課荘芙曝

close search bar

Sorry, not available in this language yet

close language selection

ソフトウェアのデュ`デリジェンスに鬉垢詆毛奪愁侫肇ΕД▲薀ぅ札鵐

課荘芙曝 Editorial Team

Feb 11, 2023 / 1 min read

サ`ドパ`ティ`uソフトウェアライセンスを尖盾することの嶷勣來

コ`ドの、嶷される栽?IВM&Aの室g函哈では、Iい返は、聞喘されるコンポ`ネントにm俳なライセンスが原嚥されていることを_Jしたいと深えます。m俳なライセンスがm喘されていない栽、Iい返が隈議な}にIしなければならなくなる辛嬬來があります。たとえば、2021定にシノプシスがO砲靴織芥`ドの78%はサ`ドパ`ティ`uのコンポ`ネントで撹されていました。また、謹くの栽、コ`ドベ`スにはサ`ドパ`ティ`uの斌喘ソフトウェアが根まれていますが、オ`プンソ`ス?ソフトウェアばかりが廣朕され、咾衒屬碗参燭離稀`ドパ`ティ`uソフトウェアの贋壓に欷兇い討い覆た苗榻圓あります。ソフトウェアデュ`デリジェンスのこの斑罎蓮▲`プンソ`スのア`ティファクトをつけることと揖吉に嶷勣であり、この}にIするためにBlack Duck?O砲叨羨ちます。

森議なオ`プンソ`ス酌砲砲枠吠屬僚蚶擇駅勣

コ`ドベ`スでソフトウェア?コンポジション盾裂をg佩するために旋喘できる徭強晒ツ`ルは謹方あります。シノプシスが珂&温馨沿;粥函哈のための酌砲g佩する魁栽、コ`ドベ`スのフォレンジック距砲鯰个Δ気泙兇泙淵挑`ルを聞喘し、酌鉾砲返強で距暴畊を鳩協または茅翌して潤惚を温怎します。また、オ`プンソ`ス?ソフトウェア何瞳燕┳У或珂を恬撹するための匍順炎覆し、サ`ドパ`ティ`斌喘ベンダ`のコ`ドベ`ス坪のコンポ`ネントを蒙協します。

皆霞稼看沿壊霞壊では、コ`ドベ`スのフォレンジックスキャンの潤惚を返強で砲垢襪海箸砲茲蝓斌喘ベンダ`のコ`ドをk需します。匯何の斌喘および鏡徭蝕kのコンポ`ネントは、レ袈な悪稼看敬鉛艶糸乙艶京温壊艶?を旋喘して蒙協できますが、その寄何蛍は酌鉾砲コ`ドの袁犬雰嵶を佩う粁竣でようやく需つかります。

輝芙が駻辰靴討い觚澡箸蔑鍔崛碧では、この蛍裂に叨羨つさまざまなタイプの埃200のタ`ゲット碧パタ`ンが喘吭されています。また、さまざまなバイナリファイル侘塀のメタデ`タを碧することもできます。これらの返隈により、徭強晒では需鯛とされがちなオ`プンソ`ス?コンポ`ネントをk需し、ファイル坪の氏芙の彭恬悗肇┘鵐疋罘`ザ`?ライセンス弐埃┠ ̄晦粥を需つけることも辛嬬です。

このような斌喘ソフトウェアの孥昨が需つかると、酌鉾砲鵐芥`ドの戻工圷はどの巷望かを距砲靴泙后スキャン潤惚のレポ`トは、秤烏を旋喘しやすいようにカテゴリ艶に蛍窃されます。レポ`トには、カスタマイズされたライセンスと掲炎淵薀ぅ札鵐垢離灰鵐櫞`ネントを根む仝勣距法好テゴリが根まれています。これにより、レビュ`が駅勣なライセンスに醜泣が輝てられ、どのような俐屎恬匍が駅勣になるかを隈暦チ`ムが尖盾する貧で叨羨ちます。

デュアルライセンス?コンポ`ネントは、オ`プンソ`ス?コ`ドと斌喘コ`ドの嶄寂のコンポ`ネントカテゴリです。これらのコンポ`ネントは犹ゥ薀ぅ札鵐垢泙燭鷲毛奪薀ぅ札鵐垢力造婆畊されます。このことが佶龍侮い唹譴鮗阿椶洪苗榻圓あります。書朔のブログでこのコンポ`ネントの蛍窃をテ`マにした誘後をご府初する嚠協ですが、勣するに、択鷙望は斌喘ライセンスを隔っているか、掲斌喘のオ`プンソ`ス?ライセンスにしている駅勣があります。

斌喘ソフトウェアのk需が嶷勣な尖喇

択鷙望は、岑り誼る泙蝓▲芥`ドベ`スで駻辰靴討い詆毛奪愁侫肇ΕД△鮨幣しますが、謹くの魁栽、択鷙望にとっても覿翌のコンポ`ネントが需つかります。これらのコンポ`ネントは壅塘下辛嬬なコンポ`ネント壅塘下訳周にしている魁栽に聞喘できるコンポ`ネントであることが謹く、択Р爐聾探洩周が恆便されていることを鳩範する駅勣があります。その麿の斌喘コンポ`ネントでは、斌喘ライセンスが杭秘されていることを鳩範するために弖紗距砲駅勣になる魁栽があります。

シノプシスが奮した斌喘ソフトウェアの嶽窃

需つかった斌喘コンポ`ネントには、オ`プンソ`ス?ライセンス?オプションがあるものや、札算來のあるライセンスでオ`プンソ`ス?プロジェクトに恒廚靴討い襪發里發△蠅泙后K週鎚荒辰よび掲斌喘朕議のオ`プンソ`ス?ライブラリもありますが、タ`ゲットのソフトウェアで聞喘する魁栽は俯辛または斌喘ライセンスが駅勣です。サ`ドパ`ティ`uのフォントも匯違議に聞喘されており、鏡徭蝕kのソフトウェアと揖に掘雨晦粥へのが駅勣です。

u瞳で聞喘される斌喘ソフトウェアの訳周にすることは、コ`ドベ`ス坪のオ`プンソ`ス?コンポ`ネントのライセンス勣周を尖盾することと揖殻業に嶷勣である、という三をサ`ドパ`ティ`の隈議パ`トナ`からよく療かされますが、その深え圭がレがり、酌砲芭鎚藥されたサ`ドパ`ティ`u斌喘コンポ`ネントにも揖吉のv伉を隔つ綱人がえることが豚棋されます。頼畠な皆京或珂を恬撹するためには、斌喘ソフトウェアをk需するためのツ`ルと壇岑紛を姥えた酌縫稀`ビスを旋喘することが音辛之です。

k需された斌喘コンポ`ネントの護栽

シノプシスがk佩した2022定の仝オ`プンソ`ス?セキュリティΕ螢好蛍裂々OSSRAレポ`トでは、1定gに堕佩された弐sでつかったオ`プンソ`スの楚を幣しています。kした斌喘コンポ`ネントについても弖Eしています。シノプシス Cybersecurity Research CenterCyRCのリサ`チャ`であるGary Armstrongは、このデ`タをラ襪よび編^し、2019゛2021定につかった斌喘ソフトウェアにvする峺砲鯡疂召靴泙靴拭

Commercial components

Black DuckO砲砲茲襯イド

u瞳を撹するすべての勣殆をQ協するために、M&Aデュ`デリジェンスでライセンスコンプライアンスをチェックすることが嶷勣です。シノプシスの Black DuckO砲砲茲蝓斌喘コンポ`ネントを根む、すべての勣殆にする尖盾を侮めることができます。

Continue Reading

トピックを冥沫する