<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Основы разработки безопасного программного обеспечения</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html</link>
    <description>Ассоциация SAFECode, созданная для пропаганды методов повышения безопасности программ, оборудования и сервисов, представила (http://www.safecode.org/news.php#press_release_dev_prac) документ&lt;br&gt;&quot;Fundamental Practices for Secure Software Development (http://www.safecode.org/publications/SAFECode_Dev_Practices1008.pdf)&quot; (PDF, 2.1Мб), в котором изложены основы разработки безопасного программного обеспечения. В документе представлены следующие рекомендации: &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Минимизация использования потенциально небезопасных функций (strcpy, strncpy, strcat, scanf, sprintf, gets и подобных);&lt;br&gt;&lt;br&gt;-  Использование последних версий средств компиляции и сборки. Например, в новых версиях gcc появились средства для защиты от срыва стека (-fstack-protector); возможность переключения определенных областей памяти, после загрузки исполняемого приложения, в режим только для чтения (-Wl,zrelro); средства рандомизации адресного пространства (-Wl -pie); функции glibc для дополнительной внутренней проверки выход...&lt;br&gt;&lt;br&gt;URL: http://www.saf</description>

<item>
    <title>Основы разработки безопасного программного обеспечения (Читатель)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#17</link>
    <pubDate>Thu, 30 Oct 2008 18:57:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Только в реалиях иногда необходимо жертвовать защищенностью :(, для увеличения производительности, и не превращения этого кода в одну большую проверку.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нельзя так делать :-) &lt;br&gt;&lt;br&gt;Знаю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (Писатель)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#16</link>
    <pubDate>Thu, 30 Oct 2008 10:23:53 GMT</pubDate>
    <description>&amp;gt; Только в реалиях иногда необходимо жертвовать защищенностью :(, для увеличения производительности, и не превращения этого кода в одну большую проверку.&lt;br&gt;&lt;br&gt;Нельзя так делать :-)&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (Читатель)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#15</link>
    <pubDate>Wed, 29 Oct 2008 18:03:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Нет ничего более строго структурированного и прозрачно-интуитивно-ясного, чем C++&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;кроме Delphi ))) &lt;br&gt;&lt;br&gt;Тогда давай сразу Object Pascal )) Вот там действительно все строго, в отличие от сев...&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#14</link>
    <pubDate>Wed, 29 Oct 2008 09:09:56 GMT</pubDate>
    <description>&amp;gt;Нет ничего более строго структурированного и прозрачно-интуитивно-ясного, чем C++&lt;br&gt;&lt;br&gt;кроме Delphi )))&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (andr.mobi)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#12</link>
    <pubDate>Wed, 29 Oct 2008 07:21:00 GMT</pubDate>
    <description>&amp;gt;Это потому что в C++ без поллитры не разберешься, а компы пить &lt;br&gt;&amp;gt;не умеют. Приходится анализировать самим. &lt;br&gt;&lt;br&gt;Нет ничего более строго структурированного и прозрачно-интуитивно-ясного, чем C++&lt;br&gt;Просто инструментом нужно сначала овладеть, а потом уже бежать за поллитрой, не наоборот&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (ноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#11</link>
    <pubDate>Wed, 29 Oct 2008 07:07:00 GMT</pubDate>
    <description>А ещё микрософфту и закладки надо оставлять&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (Читатель)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#10</link>
    <pubDate>Wed, 29 Oct 2008 06:23:47 GMT</pubDate>
    <description>Кстати, есть еще у O&apos;Relly книженция неплохая...&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (Читатель)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#9</link>
    <pubDate>Wed, 29 Oct 2008 06:22:35 GMT</pubDate>
    <description>&amp;gt;Жаль, что они сами её не читали :)) А то, глядишь, и &lt;br&gt;&amp;gt;винда была бы не такой уязвимой :) &lt;br&gt;&lt;br&gt;Те кто читал, пишут нормально. Придратся не к чему.&lt;br&gt;Только в реалиях иногда необходимо жертвовать защищенностью :(, для увеличения производительности, и не превращения этого кода в одну большую проверку.&lt;br&gt;</description>
</item>

<item>
    <title>Основы разработки безопасного программного обеспечения (Читатель)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/44732.html#8</link>
    <pubDate>Wed, 29 Oct 2008 06:20:23 GMT</pubDate>
    <description>совершенный или защищенный код... Не помню уже.&lt;br&gt;</description>
</item>

</channel>
</rss>
