Open Source : La Linux Foundation standardise l'échange d'informations liées aux licences 

Le 19 août 2011 (15:48) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Open source - Editeurs Tags : licences - open-source

La Linux Foundation  a publié la version 1.0 de la spécification SPDX (Software Package Data Exchange), après plus d'un an de travaux. Cette spécification adresse l'un des problèmes clés de l'Open Source et de son adoption par les entreprises : la conformité des nombreuses licences qui accompagnent généralement un logiciel Open Source. A ce titre, SPDX, initié par un groupe de travail mené notamment par Black Duck Software, un éditeur d'outils d'audit de code Open Source, vise à définir un format standard d'échange d'informations liées à la fois aux composants d'un logiciel libre ainsi qu'aux licences et copyright associés. L'idée, au final, est de rendre ces données exploitables par la chaîne d'outil de gestion des applications.

Cette spécification vise également à simplifier la tâche des entreprises dans leur choix de logiciels Open Source. Ces derniers sont généralement composés de nombreux paquets, parfois encadrés par des licences différentes, plus ou moins permissives. Avec SPDX, l'entreprise pourra cataloguer chaque composant ainsi que sa licence associée et déterminer si oui ou non ces paquets sont exploitables dans son SI. Levant ainsi un des verrous de l'adoption de l'Open Source par les entreprises,  refroidie par une jungle juridique de licences.

Canonical, HP, Motorola, Black Duck Software, la Mozilla Foundation, Freescale, Red Hat, Coverity, Apache et Eclipse ont annoncé supporter cette spécification.

En complément :
Solutions Linux : OW2 donne un coup de tampon qualité à ses membres

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 526 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here