在全球最大的开源代码托管平台Github的官网上面,在GitHub and Trade Controls(贸易控制)页面,就明确的写了GitHub提供的服务,以及上传的代码都可能受到贸易控制规定的限制,包括美国出口管制条例EAR。
“GitHub Enterprise Server, and the information you upload to either product may be subject to trade control regulations, including under the U.S Export Administration Regulations(the EAR)
微软就很反对这个规定,认为这会限制其日常的网络安全部署活动,因为认为“Government end user(政府最终用户)”的定义不清楚,因为它可能包括各种国际组织,科研机构和企业,这会使得企业在公布网络安全漏洞和补丁时产生额外的核查负担以及非故意的犯错,因此请求明确政府最终用户的定义,但微软的请求被BIS所拒绝,显然对于各个实体来说,是否公布漏洞最佳的选择就是先向美国政府申请确认,以免违法。