Amerikanen verklaren elf open source applicaties veilig

Siteadvisor

Gepubliceerd: Woensdag 9 januari 2008

Coverity heeft elf open source pakketten een veiligheidsgarantie gegeven in hun open source-scanproject.

Toon volledig artikel

Bolleke op Woensdag 9 Januari 2008 19:42

image zomerhack badge 3

Wat een grappig concept (nee, serieus). Het zou natuurlijk het mooiste zijn als ze een aantal closed-source tegenhangers van de beoordeelde pakketten ook zo ver krijgen hun code te laten scannen :-)

baseline op Donderdag 10 Januari 2008 11:04

image

Het is ook niet ondenkbaar dat verschillende closed source applicaties op vergelijkbare wijze hun code laten scannen. Dergelijke organisaties betalen dan daar natuurlijk zelf voor en zullen dan ook geen publicatie willen van de gevonden fouten of zelfs aantallen fouten tenzij deze cijfers zeer extreem gunstig zijn of als er een bepaalde certificeringseis is waaraan door een softwarepakket moet worden voldaan.

Grote software leveranciers als Microsoft hebben waarschijnlijk zelfs wel in house gebouwde scan tools om code te controleren op programmeer fouten.

Bolleke op Donderdag 10 Januari 2008 12:10

image zomerhack badge 3

Grote software leveranciers als Microsoft hebben waarschijnlijk zelfs wel in house gebouwde scan tools om code te controleren op programmeer fouten.
Dat mag ik hopen, ja (hoewel het wel het e.e.a. zou verklaren als ze het niet blijken te hebben :P).
Anyway, het gaat erom dat het interessant zou zijn de resultaten van eenzelfde scan voor vergelijkbare pakketten naast elkaar te leggen. Maar ik vrees dat dat niet zal gebeuren...

hansmiv op Donderdag 10 Januari 2008 17:29

image

Grote software leveranciers als Microsoft hebben waarschijnlijk zelfs wel in house gebouwde scan tools om code te controleren op programmeer fouten.
Waarbij het te hopen is dat die dan weg (redelijk) vrij van bugs zijn ...

Martijn Wargers (mw22) op Woensdag 9 Januari 2008 21:02

image

Coverity is een goede tool om bepaalde fouten in programma's op te sporen, maar het vindt zeker niet alle programmeerfouten en potentiele crashers.
Het is een leuke aanvulling, maar niet meer dan dat.

Maar Mozilla is wel heel dankbaar dat ze de code van Firefox hebben willen scannen.
Er zijn trouwens nog steeds wat Coverity bugs open: link

Anonymous Coward op Donderdag 10 Januari 2008 08:50

image

bug submitten

Wat is daar speciaal aan?
Zijn zoveel applicaties die die functie hebben.

Jammer weer symantic met het onderzoek zich mee bemoeit.
Dit is precies het bedrijf wat snel dingen als onveilig verklaard om zo hun software pakket te kunnen verkopen.

PHP/Perl als veilig beschouwen ... uh dit zijn programmeer omgevingen dan is de veiligheid afhankelijk van de gebruiker die de codes in die taal schrijft.

En maar 11 Open Source veilig? Volgens mij hebben ze dan nog geen eens 1% van alle open source software getest :s
Slordige onderzoek.

Anonymous Coward op Donderdag 10 Januari 2008 10:12

image

Zijn zoveel applicaties die die functie hebben.
Maar wel een stuk minder waarbij je die bug database ook kan doorzoeken. Daar ging het volgens mij om bij de reactie.

Jammer weer symantic met het onderzoek zich mee bemoeit.
Hoezo? Symantec heeft denk ik een redelijke kennis in huis als het gaat over op welke wijze gaten in software misbruikt worden door mallware. Dus lijkt het me het een logische informatiebron voor deze testtools.

PHP/Perl als veilig beschouwen ... uh dit zijn programmeer omgevingen
En die kunnen geen lekken bevatten? Een PHP of Perl hoort te crashen bij een buffer overflow. Dat is het voordeel van dit soort 'high level' programmeertalen. Anders kan je net zo goed C gebruiken.

Slordige onderzoek.
Onderzoek??? Waar haal jij vandaan dat dit een onderzoek is. Volgens mij is dit gewoon een stukje rapportage van een tool. En toevallig hebben op dit moment 11 pakketten een bepaald (door dit programma gesteld) kwaliteitsniveau.

Volgens mij ben jij gewoon vanochtend aan de verkeerde kant uit bed gerold, of niet?

Martijn Wargers (mw22) op Donderdag 10 Januari 2008 17:14

image

Een PHP of Perl hoort te crashen bij een buffer overflow.
Volgens mij ben je het woordje "niet" vergeten hier.

Verder ben ik het eens met je commentaar.

Ik heb ook wel eens (crash-)bugs gesubmit aan Opera, maar dat is vergelijkbaar met een zwart gat. Je mag bugs submitten, maar je hebt geen idee wat ze ermee gedaan hebben.

Er zijn zeker wel meer applicaties die bug-systemen hebben, maar als het geen open source is, dan zijn ze in de meeste gevallen niet erg open, naar mijn idee.

Martijn Wargers (mw22) op Donderdag 10 Januari 2008 17:10

image

Hoi Fjodor,

Ik werk voor Mozilla, dus het is niet toevallig dat ik vooral post als het Firefox gerelateerde topics zijn ;)
En daarnaast is crash-onderzoek ook een beetje mijn specialiteit.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws