近三年来开源软件的Bug比例降低了16%。2006年以来,Coverity Scan总计排除了11200多个有瑕疵的开源程序。
专门测试软件完整度(integrity)的Coverity所发布的最新报告显示,开源的程序质量的确有在改进。
Coverity Scan是由美国国土安全部(US Department of Homeland Security)在2006年开始资助的一项开源改进计划,希望借以找出并修补由Coverity Static Analysis所发现的程序Bug与安全漏洞。
该计划所发表的2009年最新报告(2009 Coverity Scan Open Source Report)总计分析最近三年来280个开源计划所拥有的110亿多行的代码,而不重复的代码则有6000万行。
Coverity表示,这份报告客观呈现了开源的品质,以及从Coverity scan服务所搜集而来的Bug资料,好让企业能够检验全球一些知名开源软件的完整度,例如Firefox、Linux、PHP 、Ruby,或是Samba。
2009年报告发现,开源软件的总体完整性、品质,与安全性都有提升,近三年来的Bug比例降低了16%。例如,2006年以来,Coverity Scan总计排除了11200多个有Bug的开源程序。
而由Coverity所认证的开源计划的完整度(Integrity Rungs)也年年在进步,例如,2009年得到Rung 1认证的计划较2008年增加了32%,Rung 2则增加一倍。 OpenPAM、Ruby、Samba等计划则是已经开始在做Rung 3的认证。Rungs的数字越高,也代表软件的完整度越好。
文章来源于http://www.lupaworld.com
分享到:
相关推荐
2021 年开源软件供应链安全风险研究报告 本报告对 2021 年开源软件供应链安全风险进行了深入研究和分析,旨在帮助读者了解开源软件供应链安全风险的现状、趋势和解决方案。本文将从开源软件漏洞发展现状、开源组件...
中国的开源软件产业研究报告(2022)揭示了开源软件在中国的发展现状、挑战与前景。开源软件是指软件的源代码对外公开,允许用户自由使用、修改和分发,这一模式在云计算、技术创新和法制建设等领域产生了深远影响。...
中国的开源软件产业在近年来取得了显著的发展,这主要得益于政策扶持、软件行业的快速发展以及技术人才的积累。政府的积极推动为开源产业创造了有利的环境,而软件产业的繁荣则为开源软件提供了广阔的应用场景。在此...
这份《开源软件知识产权风险防控研究报告(2019年)》深入探讨了这一主题,旨在为业界提供宝贵的指导。 首先,我们需要理解开源软件的基本概念。开源软件是指源代码可以自由查看、修改和分发的软件,通常遵循特定的...
8. 开源软件的未来:开源软件的未来非常光明,许多企业已经开始使用开源软件,并取得了很好的效果。随着计算机技术的发展,开源软件的发展前景将更加广阔。 9. 开源软件对中国的影响:开源软件对中国的影响非常大,...
2022年中国开源软件产业研究报告.docx
金融行业开源生态深度研究报告 本报告旨在分析开源对金融行业的重要意义,同时解析开源存在哪些风险,并总结一套改善金融行业开源使用治理与对外开源贡献的可行见解。本报告还展示我国金融行业在开源使用治理与对外...
《环保行业:开源生态白皮书》是中国信通院在2021年9月23日发布的一份研究报告,旨在深入探讨环保行业与开源生态的融合与发展。这份白皮书详细阐述了开源技术在环保领域的应用现状、挑战以及未来趋势,对于了解环保...
20210218-开源证券-计算机行业深度报告:云安全专题报告,网络安全的未来在云端.pdf
本报告深入探讨了开源软件如何推动整个计算机行业的进步,并指出信创产业在其中扮演的关键角色。 开源生态是指基于开放源代码的软件开发和分发模式,它鼓励社区协作,促进技术的快速迭代和优化。开源项目如Linux...
综上所述,这份研究报告对于理解当前开源软件供应链的安全状况至关重要,为软件开发者、企业决策者和安全专家提供了宝贵的洞见,帮助他们更好地评估和应对开源软件带来的安全挑战。同时,通过深入学习这些内容,我们...
中国信通院云计算开源产业联盟发布的《开源数据库生态发展研究报告》(2023年),通过深入分析开源数据库,尤其是MySQL数据库的发展现状,技术创新,产业应用及未来发展趋势,为我国的开源数据库产业提供了全面的...
泛在操作系统开源生态体系研究报告2023年深入探讨了数字化转型背景下新型基础设施与操作系统的关系,特别是泛在操作系统(Ubiquitous Operating System, UOS)的重要性。操作系统作为基础设施的核心组件,其发展离不...
《2021年开源社区成熟度研究报告》深入探讨了全球开源软件社区的发展现状与未来趋势,揭示了开源社区在技术创新、协作模式、治理结构、生态构建等方面的关键指标和最佳实践。报告旨在为行业内外的参与者提供一个评估...
随着开源CAD软件的不断成熟和完善,我们有理由相信,在不久的将来,开源软件将在机械CAD领域发挥越来越重要的作用。同时,开源文化也将促进技术共享和创新发展,推动整个设计领域的进步。对于工程师和技术人员而言,...
【GitHub 2020 报告:全球软件安全1】揭示了开源软件安全的现状与挑战。报告指出,开源软件已经成为全球经济的关键基础设施,而安全问题是不容忽视的。以下是报告中的核心知识点: 1. **开源软件的广泛依赖**:报告...
【开源证券】传媒行业点评报告:关注《黑神话:悟空》对游戏、IP产业的长期驱动.pdf【开源证券】传媒行业点评报告:关注《黑神话:悟空》对游戏、IP产业的长期驱动.pdf【开源证券】传媒行业点评报告:关注《黑神话:...