返回

研究人员称三星的Tizen操作系统编程很差;包含27000个bug!

发布时间:2022-08-28 17:31:07 381
# 技术# 软件# 安全漏洞# 软件# 缺陷
samsung-tizen-operating-system-security-hacking


Tizen是一款基于Linux的开源操作系统,由英特尔和三星电子(Samsung Electronics)支持。该系统自2012年初开始开发,专为智能手机、平板电脑、智能电视、智能手表、相机和PC机设计。

据安德烈·卡尔波夫,总部位于俄罗斯的公司Program Verification Systems的创始人,该公司开发了PVS Studio,这是一种静态代码分析工具,可帮助程序员发现并修复源代码中的错误—;他的团队在使用PVS Studio的Tizen项目中发现了数百个错误。

三星的Tizen操作系统是用C/C++编程语言编写的,目前有7250万行源代码,其中Karpov的团队分析了一些随机选择的模块,即整个项目的3.3%,发现了近900个错误。
“如果我们推断结果,我们将看到我们的团队能够检测并修复Tizen中约27000个错误,”卡尔波夫说。
今年4月,以色列研究人员阿米海·内德曼(Amihai Neiderman)在检查操作系统并发现Tizen代码中多达40个零日漏洞后,称Tizen是“我见过的最糟糕的代码”。

在发现Tizen代码中存在近千个漏洞后,Karpov联系了三星,推销静态分析仪PVS Studio软件,但三星的Youil Kim拒绝了这一提议。
 

根据Karpov和Kim之间交换的邮件,三星已经在使用SVACE技术(安全漏洞和严重错误检测器)检测Tizen应用程序源代码中的潜在漏洞和错误。
Kim补充道:“我们已经意识到另一个工具可以发现其他缺陷。但是,我们不同意Tizen有27000个缺陷需要修复。正如你所知,许多静态分析警告通常被认为是无关紧要的问题。”。
Tizen操作系统已经运行在近3000万台智能电视、Galaxy Gear品牌手表、智能电视、摄像头、家用电器以及在俄罗斯、印度和孟加拉国等国销售的部分智能手机上。

三星甚至计划在今年年底推出约1000万部Tizen智能手机。

那么,如果研究人员的说法是真的—;三星的一位代表也在一定程度上承认了这一点—;该公司应该将注意力主要转移到Tizen 4.0操作系统的安全性上,Tizen 4.0将于9月发布。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
Windows NTLM安全协议上线:现在修补 2022-08-28 15:54:39