neprihlásený Štvrtok, 21. augusta 2025, dnes má meniny Jana
Chyby vo Firefoxe vyhľadáva softvér

DSL.sk, 13.8.2006


Mozilla využíva na vyhľadávanie bezpečnostných chýb v zdrojových kódoch Firefoxu automatický softvér, oznámia v pondelok predstavitelia Mozilly a spoločnosti Coverity.

Softvér Coverity Prevent na vyhľadávanie chýb analyzuje zdrojové kódy a upozorňuje automaticky na bezpečnostné alebo potenciálne bezpečnostné chyby vývojárov, mal by tak umožniť vytvárať bezpečnejší softvér.

Podľa Bena Chelfa z Coverity Mozilla začala testovať tento softvér už pred viac ako rokom, v súčasnosti má softvér licencovaný a pondelkové oznámenie by malo informovať aj o dosiahnutých konkrétnych výsledkoch vďaka použitiu tohto softvéru, informoval Cnet.

Coverity v marci tohto roka zverejnila výsledky testu zdrojových kódov viac ako 30 najznámejších open source projektov, preverovanie financovalo americké Ministerstvo pre vnútornú bezpečnosť.

Najmenej potenciálnych chýb identifikovaných softvérom spomedzi testovaných vykázal prehrávač XMMS, iba 0.051 chyby na 1000 riadkov programu. Najviac Advanced Maryland Automatic Network Disk Archiver (AMANDA), zálohovací nástroj pre Linux, s 1.21 chybami na tisíc riadkov kódu.

Celkový priemer všetkých testovaných projektov bol 0.43 chýb na tisíc riadkov, linuxové jadro dosahovalo 0.33 chýb na tisíc riadkov, pri viac ako 3 miliónoch riadkov to je približne 1,000 potenciálnych chýb.

Niektoré projekty od marca opravili všetky alebo časť chýb detekovaných Coverity softvérom, aktuálne výsledky testu je možné nájsť na tejto stránke.

Pomerne prekvapivé sú vysoké počty detekovaných potenciálnych chýb u FreeBSD a NetBSD, 0.39 a 0.31 na tisíc riadkov, linuxové jadro má aktuálne 0.16. Nie všetky detekované potenciálne chyby sú ale aj skutočne zneužiteľnými bezpečnostnými chybami, nájdené chyby ešte musia preveriť a potvrdiť vývojári.



Najnovšie články:

Vydaný LibreOffice 25.8, má byť výrazne rýchlejší a viac kompatibilný
Webbov teleskop objavil malý mesiac Uránu, ktorý si Voyager 2 nevšimol ani z blízkosti
Obchodník so zraniteľnosťami ponúka za zraniteľnosť 20 miliónov dolárov
Medúzy odstavili veľkú jadrovú elektráreň na viac ako týždeň, ešte stále kompletne nebeží
8 TB SSD pre PC od Samsungu bude dostupný o dva týždne, bude drahý
Ukážka druhej série sci-fi Fallout podľa počítačovej hry
Štát zaplatí desiatkam tisícov znevýhodnených žiakov rýchle pripojenie na Internet
Po aktualizácii Windows 11 sa niektoré SSD po intenzívnom zápise znefunkčnia
Operátori majú povinnosť zverejňovať reálnu rýchlosť pripojenia do Internetu
Štandardizácia pántov a skladateľný iPhone majú výrazne zvýšiť predaje skladateľných telefónov


Diskusia:
                               
 

bol by som zvedavý ako by dopadli zdrojove kody visty

btw. nejaka divna jednotka "riadok"
ja robim riadky pekelne dlhe :-)
Odpovedať Hodnotiť:
 

mna by skor zaujimalo kolko chyb ma ten program co hlada chyby :D
Odpovedať Hodnotiť:
 

tak to teda aj mna ;) ...
Odpovedať Hodnotiť:
 

Je to fakt rozumne, kedze clovek moze kadeco prehliadnut. Mali by tym softikom prehnat IE.
Odpovedať Hodnotiť:
 

no to sa asi nestane...windows nezverejni svoje zdrojove kody ani zaboha...ale rekord by to asi prekonalo :-D
Odpovedať Hodnotiť:
 

myslim ze by to vytvorilo rekord v pocte rekordov :)
Odpovedať Hodnotiť:
 

Co, tie styry riadky IE? :D 80chyb.

Tak ale vazne, ked mam na riadku } a rad si pisem prehladne kody, tak som automatisch lepsi programator? :D Som vlasne genius!
Odpovedať Hodnotiť:
 

aaaaaaaa uz je neskoro: STYRI!!!
Odpovedať Hodnotiť:
 

Aj ja chcem taky soft :)
Odpovedať Hodnotiť:
 

naco ti bude ? ty by si s nim isto hladal chyby v texte co si si napisal vo worde...
Odpovedať Hodnotiť:
 

yf then

Odpovedať Hodnotiť:

Pridať komentár