Viren, Spyware, Datenschutz 11.248 Themen, 94.770 Beiträge

News: Über 40.000 Fehler gefunden

Open Source doch nur Schrott?

Redaktion / 9 Antworten / Flachansicht Nickles

Bei einer Sicherheitsanalyse von elf Open Source Java-Paketen fanden Experten in über 4 Millionen Zeilen Code mehr als 40.000 Fehler. Solche Pakete stellen für Unternehmen ein erhebliches Sicherheitsrisiko dar.

Das meint jedenfalls der Sicherheitsspezialist Fortify. Die Open Source-Entwickler würden ihren Kunden kaum bei der Fehlerbehebung helfen.

Als einziges Paket kommt JBoss von Redhat von einem großen kommerziellen Anbieter. Dieses Paket soll weniger Fehler aufweisen, meinen die Experten.

Allerdings steht diese Analyse in der Kritik, weil einerseits Vergleiche mit kommerziellen Paketen fehlen und Fortify andererseits eigennützig handelt: Sie wollen Sicherheitssoftware verkaufen.

Quelle: pressetext

bei Antwort benachrichtigen
xafford Zaphod „ Das heisst, 1 der Zeilen enthalten jeweils einen Fehler. Wie sieht das bei...“
Optionen
Wieviele der Fehler sind kritisch?

Als guter Wert gilt < 1 Error/KSLOC, also weniger als 1 Fehler auf 1.000 Zeilen Quellcode. Nach automatischen Tests soll z.B. Windows 2003 Server in dem Bereich liegen.
Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Genau!! winnigorny1