Есть ли в сообществе Ubuntu реальная политика имен?

19

Мне не стыдно быть частью Ubuntu, но я стараюсь, чтобы количество поисковых запросов в Интернете для моего настоящего имени было минимальным, что довольно невозможно, если вы используете учетную запись Launchpad.

Итак, мне интересно, есть ли в сообществе Ubuntu политика настоящих имен или можно ли использовать псевдоним / псевдоним / псевдоним?

Хотя было бы неплохо использовать псевдонимы в IRC и на форумах, как насчет этих тем:

  • Добавление ключа OpenPGP на панель запуска.
  • Подписание Кодекса поведения Ubuntu.
  • Стать участником Ubuntu.
  • Вклад кода (например, подписание канонического CLA).

Заранее спасибо за ваши ответы!

martin001
источник
1
ПРИМЕЧАНИЕ. После некоторого обсуждения в чате мы решили убрать награду, чтобы htorque мог присудить награды за оба «превосходных» ответа.
JRG

Ответы:

12

этот ответ теперь объединен с принятым сообществом ответом

Ничто из более широкого сообщества не требует, чтобы вы использовали свое настоящее имя. На Launchpad и Membership разрешены псевдонимы и дескрипторы (например, я Оли здесь, Оли на IRC, Оли на Launchpad и Оли как участник Ubuntu).

Только случай , когда я видел политику Настоящее имя является ссылкой на команды Launchpad бета - тестерами требуют реальных имен, в дискуссии о списке Ubuntu женщин рассылки в 2007 году.

В действительности, однако, эта политика, похоже, изменилась, потому что текущий список участников показывает множество людей, которые используют контрактные формы своих имен или дескрипторов. Изменить: я обнаружил, что они официально отказались от этой политики в 2008 году:

Некоторое время назад мы требовали, чтобы члены бета-команды Launchpad использовали
свои настоящие имена. На сегодняшний день вы можете присоединиться к бета-команде независимо от
того, используете ли вы свое настоящее имя в качестве отображаемого имени панели запуска.

Вместо этого мы хотели бы призвать вас использовать свое настоящее имя, но оно зависит от вас.

Хотя большинство людей, присоединившихся к бета-команде, были счастливы использовать
свое настоящее имя, вы, вероятно, видели обсуждения в этом списке,
где люди приводили веские причины не желать использовать свои настоящие
имена. Последнее, что мы хотим сделать, это отговорить вас от помощи нам в
бета-тестировании новых функций!

Я хотел бы объяснить, почему мы предпочитаем, чтобы люди использовали настоящие имена.
Мы действительно ценим отзывы, которые вы нам дадите, когда тестируете новую
функцию Одна из причин, по которой вы предпочитаете настоящие имена, заключается в том, что мы чувствуем, что настоящее
имя демонстрирует большую готовность серьезно относиться к бета-команде.
Однако мы знаем, что это не подходит для всех: например, у
многих людей сильная репутация, основанная на псевдониме.

Итак, если вы не стали присоединяться к бета-команде, потому что не хотели
использовать свое настоящее имя, пожалуйста, присоединяйтесь!

Однако для юридических документов (например, лицензионного соглашения Canonical Contributor ), вероятно, требуется настоящее имя. Контракты обычно остаются обязательными независимо от имени (если вы можете связать его с человеком с достаточным количеством доказательств), но это делает все это более гибким для обеих сторон.

Но если вы просто говорите о CCLA и боитесь, что указание вашего настоящего имени является проблемой, поговорите с Canonical, и они сообщат вам, что им нужно и что они делают с этой информацией. Насколько я знаю, нет общедоступного списка людей, согласившихся на CCLA (и в политике конфиденциальности Canonical об этом нет никаких оговорок ), поэтому, если ваше имя просочилось через Интернет после подписания документа, Canonical сделала что-то плохое.

Но я не юрист, поэтому, если это действительно важно, поговорите с Canonical, а если это не поможет, поговорите с юристом.

--- информация о GPG ---

  • Добавление ключа OpenPGP на панель запуска.
  • Подписание Кодекса поведения Ubuntu.
  • Стать участником Ubuntu.

Вышеупомянутые пункты требуют использования Ключа GPG в настоящее время, но нет требования, чтобы ваш Ключ GPG был подписан. Если вы хотите, чтобы ваш ключ GPG был подписан, вы должны будете использовать свое настоящее имя, потому что без этого не будет надлежащего способа идентифицировать вас, используя официальное государственное удостоверение личности с фотографией, как требуется.

Оли
источник
1
Я думаю, что было бы интересно посмотреть, одобрит ли юаня членство на основе приложения, которое использовало вымышленное имя. В бесплатном программном обеспечении с открытым исходным кодом одобрение и проверка коллег является обычной практикой, и если ваши коллеги не знают, кто вы, как они могут откровенно +1 вам? На самом деле это не относится к делу Canonical, поскольку проверка - это процесс сообщества, и все это в значительной степени определяется советом сообщества, который не является каноническим.
bkerensa
Вам не нужно официальное удостоверение личности с фотографией правительства, чтобы подписать ваш ключ GPG - я мог бы подписать ваш ключ прямо сейчас, если бы я доверял ему. Или вы имеете в виду какую-то особую подпись, предлагаемую доверенной третьей стороной?
Адриан
Хорошо, если вы знаете кого-то и знаете его в течение долгого времени, вы, не колеблясь, подпишите его ключ, но для событий подписания ключа PGP вы не будете знать других людей так близко, так что трудно подделанные идентификаторы считаются необходимыми чтобы доказать, что они те, кто они говорят, что они есть.
Оли
@bkerensa Если вы можете показать мне годы значительного и устойчивого вклада, я бы не заботился о вашем имени и определенно +1 вам.
'14
12

сообщество приняло ответ

Резюме

Вам не нужно использовать свое настоящее имя в сообществе Ubuntu и при участии в проекте Ubuntu.

Тем не менее, вам необходимо использовать реальную юридическую идентификацию, чтобы внести свой вклад в определенные проекты Canonical upstream (или согласовать подходящую альтернативу).

Сообщество Ubuntu

Я спросил Элизабет Крумбах (член Совета Сообщества Убунту , который является официальным источником) по этому поводу:

[Q]: Мне интересно, есть ли в сообществе Ubuntu политика настоящих имен или можно ли использовать псевдоним / псевдоним / псевдоним?

[A]: Совершенно нормально использовать псевдоним.

Вы можете обнаружить, что это менее распространено в сообществе Ubuntu, потому что многие члены сообщества активно участвуют в «реальных» мероприятиях, таких как UDS и других конференциях, где мы сотрудничаем лицом к лицу, и чаще встречаются ссылки друг на друга по заданным именам.

[Q]: Хотя было бы неплохо использовать псевдонимы в IRC и на форумах, как насчет этих тем: Добавление ключа OpenPGP в Launchpad. Подписание Кодекса поведения Ubuntu. Стать участником Ubuntu.

[A]: Все хорошо. Единственная проблема, с которой вы можете столкнуться с PGP, это то, что люди могут не подписать ваш ключ, если вы не предоставите удостоверение личности, выданное правительством, для подтверждения вашей личности, что невозможно с псевдонимом.

Вклад кода

Проект Ubuntu

То, что заставляет свободное программное обеспечение и Ubuntu работать, - это признание и признание со стороны других участников Ubuntu. Если люди узнают вашу работу, хотят и доверяют этому вкладу, то имя не имеет значения, ни часовой пояс, ни языки, ни ... многие другие.

Всегда можно заставить других разработчиков подписать и загрузить новый пакет, если они доверяют вашим изменениям и готовы «поставить свое имя на нем» (подписать загрузку). Ключ PGP необходим, если вы хотите загрузить его непосредственно в архив - это должно остановить всех, кто загружает версию троянского пакета, - но если вы отмечены как имеющие соответствующие разрешения в Launchpad, вы можете загрузить ключ PGP своего выбирая и используя это, чтобы подписать загрузки (которые затем проверяются по базе данных загрузки).

Имена (или необязательные адреса электронной почты) на ключе GPG зависят от вас, важно, готовы ли другие люди подписывать удостоверения личности и, если да, то какие из них. Классическим примером может быть человек с именами как «Алиса», так и «Боб» в качестве имен на своем ключе. Некоторые люди могут знать их как «Алису» в будние дни, а по выходным другая группа людей знает их как «Роберт» (или Джекилл / Хайд, или Бэтмен / Уэйн). Каждая группа будет только подписывать личность, которую они узнают.

Если достаточное количество других разработчиков Ubuntu доверяют вашему псевдониму «вы» и готовы поделиться своей репутацией, подписав свой ключ, то вы, вероятно, сможете создать необходимое доверие PGP одновременно с созданием общая слава в коде / IRC / AskUbuntu / Форумы / Электронная почта / UDS. Но опять же, на самом деле это не нужно для загрузки, поскольку проверка выполняется по команде Launchpad и спискам загрузчиков для каждого пакета.

Для внесения вклада в Ubuntu не требуется никакого соглашения об участии, и ни одно из них не запрашивается.

Канонические проекты

Канонические бычки и поддерживает ряд из добычных проектов . Они устанавливаются в рамках правовых рамок, чтобы в будущем по мере необходимости разрешать повторное лицензирование, что, по мнению Canonical , является юридически обоснованным способом. Код, принятый в вышестоящий проект, должен охватываться одним из следующих пунктов:

  1. Трудовой договор
  2. Контракт подрядчика
  3. Индивидуальное лицензионное соглашение участника
  4. Лицензионное соглашение со спонсором компании

Число (3), вероятно, является наиболее подходящим здесь. Обе стороны соглашения (которые обе подписывают друг друга) должны верить в CLA и подписывать его добросовестно. Вполне вероятно, что подписавшая сторона захочет получить от Canonical заверения в том, что Canonical существует, и что Canonical будет требовать от индивида гарантии того, что он существует.

Каждый из них хочет, чтобы другой соблюдали предоставленные гарантии, поэтому вполне вероятно, что как подписанное лицо, подписавшее Canonical, так и вторая сторона будут использовать свои настоящие имена, чтобы сделать документ полезным.

Тем не менее, могут быть особые ситуации (например, пострадавшие от войны страны, правовые ситуации, лодки без фиксированного адреса, ...), где предпочтительнее исследовать, что должно быть по взаимному согласию в этих ситуациях более подробно.

Vibhav Pant
источник
+1 за ответ - вы спрашивали об этом через IRC / email? Есть ли ссылка, которую вы можете добавить к своему ответу, где вы получили свои цитаты?
fossfreedom
Я спросил по электронной почте, хотя я не знаю ни одного архива для списка рассылки общественного совета (community-council@lists.ubuntu.com).
Vibhav Pant
i.imgur.com/kldOa.png
Vibhav Pant
Этот ответ действительно является только подтверждением ответа, данным Оли и Слэйденом. Я могу подтвердить, что этот вопрос был задан Совету Сообщества.
cprofitt
@cprofitt - да - зайдите в общую комнату чата для принятия решения ... это будет основной ответ после того, как htorque отредактирует его.
fossfreedom
8

этот ответ теперь объединен с принятым сообществом ответом

Резюме

Вам необходимо использовать реальную юридическую идентификацию, чтобы внести свой вклад в проекты Canonical upstream (или согласовать подходящую альтернативу).
Вам не нужно использовать настоящую юридическую идентификацию для участия в проекте Ubuntu .

Содействие Ubuntu

То, что заставляет свободное программное обеспечение и Ubuntu работать, - это признание и признание со стороны других участников Ubuntu. Если люди узнают вашу работу, хотят и доверяют этому вкладу, то имя не имеет значения, ни часовой пояс, ни языки, ни ... многие другие.

Всегда можно заставить других разработчиков подписать и загрузить новый пакет, если они доверяют вашим изменениям и готовы «поставить свое имя на нем» (подписать загрузку). Ключ PGP необходим, если вы хотите загрузить его непосредственно в архив - это должно остановить всех, кто загружает версию троянского пакета, - но если вы отмечены как имеющие соответствующие разрешения в Launchpad, вы можете загрузить ключ PGP своего выбирая и используя это, чтобы подписать загрузки (которые затем проверяются по базе данных загрузки).

Имена (или необязательные адреса электронной почты) на ключе GPG зависят от вас, важно, готовы ли другие люди подписывать удостоверения личности и, если да, то какие из них. Классическим примером может быть человек с именами как «Алиса», так и «Боб» в качестве имен на своем ключе. Некоторые люди могут знать их как «Алису» в будние дни, а по выходным другая группа людей знает их как «Роберт» (или Джекилл / Хайд, или Бэтмен / Уэйн). Каждая группа будет только подписывать личность, которую они узнают.

Если достаточное количество других разработчиков Ubuntu доверяют вашему псевдониму «вы» и готовы поделиться своей репутацией, подписав свой ключ, то вы, вероятно, сможете создать необходимое доверие PGP одновременно с созданием общая слава в коде / IRC / AskUbuntu / Форумы / Электронная почта / UDS. Но опять же, на самом деле это не нужно для загрузки, поскольку проверка выполняется по команде Launchpad и спискам загрузчиков для каждого пакета.

Для внесения вклада в Ubuntu не требуется никакого соглашения об участии, и ни одно из них не запрашивается.

Вклад в канонические проекты

Канонические бычки и поддерживает ряд из добычных проектов . Они устанавливаются в рамках правовых рамок, чтобы в будущем по мере необходимости разрешать повторное лицензирование, что, по мнению Canonical , является юридически обоснованным способом. Код, принятый в вышестоящий проект, должен охватываться одним из следующих пунктов:

  1. Трудовой договор
  2. Контракт подрядчика
  3. Индивидуальное лицензионное соглашение участника
  4. Лицензионное соглашение со спонсором компании

Число (3), вероятно, является наиболее подходящим здесь. Обе стороны соглашения (которые обе подписывают друг друга) должны верить в CLA и подписывать его добросовестно. Вполне вероятно, что подписавшая сторона захочет получить от Canonical заверения в том, что Canonical существует, и что Canonical будет требовать от индивида гарантии того, что он существует.

Каждый из них хочет, чтобы другой соблюдали предоставленные гарантии, поэтому вполне вероятно, что как подписанное лицо, подписавшее Canonical, так и вторая сторона будут использовать свои настоящие имена, чтобы сделать документ полезным.

Тем не менее, могут быть особые ситуации (например, пострадавшие от войны страны, правовые ситуации, лодки без фиксированного адреса, ...), где предпочтительнее исследовать, что должно быть по взаимному согласию в этих ситуациях более подробно.

Сладен
источник
3
+1. Как разработчик Ubuntu, я призываю людей вносить свой вклад под настоящими именами. Когда я спонсирую загрузки для новых разработчиков под псевдонимом, я рекомендую им использовать настоящее имя и публиковать адрес электронной почты в своем профиле LP. Для каждой загрузки требуется подписанная запись в журнале изменений, а журналы изменений предоставляют полезную историческую справку. Я не возражаю против людей, использующих псевдонимы, но я бы предпочел, чтобы я знал их под этим псевдонимом (например, если они используют этот псевдоним для всей своей работы с OSS), и это не было непроизносимым сочетанием букв и цифр.
камышовое растение
5

Я также хотел скрыть свою личность в Launchpad. Итак, ключ OpenPGP отдал все это :) Он делает ваш адрес электронной почты общедоступным для всех, кто вошел в Launchpad. Я написал вопрос самой Launchpad, и вот был их ответ:

«К сожалению, такое поведение является функцией сервера ключей SKS OpenGPG, который не зависит от Launchpad».

В итоге я принял это, сгенерировал свой OpenPGP и подписал CoC. Еще не подвергался преследованиям :)

bioShark
источник
2
Что "Ano Nymous <anonymous.user581824@gmail.com>"говорит кто-нибудь? Конечно, вы не получите много людей, чтобы подписать этот ключ, но AFAICT это не требование.
htorque
Вы правы, конечно
BioShark
4

этот ответ теперь объединен с принятым сообществом ответом

Я не знаю ни о какой политике «настоящего имени» в Ubuntu.

  • Добавление ключа OpenPGP на панель запуска.
  • Подписание Кодекса поведения Ubuntu.
  • Стать участником Ubuntu.

Вышеупомянутые пункты требуют использования Ключа GPG в настоящее время, но нет требования, чтобы ваш Ключ GPG был подписан. Если вы хотите, чтобы ваш ключ GPG был подписан, вы должны будете использовать свое настоящее имя, потому что без этого не будет надлежащего способа идентифицировать вас, используя официальное государственное удостоверение личности с фотографией, как требуется.

  • Вклад кода (например, подписание канонического CLA).

CLA выглядит как юридическое соглашение, и я думаю, что для этого потребуется использовать юридическое название. Однако я не уверен, как этот документ доставляется в Canonical.

Я добавил эту информацию к ответу Оли, поскольку это только расширяет его ответ.

cprofitt
источник