Coverity ซึ่งสร้างเครื่องมือวิเคราะห์ซอร์สโค้ดอัตโนมัติได้ประกาศเมื่อปลายวันจันทร์ที่ผ่านมารายชื่อโครงการโอเพ่นซอร์สแรกที่ได้รับการรับรองว่าปราศจากข้อบกพร่องด้านความปลอดภัย

Eleven projects made the list: อแมนดา, NTP, OpenPAM, OpenVPN, Overdose, Perl, PHP, Postfix, Python, Samba, and TCL.

Coverity ซึ่งตั้งอยู่ในซานฟรานซิสโกซึ่งทำงานร่วมกับมหาวิทยาลัยสแตนฟอร์ดและภายใต้สัญญาจากกระทรวงความมั่นคงแห่งมาตุภูมิกำลังวิเคราะห์ซอร์สโค้ดเพื่อรับรองว่าโครงการโอเพนซอร์สที่เขียนด้วยภาษา C, C ++ และ Java นั้นปลอดภัย ความครอบคลุมไม่ได้เปิดเผยจำนวนสัญญา DHS

การรับรองถูกสร้างขึ้นเพื่อให้ บริษัท ต่างๆสามารถ "เลือกแอปพลิเคชันโอเพนซอร์สเหล่านี้ได้ด้วยความมั่นใจยิ่งขึ้น" Coverity กล่าว

บริษัท ใช้การเปรียบเทียบแบบขั้นบันไดในกระบวนการรับรอง

Rung 2 ซึ่งประกาศเมื่อปลายวันจันทร์และเป็นระดับที่ปลอดภัยที่สุดจนถึงปัจจุบันรวม 11 โครงการ รุ่ง 1 รวม 86 โครงการแล้ว รุ่ง 0 ระดับต่ำสุดปัจจุบันแสดง 173 โครงการ.

ในทุกกรณีผู้จำหน่ายโอเพนซอร์สจะต้องแก้ไขช่องโหว่ทั้งหมดที่ค้นพบโดยเครื่องมือของ Coverity เพื่อที่จะเลื่อนขั้นบันไดความปลอดภัย

ดูบทความ

ความปลอดภัยสำรอง: เอกสารไวท์เปเปอร์เกี่ยวกับข้อควรพิจารณาด้านบนสำหรับการใช้โซลูชันการสำรองข้อมูลและการกู้คืนที่ปลอดภัย

ได้รับการรับรองความปลอดภัย

"เป็นที่ชัดเจนว่ามีทั้งชุมชนที่มีทักษะสูงและมีใจรักที่มุ่งมั่นในคุณภาพระยะยาวของซอฟต์แวร์สำรองข้อมูลเครือข่าย Amanda ... "

เบนเชลฟ์
CTO ของ Coverity