Software Testing & Qualität - Testautomatisierung, KI & Agilität

Open Source sicher und einfach einsetzen - Dirk Riehle


Listen Later

Praktische Anwendungsfälle und wie man Fehler vermeidet

📌 Konferenz-Tipp: TACON 2026 in Leipzig (16.–17. September). Ich war letztes Jahr als Keynote dort und fand den Austausch richtig gut 👉 https://swt.fm/tacon

„Nur weil etwas auf GitHub steht, heißt nicht, dass es Open Source Software ist." - Prof. Dirk Riehle

In dieser Episode spreche ich mit Dirk Riehle über Open Source. Er erklärt, wie entscheidend es ist, Open Source Software sicher und korrekt in Produkte zu integrieren. Wir sprechen über die Herausforderungen, etwa Lizenzen und Sicherheitslücken. Dirk gibt Einblicke in die Bedeutung von kommerziellen Open-Source-Strategien. Denn manche Unternehmen gehen zu leichtfertig mit den Risiken um und unterschätzen den Aufwand hinter der Nutzung von Open Source.

Prof. Dirk Riehle ist Professor für Open-Source-Software an der Universität Erlangen in Deutschland. Bevor er in die Wissenschaft ging, arbeitete Prof. Riehle in Zürich, Schweiz, und in den USA, sowohl in Boston, Massachusetts, als auch im Silicon Valley, Kalifornien.

Highlights:

  • Wer Software an Dritte weitergibt, ist als Distributor an die Lizenzbedingungen der verbauten Open-Source-Komponenten gebunden, unabhängig davon, ob die Software kostenfrei von GitHub bezogen wurde.
  • Eine Software-Stückliste (S-BOM) ist in vielen Lieferketten bereits Kaufvoraussetzung und wird durch den Cyber Resilience Act der EU zur regulatorischen Pflicht für Softwarehersteller.
  • Hinter jeder direkten Abhängigkeit im Build-System steckt ein Eisberg: Für ein eigenes Modul kommen auf zehn direkte Dependencies oft hundert weitere transitive Abhängigkeiten.
  • Die Lizenz-Metadaten in Paketmanagern stimmen häufig nicht mit dem tatsächlichen Lizenztext überein, was bedeutet, dass die Beschriftung eines Pakets keine verlässliche Rechtsgrundlage ist.
  • Für abgekündigte Software ohne aktiven Wartungsvertrag verlangt der Cyber Resilience Act dennoch, dass Hersteller Sicherheitslücken melden und gegebenenfalls beheben.
  • Weitere Links zur Episode:

    • Bayave GmbH
    • SCA Tool
    • Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik

      ...more
      View all episodesView all episodes
      Download on the App Store

      Software Testing & Qualität - Testautomatisierung, KI & AgilitätBy Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung