mercoledì 9 gennaio 2008

Classifica di sicurezza dei prodotti Open Source

Qui segnalo una classifica sulla sicurezza di prodotti Open Source stilata da Coverity nell'ambito del progetto Scan.
Come ho scritto, i risultati non vanno intesi in senso assoluto per valutare la "bontà" dei prodotti. Significativa è la percentuale di bug riscontrati per migliaio di righe di codice, ma a mio avviso il dato più importante si ritrova nelle colonne "Defect Report Summary": è costituito dalle segnalazioni che non sono state recepite, relative a problemi ancora presenti nel codice o afferenti a falsi positivi. Può essere indicativo della capacità del progetto Open Source di far fronte alle segnalazioni che provengono dagli utenti, fattore non trascurabile per prodotti non prettamente commerciali.

Eventi a cui partecipo