Broadcom anunció TrueSource, una iniciativa para identificar, revisar y respaldar componentes de código abierto utilizados por Spring, RabbitMQ y otros proyectos vinculados con Tanzu.
***
- Broadcom presentó TrueSource antes de la conferencia Explore de VMware para ofrecer artefactos de software seleccionados y verificados.
- La iniciativa abarcará componentes de Spring y RabbitMQ, además de bibliotecas del ecosistema Java, Python y Node.js.
- La empresa afirma que colaborará con los mantenedores comunitarios y enviará correcciones a los proyectos activos de código abierto.
Broadcom anunció una nueva iniciativa para asumir una responsabilidad más directa sobre la seguridad de varias bibliotecas de código abierto utilizadas por sus clientes empresariales. El programa, denominado TrueSource by Broadcom, se enfocará inicialmente en componentes relacionados con Spring y RabbitMQ, aunque también contempla software de los ecosistemas Java, Python y Node.js que resulta relevante para la plataforma Tanzu.
La propuesta llega antes de la conferencia anual Explore de VMware y busca responder a uno de los problemas más complejos del desarrollo moderno: las aplicaciones dependen de largas cadenas de librerías creadas y mantenidas por comunidades distribuidas. Según informó The Register, Broadcom pretende identificar esas piezas críticas, revisarlas y ofrecer artefactos confiables para que las empresas reduzcan la incertidumbre al incorporarlas en sus sistemas.
Una iniciativa centrada en las dependencias abiertas
TrueSource no se presenta como una sustitución del modelo de código abierto, sino como una capa de selección, verificación y soporte alrededor de los componentes que más importan a los usuarios de Spring. La compañía sostiene que elegirá las bibliotecas que forman parte de una arquitectura de referencia y trabajará para que los paquetes entregados a los clientes sean limpios, seguros y compatibles con sus necesidades operativas.
Purnima Padmanabhan, vicepresidenta y gerente general de la división Tanzu de Broadcom, explicó que la idea consiste en proporcionar un conjunto de soluciones enfocadas en ofrecer artefactos seguros. La ejecutiva afirmó que la empresa seleccionará y construirá cada biblioteca de Spring, junto con bases de datos y otros componentes de Java, para formar una base más controlada alrededor de las aplicaciones empresariales.
La promesa no quedará limitada al código que lleva el nombre Spring. Padmanabhan señaló que Broadcom también proporcionará artefactos confiables TrueSource para software que no pertenece directamente a ese proyecto, incluyendo herramientas y librerías del ecosistema Java más amplio, Python y Node.js.
La compañía describe el proceso como una curaduría técnica que debe alinear las bibliotecas con una arquitectura de referencia y mantenerlas respaldadas por sus responsables de registro. Broadcom añadió que miles de ingenieros de sus divisiones de software escanean, corrigen, contribuyen y utilizan estos proyectos diariamente, una actividad que la empresa presenta como fundamento de su capacidad para seleccionar componentes relevantes.
Entre los elementos asociados con la iniciativa se encuentran Spring Enterprise y los llamados TrueSource Trusted Artifacts. Broadcom también ha descrito un enfoque basado en el escaneo activo, la remediación y parches comerciales centrados en vulnerabilidades para versiones actuales y anteriores, aunque el anuncio no detalla todas las condiciones de disponibilidad.
El vínculo entre Spring, VMware y Tanzu
El anuncio se entiende mejor a partir de la historia de Spring y de la evolución del negocio de VMware. Rod Johnson, desarrollador australiano, creó en 2002 el precursor del conocido marco de aplicaciones Java y posteriormente buscó colaboradores para desarrollar un modelo comercial basado en soporte y servicios alrededor de software de código abierto.
Johnson fundó SpringSource con ese propósito, siguiendo una ruta que otras compañías tecnológicas han utilizado para monetizar proyectos abiertos sin abandonar necesariamente su disponibilidad comunitaria. VMware adquirió después SpringSource y la integró en Pivotal Software, una empresa conjunta formada junto con EMC.
Pivotal impulsó enfoques de desarrollo que más tarde se asociaron con los microservicios y la computación nativa de la nube. Una parte importante del software creado por esa compañía pasó posteriormente a formar parte de Tanzu, la marca con la que VMware agrupó herramientas y servicios para construir, ejecutar y administrar aplicaciones modernas.
Ese legado todavía aparece en la oferta actual vinculada con Broadcom. Tanzu Kubernetes Grid sobrevive como vSphere Kubernetes Service, que incorpora soporte para aplicaciones contenerizadas dentro de Cloud Foundation, la suite insignia de VMware, mientras la división Tanzu comercializa VMware Tanzu Platform, un paquete que incluye herramientas de plataforma como servicio y una implementación de Spring.
Seguridad y responsabilidad dentro del código abierto
Spring es software libre y de código abierto, pero su funcionamiento depende de numerosos componentes adicionales que suelen aparecer en implementaciones empresariales. Por esa razón, el compromiso de Broadcom abarca tanto las piezas que mantiene directamente como otras bibliotecas que los clientes necesitan para poner en marcha aplicaciones basadas en Spring.
La empresa tiene una relación especialmente estrecha con Spring y RabbitMQ, dos proyectos que considera centrales para su propuesta. Broadcom se presenta como responsable de la estrategia y la seguridad de Spring, mientras que en RabbitMQ ofrece una modalidad empresarial con soporte especializado. Para el resto del software abierto, la compañía afirma que colaborará con los responsables de cada proyecto y los apoyará en sus tareas de mantenimiento.
El mismo portavoz aseguró que la compañía proporcionará correcciones upstream de código abierto para cualquier proyecto que continúe activo. También subrayó que los mantenedores de la comunidad deben seguir siendo la fuente de verdad, una precisión relevante porque el control corporativo de los paquetes no debería desplazar automáticamente los procesos y decisiones de las comunidades que los desarrollan.
La estrategia refleja una exigencia cada vez más visible para los proveedores que construyen productos comerciales sobre software abierto: contribuir de forma proporcional al valor que extraen de esos proyectos. Para los usuarios, contar con paquetes revisados y una ruta clara de soporte puede simplificar la gestión de riesgos; para la comunidad, el desafío será comprobar que esa asistencia se traduzca en contribuciones públicas y no solo en una distribución cerrada de componentes.
Qué puede significar TrueSource para los usuarios
Las empresas que utilizan Spring, RabbitMQ, Java, Python o Node.js suelen enfrentar dificultades para saber qué versiones de sus dependencias son seguras, compatibles y adecuadas para producción. Una iniciativa de curaduría puede reducir ese trabajo al entregar una selección de componentes que responda a una arquitectura definida, aunque la noticia no detalla todavía el calendario, el alcance comercial ni las condiciones concretas de acceso al servicio.
El valor del programa dependerá también de la transparencia con la que Broadcom documente sus revisiones. Los clientes necesitarán conocer cómo se identifican las vulnerabilidades, cuándo se publican las correcciones, qué proyectos reciben soporte y de qué manera los cambios regresan a los repositorios comunitarios correspondientes.
Para Broadcom, el programa conecta la seguridad del software con la estrategia comercial de Tanzu y con la continuidad de aplicaciones desplegadas en entornos de nube y contenedores. Para los mantenedores, la participación de una empresa con miles de ingenieros puede aportar recursos, pero también exige respetar las reglas de colaboración y evitar que la dependencia de un proveedor debilite la autonomía del ecosistema.
El anuncio no modifica la naturaleza abierta de Spring, RabbitMQ ni de las demás bibliotecas mencionadas, pero sí propone una relación más estructurada entre Broadcom, sus clientes y las comunidades de desarrolladores. El resultado dependerá de si TrueSource consigue combinar paquetes confiables para el entorno empresarial con correcciones, contribuciones y decisiones técnicas que permanezcan disponibles para el conjunto del código abierto.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
California
Trump pide al Congreso un incentivo fiscal para recuperar producciones de Hollywood
Curiosidades
Péptidos sobreviven y se pliegan en el ácido de las nubes de Venus
Asia
Baguio enfrenta una supuesta filtración gratuita de permisos, títulos y tarjetas de identificación
Cadena de Suministros