Антипаттерны безопасного программирования (Петр Евстифеев, SECON-2017)
Материал из 0x1.tv
Версия от 12:07, 9 мая 2017; StasFomin (обсуждение | вклад) (Новая страница: «;{{SpeakerInfo}}: {{Speaker|Петр Евстифеев}} <blockquote> Достаточно часто в коде программного обеспечения…»)
Короткая ссылка: 20170422EB
- Докладчик
- Петр Евстифеев
Достаточно часто в коде программного обеспечения встречаются конструкции предоставляющие технически грамотному злоумышленнику возможность нарушения целостности, доступности и конфиденциальности обрабатываемых данных или даже самих программ.
При этом, сами они по сути не являются ошибками в классическом понимании и исправно выполняют свою часть полезной работы программы.
Если абстрагироваться от конкретных языков программирования, операционных систем, фреймворков и библиотек, можно выделить ряд общих анти-паттернов, демонстрирующих то, как не стоит писать безопасный код.
Видео
Презентация
Примечания и ссылки