1. Foren
  2. » Kommentare
  3. » OpenSource
  4. » Alle Kommentare zum Artikel
  5. » Qualität von Open-Source-Software…

Nur halb aussagekraeftig

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Nur halb aussagekraeftig

    Autor Slark 24.09.09 - 11:14

    Bitte vergessen, dass es hier um OS-Software geht - Coverity testet auch propriaetere Software.

    Leider sind die Tests nur von sehr geringer Aussagekraft. Zwar werden kleine Fehler, die oft uebersehen werden recht gut erkannt, aber wahre Fehler kann das Tool nicht esten. Hier koennen nur sehr gute, spezialisierte Unittests bzw. Regressiontests helfen.

    Ich habe hier zum Beispiel propriaetere Treiber, die von Coverity ein sehr gut bescheinigt bekommen haben. Aus diesem (und nur aus diesem Grund) wurde vom Projektleiter der kommerzielle Treiber inklusive Quellcode vom Hersteller gekauft, statt den freien Treiber aus dem Kernel zu evaluiieren, der eben nicht bei Coverity eine so geringe Fehlerzahl bei einem vorhergehenden Test aufgewiesen hat (als Teil des Tests von Linux bei Coverity). Resultat ist: Nur Kernel Oopses, viele Funktionen gehen einfach gar bei dem Treiber nicht, die Code-Qualitaet ist durch viele "wir schreiben einfach mal wild im Speicher rum, statt mal Strukturen dafuer anzulegen - und wenn wir das doch machen, dann werden mehrere Strukturen fuer den gleichen Speicherbereich benutzt, da wir casten koennen und uns Magie sagt, welche Struktur gerade richtig ist" einfach komplett unlesbar ist. Also bitte, bevor jemand Coverity wirklich als Tool zum feststellen der Codequalitaet nutzt, bitte daran denken, dass dieses Tool nur einen winzigen Teil des Eisberges sehen kann. Lasst euch die Treiber (oder die andere Software) vorkompiliert geben und zahlt erst wenn ihr selber getestet habt, ob die ueberhaupt in eurem Anwendungsgebiet funktioniert.

    --
    Alternative Instant Messenger auf unseren Servern? Nein, danke!
    * ICQ
    * Windows Live Messenger
    * AIM
    * Yahoo! Messenger

  2. Re: Stümper-Fehler Nur halb aussagekraeftig

    Autor Siga9876 24.09.09 - 12:54

    Eigentlich sollte Coverity nur als Entlassungs-Grund nutzbar sein.

    Die Tools finden teilweise nur primitive Fehler wie Du richtig feststellst.

    Teilweise kann man die durch verbieten von bestimmten Funktionen (z.b. strcmp ohne längenbegrenzung usw.) auch verhindern.

    Du beschreibst gut, was C-Spacken gerne machen. Vielen Dank.
    Manchmal denke ich mir, ich wäre der einzige hier.

    Das schlimme ist ja, das die Spacken denken, sie lägen richtig.
    Die sind vollkommen lernbefreit und glauben nur ihre Bücher. So wie im Physik-LK wo diese Typen wohl meist her-stammen. Auswendig lernen und irgendwie anwenden. Flexibel sein kümmert kein(en).

    Sauberes Design spart vielleicht die meisten Fehler.
    Ein TÜV checkert Neubauten/Umbauten für ca. 3% des Auftragswertes. Erst die Pläne ("hier Fehler kosten später am meisten, wenn man sie wegmachen will"), dann Besuche auf der Baustelle (Subsubsubunternehmer wissen halt nix. Ein einstöckiges Haus in Spanien/Türkei/... oder eine Lehmhütte geht so, aber nicht ein mehrstöckges ThermoschutzEnergieSparhaus in Deutschland).

    Unit-Tests vorher geschrieben zeigen auch, wie die Lib benutzt werden soll. Dann proggert man gleich zielorientierter und muss hoffentlich weniger nachlegen (wie xslt2 wo Sachen drin sind, die ich nach 1 Woche mit xslt1 schon gerne gehabt hätte. "Danke" W3C :-((().

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 222 | letzter Beitrag 26.05. 23:51

  2. Kommentare: 216 | letzter Beitrag 00:27 Uhr

  3. Kommentare: 162 | letzter Beitrag 10:16 Uhr

  4. Kommentare: 93 | letzter Beitrag 26.05. 19:45

  5. Kommentare: 66 | letzter Beitrag 08:55 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

  1. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

  2. Datenschutz: Neue EU-Regeln zu Cookies treten in Kraft
    Datenschutz
    Neue EU-Regeln zu Cookies treten in Kraft

    Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

  3. Libreoffice: "Wir wollen Nutzer in die ODF-Welt ziehen"
    Libreoffice
    "Wir wollen Nutzer in die ODF-Welt ziehen"

    Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.


  1. 14:48

  2. 14:29

  3. 14:24

  4. 12:30

  5. 12:23

  6. 18:49

  7. 18:33

  8. 18:08