neprihlásený Pondelok, 25. mája 2026, dnes má meniny Urban
Chyby vo Firefoxe vyhľadáva softvér

DSL.sk, 13.8.2006


Mozilla využíva na vyhľadávanie bezpečnostných chýb v zdrojových kódoch Firefoxu automatický softvér, oznámia v pondelok predstavitelia Mozilly a spoločnosti Coverity.

Softvér Coverity Prevent na vyhľadávanie chýb analyzuje zdrojové kódy a upozorňuje automaticky na bezpečnostné alebo potenciálne bezpečnostné chyby vývojárov, mal by tak umožniť vytvárať bezpečnejší softvér.

Podľa Bena Chelfa z Coverity Mozilla začala testovať tento softvér už pred viac ako rokom, v súčasnosti má softvér licencovaný a pondelkové oznámenie by malo informovať aj o dosiahnutých konkrétnych výsledkoch vďaka použitiu tohto softvéru, informoval Cnet.

Coverity v marci tohto roka zverejnila výsledky testu zdrojových kódov viac ako 30 najznámejších open source projektov, preverovanie financovalo americké Ministerstvo pre vnútornú bezpečnosť.

Najmenej potenciálnych chýb identifikovaných softvérom spomedzi testovaných vykázal prehrávač XMMS, iba 0.051 chyby na 1000 riadkov programu. Najviac Advanced Maryland Automatic Network Disk Archiver (AMANDA), zálohovací nástroj pre Linux, s 1.21 chybami na tisíc riadkov kódu.

Celkový priemer všetkých testovaných projektov bol 0.43 chýb na tisíc riadkov, linuxové jadro dosahovalo 0.33 chýb na tisíc riadkov, pri viac ako 3 miliónoch riadkov to je približne 1,000 potenciálnych chýb.

Niektoré projekty od marca opravili všetky alebo časť chýb detekovaných Coverity softvérom, aktuálne výsledky testu je možné nájsť na tejto stránke.

Pomerne prekvapivé sú vysoké počty detekovaných potenciálnych chýb u FreeBSD a NetBSD, 0.39 a 0.31 na tisíc riadkov, linuxové jadro má aktuálne 0.16. Nie všetky detekované potenciálne chyby sú ale aj skutočne zneužiteľnými bezpečnostnými chybami, nájdené chyby ešte musia preveriť a potvrdiť vývojári.



Najnovšie články:

Najviac požiarov elektrických dopravných prostriedkov v SR sa týka kolobežiek
Nový Star Wars film zarobil za prvý víkend 145 miliónov, najmenej v modernej ére
Hokej pomohol vytvoriť ďalší rekord slovenského internetového uzlu SIX
Americká vláda investuje 2 miliardy do firiem vyvíjajúcich kvantové počítače
AV2 s oveľa lepšou kompresiou videa bude zrejme vydaný budúci týždeň
Nový Star Wars film je už v kinách
iPhony v Európe v prvom štvrťroku dobehli Samsung
SpaceX zrušila štart Starship pre problém na štartovacej rampe
Vďaka hokeju sa peeringový uzol SIX priblížil rekordu, zatiaľ ho neprekonal
Starship po polnoci poletí po viac ako pol roku, sledujte prenos


Diskusia:
                               
 

bol by som zvedavý ako by dopadli zdrojove kody visty

btw. nejaka divna jednotka "riadok"
ja robim riadky pekelne dlhe :-)
Odpovedať Hodnotiť:
 

mna by skor zaujimalo kolko chyb ma ten program co hlada chyby :D
Odpovedať Hodnotiť:
 

tak to teda aj mna ;) ...
Odpovedať Hodnotiť:
 

Je to fakt rozumne, kedze clovek moze kadeco prehliadnut. Mali by tym softikom prehnat IE.
Odpovedať Hodnotiť:
 

no to sa asi nestane...windows nezverejni svoje zdrojove kody ani zaboha...ale rekord by to asi prekonalo :-D
Odpovedať Hodnotiť:
 

myslim ze by to vytvorilo rekord v pocte rekordov :)
Odpovedať Hodnotiť:
 

Co, tie styry riadky IE? :D 80chyb.

Tak ale vazne, ked mam na riadku } a rad si pisem prehladne kody, tak som automatisch lepsi programator? :D Som vlasne genius!
Odpovedať Hodnotiť:
 

aaaaaaaa uz je neskoro: STYRI!!!
Odpovedať Hodnotiť:
 

Aj ja chcem taky soft :)
Odpovedať Hodnotiť:
 

naco ti bude ? ty by si s nim isto hladal chyby v texte co si si napisal vo worde...
Odpovedať Hodnotiť:
 

yf then

Odpovedať Hodnotiť:

Pridať komentár