|
我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師
+ @0 @. W) C* N9 A5 l! ?關(guān)注我,一起變得更加優(yōu)秀!. r/ H- |6 H) Q/ ]
從事 coding 工作的牛馬工程師,相信最近刷到了很多關(guān)于 “C/C++大限將至” 的文章。2 {/ y1 [* c. q% n( z5 l# o' V
起源于2024年10月16日,美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)在其官網(wǎng)發(fā)布的一份征詢意見(jiàn)稿,原文在這里:
' q d& v1 o% K% m& N; K, Qhttps://www.cisa.gov/resources-tools/resources/product-security-bad-practices
6 T( V3 p) A. ^! ^. [翻譯成中文,大致是以下內(nèi)容。
6 H9 o( _1 A: J; C4 E- `# Q: i1 z
xwa55tyhzua640104843106.png (407.06 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
xwa55tyhzua640104843106.png
昨天 23:10 上傳
% S, W8 P0 O1 l, Z
/ W) b I# i: @2 D1 }* P
kxuwzmweyws640104843206.png (272.21 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
kxuwzmweyws640104843206.png
昨天 23:10 上傳
% |6 W( m7 c1 |. |8 i' p
關(guān)注一下紅框里面的內(nèi)容,大概的意思是,CISA 和 FBI 建議軟件制造商把產(chǎn)品安全設(shè)計(jì)放在核心位置,尤其是關(guān)鍵基礎(chǔ)設(shè)施和NCF的軟件產(chǎn)品或服務(wù)。3 K* x) N0 q0 o
兩個(gè)部門對(duì)軟件產(chǎn)品或軟件服務(wù)的安全方面提出了若干建議(并不是強(qiáng)制執(zhí)行),里面提到了軟件產(chǎn)品使用非內(nèi)存安全語(yǔ)言(例如:C/C++)設(shè)計(jì)所帶來(lái)的風(fēng)險(xiǎn)。6 T% {: T% G; k$ E/ Y- N
并且提出了,如果使用內(nèi)存不安全語(yǔ)言設(shè)計(jì)了軟件產(chǎn)品,需要在規(guī)定時(shí)間內(nèi)發(fā)布內(nèi)存安全線路圖,證明雖然使用了內(nèi)存不安全語(yǔ)言進(jìn)行了設(shè)計(jì),但在設(shè)計(jì)中已經(jīng)保證了不會(huì)產(chǎn)生內(nèi)存安全相關(guān)的漏洞。
6 o) E3 @1 K8 x3 P7 t. K v/ Q; w(這就相當(dāng)于,用可以,但得高低證明一下,你是內(nèi)存安全的~( Q r" c) c/ y# S& k, R
futqvdkq3s1Yellowdog104843306.png (4.61 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
futqvdkq3s1Yellowdog104843306.png
昨天 23:10 上傳
6 u5 \7 S# Z. n0 t2 ?$ b- Z
): k2 ~- ]; c2 d# |2 V7 N3 c
8 D. K* A) d5 _, n" V
原來(lái)這是一份【關(guān)于產(chǎn)品安全不良設(shè)計(jì)】的征詢意見(jiàn)稿,(里面用到了C/C++舉例) ,這份意見(jiàn)稿里面提出的關(guān)于產(chǎn)品安全的若干建議,還在征集公眾意見(jiàn)階段~9 p3 Q2 X3 U7 b
1azrfeewe02640104843406.png (566.49 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
1azrfeewe02640104843406.png
昨天 23:10 上傳
$ F' ?" e( i8 v6 {好家伙,我們看到的,已經(jīng)是 “C/C++大限將至,禁止使用,全面棄用”了~+ @( Q D4 e L
khrklmlpbma2_05104843507.png (5.36 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
khrklmlpbma2_05104843507.png
昨天 23:10 上傳
1 s* A- [+ \) }: c0 s, ?
關(guān)于編程語(yǔ)言的爭(zhēng)論,從來(lái)就沒(méi)有停止過(guò),這次關(guān)于 “C/C++大限將至” 的觀點(diǎn),你怎么看?~$ G& [8 U1 k4 J* H7 N' F2 U4 t' k
dkndvlsbqvlWatermelon104843607.png (5.19 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
dkndvlsbqvlWatermelon104843607.png
昨天 23:10 上傳
# M7 h+ Y8 `) P! I-END-( ~& E1 I- L# _" } B) K/ w U
往期推薦:點(diǎn)擊圖片即可跳轉(zhuǎn)閱讀+ T' w! x) M% ~0 H# ^$ l
5 {! ?( L# z, p' V
, F& I1 A, {9 S
1 O& k; ]6 s* \1 f& ]! p' r' p
& [- F; s3 I' \8 g6 g
l3leigivzhe640104843707.jpg (207.17 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
l3leigivzhe640104843707.jpg
昨天 23:10 上傳
% U/ \6 T6 N! s C' x 3 `3 w& f: v: G+ n+ W4 E; f7 j
嵌入式MCU工程師,面試常被問(wèn)及的問(wèn)題。
- w$ w `* O, v' t7 x" s( p* N, C6 H
2 j: \! l% P4 W. i& [2 D
' c0 w* q+ n: a F; n
0 p% L5 }! `' G % H7 F" x3 g$ K
5wdxzwoulmr640104843807.jpg (117.64 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
5wdxzwoulmr640104843807.jpg
昨天 23:10 上傳
7 l; D' [+ h( ~3 P2 X8 Y
! \1 A9 W% P( }, @* F9 {0 Z! v 硬件都做出來(lái)了,客戶說(shuō)想改一下,結(jié)果,全部推倒重做!: Z6 F7 y r. S8 x" y. U* e) ]" a
3 `# Z$ ?6 K( R' a% t- P
% N6 Q3 b8 C* s
+ H4 Q* s( k4 j$ y. f
gaexruhuvvi640104843907.jpg (183.69 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
gaexruhuvvi640104843907.jpg
昨天 23:10 上傳
1 o4 p. F) i7 N/ i, o
6 s# }, j9 D% b( B. J: @ 嵌入式架構(gòu)設(shè)計(jì),淺談"驅(qū)動(dòng)分離式"設(shè)計(jì)思想。4 F9 V- W; L) f; b1 B5 B% a$ L" S
) ]! r' H0 }1 d( }8 j- C, L. z
" R* n3 E0 K6 F u. n! n8 s3 \ 1 n9 [0 j* p' J/ D
我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師
: J+ d8 h4 x* L! s1 m+ @8 F$ i關(guān)注我,一起變得更加優(yōu)秀! |
|