neprihlásený Pondelok, 28. apríla 2025, dnes má meniny Jarmila
Chyby vo Firefoxe vyhľadáva softvér

DSL.sk, 13.8.2006


Mozilla využíva na vyhľadávanie bezpečnostných chýb v zdrojových kódoch Firefoxu automatický softvér, oznámia v pondelok predstavitelia Mozilly a spoločnosti Coverity.

Softvér Coverity Prevent na vyhľadávanie chýb analyzuje zdrojové kódy a upozorňuje automaticky na bezpečnostné alebo potenciálne bezpečnostné chyby vývojárov, mal by tak umožniť vytvárať bezpečnejší softvér.

Podľa Bena Chelfa z Coverity Mozilla začala testovať tento softvér už pred viac ako rokom, v súčasnosti má softvér licencovaný a pondelkové oznámenie by malo informovať aj o dosiahnutých konkrétnych výsledkoch vďaka použitiu tohto softvéru, informoval Cnet.

Coverity v marci tohto roka zverejnila výsledky testu zdrojových kódov viac ako 30 najznámejších open source projektov, preverovanie financovalo americké Ministerstvo pre vnútornú bezpečnosť.

Najmenej potenciálnych chýb identifikovaných softvérom spomedzi testovaných vykázal prehrávač XMMS, iba 0.051 chyby na 1000 riadkov programu. Najviac Advanced Maryland Automatic Network Disk Archiver (AMANDA), zálohovací nástroj pre Linux, s 1.21 chybami na tisíc riadkov kódu.

Celkový priemer všetkých testovaných projektov bol 0.43 chýb na tisíc riadkov, linuxové jadro dosahovalo 0.33 chýb na tisíc riadkov, pri viac ako 3 miliónoch riadkov to je približne 1,000 potenciálnych chýb.

Niektoré projekty od marca opravili všetky alebo časť chýb detekovaných Coverity softvérom, aktuálne výsledky testu je možné nájsť na tejto stránke.

Pomerne prekvapivé sú vysoké počty detekovaných potenciálnych chýb u FreeBSD a NetBSD, 0.39 a 0.31 na tisíc riadkov, linuxové jadro má aktuálne 0.16. Nie všetky detekované potenciálne chyby sú ale aj skutočne zneužiteľnými bezpečnostnými chybami, nájdené chyby ešte musia preveriť a potvrdiť vývojári.


      Zdieľaj na Twitteri



Najnovšie články:

SK hynix ukázal novú generáciu rýchlej HBM pamäte
SPS plánuje výrazne zvýšiť počet balíkomatov, priblíži sa Packete
Počet nabíjacích staníc pre elektromobily dosiahol 1000
Android 16 umožní zapnúť lepšiu ochranu pred útokmi, zamknutý smartfón vypne USB
Ďalšia významná streamovacia služba začala bojovať proti zdieľaniu účtov
Linux zrejme odstráni podporu pre 486-ky
Android 15 bol po viac ako polroku iba na 4.5% zariadení
USA vyšetrujú TP-Link, či nepredáva routery príliš lacno
Hubblov vesmírny teleskop má 35 rokov
Smartfóny v EÚ musia byť od júna trvácnejšie, vydržať pády a mať trvácnejšiu batériu


Diskusia:
                               
 

bol by som zvedavý ako by dopadli zdrojove kody visty

btw. nejaka divna jednotka "riadok"
ja robim riadky pekelne dlhe :-)
Odpovedať Hodnotiť:
 

mna by skor zaujimalo kolko chyb ma ten program co hlada chyby :D
Odpovedať Hodnotiť:
 

tak to teda aj mna ;) ...
Odpovedať Hodnotiť:
 

Je to fakt rozumne, kedze clovek moze kadeco prehliadnut. Mali by tym softikom prehnat IE.
Odpovedať Hodnotiť:
 

no to sa asi nestane...windows nezverejni svoje zdrojove kody ani zaboha...ale rekord by to asi prekonalo :-D
Odpovedať Hodnotiť:
 

myslim ze by to vytvorilo rekord v pocte rekordov :)
Odpovedať Hodnotiť:
 

Co, tie styry riadky IE? :D 80chyb.

Tak ale vazne, ked mam na riadku } a rad si pisem prehladne kody, tak som automatisch lepsi programator? :D Som vlasne genius!
Odpovedať Hodnotiť:
 

aaaaaaaa uz je neskoro: STYRI!!!
Odpovedať Hodnotiť:
 

Aj ja chcem taky soft :)
Odpovedať Hodnotiť:
 

naco ti bude ? ty by si s nim isto hladal chyby v texte co si si napisal vo worde...
Odpovedať Hodnotiť:
 

yf then

Odpovedať Hodnotiť:

Pridať komentár