感谢您一直以来对尊龙凯时人生就是博·中国官网的支持与信任!尊龙凯时人生就是博有重要事项需要向各位客户公告如下:有一支高素质的人才,并有一整套完善的规章制度和严格的考核标准及企业管理、数字印刷工业工厂化生产模式。公司引进了多台具有国际领先水平的户内数码喷画设备:美国惠普5100、爱普生、武藤最高精度可达1440dpi、六色喷绘,色彩更细腻、层次更丰富、速度更快、成品接近印刷效果。户外超大幅面图像喷绘采用5米以色列赛天使,奥威等品牌设备,精度可达1440dpi,抗紫外线、防风雨洗礼,户外能够持久使用。

咨询热线:

020-36306565





客户案例

CASE STUDY

尊龙凯时人生就是博·中国官网新思科技分析主流自定义开源许可证及变体版本的细则

发布时间:2024/08/21    浏览次数:

  尊龙凯时人生就是博·中国官网新思科技分析主流自定义开源许可证及变体版本的细则开源代码已经深深扎根在现代软件开发之中,甚至代码拥有者通常都不知道其软件中包含哪些开源组件。因此,开源审计的重要性日益凸显。其中,开源许可证冲突问题受到越来越多的关注。新思科技指出, 凭借开源审计尊龙凯时官网,企业可以获得开源和第三方软件的完整、准确的软件物料清单 (SBOM)。这可以为开发人员提供关于许可证、漏洞和各种组件活力的信息分析依据。

  新思科技Black Duck审计服务团队分析了对并购交易中涉及的商业和专有代码库的 1,700 多项审计结果,并发布了《2023年开源安全和风险分析》报告(OSSRA)。被审计的代码库中有96%含有开源代码,54%的代码库包含许可证冲突。

尊龙凯时人生就是博·中国官网新思科技分析主流自定义开源许可证及变体版本的细则(图1)

  新思科技中国区软件应用安全技术总监付红勋指出:“除了建立全面的SBOM之外,Black Duck审计服务团队还负责识别许可证并确定组件的优先级,以进行法律审查。法律审查不用投入太多时间在常见的标准宽松开源许可证上,许可证冲突则需要优先审查。然而,许可证冲突并不是唯一需要法律审查的项目,企业还需要研究开源许可证及变体版本的细则。”

  在新思科技审计的大约30%的代码库(以及70%的并购交易)中,发现代码具有一次性许可证、标准许可证的自定义变体或根本没有许可证。在本可以识别组件的来源——存储库或网站——但在该位置或代码中却找不到任何许可或使用条款时,这些组件将被标记为“未经许可”。

  标准许可证的变体可能会很棘手,因为可能被认为是MIT或BSD许可证等。但仔细检查后,通常会发现开发人员自作主张,在标准中加入了自己的想法。

  最常见的变体是JSON许可证,即MIT许可证添加上“该款软件严禁用于恶意用途,仅限用于善意用途”的注释尊龙凯时官网。由于此类条款含糊不清,Apache软件基金会暂停使用JSON许可的代码。

  JSON许可证甚至还有变体。在此变体中,许可证中添加了以下注释:“如果有人以书面形式通知您没有遵守行为规范,您需要在30天内采取相应行动以继续使用该许可证;否则您的许可证将被立即终止。”

  Commons Clause 是一种变体,旨在修改标准开源许可证以限制软件的商业用途。摘录内容如下:“……许可证并未授予您销售软件的权利。”乍看之下,在 Apache 许可证等许可范围内的软件可能会因本条款而变得完全无法使用。

  代码库包含来自第三方商业软件公司的内容并不罕见。开源审计经常发现来自Adobe、Microsoft、Oracle和其他公司的版权。作为软件尽职调查的一部分,收购方有必要检查是否有适当的许可证并已披露。即使许可是正当的,律师仍将希望确保控制权的变更不会在未来引入任何风险。

  越来越多的公司正在使用双重许可,这是一种巧妙的商业模式。根据开源许可证向开发人员提供软件,但同时该许可证包含使其难以用于商业目的的义务。

  AGPL 许可证经常出现在这种情况下:大多数公司不能在其产品中使用 AGPL 许可的代码 (还有许可证更明确地禁止没有商业许可证的商业使用)。如果开发人员使用根据 AGPL 许可的代码,公司需要与供应商就相同的代码签订商业许可证。

  当开源审计发现双重许可软件时,工作人员会突出显示这点,以便收购方可以确保目标公司已获得适当许可。

  要全面了解代码是否已获得适当许可,需要准确且完整的材料清单,以及分析预期用途与所包含的开源许可之间可能存在的冲突。还有超出标准开源的许可问题,需要更深入的研究和更多的法律审查。重要的是,作为软件尽职调查的一部分,开源审计可以追踪到许可证信息,以方便专业的知识产权律师评估其客户特定情况下的风险。

  PathWave RFIC 设计软件与 Synopsys Custom Compiler 设计环境紧密集成,助力优化功耗和性能,高效交付 5G/6G 设计 2022 年 8 月 24 日,北京—— 是德科技(Keysight Technologies,Inc.)日前宣布,该公司通过与新思科技深化合作,已经实现 PathWave RFIC 设计软件(GoldenGate)与 Synopsys Custom Compiler™ 设计环境和 Synopsys PrimeSim™ 电路仿真解决方案的紧密集成 。这将有助于设计人员顺利验证新思科技自定义设计系列中 5G/6G SoC(片上系统)和子系统设计的复杂射频毫米波设计要求。是德科

  扩大合作,助力验证复杂的射频毫米波设计 /

  2020年7月15日上午,第十五届“开源中国开源世界”高峰论坛如期举行。英特尔中国研究院院长宋继强在此次论坛上发表了题为《神经拟态计算,探索智能互联时代的计算创新》主题演讲。演讲内容涵盖信息世界数据的三大变化而产生的对计算创新的需求,以及英特尔在计算创新上所做出的努力和进展。宋继强在此次演讲中也表示,希望通过开源的技术和平台,让新的技术可以造福全人类。 据宋继强介绍,因为无线通讯技术和人工智能技术的广泛应用,目前人类所处的信息世界的数据正在呈现三大变化。首先是数据量呈指数级的爆发。除了我们熟知的人为输入和设备在不断地产生数据之外,物联网、人工智能模型也在产生大量的数据。另外,数据的形态也日趋多样化,有更多非结构化数据在实时产生

  的技术将造福全人类 /

  作者:Synopsys 解决方案集团汽车 IP 部门经理Ron DiGiuseppe 文章编译自Synopsys博客 今天的车辆包含超过 1 亿行代码,软件越来越成为新特性和功能的推动者。与此同时,汽车行业正在经历一些重大转变,这些转变正在影响使从 LED 照明到自动驾驶的一切芯片。汽车电气化、数字孪生和人工智能(AI)的融合都在加速汽车行业的创新,并从芯片层面就开始。 原始设备制造商和一级供应商继续面临尽快交付产品的压力。全球消费者(和政府)要求更高的智能性、更高的安全性和更广泛的环保选择,因此各级汽车供应商都在软件和硬件上进行创新以满足市场需求。该行业越来越需要可靠的工具来在流程早期充分验证技术的性能,同时启用新功

  新思科技:在智能网联汽车完整生命周期中加强软件可靠性,在每个阶段都系紧“安全带” 短短几十年,车辆已经从使用机械系统发展为电气/电子系统。近年来,基于软件系统的智能网联汽车开始普及,而且自动驾驶汽车被视为新趋势。新思科技指出虽然自动驾驶汽车有许多便利,并提升用户体验,但是网络安全风险不容忽视。无论是人身安全还是隐私数据都需要采取全周期的保护措施。车企需要经过验证的方法和自动化解决方案将加强智能网联汽车在软件开发生命周期(SDLC) 的每个阶段和整个软件供应链中的软件安全状况。 自动驾驶汽车的安全性和隐私合规 新思科技首席汽车安全策略师Dennis Kengo Oka博士介绍道:“一辆半自动驾驶汽车可以包含超过 3

  :在智能网联汽车完整生命周期中加强软件可靠性 /

  据外媒报道,Synopsys 加入了不断扩大的科技公司裁员浪潮,他们最近披露了在湾区裁减 100 多个工作岗位的计划。 帮助设计半导体的软件供应商告诉该州的劳工机构,它已决定进行裁员,这将终止山景城和桑尼维尔工人的工作。 “Synopsys 将在加州裁员,包括位于山景城 102 East Middlefield Road 和桑尼维尔工厂的 102 名员工,”Synopsys 员工关系总监 Niko Meadors 在发给EDD(Employment Development Department )的警告通知中表示尊龙凯时官网。 Synopsys 指出,发生裁员的桑尼维尔办事处位于北玛丽大街 770、790 和 800 号和 655

  收购将扩展新思科技应用安全软件即服务的能力 随着互联网和物联网的广泛应用,消费及工业应用场景的功能更加开放,但隐藏的安全风险也不容忽视。数字化转型正在加速,软件安全能力的交付正在愈加受到重视,应用安全软件即服务已经成为新趋势。 新思科技(Synopsys, Nasdaq: SNPS)于2022年6月22日宣布已完成对应用安全软件即服务 (SaaS) 提供商 WhiteHat Security的收购。随着 WhiteHat Security 的加入,新思科技将提供重要的 SaaS 功能和市场领先的动态应用安全测试 (DAST) 技术,进一步增强其广泛的应用安全测试组合产品。新思科技与WhiteHat Security

  3.3 亿美元收购WhiteHat Security /

  用于自动驾驶和高级驾驶辅助系统 三星和新思科技联手提供三星的汽车参考流程使安全关键型设计达到目标ASIL等级 新思科技的差异化解决方案让设计人员能够在设计规划与实现阶段,验证其芯片的安全架构能否实现目标ASIL等级 新思科技的DesignWare汽车级IP已获得ASIL Ready ISO 26262认证,并满足AEC-Q100可靠性要求,并支持汽车质量管理 新思科技 (Synopsys, Inc.,纳斯达克股票代码:SNPS)近日宣布与三星携手交付全面汽车芯片设计解决方案。该解决方案实现了自动驾驶和高级驾驶辅助系统(ADAS)的目标汽车安全完整性等级(ASIL)。作为合作的一部分,三星和新思科技联手推出了

  随着微性能增强,已经有可能用它们执行一些在90年代还需要PC处理能力的程序,而游戏领域的应用受这一进展影响很大。现在可以在某种移动应用(包含图形LCD和一个32位 ARM微)中实现第一个PC上的3D游戏。本文将阐述如何将一个开源PC游戏的代码移植到一款有适当源文件结构的微上。 在上世纪90年代,游戏开始在计算机世界中蔓延。我还记得第一次玩Wolfenstein 3D,那是第一款3D的PC射击游戏。它由IdSoftware于1992年开发,是Doom的前身。Wolfenstein 3D证明PC的图形能力已足以满足这种类型3D动画的开发。90年代很多十几岁的年青人都会记得Wolfenstein 3D,因为这是

  封装技术赋能专业显示和工业应用

  德州仪器0.78/0.8 DMD 全新 HEP 像素和先进 DLP

  PAS CO2 传感器

  得捷第二季Follow me第2期来袭,一起解锁功能强大且灵活的【Arduino UNO R4 WiFi】

  Follow me第二季第1期来啦!与得捷一起解锁【Adafruit Circuit Playground Express】超能力!

  SY8003和SY8003A是高效、高频同步降压DC-DC调节器IC,能够提供高达3A的输出电流。SY8003和SY8003A在从2 7V到5 5V的宽输入电压范围内工作, ...

  电子产品不断向更低的电源电压和更高的负载电流迈进,这给负载点 DC DC 转换器带来了巨大的压力,以保持快速的性能改进。例如,较低的电 ...

  电荷泵是一种增加或反转DC电压的技术。例如,+5V可以转换为+10V或-5V(或更高 更低的值)。与相比升压转换器电荷泵需要更少的元件和更少的P ...

  2024年8月20日 – 专注于引入新品的全球半导体和电子元器件授权代理商贸泽电子 (Mouser Electronics) 即日起开售NXP Semiconductors ...

  近年来,汽车娱乐系统发展快速,从市场需求来看,用户对多媒体娱乐的要求逐步提升,同时汽车电子软、硬件技术的发展,也使汽车娱乐系统的各 ...

尊龙凯时人生就是博·中国官网新思科技分析主流自定义开源许可证及变体版本的细则(图2)

  站点相关:嵌入式处理器嵌入式操作系统开发相关FPGA/DSP总线与接口数据处理消费电子工业电子汽车电子其他技术存储技术综合资讯论坛电子百科


Copyright © 2012-2023 尊龙凯时人生就是博·中国官网 版权所有      粤ICP备16099496号 | 网站地图
电 话:020-36306565 手 机:13380038367
地 址:广东省广州市天河区尊龙凯时人生就是博工业园88号
扫一扫关注微信