软件测试


网站首页 | 软件测试论坛 | 软件测试培训 | 软件测试博客 | 软件测试杂志 | 软件测试沙龙 | 软件测试下载 | 软件测试顾问
业界新闻 | 软件测试人才 | 软件测试技术 | 软件测试工具 | 行业软件测试 | 软件测试管理 | 软件质量专栏 | 软件开发专栏
当前位置:首页>>业界新闻>>业界动态>>正文
甲骨文借用Fortify技术 谋求检测代码错误
文章出处:eNet硅谷动力 作者:不详 发布时间:2005-12-22
最近甲骨文经常受到安全研究员对其产品安全问题的指责,正努力提高其自动病毒检测能力。甲骨文于周二声称,开始使用Fortify软件技术来解析其产品潜在的安全隐患源代码。甲骨文首席安全执行官玛丽安-戴维森表示:“使用Fortify产品是我们开发的许多安全产品之一。这对我们是有力地补充。”

  戴维森表示,甲骨文借用其它工具开发内部产品检测漏洞,如SQL和其缓冲器代码错误,但没有使用过像Fortify这样的源程序全面解析产品。它能真正地帮助我们更快发现隐患。公司做出的其它努力包括提高安全代码标准,训练员工的对安全问题和产品安全审计的认识能力。据Fortify称,Fortify的源程序解析产品能筛查源代码并查找潜在的弱点。软件检查能发现65多个漏洞,并能运行在开发者的服务器上登记所有错误代码,也能在其桌面上运行。Fortify CEO约翰-杰克称:“它能帮助像甲骨文这样的公司发现和纠正开发过程所有的代码错误。”

  甲骨文曾以其“坚不可破”产品著称,现在因安全问题面临众多批评。安全研究员谴责甲骨文修补丁太晚,发布有缺陷的安全升级或者根本无法堵住漏洞。英国Next Generation Security Software研究员David Litchfield称甲骨文采用Fortify技术是正确地重大进程,但他警告说代码检测器不是百宝丹。他说:“现在最效地就是代码检测的初审阶段,源程序扫描工具只是最后防线,不是慵懒的不安全程序的借口。”

  戴维森称甲骨文已经在其数据库和应用程序服务器开发中使用 Fortify技术,也运用于Collaboration Suite和企业管理软件产品。但代码检测器不会用于企业管理软件产品,包括电子商务组装和从PeopleSoft收购来的软件。也没有对接管后的西贝尔做出决定。戴维森表示:“我们没有对应用程序批准。现在还不清楚是否受益,还要看开发特殊语言代码的代价和Fortify的实力。”

站内搜索
相关文章
◎Google击败微软与AOL联姻
◎Alexa开放Web搜索数据库 API服务效果超Google
◎微软、Linux联手围剿UNIX
◎微软发布12月安全补丁 修复两个严重IE漏洞
◎2005年商业科技盘点:最被高估10大技术
◎2005年商业科技盘点:最被低估10大技术
◎开源数据库冲击低端市场 新兴企业对其青睐有加
◎2005-06年中国IT市场回顾与展望
◎2005年十大病毒及计算机病毒疫情报告
◎中移动痛下杀手 免费Wap发展遭遇瓶颈
◎05年web2.0带动的11大软件
◎微软新"霸权主义" 30岁的微软仍在"攻城略地"
◎甲骨文脱离SAP计划进阶 对手可能反击
◎Oracle捕蝉SAP在后 商业软件战事升级
◎IE出漏洞 Google调整自家产品协助堵漏防攻击
◎移动市场再刮底价旋风 07年将出现20美元手机
◎红帽全面掌管在印度公司 扩展印度软件市场
◎微软17亿美元投印度 中国市场销售额仅占1%
◎微软三款新品姗姗来迟 揭开新SQL Server面纱
◎高潮迭起 2005年中国开源软件大事记
◎认清面向服务架构(SOA)的本来面目
◎Firefox 1.5出击:Mozilla举行大型营销活动
◎Oracle钦点Solaris 10为“首选开发平台”
◎深圳嵌入式软件成龙头 产值占软件总产值90%
◎数据库引擎被甲骨文操控 MySQL开始另谋后台
◎微软计划为Visual Studio增加测试建模等工具
◎微软下一代SQL Server、Visual Studio下月中国发布
◎软件人才年缺20万 我国5年投1.25亿引进人才
◎05年应用质量生态系统神奇坐标:领导和挑战者
◎千部TD-SCDMA手机将于11月15日前入场测试
◎攻击微软已是一种黑客理想
◎IBM研发AEX安全技术 将让杀毒软件全部下岗
◎Vista发现两万处Bug 安全问题仍令微软头痛
◎测试目的变迁 带来软件发展
◎VoIP进入家庭应用的技术现状及发展趋势
◎甜头未增压力增,美国工程师吐苦水
◎就业机会受中印冲击,欧美工程师在“高薪”中焦虑不安
◎2005年本地化服务行业十大展望
◎外包测试需迈三道坎
◎全球化大潮中的软件业
◎电信运营商应该重视软件测试
◎IBM 软件10年的10个问题
◎软件Beta测试悄悄变味
◎走出软件测试的困境
◎充分利用CSIP公共服务资源
◎国内软件测试业 期待更多关注
热门文章
◎软件测试人才每月起薪2000元供应缺口严重
◎软件测试工程师:月薪8000人才难求
◎软件测试工程师职业越老越吃香
◎外包测试: 利润高达35%
◎软件测试工程师20年地位迥异
◎中标浙江公安厅测试软件及服务项目
◎2005年10大偏执狂技术
◎国外自动化测试专家的招聘要求
◎Windows击败Unix 成为首选服务器操作系统
◎从百度裁员看其道德
◎软件人才年缺20万 我国5年投1.25亿引进人才
◎走出软件测试的困境
◎外包测试需迈三道坎
◎测试目的变迁 带来软件发展
◎百度被裁员工投奔Autonomy 凸现围城效应
◎据传哥伦比亚号坠毁与微软PowerPoint有关
◎印度软件进军国内 中国软件外包市场快速增长
◎微软计划为Visual Studio增加测试建模等工具
◎国内软件测试业 期待更多关注
◎对日本软件外包市场发展前景看好
◎Google评选:最受欢迎的“未来特性”Top10
◎Vista发现两万处Bug 安全问题仍令微软头痛
◎消息称TD规模测试可能延迟 结束期推至8月
◎IT外包也需要拿捏好分寸
◎VMWare推出VMWare Infrastructure 3
◎计算机技术可能推倒重来 龙芯3将达16核
◎攻击微软已是一种黑客理想
◎就业机会受中印冲击,欧美工程师在“高薪”中焦虑不安
◎软件Beta测试悄悄变味
◎微软计划为Visual Studio增加测试建模等工具
◎中国IT外包的现状、问题及对策
◎淘宝网计划两年后收费
◎外包业,中国VS印度
◎Linux渐入佳境 将在移动领域战胜微软
◎2005年商业科技盘点:最被高估10大技术
◎Sun 迷失在十字路口:成也技术,败也技术
◎全球化大潮中的软件业
◎失望透顶的VoIP测试结果,令人难以忍受的通话质量
◎深圳嵌入式软件成龙头 产值占软件总产值90%
◎微软Office变身 从产品套件发展成协同平台
◎软件外包 中国将成全球最大基地
◎IBM 软件10年的10个问题
◎2005年商业科技盘点:最被低估10大技术
◎日本将启动下一代搜索引擎开发计划
◎微软、Linux联手围剿UNIX
◎李开复:网络创新模式与“时代精神”(下)
◎电信运营商应该重视软件测试
◎2005-06年中国IT市场回顾与展望
◎微软公布Windows未来开发原则
◎IBM 、微软引领JAVA/.NET阵营攻防战

Google提供的广告