Studie: Open-Source-Software weniger fehlerhaft als proprietäre

Eine neue Studie kommt zu dem Schluss, dass freie, quelloffene Software erstmals höhere Qualität als viele proprietäre Projekte aufweist. Dies war zuletzt anlässlich des Heartbleed-Bugs in OpenSSL wieder einmal in Zweifel gezogen worden. Grundlage des Coverity Scan Open Source Report sind 750 Millionen in C und C++ geschrieben Codezeilen aus mehr als 700 Projekten.

Beispiel für einen Scan von Coverity (Screenshot: Coverity)

Das auf Qualitätssicherung und Tests spezialisierte Unternehmen Coverity stellte fest, dass die „Defekt-Dichte“ öffentlich erstellter und einsehbarer Software je 1000 Zeilen Code mit 0,59 geringer war als bei von Entwicklern in großen Unternehmen geschriebener Code, der 0,72 Defekte je 1000 Zeilen aufweist. Insbesondere Linux führt es als Beispiel für hochwertigen Code an. Für Java-Projekte könne die nicht relationale verteilte Datenbank HBase (die auf Hadoop aufbaut) als Musterbeispiel gelten, heißt es.

Seit sechs Jahren misst Coverity für solche Reports die Qualität von Open-Source-Software und zieht dafür unter anderem führende Projekte wie FreeBSD, LibreOffice, Apache Hadoop und Cassandra heran. Es hat den Entwicklern mit seinen Untersuchungen auch dabei geholfen, mindestens 94.000 Fehler zu beseitigen – davon die Hälfte im Jahr 2013.

Die von Linux-Entwicklern für die Behebung eines Fehlers benötigte Zeit ist zudem von 122 Tagen im Jahr 2008 auf 6 Tage 2013 geschrumpft. Die Defekt-Dichte des freien Betriebssystems beträgt 0,61 je 1000 Zeilen.

Infolge von Heartbleed war in den letzten Tagen wieder Kritik an der Sicherheit quelloffener Software laut geworden. Der für den Fehler verantwortliche Programmierer Robin Seggelmann hat gegenüber der britischen Tageszeitung Guardian eingeräumt, „die nötige Validierung versehentlich unterlassen“ zu haben, als er den fehlerhaften Code an Silvester 2011 einführte.

Seggelmann kann nicht allein für Heartbleed verantwortlich gemacht werden – schließlich durchlief der OpenSSL-Code die üblichen Prüfungen durch andere Community-Mitglieder. Obwohl dabei nichts gefunden wurde, betont Seggelmann, dass das Problem überhaupt je entdeckt wurde, zeige schon den Wert von im Quellcode zugänglichen Programmen.

[mit Material von Max Smolaks, TechWeekEurope.co.uk]

Tipp: Wie gut kennen Sie sich mit Open Source aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Apple meldet Rekordumsatz im vierten Fiskalquartal

Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…

2 Tagen ago

Microsoft steigert Umsatz und Gewinn im ersten Fiskalquartal

Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…

2 Tagen ago

Bezahlkarten: Infineon verspricht weniger Plastikmüll

Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.

3 Tagen ago

Firefox 132 schließt elf Sicherheitslücken

Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…

3 Tagen ago

Telekom nennt Termin für 2G-Ende

Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…

3 Tagen ago

Alphabet übertrifft die Erwartungen im dritten Quartal

Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…

3 Tagen ago