Bitwardenがストアビルドを商用ライセンスに切り替え
Bitwardenは、ストアで配布されるアプリの次期リリースで商用ライセンスを使用すると発表しました。
Bitwardenは、ストアで配布されるアプリの次期リリースで商用ライセンスを使用すると発表しました。一方、GPLv3ビルドはGitHubで引き続き更新されます。現在の機能はどちらのバージョンでも利用可能であり、スタッフの返信では、将来の一部のコンポーネントが商用ビルド専用となり、機能はケースバイケースで評価されるとされています。この10月11日のDaily Diffでは、引用符で囲まれたPATHエントリ内の文字通りのチルダと、Terence Eden氏による有料のREADMEユーザビリティセッションについても説明しています。Nikoの評決はNEEDS REVIEWです。正確なビルドとライセンスを検査し、将来の機能の同等性を監視してください。
この動画の要点
- 今後の配布変更はストアビルドに適用されます。Bitwardenは、直接ダウンロードも商用ライセンスを使用すると述べています。ウェブサイトのダウンロードがGPLビルドであると仮定しないでください。
- Bitwardenは、現在の機能はどちらのバージョンにも残り、GPLビルドはGitHubで継続され、無料プランも維持されると述べています。これらは会社の声明であり、独立したバイナリ/ソースの同等性監査は主張されていません。
- クライアントのリポジトリはすでにGPLv3とBitwarden License v1.0のコードを分類しています。この出来事は、リポジトリに最初の混合ライセンス構造を導入するのではなく、配布されるビルドのライセンスを変更するものです。
- スタッフの返信によると、将来の一部のコンポーネントは商用ビルドにのみ存在するとのことです。特定の機能や提供日は示されていないため、将来のパリティは引き続き検査の対象となります。
- ソースの可視性と、修正または再配布の許可は異なる確認事項です。すべてのコンポーネントが同じライセンスであると仮定する前に、実際のパッケージと適用される通知を確認してください。
- 引用符で囲まれたチルダはPATH割り当てで文字通りに残り、現在のディレクトリから解決される相対エントリを作成する可能性があります。ブログで引用されている$HOMEの修正は、意図されたホームディレクトリを展開します。引用符なしのBashの割り当ての意味は異なります。
- Terence Eden氏は、ActivityBotの初回実行テストに1時間あたり25ユーロ、合計約150ユーロを支払い、画面共有、口頭でのフィードバック、セッション間のREADME修正を行いました。この非公式な報告では、成功率の改善の制御された結果は示されていません。
- 新規ユーザーは、間違ったリンク、紛らわしい隠しファイルの手順、および作者が記憶から黙って提供する製品の説明不足を露呈する可能性があります。必要なインストール情報を明確にし、ジョークを前提条件から外してください。
翻訳されたトランスクリプト
オリジナルの英語ナレーションから翻訳されています。利用可能なオーディオとキャプションはYouTubeによって管理されています。
どのBitwardenビルドを入手していますか?
0:00 あなたはアプリストアからオープンソースのパスワードマネージャーを期待しています。 Bitwardenは、次のストアビルドが商用ライセンスになるだろうと言っています。 このビデオでは、どのビルドが変わるのでしょうか? どの権利が残るのでしょうか? そして、後で何が分岐する可能性がありますか? あるスタッフの返信は、その発表の安心感を変化させます。 心に留めておいてください。 10月11日日曜日、The Daily Diffです。
0:19 Bitwardenは、ログイン情報を暗号化されたボールトに保存し、ウェブサイトに自動入力するパスワードマネージャーです。 ウェブサイトに自動入力します。 そのクライアントコードはGitHubで公開されています。 この話は、配布されるアプリに付随するライセンスに関するものです。 金曜日、Bitwardenの従業員が次のリリースでの切り替えを発表しました。 日曜日までに、開発者たちはダウンロードされたアプリについて議論していました。 一方、シェルショートカットは意外な場所を指しており、 誰かが実際に人間にお金を払って説明書を読ませました。
0:41 配布の分岐から始めましょう。
GPLビルドはどこへ行くのですか?
0:43 ストアビルドは商用ライセンスを取得します。 一般公開ライセンスバージョンはGitHubで引き続き更新されます。 現在のすべての機能はどちらのバージョンでも利用可能です。 最初の有益な反応は、ボランティアモデレーターからで、並行するバージョン間で何が異なるかを尋ねました。 並行バージョン間で何が異なるか尋ねました。 同一の機能でも、変化するロードマップが隠されている可能性があります。 diffはコードの前に到着する可能性があります。 リポジトリにはすでに2つのライセンスカテゴリがあります。
1:05 そのライセンスファイルは、一般公開ライセンスのバージョン3をデフォルトとし、 別途ライセンスされたコードが別の場所にあります。 商用契約自体は2020年のものです。 デュアルライセンスの誕生はこの発表より以前のものです。 そして、従業員が答えます。
将来のリリースで何が分岐する可能性がありますか?
1:17 将来の一部のコンポーネントは商用ビルドにのみ存在します。 新しく開発された機能はケースバイケースで評価されます。 それが変動する境界線です。 今日の機能リストが一致していても、将来異なる機能リストになる可能性があり、 特定の機能や提供日は約束されていません。 発表では無料プランも維持されるとあり、編集された説明ではコードは引き続き公開監査可能であると述べられています。 コードは引き続き公開監査可能であると述べられています。 良いことです。パスワードマネージャーには信頼が重要です。
1:40 同じダウンロードボタンの裏に2つ目のライセンスを見つけることは、その関係に宿題を追加します。 可視性と許可は別々の問題です。 ソースを読むことは監査に役立ちます。 特定のコンポーネントを修正および再配布するあなたの許可は、その適用されるライセンスから得られます。 おなじみのロゴを信頼する前に、実際のパッケージを確認してください。 最初の答えはストアビルドです。 残されたパスはGitHub上のGPLバージョンです。 将来の分岐は明示的に可能です。
2:04 その境界線を追跡しながら、現在のアプリを使い続けることができます。 メカニカルキーボードよりわずかに安価な趣味です。
チルダがホームを意味しなくなるのはいつですか?
2:10 これで、シェルが誤解する可能性のある境界線にたどり着きました。 Disconnect3dの10月2日の投稿は、書き込み可能なパスエントリをサンドボックスがフラグ付けしたことで、本日Hacker Newsで再浮上しました。 サンドボックスが書き込み可能なパスエントリをフラグ付けしたことで、本日Hacker Newsで再浮上しました。 その中心にある小さな文字はチルダで、ホームを表す私たちの自信に満ちた略語です。 そのチルダを引用符で囲まれたパス割り当てに入れると、文字通りの意味のままになります。 この例では、binディレクトリを追加しています。 Bashのマニュアルでは、その展開には引用符なしのチルダが必要です。 引用符はその文字を保持します。
2:34 検索は、現在のディレクトリ内にある、実際にチルダという名前のディレクトリから開始されます。 著者のデモでは、そこにプログラムを見つけて「hello」と表示します。 ホームディレクトリは決して関与しません。 あなたの作業ディレクトリが決定権を持ちます。 これは、他人が管理するディレクトリに入るときに重要です。 相対検索エントリは、コマンドが見つかる場所を変更する可能性があります。 この投稿は検索動作を示しています。 被害者や新しいシェル脆弱性の証拠は提供していません。
2:56 または新しいシェル脆弱性の証拠はありません。 フットガンは家具と一緒にやってきました。 投稿の修正では、引用符内にホーム環境変数を使用しています。
実際のPATHをどのように検査しますか?
3:03 その変数が展開され、意図されたホームベースのディレクトリが得られます。 また、パス内で文字通りのチルダを検索するコマンドも示されています。 共有マシンでは、シェル設定を変更する前に一致する各エントリを確認してください。 共有マシンでは。 引用符なしの割り当ては、Bashでもチルダを展開することができます。 落とし穴は、ここに示されている引用符付きの形式です。 おなじみの記号は文脈によって意味が変わり、設定行をコピーすることで想定を継承してしまいます。 想定を継承してしまいます。
3:25 そして、その想定こそがTerence Edenが調査のために購入したものです。
150ユーロのREADMEテストで何がわかりましたか?
3:29 本日公開された投稿で、彼はActivityBotの初回実行テストに1時間あたり25ユーロを支払ったと述べています。 ActivityBotの初回実行テストに1時間あたり25ユーロを支払ったと述べています。 この全体の費用は約150ユーロでした。 多くの会議の費用よりも少ないです。 彼はテスターに画面を共有し、声に出して話すように依頼しました。 彼はメモを取り、各セッションの後にREADMEを変更し、 次の人と再びテストしました。 これにより、作者が覚えていることと、ドキュメントが説明していることが区別されます。
3:51 発見には、間違ったデモリンク、紛らわしい隠しファイルの手順、および役に立たない順序のセクションが含まれます。 役に立たない順序のセクションが含まれます。 一部の人はREADMEをターミナルで読みました。 Edenはまた、ソフトウェアが何をするのかを説明していなかったことにも気づきました。 インストールガイドは疑問符を正常にインストールしていました。 私のお気に入りの発見は、彼のジョークが人々を混乱させたことです。 前提条件を気の利いた文章から外してください。 私のものも含めて。ジョークは事後に属します。
4:14 インストール手順は、夕食を欲しがっている人が読んでも理解できるものでなければなりません。 これらは非公式なユーザビリティセッションで、ユーザー間で修正が行われました。 投稿には、制御された成功率や前後比較のパーセンテージは示されていません。 新しいユーザーがあなたの指示を試すのを見て、彼らがためらうときに耳を傾けてください。
どの単語が安心感を変化させますか?
4:29 あの安心させるBitwardenの発表に戻りましょう。 すべての現在の機能に関する文には、「現在の」という言葉の中に時間制限が組み込まれています。 スタッフの返信では、将来のコンポーネントは商用ビルド専用とされています。 それが注目すべき詳細です。 今日の同じアプリと明日のライセンス境界線は共存できます。 境界線を可視化してください。 私が言うのを聞くよりもこれを読みたい場合は、diffが毎朝あなたの受信トレイに届きます。 dailydiff.devで無料で、リンクは下にあります。
4:52 したがって、今日の評決はNEEDS REVIEWです。
切り替える前に何をレビューしますか?
4:55 私は、自分のワークフローがどのビルドとライセンスに依存しているかを確認し、将来の機能の同等性を監視しながら、使い続けるでしょう。 将来の機能の同等性を監視しながら。 購読して、ベルを押し、もし違う評価をするならコメントで教えてください。 今日のdiffは以上です。 AxrisiのNikoでした。 責任を持ってマージしてください。
情報源
- Published version update in app storesBitwarden Community / RyanL
- Future components and case-by-case licensing — reply 4Bitwarden Community / RyanL
- Direct-download and source-visibility clarification — reply 8Bitwarden Community / RyanL
- Client repository license mapBitwarden on GitHub
- Bitwarden commercial source-module licenseBitwarden on GitHub
- Bitwarden Password ManagerBitwarden
- Security whitepaper — encrypted vault definitionBitwarden
- Bitwarden licensing discussionHacker News
- The tilde in your PATH may not be your HOMEDisconnect3d
- Tilde ExpansionGNU Bash manual
- Quoted tilde discussionHacker News
- I paid people to try and follow my READMETerence Eden
- Paid README testing discussionHacker News



