扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
由美国政府赞助的开放原始码软件抓虫计划已满一周年,共发现6,000项错误。未来该计划将继续扩大执行。
美国联邦国土安全部透过研究合约所赞助的这项计划,至今已完成扫瞄150个开放原始码软件开发计划。Coverity开放原始码策略师David Maxwell说:「开放原始码开发员得以藉此发现并解决计划中的漏洞。」Coverity是开放原始码分析工具制造商,与史丹佛大学和赛门铁克公司合作这项抓虫计划。
Coverity表示,该计划至今共抓出6,000个程序错误,并已完成修补。目前有资格存取相关资料的注册开发员约有700位,每天仍有3,500万行程序接受扫瞄。
抓虫行动新增的开放原始码软件,包括许多应用软件使用的压缩程序"zlib",和提供验证的应用软件FreeRadius。
Coverity已更新其scan.coverity.com网站,详细说明目前抓出的瑕疵。该公司将扫瞄更多开放原始码计划,但尚未决定哪些软件将入列。
抓虫行动是为期三年的「开放原始码强化计划」(Open Source Hardening Project)的一部份。这是为了提升开放原始码软件之安全性。2006年1月,美国国土安全部提供124万美元给史丹佛、Coverity和赛门铁克三个单位,负责找出开放原始码软件的弱点。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者