"88 kockázatos sebezhetőség az Android Froyóban"

Címkék

"A Google Android mobil operációs rendszer számos veszélyes szoftverhibát tartalmazhat, amik egy része alkalmas lehet visszaélésekre is - derül ki a Coverity elemzéséből. A hír elsőre ijesztő, de a felmérés kiemeli azt a tényt is, hogy sokkal kevesebb ilyen hiba került elő, mint amennyire számítottak az elemzők. [...] Úgy találtuk, hogy az Android kernel a várható mértékhez és az iparági normákhoz képest csak fele annyi hibát tartalmaz" - mondta Andy Chou, a Coverity társalapítója. Az átlagos hibasűrűség az iparági tapasztalatokat figyelembe véve ezer kódsoronként 1 hiba, az Android esetében viszont ez a mutató 0,47, vagyis a Google mobil platformja az átlagnál biztonságosabb."

A teljes cikk itt olvasható. A Coverity bejelentése itt.

Hozzászólások

Kicsit meredek megfogalmazás, de hát kellenek oda is a kommentek :)
Jó lenne tudni, hogy mit jelent az, hogy "iparági tapasztalat" náluk.

és ezeket várhatóan mikorra javítják? teszem azt, most talán magyarországon is elérhető lesz a frojó a galaxy s-re hivatalosan. és vajon a patched release? feltételezem ezt csak a tyamtyung tudja, már ha hajlandó foglalkozni az update-tel (már november van, a froyo meg májusi)...

_____________________
home, blog, dreamgrave

Arról van szó, hogy a cég rendszeresen sokkolja a médiát azzal, hogy lefuttatja a kódelemzőjét, és az eredményeket publikálja. Ezzel gyakorlatilag a termékét reklámozza, ami tudtommal arra hivatott, hogy meghatározott minták alapján kiszúrjon olyan tipikus kódolási hibákat, amik potenciálisan problémákat okozhatnak a rendszerben. Ezek sokszor nem bírnak nagy jelentőséggel, ellenben jól hangzanak egy-egy bulváros cikkben.

A gugliék valószínűleg használnak saját kódelemzőt, és aszerint végzik a kód review-t. Hogy most a publikált eredmények mennyire használhatók, azt már csak ők tudják.

Ja, automata kod-elemzo eszkozok. Kb. annyira megbizhatoak, mint a politikusok.

Az automata kod emelzo eszkozok jok. Csak nem az opensource variansok. Nem arra talaltak ki oket, hogy 25 lepes melysegig kibogarasszak a hibakat (bar CSA mar 10 szintig megoldja a kerdest), hanem a jellemzo programozasi hibakat kiszurjak vele amit a Pistike talan nem is akarattal beleszur a kodba. Sok helyen hasznalnak ilyen kodellenorzo szoftvereket. Nem csodaszerek, de nagyon jol hasznalhato toolok.

---
pontscho / fresh!mindworkz