17611538698
webmaster@21cto.com

Github 竟然也有可能成为美国攻击的武器?

资讯 0 2465 2019-05-22 11:57:38
 

21CTO导读:美国对华为采取的一系列限制措施仍在继续,事件正在疯狂发酵。一份美国的出口管制通知就震惊了全国的程序员,以后我们的代码还能放在Github上吗?它真的安全吗?


5.22_.3_.1_.jpg

 
 
这几天围绕华为被制裁一事网上掀起了轰轰烈烈的讨论,国内科技公司对美国公司的芯片及软件都有很强的依赖性,美国政府部门的禁令一出,谷歌、微软、Intel、高通等公司不得不停止对华为供应芯片及软件。
 
尽管华为今天获得了美国政府部门的90天临时许可,8月底之前还可以继续进口芯片、软件,但是这个限制只要不最终取消,芯片、软件依然是华为公司的达摩克里斯之剑。
更让人担心的是,这件事的影响不止于此,全球最大的代码托管平台Github日前也突然更新了用户协议,表示Github企业服务器及用户上传的信息要接受美国法律监管,包括美国的出口管制法律。
 
作为全球最大的同性交友(开源代码)社区,我们全世界的程序员都在这个平台共享,分享开源代码,全世界各国的程序员,技术人都在上面为技术的发展贡献了自己的力量。GitHub 在全球程序员中的影响力可以说是非常的巨大。
 

5.22_.3_.5_.jpg

 
目前被限制出售、出口或者再出口的国家主要是古巴、伊朗、朝鲜、苏丹与叙利亚,暂时还没有中国,但是这个名单是随时都有可能变化的,一旦中国被列入,那么对使用Github托管代码的公司来说就会有影响了。
软件代码不同于常规产品,理论上只要有网络就不可能彻底封杀,但是Github为代码的代码托管对很多软件公司来说很重要,万一被限制访问了对公司正常运营势必会产生影响。
从芯片到操作系统再到现在的源代码,华为被封杀这件事应该要对国内的科技公司敲个警钟长鸣了,正如华为海思启用备胎计划一样,任何100%依赖外部的做法都是极具风险的。
Github用户协议翻译全文如下:
Github出口管制
 
GitHub.com,GitHub Enterprise Server以及您上传到任一产品的信息可能受美国出口管制法律的约束,包括美国出口管理条例(EAR)。
虽然为方便起见,我们提供了以下信息,但您最终有责任确保您使用GitHub的产品和服务符合所有适用的法律和法规,包括美国出口管制法律。
 
Github.com
 
根据我们的服务条款,用户只能按照适用法律访问和使用GitHub.com,包括美国出口管制和制裁法律。
 
用户有责任确保他们在GitHub.com上开发和共享的内容符合美国出口管制法律,包括EAR和美国国际武器贸易条例(ITAR)。 Github.com上提供的云托管服务产品尚未经过审核以符合ITAR或其他出口控制,目前无法按国家/地区限制存储库访问。如果您希望就ITAR或其他出口控制数据进行协作,我们建议您考虑使用GitHub的本地产品GitHub Enterprise Server。
 
GitHub.com不得用于相关出口管制法律禁止的目的,包括与开发,生产或使用核武器,生物武器或化学武器或远程导弹或无人驾驶飞行器有关的目的。
 
GitHub可允许受美国制裁的司法管辖区内或通常居住的用户根据外国资产控制办公室(OFAC)颁发的授权访问某些GitHub.com服务。禁止在这些管辖区域内的人员和居民使用IP代理,VPN或其他方法在访问GitHub服务时伪装其位置,并且仅可以使用GitHub进行非商业性的个人通信。
 
根据美国和其他适用法律,特别指定国民(SDN)和其他被拒绝或被封锁的人士禁止访问或使用GitHub.com。用户不得代表此类各方使用GitHub.com,包括受制裁国家/地区的政府。
网址为:https://help.github.com/en/art ... trols
 
另外,Apache 软件基金会这个全球最大的开源软件基金会官网上也有这样的内容:
 

5.22_.3_.6_.jpg

 
网址为:https://www.apache.org/licenses/exportsU.S. export laws and regulations apply to our distributions and remain in force as products and technology are re-exported to different parties and places around the world.
美国的出口法律和法规适用于我们的发行版,并且随着产品和技术再出口到不同的地方依旧保持有效。
 
意思是除非经美国政府正式授权,否则 ASF 软件或技术不得直接或间接出口或再出口到受美国禁运或贸易制裁的任何地方。这自然包括中国。
 
都说科技无国界,技术无国界,开源无国界。大家都在说国家需要更多的“科技自立”公司,看样子是时候说一句:我们也需要更多“开源自立”。
 
以后如果Github都不能用,程序员们怎么办?
 
 

来源:21CTO综合自网络


评论