Coverity (http://www.coverity.com/), компания специализирующаяся в области интеграции и тестирования ПО, сегодня опубликовала сведения об архитектуре 2500 популярных открытых проектов, данные по которым собирались начиная с 2006 года. Исследование проводилось как часть контракта с министерством внутренних дел США (DHS), а его результаты (http://scan.coverity.com/arch/) доступны широкой публике под лицензией Creative Commons. В список тестирования попали такие широко известные проекты, как Amanda, NTP, OpenPAM, OpenVPN, Overdose, Perl, PHP, Postfix, Python, Samba, TCL, структура которых была проверена на предмет соответствия стандартам защищенности и быстродействия.На сегодняшний день проследить все архитектурные особенности какого-либо открытого проекта не так уж и легко – специальных работ в этом направлении не велось и до сегодняшнего дня надобности в такого рода исследованиях не было. Но последние результаты показывают, что такой мониторинг может быть очень полезен в том чи...
URL: http://www.coverity.com/html/press_story79_02_17_09.html
Новость: http://www.opennet.me/opennews/art.shtml?num=20357
В среднем получается по 146 долларов на уязвимость. Не так уж и плохо, мозилла вон по 500 платит :)
> на уязвимостьуязвимость и деффект кода
>100 тысяч долларов из 1.24 млн.Не умеют американцы бюджет осваивать.
>>100 тысяч долларов из 1.24 млн.
>
>Не умеют американцы бюджет осваивать.По крайней мере один из примеров, когда за выделенные деньги виден результат. Наши только и могут, что "осваивать".
>>100 тысяч долларов из 1.24 млн.
>
>Не умеют американцы бюджет осваивать.+5 :-)
К ним надо наших руководителей. :-)
>>100 тысяч долларов из 1.24 млн.
>
>Не умеют американцы бюджет осваивать.надо статью чиновникам показать.. гарантированный инфаркт :)
100 тыщ. зеленых вместо 1.24 миллиона. Ребята хорошо поняли как надо работать в кризис, а вообще структура хорошая. Думаю тут только радоваться надо
Этим парням надо было бы у своих американских военных коллег поучиться - там могут осваивать любые (даже самые астрономические) бюджеты. Даже в период кризиса! :-)
а почему coverity не open source?!
>а почему coverity не open source?!А почему должно?