1 points par GN⁺ 2025-12-27 | 1 commentaires | Partager sur WhatsApp

1 commentaires

 
GN⁺ 2025-12-27
Commentaires sur Hacker News
  • Le dépôt en cause avait, il y a environ un an et demi, copié-collé du code de FFmpeg tout en prétendant être sous licence Apache 2.0
    La LGPL précise que la bibliothèque doit être liée dynamiquement, mais eux ont directement inséré le code
    Le tweet correspondant est ici
    • Même sous LGPL, il est possible de copier le code, mais il ne faut pas supprimer les en-têtes de licence ni les mentions d’attribution
    • Le fait d’avoir attendu un an et demi signifie que ce n’était pas simplement un oubli
    • La LGPL n’exige pas nécessairement un lien dynamique. Même avec un lien statique, c’est autorisé si la possibilité de remplacer la bibliothèque est garantie
    • Le point central n’est pas une violation de la LGPL, mais une question de titularité du copyright. Rockchip n’étant pas titulaire des droits sur FFmpeg, l’entreprise n’a pas le droit de le redistribuer sous une autre licence que la LGPL
      Il aurait fallu séparer le code FFmpeg modifié dans un fork distinct et indiquer clairement la licence LGPL
    • Quelqu’un se demande comment il faut procéder lorsqu’on mélange des bibliothèques sous licences différentes
  • Certains se demandent comment ce genre de situation sera géré à l’ère où l’IA génère du code sans source indiquée
    car les LLM ne créent pas du code à partir de rien, mais produisent des résultats issus de leur apprentissage sur du code existant
    • Dans le meilleur des cas, cela pourrait devenir un déclencheur qui ébranle toute l’industrie des brevets logiciels et du copyright
      parce qu’un modèle de revenus fondé sur des droits perpétuels leur semble contraire à l’esprit initial de la loi
    • Les LLM ne recrachent pas textuellement le code de leurs données d’entraînement
    • Ce que produisent les humains aussi relève finalement d’une combinaison de matériaux existants. Ce qui compte juridiquement, c’est le degré de copie directe et à quel point celle-ci est identifiable
    • Pour certains, toute création finit par être une œuvre dérivée
  • La LGPL autorise à compiler FFmpeg entier en so ou en lib et à faire un lien dynamique,
    mais si l’on modifie l’intérieur de FFmpeg ou qu’on y ajoute des éléments, ces parties doivent être publiées sous GPL
    Le problème de Rockchip est d’avoir copié des fichiers de FFmpeg pour les compiler avec du code propriétaire
  • Plusieurs disent ne pas bien connaître Rockchip, mais trouvent en cherchant de nombreux projets incluant FFmpeg
    Par exemple, ce dépôt conserve le fichier de licence et les en-têtes
    Ils se demandent donc ce qui différencie cette demande de retrait DMCA
    • Ce dépôt n’indiquait pas une mauvaise licence.
      On peut donc y comprendre clairement que toute personne créant un dérivé doit partager les modifications apportées au code LGPL
  • La publication correspondante du compte officiel de FFmpeg peut être consultée ici
  • Certains estiment que la loi ne fonctionne plus correctement
    Il est difficile de sanctionner même des actes manifestement illégaux, et le coût d’une réponse juridique est trop élevé
    Au final, la loi leur donne l’impression d’être un outil servant à opprimer les plus faibles.
    Cela leur rappelle la logique de certains défenseurs des armes à feu selon laquelle « seules les bonnes personnes respectent la loi »
    • Quelqu’un dit avoir directement fait l’expérience de l’incompétence de ministères du gouvernement canadien et du Privacy Commissioner
      et cite aussi le droit locatif en Ontario, qu’il juge déséquilibré, avec des cas où un propriétaire ayant menti en a tout de même tiré avantage
      Il se demande combien de temps ce type de système peut encore tenir
    • D’autres rétorquent que, dans ce cas-ci, c’est justement le bon camp qui a gagné en utilisant la loi, non ?
  • À quelqu’un qui demandait un lien d’archive,
    on a partagé ce lien
    • Certains ont répondu qu’il suffisait de créer soi-même un lien d’archive
    • Le même lien a ensuite été repartagé par plusieurs utilisateurs
  • On a aussi vu des réactions du type : « D’accord, où peut-on faire un don ? »
    • La page officielle de soutien à FFmpeg est ici
  • Certains y voient un problème de choc culturel — un affrontement entre la culture Shanzhai et la conception occidentale du copyright
    • D’autres ont demandé si cela revenait à affirmer que la Chine n’a pas de notion du copyright ou ignore l’État de droit
    • Sans être favorables au PCC, certains soulignent aussi qu’il existe sur GitHub en général beaucoup d’incompréhension des licences et de vols de code
  • L’idée a aussi été avancée de créer un GitHub décentralisé sur blockchain
    en enregistrant chaque commit comme une transaction pour obtenir un dépôt impossible à supprimer
    • Git lui-même a déjà une structure qui ressemble à une blockchain.
      En revanche, il n’est pas certain que cela inclue les tags. Fossil, lui, intègre même les tags dans la blockchain
    • Les torrents sont eux aussi décentralisés, mais la pression juridique a suffi à les réprimer
      comme l’ont montré les cas de The Pirate Bay ou de Megaupload : dès que cela devient trop visible, cela finit par être sanctionné
    • Même si l’on ne gérait que des pointeurs vers un stockage de fichiers distribué, le coût serait énorme
    • Utiliser la blockchain pour contourner la GPL est une idée dystopique
      et en y mélangeant des LLM, on obtiendrait vraiment quelque chose du niveau de la torment nexus
    • Brève réaction supplémentaire : git fonctionne déjà comme une blockchain