<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Результаты исследования безопасности и качества открытого кода </title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html</link>
    <description>Компания Coverity, разработчик инструмента для автоматического исследования безопасности и качества программного обеспечения на основе сканирования и анализа исходного кода, опубликовала (http://blog.coverity.com/open-source/launch-of-the-coverity-scan-2010-open-source-integrity-report/) первые результаты за 2010 год в документе под названием &quot;Отчёт о корректности Open Souce ПО&quot;. Последнее подобное исследование состоялось (http://www.opennet.ru/opennews/art.shtml?num=15991) в 2008 году. Стоит напомнить, что программа Coverity Scan (http://scan.coverity.com) была начата в 2006 году как инициатива Министерства национальной безопасности США по обеспечению и усилению безопасности информационной инфраструктуры Соединенных Штатов, работающей на основе Open Source ПО.&lt;br&gt;&lt;br&gt;&lt;br&gt;В рамках исследования в этом году был проанализирован 61 миллион строк исходного кода 291 самых популярных и важных Open Source проектов, включая такие известные продукты как Android, Samba, Linux и Apache. Результаты этого ...&lt;br&gt;&lt;br&gt;URL: http://blog.co</description>

<item>
    <title>Результаты исследования безопасности и качества открытого ко... (ананим)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#76</link>
    <pubDate>Sun, 07 Nov 2010 14:19:10 GMT</pubDate>
    <description>гениально!&lt;br&gt;&quot;если бы&quot; - это то, что не делает разработчик в силу своих обязанностей.&lt;br&gt;&quot;факты&quot; - это то, что кто-то обнаружил, что в коде то оказывается баги таки есть.&lt;br&gt;при этом всё остается на своих местах.&lt;br&gt;гениально.&lt;br&gt;</description>
</item>

<item>
    <title>Re Фантазер :) (аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#74</link>
    <pubDate>Sat, 06 Nov 2010 16:17:30 GMT</pubDate>
    <description>Согласен. Удивительно, что существуют такие оторванные от реальной жизни люди. &lt;br&gt;Возможно, szh не просто витает в облаках, а занимается &quot;облачными вычислениями&quot;? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Результаты исследования безопасности и качества открытого ко... (szh)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#73</link>
    <pubDate>Sat, 06 Nov 2010 14:58:56 GMT</pubDate>
    <description>&amp;gt; получили бы &lt;br&gt;&lt;br&gt;Не смогли получить по не важно каким причинам.&lt;br&gt;Никто кроме coverity за них это тоже не сделал не важно каким причинам.&lt;br&gt;coverity сделали не важно каким причинам.&lt;br&gt;&lt;br&gt;Предпочитаю оперировать фактами для оценки заслуг, а не &quot;если бы&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Результаты исследования безопасности и качества открытого ко... (ананим)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#71</link>
    <pubDate>Fri, 05 Nov 2010 22:41:36 GMT</pubDate>
    <description>невыгружаемая память.&lt;br&gt;соответсвенно все остальные - в своп.&lt;br&gt;максимум - неделя и надо перегружать. ни закрытие прог. ни выход из сессии не помогают.&lt;br&gt;в инете то на фф грешат, то на хром, то на адоб.&lt;br&gt;какой в опу адоб, если все проги закрыты, а ресурсы не вернулись?&lt;br&gt;даже если есть утечки у всех этих прог, ось должна возвращать ресуры при их уничтожении.&lt;br&gt;&lt;br&gt;зы:&lt;br&gt;про влс мне только не гони, т.к. в маке только им и пользуюсь. и давно.&lt;br&gt;</description>
</item>

<item>
    <title>Результаты исследования безопасности и качества открытого ко... (ананим)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#70</link>
    <pubDate>Fri, 05 Nov 2010 22:32:12 GMT</pubDate>
    <description>читать, дорогой ты наш, научись.&lt;br&gt;нигде отрицательно их деятельность я не оценивал.&lt;br&gt;но из тех 80&#037; думаю такой же результат получили бы и сами разработчики используя валгринд и прочие известные утили. а то может и просто обращая внимание на варнинги, которые выдет компилятор. попробуйте к приеру генту и убедитесь сколько там эти варнигов, начиная с самого гцц.&lt;br&gt;&lt;br&gt;короче, пока не придет добрый дядя и не скажет - вот этот варнинг ведет к такой то дыре, никто и не чешиться.&lt;br&gt;а с клозет сорсом даже добрый дядя не приходит. и тот булыжник в их городе не мной закинут.&lt;br&gt;&lt;br&gt;теперь понятна сентенция на широко известное произведение Достоевского, господин защитник униженных и оскорбленных?&lt;br&gt;</description>
</item>

<item>
    <title>Результаты исследования безопасности и качества открытого ко... (kb)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#69</link>
    <pubDate>Fri, 05 Nov 2010 15:38:43 GMT</pubDate>
    <description>&amp;gt; они предлагают багрепорты не всем подряд&lt;br&gt;&lt;br&gt;Ну наконец-то.&lt;br&gt;&lt;br&gt;What types of issues does the tool find?&lt;br&gt;&lt;br&gt;Some examples of the defects include:&lt;br&gt;&lt;br&gt;    leaked resources&lt;br&gt;    references to pointers that could be NULL&lt;br&gt;    references to pointers that are guaranteed to be NULL&lt;br&gt;    use of uninitialized data&lt;br&gt;    array overruns&lt;br&gt;    unsafe use of signed values&lt;br&gt;    use of resources that have been freed&lt;br&gt;&lt;br&gt;Короче то, что должно быть отловлено компилятором и тестами. Они написали хитрую фигню, которая чуть лучше это делает. Что ж, да, полезная вещь (которой не должно быть, ибо это должен делать компилятор, но у ребят такой бизнес).&lt;br&gt;</description>
</item>

<item>
    <title>Результаты исследования безопасности и качества открытого ко... (szh)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#68</link>
    <pubDate>Fri, 05 Nov 2010 15:19:59 GMT</pubDate>
    <description>они предлагают багрепорты не всем подряд для злоупотреблений, а предлагают тем кто развивает проект получить баги своего проекта, вот тут: http://scan.coverity.com/all-projects.html (Sign in)&lt;br&gt;&lt;br&gt;Уже зафикшиные баги можно найти гуглом в самих проектах например для X.ORG:&lt;br&gt;http://fr2.rpmfind.net/linux/RPM/opensuse/11.2/i586/xorg-x11-xauth-7.4-35.3.i586.html&lt;br&gt;- xfsinfo 1.0.2&lt;br&gt;    * Plug memory leaks (Coverity ids 570 &amp; 571)&lt;br&gt;- xcursorgen 1.0.2&lt;br&gt;    * Coverity #621: RESOURCE_LEAK: Returned without freeing storage&lt;br&gt;      &quot;curr&quot;&lt;br&gt;    * Coverity #624: RESOURCE_LEAK: Returned without freeing storage&lt;br&gt;      &quot;fp&quot;&lt;br&gt;- xprop 1.0.3&lt;br&gt;    * Coverity #905: Handle_Prop_Requests returned without freeing&lt;br&gt;      storage &quot;thunks&quot;&lt;br&gt;  - iceauth 1.0.2&lt;br&gt;    * Coverity #1039: Using uninitialized value &quot;authdata&quot;&lt;br&gt;    * Coverity #1089: Double frees in error cleanup path&lt;br&gt;&lt;br&gt;http://lists.freedesktop.org/archives/xorg-announce/2006-June/000097.html&lt;br&gt;The highlights are fixing 44 Coverity bugs&lt;br&gt;Coverity #804: Another leak on OOM path.&lt;br&gt;Cover</description>
</item>

<item>
    <title>Результаты исследования безопасности и качества открытого ко... (kb)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#67</link>
    <pubDate>Fri, 05 Nov 2010 09:04:44 GMT</pubDate>
    <description>&amp;gt; Новость читал? Там ссылки есть, нажимать на них пробовал ? А, о&lt;br&gt;&amp;gt; ужас, читать что написано по ссылкам ? Или это тебе не&lt;br&gt;&amp;gt; по силам, великий написатель однострочечного скрипта ? Детский сад.&lt;br&gt;&lt;br&gt;Читал. Ходил. Что я там должен был увидеть? Ни одной ссылки на их багрепорты конкретные не нашел, увы. Может я плохо смотрел.&lt;br&gt;&lt;br&gt;Дай мне ссылку, о великий интернет-пользователь.&lt;br&gt;</description>
</item>

<item>
    <title>Фантазер :) (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/72000.html#64</link>
    <pubDate>Thu, 04 Nov 2010 21:45:28 GMT</pubDate>
    <description>&amp;gt;У вас ужасно искаженный фильтр восприятия реальности. Вы увидели вторичное. &lt;br&gt;&lt;br&gt;Пускай пиарятся, пиар хорошей вещи - это хорошо!&lt;br&gt;---&lt;br&gt;По 1й части: это у вас фильтр фантазии и отрыва от реальности. Вы воображаете желаемое, не видя первичного. &lt;br&gt;По 2й части: Она опровергает ваше заключение из 1й части. Согласен - пускай пиарятся, они же делают деньги и хотят их больше. Их право. &lt;br&gt;</description>
</item>

</channel>
</rss>
