自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

五種預(yù)防開(kāi)源許可違規(guī)的方法

開(kāi)源
實(shí)際上,考慮到現(xiàn)在許多開(kāi)源項(xiàng)目由希望保護(hù)其在開(kāi)源社區(qū)中的投資的企業(yè)運(yùn)營(yíng),這種情況在未來(lái)可能更加頻繁發(fā)生。

開(kāi)發(fā)人員可以通過(guò)將開(kāi)源軟件集成到其代碼庫(kù)中,節(jié)省時(shí)間并避免重復(fù)發(fā)明輪子。然而,這也帶來(lái)了嚴(yán)重的許可侵權(quán)風(fēng)險(xiǎn)。你必須遵守適用于重新使用的開(kāi)源代碼的眾多開(kāi)源許可證之一。如果你不這樣做,你(或你所在公司)有可能因違反開(kāi)源許可證條款而被起訴。即使這種訴訟并不普遍發(fā)生,它們確實(shí)存在。

1、熟悉開(kāi)源許可證

了解開(kāi)源許可證是防止開(kāi)源許可侵權(quán)問(wèn)題中最重要的一步。很容易認(rèn)為所有開(kāi)源許可證都施加相同的條件,或者它們都基本要求源代碼的持續(xù)可用性。實(shí)際上,有數(shù)十種不同的開(kāi)源許可證,它們都有著非常不同的條款。簡(jiǎn)單地認(rèn)為只要你從一個(gè)開(kāi)源項(xiàng)目獲取代碼,你可以隨意使用它并保持源代碼可訪問(wèn),這是一個(gè)嚴(yán)重的錯(cuò)誤。幾個(gè)開(kāi)源許可證的一個(gè)典型但經(jīng)常被忽視的條件可能是需要向原始作者提供致謝。

2、記錄你使用的開(kāi)源內(nèi)容

建立一個(gè)標(biāo)準(zhǔn)化的方法來(lái)記錄你使用開(kāi)源代碼的情況是一個(gè)優(yōu)秀的做法。導(dǎo)入模塊或從 GitHub 粘貼代碼并不難。但如果你不追蹤代碼來(lái)自何處以及使用了何種許可證,你可能會(huì)忘記在代碼庫(kù)中如何以及在哪里集成開(kāi)源內(nèi)容。此外,如果你在借用代碼時(shí)無(wú)法證明自己遵守了有效的許可條件,那么在開(kāi)源許可證發(fā)生變化時(shí)可能會(huì)產(chǎn)生問(wèn)題??紤]在文檔維基(如果有的話)中添加一個(gè)頁(yè)面,列出你使用的開(kāi)源代碼,以避免出現(xiàn)這個(gè)問(wèn)題。每當(dāng)你包含開(kāi)源組件或依賴時(shí),至少在你自己的源代碼中添加注釋。

3、避免使用未經(jīng)授權(quán)的開(kāi)源組件

有時(shí),你可能會(huì)偶然發(fā)現(xiàn)一個(gè)隱藏的 GitHub 存儲(chǔ)庫(kù)或其他源代碼托管位置,其中包含你希望使用的代碼,但沒(méi)有提到任何許可指南。你可能會(huì)認(rèn)為代碼的創(chuàng)建者希望讓其成為開(kāi)源代碼,并且你可以根據(jù)自己的意愿使用它。但這是一個(gè)危險(xiǎn)的假設(shè)。開(kāi)發(fā)人員可能會(huì)后續(xù)對(duì)代碼設(shè)置特定的許可條件,并要求你遵守這些條件,這可能導(dǎo)致未來(lái)產(chǎn)生許可侵權(quán)的指控。除非你有非常充分的理由,否則避免使用缺乏明確許可限制的模糊代碼。

4、創(chuàng)建自己的開(kāi)源代碼

將你自己的軟件完全開(kāi)源是減少與開(kāi)源許可相關(guān)風(fēng)險(xiǎn)的一種方法。這意味著你將自動(dòng)遵守任何要求保留派生源代碼的開(kāi)源許可條件。然而,請(qǐng)記住,僅僅開(kāi)放你自己的代碼并不能確保完全遵守許可證。你仍然需要努力確保你遵守每個(gè)許可證的規(guī)定,因?yàn)檫m用于你借用的代碼的許可證可能與你選擇的開(kāi)源許可證不同。然而,你無(wú)需擔(dān)心與源代碼共享相關(guān)的任何條款。

5、自動(dòng)檢測(cè)開(kāi)源組件

雖然在代碼庫(kù)內(nèi)手動(dòng)跟蹤你如何使用開(kāi)源是很好的做法,但通過(guò)使用能夠自動(dòng)識(shí)別開(kāi)源組件和依賴項(xiàng)的軟件,你可以降低出錯(cuò)的可能性。在這里,我們應(yīng)該考慮兩種不同類型的工具。一種是源代碼組成分析(SCA)軟件,它會(huì)自動(dòng)掃描源代碼并識(shí)別從值得信任的外部來(lái)源獲取的元素。另一種是軟件供應(yīng)鏈管理解決方案,除其他功能外,還支持查找和監(jiān)控應(yīng)用程序堆棧中的任何開(kāi)源依賴項(xiàng)。

責(zé)任編輯:龐桂玉 來(lái)源: Linux中國(guó)
相關(guān)推薦

2019-07-05 08:56:50

預(yù)測(cè)性維護(hù)物聯(lián)網(wǎng)智能工廠

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚(yú)病毒黑客

2022-12-15 08:00:00

2010-03-31 10:31:18

開(kāi)源許可協(xié)議

2017-01-15 11:26:31

Hadoop開(kāi)源項(xiàng)目

2025-02-24 00:00:03

DDoS攻擊工具

2014-12-17 09:27:41

開(kāi)源PaaS

2009-06-18 09:03:58

Unix關(guān)機(jī)

2022-12-29 08:46:15

IT采購(gòu)投資

2013-12-02 14:04:23

2009-07-03 17:48:24

JSP頁(yè)面跳轉(zhuǎn)

2022-12-07 11:24:51

首席信息官IT

2025-04-25 08:55:00

Pod運(yùn)維

2010-11-15 11:15:55

2019-12-10 08:50:27

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全漏洞

2014-04-22 09:34:12

大數(shù)據(jù)

2010-09-07 11:58:15

2011-05-18 13:37:26

LINQ

2023-11-21 15:23:15

JavaScript工具

2021-08-13 11:21:16

KubernetesKubectlLinux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)