japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年3月7日 14:00

Coverity、オープンソースソフトウェアの欠陥数調査報告を発表

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
ソースコード分析会社 Coverity が、オープンソースソフトウェアの持つソースコード上の欠陥について調査報告を発表した。同調査では32種のプロジェクトを検査したが、いわゆる『LAMP』を構成するソフトウェアの平均欠陥密度 (ソースコード1000行あたりの欠陥数) は、全体の平均欠陥密度よりも低い (欠陥の数が少ない) ことが分かった。LAMP とは、Web アプリケーションを運用するために用いる一般的なオープンソースソフトウェア、すなわち『Linux』『Apache』『MySQL』『Perl』『PHP』『Python』の頭文字から作った造語だ。

米国土安全保障省 (DHS) は今年初めに、助成金プロジェクト『Vulnerability Discovery and Remediation, Open Source Hardening Project』(脆弱性の発見と修正によるオープンソース強化プロジェクト) を発表している。オープンソースソフトウェアのセキュリティ強化のため、スタンフォード大学Symantec、および Coverity に対し、3年間で総額124万ドルの助成金を交付するというものだ。

DHS の支援プロジェクト初の成果が、今回 Coverity が発表した調査報告だ。報告によると、LAMP ソフトウェアのソースコードに存在する欠陥密度 (ソースコード1000行あたりの欠陥数) は、現在6種平均で0.290だという。調査した32種 (LAMP ソフトウェア6種を含む) の人気オープンソース ソフトウェア全体の欠陥密度は、平均で0.434だった。

LAMP ソフトウェア個別の欠陥密度は、PHP だけが0.474で平均値を上回ったものの、ほか5種は平均値を下回る数字となった。欠陥密度が高かった順に挙げていくと、Python が0.372、Apache が0.250、Linux (コアカーネルコードのみ) が0.233、MySQL が0.224、そして Perl が0.186となっている。

Coverity が DHS の助成を受けずに行なった以前の調査でも、Linux カーネルおよび MySQL データベースの欠陥密度が低いことが明らかになっている。

Coverity の CTO (最高技術責任者) Ben Chelf 氏は、今回の調査で明らかになった欠陥分布に関して、驚くべき点はないと述べている。

同氏は取材に対し、「平均欠陥密度は、概ねわれわれの予想通りだった」と語った。

しかし LAMP ソフトウェアの中でも、飛び抜けて欠陥密度が低かった Perl については、Chelf 氏も驚いたという。

調査の対象になった32のオープンソース ソフトウェアのうち、人気があるものの欠陥密度を並べてみると、『Firefox』が0.355、『Gaim』が0.352、『GNOME』が0.458、『GCC』が0.202、『Samba』が0.695という結果だった。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/