anticorruzione / openwhistleblowing

Software per il riuso
Other
19 stars 14 forks source link

Segnalazione di possibile illecito #51

Open ghost opened 3 years ago

ghost commented 3 years ago

Sul mercato sembrerebbe essere stato immesso un nuovo prodotto "OpenBlow" sponsorizzato come utilizzato da parte di Anac.

Si suggerisce verifica: https://www.openblow.it/

Qualcuno è a conoscenza di cosa si tratti?

ghost commented 3 years ago

Si allegano alcune delle evidenze di fruttamento illecito dell'immagine dell'autorità su sito openblow.it:

Screenshot_2021-06-20 OpenBlow piattaforma Open Source di Whistleblowing(1)

L'immagine dell'autorità sembra essere stata sfruttata anche sul twitter e su filmati pubblicitari su youtube:

Screenshot_2021-06-20 LASER ROMAE ( LaserRomae) Twitter

ghost commented 3 years ago

Falsi riferimenti sono esposti dalla società anche sulla propria pagina linkedin: https://www.linkedin.com/products/laserromae-openblow/

Screenshot_2021-06-23 (12) OpenBlow LinkedIn

Nella falsa pubblicità esposta dalla società su linkedin viene dichiarato che il software è anche pubblicato nel MarketPlace @Agid cosa che non corrisponde a verità e vengono nuovamente menzionati una serie di utenti che non usano affatto il software sponsorizzato.

Screenshot_2021-06-23 (12) OpenBlow LinkedIn(1)

@fcapolupo @zazzati @danilort @ingconti @rglauco

ghost commented 3 years ago

Qui il manuale utente che mostra come il software GlobaLeaks utilizzato nel bando di gara Anac sia stato copiato e sia ora venduto come software privato MUT_210101_01_EF-CLIENTE-MANUALE-UTENTE-OWB2.docx.pdf

Al momento ANAC non prendendo posizione sulla questione oltre che aver causato un danno all'opensource sta causando danno erariale in quanto il software che viene sponsorizzato come realizzato per ANAC e rivenduto a Sogei, Trenitalia, Enac, Banca D'Italia e Ministero della giustizia è almeno al momento un software proprietario in quanto non ripubblicato.

@agid @anticorruzione

ghost commented 2 years ago

@Agid @teamdigitale @anticorruzione

Esempio di software contraffatto installato per Ferrovie dello Stato. Supponiamo che Ferrovie dello stato sia ignara del fatto che il software che usano abbia cambiato nome da "OpenWhistleblowing" ad "OpenBlow"; la lieve modifica del nome è probabilmente stata studiata dal fornitore @laserromae per consentirgli in modo silenzioso di portare l'ente ad adottare il proprio software poprietario e al momento non opensource se non a parole. Si attende di poter se non altro visionare i sorgenti.

https://www.segnalazione-whistleblowing.fsitaliane.it/#/

Screenshot_2021-08-05 Openblow(2)

@rupy @alranel @libremente @sebbalex

ghost commented 2 years ago

Trattandosi di un software difforme dal software edito da ANAC, realizzato con componenti tecnologiche diverse, non opensource e non pubblicato non è chiaro come gli enti abbiano potuto valutare la sua qualità e se per l'appunto gli sia stato venduto un prodotto per un altro.

Si allega una lista ancora non esaustiva degli enti che sarà importante informare:

Si riportano per ragioni di archiviazione documentale alcune delle evidenze così da provare che il software inizialmente chiamato "OpenWhistleblowing 2.1.2" sia stato rinominato "OpenBlow": Screenshot_2021-08-09 OpenWhistleblowing - Comune di Busto Arsizio

Screenshot_2021-08-09 OpenWhistleblowing - Metasalute

Screenshot_2021-08-09 OpenWhistleblowing - Comune di Foggia

Screenshot_2021-08-09 OpenWhistleblowing(1)

ghost commented 2 years ago

Aggiornamento: le il software piratato copiato da openwhistleblowing, prospettato e venduto alle pubbliche amministrazioni come opensource senza alcuna vera pubblicazione in riuso, adesso dichiara anche di avere un marchio registrato.

Si ritiente che @Agid debba intervenire nel rispetto del codice dell'amministrazione digitale e delle molteplici violazioni, danno pubblico e privato agli autori originari. Tra l'altro c'è una grande pluralita di soggetti pubblici ed isituizioni coinvolte.

Notare il cambio del piè di pagina in "Powered by OpenBlow® - v2.1.3"

Screenshot_2021-08-17 Openblow - Comune di Busto Arsizio Screenshot_2021-08-17 Openblow - Acer Screenshot_2021-08-17 IRST - Istituto Romagnolo per lo Studio dei Tumori Screenshot_2021-08-17 Openblow - Comune di Foggia

@AgID @teamdigitale @anticorruzione @rupy @alranel @libremente @sebbalex @cappuccia-agid-gov-it @damikael @pdavide @reale @umbros @vintra73 @walter-arrighetti @paolo-de-rosa @astagi

ruphy commented 2 years ago

@ghost le tue deduzioni sembrerebbero più rappresentare una violazione di copyright ai danni di OpenWhistleblowing (e dei termini di licenza open source) più che di violazione del CAD, anche se ovviamente non ho gli strumenti per confermarlo. Ti suggerisco di contattare direttamente gli enti interessati per segnalare o chiarire con loro eventuali problemi, ed eventualmente di entrare in contatto con il team di sviluppo che detiene il copyright dell'applicativo originale.

Ti ricordo anche che nel caso le pubbliche amministrazioni abbiano adottato software proprietario puoi richiedere una copia della valutazione comparativa tramite una richiesta di accesso agli atti. Inoltre, per qualunque presunta violazione del CAD puoi rivolgerti al difensore civico digitale di AGID.

tassoman commented 2 years ago

@ghost Prendere il sorgente di un software e "rivenderlo" è regolare, se vengono mantenuti gli oneri derivati dalla licenza, che in questo caso è AGPL.

Quando la licenza richiede che l'utilizzatore sia messo in condizione di ricevere il sorgente e di modificarlo, per utilizzatore non si intende "qualsiasi cittadino" ma "il cliente".

Relativamente alla violazione delle norme sul copyright per marchi o altro, la normativa di riferimento valida è quella italiana sul diritto d'autore. In particolare mi aspetterei che per riprodurre i marchi citati nel sito web, l'autore abbia ottenuto una autorizzazione formale da parte dei titolari del copyright.

spadalaseromae commented 2 years ago

@tassoman : Credo quanto riportato da @ghost sia qualcosa di diverso.

Effettivamente io stesso assistendo alcune pubbliche amministrazioni ho ricevuto la richiesta di confrontare le soluzioni OpenWhistleblowing e OpenBlow che vengono descritti dai produttori con qualità differenti e ho avuto modo di verificare che gli utenti descritti da @ghost avessero selezionato ed adottato il software OpenWhistleblowing prodotto da Anac. Non si capisce dunque come di punto in biano siano passati ad adottare una soluzione diversa.