chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

以React為例 淺談開源軟件合規(guī)性使用

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師飛燕 ? 2018-06-19 10:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開源是近年來大火的詞匯。自2017年7月Facebook的React開源軟件被Apache基金會宣布禁止使用、百度也宣布全面停止使用以來,開源軟件的合規(guī)性使用引發(fā)了大家的關(guān)注。

我們以React為例,看看開源軟件的坑在哪里。

一、React的開源許可證

React最初的開源許可證為Facebook 在BSD許可證基礎(chǔ)上附加了專利防御保護條款,即BSD+Patents license。

1. 解讀

原許可證在著作權(quán)授權(quán)使用(BSD)的基礎(chǔ)上添加了防御性專利侵權(quán)條款(Patents),寫明在以下三種情況下Facebook授予被許可人的專利權(quán)將被撤回:

如果被許可人對Facebook及其子公司、關(guān)聯(lián)公司提出直接或間接的專利訴訟;

對其他方提起專利訴訟,且該專利訴訟全部或部分起因于Facebook、其子公司或者關(guān)聯(lián)公司的任何軟件、技術(shù)、產(chǎn)品或服務(wù);

就React軟件相關(guān)發(fā)起專利訴訟,起訴其他方。

通俗的可以理解為:只要因為你提起專利訴訟,讓Facebook成為被告或者第三人,F(xiàn)acebook都可以撤回React的專利授權(quán)。

許可證及后續(xù)Facebook的答疑中明確專利權(quán)在以下情形下不會被撤回:

被許可人使用React創(chuàng)造了競爭產(chǎn)品;

被許可人就專利侵權(quán)之外的事項起訴Facebook;

Facebook作為專利訴訟(非因BSD+Patents license授權(quán)下的軟件相關(guān))的原告,被許可人反訴的情形。

另外,F(xiàn)acebook也明確了專利授權(quán)的終止并不會導(dǎo)致著作權(quán)許可的終止。

2. 質(zhì)疑漩渦

Apache基金會在2017年7月禁止Apache 產(chǎn)品中使用遵循BSD+Patents License的JAR包。質(zhì)疑漩渦進一步發(fā)酵,社區(qū)激烈地質(zhì)疑Facebook違背了開源的精神。

雖然并沒有現(xiàn)成的案例可以支持。然而,引起大家擔(dān)憂的是從許可證文本約定來看,如果某公司強依賴性使用React,則Facebook可以自由使用該公司的所有專利。因為只要該公司發(fā)起對Facebook的專利訴訟,該公司的React的專利授權(quán)就會被撤回。

在持續(xù)發(fā)酵的情況下,F(xiàn)acebook承諾更換許可證,并于9月26日遵守承諾在發(fā)布React16時更換為MIT許可證。然而,對Facebook還堅持使用原許可證的開源項目,仍然應(yīng)該引起關(guān)注??傮w而言,React許可證的更換不僅是開源社區(qū)的一次勝利,更是提高了企業(yè)、開發(fā)者對許可證重要性的認識、起到了警示作用。

二、如何正確使用開源軟件

1. 關(guān)注開源軟件使用的合規(guī)性

同開源軟件的廣泛使用相對應(yīng),開源許可證的遵守情況卻不容樂觀。從法律的角度來講,使用者自引入某開源軟件的時刻起,其開源許可證將自動適用。使用者如未履行許可證規(guī)定的義務(wù)(如加入版權(quán)說明),即構(gòu)成侵權(quán),或者違反契約(合同)的行為,并因此可能造成許可證的撤回并承擔(dān)相應(yīng)的賠償責(zé)任。

例如Netfilter核心開發(fā)者團隊的 Patrick McHardy,以違反GPL許可證為理由,在德國威脅超過80家公司,并謀利約200萬歐元。事后Patrick McHardy被定義為“GPL謀利-版權(quán)謀利者”。2016年12月16日美國的軟件自由法律中心(Software Freedom Law Center)起訴包含三星在內(nèi)的14家廠商違反GNU許可證。在中國國內(nèi),小米公司也因?qū)掖芜`反開源協(xié)議而被社區(qū)指責(zé)。從以上案例中也可以看出國內(nèi)外企業(yè)對開源許可證的義務(wù)、法律責(zé)任均認識不足。

綜上,未按照開源許可證約定使用開源軟件會引發(fā)潛在的法律糾紛,或者給企業(yè)帶來名譽損失。因此,企業(yè)在使用開源軟件時應(yīng)建立審查制度。依據(jù)開發(fā)軟件的用途、目的、市場等情況判斷是否引入某開源軟件。

就軟件開發(fā)服務(wù)提供者而言,應(yīng)首先關(guān)注同客戶的合同約定,在合同約定可以使用的前提和范圍下,盡到對客戶的通知義務(wù)或取得客戶的書面同意。以避免因為使用開源軟件導(dǎo)致的合同違約或者被追償。

2. 關(guān)注開源軟件使用的安全性

開源軟件由于貢獻者的能力不同導(dǎo)致可能存在安全漏洞。因此,開發(fā)者在享受開源軟件的便利時,應(yīng)注意漏洞的識別,并采取相應(yīng)的代碼安全審計,并將已披露漏洞及修復(fù)方案及時告知客戶。

3. 制定開源軟件使用政策

如果公司在業(yè)務(wù)中大量采用開源軟件,則制定并執(zhí)行開源使用政策就變得尤為重要。根據(jù)公司業(yè)務(wù)的不同,政策可以涵蓋公司對開源的態(tài)度(是否支持,創(chuàng)建社區(qū)還是加入某社區(qū))、哪些應(yīng)用可以開源,哪些應(yīng)用可以使用開源軟件;哪些許可證類型的開源軟件可以使用、審查流程等。從而最大限度的避免公司的知識產(chǎn)權(quán)侵權(quán)風(fēng)險。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源軟件
    +關(guān)注

    關(guān)注

    0

    文章

    213

    瀏覽量

    16525
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1432

    瀏覽量

    58355
  • Apache
    +關(guān)注

    關(guān)注

    0

    文章

    64

    瀏覽量

    12885
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    “四可”標(biāo)準(zhǔn)體系解析:國標(biāo)與電網(wǎng)接入規(guī)范的規(guī)指南

    “質(zhì)量規(guī)”的轉(zhuǎn)型。從國家層面的技術(shù)標(biāo)準(zhǔn)到地方電網(wǎng)的接入細則,“四可”已從推薦性要求升級剛性門檻。本文將系統(tǒng)解析“四可”標(biāo)準(zhǔn)體系的核心內(nèi)涵,梳理國標(biāo)與電網(wǎng)接入規(guī)范的關(guān)鍵要求,光伏項
    的頭像 發(fā)表于 12-08 14:59 ?451次閱讀
    “四可”標(biāo)準(zhǔn)體系解析:國標(biāo)與電網(wǎng)接入規(guī)范的<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>指南

    B 端市場的規(guī)化與智能化合作新標(biāo)桿

    ” 與 “產(chǎn)品智能化水平” 列為合作首要前提,同時對合作的靈活性與可持續(xù)提出更高要求。 旋音科技助聽器廠家作為專注 B 端的助聽器源頭廠家,深耕 ODM/OEM 與代加工業(yè)務(wù),全面規(guī)
    的頭像 發(fā)表于 11-21 13:40 ?76次閱讀

    RFID技術(shù)對冷鏈物流溫控規(guī)的價值貢獻

    冷鏈物流的本質(zhì)是信任,規(guī)是其核心保障。RFID技術(shù)溫控規(guī)提供了實時
    的頭像 發(fā)表于 10-25 11:04 ?652次閱讀

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    ?:工具的易用和學(xué)習(xí)曲線是否符合團隊技術(shù)水平。 ?規(guī)要求?:工具是否支持生成符合行業(yè)標(biāo)準(zhǔn)(如ISO 26262)的測試報告和審計追蹤。 嵌入式軟件測試不再是可選項,而是確保系統(tǒng)可
    發(fā)表于 09-28 17:42

    數(shù)據(jù)驅(qū)動變革時代,自動駕駛研發(fā)如何破解數(shù)據(jù)跨境規(guī)難題?

    當(dāng)下正是一個由數(shù)據(jù)驅(qū)動的偉大變革時代。從ADAS到AD,每一次技術(shù)的躍遷都離不開海量道路數(shù)據(jù)的采集、標(biāo)注與分析。圖像數(shù)據(jù),它們是訓(xùn)練和優(yōu)化感知算法、提升系統(tǒng)安全的寶貴資源。然而
    的頭像 發(fā)表于 09-12 17:33 ?2479次閱讀
    數(shù)據(jù)驅(qū)動變革時代,自動駕駛研發(fā)如何破解數(shù)據(jù)跨境<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>難題?

    是德科技推出HDMI 2.2物理層規(guī)測試解決方案

    是德科技(NYSE: KEYS )宣布推出高清晰度多媒體接口 HDMI 2.2 物理層規(guī)測試解決方案,發(fā)射器(源)和線纜設(shè)備提供強大的
    的頭像 發(fā)表于 09-01 17:33 ?1690次閱讀
    是德科技推出HDMI 2.2物理層<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>測試解決方案

    汽車軟件團隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262規(guī)實踐

    ISO 26262規(guī)指南,從ASIL分級到工具落地,手把手教你用靜態(tài)代碼分析(Perforce QAC)實現(xiàn)高效規(guī)。
    的頭像 發(fā)表于 08-07 17:33 ?868次閱讀
    汽車<b class='flag-5'>軟件</b>團隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>實踐

    二手 ABB 電路板 / 板卡選購全指南:從兼容規(guī)的核心考量

    本文聚焦二手 ABB 電路板 / 板卡選購,系統(tǒng)闡述從兼容規(guī)的核心考量因素,涵蓋硬件、軟件兼容
    的頭像 發(fā)表于 06-11 09:57 ?524次閱讀

    EMC電磁兼容摸底檢測測試整改:如何助產(chǎn)品規(guī)上市

    南柯電子|EMC電磁兼容摸底檢測測試整改:如何助產(chǎn)品規(guī)上市
    的頭像 發(fā)表于 04-27 11:33 ?578次閱讀

    顯示器EMC電磁兼容測試整改:測試到規(guī)的指南

    深圳南柯電子|顯示器EMC電磁兼容測試整改:測試到規(guī)的指南
    的頭像 發(fā)表于 04-15 11:18 ?1170次閱讀
    顯示器EMC電磁兼容<b class='flag-5'>性</b>測試整改:測試到<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>的指南

    淺談規(guī)MCU (MGEQ1C064) OTA升級

    本帖最后由 noctor 于 2025-3-4 16:17 編輯 淺談規(guī)MCU (MGEQ1C064) OTA升級 OTA升級汽車打造新價值 OTA升級(Over-The-Air
    發(fā)表于 03-04 12:52

    開源安全領(lǐng)航者!華為云 CodeArts Governance 構(gòu)建更安全的軟件開發(fā)生命周期

    華為云 CodeArts Governance開源治理服務(wù)是針對軟件研發(fā)提供的一站式開源軟件治理平臺,從合法
    的頭像 發(fā)表于 02-12 16:50 ?3041次閱讀
    <b class='flag-5'>開源</b>安全領(lǐng)航者!華為云 CodeArts Governance 構(gòu)建更安全的<b class='flag-5'>軟件</b>開發(fā)生命周期

    瀾起科技CXL?內(nèi)存擴展控制器芯片通過CXL 2.0規(guī)測試

    公布的首批CXL 2.0規(guī)供應(yīng)商清單。 此次通過CXL 2.0規(guī)測試,標(biāo)志著瀾起科技的CXL?內(nèi)存擴展控制器芯片在技術(shù)規(guī)格、互操作
    的頭像 發(fā)表于 01-21 14:44 ?1478次閱讀

    瀾起科技MXC芯片列入首批CXL 2.0規(guī)供應(yīng)商清單

    近日,瀾起科技研發(fā)的CXL內(nèi)存擴展控制器(MXC)芯片成功通過了CXL 2.0規(guī)測試,列入CXL聯(lián)盟公布的首批CXL 2.0規(guī)供應(yīng)商清
    的頭像 發(fā)表于 01-21 10:32 ?967次閱讀
    瀾起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>供應(yīng)商清單

    大華股份通過ISO 37301規(guī)管理體系認證

    近日,大華股份ISO 37301規(guī)管理體系證書頒發(fā)儀式在杭州舉行,BSI(英國標(biāo)準(zhǔn)協(xié)會)大華股份頒發(fā)證書,這標(biāo)志著大華股份正式通過ISO 37301:2021
    的頭像 發(fā)表于 12-27 16:13 ?900次閱讀