搜索文章:

首页  |  Java技术  |  Asp.net  |  Asp编程  |  VC/C++  |  Delphi  |  VB编程

linux程序代码中严重安全漏洞已修正

天极软件专题专区精选
Google专区 POPO专区 QQ专区
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程
PowerPoint动画演示教程 Excel动画教程集 Word动画演示教程
特洛伊木马专区 黑客知识教程专区 注册表应用专区
Windows API开发专区 网络编程专区 VB数据库编程专区
图像与多媒体编程 Windows Vista应用专区 防火墙应用专区

  8月4日消息,最近一次扫瞄显示,最新Linux程序代码中的严重安全漏洞已经修正,但有些小瑕疵也跟着出现。

  港台媒体报道,去年12月,Coverity检视2.6.9版的Linux核心,发现核心文档系统与网络程序代码中有六个重大漏洞。今年七月,这家程序代码分析公司扫瞄最新版的Linux核心(2.6.12),发现原来的程序错误已经不见了,Coverity执行官Seth Hallem表示。

  不过,2.6.12版的其它部分则找到了1,008个瑕疵,这些程序编写问题可能代表有安全漏洞,主要多是出在驱动程序中,Hallem表示,这比前一次分析的985个瑕疵高出许多。

  "我们先前所发现的重大臭虫问题已经解决了,"Hallem说,"但大家还是继续撰写有问题的程序代码,因此新的程序代码加入后,新的问题就浮出了。"

  也因此根据Coverity的扫瞄发现,整体臭虫密度(每一千行程序代码所发现的臭虫总数)仅从0.17个瑕疵降至0.16。

  分析结果显示Linux在当作操作系统或程序代码方面的安全性都已经有相当的成熟度。这对使用者--尤其是企业用户--将具有更大的吸引力,而对手厂商如微软则会加紧强化自家软件的安全性。

  这项分析无法拿来比较Linux与微软Windows之间的安全性。Coverity无法扫瞄Windows核心程序代码,因此两者要作同等比较有其困难。

  微软并不使用类似Coverity的分析工具来作程序代码分析。其中一个名为Prefast的工具可在开发者的工作站上执行,检查简单的程序代码问题。另一个Prefix则是夜间会在Windows原始码上执行来检查更复杂的问题。

  Hallem表示,Coverity会将分析结果提供给Linux开发人员以便作后续修补。



相关文章:
© 2006   www.java-asp.net