Car-tech

Linux Foundation tilbyr sjekkliste for Open Source Compliance

Role Of SPDX In Open Source Software Supply Chain

Role Of SPDX In Open Source Software Supply Chain
Anonim

Organisasjoner som er interessert i å bruke åpen kildekode i egne produkter, men er forsiktige med immaterielle problemstillinger, vil kanskje undersøke et nytt, for det meste gratis, hjelpeprogram som nettleses av Linux-fonden.

Open Compliance Programmet inneholder en evaluerings sjekkliste, treningsprogrammer og programvareverktøy til overvåke bruken av åpen kildekode-programvare.

Spesielt i voksende felt for mobile enheter og forbrukerelektronikkprodusenter innebærer programvareutvikling ofte bruk av flere programmer - mange åpne kilder - i en enkelt stakk, sier Jim Zemlin, administrerende direktør for The Linux-stiftelsen.

"Du har en veldig komplisert forsyningskjede, hvor du kan få kildekode fra mange forskjellige steder, enten det er en brikkesettleverandør, en mobil e-telefonleverandør eller innebygd programvareleverandør, "sa han. "Det er komplisert å håndtere open source-lisensoverensstemmelse."

Mange selskaper er uvitende om hvordan ulike programvarelisenser fungerer med åpen kildekode, eller at deres ledere frykter å bli tvunget til å avsløre sin egen programvarekode fordi det ble blandet med noen åpen kildekode under Gnu Public License (GPL). SAP har for eksempel opprettet et åpen kildekode-kontor og et program som er spesielt knyttet til slike problemer.

"Det vi lette etter er [en måte] å løse denne kompleksiteten og for å hindre unødvendige søksmål," sa Zemlin. "Vårt fellesskap har akkurat det samme målet som næringen har, å gjøre bruk av åpen kildekode så billig og så enkelt som mulig."

Linux Foundations program gir en rekke verktøy og tjenester for å få slike selskaper raskere, Sier Zemlin.

Programmet inneholder en sjekkliste for selvvurdering (tilgjengelig i slutten av 2010), treningsprogrammer, programvareverktøy som sjekker programmer for åpen kildekode-lisensiering eller andre problemer, en fellesskaps arbeidsgruppe, en compliance-katalog over selskaper som bruker open source-programvare og en ny standard, kalt SPDX (Software Package Data Exchange), som kan brukes til å lage en pakkeliste over alle støttende programvarekomponenter i et program.

Alle disse tjenestene, unntatt kursene, vil være gratis, sier Zemlin.

Organisasjoner som Adobe, Advanced Micro Devices, Cisco Systems, Google, Hewlett-Packard, IBM, Intel, Motorola, Novell, Samsung, Software Freedom Law Center og Sony Electronics har godkjent dette programmet.

Joab Jacks på dekker enterprise software og generell teknologi bryte nyheter for IDG News Service. Følg Joab på Twitter på @Joab_Jackson. Joabs e-postadresse er [email protected]