Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Torstai, 15.2.2001

Tatu Ylönen syyttää OpenSSH:ta tavaramerkkirikkomuksesta

SSH-protokollastaan tunnetun SSH Communications Security Oy:n toimitusjohtaja Tatu Ylönen on kirjoittanut OpenSSH:n kehittäjien postituslistalle pitkän viestin, jossa hän väittää OpenSSH:n rikkovan SSH Communications Securityn tavaramerkkioikeutta termeihin SSH ja Secure Shell. Ylönen vaatii OpenSSH-projektia muuttamaan nimensä. Kirjainlyhenne SSH on esiintynyt SSH Communications Securityn nimessä ja tuotteissa firman perustamisesta lähtien vuonna 1995. OpenSSH on täysin SSH Communications Securityn tuotteista erillinen ilmainen SSH-protokollaa hyödyntävä apuohjelmapaketti, jota kehitetään pääasiallisesti OpenBSD-projektin alaisuudessa. OpenSSH:n kehittäminen alkoi vuonna 1999.


Tatun viesti:

From: Tatu Ylonen
To: openssh-unix-dev@mindrot.org
Subject: SSH trademarks and the OpenSSH product name
Organization: SSH Communications Security, Finland
Sender: owner-openssh-unix-dev@mindrot.org

Friends,

Sorry to write this to a developer mailing list. I have already approached some OpenSSH/OpenBSD core members on this, including Markus Friedl, Theo de Raadt, and Niels Provos, but they have chosen not to bring the issue up on the mailing list. I am not aware of any other forum where I would reach the OpenSSH developers, so I will post this here.

As you know, I have been using the SSH trademark as the brand name of my SSH (Secure Shell) secure remote login product and related technology ever since I released the first version in July 1995. I have explicitly claimed them as trademarks at least from early 1996.

In December 1995, I started SSH Communications Security Corp to support and further develop the SSH (Secure Shell) secure remote login products and to develop other network security solutions (especially in the IPSEC and PKI areas). SSH Communications Security Corp is now publicly listed in the Helsinki Exchange, employs 180 people working in various areas of cryptographic network security, and our products are distributed directly and indirectly by hundreds of licensed distributors and OEMs worldwide using the SSH brand name. There are several million users of products that we have licensed under the SSH brand.

To protect the SSH trademark I (or SSH Communications Security Corp., to be more accurate) registered the SSH mark in the United States and European Union in 1996 (others pending). We also have a registration pending on the Secure Shell mark.

The SSH mark is a significant asset of SSH Communications Security and the company strives to protect its valuable rights in the SSH® name and mark. SSH Communications Security has made a substantial investment in time and money in its SSH mark, such that end users have come to recognize that the mark represents SSH Communications Security as the source of the high quality products offered under the mark. This resulting goodwill is of vital importance to SSH Communications Security Corp. We have also been distributing free versions of SSH Secure Shell under the SSH brand since 1995. The latest version, ssh-2.4.0, is free for any use on the Linux, FreeBSD, NetBSD, and OpenBSD operating systems, as well as for universities and charity organizations, and for personal hobby/recreational use by individuals.

We have been including trademark markings in SSH distributions, on the www.ssh.fi, www.ssh.com, and www.ssh.org web sites, IETF standards documents, license/readme files and product packaging long before the OpenSSH group was formed. Accordingly, we would like you to understand the importance of the SSH mark to us, and, by necessity, our need to protect the trademark against the unauthorized use by others.

Many of you are (and the initiators of the OpenSSH group certainly should have been) well aware of the existence of the trademark. Some of the OpenBSD/OpenSSH developers/sponsors have also received a formal legal notice about the infringement earlier.

I have started receiving a significant amount of e-mail where people are confusing OpenSSH as either my product or my company's product, or are confusing or misrepresenting the meaning of the SSH and Secure Shell trademarks. I have also been informed of several recent press articles and outright advertisements that are further confusing the origin and meaning of the trademark.

The confusion is made even worse by the fact that OpenSSH is also a derivative of my original SSH Secure Shell product, and it still looks very much like my product (without my approval for any of it, by the way). The old SSH1 protocol and implementation are known to have fundamental security problems, some of which have been described in recent CERT vulnerability notices and various conference papers. OpenSSH is doing a disservice to the whole Internet security community by lengthening the life cycle of the fundamentally broken SSH1 protocols.

The use of the SSH trademark by OpenSSH is in violation of my company's intellectual property rights, and is causing me, my company, our licensees, and our products considerable financial and other damage.

I would thus like to ask you to change the name OpenSSH to something else that doesn't infringe the SSH or Secure Shell trademarks, basically to something that is clearly different and doesn't cause confusion.

Also, please understand that I have nothing against independent implementations of the SSH Secure Shell protocols. I started and fully support the IETF SECSH working group in its standardization efforts, and we have offered certain licenses to use the SSH mark to refer to the protocol and to indicate that a product complies with the standard. Anyone can implement the IETF SECSH working group standard without requiring any special licenses from us. It is the use of the "SSH" and "Secure Shell" trademarks in product names or in otherwise confusing manner that we wish to prevent.

Please also try to look at this from my viewpoint. I developed SSH (Secure Shell), started using the name for it, established a company using the name, all of our products are marketed using the SSH brand, and we have created a fairly widely known global brand using the name. Unauthorized use of the SSH mark by the OpenSSH group is threathening to destroy everything I have built on it during the last several years. I want to be able to continue using the SSH and Secure Shell names as identifying my own and my company's products and technologies, which the unlawful use of the SSH name by OpenSSH is making very hard.

Therefore, I am asking you to please choose another name for the OpenSSH product and stop using the SSH mark in your product name and in otherwise confusing manner.

Regards,

Tatu Ylonen

SSH Communications Security http://www.ssh.com/
SSH IPSEC Toolkit http://www.ipsec.com/
SSH(R) Secure Shell(TM) http://www.ssh.com/products/ssh

K2, 15.2.2001 00:12. Lähde:
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 17 uutta / 17 )
pistettä.
Näytä vain kommentit joilla on vähintään
Huoh
Anonyymi kommentoija, 15.2.2001 03:27:26
Pisteet: 0
Jenkkitouhu valtaa suomen. Saunan taakse tuollaiset hemmot...
Ylöstä vituttaa.
Anonyymi kommentoija, 15.2.2001 05:38:19
Pisteet: 0
Ylöstä vituttaa, kun se ei ole yhtä rikas kuin R.Siilasmaa, jota se viimeksi yritti hätytellä, eikä yhtä kuuluisa kuin Linus.

Ihan pelleilyä, että protokollan nimi on SSH, mutta sitä ei saisi tuotteiden nimissä käyttää. Ainut järkevä ratkaisu, minkä näen tässä olisi, että OpenSSH joutuisi sivuillaan mainitsemaan SSH:n olevan SSH:n trademark. Nimen vaihto olisi erittäin typerää.
rakki Re: Ylöstä vituttaa.
rakki, 16.2.2001 02:28:47
Pisteet: 0
Ylöstä vituttaa, kun se ei ole yhtä rikas kuin R.Siilasmaa, jota se viimeksi yritti hätytellä, eikä yhtä kuuluisa kuin Linus. Ihan pelleilyä, että protokollan nimi on SSH, mutta sitä ei saisi tuotteiden nimissä käyttää. Ainut järkevä ratkaisu, minkä näen tässä olisi, että OpenSSH joutuisi sivuillaan mainitsemaan SSH:n olevan SSH:n trademark. Nimen vaihto olisi erittäin typerää.
Jopas olet yksinkertainen. Meinaatko sä sitten tehdä järjestelmän "OpenOracle, OpenWindows 2000, OpenSolaris" kuhan muistat laittaa perään "Windows is trademark of Microsoft, tai Solaris system is trademark of Sun Microsystems..." tms.
Ei ihme että kirjoitit anonyyminä. Ei tuollaista kehtaisi laukoa nimellä. Ssh:ta nimenä saa käyttää ssh communication, ei muut. (?) Esim. Van Dyke Technologissilla on "SecureCRT" joka käyttää SSH _protokollaa_! Ei nimeä "ssh by Van Dyke Technology".
[rakki]
Re: Ylöstä vituttaa.
Anonyymi kommentoija, 16.2.2001 07:34:29
Pisteet: 0
Ylöstä vituttaa, kun se ei ole yhtä rikas kuin R.Siilasmaa, jota se viimeksi yritti hätytellä, eikä yhtä kuuluisa kuin Linus. Ihan pelleilyä, että protokollan nimi on SSH, mutta sitä ei saisi tuotteiden nimissä käyttää. Ainut järkevä ratkaisu, minkä näen tässä olisi, että OpenSSH joutuisi sivuillaan mainitsemaan SSH:n olevan SSH:n trademark. Nimen vaihto olisi erittäin typerää.
Jopas olet yksinkertainen. Meinaatko sä sitten tehdä järjestelmän "OpenOracle, OpenWindows 2000, OpenSolaris" kuhan muistat laittaa perään "Windows is trademark of Microsoft, tai Solaris system is trademark of Sun Microsystems..." tms.
Ei ihme että kirjoitit anonyyminä. Ei tuollaista kehtaisi laukoa nimellä. Ssh:ta nimenä saa käyttää ssh communication, ei muut. (?) Esim. Van Dyke Technologissilla on "SecureCRT" joka käyttää SSH _protokollaa_! Ei nimeä "ssh by Van Dyke Technology".
SSH:lla on käsittääkseni oikeudet vain ja ainoastaan yhtiön nimen yhteydessä mainittuun SSH:hon. Mielenkiintoisena pointtina: F-Secure yritti saada kaikki oikeudet SSH kirjain sarjaan, jopa ennen SSH Communicationsia.

Mutta, mutta.. miksi Tatu meluaa? Siksi, jotta trademarkkeja pitää puolustaa muuten menettää niiden oikeudet. Ei tämä ole mikään iso juttu.
Re: Ylöstä vituttaa.
Anonyymi kommentoija, 16.2.2001 08:34:33
Pisteet: 0
Tarkennus edelliseen:

"Note that the US trademark is on a logo; that logo being a graphic containing the lowercase letters "ssh" in a special font. "

Tuo siis openssh:n sivuilta.
Hohhoijaa..
Anonyymi kommentoija, 15.2.2001 07:32:34
Pisteet: 0
tosi fiksua syyttää omista virheistään muita. Siinä ei ole mitään järkeä nimetä yritystään SSH Communicationiksi.. IETF protokolla draftissakin puhutaan SSH:sta jne.

Aika moni siirtyy tämän takia käyttämään OpenSSH:ta, ainakin mitä luin /.:n posteja.
Mielenkiintoinen ajoitus
Anonyymi kommentoija, 15.2.2001 14:39:46
Pisteet: 0
Helsingin Sanomista poimittua:

"Tietoturvayhtiö SSH Communications Securityn tulos painui viime vuonna 0,86 miljoonaa euroa eli noin 5,1 miljoonaa markkaa tappiolle."

http://www.helsinginsanomat.fi/tuoreet/juttu.asp?i...

Taloudesta mitään ymmärtämättä, ja tavaramerkeistä vielä vähemmän, Ylösen kirjeen ajoitus on siltikin mielenkiintoinen.
Päivitys
Anonyymi kommentoija, 16.2.2001 08:24:07
Pisteet: 0
Slashdotissa on päivitys tähän uutiseen. Sisältää mm. SSH:n lakimiesten kirjoittaman kirjeen OpenSSH-immeisille.
Painostusta
Anonyymi kommentoija, 16.2.2001 08:26:13
Pisteet: 0
Liekö Ylöstäkin painostetaan osakkeenomistajien ja johtoryhmän taholta?
Pisterajan alittavia kommentteja piilossa.
jt Re: Noh noh
jt, 15.2.2001 19:23:26
Pisteet: 0
Taitanut Tatulla noussut kusipäähän, kun tuollaisia kirjoittelee. Heti kun on päässyt F-securen kanssa sopuun niin pitäisi GNU kamaa alkaa sätiä.
OpenSSH:lla ei ole mitään tekemistä GPL:n kanssa; lisenssin ensimmäinen kohta kuuluu "OpenSSH contains no GPL code". Sen lisäksi kaikki tarvittavat (Ylösen) copyright:t on sisällytetty. Jos OpenSSH:n nimi joudutaan muuttamaan, menee kyllä usko koko touhuun.
Re: Noh noh
Anonyymi kommentoija, 21.2.2001 16:47:35
Pisteet: 0
Jos OpenSSH:n nimi joudutaan muuttamaan, menee kyllä usko koko touhuun.
Ilmaiseksi tuotoksiaan levittävät projektit ovat ennenkin joutuneet vaihtamaan nimeään sen takia että jokin firma on niin pyytänyt tai vaatinut tavaramerkkinsä suojelemiseksi.

Siinä ei ole mitään erikoista, eikä se ole uskonasia. Esimerkkeinä nimeään vaihtaneista projekteista mainittakoon vaikka samba ja sawfish.

kinnunen Täysin kohtuullista
kinnunen, 15.2.2001 09:25:39
Pisteet: +1
Kerrataan: SSH Communications omistaa SSH-tavaramerkin, ja laki vaatii että tavaramerkkiä tulee puolustaa, tai sen voi menettää. Ylönen on aiemmin ottanyt yksityisesti yhteyttä joihinkin projektin johtajiin, jotka ovat ilmeisesti päättäneet olla huomioimatta asiaa mitenkään. Sen sijaan että lähettäisi lakimiehet hoitamaan asiaa, Ylönen lähettää OpenSSH:n postituslistalle kohteliaan ja loogisesti perustellun nootin, jossa *pyytää* nimenmuutosta.

Ei tuo minusta vielä miltään jenkkinatsi tuohulta kuulosta.
future Re: Täysin kohtuullista
future, 15.2.2001 09:49:36
Pisteet: 0
Viittaan terssin kommenttiin.
- Never underestimate the power of stupid people -
Re: Täysin kohtuullista
1911, 15.2.2001 09:57:43
Pisteet: +1
Kerrataan: SSH Communications omistaa SSH-tavaramerkin, ja laki vaatii että tavaramerkkiä tulee puolustaa, tai sen voi menettää. Ylönen on aiemmin ottanyt yksityisesti yhteyttä joihinkin projektin johtajiin, jotka ovat ilmeisesti päättäneet olla huomioimatta asiaa mitenkään. Sen sijaan että lähettäisi lakimiehet hoitamaan asiaa, Ylönen lähettää OpenSSH:n postituslistalle kohteliaan ja loogisesti perustellun nootin, jossa *pyytää* nimenmuutosta. Ei tuo minusta vielä miltään jenkkinatsi tuohulta kuulosta.
Nämä sinun "kerrataan" viestit ovat todella hyödyllisiä ja varmasti ennaltaehkäisevät paljon turhia ja asiattomia viestejä.

Ihmisiltä tuntuu usein unohtuvan tärkeitä asioita liittyen uutisten asioihin, kommentoivat vain hetkellisen mielipiteensä perusteella.

Ehkäpä toimituksen olisi hyvä lisätä uutisen perään joitakin faktoja uutiseen liittyen? Tämä varmasti helpottaisi monia saamaan kokonaisemman kuvan asiasta.
Tosin jos lukee lähdeuutisen ja siellä usein olevat linkit, niin asia viimeistään selviää. Mutta ehkäpä sitä ei voi odottaa kaikilta lukijoilta..
terssi Kohtelias kirje
terssi, 15.2.2001 07:51:59
Pisteet: +1
Ylönen on kirjeessään varsin kohtelias.

Ja syystäkin, sillä SSH-softan GPL-osiossa suositellaan käyttämään tuotteessa SSH-nimeä, mikäli ohjelma on speksien mukainen:

opyright (c) 1995 Tatu Ylonen , Espoo, Finland
ll rights reserved
s far as I am concerned, the code I have written for this software can be used freely for any purpose. Any derived versions of this software must be clearly marked as such, and if the derived work is incompatible with the protocol description in the RFC file, it must be called by a name other than "ssh" or "Secure Shell".

---
Internet on likainen - koko ajan saa olla imuroimassa.
Re: Kohtelias kirje
Anonyymi kommentoija, 21.2.2001 16:38:57
Pisteet: 0
Ylönen on kirjeessään varsin kohtelias. Ja syystäkin, sillä SSH-softan GPL-osiossa suositellaan käyttämään tuotteessa SSH-nimeä, mikäli ohjelma on speksien mukainen:
Copyright (c) 1995 Tatu Ylonen , Espoo, Finland
All rights reserved
As far as I am concerned, the code I have written for this software can be used freely for any purpose. Any derived versions of this software must be clearly marked as such, and if the derived work is incompatible with the protocol description in the RFC file, it must be called by a name other than "ssh" or "Secure Shell".
Tämä vanhoissa ssh:n versioissa oleva teksti ei liity mitenkään GPL:ään. <a href=http://www.gnu.org/copyleft/gpl.html>GPL</a&... on Free Software Foundationin julkaisema lisenssi jota saa vapaasti käyttää omien projektien lisenssinä.

GPL ei siis ole mikään yleisnimi, vaan tarkoittaa nimenomaan FSF:n julkaisemaa lisenssiä.