警惕:開源軟件讓你的公司被低估
原創(chuàng)【51CTO.com快譯自12月20日外電頭條】開源軟件是一種日益流行的軟件開發(fā)和分發(fā)模式,由于當(dāng)前經(jīng)濟形勢不樂觀,這一模式有望進(jìn)一步被推廣。鑒于無需付費即可獲得源代碼,對很多企業(yè)來說,轉(zhuǎn)向開源軟件可以實現(xiàn)成本節(jié)省。
盡管如此,企業(yè)也不能盲目的認(rèn)同開源支持者所宣傳的好處,使用開源軟件雖然可以免去前期成本,但它依然存在維護成本和隱藏的風(fēng)險。開源具有復(fù)雜的法律約束,對于那些嚴(yán)重依賴于定制化軟件和把軟件提供給合作伙伴及客戶的企業(yè)來說,可能面臨版權(quán)和專利權(quán)侵犯的風(fēng)險。
復(fù)雜的開源許可
開放源代碼促進(jìn)會(Open Source Initiative)標(biāo)準(zhǔn)組織已經(jīng)批準(zhǔn)了近70個開源許可,每一個都有不同的條款。這些許可一般可被劃分為兩類。第一類是歸屬性許可,它主要要求使用者以某種方式承認(rèn)軟件的作者身份,例如在源代碼注釋和幫助文件中注明作者,除此之外要求的義務(wù)很少。
第二種更常見、要求更苛刻的開源許可是非盈利版權(quán)許可,它的許可條款要更加復(fù)雜和模糊。通常來說,任何公司如果想使用開源軟件并修改或發(fā)布它,需要經(jīng)過仔細(xì)的檢查,以確保符合相應(yīng)的許可要求。
后一種許可類型的例子之一是GNU通用公共許可(GPL)。當(dāng)一個公司在自己的軟件中包含GPL許可下的某個軟件時,該公司必須允許自己的軟件按照相同的GPL許可向第三方團體提供和授權(quán),其中包括其市場競爭者,復(fù)雜的開源許可向來被人詬病,之前51CTO.com也曾經(jīng)報道過《國內(nèi)38家軟件企業(yè)呼吁遵守“開源許可證”》,有興趣的讀者可以參考。
了解風(fēng)險所在
如果不遵守開源許可條款,不僅僅是違反合約,還可能導(dǎo)致版權(quán)侵犯,從而被強制命令召回產(chǎn)品或付出高昂的代價來開發(fā)替代軟件。另外,它還可能讓企業(yè)支付損害賠償金,以及每周最高15萬美元的固定罰金,還有原告方的律師費。
這并不是一種假想的威脅。2008年,聯(lián)邦巡回上訴法院(Court of Appeals for the Federal Circuit)發(fā)布了一個裁決支持開源許可的強制性。該法院裁定,由于被告未能遵守軟件開源許可中的通知和署名要求,他沒有獲得許可,被勒令停止版權(quán)侵犯行為,同時擔(dān)負(fù)版權(quán)賠償責(zé)任。
使用開源軟件帶來的另一個風(fēng)險是,它的真正源頭通常不清楚和未經(jīng)證明。使用開源軟件的公司可能會面臨侵犯他人知識產(chǎn)權(quán)的指控。開源許可并不保證源代碼貢獻(xiàn)者一定不會抄襲來自他人的受保護作品,它們同樣也不向第三方團體提供侵權(quán)免責(zé)保護。同樣,這種威脅也已經(jīng)在實際生活中發(fā)生過。開源共享者已經(jīng)因為專利侵權(quán)而被起訴過,終端用戶同樣也負(fù)有責(zé)任。舉例來說,今年10月份,Red Bend軟件起訴谷歌,稱其Chrome瀏覽器中包含了一些侵犯專利的功能,除了上述這些導(dǎo)致法律麻煩的問題,安全也是困擾開源許可的一個大問題,有興趣的51CTO.com讀者不妨看看《警告:開源軟件“模糊”許可證威脅知識產(chǎn)權(quán)》。
管理開源軟件使用信息
那些正準(zhǔn)備出售的的公司應(yīng)該了解使用開源軟件所面臨的風(fēng)險,多數(shù)買家將嚴(yán)格慎密的評估開源軟件的使用。收購協(xié)議中的保證和承諾條款通常會要求公布開源軟件的使用和分發(fā)情況。另外,買家希望全面了解目標(biāo)公司使用和分發(fā)的所有軟件來源,其中包括了解開源軟件的使用情況和被要求遵守哪一個許可協(xié)議。
那些將“非商用”開源軟件用于商業(yè)用途的被收購公司將需要獲得一個另外的通常更昂貴的商用許可,而這樣的許可是否存在還是兩說。取決于收購交易的架構(gòu),繼續(xù)使用軟件可能需要獲得第三方的同意。另外,如果公司員工在任何協(xié)作開源項目中貢獻(xiàn)了軟件,他們的加盟,可能需要承諾不堅持擁有項目中開發(fā)的軟件或代碼的知識產(chǎn)權(quán)。
許多買家要求目標(biāo)公司進(jìn)行專家技術(shù)評估,來確定開源軟件的使用和相應(yīng)的許可條款,然后根據(jù)評估結(jié)果是否令人滿意來決定是否繼續(xù)收購交易。在非盈利性許可下的軟件可能需要使用新編寫的軟件、商業(yè)許可軟件或歸屬性許可下的開源軟件來替代。這種替換或糾正工作非常重要,并可能延遲完成交易的時間。
如果你知道你的IT員工或外部開發(fā)商正在使用開源軟件,就需要收集相關(guān)信息。你的機構(gòu)應(yīng)該制定策略來小心控制員工獲取的所有軟件。如果你們大量使用了開源軟件,你還可能需要求助于一個在開源許可方面的資深顧問來指導(dǎo)這方面的工作。
最后,在你清楚的了解了公司的開源使用情況及相應(yīng)的許可要求后,立即與你們的財務(wù)和法律顧問得出修正措施。如果你的公司正在試圖上市或進(jìn)行并購或其它投資行為,以上工作非常重要,可以提前解決可能遇到的麻煩。
【51CTO.com譯稿,非經(jīng)授權(quán)請勿轉(zhuǎn)載。合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com,且不得修改原文內(nèi)容?!?/p>
原文:How Open-Source Software Can Affect A Company's Value 作者:Mark H. Wittow and Jessica C. Pearlman
【編輯推薦】
- 掃盲:別讓微軟Shared Source綁架開源
- Sun考慮用GPL許可方式發(fā)布Solaris操作系統(tǒng)
- 開源軟件將取代盜版軟件
- 開源技術(shù):經(jīng)濟衰退期企業(yè)IT變革之道