许多开发人员在Docker上安装macOS测试的Docker-OSX映像档储存库,上周遭到苹果以侵犯著作权的理由,要求移除。
Docker-OSX是由代号Sick.Codes的开发人员建立的macOS VM容器,让用户可利用Docker在Windows或Linux平台上执行macOS,用以测试应用,但不用购买macOS授权。但安全研究人员也可以用这方法来研究macOS的漏洞。Docker-OSX很受欢迎,在GitHub上的Docker-OSX储存库有75万人次下载,共获得GitHub 4万颗星。
但是上周先是有用户在Reddit反映找不到这个储存库。作者Sickcodes也在X证实,在Docker Hub帐下的Docker-OSX储存库及所有映像档、标签等内容全遭到删除,且没有接到任何通知。随后Docker方面回应,这个储存库在苹果以违反《数位千禧年版权法案》(Digital Millenium Copyright Act,DMCA)为由要求下移除。Docker同时也出示了代表苹果的律师事务所的电子邮件,指出苹果对macOS的安装器和安装拥有独家权利,Docker-OSX的映像档则是在未经授权下重制苹果内容。此种未授权重制苹果内容的行为,是侵害版权行为,并违反DMCA。因此苹果要求Docker移除Docker-OSX目录下的macOS安装器及安装映像档。
Sick.Codes对Bleeping Computer表示,苹果的作法违反了该公司善意安全研究专案(good-faith security research project)的精神。这个专案允许研究人员在苹果抓虫奖励方案下测试其产品,Sick.Codes说他也曾经向微软通报漏洞。但他表示,他协助苹果安全研究的热忱不会因此动摇,他还是会持续研究。