成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Coverity推出新的開源代碼分析

開源
代碼的靜態(tài)分析不能夠找出所有的問題,有些時(shí)候漏洞存在于建構(gòu)過程中。

代碼的靜態(tài)分析不能夠找出所有的問題,有些時(shí)候漏洞存在于建構(gòu)過程中。

軟件開發(fā)的過程具有多個(gè)層次。在最基本的層面是程序員寫的代碼,這些代碼接下來會(huì)被建構(gòu)系統(tǒng)編譯,建構(gòu)系統(tǒng)將這些代碼集中在一起以備部署。代碼分析廠商Coverity現(xiàn)在正在擴(kuò)大其分析能力,期望超越靜態(tài)分析的層次以找出被構(gòu)建系統(tǒng)忽視的漏洞。

新的分析模式有助于減少應(yīng)用程序中的軟件缺陷。Coverity的新系統(tǒng)首先會(huì)提供給自己的商業(yè)客戶但是也會(huì)放到已經(jīng)從開源軟件中減少了8500個(gè)軟件缺陷的開源掃描中。

Coverity的首席技術(shù)官Ben Chelf稱,建構(gòu)系統(tǒng)本質(zhì)上是代碼的裝配線,它將寫好的代碼集中到一起。通過分析建構(gòu)系統(tǒng),我們會(huì)找到不同于以往分析代碼本身的一些東西。

他還解釋稱,建構(gòu)分析軟件會(huì)監(jiān)視軟件的建構(gòu)過程,而不是分析分析實(shí)際建立配置文件本身。

Coverity所做的是讓每一個(gè)建構(gòu)系統(tǒng)都具備的監(jiān)視功能向操作系統(tǒng)發(fā)出調(diào)用,并執(zhí)行該操作,這樣所有的信息都會(huì)處于監(jiān)視之中。所以 Coverity擁有超過80個(gè)不同的系統(tǒng)調(diào)用來獲取建構(gòu)信息,然后只需讓一個(gè)包裝腳本監(jiān)視就可以了。這樣以來,就可以建立可靠的圖表了。

開源掃描

Coverity從2006年開始就為軟件缺陷進(jìn)行開源代碼的掃描。起初,Coverity Scan 是由美國國土安全部支持的,但是現(xiàn)在=這項(xiàng)工作由Coverity自己運(yùn)行并提供資金上的支持。Coverity Scan著眼于幾百個(gè)開源項(xiàng)目,旨在幫助我們尋找并修復(fù)軟件瑕疵。

Chelf指出該計(jì)劃旨在盡快向開源掃描添加建構(gòu)分析儀,盡管他并未告知具體的實(shí)施時(shí)間。Chelf說:“這想計(jì)劃一直在我們的開源掃描的路線圖之中,實(shí)施只是時(shí)間安排上的問題。Chelf認(rèn)為Coverity建構(gòu)分析系統(tǒng)是在代碼分析市場(chǎng)中將占據(jù)一席之地。

在這之外,Coverity的競(jìng)爭(zhēng)對(duì)手Klocwork聲稱他們現(xiàn)在也可以建立類似的建構(gòu)分析系統(tǒng)。“現(xiàn)在,我們的大多數(shù)建構(gòu)分析技術(shù)都用來為客戶的建構(gòu)系統(tǒng)提供自動(dòng)化的查找服務(wù)以便能有效而準(zhǔn)確地分析代碼。”Klocwork的營(yíng)銷總監(jiān)Brendan Harrison說,“對(duì)于代碼深度分析來說,這是一項(xiàng)必不可少的功能。此外,我們過去曾合作的許多用戶都使用我們的分析功能并通過結(jié)構(gòu)化的代碼清理來優(yōu)化自己的建構(gòu)過程。”

防止開源攻擊

Coverity建構(gòu)系統(tǒng)也能讓開發(fā)人員確保自己編寫的代碼沒有在無意中為攻擊大開方便之門。

Chelf解釋稱,在與Palamida的軟件合作過程中,一個(gè)程序員可以檢查整個(gè)建構(gòu)過程以識(shí)別是否在開源代碼中存在可以被攻擊的缺陷。Palamida保存了更新的開源數(shù)據(jù)庫和應(yīng)用程序,并且如果有舊的,具有潛在威脅的開源代碼被使用時(shí),它會(huì)監(jiān)測(cè)出來。

來自Coverity的新型代碼分析由新的Coverity整合中心執(zhí)行,該中心旨在將各種代碼分析的片段聯(lián)系起來,為開發(fā)人員提供全新的認(rèn)識(shí)。作為 Coverity防護(hù)代碼分析(用來進(jìn)行靜態(tài)代碼分析和新的建構(gòu)分析)的伙伴,整合中心也可以實(shí)現(xiàn)今年早些時(shí)候推出的架構(gòu)分析。

“有多種不同的分析軟件的系統(tǒng),從架構(gòu)角度,從建構(gòu)角度已經(jīng)從代碼角度,”Chelf說,“我們可以選擇任何喜歡的方式。所有這些不同的角度都能幫助我們以不同的方式找到軟件中的漏洞。”

【編輯推薦】

  1. Linux系統(tǒng)下配置Netware服務(wù)器方法
  2. 嵌入式設(shè)備上的 Linux 系統(tǒng)開發(fā)
  3. 深度介紹Linux內(nèi)核是如何工作的(1)
責(zé)任編輯:張燕妮 來源: Linux論壇
相關(guān)推薦

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2021-08-21 14:54:40

AMD開源項(xiàng)目Infinity Hu

2021-12-14 10:26:03

工具代碼搜索

2020-02-24 09:25:33

代碼開發(fā)工具

2021-10-01 12:17:30

Facebook開源工具Mariana Tre

2022-06-02 09:23:15

Google開源項(xiàng)目芯片設(shè)計(jì)

2019-03-12 11:11:25

開源Leveldb存儲(chǔ)

2012-04-19 15:08:14

2016-03-01 09:37:03

IBM認(rèn)知論壇outthinkIBM

2013-09-24 09:28:10

惠普大數(shù)據(jù)分析服務(wù)

2017-11-09 19:15:25

2010-04-15 00:46:20

CompuwareChangepoint

2011-09-08 11:49:55

RadwarevDirect插件

2012-09-07 09:31:55

企業(yè)通信企業(yè)協(xié)作Avaya

2011-11-25 10:03:33

BroadcomWi-Fi

2012-03-31 17:33:53

2019-04-17 12:10:16

AWS云計(jì)算香港

2014-10-15 16:00:09

IBM大型主機(jī)分析

2015-09-01 15:45:50

開源字體Hack

2020-03-17 11:13:21

微軟開源框架
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区二区在线91 | 久久久久久国产精品 | 精品av天堂毛片久久久借种 | 91精品久久久久久久久久 | 国产精品爱久久久久久久 | 九九精品在线 | 欧美在线a| 国产精品亚洲综合 | 免费a国产| 中文字幕在线看第二 | 欧美日韩亚洲视频 | 日韩视频一区二区在线 | 在线视频成人 | 99久久久久| 一区二区在线 | 丝袜一区二区三区 | 日韩欧美国产综合 | 91天堂网 | 日韩成人免费在线视频 | 午夜视频导航 | 国产精品亚洲视频 | 久久精品一区二区视频 | 热久久免费视频 | 在线看黄免费 | 成人精品在线观看 | 日本精品在线播放 | 日韩h | 精品久久久久久久久亚洲 | 一二三四在线视频观看社区 | 伦理二区 | 91精品国产乱码麻豆白嫩 | 一区二区av | 羞视频在线观看 | 国产精品一区二 | 欧美寡妇偷汉性猛交 | 亚洲精品乱码久久久久久按摩观 | 欧美成人精品激情在线观看 | 99综合| 精品av天堂毛片久久久借种 | 欧美日韩一 | 在线一区 |