Pour gérer vos consentements :
Categories: LogicielsOpen Source

Un marquage pour suivre le code open source à la trace

La fondation Linux vient de lever le voile sur un outil original, le FOSS Bar Code Tracker. Ce logiciel permet de créer des codes à barres et des codes QR référençant les composants open source présents dans un produit (matériel ou logiciel).

L’outil indique les noms des composants, leur numéro de version, leur licence, l’adresse permettant d’en télécharger le code source… Une véritable carte d’identité des parties libres intégrées à un produit.

Grâce à cette étiquette d’information, les équipes de développement pourront suivre les composants open source tout le long de la phase de mise au point d’un produit (ou de sa distribution), sans risque de privatiser le code correspondant par erreur.

Trouver le code open source

Bien entendu, le FOSS Bar Code Tracker est un projet open source, livré sous licence MIT. Les informations générées sont compatibles avec le standard SPDX (Software Package Data Exchange), qui définit un format de description des composants logiciels, et de leurs licences et copyrights associés.

Pour créer cette fiche des composants open source utilisés au sein d’un projet, encore faut-il savoir quels sont ceux qui y sont effectivement intégrés. Un travail parfois difficile.

Rappelons qu’Antelink propose un outil open source qui se chargera justement de cette tâche, et qui s’appuie sur une base de 210 millions de fichiers tirés de 940 000 projets open source. Une référence.

Crédit photo : © Buchachon – Fotolia.com


Voir aussi
Quiz ITespresso.fr – Connaissez-vous le logiciel libre ?

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago