Почти половина дефектов, которые компания Coverity обнаружила в open-source продуктах, способны вызвать фатальный сбой или поставить под угрозу безопасность системы.
Coverity уже несколько лет регулярно тестирует открытые исходники. Эти исследования проводятся в рамках проекта, запущенного по инициативе Департамента внутренней безопасности США. В текущем году эксперты проанализировали свыше 290 популярных продуктов, включая Android, Linux, Apache, Samba и PHP. 45% программных ошибок, выявленных при сканировании, были классифицированы как весьма серьезные. Разработчики коммерческого ПО обычно отслеживают и исправляют такие дефекты, прежде чем продукт попадет на рынок.
Особое внимание в отчете Coverity уделено результатам тестирования ядра Linux для платформы Android. В качестве образца была взята версия 2.6.32, которая используется в таких смартфонах, как HTC Droid Incredible. Проверка ядра обнаружила 359 программных ошибок, что ниже среднестатистического показателя для кодов аналогичной величины. Однако четверть этих ошибок признаны очень опасными. Эксперты планируют провести повторные испытания данного продукта и опубликовать обновленные результаты.
Заголовок составлен так, что якобы за качество закрытого ПО можно не опасаться. Если бы им предоставили исходники Маздая, то "спецы" вообще со счета сбились бы.
Здорово! Теперь эти недочёты будут исправлены!
А вот в системах с закрытыми кодами так и останется всё идеально... ((((-;
Ведь: "Разработчики коммерческого ПО обычно отслеживают и исправляют такие дефекты, прежде чем продукт попадет на рынок."
Ой! А что это за обновления скачивает постоянно Виндовс? Какие-то новые полезные программы, видимо... (и гиде они?;-), или всё-таки исправления дыр в безопасности?
А прямой линк можно, а то на переводят тут...
Kак Агенство национальной безопасности CША проморгало
все это, столько усилий было потрачено на создание SELinux
и оказывается зря.
На бывшей работе довелось столкнуться с их анализатором - более половины срабатываний ложные...
Угу. Как-то тоже прогонял некоторый софт через анализаторы. Большинство ворнингов трудно эксплуатировать на практике, а без них эффективность алгоритмов снижается. Кстати, самые опасные дыры автоматическое тестирование не выявляет.
Отправить комментарий