• @IT
  • @IT CORE
  • @IT情報マネジメント
  • @IT MONOist
  • @IT自分戦略研究所
  • ITmedia
  • TechTarget
  • 誠
  • EE Times
@IT MONOist − モノづくりスペシャリストのための情報ポータル
  • 電子機器
  • 組み込み開発
  • 環境技術
  • メカ設計
  • 生産管理
  • News
  • 電子ブック
  • 読者登録
  • » 次世代エンベデッド
  • » Android
  • » Windows Embedded
  • » モノヅクリング!
  • » CAEポータル
  • » 解析アラカルト
  • » 環境配慮設計
  • » テーマサイト
  • » FPGA
  • » 車載ソフト開発
  • » DMS2011
  • » ESEC2011
  • » ET2010

@IT総合トップ>MONOist>組み込み開発> Androidカーネルから359件のバグが検出、コベリティ

Twitterで共有
スラッシュドットにタレコむ!
Yahoo!ブックマークに登録
印刷
組み込み開発フォーラムNews

最新版「Coverity 5.3」の出荷も発表

Androidカーネルから359件のバグが検出、コベリティ

2010/11/17

- PR -

 2010年11月17日、コベリティは「2010年度オープンソース品質評価レポート」の結果を発表した。同レポートは、同社と米国国土安全保障省とで2006年に開始した調査プロジェクトによるもので、オープンソースソフトウェアの完全性や品質にフォーカスしている。AndroidのほかLinux、Apache、Samba、PHPなど、一般的に広く利用されているオープンソースプロジェクト291件、合計6100万行を超えるオープンソースコードについて解析した調査結果を詳細にレポートしている。

 同社は、オープンソースコミュニティから提出されたオープンソースコードを「Coverity Static Analysis」によって自動解析する「Coverity Scanサービス」を提供しており、同レポートはCoverity Scanサービスの解析結果を要約したものとなっている。

  米Coverity CEOのセス・ハレム(Seth Hallem)氏
  画像1 米Coverity CEOのセス・ハレム(Seth Hallem)氏

 中でも近年スマートフォンを中心としたさまざまな組み込み機器に採用されているAndroidに関する解析結果に注目したい。HTCのスマートフォン「DROID Incredible」に実装されているAndroidのソースコード(Androidカーネル 2.6.32:Froyo)を対象に解析したところ(補足)、359件のソフトウェアバグが検出され、その25%が高リスクのものであり、セキュリティ侵害やクラッシュの危険性があるという。

 特に「Androidに特化した部分は、Linuxのコード部分の2倍以上のバグ密度(ソースコード1000行当たりのバグ数)だった」と米Coverity CEOのセス・ハレム(Seth Hallem)氏は説明する。しかし、「ほかのオープンソースソフトウェアの平均よりも低いバグ密度である」(同社)とし、Androidカーネルと同規模のソフトウェアの業界平均値よりもバグが少ない状態で出荷されていることを示していると補足した。


補足:解析を実施したバージョンには、Androidのカーネルのほか、ワイヤレス、タッチスクリーン、カメラのドライバのソースコードも含まれている。カーネルのソースコードはHTC Developer Centerから入手したもの。

 今後、同社はAndroidカーネルの再解析を予定しており、バグ密度や高リスクのバグの状態などに変化があれば報告を行うとしている。なお、Androidカーネルの解析結果を含むCoverity Scan:2010年度オープンソース品質評価レポートの詳細は、http://softwareintegrity.coverity.com/LP2011H1ScandroidRegistration-JP.htmlからダウンロード可能だ(要登録)。

 また同日、「Coverity 5.3」を2010年12月16日に出荷すると発表した。最新の5.3では、Coverity Static Analysisによってソースコード内で発見したバグを、分かりやすく表示する「Coverity Software Integrity Report(ソフトウェア品質評価レポート)」を自動生成する機能の追加。さらに、コンポーネントベースの管理機能や、Microsoft Visual Studio 2010などの新たなコンパイラのサポート、Java向けのAndroid固有のチェッカーなどの追加、Java/C#の解析パフォーマンスの向上(30〜40%向上)がなされているとのこと。「Coverity 5.3では、サプライチェーンの開発を可視化するレポート機能やJava/Androidをサポートする機能追加・改善など多くのフィーチャーが含まれている」(ハレム氏)。

Java解析機能の向上
画像2 Java解析機能の向上

Androidチェッカーサポート
画像3 Androidチェッカーサポート

 なお、同社は2010年12月1から3日の3日間、パシフィコ横浜で開催される「組込み総合技術展 Embedded Technology 2010」に出展。Coverity Static Analysisを中心としたさまざまな展示・デモを行う予定だという。

展示会名 組込み総合技術展 Embedded Technology 2010(ET2010)
開催日 2010年12月1日(水)から3日(金)
会場 パシフィコ横浜
ブース番号 B-18

ET2010特集ページ
>>ET2010特集ページはコチラ

  • ニューストップ
  • MONOistトップ

関連リンク

  • コベリティ
  • プレスリリース「2010年度オープンソース品質評価レポートを発表」
  • プレスリリース「Coverity 5.3 の12月16日の出荷を発表」

関連記事

  • >>@IT MONOist「ET2010」特集
  • >>@IT MONOist「Android」コーナー
  • コベリティ、「ソースコードの不具合による影響度を明確化」(@IT 情報マネジメント)

(@IT MONOist編集部 八木沢篤)

組み込み開発フォーラム 新着記事

  • フルスクラッチの“Hello World”を動かしてみよう(2011/3/31)
  • FlexRayプロトコルの概要(その2)(2011/3/29)
  • JASA、東北地域に拠点を置く会員企業を支援(2011/3/25)
  • NEC、震災の影響を受けた4拠点の生産再開を発表(2011/3/23)
  • 内部ブロック図の基礎と共通要素(2011/3/22)
  • インテル、被災地におけるITインフラの復旧を支援(2011/3/22)
  • Facts on AUTOSAR/AUTOSAR導入の現実(2011/3/18)
  • 計測器・震災被害ホットラインを開設、テクトロニクス(2011/3/18)
  • ZMP、地震の揺れを多角的に計測するアプリ無償配布(2011/3/16)
  • メンター、3Dテレビ・マルチメディア検証プラットフォーム(2011/3/16)
  • 【番外編】タチの良い計測値、悪い計測値とは?(2011/3/15)
  • tarファイルシステムをAndroidに組み込む!!(2011/3/10)
エンジニア電子ブックレット

スキルアップ/キャリアアップ(JOB@IT)

組み込み開発フォーラム

スポンサーからのお知らせ

- PR -

ニュースヘッドライン

  • Baanと製造現場をつなぐ「スマート・ファクトリー」(2011/3/25)
  • JASA、東北地域に拠点を置く会員企業を支援(2011/3/25)
  • 技術を最大に生かして、一緒に笑顔になろう(2011/3/24)
  • NEC、震災の影響を受けた4拠点の生産再開を発表(2011/3/23)
  • インテル、被災地におけるITインフラの復旧を支援(2011/3/22)
  • 技術者としてできることは何か?(2011/3/22)
  • いまこそ頑張る日本のモノイスト(2011/3/18)
Newsページへ
@IT Sepcial

震災関連・復興支援情報

震災関連・復興支援情報
@IT MONOist/EE Times Japan/環境メディアの製造業技術者向け3メディアを中心に、震災関連/復興支援情報を集めました

次世代エンベデッドコーナー

次世代エンベデッド
“次世代”の組み込み機器を開発するエンジニアを支援するコーナー。新潮流・新技術をインタビューやコラム、解説記事で分かりやすく紹介!

Windows Embeddedコーナー

Windows Embedded
Windows Embedded専門コーナー。Windows Embedded StandardやWindows Embedded CEをはじめとする「Windows Embedded」ファミリの最新動向や技術情報をお届けします!!

Androidコーナー

Android
Android専門コーナー。組み込みデバイスへの適用からアプリケーション開発、イベントレポート、ニュースなどAndroidに関するさまざまな技術情報がここに集結!!

新連載・記事一覧more

AUTOSARとは?
What is “AUTOSAR”/AUTOSARとは?
3つの設計アプローチで見るETロボコン参戦記録
3つの設計アプローチで見るETロボコン
次世代車載ネットワーク FlexRay入門
次世代車載ネットワーク
Windows Embedded CEでマイコンとシリアル通信
Windows Embedded CE入門
“組み込み力”向上! ETEC対策ドリル Step2
帰ってきたETECドリル!
現場の声からプロセス改善を深掘りする
開発現場の課題を解決するヒント
Windows Embedded Standard 7概論
注目のWindows 7ベースの組み込みOS
体験! MBD&MDDによる組み込みシステム開発
ソフトウェアと制御のモデル
作りながら理解するファイルシステムの仕組み
解説! ファイルシステムの仕組み
FPGA Watch
FPGA業界を俯瞰(ふかん)!!
ココが変わったWindows Embedded CE 6.0 R3
CE 6.0 R3の新機能とは?
山浦恒央の“くみこみ”な話
組み込みエンジニアのための“くみこみ”な話
組み込み企業最前線
組み込み系企業の取り組みに注目!!
組み込み開発イベントレポート
組み込み関連イベントをCheck
ほかの連載をチェックする

いまさら聞けないシリーズmore

いまさら聞けない FPGA入門いまさら聞けない FPGA入門
半導体技術解説
2006/9/21
いまさら聞けない Windows XP Embedded入門いまさら聞けない Windows XP Embedded入門
組み込みOS技術解説
2006/11/7
いまさら聞けない 形式手法入門いまさら聞けない 形式手法入門
品質向上技術解説
2007/1/19
いまさら聞けない SystemC入門いまさら聞けない SystemC入門
半導体設計技術解説
2007/3/1
いまさら聞けない 車載ネットワーク入門いまさら聞けない 車載ネットワーク入門
カーエレクトロニクス技術解説
2007/3/7
いまさら聞けない 組み込みデータベース入門いまさら聞けない 組み込みデータベース入門
組み込みDB技術解説
2007/10/17
いまさら聞けない 赤外線通信入門いまさら聞けない 赤外線通信入門
近距離通信技術解説
2008/9/19
いまさら聞けない モデルベース開発入門いまさら聞けない モデルベース開発入門
開発プロセス改善手法解説
2009/3/27
いまさら聞けない 機能安全入門いまさら聞けない 機能安全入門
機能安全規格基礎
2009/6/15
いまさら聞けない .NET Micro Framework入門いまさら聞けない .NET Micro Framework入門
組み込みソフトウェア開発 技術解説
2011/1/5

特集記事

特集:Windows Embedded CE開発入門
Windows Embedded CE開発入門
特集:組み込みOS最前線
Compact 7の新機能とは?
特集:ゼロから学べる SysML入門
モデリング言語 SysMLを概観する
Javaは組み込みに“不向き”は本当か?
Javaは組み込みに“不向き”は本当か?
特集:Windows 7ベースの組み込みOS登場!!
Windows 7の機能が組み込み機器に!!
組み込み仮想化技術解説
組み込みシステムに吹く“仮想化”の風
BusyBoxって何ぞや?
組み込みLinuxで際立つ「BusyBox」の魅力
半導体設計技術解説
分かっておきたい、IP活用の落とし穴
カーエレクトロニクス最新事情
見えてきた、車載システムの標準仕様
ほかの記事をチェック

特集ページmore

ロボット特集
電池・新エネルギー特集
自動車、カーエレ特集
ほかの特集をチェックする

組み込み開発用語辞典

組み込み開発用語事典
FPGA、ASIC、JTAG、マルチコア、ICE、
マイコン、セマフォ、CAN、モデルベース開発……

知りたい用語をいますぐチェック!

組み込み企業最前線more

組み込み企業最前線“進化するケータイカメラ”を支えるモルフォの組み込み技術
第29回 モルフォ
2009/8/7
組み込み企業最前線メンターは組み込みソフトにコミットする
第30回 メンター・グラフィックス
2009/12/22
組み込み企業最前線アクテル、“真の”Flash FPGAでPLD市場を広げる
第31回 アクテル
2010/1/14
組み込み企業最前線Androidでビジネス拡大を狙うミップスの新戦略
第32回 ミップス・テクノロジーズ
2010/3/9
組み込み企業最前線機器のマルウェア対策はホワイトリスト型が効く
第33回 マカフィー
2010/8/20
過去のインタビューを読む

@IT MONOist 求人情報

- PR -
  • @IT MONOist トップ
  • 組み込み開発フォーラム トップ
  • 利用規約
  • プライバシーポリシー
  • サイトマップ

Copyright © 2000-2012 ITmedia Inc.
著作権はアイティメディア株式会社またはその記事の筆者に属します。(著作権について)
当サイトに掲載されている記事や画像などの無断転載を禁止します。
「@IT」「@IT自分戦略研究所」「@IT情報マネジメント」「@ITハイブックス」「@IT MONOist」「ITmedia」「誠」「BARKS」は、アイティメディア株式会社の登録商標です。
当サイトに関するお問い合わせは「@ITへのお問い合わせ」をご覧ください。