Viren, Spyware, Datenschutz 11.232 Themen, 94.485 Beiträge

News: Über 40.000 Fehler gefunden

Open Source doch nur Schrott?

Redaktion / 9 Antworten / Flachansicht Nickles

Bei einer Sicherheitsanalyse von elf Open Source Java-Paketen fanden Experten in über 4 Millionen Zeilen Code mehr als 40.000 Fehler. Solche Pakete stellen für Unternehmen ein erhebliches Sicherheitsrisiko dar.

Das meint jedenfalls der Sicherheitsspezialist Fortify. Die Open Source-Entwickler würden ihren Kunden kaum bei der Fehlerbehebung helfen.

Als einziges Paket kommt JBoss von Redhat von einem großen kommerziellen Anbieter. Dieses Paket soll weniger Fehler aufweisen, meinen die Experten.

Allerdings steht diese Analyse in der Kritik, weil einerseits Vergleiche mit kommerziellen Paketen fehlen und Fortify andererseits eigennützig handelt: Sie wollen Sicherheitssoftware verkaufen.

Quelle: pressetext

bei Antwort benachrichtigen
Genau!! winnigorny1
Sammler891 Redaktion „Open Source doch nur Schrott?“
Optionen

Sie müssen auch sagen was sie als Fehler werten. Ich habe Java Code gesehen da wurde was eingebaut um beim recompilieren ein Haufen Code zu erzeugen der kaum auswertbar ist. Das ist natürlich ein Fehler.
Bei Java kann ich mir auch gut vorstellen das nicht gebrauchte oder Fehlerhafte Klassen einfach im Packet bleiben.
Die neuen Klassen haben einfach einen neuen Namen.

bei Antwort benachrichtigen