1 2 3 4 5 6

Investigaciones de Seguridad sugieren que linux tiene menos huecos

CNET 14-Dic-2004
Se reporta que el sistema operativo Linux tiene menos vulnerabilidades que el software comercial, de acuerdo a reportes recientes.

Esta conclusión es resultado de cuatro años de un proyecto de investigación conducido por la compañía Coverity especializada en análisis de código, se espera que se libere este reporte el jueves, El proyecto encontró 985 problemas en 5.7 millones de líneas de código de la última versión del kernel de linux. Un programa comercial de tamaño similar presenta más de 5,000 defectos, de acuerdo a los datos proporcionados por Carnegie Mellon University

"Linux es un buen sistema en términos de su densidad de defectos", menciono Seth Hallem, CEO de Coverity, compañía que elabora herramientas de detección de fallas en software escrito en C y C++.

Recientes reportes, por ejemplo, encontraron que RedHat Linux tenía menos fallas que el Sistemas Windows de Microsoft, otro reporte, elaborado por Forrester Research y patrocinado por Microsoft, favorece a Windows.

Coverity no ha tenido acceso al código fuente de Microsoft Windows ya que la compañía no da acceso a este, Hallem dice, Apple Computer Mac OS X tiene gran cantidad de código propietario, pero el core del sistema operativo está basado en BSD, un sistema de código abierto similar a Linux

El reporte sugiere que el kernel de linux presenta un promedio mejor que el aceptado en la industria comercial, en general de 1 a 7 fallas por mil líneas de código, de acuerdo a un reporte liberado en Abril por la National Cibersecurity Partnerships Working Group , que cita un análisis de metodologías de desarrollo del Software Engineering Institute de Carnegie Mellon University

Por 5.7 millones de código de código, de la versión 2.6 del kernel de linux, se calculan cerca de 5,7000 a 40,000 fallas

Microsoft usa herramientas similares de análisis a las utilizadas por Coverity, Una de sus herramientas conocida como PREfast, corre sobre las estaciones de trabajo de desarrollo y realiza la verificación de problemas similares, otra herramientas, PREfix, corre cada noche sobre el código en desarrollo de Microsoft y detecta problemas similares.

Hallem de Coverity reconoce que desde que Microsoft integró el uso de herramientas similares, se ha reducido el número de defectos en el sistema operativo

Coverity planea proporcionar un reporte regular del análisis de las fallas reportadas en el sistema Linux

Fuente: CNET  ANS/

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}