Studie: Open-Source-Software weniger fehlerhaft als proprietäre

Eine neue Studie kommt zu dem Schluss, dass freie, quelloffene Software erstmals höhere Qualität als viele proprietäre Projekte aufweist. Dies war zuletzt anlässlich des Heartbleed-Bugs in OpenSSL wieder einmal in Zweifel gezogen worden. Grundlage des Coverity Scan Open Source Report sind 750 Millionen in C und C++ geschrieben Codezeilen aus mehr als 700 Projekten.

Beispiel für einen Scan von Coverity (Screenshot: Coverity)

Das auf Qualitätssicherung und Tests spezialisierte Unternehmen Coverity stellte fest, dass die „Defekt-Dichte“ öffentlich erstellter und einsehbarer Software je 1000 Zeilen Code mit 0,59 geringer war als bei von Entwicklern in großen Unternehmen geschriebener Code, der 0,72 Defekte je 1000 Zeilen aufweist. Insbesondere Linux führt es als Beispiel für hochwertigen Code an. Für Java-Projekte könne die nicht relationale verteilte Datenbank HBase (die auf Hadoop aufbaut) als Musterbeispiel gelten, heißt es.

Seit sechs Jahren misst Coverity für solche Reports die Qualität von Open-Source-Software und zieht dafür unter anderem führende Projekte wie FreeBSD, LibreOffice, Apache Hadoop und Cassandra heran. Es hat den Entwicklern mit seinen Untersuchungen auch dabei geholfen, mindestens 94.000 Fehler zu beseitigen – davon die Hälfte im Jahr 2013.

Die von Linux-Entwicklern für die Behebung eines Fehlers benötigte Zeit ist zudem von 122 Tagen im Jahr 2008 auf 6 Tage 2013 geschrumpft. Die Defekt-Dichte des freien Betriebssystems beträgt 0,61 je 1000 Zeilen.

Infolge von Heartbleed war in den letzten Tagen wieder Kritik an der Sicherheit quelloffener Software laut geworden. Der für den Fehler verantwortliche Programmierer Robin Seggelmann hat gegenüber der britischen Tageszeitung Guardian eingeräumt, „die nötige Validierung versehentlich unterlassen“ zu haben, als er den fehlerhaften Code an Silvester 2011 einführte.

Seggelmann kann nicht allein für Heartbleed verantwortlich gemacht werden – schließlich durchlief der OpenSSL-Code die üblichen Prüfungen durch andere Community-Mitglieder. Obwohl dabei nichts gefunden wurde, betont Seggelmann, dass das Problem überhaupt je entdeckt wurde, zeige schon den Wert von im Quellcode zugänglichen Programmen.

[mit Material von Max Smolaks, TechWeekEurope.co.uk]

Tipp: Wie gut kennen Sie sich mit Open Source aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

10 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

14 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

15 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

16 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

16 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

18 Stunden ago