Opensource: 1 ошибка на 1 000 строк кода

отметили
44
человека
в архиве
Opensource: 1 ошибка на 1 000 строк кода
На каждые 1000 строк кода приходится 1 уязвимость для программ opensource — такой вывод сделали в Департаменте внутренней безопасности США. Согласно данным исследования 180 наиболее используемых открытых программных продуктов, в среднем на 1 000 строк программного кода приходится 1 ошибка или уязвимость безопасности, приводящая к угрозе атаки на систему или несанкционированному доступу.

В заявлении Департамента говорится, что почти во всех проектах были найдены ранее неизвестные ошибки, в том числе и критические. Всего же с 2006 года было проанализировано 50 млн строк кода, входящего в 250 проектов, а разработчики получили данные о 7 826 уязвимостях.

В компании Coverity также сообщили, что провели расширенное тестирование 400 закрытых коммерческих продуктов по заказу государственных органов и разработчиков этих продуктов, однако ни госзаказчик, ни разработчики не дали прав на разглашение результатов тестирования коммерческих продуктов.
Добавил Aneto Aneto 11 Января 2008
проблема (2)
Комментарии участников:
aleksejtimofeev
-1
aleksejtimofeev, 11 Января 2008 , url
Не понятно, это хороший результат или плохой.
manny21
0
manny21, 11 Января 2008 , url
Если учесть вот это
Еще одной особенностью открытых программных продуктов стала максимальная оперативность их создателей в исправлении ошибок.
то по-моему хороший.
Dimonuch
0
Dimonuch, 13 Января 2008 , url
эта особенность декларируется на словах. На самом деле все слегка иначе :)
И результат вполне себе плохой.
Aneto
0
Aneto, 12 Января 2008 , url
Само исследование — это хороший результат. Благодаря таким исследованием в будущем будет меньше уязвимостей.
zeroone
+3
zeroone, 11 Января 2008 , url
Думаю, сравнивать с проприетарным ПО никто не будет — проприетарщики постыдятся свой код показывать ;)))

ЗЫ Кстати, ошибка ошибкой, но возможность эксплуатации ошибки можно свести к нулю при помощи таких вещей как SELinux (SEBSD), OpenWall, GRSecurity и им подобного ;)
Dimonuch
0
Dimonuch, 13 Января 2008 , url
Думаю, сравнивать с проприетарным ПО никто не будет — проприетарщики постыдятся свой код показывать ;)))
По закрытому ПО тоже были подобные цифры. Про "постыдятся" это вообще глупость какая-то, несерьезная…
zeroone
0
zeroone, 13 Января 2008 , url
Смайлег не видим, да? :)


Войдите или станьте участником, чтобы комментировать