Projekt 'OpenTofu' Fundacji Linux Foundation Odrzuca Zarzuty HashiCorp Dotyczące Kradzieży Kodu

Projekt wspierany przez Fundację Linux, OpenTofu, "otrzymał prawne odwetowe działania od HashiCorp".

3 kwietnia HashiCorp wystosował zdecydowany list żądajcy zaprzestania działalności do OpenTofu, oskarżając projekt o "powtarzane wykorzystywanie kodu dostarczonego przez HashiCorp tylko na podstawie Licencji Oprogramowania Biznesowego (BSL) w sposób naruszający te warunki licencji i prawa własności intelektualnej HashiCorp." W dalszym ciągu zauważa, że "W co najmniej niektórych przypadkach OpenTofu błędnie ponownie opatrywał kod HashiCorp, aby wyglądał tak, jakby był pierwotnie udostępniony przez HashiCorp na podstawie innej licencji."

W sierpniu zeszłego roku HashiCorp ogłosił, że będzie przenosić swoje oprogramowanie z otwartej licencji Mozilla Public License (MPL 2.0) na Licencję Biznesowego Źródła (BSL), licencję, która pozwala na podgląd kodu, ale nie na jego uruchamianie w środowiskach produkcyjnych bez wyraźnej zgody właściciela licencji. HashiCorp dał OpenTofu czas do 10 kwietnia na usunięcie wszelkiego rzekomo skopiowanego kodu z repozytorium OpenTofu, grożąc procesem sądowym, jeśli projekt tego nie zrobi.

Inni również zajmują się tym problemem, w tym Steven J. Vaughan-Nichols w DevOps.com, OpenTofu odpowiedział "Zespół OpenTofu stanowczo sprzeciwia się jakimkolwiek sugestiom, że sprzeniewierzył, źle źródłował lub w inny sposób źle użył kodeksu BSL HashiCorp'a. Wszystkie takie oświadczenia nie mają żadnych podstaw w faktach." Ponadto stwierdził, że twierdzenia HashiCorp o naruszeniach praw autorskich są całkowicie nieuzasadnione. Co do kwestii kodu, OpenTofu twierdzi, że można jasno udowodnić, że został on skopiowany z wcześniejszego kodu na licencji Mozilla Public License (MPL) 2.0.

W szczegółowej analizie pochodzenia kodu źródłowego (SCO) OpenTofu stwierdził, że HashiCorp się myli. "Uważamy, że to tylko przypadek nieporozumienia, skąd pochodzi kod." OpenTofu twierdzi, że kod był pierwotnie licencjonowany na podstawie MPL, a nie BSL. Jeśli tak, to OpenTofu miało pełne prawo do wykorzystania kodu w swoim źródle kodu.

Prawnik OpenTofu dodaje "W przyszłości, jeśli będziesz miał jakieś obawy lub pytania dotyczące tego, w jaki sposób kod źródłowy w OpenTofu jest rozwijany, zwracamy się z prośbą o kontaktowanie się z nami w pierwszej kolejności. Natychmiastowe wystawianie notyfikacji o usunięciu zawartości DMCA i wywołanie sensacyjnych negatywnych artykułów prasowych, to nie jest najbardziej pomocna ścieżka w rozwiązywaniu takich problemów."

ELI5: Projekt OpenTofu został oskarżony przez firmę HashiCorp o naruszenie licencji i praw autorskich poprzez wykorzystywanie ich kodu bez odpowiednich zezwoleń. HashiCorp dał OpenTofu czas na usunięcie rzekomo skopiowanego kodu z ich projektu, grożąc procesem sądowym. OpenTofu odpiera te zarzuty, twierdząc że kod został pierwotnie licencjonowany inaczej i mają pełne prawo do jego wykorzystania. Sytuacja wywołała kontrowersje i zainteresowanie mediów.

Źródła:

Microsoftowy nacisk na sztuczną inteligencję zagraża celowi klimatycznemu, ponieważ emisje dwutlenku węgla skoczyły o 30%

Ambitny cel Microsoftu, by do 2030 roku stać się neutralnym węglowo, jest zagrożony przez rosnące operacje związane z AI, które zwiększyły jego ślad węglowy o 30% od 2020 roku. Aby osiągnąć swoje cele, Microsoft musi szybko wdrożyć zielone technologie i poprawić efektywność w swoich centrach danych, które są kluczowe dla AI, ale mocno polegają na zasobach intensywnie emitujących węgiel. Bloomberg donosi:

„Aby teraz osiągnąć swoje cele, gigant oprogramowania będzie musiał bardzo szybko zrobić poważny postęp w uzyskaniu dostępu do zielonej stali i betonu oraz mniej energochłonnych chipów,” powiedział Brad Smith, prezes Microsoftu, w ekskluzywnym wywiadzie dla Bloomberg Green. „W 2020 roku ogłosiliśmy to, co nazwaliśmy naszym węglowym moonshotem. To było przed eksplozją sztucznej inteligencji”, powiedział. „Więc pod wieloma względami księżyc jest teraz pięć razy dalszy, jeśli pomyślisz o naszej własnej prognozie dotyczącej ekspansji sztucznej inteligencji i jej potrzeb energetycznych.”

Pomimo ogromnego zużycia energii przez AI, w rzeczywistości ma to niewielki wpływ na wzrost emisji Microsoftu - przynajmniej na papierze. To dlatego, że firma twierdzi w swoim raporcie zrównoważonego rozwoju, że jest w 100% zasilana odnawialnymi źródłami energii. Firmy stosują różne mechanizmy w celu składania takich deklaracji, których wiarygodność jest bardzo zróżnicowana. Niektóre firmy zawierają długoterminowe umowy na zakup energii (PPA) z deweloperami odnawialnej energii, gdzie przejmują część ryzyka nowej elektrowni i pomagają uruchamiać nowe farmy słoneczne i wiatrowe. W innych przypadkach firmy kupują kredyty na odnawialną energię (REC) aby twierdzić, że używają zielonej energii, ale te tanie kredyty niewiele robią, by zwiększyć popyt na zieloną energię, jak naukowcy konsekwentnie stwierdzili. Microsoft stosuje mieszankę obu podejść. Z jednej strony jest jednym z największych korporacyjnych uczestników umów na zakup energii, według BloombergNEF, które śledzi te umowy. Ale jest także ogromnym nabywcą REC, używając tych instrumentów do twierdzenia, że połowa jego zużycia energii jest czysta, według jego dokumentacji środowiskowej z 2022 roku. Używając dużej ilości REC, Microsoft zasadniczo maskuje jeszcze większy wzrost emisji. „Planem Microsoftu jest stopniowe wycofywanie się z użycia niepowiązanych REC w przyszłych latach,” powiedział rzecznik firmy. „Skupiamy się na PPA jako głównej strategii.”

Co więc jeszcze można zrobić? Smith, razem z Chief Sustainability Officer Microsoftu Melanie Nakagawa, nakreślił jasne kroki w raporcie zrównoważonego rozwoju. Najważniejsze z nich to zwiększenie efektywności, która polega na używaniu tej samej ilości energii lub mocy obliczeniowej do wykonania większej ilości pracy. To mogłoby pomóc zmniejszyć potrzebę na centra danych, co zmniejszy emisje i zużycie energii. W większości kwestii, „nasze cele klimatyczne wymagają, abyśmy wydatkowali pieniądze,” powiedział Smith. „Ale zyski z efektywności pozwolą nam faktycznie oszczędzać pieniądze.” Microsoft również przoduje w zakupie zrównoważonych paliw lotniczych, co pomogło zmniejszyć niektóre emisje związane z podróżami służbowymi. Firma chce także współpracować z tymi, którzy będą „przyspieszać przełomy” w celu tworzenia bardziej zielonej stali, betonu i paliw. Te technologie zaczynają działać na małą skalę, ale są jeszcze dalekie od dostępności w ilościach komercyjnych, nawet jeśli są drogie. Tania energia odnawialna pomogła uczynić drogę klimatyczną Microsoftu łatwiejszą. Jednak zużycie energii przez giganta technologicznego w zeszłym roku rywalizowało z małym krajem europejskim – łatwo pokonując Słowenię. Smith powiedział, że jednym z największych wąskich gardeł w dalszym uzyskiwaniu dostępu do zielonej energii jest brak linii przesyłowych z miejsc, gdzie energia jest generowana, do centrów danych. Dlatego Microsoft twierdzi, że zwiększy wysiłki lobbingowe, aby rządy przyspieszyły budowę sieci energetycznej.

Jeśli emisje Microsoftu pozostaną wysokie po 2030 roku, Smith powiedział, że firma może rozważyć masowe zakupy kredytów na usuwanie węgla, chociaż nie jest to „pożądany kurs.”

„Musisz być gotów zainwestować i zapłacić za to,” powiedział Smith. Zmiany klimatyczne to „problem, który stworzyła ludzkość i który ludzkość może rozwiązać.”

ELI5: Microsoft chce przestać emitować dwutlenek węgla do 2030 roku, ale rosnące działania związane z AI zwiększają jego ślad węglowy. W firmie trzeba wprowadzić nowe technologie, takie jak zielona stal i beton oraz oszczędne w energii chipy, aby osiągnąć cel. Microsoft używa dużo energii, ale twierdzi, że jest w pełni zasilany energią odnawialną. Kupuje też kredyty na energię odnawialną. Firma pracuje nad poprawą efektywności, aby użyć mniej energii i zmniejszyć emisje. Bierze także udział w programach na rzecz zrównoważonych paliw i technologii, które mogą pomóc w zmniejszeniu śladu węglowego.

Źródła:

Ubuntu Skrytykowane za Błąd Uniemożliwiający Instalację Pakietów .Deb

Blog It's FOSS jest "zirytowany zwykłą arogancją Ubuntu i jego firmy macierzystej Canonical. Zwyczajna zuchwałość wobec braku troski o użytkowników przypomina arogancję przypisywaną Microsoftowi."

Jeśli pobierasz pakiet .deb oprogramowania, nie można już go zainstalować za pomocą oficjalnego centrum graficznego na Ubuntu. Gdy dwukrotnie klikniesz pobrany pakiet deb, zobaczysz ten komunikat błędu, "nie ma zainstalowanej aplikacji do plików pakietów Debian".

Jeśli klikniesz prawym przyciskiem myszy i wybierzesz opcję otwarcia go za pomocą Centrum Oprogramowania, czeka cię kolejna irytacja. Centrum oprogramowania się zawiesi. Może wydawać się, że coś robi, ale będzie to trwać w nieskończoność.

Inżynier oprogramowania Canonicala Dennis Loose faktycznie sam utworzył problemowy ticket dotyczący tego problemu - już we wrześniu 2023 roku. I dwa tygodnie temu powrócił do dyskusji, aby ogłosić, że naprawa "będzie priorytetem na kolejny cykl".

Jednak Its Foss oskarżyło Canonicala o "sprytne wyeliminowanie deb na rzecz Snap, krok po kroku" (zauważając, że problem zaczął się w Ubuntu 23.10): Istnieje także kwestia zastępowania pakietów deb pakietami Snap, nawet za pomocą narzędzia wiersza poleceń apt. Jeśli użyjesz 'sudo apt install chromium', otrzymasz pakiet Snap Chromium zamiast Debiana

Wygląda na to, że aplikacja Oprogramowanie domyślnie ustawia teraz pakiety Snap dla wszystkiego.

ELI5: Blog It's FOSS jest niezadowolony z podejścia Ubuntu i firmy Canonical. Krytykują oni sposób obsługi plików .deb w Ubuntu, który sprawia, że użytkownikom jest trudniej je zainstalować. Twierdzą, że Canonical zastępuje pakiety .deb pakietami Snap, co według nich ogranicza wybór użytkowników. Aby przywrócić pełną funkcjonalność instalowania plików .deb, sugerują korzystanie z aplikacji takiej jak gdebi. Cała sytuacja wydaje się być spowodowana zmianami wprowadzonymi przez Canonicala od Ubuntu 23.10.

Źródła:

Ojciec SQL mówi tak dla NoSQL

Raport z Register: Współautor SQL, znormalizowanego języka zapytań dla baz danych relacyjnych, poparł ruch baz danych NoSQL, który stara się uciec od tabelarycznych ograniczeń RDBMS. Rozmawiając z Register, gdy SQL obchodzi swoje 50. urodziny, Donald Chamberlin, który pierwszy zaproponował język wraz z kolegą z IBM, Raymondem Boyce'em, w pracy z 1974 roku wyjaśnia, że bazy danych NoSQL i ich języki zapytań mogą pomóc w wykonywaniu zadań, dla których systemy relacyjne nie zostały zaprojektowane.

„Świat się nie zatrzymuje, zwłaszcza w informatyce” - mówi. „To bardzo szybko rozwijający się przemysł. Pojawiają się nowe wymagania i technologia musi się zmieniać, aby im sprostać, myślę, że to właśnie się dzieje. Ruch NoSQL jest motywowany nowego rodzaju aplikacjami, zwłaszcza aplikacjami internetowymi, które potrzebują ogromnej skalowalności i wysokiej wydajności. Relacyjne bazy danych zostały opracowane we wcześniejszym pokoleniu, gdy skalowalność i wydajność nie były aż tak istotne. Aby uzyskać skalowalność i wydajność potrzebną dla nowoczesnych aplikacji, wiele systemów łagodzi niektóre z ograniczeń modelu danych relacyjnych.”

Aby przeciwdziałać „niezgodności impedancji” między strukturami danych w języku aplikacji a bazą danych, zaproponowano SQL++. Profesor UC San Diego, Yannis Papakonstantinou, opracował SQL++ w celu rozwiązania tego problemu, z myślą o adresowaniu niezgodności impedancji między mocno opartym na obiektach JavaScriptem, a zakładanym podejściem relacyjnym wbudowanym w SQL. Podobnie jak C++, SQL++ jest zaprojektowany jako zgodne rozszerzenie wcześniejszego języka SQL, ale jest uważany za lepiej radzący sobie z formatem plików JSON wbudowanym w JavaScript.

Couchbase i AWS przyjęły ten język, chociaż gigant chmur nazywa go PartiQL. Po zakończeniu wywiadu Chamblin dodaje, że „Nie sądzę, że SQL zniknie. Duża część danych biznesowych na świecie jest zakodowana w SQL, a dane są trudne do porzucenia. Gdy już masz swoją bazę danych, zostawisz ją tam. Ponadto systemy relacyjne bardzo dobrze radzą sobie z tym, dla czego zostały zaprojektowane... Jeśli jesteś nową firmą, która chce sprzedawać buty w internecie czy coś, potrzebujesz bazy danych, a jedna z tych implementacji SQL zrobi to za darmo. Myślę, że bazy danych relacyjne i język SQL będą z nami przez długi czas.

ELI5: Donald Chamberlin, współtwórca języka SQL, mówi, że bazy danych NoSQL są potrzebne do nowoczesnych aplikacji internetowych, które wymagają dużej skalowalności i wydajności. SQL został zaproponowany w 1974 roku dla innych potrzeb. W przyszłości, mimo rozwoju NoSQL, język SQL będzie nadal istotny, ponieważ wiele danych jest w bazach SQL, a systemy relacyjne są dobre dla swojego pierwotnego przeznaczenia.

Źródła:

Społeczność 'Ceph' przechowuje teraz 1 000 petabajtów w swoim otwartoźródłowym rozwiązaniu magazynowania

1 000 petabajtów. Milion terabajtów. Jeden kwintylion bajtów (lub 1 000 000 000 000 000 000).

To ilość magazynowania zgłoszona przez użytkowników rozwiązania Ceph (w ponad 3 000 klastrach Ceph).

Fundacja Ceph to „fundusz kierowany” przez Linux Foundation, dostarczający neutralnego miejsca dla Ceph, „najbardziej popularnego otwartoźródłowego rozwiązania magazynowania dla nowoczesnych wyzwań w zakresie magazynowania danych” (oferta architektury, która jest „wysoce skalowalna, odporna i elastyczna”). To platforma do magazynowania zdefiniowana programowo, dostarczająca magazynu obiektowego, magazynu blokowego i magazynu plików zbudowanych na wspólnej rozproszonej strukturze klastra.

W piątek ogłoszono wydanie Ceph Squid, „które zawiera kilka funkcji poprawiających wydajność i efektywność przestrzenną, a także udoskonalone wsparcie dla protokołów.”

Ceph umocnił swoją pozycję jako fundament otwartoźródłowego przechowywania danych. Wydanie Ceph Squid stanowi istotny kamień milowy w kierunku dostarczania skalowalnych, niezawodnych i elastycznych rozwiązań magazynowania, które spełniają ciągle zmieniające się wymogi magazynowania danych cyfrowych.

Funkcje Ceph Squid obejmują usprawnienia BlueStore (zasobu magazynowego specjalnie zaprojektowanego do zarządzania danymi na dysku dla Ceph Object Storage Daemon) w celu zmniejszenia opóźnień i wymagań CPU dla obciążeń przy intensywnych zrzutach. BlueStore domyślnie używa kompresji RocksDB w celu zwiększenia średniej wydajności i zmniejszenia zużycia przestrzeni.

Ceph dalej kształtuje przyszłość magazynowania i zaprasza programistów, partnerów oraz entuzjastów technologii do zaangażowania się. Ceph Squid przynosi także usprawnienia dla algorytmu CRUSH, który oblicza lokalizacje magazynowania, w celu wsparcia bardziej elastycznych i kosztowo efektywnych konfiguracji kodowania zacierającego.

ELI5: Fundacja Ceph rozwija otwartoźródłowe rozwiązanie magazynowania danych, które jest skalowalne i elastyczne. Wydanie Ceph Squid przynosi ulepszenia, które poprawiają wydajność i efektywność. Platforma ta oferuje magazyn obiektowy, blokowy i plików, pracując na rozproszonej infrastrukturze klastra. Nowe funkcje, takie jak BlueStore, pomagają zoptymalizować zarządzanie danymi i zwiększyć wydajność. Ceph zachęca do zaangażowania programistów i entuzjastów technologii.

Źródła:

Red Hat (oraz CIQ) oferują rozszerzone wsparcie dla RHEL 7 (oraz CentOS 7)

W tym tygodniu The Register donosi: Jeśli wciąż korzystasz z RHEL 7, któremu niedługo wybije dziesięć lat, mamy dla Ciebie dobrą wiadomość. Red Hat oferuje cztery dodatkowe lata wsparcia dla RHEL 7.9, które nazywa Rozszerzonym Cyklem Życia Wsparcia lub ELS.

Jeśli korzystasz z darmowej wersji, CentOS Linux 7, to osiąga ona koniec swojego cyklu życia 30 czerwca 2024 r. CIQ, który oferuje odbudowę CentOS Linux pod nazwą Rocky Linux, również ma przedłużenie cyklu życia dla niego, które nazywa CIQ Bridge.

Firma powiedziała The Reg: "CIQ Bridge, to w zasadzie usługa długoterminowego wsparcia dostosowana dla użytkowników CentOS 7 na ścieżce migracji do Rocky Linux, oferowana jest w ramach rocznej, stałej subskrypcji. CIQ Bridge obejmuje dostęp do rozszerzonych aktualizacji pakietów CentOS 7 przez dodatkowe trzy lata oraz aktualizacji zabezpieczeń dla problemów CVSS 7 i wyższych. Aktualizacje zabezpieczeń dla problemów CVSS 5 i 6 są dostępne w podwyższonej taryfie abonamentowej. CIQ Bridge został zaprojektowany w celu wsparcia użytkowników CentOS 7 do czasu, gdy będą gotowi na wsparcie i przewodnictwo CIQ w migracji do Rocky Linux." CIQ uważa, że istnieje znaczny rynek dla tego rozwiązania i powołuje się na badania przeprowadzone przez Enlyft, które sugerują, że setki tysięcy użytkowników wciąż korzystają z CentOS Linux 7.

ELI5: Red Hat oferuje dłuższe wsparcie dla RHEL 7.9. Dla użytkowników darmowej wersji, CentOS Linux 7, kończy się wsparcie w czerwcu 2024 r. Istnieje też nowa usługa o nazwie CIQ Bridge, która oferuje dłuższe wsparcie dla tych użytkowników, którzy chcą przejść do Rocky Linux.

Źródła:

openSUSE Factory Osiąga Reprodukowalne Kompilacje Bit-By-Bit

Podczas gdy Fedora 41 do końca 2024 roku chce osiągnięcia większej reprodukowalności kompilacji pakietów, openSUSE Factory osiągnęła już ważny kamień milowy w reprodukowalnych kompilacjach bit-by-bit. Od zeszłego miesiąca openSUSE Factory tworzy reprodukowalne kompilacje bit-by-bit bez wbudowanych sygnatur. Pakiety openSUSE Tumbleweed dla tej dystrybucji typu rolling-release są weryfikowane pod kątem reprodukowalnych kompilacji bit-by-bit. SUSE/openSUSE nadal weryfikuje, czy wszystkie pakiety dają reprodukowalne kompilacje, ale na razie wygląda na to, że 95% lub więcej pakietów działa poprawnie.

ELI5: openSUSE Factory osiągnęła ważny cel, który pozwala na produkcję pakietów w taki sposób, że wynikowe pliki binarne są identyczne bit po bicie, co ma duże znaczenie dla bezpieczeństwa.

Źródła: