Информационый ресурс BECTI.NET
       
 
 Сделать стартовой  |  Добавить в избранное
 
Поиск по сайту: 
 
  логин: пароль:  
    Регистрация на сайте   Напомнить пароль?    
Рекомендуем
  
   
   
 Рассылка на E-mail 
   
   Навигация по сайту
 
Главная Гомель Креативчег СофтОбзор ИТехнологии КиноМания Знаменитости АвтоМир Обзор игр
Наши новоcти ПолитикаКультураСпортЧтивоНовости в мире    Форум
 
 » Парижская неделя моды сезона весна/лето 2009: фотоотчет
» Monica Bellucci. Черно-белый фотосет
» Курение убивает (57 фоторабот)
» Одежда для лошадей от Кети Прайс (Katie Price)
» HTC Touch 3G
» Фотомодели Lingerie
» Московсковский Международный Автосалон (100 фото)
» Самый экологически чистый автомобиль
» Работы студии Psyho
» Капли. Фотоработы SinanTR
 » Фотоработы Гермина Абрамовича (Hermin Abramov...
» Зеркальный дом от Coll-Barreu Arquitectos
» Боди-арт (20 фото)
» Календаль Corbina Telecom 2008
» Beatriz Luengo (фото)
» Natalie Shau (14 фоторабот)
» Mini crossover
» Девушки из Hooters
» Фотоработы Кристофа Гилберта
» Джош Хартнетт
» Халле Берри (Halle Berry) в фотосете для Esq...
» Motorola Q11 объявлен официально
» Peugeot Hymotion3 Compressor – все лучшее от ...
» The Unnatural Selector - стимпанк ружье
» Фотоработы James Neeley
 
«    Октябрь 2008    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 

Завтра ночью

Температура10..12 °C
Осадкибез осадков
Облачностьоблачно
Атм. давление750..752 мм.рт.ст
Скорость ветра3..6 м/с
Влажность воздуха83..88 %
Комфорт10..12 °C
Подробнее
 
 
Nostra – профессиональные телекоммуникации Games.Nostra.By - игровой портал
 
Халле Берри (фото)
Халле Берри (Halle Berry)  в фотосете для Esquire
Американские нравы: мужчину арестовали за секс с автомобилем


BECTI.NET » ИТехнологии » Opensource: 1 ошибка на 1 000 строк кода
 

Opensource: 1 ошибка на 1 000 строк кода

В Департаменте внутренней безопасности США завершено очередное исследование открытого программного обеспечения. Согласно данным исследования 180 наиболее используемых открытых программных продуктов, в среднем на 1 000 строк программного кода приходится 1 ошибка или уязвимость безопасности, приводящая к угрозе атаки на систему или несанкционированному доступу.
Opensource: 1 ошибка на 1 000 строк кода

Проект, получивший название Open Source Hardening Project, был инициирован и спонсирован американским ведомством, однако проведен он был исследовательской компанией Coverity и Стенфордским университетом. Проект стартовал к конце 2006 года и обошелся в 300 000 долларов.

В заявлении Департамента говорится, что почти во всех проектах были найдены ранее неизвестные ошибки, в том числе и критические. Всего же с 2006 года было проанализировано 50 млн строк кода, входящего в 250 проектов, а разработчики получили данные о 7 826 уязвимостях.

В компании Coverity также сообщили, что провели расширенное тестирование 400 закрытых коммерческих продуктов по заказу государственных органов и разработчиков этих продуктов, однако ни госзаказчик, ни разработчики не дали прав на разглашение результатов тестирования коммерческих продуктов.

Исследователи говорят, что многие открытые продукты прошли несколько кругов тестирования, в результате которых количество ошибок сокращалось, так как для них выпускались патчи. Несмотря на это, даже после трех раундов тестирования, говорят в Coverity, осталось 11 популярных открытых продуктов, в которых по-прежнему присутствуют уязвимости и ошибки. К таким продуктам исследователи отнесли Amanda, NTP, OpenPAM, OpenVPN, Overdose, Perl, PHP, Postfix, Python, Samba и TCL. Были найдены ошибки и в таких продуктах, как ядро Linux, Apache и Firefox.

Однако, по словам Девида Максвела, аналитика Coverity, фактически второй раунд тестирования означал максимально строгое тестирование, в котором были использованы наиболее продвинутые механизмы детектирвоания, в том числе различные предикативные методы и эвристический анализ. Максвелл говорит, что в случае, если продукт доходит до второго раунда, то фактически это означает пригодность этого продукта к использованию в подавляющем большинстве сред.

Еще одной особенностью открытых программных продуктов стала максимальная оперативность их создателей в исправлении ошибок. Так, например программное обеспечение Samba содержит в себе около 450 000 строк кода, где за год было найдено 236 различных недочетов, 228 из которых полностью устранены к завершению исследования.


Поделись своими впечатлениями с друзьми. Отправь им ссылку на статью!!!
Ссылка: http://becti.net/it/5315-opensource-1-oshibka-na-1-000-strok-koda.html
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
хм, занятся больше нечем как считать количество ошибок ... а коммерческие не разглашают потому что у них больше ... xD
Интересно!


Добавление комментария