In this article
Open-Source-Lizenzen: Arten und Vergleich
Viele Softwarekäufer – selbst neue Entwickler – verstehen unter „Open Source“, dass die Software nach Belieben genutzt, kopiert, verändert und verbreitet werden darf. Dieses Missverständnis kann dadurch entstehen, dass Open Source mit gemeinfreier Software oder Shareware verwechselt wird, die sich beide ohne besondere Genehmigungen oder Lizenzierung kostenlos nutzen und verändern lassen.
Tatsächlich unterliegt Open-Source-Software meist einer von mehreren Arten von Open-Source-Lizenzen und ist zudem nicht zwangsläufig kostenlos.
Im Gegensatz zu proprietärer Software, bei der Anbieter den Zugriff auf den Quellcode, das Kopieren und Ändern typischerweise unmöglich machen, erlaubt Open-Source-Code die Nutzung, Wiederverwendung, Weitergabe, Änderung und Verbreitung des Codes in anderen Programmen oder Anwendungen. Doch wie bei der Softwarelizenzierung proprietärer Software unterliegt auch Open-Source-Software je nach geltender Open-Source-Lizenz verschiedenen rechtlichen Bedingungen und Einschränkungen. Deshalb ist es wichtig, die Bedingungen der Open-Source-Softwarelizenzen einzuhalten. Sie sollten sich außerdem der weiteren Risiken bewusst sein, die mit der Nutzung von Open-Source-Software verbunden sind.
Dieser Artikel beschreibt die verschiedenen Arten von Open-Source-Lizenzen und wie sie Urheber und Nutzer der Software schützen, indem sie den Missbrauch und die unbefugte Nutzung von Open-Source-Code regeln.
Was ist eine Open-Source-Lizenz?
Open-Source-Softwarelizenzen regeln, wie andere Personen – außer dem ursprünglichen Urheber – Softwarecode verwenden, ändern oder verbreiten dürfen. Sie räumen anderen Nutzern die Erlaubnis und die Rechte ein, den Code für neue Anwendungen zu verwenden oder anzupassen beziehungsweise in andere Projekte einzubinden.
Einer der wichtigsten Vorteile von Open-Source-Code ist seine Transparenz. Dadurch lassen sich Probleme leichter beheben und Funktionsweisen besser nachvollziehen, wenn die Dokumentation fehlt oder fehlerhaft ist.
Je nach Art der Open-Source-Lizenz dürfen Sie sogar den ursprünglichen Quellcode ändern, um ihn an Ihre Anforderungen anzupassen oder gefundene Probleme zu beheben. Die Lizenz legt fest, ob dies möglich ist und welche Bedingungen gelten. So kann beispielsweise vorgeschrieben sein, dass Sie alle Änderungen öffentlich zugänglich machen.
Erfahren Sie mehr über Open-Source-Sicherheit mit Snyk
Lesen Sie unseren Bericht „State of Open Source Security 2023“ oder erfahren Sie mehr über die zehn häufigsten Open-Source-Schwachstellen
Welche verschiedenen Open-Source-Lizenzen gibt es?
Es gibt über 80 Varianten von Open-Source-Lizenzen, die jedoch im Allgemeinen in zwei Hauptkategorien fallen: Copyleft- und permissive Lizenzen:
Copyleft-Lizenzen schreiben vor, dass Code, der vom ursprünglichen Open-Source-Code abgeleitet ist, dessen Lizenzbedingungen übernimmt.
Permissive Lizenzen bieten mehr Freiheit bei der Wiederverwendung, Änderung und Verbreitung.

Copyleft-Lizenzen
Die beliebtesten Copyleft-Open-Source-Lizenzen sind, nach Strenge geordnet: AGPL, GPL, LGPL, EPL und Mozilla:
Die GNU General Public License (GPL) verpflichtet dazu, Lizenzhinweise und Urheberrechtsbestimmungen beizubehalten, und eignet sich für die kommerzielle, patentbezogene und private Nutzung. Jede Software, die GPL-Code verwendet, muss ihren gesamten Quellcode unter derselben Lizenz veröffentlichen. Wenn Sie also GPL-Code in Ihrer Software verwenden (z. B. eine GPL-Bibliothek) und Ihre Anwendung verbreiten, muss Ihr gesamter Quellcode unter derselben GPL-Lizenz verfügbar gemacht werden. Diese Einschränkung macht die GPL zu einer strengen Copyleft-Lizenz.
Die Affero GPL (AGPL) ergänzt die GPL um nur eine Klausel, die für manche Software jedoch wichtig ist. Da die GPL-Lizenz erst greift, wenn Software verbreitet wird, besteht eine Lücke bei Software, die ausschließlich über ein Netzwerk bereitgestellt und nicht ausdrücklich „verbreitet“ wird. Die AGPL schließt diese Lücke durch eine Klausel zur Interaktion über ein entferntes Netzwerk, die die GPL-Lizenz für jede über ein Netzwerk genutzte Software auslöst.
Die Lesser General Public License (LGPL) sieht ähnliche Bedingungen vor wie die Copyleft-Open-Source-Lizenzen AGPL und GPL, darunter die Beibehaltung von Urheberrechts- und Lizenzhinweisen. Der wichtigste Unterschied: Kleinere Projekte oder Objekte, auf die über größere lizenzierte Werke zugegriffen wird, müssen nicht zusammen mit dem größeren Projekt verbreitet werden. Außerdem muss der geänderte Quellcode nicht unter denselben Bedingungen wie das größere Codeprojekt verbreitet werden.
Die Eclipse Public License (EPL) wird häufig für Unternehmenssoftware verwendet. Unter der EPL entwickelte Software kann mit EPL-, Nicht-EPL- und sogar proprietärem Code kombiniert und unterlizenziert werden – vorausgesetzt, alle Nicht-EPL-Elemente liegen unabhängig davon als separate Module oder Objekte vor. Änderungen sind unter der EPL zulässig, müssen jedoch unter denselben Bedingungen veröffentlicht werden.
Die Mozilla Public License (MPL) ist die am wenigsten restriktive Copyleft-Open-Source-Softwarelizenz. Sie ermöglicht die einfache Änderung und Verwendung des Codes in Closed-Source- und/oder proprietärer Software, sofern der unter der MPL lizenzierte Code in separaten Dateien verbleibt und diese Dateien zusammen mit der Software verbreitet werden. Die MPL umfasst außerdem eine Patentgewährung und schreibt vor, dass Urheberrechtshinweise erhalten bleiben.
Permissive Lizenzen
Die beliebtesten permissiven Open-Source-Lizenzen sind Apache, MIT, BSD und Unlicense.
Die Apache License verlangt, dass Lizenzhinweise und Urheberrechte im verbreiteten Code und/oder als Hinweis in der Software enthalten sind. Abgeleitete Werke, größere Projekte und Änderungen dürfen bei der Verbreitung jedoch anderen Lizenzbedingungen unterliegen und müssen ihren Quellcode nicht bereitstellen. Apache-Lizenzen umfassen eine Patentgewährung.
Die MIT License, benannt nach der berühmten Universität, an der sie entstanden ist, ist wohl die meistgenutzte Open-Source-Lizenz der Welt. Ein möglicher Grund dafür ist, dass sie sehr kurz, klar und leicht verständlich ist. Sie erlaubt jeder Person, mit dem ursprünglichen Code nach Belieben zu verfahren, sofern der ursprüngliche Urheberrechts- und Lizenzhinweis entweder im verbreiteten Quellcode oder in der Software enthalten ist. Sie schließt jegliche Haftung der Urheber aus und enthält keine ausdrückliche Patentgewährung.
Die Berkeley Source Distribution (BSD) License ist eine weitere permissive Open-Source-Lizenz, die Lizenzhinweise und Urheberrechte erhält, aber die Verbreitung größerer oder lizenzierter Werke ohne Quellcode und unter anderen Lizenzbedingungen erlaubt. Die zweiklauselige BSD License ähnelt der MIT-Open-Source-Lizenz sehr. Die drei- und vierklauseligen BSD-Lizenzen ergänzen weitere Anforderungen oder Einschränkungen zur Wiederverwendung und zu anderen Bedingungen.
Unlicense: Wie der Name schon sagt, ist dies die am wenigsten restriktive Open-Source-Lizenz, da sie den Open-Source-Code der Gemeinfreiheit überlässt. Es gelten keine Bedingungen. Daher können solche nicht lizenzierten Werke ohne Quellcode und unter anderen Bedingungen verbreitet werden.
Welche Open-Source-Lizenz ist die beste?
Die Wahl einer Open-Source-Lizenz hängt vor allem davon ab, wie der Lizenzgeber oder Entwickler die Software nutzen möchte. Beim Vergleich von Lizenzen sollten Sie Folgendes beachten:
Bei der Wahl einer Copyleft-Lizenz ist Vorsicht geboten. Ist die ursprüngliche Lizenz sehr permissiv, gelten dieselben großzügigen Bedingungen auch für den geänderten Code – was möglicherweise nicht im Interesse des Urhebers ist.
Allerdings schränken Copyleft-Lizenzen die Nutzung in der Regel stärker ein und bieten möglicherweise eine geringere Haftung als permissive Lizenzen.
Wenn der Code möglichst umfassend wiederverwendet und geteilt werden soll, ist wahrscheinlich eine permissive Lizenz die beste Wahl.
Wenn Sie Software entwickeln, die über ein Netzwerk genutzt wird, kann die AGPL erhebliche Vorteile bieten. Ein häufiges Beispiel sind Open-Source-Datenbanken: Wird dafür nicht die AGPL verwendet, kann jedes Unternehmen – etwa ein großer Cloud-Anbieter – Ihr Produkt verbessern und damit Geld verdienen, ohne seine Änderungen veröffentlichen zu müssen.
Es gibt zwei Hauptversionen der GPL-Lizenz: GPLv2 und GPLv3. GPLv3 enthält zahlreiche Änderungen, von denen sich die meisten mit Themen befassen, die in GPLv2 nicht abgedeckt sind, etwa Patente. GPLv3 verbessert außerdem die Kompatibilität mit anderen Open-Source-Lizenzen wie der Apache License v2. Beachten Sie jedoch, dass die beiden GPL-Versionen nicht miteinander kompatibel sind.
Da MIT-Lizenzen so weit verbreitet sind, sind sie weithin bekannt und allgemein verständlich. Für Software unter der MIT-Lizenz gibt es keine Einschränkungen bei der Weiterverbreitung oder Monetarisierung, wodurch sie sich für nahezu jede Art der Nutzung eignet. Sie ist außerdem mit vielen anderen Open-Source-Lizenzen kompatibel. MIT-lizenzierter Code kann daher auch in anderen Open-Source-Projekten mit abweichenden Lizenzen verwendet werden.
Verwaltung von Open-Source-Lizenzen
Viele Entwickler, Unternehmen und Anbieter kommerzieller Software nutzen verschiedene Arten von Open-Source-Lizenzen. Die Verwaltung dieser Lizenzen wird immer komplexer, wenn Software entwickelt, erworben und verbreitet wird:
Verwaltung abgeleiteter Lizenztypen auf Grundlage ursprünglicher Softwarelizenzen
Überwachung von Gültigkeitsdaten und Verlängerungsanforderungen
Snyk bietet eine umfassende Lösung zur Einhaltung von Lizenzbedingungen, mit der Sie Ihr hohes Entwicklungstempo beibehalten und zugleich die Bedingungen der Open-Source-Softwarelizenzen in Ihren Projekten einhalten können.
„Da das Snyk-Tool Probleme mit Open-Source-Lizenzen erkennt, können unsere Entwickler einen übersichtlichen, leicht zu verwaltenden Bericht erstellen und an die Rechtsabteilung weiterleiten. Das erspart den Entwicklern viele Tage Arbeit.“
Scott Mitchell, Application Security Manager bei Blue Prism.
Vereinbaren Sie eine Live-Demo von Snyk für Open-Source-Sicherheit
Sprechen Sie mit unseren Sicherheitsexperten und erfahren Sie, wie Snyk Ihnen hilft, Open Source sicher zu nutzen