neprihlásený Štvrtok, 11. decembra 2025, dnes má meniny Hilda
Chyby vo Firefoxe vyhľadáva softvér

DSL.sk, 13.8.2006


Mozilla využíva na vyhľadávanie bezpečnostných chýb v zdrojových kódoch Firefoxu automatický softvér, oznámia v pondelok predstavitelia Mozilly a spoločnosti Coverity.

Softvér Coverity Prevent na vyhľadávanie chýb analyzuje zdrojové kódy a upozorňuje automaticky na bezpečnostné alebo potenciálne bezpečnostné chyby vývojárov, mal by tak umožniť vytvárať bezpečnejší softvér.

Podľa Bena Chelfa z Coverity Mozilla začala testovať tento softvér už pred viac ako rokom, v súčasnosti má softvér licencovaný a pondelkové oznámenie by malo informovať aj o dosiahnutých konkrétnych výsledkoch vďaka použitiu tohto softvéru, informoval Cnet.

Coverity v marci tohto roka zverejnila výsledky testu zdrojových kódov viac ako 30 najznámejších open source projektov, preverovanie financovalo americké Ministerstvo pre vnútornú bezpečnosť.

Najmenej potenciálnych chýb identifikovaných softvérom spomedzi testovaných vykázal prehrávač XMMS, iba 0.051 chyby na 1000 riadkov programu. Najviac Advanced Maryland Automatic Network Disk Archiver (AMANDA), zálohovací nástroj pre Linux, s 1.21 chybami na tisíc riadkov kódu.

Celkový priemer všetkých testovaných projektov bol 0.43 chýb na tisíc riadkov, linuxové jadro dosahovalo 0.33 chýb na tisíc riadkov, pri viac ako 3 miliónoch riadkov to je približne 1,000 potenciálnych chýb.

Niektoré projekty od marca opravili všetky alebo časť chýb detekovaných Coverity softvérom, aktuálne výsledky testu je možné nájsť na tejto stránke.

Pomerne prekvapivé sú vysoké počty detekovaných potenciálnych chýb u FreeBSD a NetBSD, 0.39 a 0.31 na tisíc riadkov, linuxové jadro má aktuálne 0.16. Nie všetky detekované potenciálne chyby sú ale aj skutočne zneužiteľnými bezpečnostnými chybami, nájdené chyby ešte musia preveriť a potvrdiť vývojári.



Najnovšie články:

Sprístupnená beta verzia LibreOffice 26.2
Ceny elektriny pre domácnosti budú výrazne závisieť od spotreby
NASA stratila kontakt so sondou obiehajúcou Mars
USA sa v zahraničnej komunikácii vrátili naspäť k takmer 100-ročnému fontu
Skladateľné smartfóny majú budúci rok narásť až o 30%
Nový Firefox pridal automatickú zálohu dát, zlepšil odolnosť proti kvantovým počítačom
SpaceX chce údajne vstúpiť na burzu, s ohodnotením 1.5 bilióna
Pozor, Slovensko.sk môže zrušiť nastavené notifikácie na schránku, ukázal prípad Šutaja Eštoka
Úrad upozorňoval na riziká rýchleho pribúdania batériových úložísk, v analýze uvádza opak
Štátne elektronické služby budú mať plánované odstávky


Diskusia:
                               
 

bol by som zvedavý ako by dopadli zdrojove kody visty

btw. nejaka divna jednotka "riadok"
ja robim riadky pekelne dlhe :-)
Odpovedať Hodnotiť:
 

mna by skor zaujimalo kolko chyb ma ten program co hlada chyby :D
Odpovedať Hodnotiť:
 

tak to teda aj mna ;) ...
Odpovedať Hodnotiť:
 

Je to fakt rozumne, kedze clovek moze kadeco prehliadnut. Mali by tym softikom prehnat IE.
Odpovedať Hodnotiť:
 

no to sa asi nestane...windows nezverejni svoje zdrojove kody ani zaboha...ale rekord by to asi prekonalo :-D
Odpovedať Hodnotiť:
 

myslim ze by to vytvorilo rekord v pocte rekordov :)
Odpovedať Hodnotiť:
 

Co, tie styry riadky IE? :D 80chyb.

Tak ale vazne, ked mam na riadku } a rad si pisem prehladne kody, tak som automatisch lepsi programator? :D Som vlasne genius!
Odpovedať Hodnotiť:
 

aaaaaaaa uz je neskoro: STYRI!!!
Odpovedať Hodnotiť:
 

Aj ja chcem taky soft :)
Odpovedať Hodnotiť:
 

naco ti bude ? ty by si s nim isto hladal chyby v texte co si si napisal vo worde...
Odpovedať Hodnotiť:
 

yf then

Odpovedať Hodnotiť:

Pridať komentár