All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • CIO
Notícias

Linux Foundation publica especificação do padrão SPDX

A Linux Foundation e FOSSBazaar lançaram nessa quarta-feira, 17/8, uma especificação que tem o objetivo de aliviar as dores de cabeça dos desenvolvedores com a conformidade das licenças de código aberto. O Software Package Data Exchange (SPDX) é baseado em nesa especificação padrão para o rastreamento de informações sobre licenças, abarcando toda a cadeia de fornecimento de software.

Como o software de código aberto é, por natureza, colaborativo, qualquer novo projeto muitas vezes inclui pedaços de outros projetos open source cobertos por licenças diferentes. Ao usar e modificar esses pedaços é praticamente impossível para o profissional de TI saber todas as licenças envolvidas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A nova especificação permitirá às empresas saber sobre as restrições de licenciamento antes da adoção de um projeto. Isso não é fácil de fazer com mais de 2 mil licenças de software disponíveis gratuitamente na Internet. Cada licença carrega dentro de si a definição do desenvolvedor de como o software criado por ele pode ser usado e distribuído.

Várias empresas já oferecem ferramentas ou serviços de auditoria de código para que que os desenvolvedores as licenças em uso e garantam estar em conformidade com elas. Entre elas, a Black Duck Software, a OpenLogic, a FOSSology HP e a Patologia. Mas mesmo que o código tenha passou por uma auditoria, e cada contribuinte para um projeto tenha sido cuidadosamente documentado, com as informações de copyright para cada pedaço de software incluídas corretamente, não havia ainda nenhuma maneira padrão de documentar os dados para que eles pudessem ser transferido para outros usuários.

A especificação SPDX resolve este problema, diz Dave McLoughlin, auditor de código aberto da OpenLogic. Depois de listar todos os componentes de software utilizados numa aplicação, o arquivo SPDX é anexado ao projeto de software, passando a integrá-lo. A especificação usa um formato específico para coleta de dados sobre cada projeto, incluindo número da versão e licença.

Eventualmente, ferramentas serão criadas para permitir que os arquivos SPDX possam ser transferidos de outros formatos de arquivo também. Por exemplo, se a equipe de uma empresa de desenvolvimento já tem o hábito de usar uma planilha para rastrear as informações de licenciamento, tais ferramentas permitirão que a planilha seja convertida para o fotrmato SPDX.

O grupo de trabalho SPDX espera que, eventualmente, todos os fornecedores de software comercial comecem a usar a especificação SPDX. Agora que a versão 1.0 da especificação está disponível, as empresas devem pedir aos seus fornecedores de software comercial de código aberto o suporte ao padrão SPDX e como eles será aplicado.

O trabalho de especificação do padrão SPDX contou com pesos pesados da indústria, incluindo Alcatel-Lucent, Antelink, Black Duck Software, Canonical, HP, Micro Focus, Motorola Mobility, Inc. nexB, OpenLogic, Palamida, Protecode, Auditor Fonte, Texas Instruments e Wind River.

A especificação está disponível no site do padrão Software Package Data Exchange.

Next Nokia firma parceria para a produção de 300 aplicativos »
Previous « PLC 116 é aprovado
Leave a Comment
Share
Published by
cristina.deluca
15 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

7 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

7 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

7 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

7 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

7 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

7 dias ago
All Rights ReservedView Non-AMP Version
  • L