On Thu, 13 Jan 2005 15:30:38 -0200, Marcos Vinicius Lazarini
<[EMAIL PROTECTED]> wrote:
> Agora, revertendo isso para o mundo do SW livre, fica dif�cil vc querer
> assinar um contrato com 'Debian'; vc vai ter que usar um terceiro,
> prestador de servi�o. E na hora que vc comeca a estudar as licen�as dos
> subprodutos, comeca a perceber que h� muita oportunidade desse terceiro
> 'tirar o dele da reta' e de vc ficar na m�o. E vai ser muito dif�cil que
> ele concorde em se responsabilizar por um programa que n�o foi ele quem fez!

Ou o contratado concorda em se responsabilizar pelos programas que ele n�o, 
mas est� oferecendo suporte, e isso vai escrito com todas as letras no
contrato,
ou nada de contrato. Simples, n�o? O fato da licen�a de software livre n�o 
responsabilizar o autor do software por danos que voc� venha a sofrer por causa 
do mau funcionamento deste, n�o invalida uma cl�usula do contrato estabelecido
entre voc� e o seu cliente que diga que voc� � respons�vel por qualquer problema
causado por este software.

> Um exemplo: vamos dizer que uma grande empresa contratou uma segunda (qquer
> dessas empresas que fazem solu�oes customizadas, sei l�, consultoria por
> exemplo) para a constru��o de um portal web interno, em php. Tudo j�
> funcionando bem, eis que de repente, descobre-se uma vulnerabilidade no php
> - *quem tem* que consertar o problema? e *quem vai* consertar o problema? e
> quem garante que o problema vai ser consertado *r�pido*? Isso pode se tornar
> um grande jogo de empurra (legalmente falando), caso a empresa que contrata
> o servi�o n�o esta ciente de como funcionam as coisas na comunidade do SW 
> livre.

Substitua PHP por ASP no seu exemplo e assuma que a grande empresa que � a
cliente n�o tem um contrato adicional (al�m da EULA) com a Microsoft garantindo
o conserto em x dias de qualquer vulnerabilidade encontrada no ASP. 

Para mim, a situa��o � a mesma.

> O que eu j� vi (uma solu��o razo�vel, at�) � um esquema de parcerias: nesse
> caso, a sua empresa teria um contato mais �ntimo com autores dos SW livres
> que s�o usados; dessa forma o cliente passa a ter uma confian�a um pouco
> maior que n�o ter� problemas (ou que ser�o resolvidos, e rapidamente).

Esse �, provavelmente, o modelo mais vi�vel que vejo. Para voc� dar
garantias sobre o
software e poder honr�-las, voc� certamente vai precisar de
profissionais que sejam
capazes de, rapidamente, identificar e solucionar os problemas
encontrados. Quem
melhor para fazer isso do que algum dos autores do programa? Ou pelo
menos algu�m
que acompanhe bem de perto o desenvolvimento dele?

Abra�o,
Goedson

Responder a