Audacity verwijdert tekst in privacybeleid die gebruik door kinderen ontmoedigt

Het team achter Audacity heeft een nieuw privacybeleid gepubliceerd. Onder andere heeft de nieuwe eigenaar van de audiosoftware een passage verwijderd die kinderen jonger dan dertien jaar opriep de app niet te gebruiken.

Audacity zet op een rij wat er gewijzigd is in het bijgewerkte privacybeleid. Zo zijn er teksten aangepast die onduidelijk waren en moeten bepaalde zinnen voor meer transparantie zorgen. De tekst dat Audacity niet bedoeld is voor kinderen onder de dertien jaar, is verwijderd. In het privacybeleid dat begin juli verscheen, stond met de onomwonden toelichting: "Als je onder dertien jaar oud bent, alsjeblieft, gebruik de app niet."

Op GitHub reageerden gebruikers verbaasd over deze ontmoediging. Gespeculeerd werd dat deze met de GDPR te maken had, die bepaalt dat lidstaten kunnen toestaan dat alleen gebruikers van uiterlijk 13 jaar en ouder toestemming kunnen geven. Anderen wezen daarop dat de GPLv2- en GPLv3-licenties geen restricties van het gebruik toestonden.

In het beleid staat nu verder expliciet dat er geen aanvullende data verzameld wordt voor autoriteiten. In het vorige beleid stond dat Audacity 'data verzamelt die nodig is voor opsporing, vervolging en eventuele verzoeken van autoriteiten', wat tot ophef onder gebruikers leidde. Verder zijn stappen genomen om te garanderen dat geen volledige IP-adressen opgeslagen worden en ook geen data in errorlogs die tot identificatie van de gebruiker kunnen leiden.

De ophef startte in feite al in mei nadat Audacity werd overgenomen door Muse Group en al snel het doorgeven van telemetrie in de opensourcesoftware wilde implementeren. Dit plan ging niet door, maar vervolgens was er kritiek op het voorgestelde privacybeleid. Muse Group biedt nu zijn verontschuldigingen aan over de situatie.

Door Olaf van Miltenburg

Nieuwscoördinator

23-07-2021 • 15:17

66

Reacties (66)

66
66
36
5
0
17
Wijzig sortering
Ergens vind ik het goed om te zien dat ze bereid zijn om de problemen op te lossen die ze veroorzaakt hebben, maar veel gebruikers zijn het vertrouwen verloren en dat valt moeilijk terug te winnen. Ook omdat de applicatie figuurlijk gezegd geen internetverbinding of verkeer nodig had, maar nu het er in zit kan men niet meer weten wat er op de achtergrond zal afspelen/opnemen tijdens of na deze gebeurtenis.

Ik houd intussen wel vast op versie 2.3. Het doet wat het moet doen :)
Dat mijn favoriete hobby audioprogramma sinds de jaren ’00 opeens een privacybeleid heeft, dat had ik nou nooit verwacht.
Vandaar dat iedereen lijkt over te stappen op https://github.com/tenacityteam/tenacity. De overname van Muse lijkt nogal op een flop uit te lopen, omdat ze hun gebruikersgroep denk ik nogal verkeerd hebben ingeschat.
Ondanks dat veel mensen zeggen dat forks een probleem zijn in de open-source wereld. Is het in dit soort situaties toch wel fijn dat er geforked wordt. Zo heb ik al regelmatig geswitched naar een fork omdat de main developer opeens rare dingen gaat doen.
Iets meer coordinatie mag ook wel, zo is er ook https://github.com/SartoxOnlyGNU/audacium
En beide forks zijn op github niet meer als fork gelist, dus vanaf het originele project is het ook lastig te herleiden. Dat is het probleem met forken, niet dat er geforked wordt.
Ja.. dat is het probleem van forks op Github. Ik heb laatst ook een fork veranderd naar een normale repo(dmv Github support). Dit omdat de fork pagina lay-out gewoon ruk is. Hij laat bijvoorbeeld niet meer de contributies zien op de homepagina en je komt niet boven als je op GitHub zoekt. S
Wat is het grote verschil tussen beide forks?
ik begrijp nog steeds niet hoe een GPL project gecommercialiseerd kan worden. (bedoel ik niet inkomsten genereren voor de developers/team, maar overgenomen wordt door commercieel bedrijf; opensource wordt closedsource) Dat hebben we vaker gezien; ELK-stack door microsoft gekocht :? SpringSource door vmware, XenSource door citrix, Zimbra door yahoo etc. etc.
Twee mogelijkheden.

1. Geef het een nieuwe licentie. Bij veel open source projecten moet je akkoord gaan met een contributor licence agreement om je code in het project te krijgen. Hiermee draag je jouw auteursrechten over aan het bedrijf. Het bedrijf bezit vervolgens over alle auteursrechten en kan een nieuwe release dus gewoon een compleet andere licentie geven. Je kán nog steeds de oude versie gebruiken en aanpassen en forken enzo (want die blijgt gewoon onder GPL beschikbaar), maar alle nieuwe toevoegingen vanuit het bedrijf vallen daar dus niet onder. Als de community het niet forkt, dan sterft de open source versie en blijft alleen de closed source over.

2. Maak het open core. Dit zie je heel goed bij Android. Technisch is het open source, maar langzaamaan worden steeds meer componenten vervangen door closed-source alternatieven van Google. Denk bijvoorbeeld aan Play Services: je kán eigenlijk niet zonder. De open source componenten zijn dusdanig kaalgeplukt dat het geen volwaardig product meer is, dus in de praktijk heb je er niets aan.
“Hiermee draag je jouw auteursrechten over aan het bedrijf. Het bedrijf bezit vervolgens over alle auteursrechten en kan een nieuwe release dus gewoon een compleet andere licentie geven.”

Een CLA geeft ze een licentie op het (on)beperkt gebruik van jouw werk. Maar de auteursrechten blijven van jou en je mag de code ook elders recyclen, is immers van jou. Dit is mogelijk anders bij een CTA en is dan nog onderhevig aan een en ander aan brei van wetgeving.
Je hoeft een GPL project niet openbaar op internet te zetten met de source.
Ja kan het best verkopen, maar dan moet je als de koper er om vraagt ook de source code leveren.
En de koper mag het vervolgens op internet zetten. Met source en al.
Daarom zijn er veel open source bedrijven die goed boeren op (enterprise-level) ondersteuning, training & certificatie en dergelijke.

Want de binaries valt weinig aan te verdienen inderdaad.
Probleem is dat vooral mensen met een IT-achtergrond weten wat een fork is en waar je die moet zoeken. De meeste gebruikers blijven gewoon audacity gebruiken omdat ze niet beter weten.
Nog niet. Die horen het later wel dat er een betere vervanger is. Tegen die tijd kunnen ze het eenvoudig downloaden van een normale sit (geen github).
Dat is jammer genoeg niet helemaal mijn ervaring. Ik hoor nog steeds mensen bezig over OpenOffice. En als je ze dan vertelt over LibreOffice komen ze compleet uit de lucht vallen omdat ze er nog nooit van gehoord hebben. 😬
Maarja, IS de fork dadelijk wel een betere vervanger?
Bij de meeste gebruikers van audacity gaat het om functionaliteit. Het is maar afwachten of een doek uiteindelijk beter wordt en of deze veel publiciteit kan genereren.
Wie zegt dat dan? Noem eens een problematische fork?
Bij mij in de bestekbak ligt er een. Zo krom als een hoepel!
Ik denk dat het gros van de Audacity gebruikers dit niet mee krijgen noch goed kunnen volgen. Je ziet ook geen van forks terug bij de Linux distro's, toch een vrij belangrijke gebruikersgroep voor Audacity. Nou is de gemiddelde Linux-gebruiker goed in staat om tenacity vanuit de bron te installeren, maar de meeste zullen toch sterk de voorkeur hebben om het via de distro's package manager te installeren.

Ik denk dus dat het nog wel even duurt voordat ze bij Audacity erg veel zorgen hoeven te maken.
Dat zal slechts een kwestie van tijd zijn; zodra audacity niet meer GPL compliant is, zal hij al uit repositories weg gaan vallen, en de meest populaire fork zal in no-time beschikbaar zijn via de gebruikelijke repositories.
Ook dat zegt de meeste gebruikers helemaal niets. Die zoeken via Google naar Audacity en downloaden het van de homepage.
ownCloud naar Nextcloud.
OpenOffice.org naar LibreOffice.
OpenELEC naar LibreELEC.
MySQL naar MariaDB.
Emby naar Jellyfin.

Life finds a way.

[Reactie gewijzigd door The Zep Man op 25 juli 2024 04:16]

Je noemt allemaal opties waarvan het 'origineel' nog steeds zeer populair is, zelfs als dev wist ik niet eens dat mariaDB een fork was van MySQL, en als ik dan een populaire OS DBMS zou moeten kiezen dan zou het ook eerder MySQL zijn omdat ik mariaDB niet goed kende. Tuurlijk zou ik nu gewoon een search doen op wat de beste OS DBMS zou zijn en dat zou mogelijk niet eens 1 van die 2 zijn.
Zelfde met openoffice en libreoffice, ja, ik ken libreoffice, maar in mijn hoofd als ik moet nadenken over alternatief voor MS office, dan komt openoffice altijd in me op, libreoffice niet.
Bij ubuntu krijg je libreoffice erbij.
Nogmaals. ITers weten dat. Gewone gebruikers hebben we geen idee van zeker als het om multimedia software gaat.
Tja, het is door de Muse group succesvol de nek omgedraaid. Men vermoed kwaadaardige bedoelingen en baalt gruwelijk dat hun favoriete open source audioprogramma met dit gemak even verziekt wordt. Er is al maanden drama helaas.
Maar had dit eigenlijk wel goed kunnen gaan?

Dat Muse Audacity had overgenomen met de bedoeling de applicatie eens flink onder handen te nemen was volgens mij geen geheim.
Nu is de telemetrie de steen des aanstoots maar zouden de gebruikers wel gelukkig zijn geweest als Muse op goed geluk in elke update iets zou wijzigen om dan te kijken hoe het valt?
Niet iedereen is even blij met verandering en als dat dan van een vreemdeling die zich heeft ingekocht dan kan dat de weerstand verder vergroten.
Het staat of valt bij communicatie, en daarin zijn ze in gebreke gebleven. Ze hadden beter moeten communiceren over de gewenste veranderingen, ver voordat ze de verandering gingen doorvoeren, ipv achteraf en "oeps" zeggen.
"We willen telemetrie toevoegen, en wel hier, hier en hier. Hoe zien jullie dat?" klinkt beter dan "We hebben telemetrie toegevoegd, hier, hier en hier, Deal er maar mee."

Zelfde met de privacy-statement. Die ging hand in hand met de telemetrie. En door dit terugkrabbelen is nog eens duidelijk geworden dat ze aanvankelijk zelfs teveel data wilden ophalen.
Waarmee de argwaan terecht blijkt te zijn.
Wat maakt die fork dan beter?
Dat het door 4chan users wordt onderhouden die bedreigingen sturen naar de tenacity maintainers :')

https://www.theregister.c...r_quits_4chan_harassment/
Hopelijk worden de goeie forks weer gejoined, zodat we niet een wildgroei aan x-acity apps krijgen. Het was een goeie tool, maar toen de gasten van ultimate guitar ermee aan de haal gingen gingen niet alleen de wenkbrauwen fronsen, maar ik kan er ook prinicipieel er niet achter staan.

Het is een bedrijf dat users content aan liet leveren en deze via schimmige niet-opzegbare abonnementen weer verkocht aan andere gebruikers, die gelokt werden met niet-bestaande content, trials die automatisch opgingen in betaalde abo's, opgezegde abo's die alsnog geind worden, ga zo maar door.

Ik wens dit bedrijf dan ook directe teloorgang richting de put toe.
Ik weet het niet. Dat Sneedacity geeft me een nare bijsmaak. Het lijkt me niet dat je zo'n duidelijke Simpsons copyright schending in de readme van een GPL project wil hebben. En er zijn echt wel een hoop onzin bugs. Dus in mijn boekje meer getroll dan nuttige ontwikkeling.

Ik denk dat tenacity en audacium een stuk serieuzer zijn. Waarbij tenacity de meest actieve lijkt te zijn.
Zo snel wil ik audacity nog niet afschrijven. Ik zal de variant blijven gebruiken die open source is en de beste updates krijgt.
Tjah, de enige reden waarom ze kinderen in dat privacy beleid ontmoedigen is omdat ze kinderen niet mogen tracken.

Betekend dit dat ze hebben opgegeven om iedereen te tracken?
Ik ga weer overal zeggen dat ik 11 ben. Alleen lastig met windows installaties. Geef je aan dat je jonger bent dan 18 ben je geen administrator en kun je feitelijk niet veel met je verse windows installatie.
Moet je wel elke 2 jaar van account wisselen. :+

Als ik kan instellen dat ik gisteren was geboren, zal ik dat doen ook.
Wat moet Windows in dan weer met je geboorte datum, ik heb die voor Windows 10 echt niet opgegeven en het moment dat dit voor Windows 11 moet dan zit ik op Linux.
Gezien Steam hard bezig is Windows onnodig te maken met de "Gabeboy" denk ik dat ik zo meteen full time kan overgaan ipv Linux naast Windows.
Goh wat een verassing dat het terug gedraaid word. Maar daar gaat het vetrouwen van je userbase...
Ja, beetje freenet irc verloop.
Ik heb zelf nog een oude audacity die doet wat ik wil maar als ik een ugrade ga doen ga ik zeker de fork in.

Verder wat Honytawk hierboven -of onder- zegt.
Ik ben blij dat ze dit gewijzigd hebben. Ik heb hier een klacht over ingedient bij GNU nadat ze hier mee kwamen. Die klacht kan dus nu komen te vervallen.
De kracht van open source. Je ziet nu al dat iedereen haar eigen agenda drukken, de machtsstrijd om welke fork nu de defacto standaard gaat worden zoals bijv. een LibreOffice of MariaDB. Echter valt vrijwel niemand op dat Audacity een apart geval is. Het geklaag komt vooral extern. Slecht een handjevol actieve kleinere contributors hebben zich er tegenuit gesproken. De grootste contributors en maintainers blijven ondertussen vrolijk door comitten op de Audacity repo en houden zich erg stil.

Wellicht zien de ontwikkelaars nu echt groeimogelijkheden met de steun van Muse. Kunnen ze eindelijk iets maken waar ze al jaren aan werken en van dromen. In ruil daarvoor laten ze wel wat OSS principes varen. Muse is namelijk echt wel tegen het zere been aan het schoppen van OSS liefhebbers met de voorgestgelde CLA's vergezeld met drogredeneringen.

Maar als ik tussen de lijnen doorlees gaan de grootste contributors mee met Muse. Met in de achterhoofd dat het project niet zoveel contributors heeft en het grootste gedeelte uit een selecte groep ontwikkelaars komt. De meerderheid van contributors hebben zulke kleine bijdragen gedaan dat ze eenvoudig weg te refactoren zijn. Het ziet er naar uit dat Muse die CLA er wel doorheen krijgt.

Gewoon om even een evenwichtigere beeld te geven tegenover de OSS evangelisten die je overal ziet opdagen. Of de mensen die even de beloofde gouden fork komen promoten. De situatie is gewoon zeer interessant omdat dit anders is dan bij alle andere hard forks: het ziet eruit dat de sleutelfiguren die zo'n project levend houden deze keer niet overstappen..

[Reactie gewijzigd door snoopdoge90 op 25 juli 2024 04:16]

En, de echte data die gedeeld wordt is heel summier en normaal: https://www.reddit.com/r/...ta_collected_by_audacity/

Netjes met links naar de repo :)
Hoeveel *acity's zouden we aan het eind van het jaar hebben?
Dan krijgen we hetzelfde als met Linux: doordat er zoveel disto’s van zijn zal het nooit mainstream worden.
Ja, helaas wel.

Ipv dat men op een paar goede potentiële opties focust, gaat men koppig door met z'n eigen projectje.
Ik zie ook liever dat de krachten gebundeld worden om zo iets goeds neer te zetten, in plaats van honderden projecten die het allemaal net niet zijn, of allemaal half af zijn door gebrek aan tijd en mankracht.

Dat laatst is vooral erg ironisch.
Goed punt! Daarom ook dat we het aantal automerken en -modellen moeten terugbrengen. En het aantal smartphonefabrikanten en -modellen. [/s]
Dat is appels met peren.

De meeste Linux distros zijn gewoon zwaar zinloos en doen ontzettend veel dubbel. Wil je latest and greatest pakt men Arch bv, maar Debian Testing is in principe hetzelfde. Ubuntu die ~20 jaar geleden opkwam is nog steeds Debian Sid met een eigen sausje.

Maak dat eigen sausje lekker een package in de repos oid.

Het zou Linux veel goeds doen als de distros hun krachten zouden bundelen. Gewoon sund dit.

Niet te vergelijken met auto's.
Eh, arch en Debian testing zijn wel uiteenlopender dan dat. Ander package management, andere achterliggende gedachte, andere uitvoering. Misschien even inlezen? Ze hebben ook allebei een stabiele userbase met hele uiteenlopende doelen. En je hoeft ze niet te gebruiken, voor jou klinkt iets als Ubuntu of mint veel logischer dan. Of manjaro, als je arch leuker vindt.
Dat is appels met peren.

De meeste Linux distros zijn gewoon zwaar zinloos en doen ontzettend veel dubbel.
Dat kan ik van auto's ook zeggen. Wat doet bijv. een Kia Picanto beter dan een Mitsubishi Space Star? Beiden hebben zo goed als dezelfde uitrusting. En wat doet een midrange Xiaomi beter dan een midrange OnePlus? Allemaal zeer vergelijkbaar.
Veel werk word gedaan door vrijwilligers. Veel werk word gedaan omdat het een hobby van mensen is. Wie ben jij om te zeggen dat Piet of Jan die nu voor hun plezier aan Arch Linux werken, maar lekker "de krachten moeten bundelen" met Debian? Misschien hebben ze daar wel helemaal geen zin in, omdat ze thuis ook Arch draaien en de visie van Arch beter dan de visie van Debian op die van henzelf aansluit.
Het idee dat bepaalde distros geen bestaansrecht hebben omdat jij vindt dat ze te veel lijken op andere distros is extreem arrogant, en dit is ook gewoon niet hoe het werkt. Mensen zullen altijd blijven hobbyen met vrije software, ook als dit leidt tot "dubbel werk".
Ze doen maar, dan zal Linux voor de consument altijd op de achtergrond blijven hangen. Debian was een voorbeeld, gezien het een beetje de moeder der Linux distro's is, hun free software guidelines precies zijn waar Linux voor staat en ze de focus hebben op stabiliteit en security, maar ook the latest and greatest bieden.

Debian was jarenlang het middelpunt van de Linux distro wereld en dat deed de Linux wereld veel goeds. Maak je software/game voor Debian en het draaide praktisch op elke distro.

Is gewoon zonde. De distros zijn helemaal nu gewoon veel te verdeeld. Het maakt mij niet uit welke distro weer zo'n moeder distro wordt. Ik denk dat Debian daar het meest geschikt voor is, de meeste distro's zijn one trick ponies.

Men kan nog steeds hobbyen, eigen routes volgen etc. Het hoeft geen uniforme bende te worden als je gewoon een package in de repos zet voor Arch, Mint, Ubuntu en whatever. Die Debian dan omtoverd tot de distro van voorkeur. Maar dan dezelfde basis heeft.

Ik zou graag zien dat Linux een deftig alternatief wordt voor Windows, dat zijn ze op de desktop nog lang niet. Linux is free, only if your time is worthless.
Vrijheid is niet voor iedereen geschikt.
Precies! Net als met auto's waar je tig modellen kunt kiezen; die zijn ook nooit mainstream geworden. [/s]
Hoeveel *acity's zouden we aan het eind van het jaar hebben?
Eentje: Audacity 2.3 2.X. Die eenmansforks gaan toch nooit actief worden en “upgraden” naar een versie die data verzamelt zit niemand op te wachten. Maar is het allemaal nou echt zo erg? Voor mij was Audacity al “af”, en als ik in 2030 nog steeds op dezelfde versie zit als nu, waarom zou me dat wat boeien? Iedereen hier lijkt te denken dat je alleen je werk kunt doen met laatste versie van whatever, en met sommige software is dat wellicht ook zo, maar dat zijn over het algemeen pakketten die zwaar op internet en communicatie met servers of andere gebruikers leunen, terwijl Audacity helemaal geen internet nodig heeft. Dus lekker stoppen met updaten en de hele heisa laten voor wat het is ;)

[Reactie gewijzigd door kozue op 25 juli 2024 04:16]

[...]
Eentje: Audacity 2.3.
Dit is de laatste versie waar geen spyware en andere trackers in zitten van users of IP-adressen?
Ik dacht dat dat de laatste was, maar naar aanleiding van je vraag ben ik even gaan kijken en er bestaat blijkbaar ook een 2.4, van voor de overname. Die heb ik nooit gebruikt (2.3 zit in de repository van m’n distro), maar zou ook ok moeten zijn. Alles 3.x zou ik niet meer vertrouwen.
En weer wordt een mooie project verkracht door een commerciele geldschieter die ineens alles van iedereen wil weten, omdat dat blijkbaar geld waard is.

Zonde. En stom dat de makers van Audacity als de zóveelste hierin getrapt zijn.
Het probleem is dat bij iedereen de schoorsteen moet blijven roken, of dat men er een aantrekkelijk bod voor heeft gekregen waardoor iemand verder kan met (zijn/haar) leven. Geld gaat in veel gevallen vóór principes. Er zijn maar weinigen die weerstand kunnen bieden aan een mooi bod. Helaas dus ook bij open source projecten.

Gelukkig ís het open source, dus kan er geforkt worden. En soms pakt dat uitstekend uit. Zie bijvoorbeeld bij LibreOffice. OpenOffice heeft nu het nakijken, omdat LibreOffice veel verder ontwikkeld is sinds zij afgesplitst zijn van OpenOffice. Helaas heeft OpenOffice nog steeds meer naamsbekendheid bij "het gewone volk". En zo zal het waarschijnlijk ook wel gaan met de forks van Audacity. Tenminste: dat verwacht ik.

Ik gebruik Audacity zéér intensief, en ik zit er niet op te wachten dat dit schitterende stukje software vern**kt wordt door een stelletje aasgieren die er alleen maar een ca$h cow van proberen te maken.

Een ding is mij wel duidelijk: de liefde voor de software is bij de nieuwe eigenaren niet gemeend. Ze hebben het opgekocht met als doel te zoeken naar manieren om eraan te verdienen. De software op zichzelf wordt bijzaak. Triest....
Door schoorsteen moet blijven roken ja, maar de linux kernel is nog steeds volledig open en gratis... Dus blijkbaar kan het.

Vroeger ook, vroeger bestond er zoiets als "freeware", wat écht gratis was, en telemetry bestond nog niet.
Ik vraag me af of het echt bestaat: telemetrievrij leven en gebruiksvriendelijkheid, m.a.w. zolang de modemlampjes branden bestaat er dan zoiets als privacy? Audacity gebruik ik graag, en vertrouw erop momenteel zoals ik google vertrouw: mijn privacy in ruil voor gebruiksgemak. Zij winnen. Voor mij betekent privacy: thuis zijn zonder electronica, pas dan begint het op iets van privacy te lijken.

Op dit item kan niet meer gereageerd worden.