?更多內(nèi)容:??????OWASP TOP 10 之敏感數(shù)據(jù)泄露
OWASP TOP 10 之失效的訪問控制文章來源:http://www.zghlxwxcb.cn/news/detail-804621.html
??????OWASP TOP 10 之失效的身份認(rèn)證文章來源地址http://www.zghlxwxcb.cn/news/detail-804621.html
一、開源軟件主要合規(guī)風(fēng)險
1、版權(quán)侵權(quán)風(fēng)險
沒有履行開源許可證規(guī)定的協(xié)議導(dǎo)致的版權(quán)侵權(quán),例如沒有按照許可要求的保留版權(quán)聲明等。
2、商業(yè)機(jī)密風(fēng)險
因為不當(dāng)使用開源軟件,將產(chǎn)品的核心軟件代碼開源,或者未經(jīng)授權(quán)將第三方非公開代碼開源。
3、專利侵權(quán)風(fēng)險
如果引用的開源軟件攜帶的許可證中,沒有專利授權(quán)條款,容易造成專利侵權(quán)風(fēng)險。
4、商標(biāo)侵權(quán)風(fēng)險
未經(jīng)授權(quán)使用開源軟件的商標(biāo)目前幾乎沒有許可證給出明確的商標(biāo)許可。
二、開源協(xié)議的法律效力
法律依據(jù):《著作權(quán)法》《計算機(jī)軟件保護(hù)條例》《合同法》;
法律效力:包括GPL在內(nèi)的通用開源協(xié)議具備法律認(rèn)可的合同地位,具備法律效力;
侵權(quán)認(rèn)定:軟件“抄襲”導(dǎo)致的侵權(quán)在法律認(rèn)定上可以做到,基本是通過軟件源代碼和其他文檔的對比進(jìn)行實質(zhì)性相似的判定。
三、開源許可合規(guī)侵權(quán)案例
案例1:羅盒公司狀告風(fēng)靈公司侵權(quán)事件
羅盒公司,獨立開發(fā)的VirtualApp?V1.0,在2016年引入?GPL3.0?許可證于2017年取得計算機(jī)軟件著作權(quán)登記證書,且聲明用于商業(yè)用途請購買商業(yè)授權(quán)。2018年發(fā)現(xiàn)名為“點心桌面”的軟件使用了VirtualApp?V1.0?的代碼,經(jīng)過源碼分析對比,發(fā)現(xiàn)兩者之間高度相似,遂起訴被告福建風(fēng)靈公司。
根據(jù)?GPL3.0?協(xié)議第4?條、第5?條的規(guī)定,只要后續(xù)版本中有使用先前開源版本中的源代碼,并目先前版本使用了GPL3.0協(xié)議,則后續(xù)版本也必然受GPL3.0協(xié)議的約束。因此,VirtualApp?后續(xù)開源版本仍然受GPL3.0協(xié)議的約束,其用戶在使用時也應(yīng)該遵循相應(yīng)的協(xié)議條款。
此次糾紛最終以風(fēng)靈公司侵權(quán),賠償原告50萬元結(jié)束。這是中國首個明確GPL3.0?許可證具有法律效力的案例。企業(yè)在使用開源軟件時,必須遵循開源軟件許可證中規(guī)定的協(xié)議條款,否則就容易存在侵權(quán)的風(fēng)險。
案例2:TikTok?Live?Studio違反GPL許可證事件
2021年12月,抖音海外版?TikTok?上線了一款名為?TikTok?Live?Studio的APP,但不久其
下載頁面就被刪除。TikTok?官方對此事做出回應(yīng),原因是該APP?違反GPL許可證,其使
用GPL許可證下的開源軟件源碼,卻沒有按照GPL許可證的要求進(jìn)行開源。
GPL許可證協(xié)議是一個極具傳染性的協(xié)議?;贕PL的軟件允許商業(yè)化銷售,但不允許封閉
源代碼。使用了遵循GPL協(xié)議發(fā)布的軟件,自身也必須遵守GPL協(xié)議。因此TikTok需要按照
GPL的許可協(xié)議,開放其產(chǎn)品的源代碼。
在使用開源軟件時,需要了解該軟件攜帶的許可證,以及許可證中規(guī)定的使用權(quán)利。有些開
源軟件聲明的許可看似寬松,但是可能會有潛在的風(fēng)險。因此,產(chǎn)品在引入開源軟件時,需
要完整的了解其許可證的含義。
?更多內(nèi)容:??????OWASP TOP 10 之敏感數(shù)據(jù)泄露
OWASP TOP 10 之失效的訪問控制
??????OWASP TOP 10 之失效的身份認(rèn)證
到了這里,關(guān)于開源軟件合規(guī)風(fēng)險與開源協(xié)議的法律效力的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!