IT资讯 违规以非法方式重新发行 SkyWalking,火山引擎回应并道歉

tanyel · 2022-01-29 13:00:10 · 热度: 47

针对有关违反 Apache 2.0 许可证,以非法方式重新发行 SkyWalking 的指控。火山引擎方面作出回应称:

火山引擎相关负责人表示,火山引擎接到社区反馈后,第一时间调查处理此事,正在相关产品文档和分发 SDK 上加入 SkyWalking 的版权声明,并联系开发者沟通道歉。

火山引擎会严格遵循开源社区规范,全面自查,避免此类问题再次发生。

事情的具体经过为,Apache SkyWalking 方面于此前发布公告称,火山引擎公司的 Application Performance Monitoring - Distributed Tracing(应用性能监控全链路版)以非法方式重新发行了 Apache SkyWalking。并未遵循 Apache 2.0 许可证的要求。

Apache SkyWalking 于 1 月 28 号接到了其中一位提交者(匿名)的许可证违规报告指出:火山引擎有一项云服务,名为 Application Performance Monitoring - Distributed Tracing(应用性能监控全链路版);其在 Java 服务监控部分,提供了这个代理下载链接:

wgethttps://datarangers.com.cn/apminsight/repo/v2/download/java-agent/apminsight-java-agent_latest.tar.gz

Apache SkyWalking 在 1 月 28 日 23 点 15 分下载了它,存档于此:https://drive.google.com/file/d/1UCITmAfoKWfQpBXoQWfhaSA_5C88_sgO/view?usp=sharing

并指出,他们已经确认这是 SkyWalking Java 代理的分发版。同时进行了举证(大家可以与官方的 SkyWalking 源代码进行比较):

1、第一个也是最简单的部分是 agent.config 文件,该文件使用相同的配置键和相同的配置格式。

这是 Volcengine 的版本,可查看 SkyWalking agent.config

违规以非法方式重新发行 SkyWalking,火山引擎回应并道歉

2、在 apmplus-agent.jar 即 Volcengine 的代理核心 jar 文件中,你可以轻松找到几个与 SkyWalking 的核心类一模一样的核心类。 

ComponentsDefine 类根本没有变化,就连组件 ID 和名称都一样。这是 Volcengine 的版本,可查看 SkyWalking 的版本

违规以非法方式重新发行 SkyWalking,火山引擎回应并道歉

3、代码名称、软件包名称和代码层次结构全部与SkyWalking 6.x版本一模一样。

这是 Volcengine 的软件包层次结构,可查看 SkyWalking的版本

违规以非法方式重新发行 SkyWalking,火山引擎回应并道歉

公告内容指出:火山引擎的团队更改了所有软包名称,删除了 Apache 软件基金会的抬头,并且在重新发行时没有保留 Apache 软件基金会和 Apache SkyWalking 的 LICENSE 和 NOTICE 文件。此外,其官网也没有任何他们正在分发 SkyWalking 的声明。以上都证明他们违反了 Apache 2.0 License,不尊重 Apache Software Foundation 和 Apache SkyWalking 的 IP 和 Branding 

猜你喜欢:
暂无回复。
需要 登录 后方可回复, 如果你还没有账号请点击这里 注册