Top.Mail.Ru
Разработка
Безопасность
Open source: свобода или ловушка для коммерческого ПО?
3 октября
13.50-14.20
Green 5. ML & AI & Безопасность

Аннотация: Для создания любого коммерческого ПО используются open source - компоненты. Но как за свободой открытого кода увидеть скрытые ловушки и что делать, если вы на них уже попались? Ответ на этот и другие вопросы о преимуществах, рисках и возможных стратегиях коммерциализации продуктов при использовании open source - в данном докладе.

Основные тезисы:

1. Зачем нужен open source при разработке: экономия ресурсов, быстрая разработка, большой выбор, меньше зависимости от вендоров, поддержка сообществ и т.д.

2. Ловушки open source: уязвимости в коде, зависимость от активности сообщества в вопросах безопасности, риск прекращения обновлений и поддержки, скрытые затраты на аудит кода и обучение персонала, проблемы совместимости и лицензионные ограничения.

3. Академический и копилефтный open source – две кардинально разные модели коммерциализации (проприетарная и свободная). Описание примеров лицензий и основных рисков.

4. Философия свободного ПО (4 основных свободы по Ричарду Столлману: запуск, изучение, изменение, распространение).

5. Крах проекта или новая жизнь: что делать, если на этапе релиза обнаружился ключевой компонент под копилефтом (как провести аудит и оценить риски, какие возможны альтернативные варианты коммерциализации).

6. Стратегия минимизации рисков: аудит зависимостей, контроль лицензий, резервирование критических модулей, платная поддержка, ведение внутреннего репозитория.

7. Заключение о том, что важно находить правильный баланс между свободой и безопасностью при использовании open source.

Может заинтересовать
#похожие доклады