Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2010/11/17

Coverity が Android の評価結果を公表

  softwareengineering  marketing  android  opensource 
このエントリーをはてなブックマークに追加

Coverity が自社の静的解析ツールで Android のソースコードを解析した結果について公表しています。

コベリティ、Androidを始め6100万行以上に渡り解析した「オープンソース品質評価レポート」を無償提供開始:CodeZine

「Scan Project」は、米国国土安全保障省の資金提供のもと、コベリティとスタンフォード大学の協力で、Linux、Apache、Androidといった人気の高いOSSプロジェクトの品質を無償で評価し、情報提供を行うプロジェクト。現時点で計291のプロジェクト、ソースコードにして6100万行以上の解析を行ったという。

レポートは所属を入力すると無料でダウンロードできるのですが、正直レポートしては面白くないです。参考にもなりません。具体的には、Coverity ではソフトウェアのインテグリティをレベル未達成から、検出されるkLoCあたりの欠陥密度が1以下であればレベル1、0.1以下であればレベル2、「バグ密度が1,000ソースコード行あたり0.01以下」かつ、「誤検出率が結果の20%未満であること、またはコベリティによる監査を受けていること。」かつ、「ユーザーによって重大度「大」と分類されたバグが0件であること。」であればレベル3というように4段階でレーティングしています。このレポートによると Android はレベル1ということになっているんですが、ツールが具体的にどのような指摘を出したのかについては下記の粒度でしか載っていないのが残念なところです。

Coverity, Inc., "CoverityCoverity Scan:2010 Open Source Integrity Report," p.14, 2010.

高リスクバグ
 ・メモリー破損 (20件)
 ・不正なメモリ・アクセス (29件)
 ・リリースリーク (11件)
 ・未初期化変数 (28件)

また、2010年は291のOSSプロジェクトが調査対象になっているようですが、その具体的な内容も欠陥密度も記載されていないので、レポートのタイトルがちょっと釣りすぎるのではないかと思います。もしかしたらどこかにレポート詳細がアップされているのかも知れませんが、僕が探した限りでは見つけることはできませんでした。あと、レポート原文では Defects になっているのを欠陥ではなく、バグと訳しているのも気になります。


    byhsur at 22:41[3年前][2年前][1年前][1年後][2年後][3年後][4年後][5年後] |
    こんな記事もあります 「Coverity バグ レベル
    公的資金の研究成果は無料で即時公開するように義務づけ
    新ファイルサーバができた
    やはりちょっと地味なブルーインパルス ( 2023 小牧基地オープンベース )
    研究に ChatGPT を使うことの危険性
    さよなら COCOA
    FCB 真15th LIVE
    IPA がソフトウェア開発分析データ集 2022 を公開
    Windows で Mifare Classic からデータを読み出す
    Shokz(AfterShokz)のサポートは代理店に依頼した方がいい
    全数把握の見直しで COCOA は終了に
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/3908
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99674)
    2 .年次の人間ドックへ(99087)
    3 .福岡銀がデマの投稿者への刑事告訴を検討中(99077)
    4 .三菱鉛筆がラミーを買収(98687)
    5 .2023 年分の確定申告完了!(1つめ)(98656)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21375756(W:6381 Y:1545 T:1575)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp