Análisis estático de Coverity
Coverity (anteriormente Coverity Prevent ) es un comercial , propietaria de software, desde febrero de 2014 Sinopsis pertenecientes a los EE.UU. compañía de software de Coverity, Inc. para el análisis de código estático de C - C ++ - C # - y Java - código fuente . Por tanto, puede incluir condiciones de carrera ( condiciones de carrera) y se descubren pérdidas de memoria .
desarrollo
El desarrollo del software se remonta al Stanford Checker desarrollado en la Universidad de Stanford . Esto fue desarrollado bajo la dirección del profesor Dawson Engler como parte del proyecto Meta-Level Compilation ( MC ) sobre la base de un compilador GNU C modificado (gcc), el xgcc. Dado que la Universidad de Stanford nunca reveló el software, Dan Carpenter anunció Smatch el 1 de enero de 2003 , una réplica del Stanford Checker basado en las publicaciones del proyecto MC.
compromiso
El software es utilizado por Google Inc. , entre otros , y se utilizó para corregir numerosos errores en el kernel de Linux . En 2006, el Departamento de Seguridad Nacional de los Estados Unidos encargó un proyecto de corrección de errores de software de código abierto de tres años, que fue financiado con $ 1,24 millones, para buscar el código fuente de más de 150 proyectos de software libre , cuyos resultados condujo a la corrección de más de 6000 errores y brechas de seguridad en 53 proyectos.
enlaces web
Evidencia individual
- ^ Synopsys entra en el mercado de la calidad y la seguridad del software con Coverity Acquisition , PR Newswire, 19 de febrero de 2014, consultado el 27 de agosto de 2016.
- ↑ LWN.net : Smatch - un Stanford Checker para el resto de nosotros , 8 de enero de 2003
- ↑ Los resultados de código abierto ( Memento del 13 de diciembre de 2011 en Internet Archive ) en scan.coverity.com
- ↑ Resultados de un año de código abierto ( Memento del 4 de octubre de 2011 en Internet Archive ) en scan.coverity.com
- ↑ ZDNet : LAMP ilumina el camino en la seguridad de código abierto , 6 de marzo de 2006