Das Projekt Cppcheck sammelt Mittel zur Umsetzung von Verbesserungen.


Das Projekt Cppcheck sammelt Mittel zur Umsetzung von Verbesserungen.

Der Cppcheck-Entwickler (Daniel Marjamäki) plant, die Möglichkeit zur Verifizierung von Software in C und C++ in seinen statischen Analysator einzufügen.

Softwareverifizierung in Cppcheck

Im Modus „Verifizierung“ wird Cppcheck eine Warnung ausgeben, wenn es nicht gelingt, zu bestätigen, dass der Code sicher ist. Dies kann jedoch zu Rauschen (mehreren Warnungen) führen.

Implementierungspläne

Der Verifizierungsmodus wird schrittweise implementiert. In der ersten Phase wird die Arbeit auf die Überprüfung von "Division durch Null" konzentriert. Dies ist eine relativ einfache Prüfung. Jede Funktion wird einzeln überprüft. Dabei wird angenommen, dass alle Eingabewerte beliebige Werte annehmen können. Überprüfungen anderer Arten von unbestimmtem Verhalten werden später hinzugefügt. Es ist auch geplant, die Syntaxanalyse für C und C++ zu verbessern.

Entwicklungsbeschleunigung

Ziel der Mittelbeschaffung über Kickstarter ist die Beschleunigung der Entwicklung des Verifizierungsmodus. Diese Funktion wird in jedem Fall hinzugefügt, aber die Arbeit könnte länger dauern, wenn die Mittel nicht gesammelt werden. Wenn die Mittel jedoch gesammelt werden, kann Daniel eine Auszeit von seiner Hauptbeschäftigung nehmen, um seine gesamte Arbeitszeit dem Projekt cppcheck zu widmen.

Projektziele

  • Eliminierung falsch positiver Auslösungen bei Tests auf Division durch Null in Juliet und ITC.

  • Behebung falsch positiver Auslösungen (siehe BUG#9402).

  • Verbesserung des C++-Analysators.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4