Юристы: компания Ред Софт нарушает условия лицензии GPL, скрывая исходный код своей “Ред ОС”
kolomychenko:~$ access_grantedРоссийская ИТ-компания Ред Софт, разработчик операционной системы “Ред ОС” на базе Linux, более года игнорирует запросы на раскрытие исходного кода компонентов, лицензированных по GPL и LGPL. Юристы уверены – компания нарушает условия лицензии и тем самым теряет право на легальное использование этих компонентов. В общем, Linux тоже может быть пиратским, такой вот оксюморон.
Лицензии GPL (General Public License) и LGPL (Lesser General Public License) — одни из самых распространенных в мире лицензий для свободного программного обеспечения. Их принцип прост: бери код бесплатно, используй, дорабатывай — но не забывай делиться. Если разработчик включает в свой продукт компоненты под GPL или LGPL, он обязан предоставлять их исходный код по первому требованию пользователей. Нарушение этого принципа – это нарушение условий лицензий, и оно автоматически делает софт с использованием этих компонентов юридически нелегитимным, то есть контрафактным. В России лицензии GPL/LGPL имеют юридическую силу и подпадают под определения “лицензионного договора” и “открытой лицензии”, описанные в статьях 1235 и 1286.1 ГК РФ.
Что случилось?
Команда юристов Bytes & Rights, которые работают в сфере цифрового права, передала мне пакет документов о том, как уже год они пытаются добиться от компании Ред Софт добровольного раскрытия исходных кодов компонентов под лицензиями GPL/LGPL в составе операционной системы “Ред ОС”.
Ред Софт – российская компания-разработчик программного обеспечения, ее флагманский продукт – операционная система “Ред ОС” (RED OS) на базе Linux. Эта ОС сертифицирована ФСТЭК и зарегистрирована в Едином реестре российских программ для ЭВМ и баз данных Минцифры, поэтому ее активно используют в госструктурах – среди клиентов РедСофта Минобороны, Генпрокуратура, Минцифры, Минюст, Минтранс и др.
По данным СПАРК, выручка ООО “Ред Софт” по итогам 2024 года – 3,7 млрд руб. (выросла на 80% за последний год!), а чистая прибыль – 797 млн руб. При этом за последние 5 лет компания получила от государства субсидий и грантов на 37 млн руб. Официальные владельцы компании – физические лица, чьи имена мало кому о чем-то скажут, разве что обладатель 21% ООО “Ред Софт” Вячеслав Комлев примечателен тем, что в СПАРК у него в качестве должности указано “помощник депутата Госдумы РФ”.
В мае 2024 года Bytes & Rights приобрели лицензии на два продукта компании Ред Софт — «Ред ОС: Рабочая станция» и «Ред ОС: Сервер». В составе этих продуктов они выявили около 90 компонентов, распространяемых по лицензиям GPL и LGPL, однако на сайте компании-разработчика информацию о добровольном раскрытии исходных кодов им обнаружить не удалось.
Юристы направили несколько официальных запросов в Ред Софт: сначала по почте, затем курьерской службой, а также по электронной почте. Компания получила письма и обещала предоставить информацию, но потом начала игнорировать запросы. Юристы Bytes & Rights обратились с жалобой на действия Ред Софт в Минцифры, так как “Ред ОС” присутствует в Реестре российского ПО, и в Генпрокуратуру. Последние, видимо, неслабо удивились тематике обращения и направили заявителей в разбираться в Минцифры.
Минцифры долго рассматривало обращение — и в итоге сделало заключение, что “Ред ОС” соответствует требованиям Реестра. Каких-либо аргументов или анализа, как именно компания выполняет условия лицензий GPL, в решении Минцифры нет.
Позиция Ред Софт
Перед тем как вынести решение, министерство обратилось за разъяснениями в Ред Софт, и их позиция оказалась небезынтересной. В своем ответе Минцифры Ред Софт заявляет, что строго соблюдает законодательство РФ и лицензионные требования всех правообладателей, чьи программные решения включены в продукты компании. В частности, компания утверждает, что за последний год удовлетворила “более 10 запросов пользователей на предоставление исходного кода”, и случаи неполучения ответа объясняются исключительно техническими сбоями.
При этом Ред Софт отдельно упирает на то, что лицензии GPL и LGPL разработаны Фондом свободного программного обеспечения — частной организацией, зарегистрированной в США, и не являются международными договорами, обязательными для применения на территории России. Следовательно, по мнению Ред Софт, требования этих лицензий, включая условия по раскрытию исходных кодов, не имеют статуса международного обязательства, установленного международным договором, и их выполнение является вопросом доброй воли участников рынка.
Кроме того, компания подчеркивает, что компоненты операционной системы “Ред ОС”, лицензированные по GPL и LGPL, включаются в состав системы без изменений («как есть»). В соответствии с условиями этих лицензий, раскрытие исходного кода требуется только при распространении измененных версий, а для неизменных копий такой обязанности не возникает, утверждают в Ред Софт.
Что было дальше
После того, как вопрос дошел до Минцифры, представители Ред Софт сообщили Bytes & Rights, что готовы предоставить исходники – и направили их. Однако юристы утверждают, что переданные исходные коды являются неполными и не позволяют получить компоненты, действительно использованные в продуктах РедСофт. “В представленных исходных кодах отсутствует часть элементов (файлов, патчей), необходимых для создания, установки и запуска компонентов. Без этих элементов скомпилировать компоненты в том виде, в котором они использованы в продуктах Ред Софт, невозможно. Таким образом, требование лицензии GPL/LGPL не выполнено, поскольку полный исходный код компонентов, защищаемых лицензией GPL, по запросу пользователя не предоставлен”, – говорят в Bytes & Rights.
Минцифры после получения повторного запроса от Bytes & Rights “умыло руки” и отправило юристов решать вопрос с Ред Софт в суде.
Мнение эксперта
Ветеран индустрии свободного ПО, глава совета директоров «Базальт СПО» Алексей Смирнов, который по моей просьбе ознакомился с этой историей, говорит, что ему “непонятно”, что мешает РедСофт передать исходники на свободные компоненты, входящие в состав их дистрибутивов.
“Там опытные люди, которые знают, что условием получения исключительного права на составное произведение является правомерное использование включенных компонентов. Могу предположить, что таким образом разработчик может пытаться обеспечить себе преимущество в конкурсах. Возможно, коллеги придерживаются мнения, что свободные лицензии в России не действуют, но в таком случае использование этих компонентов нелегально, поскольку свободные лицензии являются единственным легальным основанием для их использования”, – сказал Смирнов. Он подчеркнул, что Базальт СПО “серьезно относится к соблюдению условий свободных лицензий и не только передает исходники по запросу, но публикует их в открытом доступе”.
Смирнов также отметил, что Минцифры должно потребовать безусловного соблюдения требований GPL, потому что софт в Реестре должен быть правомерно введен в гражданский оборот. “Не исключать же из Реестра продукт, входящий в тройку наиболее используемых ОС. Думаю, что надо при включении в Реестр требовать публикации исходников для всех свободных компонентов, чтобы избежать подобных недоразумений”, – говорит Алексей Смирнов.
Зачем юристам исходники
Партнер юридической фирмы Bytes&Rights Татьяна Никифорова рассказала мне, что занимается правовыми вопросами, связанными с GPL, с начала 2000-х. “Я тогда участвовала в проекте, выполнявшемся для Минэкономразвития, и делала первый перевод лицензии GPL на русский язык, а также подробный юридический анализ GPL в контексте российского гражданского кодекса. Тогда еще никто не понимал, как свободные лицензии вписываются в российское законодательство, поэтому необходимо было разъяснить, что в терминах права GPL – это лицензионный договор, и он имеет юридическую силу, как и любой другой договор”, – говорит она.
В последние годы некоторые представители отрасли стали отрицать необходимость соблюдения тех условий GPL, которые оказывались для них неудобны, подчеркивает Никифорова. “Я имею в виду принцип «копилефта», то есть требование раскрывать исходный код использованных компонентов и сделанных к ним модификаций. Это лицензионное условие, и если оно не соблюдается, то лицензия прекращает действие. То есть, если вы взяли в интернете open source компонент под GPL, модифицировали его для использования в своем программном продукте, но отказываетесь раскрыть исходный код этой модифицированной версии, то вы нарушили условия лицензии, и она автоматически прекращается. А если у вас нет действующей лицензии, то вы используете компонент незаконно”, – говорит юрист.
По ее словам, если на эти нарушения закрывать глаза, то получится, что значительная часть российских программных продуктов будет нести в себе критический правовой дефект, а именно, нелицензионные компоненты в составе продуктов. “В долгосрочной перспективе это может плохо сказаться на правовом регулировании ИТ-отрасли и на задачах технологического развития и импортозамещения. На мой взгляд, в этом вопросе очень важна позиция Минцифры как регулятора. К сожалению, наш эксперимент показывает, что Минцифры не хочет брать на себя функцию проверки лицензионной чистоты тех продуктов, которые вносятся в Реестр отечественного ПО”, – подчеркивает Никифорова.
Для интересующихся оставляю ссылки на документы и исходники:
🔗 Исходники Ред Софт (что дали)
kolomychenko:~$ access_granted