Microsoft-Entwickler stellt Lex-Linus infrage

Anzeige

Weiter argumentiert Hernan, dass Code-Revision der ineffizienteste Weg sei, um gute Programme zu schreiben. Schon während der Programmierung sollten statische und dynamische Analyse und Fuzz-Testing verwendet werden. Und dafür sei das Microsoft Security Development Lifecycle (SDL) als Application Security Framework am besten geeignet, so Hernan.

Hernan stellt das SDL von Microsoft der Arbeit der Firma Coverity gegenüber. Coverity erhielt im Jahre 2006 den Auftrag, die Qualität und Sicherheit von quelloffener Software zu verbessern. Auftraggeber war das neu gegründete U.S. Department of Homeland Security. Hernan erkärt, dass Coverity anders als Microsofts SDL lediglich auf Code-Revision anhand statischer Analysen setzt. Dennoch fand das Unternehmen in 11,5 Milliarden Zeilen Code 38.453 Bugs, die durch das Mehr-Augen-Prinzip nicht entdeckt wurden. Hernan erklärt dazu: "Ich denke es gibt einfach noch nicht genügend Augenpaare." Er möchte allerdings mit der Nennung der Zahl nicht behaupten, quelloffene Software sei übermäßig fehlerhaft. Eine Liste der von Coverity inspizierten Software liefert Hernan nicht in seinem Blog, lediglich die Anzahl der Projekte wird mit 280 bezeichnet.

Hernan beendet seinen Blogeintrag mit einem Kompliment an die Open-Source-Gemeinde: Dort entstehen konkurrenzfähige Projekte und das Thema Sicherheit wird ebenso ernst genommen wie bei Microsoft. Allerdings sollte auch in der Open-Source-Welt nicht das Prinzip "Hoffnung" gelten. Das Mehr-Augen-Prinzip, beziehungsweise die "Linus' Law" sei im Gegensatz zu SDL zwar adrett, schmuck und fesselnd, aber prinzipiell falsch. Dass Microsoft bei der Arbeit an Windows 7 auf das Vier-Augen-Prinzip zurückgriff, um die Fehlerquote gering zu halten, erwähnt Hernan allerdings mit keinem Wort.

 Microsoft-Entwickler stellt Lex-Linus infrage

Nameless 21. Mär 2010

Von Microsoft gelobt zu werden, dass man das Thema Sicherheit genauso ernst nehme wie...

spanther 19. Feb 2010

DAS ist der typische DAU! xD

Satan 18. Feb 2010

Wenn ich in KDE nen nervigen fehler finde, melde ich ihn. Ganz einfach.

chef-entwickler 18. Feb 2010

Poldi ist jung und leistet. in 20 Jahren nimmst Du ihn aber nicht mehr zur WM. Junge...

rabbelrauser 18. Feb 2010

Keine Ahnung vom Thema haben aber groß das Maul aufreissen- Da hat Microsoft nen...

Kommentieren




Anzeige
  1. (Junior) IT-Consultant (m/w)
    Tangram TeleOffice GmbH, Herrenberg
  2. Projektmanager Websites (m/w)
    GRUNWALD Kommunikation und Marketingdienstleistungen GmbH & Co. KG, Unterföhring
  3. Software Engineer (m/w)
    Lear Corporation GmbH & Co. KG, Böblingen
  4. IT-Specialist Finanzen (Nationale IT) (m/w)
    ALDI SÜD, Mülheim an der Ruhr

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Bernd Schlömer

    Twittern und Mailen für die Piratenpartei im Dienst verboten

  2. Anstößige Animationen

    Cinemagram-App wieder in Apples App Store

  3. Kim Dotcom

    "Gebt mir meine Rechner zurück!"

  4. USB-Sticks und Speicherkarten

    Hersteller wehren sich gegen neue "Mondtarife"

  5. Bang! Lamp

    Eine Designlampe zum Abknallen


Meistkommentiert
  1. Kommentare: 384 | letzter Beitrag 15:32 Uhr

  2. Kommentare: 219 | letzter Beitrag 16:26 Uhr

  3. Kommentare: 215 | letzter Beitrag 11:40 Uhr

  4. Kommentare: 181 | letzter Beitrag 16:58 Uhr

  5. Kommentare: 125 | letzter Beitrag 24.05. 18:01

Mehr


  1. Sony

    Music Unlimited nun auch fürs iPhone

  2. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  3. Gewerkschaft

    Entlassungen werden bei HP-Deutschland voll durchschlagen

  4. Tex Murphy

    Privatermittler sucht Privatinvestoren

  5. Studie

    Fast jeder zweite Nutzer hört legal Musik im Netz

  6. Funcom

    The Secret World mit neuen Plänen bis zum Start

  7. Play Store

    Google startet Bezahlabos in Android-Anwendungen

  8. Fußball

    Telekom stellt angeblich Liga Total ein

  9. SpaceX

    Dragon dockt an die ISS an

  10. IMHO

    Gema und Youtube - der Kampf ums Urheberrecht



Haben wir etwas übersehen?

E-Mail an news@golem.de


The Elder Scrolls 5 Skyrim: Update für Kämpfe hoch zu Ross
The Elder Scrolls 5 Skyrim
Update für Kämpfe hoch zu Ross

Die Kavallerie hält Einzug in Himmelsrand: Mit Patch 1.6 liefert Bethesda die Möglichkeit nach, in Skyrim auch auf dem Rücken von Pferden zu kämpfen. PC-Spieler dürfen bereits jetzt hoch zu Ross das Schwert schwingen.

  1. Skyrim unterstützt Kinect Der Drachenschrei ins Mikrofon
  2. The Elder Scrolls 5 Patch 1.5 macht Skyrim schöner
  3. Selbstbau-VR Skyrim mit Videobrille, Headtracker und Kinect

PGP vs. Geheimdienste: "PGP ist weiterhin sicher"
PGP vs. Geheimdienste
"PGP ist weiterhin sicher"

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

  1. Bundesregierung Deutsche Geheimdienste können PGP entschlüsseln
  2. Mobilfunk Achtung, Eltern lesen mit!
  3. Überwachungskameras Aldi-Manager zoomten Kundinnen unter den Rock

Schadsoftware: Empfänger von Angry-Birds-SMS muss Strafe zahlen
Schadsoftware
Empfänger von Angry-Birds-SMS muss Strafe zahlen

14.000 Android-Nutzer weltweit haben sich eine gefälschte Angry-Birds-App heruntergeladen, die beim Öffnen eine 15 Pfund teure Kurznachricht per SMS verschickt. Der Dienstleister, dessen Kontrolle versagte, muss das Geld nun zurückzahlen und 50.000 Pfund Strafe zahlen.

  1. Rovio Angry Birds rasen mit Kimi durch Monaco
  2. Rovio Eine Milliarde Angry Birds
  3. Rovio Entertainment 48 Millionen Euro Gewinn mit Angry Birds

Zum Artikel