免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 979 | 回复: 0
打印 上一主题 下一主题

最新版Linux核心代码中发现1008个漏洞 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-08-05 11:44 |只看该作者 |倒序浏览
转载:
http://www.csdn.net/news/newstopic/24/24741.shtml
去年12月,Coverity代码分析公司对2.6.9版本的Linux内核进行了扫描,结果在其核心文件系统及网络代码中发现了6处严重的漏洞。今年7月,Coverity对最新版的 2.6.12 Linux内核进行了扫描,结果发现上次发现的漏洞已经不复存在。
   然而, 2.6.12版本的 Linux内核此次发现了1008处漏洞。这些程序代码问题可能会造成安全问题。和去年的扫描相比,今年发现的漏洞数量有轻微的上升,去年的漏洞总数为985个。
  Coverity公司的首席执行官Seth Hallem说:“我们发现的严重漏洞已经进行了补丁修正。但同时,那些人仍然在编写漏洞代码。”
  扫描分析结果显示,Linux操作系统正在成熟。
  Coverity公司的代码分析主要寻找用C和 C++程序语言编写的代码漏洞。这家公司没有透露他们是如何发现这些漏洞的。
  这种分析结果并不能表明Linux操作系统的安全性比不过微软的Windows 。Windows 的核心源代码没有提供给Coverity 公司来扫描,因此,比较是不可能的。
  微软使用的分析工作和Coverity公司使用的差不多。一个工具叫做Prefast,它安装于每个开发人员的工作站上,以检查这些程序员编写的程序代码是否存在简单的问题。另外一个工具叫做Prefix,它能够检查更为复杂的代码问题。
  Hallem表示,和上次一样,他们准备将发现的漏洞提供给Linux的开发人员,以供他们进行补丁工作。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/8112/showart_39273.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP