Taloussanomat
Lue uutinen mobiilisivustolla
Vapaan lähdekoodin projekti

Codenomicon parantaa avoimien ohjelmien laatua

- Avoimen lähdekoodin projektit hyötyvät kaikesta mahdollisesta saamastaan avusta, toteaa Erka Koivunen.
Kuva: Tor Wennström/Lehtikuva

26.3.2007 16:16 (päivitetty 16:30) Ohjelmistojen tietoturvatestaustyökaluja kehittävä Codenomicon Oy on aloittanut projektin kriittisten ohjelmistovirheiden korjaamiseksi avoimen lähdekoodin (open source) ohjelmistoissa.

Projekti kulkee nimellä Cross (Codenomicon Robust Open Source Software). Vaikka avointen ohjelmistojen lähdekoodi on kaikkien tarkasteltavissa, ohjelmistovirheet ja tietoturvahaavoittuvuudet vaivaavat avointa lähdekoodia muiden ohjelmistotuotteiden tavoin, Codenomicon huomauttaa.

Yhtiön mukaan laajoja koodimääriä ei pystytä tarkistamaan käsin, automaattisten koodiskannereiden tulokset jättävät toivomisen varaa, ja monilla avoimen lähdekoodin projekteilla ei useinkaan riitä resursseja täydelliseen testaukseen.

Cross-projekti tarjoaa avoimen lähdekoodin kehittäjille täyden pääsyn Codenomiconin Defensics-testaustuotteisiin. Tuotteet auttavat löytämään ja korjaamaan kerralla suuria määriä kriittisiä haavoittuvuuksia.

Cross-projektin ensi vaiheessa Codenomicon auttaa 15-20 projektia testaamaan koodinsa ja korjaamaan löydetyt haavoittuvuudet. Yhteistyötä tullaan jatkamaan pidemmällä tähtäimellä myös uusien avoimen lähdekoodin toteutusten kanssa.

- Avoimen lähdekoodin projektit hyötyvät kaikesta mahdollisesta saamastaan avusta. Siirtyminen perinteisestä tietoturvaongelmien raportoinnista ja korjaamisesta ennaltaehkäisevämpään, testausta korostavaan malliin helpottaa suuresti avoimen lähdekoodin tekijöiden työtä, uskoo Erka Koivunen, Viestintäviraston tietoturvayksikön Cert-fi:n johtaja.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Sed-televisioita ei tulekaan tänä vuonna

26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.


Kolme vuotta sitten

Musiikkiteollisuus voitti piraatit Australiassa

26.05.2009 Australailainen oikeusistuin tuomitsi musiikkikaupan omistajan syylliseksi piratismiin. Tapaus oli maan ensimmäinen.

.