Использование статического анализатора Clang для обнаружения проблем в исходном коде (Евгений Павлов, SECR-2014) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) () |
StasFomin (обсуждение | вклад) (Batch edit: replace 800|450}} with 800|450}} {{youtubelink|}}) |
||
== Видео ==
{{vimeoembed|111068762|800|450}}
{{youtubelink|}}
<!-- pollholder -->
== Слайды == |
Версия 03:58, 22 сентября 2015
Содержание
Аннотация
- Докладчик
- Евгений Павлов
У компании Samsung Electronics есть огромное количество исходного кода, написанного на C/C++, и этот код нужно проверять для обнаружения дефектов или уязвимостей, которые сложно найти на этапе тестирования.
Для этого большинство разработчиков используют инструменты статического анализа кода, которые позволяют найти подобные проблемы без исполнения самой программы.
Один из этих инструментов — статический анализатор Clang, являющийся частью проекта с открытым кодом Clang C/++/Objective C.
Этот доклад описывает использование статического анализатора Clang в компании Samsung Electronics, что было сделано для его улучшения, и какие результаты были получены с его помощью.
Видео
Слайды
Примечания и отзывы