<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исследование Coverity показало отставание качества проприета...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html</link>
    <description>Компания Coverity, развивающая инструментарий для автоматического анализа кода на предмет наличия проблем безопасности и ошибок опубликовала (http://www.coverity.com/press-releases/coverity-scan-report-finds-open-source-software-quality-outpaces-proprietary-code-for-the-first-time/) отчёт (PDF (http://softwareintegrity.coverity.com/rs/coverity/images/2013-Coverity-Scan-Report.pdf), 390 Kб) с результатами изучения 936 млн строк кода на C/C++, охватывающих 740 наиболее активно разрабатываемых открытых проектов (252 млн строк кода) и 493 проприетарных продуктов (684 млн строк кода). &lt;br&gt;&lt;br&gt;&lt;br&gt;Впервые за многолетнюю практику проведения аналогичных исследований, по своему качеству открытое ПО заметно опередило проприетарное - уровень дефектов в открытом коде составил 0.59 ошибок на 1000 строк кода, в то время как в проприетарном ПО данный показатель составил 0.72 (в прошлом году при сравнении примерно в два раза меньшей кодовой базы соотношение было 0.69 против 0.68). При этом, следует иметь в виду, что требования пром</description>

<item>
    <title>Исследование Coverity показало отставание качества проприета... (AxaRu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#314</link>
    <pubDate>Thu, 01 May 2014 09:10:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в опен-сорсе баг исправляется по мере выявления, а у проприетарщиков &quot;когда выйдет обновление&quot;&lt;br&gt;&lt;br&gt;&amp;lt;fixed&amp;gt;в опен-сорсе баг исправляется по мере выявления, а у проприетарщиков два раза в месяц&amp;lt;/fixed&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исследование Coverity показало отставание качества проприета... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#313</link>
    <pubDate>Sat, 26 Apr 2014 12:36:19 GMT</pubDate>
    <description>Dear Scan Project Maintainer,&lt;br&gt;&lt;br&gt;We wanted to share with you that we have updated the analysis capabilities in Coverity Scan &lt;br&gt;to find the Heartbleed bug. This functionality is now available for all the projects.&lt;br&gt;&lt;br&gt;To check if your project has the Heartbleed bug, make sure you are using the Coverity build tool (7.0.2),&lt;br&gt;which was updated last month at https://scan.coverity.com/download. If you are you using right version, &lt;br&gt;just submit your build and look for any new defects found by the TAINTED_SCALAR checker.&lt;br&gt;&lt;br&gt;Check out our blog on Heartbleed at http://blog.coverity.com/2014/04/18/coverity-heartbleed-part-2 or &lt;br&gt;join our upcoming webcast to learn more http://bit.ly/1p482Xy.&lt;br&gt;In the same webcast we will also discuss the top defects found and fixed in open source projects in 2013 &lt;br&gt;and discuss the best practices for improving product quality adopted by leading open source projects.&lt;br&gt;&lt;br&gt;Please contact me if you have any questions or concerns.&lt;br&gt;&lt;br&gt;Regards, Dakshesh Vyas&lt;br&gt;&lt;br&gt;Coverity Scan Administrator&lt;br&gt;Coverity</description>
</item>

<item>
    <title>Открытые проекты опередили проприетарные продукты по уровню ... (SergMarkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#305</link>
    <pubDate>Wed, 23 Apr 2014 06:20:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Впереди чего, &quot;планеты всей&quot;? Ну , исполать :-) &lt;br&gt;&amp;gt; Не очень понимаю: зачем ты второй сорт жрешь? Денег на мак не &lt;br&gt;&amp;gt; хватило? Или отлизывать Де Биллу не нравится? :) &lt;br&gt;&lt;br&gt;Ты о чем? :-) Умну рабочая ось это яббло, а линупс всего лишь увлечение. Как им самим так и &quot;сообществом&quot; :-)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Открытые проекты опередили проприетарные продукты по уровню ... (SergMarkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#302</link>
    <pubDate>Tue, 22 Apr 2014 15:43:32 GMT</pubDate>
    <description>Вы только лишний раз подтвердили высказанный тезис :-)&lt;br&gt;</description>
</item>

<item>
    <title>Открытые проекты опередили проприетарные продукты по уровню ... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#301</link>
    <pubDate>Tue, 22 Apr 2014 15:21:49 GMT</pubDate>
    <description>&amp;gt; Баг ---^ :) &lt;br&gt;&lt;br&gt;Больше восьми символов уже тяжело?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исследование Coverity показало отставание качества проприета... (SergMarkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#300</link>
    <pubDate>Tue, 22 Apr 2014 14:34:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Теперь скажите, много ли таких как вы? :-) &lt;br&gt;&amp;gt; А это не так уж важно. Важно то что наступив на баг &lt;br&gt;&amp;gt; мы можем с ним сделать что-то осмысленное. Зарепортить, локализовать в коде &lt;br&gt;&amp;gt; и помочь придушить, чтобы нам было сухо и комфортно. А не &lt;br&gt;&amp;gt; как у проприерасов - &quot;пишите в спортлото&quot;.&lt;br&gt;&lt;br&gt;Зарепортить можно и в мелкософт. Остальным занимается слава богу если полпроцента пользователей линукса.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исследование Coverity показало отставание качества проприета... (SergMarkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#299</link>
    <pubDate>Tue, 22 Apr 2014 14:30:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что демонстрировать - наличие багов и там и там или наличие долгоиграющих &lt;br&gt;&amp;gt;&amp;gt; багов тоже и там и там?&lt;br&gt;&amp;gt; Что-то мне апдейт опенссл прилетел в пределах суток после анонса дыры. А &lt;br&gt;&amp;gt; у MS фиксы - раз в месяц. Если фикс бага в &lt;br&gt;&amp;gt; пределах суток и тормозизм целый месяц это примерно одинаково - ну &lt;br&gt;&amp;gt; я даже и не знаю. У того же MS было немало &lt;br&gt;&amp;gt; примеров когда выходил 0day а фикса не было неделями, так что &lt;br&gt;&amp;gt; хаксоры успевали разломать все что похоже на компьютер с виндой.&lt;br&gt;&lt;br&gt;То есть единственное преимущество что якобы быстрее, но если баг обнаружили за день до выпуска апдейта и исправление попало в апдейт, то и это преимущество иллюзорное&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Открытые проекты опередили проприетарные продукты по уровню ... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#298</link>
    <pubDate>Tue, 22 Apr 2014 07:54:52 GMT</pubDate>
    <description>&amp;gt; ХМ... кроме памяти в 90&#037; кода приложения ничего и не используется. Внешние &lt;br&gt;&amp;gt; запросы обрабатывает сервер и менеджит сессии/обработчики и т.п. Запросы к СУБД &lt;br&gt;&amp;gt; менеджит Hibernate или MyBatis. Запросы через MQ/JMS и еже с ними &lt;br&gt;&amp;gt; менеждатся либами для доступа к MQ/JMS.&lt;br&gt;&amp;gt; Вопрос - какие ресурсы утекли в java приложении?&lt;br&gt;&amp;gt; PS походу в проектах нашли JNI или иные низкоуровневые обращения с внешними &lt;br&gt;&amp;gt; элементами и в этом огребли утечки.&lt;br&gt;&lt;br&gt;Именно. JNI &amp;#8212; это неподвластная GC связь байт кода с нативным кодом, выполняемым in-process в JVM. Нативный код много где используется в JRE для ускорения работы и уменьшения латентности Java. За это приходиться платить неконтролируемыми утечками (в том числе и памяти) на уровне брошенных дескрипторов ресурсов, с которыми должна уже разбираться операционная система, а информации по ним у неё не густо.&lt;br&gt;</description>
</item>

<item>
    <title>Открытые проекты опередили проприетарные продукты по уровню ... (Yuri_Tukmakov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95429.html#297</link>
    <pubDate>Tue, 22 Apr 2014 07:39:55 GMT</pubDate>
    <description>Ещё не расстреливают за это? Подобная хрень, есть и в Европарламенте, ни одну серьёзную наболевшую проблему, в частном порядке, не решишь, не нарушив при этом какой нибудь закон, за которым последует ещё более нервные процедуры урегулирования разногласий с дяденьками и тётями.&lt;br&gt;</description>
</item>

</channel>
</rss>
