Das Unternehmen Coverity untersucht Open-Source-Code mittels Quelltextanalyse auf Sicherheitslücken und Programmierfehler. Nach dem "Scan Report on Open Source Software 2008" von Coverity nimmt die Qualität und Sicherheit von Open-Source-Software weiter zu.Insgesamt wurden für den aktuellen Bericht 2 Jahre lang über 250 Open-Source-Projekte analysiert. Dabei wurden ca. 55 Millionen Code-Zeilen überprüft. Zu den analysierten Projekten gehörten auch
der Linux-Kernel, der Apache-Webserver und Samba.
Innerhalb der vergangenen 2 Jahre ist die Fehlerdichte in den untersuchten Quelltexten um 16% zurückgegangen. Die Untersuchung konnte keine Korelation zwischen Funktionslänge und Fehlerdichte aufzeigen.
Für die Tests nutzt das Unternehmen die eigens entwickelte Software Coverity Prevent, welche in C, C++ und Java geschriebene Quelltexte mit statistischen Analysen auf mögliche Fehler hin überprüft.
zurück zur Übersicht | Szene.News eintragen
Kommentare
Noch keine Kommentare vorhanden.
Kommentar anfügen