LAMP使开放源代码软件安全性提高

美国政府赞助的一项计划日前指出,最受欢迎的开放源代码软件,往往也是程序错误最少的软件。

 
   
据CNET科技资讯网3月7日报道,程序分析工具制造商Coverity日前宣布,“LAMP”开放源代码软件堆叠的程序错误密度(每千行程序的错误数量)低于其分析的32项开放源代码计划基线。

报道披露,美国联邦国土安全部拨款124万美元,赞助斯坦福大学、Coverity和赛门铁克公司,抓出开放源代码软件的程序错误,并且改进Coverity的商用源代码分析工具。这项始于今年元月的赞助,属于为期三年的“开放源代码强化计划”(Open Source Hardening Project)。

LAMP指Linux操作系统、Apache网络服务器、MySQL数据库和PHP(Perl或Python)语言的组合。目前正朝向主流商业运算发展,企图挑战Java和微软的.Net。

报道透露,Coverity公司表示,其分析行动扫瞄了32项开放源代码计划共约1,750万行程序,平均每千行程序出现0.434个错误。但LAMP堆叠“展现明显较佳的软件品质”,平均每千行程序只有0.29个错误。

但Coverity指出一项警讯:相当受欢迎的指令语言PHP,是LAMP堆叠中唯一错误密度超过基线的元件。在32项作为基线的开放源代码计划中,Amanda备份工具的错误密度最高,每千行达1.237。密度最低的是XMMS声音播放器,每千行约侦测到0.051个错误。

单就数字而言,错误最多的是Linux与Unix适用的低端显卡界面软件X,Coverity在当中抓出1,681个程序错误。XMMS在数量上的表现同样居首,仅侦测到6个程序错误。

报道表示,Coverity的分析工具针对软件程序中40种最紧要的安全弱点和编码错误。该公司并未详细说明其发现的瑕疵范围,其分析结果也不能用来评断开放源代码程序与专有程序的安全差异,因为专有软件不供外界扫瞄抓错。

报道还透露,史丹福大学与Coverity也利用政府赞助的资金,架构一套每日扫瞄开放源代码计划获赠程序的系统。Coverity表示,分析结果的数据库开放给所有软件开发员,以便进行必要的修补。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值