国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

以React為例 淺談開源軟件合規性使用

電子工程師 ? 來源:網絡整理 ? 作者:工程師飛燕 ? 2018-06-19 10:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開源是近年來大火的詞匯。自2017年7月Facebook的React開源軟件被Apache基金會宣布禁止使用、百度也宣布全面停止使用以來,開源軟件的合規性使用引發了大家的關注。

我們以React為例,看看開源軟件的坑在哪里。

一、React的開源許可證

React最初的開源許可證為Facebook 在BSD許可證基礎上附加了專利防御保護條款,即BSD+Patents license。

1. 解讀

原許可證在著作權授權使用(BSD)的基礎上添加了防御性專利侵權條款(Patents),寫明在以下三種情況下Facebook授予被許可人的專利權將被撤回:

如果被許可人對Facebook及其子公司、關聯公司提出直接或間接的專利訴訟;

對其他方提起專利訴訟,且該專利訴訟全部或部分起因于Facebook、其子公司或者關聯公司的任何軟件、技術、產品或服務;

就React軟件相關發起專利訴訟,起訴其他方。

通俗的可以理解為:只要因為你提起專利訴訟,讓Facebook成為被告或者第三人,Facebook都可以撤回React的專利授權。

許可證及后續Facebook的答疑中明確專利權在以下情形下不會被撤回:

被許可人使用React創造了競爭產品;

被許可人就專利侵權之外的事項起訴Facebook;

Facebook作為專利訴訟(非因BSD+Patents license授權下的軟件相關)的原告,被許可人反訴的情形。

另外,Facebook也明確了專利授權的終止并不會導致著作權許可的終止。

2. 質疑漩渦

Apache基金會在2017年7月禁止Apache 產品中使用遵循BSD+Patents License的JAR包。質疑漩渦進一步發酵,社區激烈地質疑Facebook違背了開源的精神。

雖然并沒有現成的案例可以支持。然而,引起大家擔憂的是從許可證文本約定來看,如果某公司強依賴性使用React,則Facebook可以自由使用該公司的所有專利。因為只要該公司發起對Facebook的專利訴訟,該公司的React的專利授權就會被撤回。

在持續發酵的情況下,Facebook承諾更換許可證,并于9月26日遵守承諾在發布React16時更換為MIT許可證。然而,對Facebook還堅持使用原許可證的開源項目,仍然應該引起關注。總體而言,React許可證的更換不僅是開源社區的一次勝利,更是提高了企業、開發者對許可證重要性的認識、起到了警示作用。

二、如何正確使用開源軟件

1. 關注開源軟件使用的合規性

同開源軟件的廣泛使用相對應,開源許可證的遵守情況卻不容樂觀。從法律的角度來講,使用者自引入某開源軟件的時刻起,其開源許可證將自動適用。使用者如未履行許可證規定的義務(如加入版權說明),即構成侵權,或者違反契約(合同)的行為,并因此可能造成許可證的撤回并承擔相應的賠償責任。

例如Netfilter核心開發者團隊的 Patrick McHardy,以違反GPL許可證為理由,在德國威脅超過80家公司,并謀利約200萬歐元。事后Patrick McHardy被定義為“GPL謀利-版權謀利者”。2016年12月16日美國的軟件自由法律中心(Software Freedom Law Center)起訴包含三星在內的14家廠商違反GNU許可證。在中國國內,小米公司也因屢次違反開源協議而被社區指責。從以上案例中也可以看出國內外企業對開源許可證的義務、法律責任均認識不足。

綜上,未按照開源許可證約定使用開源軟件會引發潛在的法律糾紛,或者給企業帶來名譽損失。因此,企業在使用開源軟件時應建立審查制度。依據開發軟件的用途、目的、市場等情況判斷是否引入某開源軟件。

就軟件開發服務提供者而言,應首先關注同客戶的合同約定,在合同約定可以使用的前提和范圍下,盡到對客戶的通知義務或取得客戶的書面同意。以避免因為使用開源軟件導致的合同違約或者被追償。

2. 關注開源軟件使用的安全性

開源軟件由于貢獻者的能力不同導致可能存在安全漏洞。因此,開發者在享受開源軟件的便利時,應注意漏洞的識別,并采取相應的代碼安全審計,并將已披露漏洞及修復方案及時告知客戶。

3. 制定開源軟件使用政策

如果公司在業務中大量采用開源軟件,則制定并執行開源使用政策就變得尤為重要。根據公司業務的不同,政策可以涵蓋公司對開源的態度(是否支持,創建社區還是加入某社區)、哪些應用可以開源,哪些應用可以使用開源軟件;哪些許可證類型的開源軟件可以使用、審查流程等。從而最大限度的避免公司的知識產權侵權風險。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源軟件
    +關注

    關注

    0

    文章

    215

    瀏覽量

    16602
  • Facebook
    +關注

    關注

    3

    文章

    1432

    瀏覽量

    58905
  • Apache
    +關注

    關注

    0

    文章

    64

    瀏覽量

    12923
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式軟件單元測試必要與專業工具重要的系統專業研究報告

    基礎用、識別重復模式、預測潛在缺陷 無法理解語義邊界、無法判斷安全 ?工程師? 設計邊界條件、驗證異常場景、確認
    發表于 03-05 10:41

    瑞芯微就MPP開源問題致歉,整改已全部完成

    近日,瑞芯微就其開源媒體框架MPP(Media?Processing?Platform)涉及的開源問題發布官方致歉公告,引發開源社區與行
    的頭像 發表于 03-01 06:44 ?3906次閱讀
    瑞芯微就MPP<b class='flag-5'>開源</b><b class='flag-5'>合</b><b class='flag-5'>規</b>問題致歉,整改已全部完成

    開發智能體配置-內容

    智能體上架前,需完成“人工智能生成合成內容標識”和“大模型備案信息”填寫 ,以供平臺審核;可在智能體【配置】-【內容】中填寫。 人工智能生成合成內容標識 “人工智能生成合成內容標識”填寫智能體
    發表于 02-07 11:44

    Splashtop 體系全景解讀:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    在數字化協作日益普及的今天,企業在提升效率的同時,也直面著數據安全與的雙重考驗。選擇一款符合國際及行業標準、具備全面保障的遠程解決
    的頭像 發表于 01-20 16:58 ?1273次閱讀
    Splashtop <b class='flag-5'>合</b><b class='flag-5'>規</b>體系全景解讀:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    龍企招淺談鴻蒙應用開發者激勵計劃 2025 參與心得

    的《審核指南》章節鏈接和 UX 體驗標準參考文檔,從要求到設計規范,從功能深度到交互體驗,全方位我們指明了優化方向。這讓我們深刻認識到,鴻蒙應用并非簡單實現功能即可,而是要在
    發表于 12-12 10:17

    “四可”標準體系解析:國標與電網接入規范的指南

    “質量”的轉型。從國家層面的技術標準到地方電網的接入細則,“四可”已從推薦性要求升級剛性門檻。本文將系統解析“四可”標準體系的核心內涵,梳理國標與電網接入規范的關鍵要求,光伏項
    的頭像 發表于 12-08 14:59 ?1793次閱讀
    “四可”標準體系解析:國標與電網接入規范的<b class='flag-5'>合</b><b class='flag-5'>規</b><b class='flag-5'>性</b>指南

    B 端市場的化與智能化合作新標桿

    ” 與 “產品智能化水平” 列為合作首要前提,同時對合作的靈活性與可持續提出更高要求。 旋音科技助聽器廠家作為專注 B 端的助聽器源頭廠家,深耕 ODM/OEM 與代加工業務,全面
    的頭像 發表于 11-21 13:40 ?217次閱讀

    RFID技術對冷鏈物流溫控的價值貢獻

    冷鏈物流的本質是信任,是其核心保障。RFID技術溫控提供了實時
    的頭像 發表于 10-25 11:04 ?795次閱讀

    嵌入式軟件測試與專業測試工具的必要深度解析

    ?:工具的易用和學習曲線是否符合團隊技術水平。 ?要求?:工具是否支持生成符合行業標準(如ISO 26262)的測試報告和審計追蹤。 嵌入式軟件測試不再是可選項,而是確保系統可
    發表于 09-28 17:42

    數據驅動變革時代,自動駕駛研發如何破解數據跨境難題?

    當下正是一個由數據驅動的偉大變革時代。從ADAS到AD,每一次技術的躍遷都離不開海量道路數據的采集、標注與分析。圖像數據,它們是訓練和優化感知算法、提升系統安全的寶貴資源。然而
    的頭像 發表于 09-12 17:33 ?2678次閱讀
    數據驅動變革時代,自動駕駛研發如何破解數據跨境<b class='flag-5'>合</b><b class='flag-5'>規</b>難題?

    是德科技推出HDMI 2.2物理層測試解決方案

    是德科技(NYSE: KEYS )宣布推出高清晰度多媒體接口 HDMI 2.2 物理層測試解決方案,發射器(源)和線纜設備提供強大的
    的頭像 發表于 09-01 17:33 ?1979次閱讀
    是德科技推出HDMI 2.2物理層<b class='flag-5'>合</b><b class='flag-5'>規</b><b class='flag-5'>性</b>測試解決方案

    汽車軟件團隊必看:基于靜態代碼分析工具Perforce QAC的ISO 26262實踐

    ISO 26262指南,從ASIL分級到工具落地,手把手教你用靜態代碼分析(Perforce QAC)實現高效
    的頭像 發表于 08-07 17:33 ?1140次閱讀
    汽車<b class='flag-5'>軟件</b>團隊必看:基于靜態代碼分析工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規</b>實踐

    二手 ABB 電路板 / 板卡選購全指南:從兼容的核心考量

    本文聚焦二手 ABB 電路板 / 板卡選購,系統闡述從兼容的核心考量因素,涵蓋硬件、軟件兼容
    的頭像 發表于 06-11 09:57 ?758次閱讀

    EMC電磁兼容摸底檢測測試整改:如何助產品上市

    南柯電子|EMC電磁兼容摸底檢測測試整改:如何助產品上市
    的頭像 發表于 04-27 11:33 ?771次閱讀

    顯示器EMC電磁兼容測試整改:測試到的指南

    深圳南柯電子|顯示器EMC電磁兼容測試整改:測試到的指南
    的頭像 發表于 04-15 11:18 ?1606次閱讀
    顯示器EMC電磁兼容<b class='flag-5'>性</b>測試整改:測試到<b class='flag-5'>合</b><b class='flag-5'>規</b>的指南