LAMP ist sicherer als viele andere Open-Source-Anwendungen

Einer von der US-Regierung geförderten Studie zufolge ist die am meisten genutzte Open-Source-Software auch die sicherste: So enthielt die Kombination aus Linux, Apache, MySQL und PHP (LAMP) bei einer Analyse des Quellcodes mit einer Security-Software am wenigsten Fehler.

Das US-Heimatschutzministerium beauftragte die Stanford University sowie die Unternehmen Coverity und Symantec damit, den Quellcode von 32 Open-Source-Projekten mit speziellen Tools nach Sicherheitslücken zu durchforsten und die Qualität solcher Security-Anwendungen zu verbessern.

Im Rahmen der Analyse wurden mehr als 17,5 Millionen Zeilen Code durchsucht, durchschnittlich seien 0,434 Bugs pro 1000 Zeilen aufgetaucht. LAMP habe mit 0,29 Defekten pro 1000 Zeilen eine „deutlich bessere Qualität“ gezeigt. Der Schwachpunkt sei die PHP-Komponente mit einer überdurchschnittlichen Fehlerhäufigkeit.

Mit einer Bugdichte von 1,237 sei das quelloffene Backup-Tool Amanda die fehlerhafteste Anwendung, am anderen Ende stehe der Audioplayer XMMS mit 0,051 Bugs pro 1000 Zeilen.

In absoluten Zahlen wurden die meisten Fehler im X-Windows-System für Linux und Unix gefunden. Laut Coverity waren es 1681 Schwachstellen, in XMMS dagegen nur sechs.

Die Tools von Coverity analysieren Quellcode auf die 40 gefährlichsten Sicherheitslücken und Programmierfehler. Das Unternehmen hat zusammen mit der Stanford-Universität ein System aufgebaut, das quelloffene Projekte täglich prüft. Die Resultate werden in einer Datenbank gespeichert, die Entwicklern zur Verfügung steht. Die Studie kann nach vorheriger Registrierung als PDF heruntergeladen werden.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

12 Minuten ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago