LAMP ist sicherer als viele andere Open-Source-Anwendungen

Einer von der US-Regierung geförderten Studie zufolge ist die am meisten genutzte Open-Source-Software auch die sicherste: So enthielt die Kombination aus Linux, Apache, MySQL und PHP (LAMP) bei einer Analyse des Quellcodes mit einer Security-Software am wenigsten Fehler.

Das US-Heimatschutzministerium beauftragte die Stanford University sowie die Unternehmen Coverity und Symantec damit, den Quellcode von 32 Open-Source-Projekten mit speziellen Tools nach Sicherheitslücken zu durchforsten und die Qualität solcher Security-Anwendungen zu verbessern.

Im Rahmen der Analyse wurden mehr als 17,5 Millionen Zeilen Code durchsucht, durchschnittlich seien 0,434 Bugs pro 1000 Zeilen aufgetaucht. LAMP habe mit 0,29 Defekten pro 1000 Zeilen eine „deutlich bessere Qualität“ gezeigt. Der Schwachpunkt sei die PHP-Komponente mit einer überdurchschnittlichen Fehlerhäufigkeit.

Mit einer Bugdichte von 1,237 sei das quelloffene Backup-Tool Amanda die fehlerhafteste Anwendung, am anderen Ende stehe der Audioplayer XMMS mit 0,051 Bugs pro 1000 Zeilen.

In absoluten Zahlen wurden die meisten Fehler im X-Windows-System für Linux und Unix gefunden. Laut Coverity waren es 1681 Schwachstellen, in XMMS dagegen nur sechs.

Die Tools von Coverity analysieren Quellcode auf die 40 gefährlichsten Sicherheitslücken und Programmierfehler. Das Unternehmen hat zusammen mit der Stanford-Universität ein System aufgebaut, das quelloffene Projekte täglich prüft. Die Resultate werden in einer Datenbank gespeichert, die Entwicklern zur Verfügung steht. Die Studie kann nach vorheriger Registrierung als PDF heruntergeladen werden.

ZDNet.de Redaktion

Recent Posts

iPhone 15 ist bestverkauftes Smartphone im dritten Quartal

Apple belegt in der Statistik von Counterpoint die ersten drei Plätze. Samsungs Galaxy S24 schafft…

9 Minuten ago

So günstig & effizient war Content Produktion noch nie: Neues Content System erobert deutschen Markt

Kontinuierliche Content Produktion und Markenaufbau sind essentieller Pfeiler von langfristigen Unternehmenserfolg. Das ist mittlerweile auch…

34 Minuten ago

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

15 Stunden ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

18 Stunden ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

4 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

4 Tagen ago