亚洲好骚综合-亚洲黄色录像-亚洲黄色网址-亚洲黄色网址大全-99久久99久久-99久久99久久精品国产

您的位置:軟件測試 > 開源軟件測試 > 開源軟件測試新聞 >
開源代碼有質量缺陷 每千行暴露一安全漏洞?
作者:網絡轉載 發布時間:[ 2013/12/12 9:47:46 ] 推薦標簽:

  安全公司Department of Homeland Security公布的數據表明,開源代碼大致每1000行含有一個安全漏洞。

  流行的開源項目比如Samba、PHP、Perl等通常跟Web站點的一些原理相關聯,Amanda(使用廣發的開源備份和修復軟件)運行在50萬個服務器上,他們均含有許許多多的安全漏洞和質量缺陷。

  以Samba為例,Samba總共有236處缺陷,而它的代碼共45萬行,因而缺陷數遠低于平均率,而且Maxwell(開源代碼檢測系統的創立者)在采訪中表示,其中228處缺陷已經得到了彌補。

  Linux的也遠遠小于平均缺陷率,Linux kernel的2.6版本的安全bug率為每一千行代碼0.127個。Coverity Web 網站公布的數據顯示,檢查了kernel 的3,639,322行代碼,452個缺陷已被修復(fixed),48個被校驗(verified)而未修復,另外413有待校驗和修復。

  Apache Web服務器包含135,916行代碼,每一千行有0.14個bug。3個已修復,7個被校驗,仍有12個有待修復和校驗;PostgreSQL數據庫系統包含909,148行代碼,,每一千行有0.041個缺陷,53個bug已被修復,37個有待修復和校驗。

  對于代碼中存在的缺陷和漏洞,有些開源項目“響應”迅速,有些則比較慢。比如FreeBSD在修正方面的步伐慢了一些,在總共1,582,166代碼中,只校驗了六個缺陷,仍有605個有待校驗和修復;Firebird項目被確認又195個缺陷,然而它未修復和校驗任何一個;而Firefox 瀏覽器項目已經修補了370 bugs,校驗了56個,另有246個有待修復和校驗。

  Free Software Foundation的glibc或者Gnu C Library已經修復了全部83個bug。Gnu C Library被許多Linux的開源開發者所使用,是很少的幾個沒有錯誤代碼的開源項目之一,考慮到它有588,931行代碼整個成績更不容易了。

  Linux用戶界面的情況是這樣的:KDE包含4,712,273行代碼,已修復1,554個缺陷,校驗了25個另有65個有待修復和校驗。Gnome有430,809行代碼,已經修復了357個錯誤,校驗了5個,仍有214個有待修復和校驗。

  Maxwell表示,開源項目與商業產品的不同之處在于,商業公司很少承認他們產品代碼的安全問題,“如果我們為商業公司做這種調查,他們一定會非常不高興。”

軟件測試工具 | 聯系我們 | 投訴建議 | 誠聘英才 | 申請使用列表 | 網站地圖
滬ICP備07036474 2003-2017 版權所有 上海澤眾軟件科技有限公司 Shanghai ZeZhong Software Co.,Ltd
主站蜘蛛池模板: 中文字幕在线播 | 欧美亚洲日本 | 特级黄国产片一级视频播放 | 日本一区二区三区在线观看视频 | 操野逼 | 人人草人人爽 | 午夜爽爽视频 | 国产亚洲一路线二路线高质量 | 欧美奶水| 一个人看的www免费视频中文 | 国产成人亚洲精品 | 亚洲天堂三级 | 日韩一区二区中文字幕 | 一级aaaaaa毛片免费 | 中文字幕一区二区三区视频在线 | 久操视频在线 | 生活片毛片 | 韩国伦理剧在线观看 | 韩国伦理剧在线观看 | 国产日韩欧美一区二区 | 91久久国产青草亚洲 | 黄色免费毛片 | 一个人看的免费在线视频 | 成人毛片免费视频 | 国产自产自拍 | 免费看黄视频 | 欧美激情视频一区二区三区 | 久久精品99视频 | 麻豆日记| 国产精品亚洲二区 | 在线天堂中文字幕 | 成人免费福利视频 | 波多野野结衣1区二区 | 国产在线精品一区二区中文 | 做久爱视频在线观看 | www.成人网.com| 亚洲最大成人在线 | 夜夜操女人 | 欧美 video| 中国特级黄色片 | 国产精品久久久久久搜索 |