Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
11/01/2008 11:12

Opensource: 1 ошибка на 1 000 строк кода

В Департаменте внутренней безопасности США завершено очередное исследование
открытого программного обеспечения. Согласно данным исследования 180 наиболее
используемых открытых программных продуктов, в среднем на 1 000 строк программного
кода приходится 1 ошибка или уязвимость безопасности, приводящая к угрозе
атаки на систему или несанкционированному доступу. Проект, получивший название
Open Source Hardening Project, был инициирован и спонсирован американским
ведомством, однако проведен он был исследовательской компанией Coverity
и Стенфордским университетом. Проект стартовал к конце 2006 года и обошелся
в 300 000 долларов. В заявлении Департамента говорится, что почти во всех
проектах были найдены ранее неизвестные ошибки, в том числе и критические.
Всего же с 2006 года было проанализировано 50 млн строк кода, входящего
в 250 проектов, а разработчики получили данные о 7 826 уязвимостях. В компании
Coverity также сообщили, что провели расширенное тестирование 400 закрытых
коммерческих продуктов по заказу государственных органов и разработчиков
этих продуктов, однако ни госзаказчик, ни разработчики не дали прав на разглашение
результатов тестирования коммерческих продуктов. Исследователи говорят,
что многие открытые продукты прошли несколько кругов тестирования, в результате
которых количество ошибок сокращалось, так как для них выпускались патчи.
Несмотря на это, даже после трех раундов тестирования, говорят в Coverity,
осталось 11 популярных открытых продуктов, в которых по-прежнему присутствуют
уязвимости и ошибки. К таким продуктам исследователи отнесли Amanda, NTP,
OpenPAM, OpenVPN, Overdose, Perl, PHP, Postfix, Python, Samba и TCL. Были
найдены ошибки и в таких продуктах, как ядро Linux, Apache и Firefox. Однако,
по словам Девида Максвела, аналитика Coverity, фактически второй раунт тестирования
означал максимально строгое тестирование, в котором были использованы наиболее
продвинутые механизмы детектирвоания, в том числе различные предикативные
методы и эвристический анализ. Максвелл говорит, что в случае, если продукт
доходит до второго раунда, то фактически это означает пригодность этого
продукта к использованию в подавляющем большинстве сред. Еще одной особенностью
открытых программных продуктов стала максимальная оперативность их создателей
в исправлении ошибок. Так, например программное обеспечение Samba содержит
в себе около 450 000 строк кода, где за год было найдено 236 различных недочетов,
228 из которых полностью устранены к завершению исследования.

 

Оригинал (на 11/01/2008): cybersecurity.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Американцев отучат от безлимитного интернета

Американцев отучат от безлимитного интернета

Крупный американский интернет-провайдер Time Warner Cable рассматривает возможность ввода ограничений на объем скачанной информации. До сих пор американские провайдеры предлагали пользователям...

 

У iPhone появился конкурент

У iPhone появился конкурент

Компания Garmin, выпускающая навигационные устройства, представила мобильный телефон Nuvifone, который обозреватели уже назвали конкурентом iPhone. Смартфон оснащен сенсорным экраном, умеет...

 

В 1,3-дюймовый жесткий диск уместили 40 гигабайт данных

В 1,3-дюймовый жесткий диск уместили 40 гигабайт данных

Компания LaCie выпустила внешние жесткие диски Little Disk форм-фактора 1,3 дюйма, вмещающие 30 и 40 гигабайт данных. До этого на жесткие диски такого размера могло умещаться не более 12 гигабайт...

 

Американские магазины отдадут полки под диски Blu-ray

Американские магазины отдадут полки под диски Blu-ray

Американские операторы крупных торговых сетей в ближайшее время начнут освобождать полки от дисков HD DVD в пользу дисков Blu-ray. В частности, предпочтение Blu-ray отдаст компания Trans World,...

 

IT-сфера живет по собственным законам

IT-сфера живет по собственным законам

Существуют полушутливые-полусерьезные законы Мэрфи и Паркинсона. IT-сфера постепенно "обрастает" своими законами.

 

В созвездии Центавра обнаружено облако сложных органических молекул

В созвездии Центавра обнаружено облако сложных органических молекул

Астрономы из университета Карнеги сообщили об обнаружении следов присутствия сложных органических молекул в газо-пылевом облаке, вращающемся вокруг обнаруженной звезды HR4796A. Данное космическое...

 

 

 

 

:: все новости из этой категории на 11/01/2008 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Январь, 2008
Пн Вт Ср Чт Пт Сб Вск
 123456
78910111213
14151617181920
21222324252627
28293031   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::