Coverity这家创建了自动化开源分析工具的公司,在上周一宣布了被认定为无安全缺陷开源项目的第一份列表。
这十一个项目是:Amanda、 NTP、 OpenPAM、 OpenVPN、 Overdose、 Perl、 PHP、 Postfix、 Python、 Samba、 TCL等。
总部在旧金山的Coverity与斯坦福大学合作,并与Homeland Security部(DHS)协作,它们分析证实,用C、C++、Java等语言编写的开源项目是安全的。Coverity并没有透露DHS合同的数量。
Coverity说,有了这种证明后,公司就可以用更大的信心来选择这些开源的应用程序。
Coverity这家公司在其认证过程中,使用了梯子的比喻。
二级(Rung 2)是目前最为安全的级别,包括这十一个项目。一级(Rung 1)现在包括86个项目。零级(Rung 0)是最低的级别,目前列示了173个项目。
在所有的情况下,开源的厂商必须修正由Coverity的工具所发现的所有漏洞,以便于提升在安全梯子级别中的层次。
|
||||
| · ASP.NET开发教程 · 专题:ASP.NET 2.0基础.. · LAMP技术精解 · 服务器节能与绿色IT · ARP攻击防范与解决方案 · Linux 集群技术专题 · Windows集群服务应用 · CISSP认证成长之路 |
· SQL Server 2008/2005.. · SQL Server入门到精通 · 网络工程师职业规划与.. · 浏览器的战国时代 · 运营商封堵ADSL共享 中.. · 微软出价446亿美元收购.. · 技术人求职简历完备手册 · 开源虚拟化技术Xen |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Apache技术专题 · Windows集群服务应用 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · 了解统一威胁管理(UTM).. · 专题:AIX操作系统管理.. · 访问控制列表(ACL)介绍 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · 三层交换技术专题 · Apache技术专题 · 企业数据恢复指南 · Windows集群服务应用 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 · ASP.NET开发教程 · PHP开发应用手册 |
|||