近日,2022第五期“心寄源”开源法律沙龙以线上视频会议形式成功召开,受到与会嘉宾的大力支持和一致好评。本期沙龙邀请了新思科技(Synopsys)软件质量与安全部门(Software Integrity Group)Black Duck审计团队的总经理Phil Odence先生,围绕“企业的开源合规挑战——以及如何应对(Open Source Challenges for Clients ...and how to manage)”主题进行深度剖析,与会嘉宾交流探讨。
(Open Source Challenges for Clients...and how to manage)Phil Odence先生是新思科技(Synopsys)软件质量与安全部门(Software Integrity Group) Black Duck审计服务的总经理,为并购交易(M&A)双方公司的软件组成、安全性和质量进行审计。他专注于软件尽职调查(Due Diligence)的最佳实践和并购交易(M&A)的研究。他还与各公司的律师事务所和开源社区密切协作,并经常发表关于开源管理和并购(M&A)方面的演讲。Phil还担任Linux基金会的Software Package Data Exchange(SPDX)工作组的主席,该工作组为软件物料清单(SBOMs)创建了一个ISO标准。凭借数十年的软件行业经验,Phil曾在Hammer/Empirix公司和计算机interwetten与威廉的赔率体系
建模领域的初创企业High Performance Systems (HPSI)公司担任高级管理职位。在泰瑞达(Teradyne)公司的电子设计和测试自动化(EDA)软件部门开启了他的市场营销和销售的职业生涯。他还写过一本关于飞蝇钓法的书。Phil拥有达特茅斯学院(Dartmouth College)的工程学文学士学位(AB)和工程学理学硕士学位(MS)。Phil Odence先生从四个部分进行了深入浅出的讲解:(一)开源的兴起和挑战(The Rise and Challenges of Open Source);(二)什么是开源代码(What is Open Source Code);(三)使用开源代码的风险(Risks of Using Open Source Code);(四)帮助客户进行应对/新思科技的工作(Helping Clients Manage/Working with Synopsys)。第一部分,Phil Odence先生介绍了时代背景下开源的兴起,并分析了全球开源项目数量迅猛增长的趋势以及面临的挑战,开源项目数量从2009年的二十万左右一路攀升至2021年的四百五十万左右,现在几乎所有的组织都在使用开源软件的组件,但是很多人在使用开源代码前并没有进行检查,由此会面临安全风险、法律风险、实践操作因素等方面的挑战。第二部分,Phil Odence先生深入讲解了什么是开源软件(OSS),并介绍了宽松型(Permissive/Attribution-style)和著佐权型(Copyleft/Reciprocal)两大类开源许可证,分别举例介绍了MIT许可证和GPL v.2许可证,并对全球主要开源许可证所占的份额进行了分析,以及一些特殊的比较有意思的许可证,比如Chicken Dance许可证、JSON许可证等等。第三部分,Phil Odence先生以CISCO为例,分析了使用开源代码所带来的风险,并从网络安全漏洞风险、法律风险等方面进行了深入分析。第四部分,Phil Odence先生详细讲解了如何帮助客户管理开源软件的使用、如何防范开源合规风险,从合规体系的角度出发,企业在使用开源软件时应当有对应的战略(使用开源软件的商业目标)、政策(使用规则)、流程(如何管理)、威廉希尔官方网站
(自治和合规)。现如今越来越多的科技类并购尽职调查中都涉及了开源软件的管理,Phil Odence先生介绍了SBOMs(Software Bill of Materials),指出软件和硬件一样,均有供应链,同时也存在很多风险。同时,Phil Odence先生分享了开源软件的扫描工具,以及Black Duck开源审计团队可以提供专业工具外,还可以提供人工审计和相应的流程,并提供了一些学习开源合规的路径,例如:Legal webinar series on BrightTALKhttps://www.brighttalk.com/channel/13983/
Open Hub free project directoryBlog posts tagged “legal”https://www.synopsys.com/blogs/software-security/category/legal
https://www.synopsys.com/software-integrity/resources/white-papers/legal-resources.html
Black Duck Legal Specialist Certification Coursehttps://www.synopsys.com/software-integrity/open-source-software-audit/legal-certification.html
Phil Odence先生主题演讲后,与会嘉宾向Phil Odence先生提问并讨论了开源合规风险、相关审计服务、代码检测工具等问题,新思科技(Synopsys)软件质量与安全部门(Software Integrity Group)亚太区大客户威廉希尔官方网站
经理高扬先生进行了翻译和补充回答。本期沙龙为大家在开源相关法律工作上带来了很多启示,取得了预期的效果,得到了与会嘉宾的大力支持和一致好评。在此衷心感谢各位嘉宾及社会公众对基金会及本沙龙的关注和支持!有任何建议、意见或参与意愿,欢迎随时与我们交流(legal@openatom.org)。心寄源、法同行,让我们群策群力共建“心寄源”,携手开启开源法律相关人才交流的新纪元!沙龙宗旨
“心寄源”开源法律沙龙旨在搭建一个开放透明、交流共享的平台,开启开源法律相关人才交流的新纪元;同时进一步推广开源文化,吸引更多人才加入到开源法律行业中。
沙龙召开方式和时间
圆桌讨论、专题演讲或二者结合
通常在每个月最后一个周五的下午
沙龙特色
专注开源法律事业的公益平台
开放透明、交流共享
专业人士间定期沟通、分享经验教训、携手共同成长
群策群力、积累知识、产出成果、推广公益
声明:沙龙嘉宾的发言仅代表个人观点,除非特殊说明不代表其所在单位的观点或开放原子开源基金会的观点。
原文标题:2022第五期“心寄源”开源法律沙龙成功召开
文章出处:【微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
原文标题:2022第五期“心寄源”开源法律沙龙成功召开
文章出处:【微信号:开放原子,微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。
相关推荐
近日,由中央广播电视总台主办总台财经节目中心特别策划的第五届《汽车风云盛典》发布入围名单,第五届《汽车风云盛典》推委会从2024年在中国市场上市的新车型中,共推荐出31款入围车型和9个特别推荐入围项目,其中,东风汽车4款车型和2项自主核心威廉希尔官方网站
脱颖而出,
发表于 12-24 14:46
•236次阅读
审核编辑 黄宇
发表于 12-12 10:09
•102次阅读
近日,openKylin社区共建单位会员沙龙在重庆成功举办。本次沙龙由openKylin社区、重庆市软件行业协会合办,邀请了社区单位成员与致力于开源产业的各界伙伴,围绕数字化转型为
发表于 12-04 13:44
•221次阅读
KinghelmSlkor2024芯查查威廉希尔官方网站
沙龙第3期圆满召开2024芯查查威廉希尔官方网站
沙龙11月28日,「中电港芯查查威廉希尔官方网站
沙龙第3
发表于 12-03 01:03
•319次阅读
近日,毕马威中国在上海中国国际进口博览会上重磅发布“第五届‘芯科技’新锐企业50榜单”。芯启源凭借雄厚的研发实力、独特的威廉希尔官方网站
亮点和强大的市场潜力等综合能力连续第四次成功登榜。
发表于 11-08 09:21
•404次阅读
济南超算数字经济生态创新圈举办了以“AIGC行业的全景与趋势”为主题的第五期“山河讲堂”,邀请云知声联合创始人、副总裁李霄寒主讲,“山河联盟”成员单位60余名青年人才、职工代表参加。
发表于 09-12 14:42
•474次阅读
日前,电子研习社携手南京芯干线科技和众多中国原厂企业代表,在深圳深铁皇冠假日酒店隆重召开“第五届国产半导体应用威廉希尔官方网站
大会”,强势助力中国芯!四大会场同时举行,行业大咖、最新威廉希尔官方网站
、实际案例分析,吸引了业界众多关注和参与!
发表于 08-21 09:51
•499次阅读
近日,第五届中国林草计算机应用大会(以下简称“大会”)在云南昆明成功召开。本次大会由中国林学会主办,中国林学会林业计算机应用分会、西南林业大学承办,来自中国工程院、全国林业相关高等院校、科研院所
发表于 07-24 17:34
•593次阅读
2024年6月27日,由中国开放指令生态(RISC-V)联盟福建区域中心和厦门市开源芯片产业促进会(“开芯会”)联合主办,厦门市必易微电子科技有限公司协办的R-Talk第10期活动在必易微公司成功
发表于 06-29 08:37
•409次阅读
开源RISC-V
RISCV国际人才培养认证中心
发布于 :2024年06月12日 11:12:31
开源RISC-V
RISCV国际人才培养认证中心
发布于 :2024年06月05日 17:51:45
开源RISC-V
RISCV国际人才培养认证中心
发布于 :2024年06月05日 14:50:35
在全球开源威廉希尔官方网站
的澎湃浪潮中,商业模式的创新与实践正引领着一场前所未有的经济变革。为深入挖掘开源价值,强化产业协同,"开源商业文明浦江论坛"应运而生,旨在搭建一个集威廉希尔官方网站
、商业、法律
发表于 05-28 08:35
•269次阅读
以“品智联接 无界成长”为主题的华为IP Club中国行上海金融安全网络威廉希尔官方网站
沙龙在杭州成功举办。
发表于 05-19 11:05
•546次阅读
我是飞桨黑客马拉松第五期 OpenVINO 赛题获奖者——为 OpenVINO 添加了对 Paddle 2.5 的支持。在此记录下来贡献的过程,希望有更多的同学可以参与到 OpenVINO 的社区
发表于 01-19 09:20
•646次阅读
评论