เว็บไซต์

Coverity ผู้ผลิตเครื่องมือสำหรับการวิเคราะห์โค้ดโปรแกรมได้รับสัญญาในปี 2549 จากกระทรวงความมั่นคงภายในประเทศสหรัฐอเมริกา (US Department of Homeland Security) ช่วยเพิ่มคุณภาพของซอฟต์แวร์โอเพนซอร์สซึ่งเพิ่มมากขึ้นโดยหน่วยงานของรัฐ

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

สี่โครงการได้รับสถานะระดับ "Rung 3" ระดับสูงหลังจากแก้ไขข้อบกพร่องที่ค้นพบในช่วงที่ 1 และ 2 แล้ว Coverity กล่าว พวกเขาเป็น Samba, Tor, OpenPAM และ Ruby

ไซต์ Scan ได้วิเคราะห์รหัสที่ไม่ซ้ำกันมากกว่า 60 ล้านบรรทัดจาก 280 โครงการตาม Coverity โครงการมากกว่า 180 โครงการมีนักพัฒนาซอฟต์แวร์ที่กำลังทำงานอย่างแข็งขันในการสแกนโครงการโอเพนซอร์ส

บริการสแกนของ บริษัท Coverity มีการวิเคราะห์แบบคงที่ซึ่งใช้เพื่อตรวจสอบรหัสเพื่อความปลอดภัยหรือปัญหาด้านประสิทธิภาพโดยไม่จำเป็นต้องรันแอพพลิเคชันเอง "การทดสอบเส้นทางทุกเส้นทางในโปรแกรมที่ซับซ้อนเมื่อทำงานต้องสร้างกรณีทดสอบพิเศษจำนวนมากหรือจัดโครงสร้างรหัสด้วยวิธีพิเศษ" Coverity กล่าว "การวิเคราะห์แบบสถิต [เครื่องมือ] จะไม่บอกคุณ ว่ากระบวนการทางธุรกิจของคุณกำลังทำงานได้อย่างถูกต้อง … แต่พวกเขาจะบอกคุณว่าโค้ดตัวเองนั้นมีความแข็งในทางเทคนิคและปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดในการเขียนโปรแกรมที่คุณคาดหวังจะได้เห็นจากโค้ดที่ผ่านการตรวจสอบโค้ดที่เหมาะสม "Forrester Research กล่าว นักวิเคราะห์เจฟฟรีย์แฮมมอนด์ทาง e-mail

เครื่องมือเหล่านี้มักจะมีประโยชน์มากสำหรับการค้นหา "โครงสร้าง 'แอนตี้ - รูปแบบ' ในโค้ดวิธีปฏิบัติที่ไม่ดีในการเขียนโปรแกรมซึ่งอาจส่งผลต่อประสิทธิภาพและความปลอดภัยเช่นการรั่วไหลของหน่วยความจำและหน่วยความจำล้น เงื่อนไขแปลกใหม่เช่นข้อผิดพลาดเนื่องจากการทำงานแบบขนานของรหัสในสภาพแวดล้อมของ CPU แบบหลายคอร์ "เขากล่าวเสริม