Eddig a Linux arról volt híres, hogy a felhasználóit elsőkézből tájékoztatta a biztonsági hibákról, azok természetéről, az esetleges exploitok létezéséről, és azok javításásról. Lehet, hogy ez nem lesz így ezután?
A múlt hónapban a Microsoft -os Scott Culp egy esszét írt, amiben kifejtette, hogy nem célszerű közzétenni a biztonsági hibákat a széles nyilvanosság előtt. Ezekután Culp egy váratlan szövetségesre talált, Alan Cox -ra aki a Linux fejlesztők egyik meghatárózó alakja.
Cox elhatározta, hogy törli az általa karbantartott kernelek changelog -jából a biztonsági hibákra volatkozó bejegyzéseket. Szerinte Culp -nak igaza van , ezek a bejegyzések segítik a támadókat abban, hogy megkereshessék a kernel gyenge pontjait.
Cox az amerikai copyright törvényre hivatkozva távolította el a biztonsági bejegyzéseket. A 2.2 kernel frissített verziójából már hiányoznak ezek a bejegyzések, ezért nem került a 2.2.20 -as kernel -hez changelog. Cox egy e-mailt küldött a Linux fejlesztők listájára, miszerint az ön-cenzúra szükséges volt, mert így megelőzhetővé vált, hogy a U.S. Digital Millennium Copyright Act (DMCA) törvényei ellen vétsen. Az egyik ilyen törvény kimondja, hogy bűn készíteni és terjeszteni olyan szoftvert ami "elsődlegesen arra van tervezve", hogy kijátssza a másolás védelmi törvényt.
A DMCA nagy társadalmi nyomás alatt áll, támadják a computer programozók, az elektronikus szabadságért küzdő szervezetek, mert szerintük a DMCA rendelkezése megfosztja a fogyasztókat azon régi joguktól, hogy másolatot készíthessenek könyveikről, zenéikről, filmejeikről amelyeket megvásároltak.
Az első nyilvános intézkedése az Act -nek az volt, amikor Júliusban FBI körözést adtak ki Dmitry Sklyarov orosz programozó ellen, aki az államokban járt egy konferencián. Sklyarov a szerzője annak a programnak ami 'crack' -eli a Adobe Systems' eBook szoftverét.
Az amerikai fejlesztők és felhasználók azzal gyanúsítják Cox -ot, hogy politikai háttere van a döntésének.
"Én úgy gondolom, hogy ez egy extrém nézete a DMCA nak," - írja az amerikai fejlesztő Tom Sightler, a fejlesztői listára írt levelében - "Én nem látom be, hogy miért ne írhatnám le a biztonsági hibáit az általam készített kódnak."