掌握聚合最新动态了解行业最新趋势
API接口,开发服务,免费咨询服务

Facebook开源其Java竞争条件检测工具RacerD

由Facebook开源的静态分析工具Infer,现已支持使用RacerD检测Java代码中竞争条件。RacerD使用锁机制或@ThreadSafe注解,识别类中各方法间的竞争条件。

去年,Facebook就已在生产代码中使用了RacerD,并在代码提交生产前检测到了一千多处的多线程问题。现在,如果Java开发人员使用Infer去检测Java代码中的软件缺陷,同样可以使用RacerD的并发检测能力。

竞争条件是一种并发错误或软件缺陷。如果两个访问同一对象的线程(其中至少有一个需要做写操作)间没有做适当的同步操作,这时就会引发竞争条件,进而导致线程的执行存在彼此重叠。并发问题难以调试,更难以在发生问题后重现现场。

RacerD可以大规模快速并发地执行一些有用的分析。RacerD之所以可以做快速分析,原因在于它在检测并发问题时并没有非力图去检查整个代码库,而是仅检查那些它认为是并发运行的代码。

RacerD检查的类、方法和接口定义中可并发运行的代码。这些代码或者是使用@ThreadSafe注解的、或者是根据关键字synchronized所创建锁而识别的。如果一个类或结构使用了@ThreadSafe注解,那么RacerD也会评估该类或实现的所有子类。为增加代码覆盖,RacerD还额外添加了一些有用的注解,包括@ThreadConfined、@Functional、@ReturnsOwnership和@VisibleForTesting。

启动RacerD分析,需要在命令行调用命令infer。该命令可与其它Infer分析一并运行,也可以与只允许RacerD运行的infer --racerd-only命令一并运行。例如,输入命令infer --racerd-only -- javac StockPortfolio.java,将会对StockPortfolio.java运行RacerD。

下面给出一个例子代码。RacerD在检查该例子代码时,会对其中的竞争条件给出警告。

@ThreadSafe
public class StockPortfolio {
 int shares = 0;
 public void buy(int count) {
   if (count > 0) {
     shares += count;
   }
 }
 public int sell(int count){
   if (count >= 0 && shares - count >= 0) {
     shares -= count;
     return shares;
   } else {
     return 0;
   }
 }
}

RacerD会发现上面代码中的软件缺陷:

Read/Write race. Public method int StockPortfolio.sell(int) reads from field StockPortfolio.shares. Potentially races with writes in methods void StockPortfolio.buy(int), int StockPortfolio.sell(int)

可以看到,RacerD对代码中包含有未保护写、读写竞争等给出了警告。当前RacerD具有局限性,它只检测数据竞争情况,并不检测其它一些并发问题,例如死锁或原子性。在下面一些情况下,RacerD会漏掉其中的数据竞争问题:

  • 别名(aliasing);
  • 本地定义对象溢出了范围;
  • 使用不同的锁访问受保护对象;
  • 本地对象包含有非属主对象;
  • 使用了弱引用内存,以及Java的volatile关键字。

RacerD的这些局限性,源自于其设计目标针对的是降低误报率,即便会导致一些漏报。

RacerD的共同作者Sam Blackshear和Peter O'Hearn在一份声明中指出:

Infer当前已在Facebook使用,一种方式是批处理部署,另一种方式是作为参与代码审核的机器人。部署用于代码审核的Infer,是作为Facebook持续集成系统的一部分运行。对于开发人员提交的每次代码更改,持续集成将Infer与其它一些编译和测试任务一并运行。

RacerD的代码开源提供在GitHub上。更多细节,可参见用户指南

info去.png

原文来自:infoQ

声明:所有来源为“聚合数据”的内容信息,未经本网许可,不得转载!如对内容有异议或投诉,请与我们联系。邮箱:marketing@think-land.com

  • 全球天气预报

    支持全球约2.4万个城市地区天气查询,如:天气实况、逐日天气预报、24小时历史天气等

    支持全球约2.4万个城市地区天气查询,如:天气实况、逐日天气预报、24小时历史天气等

  • 购物小票识别

    支持识别各类商场、超市及药店的购物小票,包括店名、单号、总金额、消费时间、明细商品名称、单价、数量、金额等信息,可用于商品售卖信息统计、购物中心用户积分兑换及企业内部报销等场景

    支持识别各类商场、超市及药店的购物小票,包括店名、单号、总金额、消费时间、明细商品名称、单价、数量、金额等信息,可用于商品售卖信息统计、购物中心用户积分兑换及企业内部报销等场景

  • 涉农贷款地址识别

    涉农贷款地址识别,支持对私和对公两种方式。输入地址的行政区划越完整,识别准确度越高。

    涉农贷款地址识别,支持对私和对公两种方式。输入地址的行政区划越完整,识别准确度越高。

  • 人脸四要素

    根据给定的手机号、姓名、身份证、人像图片核验是否一致

    根据给定的手机号、姓名、身份证、人像图片核验是否一致

  • 个人/企业涉诉查询

    通过企业关键词查询企业涉讼详情,如裁判文书、开庭公告、执行公告、失信公告、案件流程等等。

    通过企业关键词查询企业涉讼详情,如裁判文书、开庭公告、执行公告、失信公告、案件流程等等。

0512-88869195
数 据 驱 动 未 来
Data Drives The Future