提升此补丁安全吗?基于 Mozilla Firefox 的实证研究
软件工程
2017-09-27 v1
摘要
在快速发布开发流程中,修复关键问题或实现高价值功能的补丁通常直接从开发频道提升至稳定化频道,可能会跳过一个或多个稳定化频道。这种做法被称为补丁提升(patch uplift)。补丁提升是有风险的,因为仓促通过稳定化阶段的补丁最终可能会在代码中引入回归。本文考察了 Mozilla 的补丁提升操作,旨在识别引入回归的提升补丁的特征。通过统计和手动分析,我们定量和定性地调查了补丁提升决策背后的原因以及引入回归的提升补丁的特征。此外,我们采访了三位 Mozilla 发布经理,以了解影响补丁提升决策和结果的组织因素。结果表明,大多数补丁被提升是因为功能错误或崩溃。导致故障的提升补丁往往具有较大的补丁规模,且大多数故障是由补丁中的语义或内存错误引起的。此外,发布经理更倾向于接受涉及某些特定组件或由某些特定开发者提交的补丁提升请求。
关键词
引用
@article{arxiv.1709.08852,
title = {Is It Safe to Uplift This Patch? An Empirical Study on Mozilla Firefox},
author = {Marco Castelluccio and Le An and Foutse Khomh},
journal= {arXiv preprint arXiv:1709.08852},
year = {2017}
}
备注
In proceedings of the 33rd International Conference on Software Maintenance and Evolution (ICSME 2017)