0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2022第五期“心寄源”开源法律沙龙成功召开

开放原子 来源:未知 2023-01-01 03:25 次阅读

近日,2022第五期“心寄源”开源法律沙龙以线上视频会议形式成功召开,受到与会嘉宾的大力支持和一致好评。本期沙龙邀请了新思科技(Synopsys)软件质量与安全部门(Software Integrity Group)Black Duck审计团队的总经理Phil Odence先生,围绕“企业的开源合规挑战——以及如何应对(Open Source Challenges for Clients ...and how to manage)”主题进行深度剖析,与会嘉宾交流探讨。



本期沙龙主题及嘉宾

企业的开源合规挑战——以及如何应对
(Open Source Challenges for Clients...and how to manage)

演讲嘉宾:Phil Odence

Phil Odence先生是新思科技(Synopsys)软件质量与安全部门(Software Integrity Group) Black Duck审计服务的总经理,为并购交易(M&A)双方公司的软件组成、安全性和质量进行审计。他专注于软件尽职调查(Due Diligence)的最佳实践和并购交易(M&A)的研究。他还与各公司的律师事务所和开源社区密切协作,并经常发表关于开源管理和并购(M&A)方面的演讲。Phil还担任Linux基金会的Software Package Data Exchange(SPDX)工作组的主席,该工作组为软件物料清单(SBOMs)创建了一个ISO标准。

凭借数十年的软件行业经验,Phil曾在Hammer/Empirix公司和计算机模拟建模领域的初创企业High Performance Systems (HPSI)公司担任高级管理职位。在泰瑞达(Teradyne)公司的电子设计和测试自动化(EDA)软件部门开启了他的市场营销和销售的职业生涯。他还写过一本关于飞蝇钓法的书。Phil拥有达特茅斯学院(Dartmouth College)的工程学文学士学位(AB)和工程学理学硕士学位(MS)。

本期沙龙要点

Phil Odence先生从四个部分进行了深入浅出的讲解:
(一)开源的兴起和挑战(The Rise and Challenges of Open Source);
(二)什么是开源代码(What is Open Source Code);
(三)使用开源代码的风险(Risks of Using Open Source Code);
(四)帮助客户进行应对/新思科技的工作(Helping Clients Manage/Working with Synopsys)。

第一部分,Phil Odence先生介绍了时代背景下开源的兴起,并分析了全球开源项目数量迅猛增长的趋势以及面临的挑战,开源项目数量从2009年的二十万左右一路攀升至2021年的四百五十万左右,现在几乎所有的组织都在使用开源软件的组件,但是很多人在使用开源代码前并没有进行检查,由此会面临安全风险、法律风险、实践操作因素等方面的挑战。

第二部分,Phil Odence先生深入讲解了什么是开源软件(OSS),并介绍了宽松型(Permissive/Attribution-style)和著佐权型(Copyleft/Reciprocal)两大类开源许可证,分别举例介绍了MIT许可证和GPL v.2许可证,并对全球主要开源许可证所占的份额进行了分析,以及一些特殊的比较有意思的许可证,比如Chicken Dance许可证、JSON许可证等等。

第三部分,Phil Odence先生以CISCO为例,分析了使用开源代码所带来的风险,并从网络安全漏洞风险、法律风险等方面进行了深入分析。

第四部分,Phil Odence先生详细讲解了如何帮助客户管理开源软件的使用、如何防范开源合规风险,从合规体系的角度出发,企业在使用开源软件时应当有对应的战略(使用开源软件的商业目标)、政策(使用规则)、流程(如何管理)、技术(自治和合规)。

现如今越来越多的科技类并购尽职调查中都涉及了开源软件的管理,Phil Odence先生介绍了SBOMs(Software Bill of Materials),指出软件和硬件一样,均有供应链,同时也存在很多风险。同时,Phil Odence先生分享了开源软件的扫描工具,以及Black Duck开源审计团队可以提供专业工具外,还可以提供人工审计和相应的流程,并提供了一些学习开源合规的路径,例如:

Legal webinar series on BrightTALK

https://www.brighttalk.com/channel/13983/

Open Hub free project directory

https://www.openhub.net

Blog posts tagged “legal”

https://www.synopsys.com/blogs/software-security/category/legal

https://www.synopsys.com/software-integrity/resources/white-papers/legal-resources.html

Black Duck Legal Specialist Certification Course

https://www.synopsys.com/software-integrity/open-source-software-audit/legal-certification.html

Phil Odence先生主题演讲后,与会嘉宾向Phil Odence先生提问并讨论了开源合规风险、相关审计服务、代码检测工具等问题,新思科技(Synopsys)软件质量与安全部门(Software Integrity Group)亚太区大客户技术经理高扬先生进行了翻译和补充回答。本期沙龙为大家在开源相关法律工作上带来了很多启示,取得了预期的效果,得到了与会嘉宾的大力支持和一致好评。

在此衷心感谢各位嘉宾及社会公众对基金会及本沙龙的关注和支持!有任何建议、意见或参与意愿,欢迎随时与我们交流(legal@openatom.org)。

心寄源、法同行,让我们群策群力共建“心寄源”,携手开启开源法律相关人才交流的新纪元!

沙龙宗旨

“心寄源”开源法律沙龙旨在搭建一个开放透明、交流共享的平台,开启开源法律相关人才交流的新纪元;同时进一步推广开源文化,吸引更多人才加入到开源法律行业中。


沙龙召开方式和时间

圆桌讨论、专题演讲或二者结合

通常在每个月最后一个周五的下午


沙龙特色

专注开源法律事业的公益平台

开放透明、交流共享

专业人士间定期沟通、分享经验教训、携手共同成长

群策群力、积累知识、产出成果、推广公益


声明:沙龙嘉宾的发言仅代表个人观点,除非特殊说明不代表其所在单位的观点或开放原子开源基金会的观点。


原文标题:2022第五期“心寄源”开源法律沙龙成功召开

文章出处:【微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:2022第五期“心寄源”开源法律沙龙成功召开

文章出处:【微信号:开放原子,微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    东风汽车入围第五届《汽车风云盛典》

    近日,由中央广播电视总台主办总台财经节目中心特别策划的第五届《汽车风云盛典》发布入围名单,第五届《汽车风云盛典》推委会从2024年在中国市场上市的新车型中,共推荐出31款入围车型和9个特别推荐入围项目,其中,东风汽车4款车型和2项自主核心技术脱颖而出,
    的头像 发表于 12-24 14:46 203次阅读

    今晚直播预告:OpenHarmony应用开发精品课程第五期来啦~

    审核编辑 黄宇
    的头像 发表于 12-12 10:09 97次阅读
    今晚直播预告:OpenHarmony应用开发精品课程<b class='flag-5'>第五期</b>来啦~

    兆芯自主CPU助力开源生态发展

    近日,openKylin社区共建单位会员沙龙在重庆成功举办。本次沙龙由openKylin社区、重庆市软件行业协会合办,邀请了社区单位成员与致力于开源产业的各界伙伴,围绕数字化转型为
    的头像 发表于 12-04 13:44 204次阅读

    萨科微销售总监孙高飞、黄新康和张军军参加2024芯查查技术沙龙第3活动

    KinghelmSlkor2024芯查查技术沙龙第3圆满召开2024芯查查技术沙龙11月28日,「中电港芯查查技术沙龙第3
    的头像 发表于 12-03 01:03 310次阅读
    萨科微销售总监孙高飞、黄新康和张军军参加2024芯查查技术<b class='flag-5'>沙龙</b>第3<b class='flag-5'>期</b>活动

    芯启连荣登第五届毕马威中国“芯科技”新锐企业50榜单

    近日,毕马威中国在上海中国国际进口博览会上重磅发布“第五届‘芯科技’新锐企业50榜单”。芯启凭借雄厚的研发实力、独特的技术亮点和强大的市场潜力等综合能力连续第四次成功登榜。
    的头像 发表于 11-08 09:21 391次阅读

    云知声李霄寒受邀为“山河联盟”作专题授课

    济南超算数字经济生态创新圈举办了以“AIGC行业的全景与趋势”为主题的第五期“山河讲堂”,邀请云知声联合创始人、副总裁李霄寒主讲,“山河联盟”成员单位60余名青年人才、职工代表参加。
    的头像 发表于 09-12 14:42 467次阅读

    芯干线科技第五届国产半导体应用技术大会精彩回顾

    日前,电子研习社携手南京芯干线科技和众多中国原厂企业代表,在深圳深铁皇冠假日酒店隆重召开第五届国产半导体应用技术大会”,强势助力中国芯!四大会场同时举行,行业大咖、最新技术、实际案例分析,吸引了业界众多关注和参与!
    的头像 发表于 08-21 09:51 489次阅读

    厦门市开源芯片产业促进会R-Talk第10成功举办

    2024年6月27日,由中国开放指令生态(RISC-V)联盟福建区域中心和厦门市开源芯片产业促进会(“开芯会”)联合主办,厦门市必易微电子科技有限公司协办的R-Talk第10活动在必易微公司成功
    的头像 发表于 06-29 08:37 399次阅读
    厦门市<b class='flag-5'>开源</b>芯片产业促进会R-Talk第10<b class='flag-5'>期</b><b class='flag-5'>成功</b>举办

    【RISC-V会客厅】第五期下 邀请深度数智的创始人梁宇宁畅聊利用 #RISCV架构 开拓创新产品的蓝海

    开源RISC-V
    RISCV国际人才培养认证中心
    发布于 :2024年06月12日 11:12:31

    RISC-V会客厅第五期上 邀请深度数智的创始人梁宇宁畅聊利用 #RISCV架构 开拓创新产品的蓝海 #开源

    开源RISC-V
    RISCV国际人才培养认证中心
    发布于 :2024年06月05日 17:51:45

    RISC-V会客厅第五期上 邀请深度数智的创始人梁宇宁畅聊利用 #RISCV架构 开拓创新产品的蓝海 #开源

    开源RISC-V
    RISCV国际人才培养认证中心
    发布于 :2024年06月05日 14:50:35

    沙龙开源商业文明浦江william hill官网 第1!RT-Thread如何取得20+亿装机量?

    在全球开源技术的澎湃浪潮中,商业模式的创新与实践正引领着一场前所未有的经济变革。为深入挖掘开源价值,强化产业协同,"开源商业文明浦江william hill官网 "应运而生,旨在搭建一个集技术、商业、法律
    的头像 发表于 05-28 08:35 264次阅读
    【<b class='flag-5'>沙龙</b>】<b class='flag-5'>开源</b>商业文明浦江william hill官网
第1<b class='flag-5'>期</b>!RT-Thread如何取得20+亿装机量?

    华为IP Club金融安全网络技术沙龙成功举办,助力智能防御建设

    以“品智联接 无界成长”为主题的华为IP Club中国行上海金融安全网络技术沙龙在杭州成功举办。
    的头像 发表于 05-19 11:05 541次阅读
    华为IP Club金融安全网络技术<b class='flag-5'>沙龙</b><b class='flag-5'>成功</b>举办,助力智能防御建设

    为OpenVINO添加对Paddle 2.5的支持

    我是飞桨黑客马拉松第五期 OpenVINO 赛题获奖者——为 OpenVINO 添加了对 Paddle 2.5 的支持。在此记录下来贡献的过程,希望有更多的同学可以参与到 OpenVINO 的社区
    的头像 发表于 01-19 09:20 638次阅读

    | 2023开源法律热点,Pick您最关心的话题

    法同行 携手开启开源法律人才交流的新纪元! “
    的头像 发表于 12-30 16:30 1257次阅读
    <b class='flag-5'>心</b><b class='flag-5'>寄</b><b class='flag-5'>源</b> | 2023<b class='flag-5'>开源</b><b class='flag-5'>法律</b>热点,Pick您最关心的话题