuer le logiciel (et ses sources) pour moins cher (voire gratuitement).
Or, il existe peu de logiciels qu'un client prendra la peine de redistribuer. Il existe aussi peu de clients qui le feront. Il faut mesurer le bénéfice que le client a à redistribuer.

Il s'agit juste de savoir choisir ses clients.

Tripwire ?

Posté par spotty () le 07/10/2005 à 08:38. (lien). Évalué à 2.

Ce ne sont pas les premiers

J'espère un fork ou au moins un programme équivalent, mais je crains qu'il n'y ait une absence de volontaire; exactement comme pour tripwire: les dernières sources GPL date de 2001 et personne n'a fait de fork, ni de programme équivalent (ou alors dites le moi svp)

Suicide ou inconsience?

Posté par Stéphane () le 07/10/2005 à 10:10. (lien). Évalué à 1.

Ils ne seraient pas sur le point de se tirer une balle dans le pied?

Franchement qui va faire encore confiance à un logiciel de sécurité tel qu'un scanner de vulnérabilité si il n'est plus open -source?

L'absence de contribution comme motif de l'abandon de l'open source, ca fait vraiment pretexte à la con.. comme si le seul but de la license GPL etait pour les auteurs d'avoir des contributions..

Revenir en haut de page