0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2022第五期“心寄源”开源法律沙龙成功召开

开放原子 来源:未知 2023-01-01 03:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,2022第五期“心寄源”开源法律沙龙以线上视频会议形式成功召开,受到与会嘉宾的大力支持和一致好评。本期沙龙邀请了新思科技(Synopsys)软件质量与安全部门(Software Integrity Group)Black Duck审计团队的总经理Phil Odence先生,围绕“企业的开源合规挑战——以及如何应对(Open Source Challenges for Clients ...and how to manage)”主题进行深度剖析,与会嘉宾交流探讨。



本期沙龙主题及嘉宾

企业的开源合规挑战——以及如何应对
(Open Source Challenges for Clients...and how to manage)

演讲嘉宾:Phil Odence

Phil Odence先生是新思科技(Synopsys)软件质量与安全部门(Software Integrity Group) Black Duck审计服务的总经理,为并购交易(M&A)双方公司的软件组成、安全性和质量进行审计。他专注于软件尽职调查(Due Diligence)的最佳实践和并购交易(M&A)的研究。他还与各公司的律师事务所和开源社区密切协作,并经常发表关于开源管理和并购(M&A)方面的演讲。Phil还担任Linux基金会的Software Package Data Exchange(SPDX)工作组的主席,该工作组为软件物料清单(SBOMs)创建了一个ISO标准。

凭借数十年的软件行业经验,Phil曾在Hammer/Empirix公司和计算机模拟建模领域的初创企业High Performance Systems (HPSI)公司担任高级管理职位。在泰瑞达(Teradyne)公司的电子设计和测试自动化(EDA)软件部门开启了他的市场营销和销售的职业生涯。他还写过一本关于飞蝇钓法的书。Phil拥有达特茅斯学院(Dartmouth College)的工程学文学士学位(AB)和工程学理学硕士学位(MS)。

本期沙龙要点

Phil Odence先生从四个部分进行了深入浅出的讲解:
(一)开源的兴起和挑战(The Rise and Challenges of Open Source);
(二)什么是开源代码(What is Open Source Code);
(三)使用开源代码的风险(Risks of Using Open Source Code);
(四)帮助客户进行应对/新思科技的工作(Helping Clients Manage/Working with Synopsys)。

第一部分,Phil Odence先生介绍了时代背景下开源的兴起,并分析了全球开源项目数量迅猛增长的趋势以及面临的挑战,开源项目数量从2009年的二十万左右一路攀升至2021年的四百五十万左右,现在几乎所有的组织都在使用开源软件的组件,但是很多人在使用开源代码前并没有进行检查,由此会面临安全风险、法律风险、实践操作因素等方面的挑战。

第二部分,Phil Odence先生深入讲解了什么是开源软件(OSS),并介绍了宽松型(Permissive/Attribution-style)和著佐权型(Copyleft/Reciprocal)两大类开源许可证,分别举例介绍了MIT许可证和GPL v.2许可证,并对全球主要开源许可证所占的份额进行了分析,以及一些特殊的比较有意思的许可证,比如Chicken Dance许可证、JSON许可证等等。

第三部分,Phil Odence先生以CISCO为例,分析了使用开源代码所带来的风险,并从网络安全漏洞风险、法律风险等方面进行了深入分析。

第四部分,Phil Odence先生详细讲解了如何帮助客户管理开源软件的使用、如何防范开源合规风险,从合规体系的角度出发,企业在使用开源软件时应当有对应的战略(使用开源软件的商业目标)、政策(使用规则)、流程(如何管理)、技术(自治和合规)。

现如今越来越多的科技类并购尽职调查中都涉及了开源软件的管理,Phil Odence先生介绍了SBOMs(Software Bill of Materials),指出软件和硬件一样,均有供应链,同时也存在很多风险。同时,Phil Odence先生分享了开源软件的扫描工具,以及Black Duck开源审计团队可以提供专业工具外,还可以提供人工审计和相应的流程,并提供了一些学习开源合规的路径,例如:

Legal webinar series on BrightTALK

https://www.brighttalk.com/channel/13983/

Open Hub free project directory

https://www.openhub.net

Blog posts tagged “legal”

https://www.synopsys.com/blogs/software-security/category/legal

https://www.synopsys.com/software-integrity/resources/white-papers/legal-resources.html

Black Duck Legal Specialist Certification Course

https://www.synopsys.com/software-integrity/open-source-software-audit/legal-certification.html

Phil Odence先生主题演讲后,与会嘉宾向Phil Odence先生提问并讨论了开源合规风险、相关审计服务、代码检测工具等问题,新思科技(Synopsys)软件质量与安全部门(Software Integrity Group)亚太区大客户技术经理高扬先生进行了翻译和补充回答。本期沙龙为大家在开源相关法律工作上带来了很多启示,取得了预期的效果,得到了与会嘉宾的大力支持和一致好评。

在此衷心感谢各位嘉宾及社会公众对基金会及本沙龙的关注和支持!有任何建议、意见或参与意愿,欢迎随时与我们交流(legal@openatom.org)。

心寄源、法同行,让我们群策群力共建“心寄源”,携手开启开源法律相关人才交流的新纪元!

沙龙宗旨

“心寄源”开源法律沙龙旨在搭建一个开放透明、交流共享的平台,开启开源法律相关人才交流的新纪元;同时进一步推广开源文化,吸引更多人才加入到开源法律行业中。


沙龙召开方式和时间

圆桌讨论、专题演讲或二者结合

通常在每个月最后一个周五的下午


沙龙特色

专注开源法律事业的公益平台

开放透明、交流共享

专业人士间定期沟通、分享经验教训、携手共同成长

群策群力、积累知识、产出成果、推广公益


声明:沙龙嘉宾的发言仅代表个人观点,除非特殊说明不代表其所在单位的观点或开放原子开源基金会的观点。


原文标题:2022第五期“心寄源”开源法律沙龙成功召开

文章出处:【微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:2022第五期“心寄源”开源法律沙龙成功召开

文章出处:【微信号:开放原子,微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    开源鸿蒙城市技术沙龙上海站圆满落幕

    11月25日,由开源鸿蒙项目管理委员会(PMC)与合规SIG联合主办、模速空间科创金融综合服务平台承办的“开源鸿蒙城市技术沙龙·上海站”暨“开源鸿蒙合规SIG年度 Meetup”在上海
    的头像 发表于 12-03 17:36 977次阅读

    OpenHarmony论文解读系列直播第五期

    的头像 发表于 11-27 12:23 89次阅读
    OpenHarmony论文解读系列直播<b class='flag-5'>第五期</b>

    开源鸿蒙SIG-Qt技术沙龙成都站成功举办,触觉智能产品方案展示

    10月31日,由开源鸿蒙项目管理委员会(PMC)、开源鸿蒙SIG-Qt主办,成都中科合迅科技有限公司(以下简称“合迅科技”)支持的“开源鸿蒙城市技术沙龙·成都站”在成都海特国际广场
    的头像 发表于 11-24 13:40 355次阅读
    <b class='flag-5'>开源</b>鸿蒙SIG-Qt技术<b class='flag-5'>沙龙</b>成都站<b class='flag-5'>成功</b>举办,触觉智能产品方案展示

    施耐德电气携手宸嘉发展集团成功举办KNX智慧新生活精品沙龙

    近日,施耐德电气携手宸嘉发展集团于江城武汉成功举办“KNX智慧新生活精品沙龙”。
    的头像 发表于 11-17 16:41 709次阅读

    开源鸿蒙城市技术沙龙成都站圆满落幕

    10月31日,由开源鸿蒙项目管理委员会(PMC)、开源鸿蒙 SIG-Qt主办,成都中科合迅科技有限公司(以下简称“合迅科技”)支持的“开源鸿蒙城市技术沙龙·成都站”在成都海特国际广场
    的头像 发表于 11-07 11:14 555次阅读

    开源鸿蒙城市技术沙龙西安站圆满落幕

    2025年9月16日,开源鸿蒙城市技术沙龙·西安站在西安建筑科技大学草堂校区成功举办。本次活动主题聚焦“双碳”战略与建筑智能化转型背景下的开源鸿蒙技术应用,旨在联合产学研用各方,加速技
    的头像 发表于 09-18 09:31 624次阅读

    【作品合集】玄铁Banana Pi BPI-RV2开发板测评

    : 赛昉科技VisionFive 2单板计算机开发板测评作品合集 第五期合集 : 矽速科技Sipeed MaixCAM Pro开发板测评作品合集 第六合集 : 沁恒微电子CH585开发板测评作品合集
    发表于 09-17 10:58

    开源鸿蒙城市技术沙龙洛阳站圆满落幕

    8月23日-24日,由开源鸿蒙项目管理委员会(PMC)主办、洛阳理工大学支持的“开源鸿蒙城市技术沙龙·洛阳站”在洛阳理工大学成功举办。本次活动,洛阳理工大学邀请了经验丰富的
    的头像 发表于 08-25 14:35 866次阅读

    开源鸿蒙城市技术沙龙深圳站圆满落幕

    近日,由开源鸿蒙项目管理委员会(PMC)、AI Model SIG主办,深圳开鸿智谷数字产业发展有限公司(以下简称“开鸿智谷”)、Talkweb House支持的“开源鸿蒙城市技术沙龙·深圳站”暨
    的头像 发表于 08-14 16:08 829次阅读

    概伦电子受邀出席第22陆家嘴金融沙龙

    8月2日,由上海市委金融办、浦东新区人民政府指导,陆家嘴金融沙龙秘书处主办的第22陆家嘴金融沙龙成功举行。本次沙龙聚焦集成电路产业,探讨耐
    的头像 发表于 08-05 17:17 961次阅读

    芯新闻|昊芯亮相第五届RISC-V中国峰会,共绘开源芯片新纪元

    展会现场7月盛夏,万众瞩目的第五届RISC-V中国峰会在上海张江科学会堂成功举办,昊芯携最新RISC-V架构芯片及多款解决方案精彩亮相,展示了近年来在开源芯片领域、工业自动化控制及电力电子领域
    的头像 发表于 07-28 18:30 698次阅读
    芯新闻|昊芯亮相<b class='flag-5'>第五</b>届RISC-V中国峰会,共绘<b class='flag-5'>开源</b>芯片新纪元

    机智云亮相字节豆包AIoT开源生态沙龙

    生态沙龙成功举办。沙龙聚焦基于豆包的 OpenEmbodied AI技术、产品及开源方案的落地与应用,配合机智云对AIoT软硬件方案全开源
    的头像 发表于 06-16 09:50 769次阅读

    芯盾时代与某基金启动统一身份认证第五期项目‌建设

    芯盾时代与某基金正式启动统一身份认证第五期项目‌建设,完善统一权限管理、动态风险防控等能力,同时满足信创建设要求,为用户提供“无感知、高安全”的服务体验,实现了安全防护能力、运维效率与用户体验的全面提升,进一步强化客户的业务安全体系。
    的头像 发表于 03-26 11:10 772次阅读

    e络盟“顶尖科技之声”新一探讨“电气化竞赛”

    安富利旗下全球电子元器件产品与解决方案分销商e络盟发布了访谈系列“顶尖科技之声”的第五期,特邀嘉宾 Colin Herron 博士 (CBE)揭开了电气化兴起以及电动汽车普及背后的迷思。
    的头像 发表于 03-06 10:36 719次阅读
    e络盟“顶尖科技之声”新一<b class='flag-5'>期</b>探讨“电气化竞赛”

    中科第五纪获卓亚洲种子轮融资

    近日,具身物理底座领域的创新企业“中科第五纪”成功完成了卓亚洲的种子轮融资。这一轮融资将为中科第五纪的持续发展注入强劲动力,推动其在具身物理底座和多模态大模型研发方面取得更多突破。
    的头像 发表于 02-20 09:30 1072次阅读