neprihlásený Utorok, 1. júla 2025, dnes má meniny Diana
Chyby vo Firefoxe vyhľadáva softvér

DSL.sk, 13.8.2006


Mozilla využíva na vyhľadávanie bezpečnostných chýb v zdrojových kódoch Firefoxu automatický softvér, oznámia v pondelok predstavitelia Mozilly a spoločnosti Coverity.

Softvér Coverity Prevent na vyhľadávanie chýb analyzuje zdrojové kódy a upozorňuje automaticky na bezpečnostné alebo potenciálne bezpečnostné chyby vývojárov, mal by tak umožniť vytvárať bezpečnejší softvér.

Podľa Bena Chelfa z Coverity Mozilla začala testovať tento softvér už pred viac ako rokom, v súčasnosti má softvér licencovaný a pondelkové oznámenie by malo informovať aj o dosiahnutých konkrétnych výsledkoch vďaka použitiu tohto softvéru, informoval Cnet.

Coverity v marci tohto roka zverejnila výsledky testu zdrojových kódov viac ako 30 najznámejších open source projektov, preverovanie financovalo americké Ministerstvo pre vnútornú bezpečnosť.

Najmenej potenciálnych chýb identifikovaných softvérom spomedzi testovaných vykázal prehrávač XMMS, iba 0.051 chyby na 1000 riadkov programu. Najviac Advanced Maryland Automatic Network Disk Archiver (AMANDA), zálohovací nástroj pre Linux, s 1.21 chybami na tisíc riadkov kódu.

Celkový priemer všetkých testovaných projektov bol 0.43 chýb na tisíc riadkov, linuxové jadro dosahovalo 0.33 chýb na tisíc riadkov, pri viac ako 3 miliónoch riadkov to je približne 1,000 potenciálnych chýb.

Niektoré projekty od marca opravili všetky alebo časť chýb detekovaných Coverity softvérom, aktuálne výsledky testu je možné nájsť na tejto stránke.

Pomerne prekvapivé sú vysoké počty detekovaných potenciálnych chýb u FreeBSD a NetBSD, 0.39 a 0.31 na tisíc riadkov, linuxové jadro má aktuálne 0.16. Nie všetky detekované potenciálne chyby sú ale aj skutočne zneužiteľnými bezpečnostnými chybami, nájdené chyby ešte musia preveriť a potvrdiť vývojári.


      Zdieľaj na Twitteri



Najnovšie články:

Let’s Encrypt prestala posielať upozornenia na exspiráciu, k dispozícii sú iné možnosti
SEPS zvýšila limity na pripojenie väčších fotovoltaických a veterných elektrární
Apple čoskoro uvedie lacnejší MacBook postavený na CPU pre iPhone
Google investoval do fúznej energie
Budúcoročné Intel CPU údajne zvýšia výkon až o 60%
Preskakovanie reklám žiada zakázať už aj Joj, o dva týždne
Vydaná aktualizácia OS pre routery OpenWrt 24.10, podporuje Raspberry Pi 5
Tesla prišla sama z továrne k zákazníkovi, ale s iným softvérom
Anker kvôli riziku požiaru vymieňa power banky aj v Európe
Predaje OLED monitorov výrazne rastú a majú ďalej rásť


Diskusia:
                               
 

bol by som zvedavý ako by dopadli zdrojove kody visty

btw. nejaka divna jednotka "riadok"
ja robim riadky pekelne dlhe :-)
Odpovedať Hodnotiť:
 

mna by skor zaujimalo kolko chyb ma ten program co hlada chyby :D
Odpovedať Hodnotiť:
 

tak to teda aj mna ;) ...
Odpovedať Hodnotiť:
 

Je to fakt rozumne, kedze clovek moze kadeco prehliadnut. Mali by tym softikom prehnat IE.
Odpovedať Hodnotiť:
 

no to sa asi nestane...windows nezverejni svoje zdrojove kody ani zaboha...ale rekord by to asi prekonalo :-D
Odpovedať Hodnotiť:
 

myslim ze by to vytvorilo rekord v pocte rekordov :)
Odpovedať Hodnotiť:
 

Co, tie styry riadky IE? :D 80chyb.

Tak ale vazne, ked mam na riadku } a rad si pisem prehladne kody, tak som automatisch lepsi programator? :D Som vlasne genius!
Odpovedať Hodnotiť:
 

aaaaaaaa uz je neskoro: STYRI!!!
Odpovedať Hodnotiť:
 

Aj ja chcem taky soft :)
Odpovedať Hodnotiť:
 

naco ti bude ? ty by si s nim isto hladal chyby v texte co si si napisal vo worde...
Odpovedať Hodnotiť:
 

yf then

Odpovedať Hodnotiť:

Pridať komentár