المكونات

Legal Group Releases Guide to GPL Compliance

Azure Sentinel webinar: Using Sigma to accelerate your SIEM transformation to Azure Sentinel

Azure Sentinel webinar: Using Sigma to accelerate your SIEM transformation to Azure Sentinel
Anonim

The Software أصدر مركز Freedom Law ، الذي يقدم المساعدة القانونية لمجتمع البرمجيات الحرة والمفتوحة المصدر ، وثيقة مفصلة تصف كيف يمكن للمستخدمين والبائعين التأكد من امتثالهم لرخصة GNU العامة المفتوحة المصدر (GPL).

في البداية ، تم تطبيق امتثال GPL من خلال وسائل غير رسمية ، مثل مناقشات مجلس النشرات ، ولكن مع نمو ملف تعريف Linux في السنوات التالية ، أصبحت جهود الإنفاذ أكثر تنظيماً ودخلت المحاكم في نهاية المطاف ، كما يشير التقرير.

لا تحتاج إلى الذهاب إلى هذا الحد وقد كتب الباحثون برادلي كوهن وآرون ويليامسون وكارين ساندلر: "لقد وجدنا أن معظم الانتهاكات تنبع من بعض الأخطاء الشائعة التي يمكن تجنبها في معظم الأحيان بسهولة". "نأمل في تثقيف مجتمع الموزعين التجاريين وإعادة التوزيع وإعادة البيع حول كيفية تجنب الانتهاكات في المقام الأول ، والاستجابة بشكل مناسب ومناسب عند حدوث انتهاك."

من بين النصائح المطولة في التقرير هو تحذير بعدم "تعتمد على" بناء المعلمون. "

" تعتمد العديد من مشاريع البرمجيات على واحد فقط أو عدد قليل جدا من أعضاء الفريق الذين يعرفون كيفية بناء وتجميع المنتج النهائي الذي تم إصداره. " "إن مركزية المعرفة هذه لا تخلق مشاكل في التكرار الهندسي فحسب ، بل إنها تعرض للخطر أيضًا امتثال GPL ، والذي يتطلب منك توفير نصوص بناء."

يجب على الشركات أيضًا مراقبة مشترياتها عن كثب للتأكد من أنها متوافقة مع GPL ، وفقًا report.

"الشركات التي نتصل بها حول انتهاكات GPL غالبًا ما ترد بـ:" لم نكن نعرف أن هناك أشياء GPL'd هناك "،" تنص على ذلك. "يتطلب دمج البرمجيات الاحتكارية الخاصة بطرف ثالث عادةً ترتيبًا رسميًا وإشرافًا قانونيًا / إداريًا قبل أن يدمج المطورون البرمجية. وعلى النقيض ، غالبًا ما يحصل مطورو البرامج على البرمجيات الحرة والمفتوحة المصدر دون تدخل. غير أن سهولة الاستحواذ لا تعني الرقابة أي أقل أهمية. "