GrammaTech weitet Einsatzbereich der statischen Analyse aus
27.02.2018
PC, Information & Telekommunikation
Nürnberg - 27. Februar 2018 - Für Entwickler, Entwicklungsleiter und Manager, die für sichere und sicherheitskritische Embedded-Systeme verantwortlich sind, stehen bald zwei neue Tools zur Verfügung, mit denen mehr Programmfehler schneller gefunden und beseitigt werden können. GrammaTech, ein führender Anbieter von Software-Assurance-Tools und Cyber-Security-Lösungen, stellt heute zwei neue Produkte vor: CodeSonar/Libraries und CodeSonar/X.
CodeSonar ist das erste Tool zur statischen Code-Analyse, das über das Plug-In CodeSonar/Libraries diesen Analyseansatz auch für Bibliotheken ermöglicht, die nur in binärer Form vorliegen. Andere Tools zur statischen Analyse ignorieren Anrufe binärer Bibliotheken; sie behandeln diese Calls, als ob sie nicht vorhanden wären. Laut VDC Research nutzen jedoch 25 Prozent aller Embedded-Projekte Bibliotheken aus externen Quellen. Die Vereinfachung bei der statischen Analyse sorgt so dafür, dass Probleme unerkannt bleiben (False Negatives). Um den Quellcode vollständig zu betrachten, müssen aber die Effekte der Bibliotheken mitberücksichtigt werden. Zudem übersieht der vereinfachte Ansatz Probleme, die durch Missbrauch der Bibliotheks-API entstehen können.
CodeSonar/Libraries erweitert CodeSonar um die Möglichkeit, bei der Untersuchung der möglichen Pfade durch das Programm nahtlos zwischen der Analyse von Quell- und Binärcode zu wechseln. Daraus ergibt sich eine effektiv bessere Erkennungsquote von Fehlern im Quellcode. In vielen Entwicklungsprojekten kommen binäre Bibliotheken von Drittherstellern oder Code aus bestehenden Altanwendungen zum Einsatz. Darunter fallen zum Beispiel Firmware, Betriebssystem-Bibliotheken, Subsysteme für grafische Benutzerschnittstellen oder Middleware-Layer wie CORBA, DDS, MQTT und dergleichen.
CodeSonar/X ist eine wegweisende Neuerung, die statische und dynamische Analyse miteinander verbindet. Damit hilft sie den Software-Entwicklern dabei, effizienter zu werden, Risiken zu minimieren und gleichzeitig die Time-to-Market abzukürzen. Das Plug-In für CodeSonar von GrammaTech zeigt Zustandsverletzungen beim Host-basierenden Testing auf, indem es den Speicherzugriff überwacht. Es kombiniert statische und dynamische Verletzungen und gibt diese über die Oberfläche von CodeSonar aus. Für die Entwickler ist es somit einfach, die Warnungen zu korrelieren und zu priorisieren.
"Der Einsatz von Bibliotheken sowie Zustandsverletzungen durch Buffer Overruns sind für Entwicklerteams oft im toten Winkel", erläutert Mark Hermeling, Senior Director Product Marketing bei GrammaTech. "Die falsche Anwendung von Bibliotheken kann zu schwer zu erkennenden Laufzeitfehlern führen. Unerkannte Buffer Overflows können eine Schwachstelle zur Folge haben, die sich wiederum ernsthaft auf die Sicherheit der Geräte auswirkt. CodeSonar/Libraries und CodeSonar/X belegen die innovative Kraft von GrammaTech. GrammaTech versteht sich als Vordenker im Bereich der statischen Analyse für Devices, bei denen Fehler keine Option sind."
CodeSonar/Libraries ist ab sofort verfügbar, CodeSonar/X folgt im Laufe des Jahres. Kunden wenden sich direkt an GrammaTech, um Zugang zu diesen neuen Technologien zu erhalten. Für weitere Informationen stehen GrammaTech und der Vertriebspartner VerifySoft auf der Embedded World 2018 vom 27. Februar bis 1. März in Halle 4, Stand 4-423 zur Verfügung. Zudem findet am 28. Februar von 10:00 Uhr bis 10:30 Uhr ein Vortrag zu diesem Thema mit dem Titel "Static Analysis++" in Halle 4, Stand 4-328 statt.
http://www.grammatech.com
GrammaTech, Inc.
Esty Street 531 14850 Ithaca, NY
Pressekontakt
http://www.sayit-pr.de
sayIT Public Relations
Franz-Brombach-Str. 11 85435 Erding
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Rodney Fleming
10.02.2020 | Rodney Fleming
GrammaTech auf der Embedded World 2020: Halle 4, Stand 4-423
GrammaTech auf der Embedded World 2020: Halle 4, Stand 4-423
03.02.2020 | Rodney Fleming
Forschungsbeitrag von GrammaTech für Bug Injector von IEEE SCAM 2019 ausgezeichnet
Forschungsbeitrag von GrammaTech für Bug Injector von IEEE SCAM 2019 ausgezeichnet
12.12.2019 | Rodney Fleming
GrammaTech veröffentlicht CodeSonar 5.2 mit erweiterten Einsatzmöglichkeiten
GrammaTech veröffentlicht CodeSonar 5.2 mit erweiterten Einsatzmöglichkeiten
12.11.2019 | Rodney Fleming
Five Points Capital schließt Übernahme von GrammaTech ab
Five Points Capital schließt Übernahme von GrammaTech ab
24.09.2019 | Rodney Fleming
GrammaTech unter den Top-Ten-Anbietern des Departments of Homeland Security
GrammaTech unter den Top-Ten-Anbietern des Departments of Homeland Security
Weitere Artikel in dieser Kategorie
26.11.2024 | WEKA Media Publishing
Magenta gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in Österreich
Magenta gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in Österreich
26.11.2024 | WEKA Media Publishing
Swisscom gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in der Schweiz
Swisscom gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in der Schweiz
26.11.2024 | WEKA Media Publishing
Telekom zum vierzehnten Mal in Folge auf Platz eins im connect Mobilfunknetztest in Deutschland
Telekom zum vierzehnten Mal in Folge auf Platz eins im connect Mobilfunknetztest in Deutschland
26.11.2024 | nLighten
nLighten stellt Rebranding von Euclyde zu nLighten France auf der DC World in Paris vor
nLighten stellt Rebranding von Euclyde zu nLighten France auf der DC World in Paris vor
26.11.2024 | Vodia Networks GmbH
Die Vodia PBX ist jetzt für Microsoft Teams zertifiziert
Die Vodia PBX ist jetzt für Microsoft Teams zertifiziert