開放源代碼發(fā)展團體Apache Foundation ,2 日決定撤回對反垃圾郵件標準“寄件人身份”(Sender ID )的支持,表示微軟的授權條件過于嚴苛。
這個負責管理Apache網(wǎng)頁服務器的團體,也對微軟就其反垃圾郵件科技執(zhí)行嚴格授權規(guī)定的動機,持保留態(tài)度。Apache發(fā)給一個相關技術委員會的信函指出:“我們相信目前的授權大致上與開放源代碼不兼容,有悖于開放網(wǎng)絡標準的常規(guī),特別與Apache License 2.0不兼容?!?/p>
負責研究以寄件人身份確認電子郵件來源,進而阻擋垃圾郵件的互聯(lián)網(wǎng)工程任務小組(IETF)主席團,要求各方對此標準提出意見,隨即引發(fā)批評聲浪,有數(shù)十個團體對微軟提出的授權條件深感不滿。工作小組其中一名成員所提的“放棄寄件者身份動議書”指出:“微軟對寄件者身份的專利授權要求,阻礙(該規(guī)范)成為開放源代碼領域的標準?!?/p>
微軟尚未評論這項最新的情勢演變。
微軟的授權條款有許多部分令開放源代碼開發(fā)商戒慎恐懼。根據(jù)開放源代碼組織OSI (Open Source Initiative)總顧問Larry Rosen 的分析報告,微軟要求獲得授權的郵件服務商告知該公司顧客使用寄件者身份的情況。微軟并未通知IETF該技術有待審核的專利項目,和授權條件與其他開放源代碼發(fā)展團體不兼容,甚至要求使用者遵守美國科技出口管控法。
“寄件者身份”結合兩種提議的標準,目的是創(chuàng)造一個明確識別寄件者地址是否為真正發(fā)信源的系統(tǒng)。其中一項規(guī)范“電子郵件來電顯示” (Caller ID for E-mail)由微軟提出;另一項“寄件人政策架構”(SPF )則是郵件服務商Pobox.com 創(chuàng)始人Meng Wong 所提。標準中使用微軟的技術代表該公司可明訂未來的授權使用條款。
開放源代碼郵件服務器開發(fā)商Sendmail,日前公布了任何Sendmail服務器加入寄件者身份功能的軟件模組。雖然這個稱為milter的模組屬開放源代碼,使用者仍須接受微軟的授權限制。不過,Sendmail首席執(zhí)行官David Anderson不打算簽署這份授權合同,該公司的律師也認為沒有任何人需要接受微軟的要求。Anderson表示:“微軟說過這是免費的,他們沒說需要授權才能使用這項技術。我不了解為什么要簽署這份授權書?!蔽④浺恢狈e極游說其他公司接受寄件者身份的架構和附加授權條件。今年八月,該公司匯集了80個以上電子郵件服務商聯(lián)盟(Email Service Provider Coalition,ESPC)成員的支持,大力推銷這項反垃圾郵件技術的好處。ESPC執(zhí)行主席J. Trevor Hughes 發(fā)給IETF工作小組的信件指出:“這是個好工具。有關各造的反應是合理且可理解的。授權條件乃可行且不逾越IETF的標準與歷史,對于我們減少釣魚詐欺和保護合法郵件的能力,將有正面影響?!?/p>
網(wǎng)絡服務公司VeriSgn 也發(fā)信給IETF表達支持寄件者身份規(guī)范。該公司的資深產(chǎn)品經(jīng)理Bruce Ong 在信中表示:“我們認為寄件者身份是阻止電子郵件領域詐欺的一項好用且容易執(zhí)行的解決方案,也是準確驗證寄件方的首要步驟?!盫eriSign對微軟的處境感同身受:該公司也被控告試圖占用互聯(lián)網(wǎng)的部分公共資源,利用其Site Finder 服務,將錯打。com 或。net 網(wǎng)址的人導向VeriSign自己的搜索網(wǎng)頁。
盡管擁有支持者的聲援,微軟還是很難說服開放源代碼團體。Apache Foundation 的信件指出:“身為開放源代碼郵件技術開發(fā)者的一員,我們關心的是,沒有任何公司應該獨占互聯(lián)網(wǎng)核心基礎建設的知識產(chǎn)權。…在授權問題獲得解決和接受之前,我們將不會支持寄件者身份?!?/p>