Organizația Linux Foundation noua ediție a standardului (Software Package Data Exchange), care oferă un set de specificații pentru publicarea și schimbul de informații despre licențe și date de proprietate intelectuală. Specificația permite indicarea nu doar a licenței generale pentru întregul pachet, ci și definirea particularităților licențierii unor fișiere și fragmente, indicând proprietarii drepturilor de proprietate asupra codului și persoanele implicate în revizuirea purității licenței acestuia.
SPDX oferă o hartă detaliată a proprietății intelectuale utilizate în pachet, permițând evaluarea rapidă a riscurilor potențiale, identificarea posibilelor incompatibilități și familiarizarea cu condițiile de utilizare impuse de licență. Cu ajutorul SPDX, producătorii de dispozitive de consum pot să se asigure de respectarea completă a licențelor deschise în produsele lor și să identifice neconformitățile de licență în firmware-urile care folosesc un amestec de aplicații atât deschise, cât și proprietare. Formatul este optimizat pentru procesare automată, dar sunt disponibile și utilitare pentru a transforma fișierele SPDX într-o prezentare vizuală ușor de înțeles de către oameni.
În au fost extinse numărul de scenarii cu exemple de aplicare a SPDX, au fost propuse noi formate pentru documentele SPDX (JSON, YAML, XML), au fost adăugate noi tipuri de legături la dependențe, au fost incluse câmpuri pentru a reflecta autorii pachetelor, fișierelor și fragmentelor de cod, au fost adăugate noi identificatori PURL (Package URLs) și SWHIDs (Software Heritage Persistent Identifiers), a fost prezentat un format simplificat SPDX Lite, a fost oferită posibilitatea de a indica în fișiere identificatori abreviați ai licențelor, și a fost adăugată suport pentru expresii multiline pentru definirea licenței.
Sursa: opennet.ro
