> La distribution prendrait-elle vraiment un risque légal à distribuer un outil libre qu'elle n'a pas développé ?
Oui, et pas qu'aux USA dans ce cas-là.
> Est-ce pour rester corporate, "non on ne touche pas à ça nous ici" ?
C'est le Fedora Board qui a tranché après avoir consulté Fedora Legal (des contributeurs aidés des avocats de Red Hat). Le Fedora Board c'est le Fedora Project Leader (Jared Smith) + 4 représentants nommés par Red Hat et 5 représentants élus par les contributeurs.
Pour la non inclusion SQLNinja c'est 7 voix contre et 3 abstentions. De plus, si des éléments nouveaux se présentent, la porte n'est pas définitivement fermé.
Je pense qu'on peut écarter l'hypothèse corporate.
> Est-ce le rôle d'une distribution d'indiquer ce qui est bien ou PABIEN d'utiliser ?
Il n'y a aucun jugement de valeur, Fedora a estimé que distribuer SQLNinja constituait un risque légal non négligeable dans certains pays. De plus, soit c'est distribuable partout, soit ça n'est pas inclus dans Fedora, ça n'a rien d'incohérent dans une démarche libriste (parmi d'autres).
Fedora n'a pas statué sur le côté éthique de SQLNinja mais le côté légal pour distribuer ce paquet partout dans le monde. (En gros, est-ce que le jeu en vaut la chandelle, Fedora est sponsorisé par RH un concurrent direct de Microsoft, distribuer un outil qui permet de cracker les systèmes de ce dernier, c'est pas forcément le plus malin à faire).
D'ailleurs, on remarque que les mainteneurs du projet n'ont pas été capables de fournir une réponse crédible sur le risque légal.
Si SQLNinja avait une utilité autre que de cracker un système via des injections SQL, ça n'aurait posé aucun problème, on distribue déjà des outils permettant de faire ce genre de choses même si ça n'est pas leur utilité première (on distribue un spin security destiné à faire des audits de sécurité depuis quelques temps déjà).
# My 2 cts
Posté par GeneralZod . En réponse au journal Fedora rejete un package d'un outil de pentesting. Évalué à 9.
Oui, et pas qu'aux USA dans ce cas-là.
> Est-ce pour rester corporate, "non on ne touche pas à ça nous ici" ?
C'est le Fedora Board qui a tranché après avoir consulté Fedora Legal (des contributeurs aidés des avocats de Red Hat). Le Fedora Board c'est le Fedora Project Leader (Jared Smith) + 4 représentants nommés par Red Hat et 5 représentants élus par les contributeurs.
Pour la non inclusion SQLNinja c'est 7 voix contre et 3 abstentions. De plus, si des éléments nouveaux se présentent, la porte n'est pas définitivement fermé.
Je pense qu'on peut écarter l'hypothèse corporate.
> Est-ce le rôle d'une distribution d'indiquer ce qui est bien ou PABIEN d'utiliser ?
Il n'y a aucun jugement de valeur, Fedora a estimé que distribuer SQLNinja constituait un risque légal non négligeable dans certains pays. De plus, soit c'est distribuable partout, soit ça n'est pas inclus dans Fedora, ça n'a rien d'incohérent dans une démarche libriste (parmi d'autres).
Fedora n'a pas statué sur le côté éthique de SQLNinja mais le côté légal pour distribuer ce paquet partout dans le monde. (En gros, est-ce que le jeu en vaut la chandelle, Fedora est sponsorisé par RH un concurrent direct de Microsoft, distribuer un outil qui permet de cracker les systèmes de ce dernier, c'est pas forcément le plus malin à faire).
D'ailleurs, on remarque que les mainteneurs du projet n'ont pas été capables de fournir une réponse crédible sur le risque légal.
Si SQLNinja avait une utilité autre que de cracker un système via des injections SQL, ça n'aurait posé aucun problème, on distribue déjà des outils permettant de faire ce genre de choses même si ça n'est pas leur utilité première (on distribue un spin security destiné à faire des audits de sécurité depuis quelques temps déjà).