首页 > 业界 > 关键词  > Oracle最新资讯  > 正文

Oracle 再夺 Java 命?大公司用 Java 要小心了!

2024-06-11 17:44 · 稿源: CSDN公众号

声明:本文来自于微信公众号 CSDN(ID:CSDNnews),作者:苏宓,授权站长之家转载发布。

距离 Oracle改写 Java SE 定价模式已经过去了一年多的时间,不过,其关于 Java 许可的审查也越来越严格。

据外媒 The Register 最新报道,Oracle 过往只是面向小公司“下手”,对使用 Java 软件的企业进行合规性检查,确保企业遵守了 Java 的使用许可和版权规定。这次,有专家爆料,Oracle 首次开始向财富200强公司发送 Java 审计函。

图片

倘若不合规,Oracle 可能会要求企业补购相应许可证,并支付可能的罚款或费用。对于 Oracle 公司自身而言,通过审计,可以获得一笔不错的收入。但是在不少企业乃至普通开发者看来,“Oracle 此举可能会‘杀死’ Java。”

图片

最受开发者欢迎的 Java,商业场景中使用需注意

近三十年来,Java 一直是世界上使用最广泛的编程语言之一,这要归功于其多功能性、可靠性、稳定性以及在满足 DevOps 社区需求方面的不断发展。

据 CSDN 即将发布的《2024中国开发者调查报告》显示,Java 以40% 的份额成为开发者最受欢迎的编程语言。

图片

Java 对于云服务、大数据、电子商务、支付、欺诈和身份、交易等许多应用程序来说都是至关重要的语言。

然而,随着时间的推移,变化也随之而来。Oracle 在2009年以74亿美元价格收购 Sun Microsystem 时获得了 Java 特许经营权,并在往后的多年间快速迭代,今年我们也迎来了Java 的第22个版本。

去年,Oracle 官宣对 Java SE 的收费标准进行更改,引发了巨大的争议。从服务上来看,新版 Java SE 和旧版没有太大变化。不过收费方式却天差地别,其从过去根据客户端设备的“Named User Plus (NUP)”和服务器的“Processors”来授权,而后更改为根据企业的「员工」数量来授权。

详细如下:如果现在公司员工数量小于999人,只要公司用了 Java SE,那每位员工将被收取15美元的费用。

图片

倘若总员工数量超出50000,需要详询 Oracle 官方。

对于这一政策,批评的声音也从来没有停止过,来自 Azul 总裁、首席执行官兼联合创始人 Scott Sellers 表示:“在 Oracle 于2023年1月更改定价政策后,Java 社区出现了强烈的‘这到底是怎么回事?’的反应,因为在我们看来,他们采取了一种非常荒谬的 Java 收费方式,坦率地说,非常不公平。”

Gartner甚至给出预估,这种按员工付费的模式比传统版本贵2-5倍。

Oracle 的审计,已从小公司延展到财富200强企业

虽说人数越多,人均费用越便宜,但是随着员工数量的增加,企业为此需要付出的总价却不菲。

据 The Register 报道,过去 Oracle 主要是针对一些小型的公司发出审计信,要求他们澄清他们的 Java 许可立场。不过,他们却没有对大公司下手。

事实证明,不是不采取行动,只是需要时间来推进,这不,现下就已经安排上了。据独立 Oracle 许可咨询公司 Palisade Compliance 的创始人兼首席执行官 Craig Guarente 称,“这种情况在最近几个月发生了变化”。

“一个月前,我还会说 Oracle 没有对《财富》100强或200强公司进行高端审计,因为高端审计是有门槛的,但现在已经没有了”,他说,“上个月,我们看到了 Oracle 公司发给《财富》100强公司的正式审计函。其中一些是给现有的 Oracle Java 订阅用户的,即使他们即将续约;另外,一些没有向 Oracle 支付任何 Java 费用的企业也收到了审计函。所以不管有没有续约,在 Oracle 看来,似乎真的没有区别。”

审计到底意味着什么?

那么,收到 Oracle 发来的审计函究竟意味着什么?

一家专注于 Oracle 许可证管理服务的管理咨询公司 Redress Compliance 也曾发文进行过详尽解释。其透露,Oracle Java 审计检查 Java 许可合规性分为两种类型:正式审计和软审计。

  • 涉及正式审计时,Oracle 会在审计开始前提前45天发出通知。使用 Java 的组织必须共享相关数据,如提供安装日期、路径、版本和安全补丁等详细信息,但这些数据的构成可以双方具体协商。进而 Oracle 提出其调查结果,企业可以审查并作出回应。

  • 相较之下,软审计不太正式,Oracle 可能会从与企业 IT 部门的合规对话开始,进行初次接触,旨在收集一些信息。Oracle 后续基于使用 Java 安全下载记录来推动合规性。这些审计可能会升级,涉及 C 级高管和法律团队等等,推动交易。

Redress Compliance 称,有五种常见情况可能会更大概率地触发审计:

  • Java 下载和更新:如果你的组织中有人下载或更新过 Java,请注意。Oracle 会严密监控这些下载,其日志最长可达7年。

  • 2023年之前的 Java SE 许可证:对于在2023年1月之前购买 Java SE 许可证的用户,无法续订这些旧许可证。相反,你可能需要接受 Oracle 的软审计。

  • 正式审计:拒绝与 Oracle 合作的组织,尤其是在安全下载方面,可能会面临正式的 Java 审计。

  • 有限的 Oracle 软件使用:如果你的组织很少或根本不使用 Oracle 软件,你就更有可能成为审计目标。

  • 缺乏 Oracle 云策略:没有 Oracle 云基础设施 (OCI) 或软件即服务 (SaaS) 策略的组织更容易受到审计。

根据 Redress Compliance 的经验来看,倘若相关企业收到 Oracle 的审计函,Oracle 通常会识别该企业过去的使用情况,例如过去三年的安全下载以及当前企业的 Java 安装量,然后拟定一份前瞻性协议,建议企业签订一份为期三年的协议,而不是追溯过去三年的使用费。

倘若企业不同意,可能就进入了谈判阶段,Oracle 会给出两个选项:

  • 选项一:签署一份三年(或更长时间)的协议。

  • 选项二:支付一年的费用,外加三年的追溯使用费。

此外,Oracle 会对3至10年期的协议提供10% 至20% 的折扣。

另想他法的开发者们

咨询公司 Palisade Compliance 的创始人兼首席执行官 Craig Guarente 警告称,「客户应该评估他们的立场,只在必要时为 Java 付费」。

Craig Guarente 表示,「签署长期协议可能会使用户在续约时成为财富的人质。如果你每年向 Oracle 支付一百万美元,并且你订阅了三年,一旦你被锁定,你认为续约时会发生什么?这绝对不会是一百万美元,只会更多。如果你被锁定并且无法在30天或60天内离开 Oracle,那么你的续约就会大大增加。」

帮助 Oracle 客户处理授权问题的公司 House of Brick 的专家 Walter 表示,「Java 现在是 Oracle 在许可方面最大的攻击源。凭借 Java,Oracle 正在扩大自己的客户群,因为即使客户不使用 Oracle 数据库,他们也有可能在用户台式机、笔记本电脑或服务器环境中使用 Java。Oracle 正在积极地敲开人们的大门,声称不遵守 Java 标准。」

Walter 表示,House of Brick 也曾遇到过这样的客户,他们原本支付了数万美元,现在却被要求在新的 Java 制度下支付数百万美元。“这让客户措手不及,因为他们真的不知道 Java 协议中的内容。他们不知道如何计算 Java,所以 Oracle 非常积极地推动他们购买订阅服务。”

SoftwareOne 的 Jensen 认为,Java 是目前与公司客户的所有对话中提及最多的产品。“我们每两周至少会新增一位 Java 客户。他们的许可模式的重大变化无疑震动了整个行业。客户正在尽一切可能避免购买或遵守现有的许可条款。”

基于此,现有的解决方案主要是使用 OpenJDK,这些版本可能不包括商业版本的支持和某些企业级功能。除了 Oracle 的 Java SE 外,还有其他免费的 Java 实现可供选择,例如 AdoptOpenJDK、Amazon Corretto 和 Azul Zulu 等。

对于 Oracle 的最新动作,有网友表示:“大约2年前,我将所有 Java SDK 运行时都迁移到了 Adoptium 的 OpenJDK 版本。现在公司的政策是,我们不会出于任何原因在任何地方使用任何版本的 Oracle Java JDK,如果它无法运行,那么属于运气不好,请重新编码它,直到它运行为止。”

来源:

https://www.theregister.com/2024/06/10/fortune_200_oracle_java_audit/

https://redresscompliance.com/java-audit-what-you-can-expect-in-the-audit/

https://www.theregister.com/2024/05/17/oracle_year_end_feature/

举报

  • 相关推荐
  • 大家在看
  • LLM101n:构建一个会讲故事的人工智能大型语言模型。

    LLM101n是一个开源课程,旨在教授如何从头开始构建一个能讲故事的人工智能大型语言模型(LLM)。课程内容涵盖了从基础到高级的多个方面,包括语言模型、机器学习、深度学习框架等,适合希望深入理解AI和LLM的编程人员和研究人员。

  • Ohai.ai:智能家庭助理,简化家务管理

    Ohai是由Care.com创始人Sheila Lirio Marcelo带领的团队创建的智能家庭助理,旨在减轻家庭事务负责人的心理负担。它通过文本消息与用户互动,帮助管理家庭日程、待办事项、协调家庭和看护者之间的沟通,并跟踪学校邮件等。

  • RecruiterCloud:一站式智能招聘与人才搜索工具

    RecruiterCloud是一个为初创公司设计的一站式招聘和人才搜索工具。它专注于速度、效率和易用性,提供智能搜索和人才挖掘功能。该平台拥有超过1100万美国工程师和数据科学家的数据库,通过先进的筛选和自定义高亮功能,帮助用户快速找到合适的候选人。此外,RecruiterCloud还提供一键式外联自动化、与现有ATS无缝同步等特性,简化招聘流程,缩短招聘时间。

  • Playmaker Document AI:自动化文档工作流程,释放AI的力量。

    Playmaker Document AI是一款旨在通过人工智能技术自动化文档处理流程的产品。它通过智能识别和提取文档中的数据,帮助用户消除手动工作,简化基于文档的流程。产品背景信息显示,Playmaker Document AI由Playmaker Software Ltd.开发,团队来自伦敦、爱丁堡、伊斯坦布尔和新德里。产品的主要优点包括数据的安全性、支持多种文档类型、以及能够与300多个集成无缝对接。

  • Spiral:自动化写作和创意任务的智能助手

    Spiral是一个旨在自动化重复写作、思考和创意任务的在线工具。它通过用户的训练示例来学习用户的语音、语调和风格,进而生成符合用户要求的输出内容。Spiral的主要优点包括:快速启动、个性化输出、团队协作以及持续优化。产品背景信息显示,Spiral受到了多位行业人士的好评,他们认为Spiral能显著提高工作效率,并且输出内容自然,不显生硬。Spiral提供订阅服务,价格为1美元试用两周,之后为每月20美元或每年200美元。

  • Future You:未来自我模拟,人生规划助手

    Future You是一个在线模拟工具,旨在帮助用户通过一系列问题和模拟,反思和设想自己未来的生活。用户通过回答关于现在的自己、理想生活、职业规划等问题,与AI生成的未来自我进行互动,从而获得对未来的深刻洞察和规划。

  • Rockset:高效的混合搜索和实时分析数据库

    Rockset是一个为大规模数据提供高效搜索和实时分析的数据库平台。它支持向量、文本、地理空间和JSON数据的索引,能够实现混合搜索架构,并通过流式数据摄入和高QPS工作负载来测量端到端延迟。Rockset的主要优点包括实时索引、毫秒级SQL查询、快速开发新功能、降低计算和存储成本,以及无需ETL、去规范化、管理分片、索引或集群的灵活性。

  • Diffutoon:将真实视频转化为动漫风格的创新技术

    Diffutoon是一种先进的动漫风格渲染技术,能够将逼真的视频转换成动漫风格,适用于高分辨率和快速运动的视频。源代码已在DiffSynth-Studio发布,同时发布了技术报告。

  • Particl:自动化竞品情报工具

    Particl是一款专注于自动化竞品情报的商业工具,它通过AI技术追踪销售、库存、定价、商品种类和市场情绪,为零售品牌提供实时数据,帮助企业快速识别市场盈利机会。Particl服务于全球增长最快的零售品牌,覆盖服装、消费品、美容、健康、珠宝、补充品、家居用品、户外等多个领域。

  • Chrome AI:Chrome内置AI工具,提升创造力与生产力。

    Chrome AI是Chrome浏览器内置的AI工具,它通过即时响应来提升用户的工作效率和创造力。该工具在浏览器内直接操作,保障用户隐私,支持离线使用,并完全免费。它通过本地处理数据,减少数据传输到外部服务器,符合严格的隐私标准。

  • 腾讯云大模型知识引擎 OCR 体验:提供文档解析功能,将图片或 PDF 文件转换成 Markdown 格式,实现智能转换

    OCR 体验是一个文档解析工具,利用 OCR 技术将图片或 PDF 文件转换成 Markdown 格式文件。其主要优点在于高效转换并智能排版,背景信息源于对文档处理的需求。目前免费使用。

  • BrainyAI:免费开源的浏览器侧边栏插件,集成AI功能

    BrainyAI是一个完全免费的Chrome浏览器扩展,用户只需登录一次即可使用各种AI网站。通过便捷的侧边栏,BrainyAI提供AI聊天聚合、AI搜索、AI阅读和增强的AI网页浏览等功能。支持多种大型语言模型,如Gpt3.5、Gpt4等,并且注重用户隐私,所有聊天历史、设置和登录数据都安全地存储在本地设备上。

  • Stable Diffusion 3 免费在线:先进文本生成图像模型

    Stable Diffusion 3是由Stability AI开发的最新文本生成图像模型,具有显著进步的图像保真度、多主体处理和文本匹配能力。利用多模态扩散变换器(MMDiT)架构,提供单独的图像和语言表示,支持API、下载和在线平台访问,适用于各种应用场景。

  • Luma AI视频生成器:创新的AI视频生成器,快速实现创意视频。

    Luma AI的Dream Machine是一款AI视频生成器,它利用先进的AI技术,将用户的想法转化为高质量、逼真的视频。它支持从文字描述或图片开始生成视频,具有高度的可扩展性、快速生成能力和实时访问功能。产品界面用户友好,适合专业人士和创意爱好者使用。Luma AI的Dream Machine不断更新,以保持技术领先,为用户提供持续改进的视频生成体验。

  • Lingo Link:一款专为翻译选中文本设计的浏览器插件。

    Lingo Link 是一款浏览器插件,主要用于翻译选中的文本,旨在帮助用户阅读外语原文并在此过程中提高语言技能。插件设计简洁美观,支持多种翻译服务,包括有道词典、谷歌翻译等,并允许用户自定义模型。

  • AQChatServer:极速、便捷的匿名在线即时聊天室

    AQChatServer是一个接入AI的极速、便捷的匿名在线即时聊天室,基于Netty和protobuf协议实现高性能,对标游戏后端开发,全程无需HTTP协议,支持文本、图片、文件、音频、视频的发送和接收。

  • Voice Pen:语音转文字的智能助手

    Voice Pen是一款利用人工智能技术将语音转换为文字的应用程序,它支持超过50种语言,使用OpenAI的Whisper技术提供完美的转录和标点。用户可以使用Voice Pen记录语音,生成笔记、摘要、电子邮件、消息、博客帖子等。此外,它还具备AI重写功能,帮助用户清晰地组织文本、总结、制作列表、创建博客/帖子/推文、Instagram标题和电子邮件。Voice Pen注重用户隐私,不收集任何录音或文本数据。

  • Eternity AC:创建您的数字克隆,超越限制,实现自我不朽。

    eternity.ac是一个提供数字克隆服务的平台,允许用户创建具有自己思想、声音和外观的数字克隆体。这项技术突破了传统的交流和表达方式,使用户能够以全新的形式与世界互动。产品背景信息显示,eternity.ac致力于推动数字存在技术的革命,为用户提供一种全新的自我表达和社交方式。

  • Dropbase:快速构建自定义后台操作软件的开发者平台

    Dropbase是一个为开发者设计的平台,旨在快速且无痛地构建自定义的内部工具和后台操作软件。它通过自然语言声明应用、UI预览、拖放调整、输入行为生成代码、代码运行和追踪调试等功能,帮助开发者摆脱低代码/无代码开发的局限。Dropbase支持与现有的CRM、计费和支持工具集成,提供如管理面板、审批仪表板、数据编辑器、云控制台和通知系统等多样化的内部软件组件,并且完全使用Python编写,提供代码的灵活性和重用性。

  • Socap.ai:利用AI帮助创始人和投资者快速扩展网络和融资

    Socap.ai是一个利用人工智能技术帮助创始人和投资者扩展社交网络和加速融资流程的平台。它通过提供智能匹配、社交资本共享和协作功能,使创业者能够更有效地与潜在的投资者和合作伙伴建立联系。Socap.ai背后的理念是利用社交网络的力量,通过有针对性的介绍和社区支持,帮助创业者实现其商业目标。

今日大家都在搜的词: