Analysera kod – utan kod
Ett tioårigt forskningsprojekt har till slut resulterat i ett kommersiellt verktyg. Amerikanska Grammatech släpper ett verktyg för statisk analys som arbetar direkt mot den – ingen källkod behövs. Tekniken kan användas för att analysera andras program för att hitta fientlig kod eller sårbarheter.Till skillnad från statisk analys av källkod, kan binärkodsanalys också hitta problem som introduceras av kompilatorn och andra verktyg i utvecklingskedjan.
CodeSonar for Binaries heter produkten. Enligt Grammatech är dess teknik betydligt mer skalbar än existerande lösningar.
Grammatech ser en växande marknad för kvalitetsgranskning av kod från underleverantörer. Företaget använder begreppet "kontaminerad kod" – det spelar ingen roll att köket är bra om köttet är otjänligt.
CodeSonar for Binaries utvärderas just nu av utvalda användare. Kontakta Grammatech om du är nyfiken på att testa själv.