openPR Recherche & Suche
Presseinformation

Führende Open-Source-Softwareprojekte beseitigen nach Coverity-Scan alle sechs Minuten Softwaredefekte

03.04.200615:36 UhrIT, New Media & Software

(openPR) Coverity-Untersuchung im Auftrag des Department of Homeland Security zeigt, dass die Entwickler der 32 bekanntesten Open-Source-Projekte in der 1. Woche nach Veröffentlichung der Ergebnisse im Schnitt alle sechs Minuten Softwaredefekte beheben


LINUXWORLD, BOSTON, 3. April 2006 – Coverity, Inc., Entwickler der führenden skalierbaren Lösung für die Quellcodeanalyse, gab heute vorläufige Ergebnisse bekannt, nach denen die Entwickler von Open-Source-Software in der ersten Woche nach der im Auftrag des US-amerikanischen Heimatschutzministeriums von Coverity durchgeführten Analyse, in deren Rahmen eine Bewertungsgrundlage für die Qualität von Software entstand, alle sechs Minuten Defekte an den betreffenden Softwareprojekten beheben. Innerhalb von sieben Tagen sank die Defektdichte der 32 analysierten Open-Source-Projekte von 0,434 Defekten pro 1000 Zeilen Code auf einen Wert von 0,371. Bei Samba, einer weit verbreiteten Open-Source-Software, mit der sich Linux- und Windows-Netzwerke einrichten lassen, reagierten die Entwickler am schnellsten: In den ersten sieben Tagen fiel die Zahl der Softwaredefekte von 216 auf 18.

„Coverity fand Fehler in Teilen von Samba, die bei uns als gründlich geprüft und vollkommen stabil galten.“ (Jeremy Allison, Leiter des Samba-Entwicklungsteams) „Coverity leistet gegenwärtig einen wichtigen Beitrag zur Erhöhung der Codequalität des Samba-Projekts.“

„Nach meinem Empfinden reagiert die Open-Source-Community äußerst schnell mit Defekt-Patches.“ (Ben Chelf, CTO von Coverity) „Langfristig möchten wir auch ermitteln, wie sich durch Kombination unserer Technologie mit dem Open-Source-Entwicklungsmodell Defekte so schnell beheben lassen, dass wir den Entwicklungsprozess und die Sicherheit aller Software, Open Source und proprietär, verbessern können.“

In den ersten sieben Tagen ließen sich mehr als 200 Open-Source-Entwickler registrieren, um sicheren Zugang zur Online-Defektdatenbank zur erhalten. Auf der Grundlage der gelieferten Daten behoben sie mehr als 900 Defekte. Das sind im Schnitt fünf Bug-Fixes pro Stunde. Entwickler der Projekte Amanda und XMMS beseitigten sogar sämtliche, im Verlauf der Coverity-Analyse entdeckten Softwaredefekte. Im Anschluss daran veröffentlichte das Amanda-Team eine Hauptversion (2.5) der populären Sicherungs- und Wiederherstellungssoftware. Besonders betont wurde dabei, dass die neue Version völlig frei von Coverity-Defekten sei.

Der Dreijahresvertrag mit dem DHS (Vulnerability Discovery and Remediation Open Source Hardening Project) wurde erst im Januar geschlossen. Doch schon heute wirkt sich das Projekt positiv auf die Entwicklung einiger Open-Source-Projekte aus. Bei X.org, der weit verbreiteten Software X Window, die unter anderem Bestandteil der wichtigen Distributionen von Linux und Solaris ist, entnahm man den veröffentlichten Daten in der ersten Woche nach der Coverity-Analyse, dass die Software ein großes Sicherheitsleck aufwies. Dieses Leck ermöglicht jedem angemeldeten Benutzer mit Root-Rechten die willkürliche Ausführung von Code bzw. die Herbeiführung eines Denial-Of-Service-Angriffs. Kurz darauf gaben die Verantwortlichen ein Security Advisory heraus, auf das die Distributoren mit der Bereitstellung von Patches reagierten.

Der „Einsatz der Quellcode-Analysetechnik von Coverity“ bewirkt laut Allison, „als hätte man einen Entwickler mit übermenschlicher Konzentration auf das Detail im Team, der auf alle Grenzfälle und Randbedingungen hinweist, derer sich die Entwickler beim ersten Schreiben des Codes nicht bewusst waren.“

Eine aktualisierte Zusammenfassung der Ergebnisse und sowie eine Erläuterung der Studie erhalten Sie unter http://scan.coverity.com . Dort erhalten Sie auch Zugriff auf die gesicherte Defekt-Datenbank.

CEO von Coverity spricht auf der LinuxWorld Boston über die Qualität und Sicherheit des LAMP Stack
Am 4. April 2006, 14:30 Uhr, hält Seth Hallem, CEO von Coverity, auf der LinuxWorld Boston einen einstündigen Vortrag zum Thema Qualität und Sicherheit beim LAMP-Stack. In seiner Rede mit dem Titel „Get the Facts on LAMP Applications Quality and Security“ erläutert er die laufende Analyse von Open-Source-Software bei Coverity.


##

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 82239
 127

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Führende Open-Source-Softwareprojekte beseitigen nach Coverity-Scan alle sechs Minuten Softwaredefekte“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Coverity

BARIX vereint Gebäudeleittechnik mit IP-Telefonie
BARIX vereint Gebäudeleittechnik mit IP-Telefonie
Kooperation zwischen BARIX und der HSR Hochschule für Technik in Rapperswil Zürich/Rapperswil, 1. August 2007 – Auf der Cisco EXPO 2007 in Interlaken tritt die BARIX AG als Innovationspartner der Ausstellung auf und zeigt die neu hinzugefügte SIP-Telefonfunktionalität ihres Annuncicom IP-Intercom Geräts. Im Rahmen einer Kooperation hat die HSR Hochschule für Technik Rapperswil die SIP-Funktionalität in das Annuncicom für die Verwendung mit den weit verbreiteten Cisco CallManager Telefonanlagen implementiert. Dadurch eröffnet sich für das Ann…
Sprung nach Europa: Coverity eröffnet Europazentrale in UK
Sprung nach Europa: Coverity eröffnet Europazentrale in UK
London/San Francisco, 1. August 2007 – Coverity, US amerikanischer Spezialist für Quellcode-Analyse und Qualitätssicherung von Software, eröffnet eine Niederlassung in UK. Die Niederlassung im Oxford Science Park / London wird als Europazentrale von Coverity fungieren. Sie vertreibt das gesamte Portfolio - Prevent SQS, Extend, Prevent Desktop for Eclipse und ganz neu auch Structure 101. Die Quellcode-Analyse von Coverity identifiziert kritische Softwaredefekte, die zu Sicherheitsschwachstellen, Leistungseinbußen und Systemabstürzen führen ber…

Das könnte Sie auch interessieren:

Coverity integriert Quellcodeanalyse zur schnelleren Erkennung von Defekten in Eclipse-Entwicklungsplattform
Coverity integriert Quellcodeanalyse zur schnelleren Erkennung von Defekten in Eclipse-Entwicklungsplattform
… des Coverity Prevent­Plug­Ins für Eclipse an. Dieses Plug­In bildet eine Erweiterung von Prevent, mit der Entwickler während des Schreibens von Quellcode Softwaredefekte ermitteln können. Kunden von Coverity Prevent können ab sofort und kostenlos Workstation­Lizenzen ohne Nutzungsbeschränkung beziehen. Damit können alle Entwickler eines Unternehmens …
Coverity Scan-Site - Anwendungsarchitekturdaten von über 2500 Open-Source-Projekten
Coverity Scan-Site - Anwendungsarchitekturdaten von über 2500 Open-Source-Projekten
San Francisco, 18. Februar 2009 – Coverity, Spezialist für Software-Qualität und -Sicherheit, veröffentlicht die Anwendungsarchitekturdateien und Diagramme von mehr als 2500 bekannten Open-Source-Software-Projekten auf der Seite scan. coverity.com. Das Sammeln dieser Daten gründet auf dem Vertrag mit dem U.S. Department of Homeland Security (DHS) und erfolgte mit dem Coverity Architecture Analyzer. Diese neue, öffentlich zugängliche Informationsquelle kommt Entwicklern zu Gute, die Open-Source-Packages in ihre Anwendungen einbauen wollen. Zud…
Coverity erweitert Marktführerschaft mit Calabrio Software als 300. Kunden
Coverity erweitert Marktführerschaft mit Calabrio Software als 300. Kunden
… Codeanalyse auf der Analyse des Datenflusses und mehreren Checkern beruhen, um Softwarefehler aufzuspüren, basiert die SAT-Engine auf der Boolean Satisfiability und identifiziert die Softwaredefekte mit Hilfe von mehreren SAT-Solvern. • Coverity Prevent SQS – Eine hoch entwickelte, automatisierte Lösung die die häufigsten kritischen Defekte in C, C++ und …
Coverity hilft Mozilla bei der Verbesserung von Firefox
Coverity hilft Mozilla bei der Verbesserung von Firefox
San Francisco, 15. August 2006 – Coverity, Inc., Entwickler der führenden skalierbaren Lösung für die Quellcodeanalyse, kündigte heute die Einbindung des Mozilla-Projekts in ein Programm zur Verbesserung der Qualität des Webbrowsers Firefox unter Einsatz der Quellcode-Analysesoftware von Coverity an. Firefox fand kürzlich Aufnahme in der Kreis der mehr …
ACHTZIG PROZENT ALLER HERSTELLER VON SICHERHEITSSOFTWARE – DARUNTER DIE VIER GRÖSSTEN FIRMEN – SETZEN ZUR OPTIMIERUNG IHRES CODES AUF COVERITY
ACHTZIG PROZENT ALLER HERSTELLER VON SICHERHEITSSOFTWARE – DARUNTER DIE VIER GRÖSSTEN FIRMEN – SETZEN ZUR OPTIMIERUNG IHRES CODES AUF COVERITY
… nicht börsennotiertes Unternehmen mit Stammsitz in San Francisco. Die bahnbrechende Coverity-Technologie vereinfacht das Erstellen komplexer Software durch automatische Erkennung kritischer Softwaredefekte und Sicherheitslecks schon während des Schreibvorgangs. Mehr als 100 führende Unternehmen setzen auf Coverity, weil die Technologie die Überprüfung …
Coverity® Software Build Analysis – neu und wegweisend
Coverity® Software Build Analysis – neu und wegweisend
Coverity, Inc., führendes Unternehmen bei Software Integrität, kündigt die Einführung von Coverity Build Analysis, eines neuen und hochpräzisen Softwareanalysesystems an, das Bestandteil des Coverity Integrity Center sein wird. Ineffiziente und unpräzise Build-Systeme verlangsamen und verteuern die Softwareentwicklung. Dieses Problem löst Coverity mit …
Coverity macht Schluss mit gefährlicher Software
Coverity macht Schluss mit gefährlicher Software
… Integrität, wird qualifizierten Global 2000 Unternehmen mit Interesse an Softwaresicherheit Software Integrity Audits anbieten. Die Software Integritätsprüfung von Coverity kann Softwaredefekte entdecken, die sich auf das Verhalten von Software auswirken, den Programmablauf blockieren oder die Leistung von sicherheitskritischen Geräten oder Produkte …
COVERITY ENTDECKT GRÖSSTES SICHERHEITSLECK IN X WINDOW SYSTEM SEIT DEM JAHR 2000
COVERITY ENTDECKT GRÖSSTES SICHERHEITSLECK IN X WINDOW SYSTEM SEIT DEM JAHR 2000
… steigern konnte.“ (Ben Chelf, CTO von Coverity) ## Informationen zu Coverity Coverity (www.coverity.com), Entwickler der führenden skalierbaren Lösung für die Quellcodeanalyse, mit der sich Softwaredefekte sowie Sicherheitsrisiken aufspüren lassen, ist ein nicht börsennotiertes Unternehmen mit Stammsitz in San Francisco. Die Gründung von Coverity im Jahre …
LAMP Stack zuverlässiger als sonstige Open-Source-Software – laut Coverity-Analyse im Auftrag des US-Heimatschutzministeriums
LAMP Stack zuverlässiger als sonstige Open-Source-Software – laut Coverity-Analyse im Auftrag des US-Heimatschutzministeriums
… neuesten, von Coverity und Informatikern der Stanford University entwickelten Techniken für die Quellcodeanalyse vor. Im Rahmen der Analyse wurden viele der kritischsten Softwaredefekte klassifiziert. „Eines der Ziele unserer Forschung zur Qualität und Sicherheit von Software ist es, eine Bewertungsgrundlage zu definieren, die das Ermitteln der Ausfallsicherheit …
Coverity prüft regelmäßig Sicherheit und Qualität von 250 Open-Source-Projekten
Coverity prüft regelmäßig Sicherheit und Qualität von 250 Open-Source-Projekten
… Site dient der Analyse der Qualität und Sicherheit von Open-Source-Software. Das Upgrade ermöglicht die rasche Erweiterung der Site und die reguläre Aufnahme hunderter neuer Open-Source-Softwareprojekte. Die neue Infrastruktur wird Coverity am 4. Mai 2007 für die Aufnahme 100 neuer Open-Source-Grafikprojekte nutzen. Dieser Termin fällt mit dem Start des …
Sie lesen gerade: Führende Open-Source-Softwareprojekte beseitigen nach Coverity-Scan alle sechs Minuten Softwaredefekte