|
我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師' N$ I" P9 Z' `$ X8 Y$ A! k
關(guān)注我,一起變得更加優(yōu)秀!
$ W0 A9 L) H, O/ @4 q& L" r從事 coding 工作的牛馬工程師,相信最近刷到了很多關(guān)于 “C/C++大限將至” 的文章。
5 q- A; _9 x, I3 O$ D$ i起源于2024年10月16日,美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)在其官網(wǎng)發(fā)布的一份征詢意見(jiàn)稿,原文在這里:
/ n8 @& p; N% J. C" phttps://www.cisa.gov/resources-tools/resources/product-security-bad-practices
% v o, @5 g* n- F3 ]. Y" I" {, v: D翻譯成中文,大致是以下內(nèi)容。
0 k3 V& y, H$ g- W& ^
xwa55tyhzua640104843106.png (407.06 KB, 下載次數(shù): 3)
下載附件
保存到相冊(cè)
xwa55tyhzua640104843106.png
昨天 23:10 上傳
- A- q' ]0 h7 a+ R9 m6 s
5 `7 b5 S+ N9 e N' u
kxuwzmweyws640104843206.png (272.21 KB, 下載次數(shù): 3)
下載附件
保存到相冊(cè)
kxuwzmweyws640104843206.png
昨天 23:10 上傳
0 k% m2 _, [( h3 r z
關(guān)注一下紅框里面的內(nèi)容,大概的意思是,CISA 和 FBI 建議軟件制造商把產(chǎn)品安全設(shè)計(jì)放在核心位置,尤其是關(guān)鍵基礎(chǔ)設(shè)施和NCF的軟件產(chǎn)品或服務(wù)。& H! ~4 }2 W* u6 W+ V1 m
兩個(gè)部門對(duì)軟件產(chǎn)品或軟件服務(wù)的安全方面提出了若干建議(并不是強(qiáng)制執(zhí)行),里面提到了軟件產(chǎn)品使用非內(nèi)存安全語(yǔ)言(例如:C/C++)設(shè)計(jì)所帶來(lái)的風(fēng)險(xiǎn)。
, O7 ^% |8 w" U( o5 @7 N# }并且提出了,如果使用內(nèi)存不安全語(yǔ)言設(shè)計(jì)了軟件產(chǎn)品,需要在規(guī)定時(shí)間內(nèi)發(fā)布內(nèi)存安全線路圖,證明雖然使用了內(nèi)存不安全語(yǔ)言進(jìn)行了設(shè)計(jì),但在設(shè)計(jì)中已經(jīng)保證了不會(huì)產(chǎn)生內(nèi)存安全相關(guān)的漏洞。
: l* P' ^' E3 M) Q. Q/ e2 k% [(這就相當(dāng)于,用可以,但得高低證明一下,你是內(nèi)存安全的~
' O" w8 a- _3 V) l# A: ^
futqvdkq3s1Yellowdog104843306.png (4.61 KB, 下載次數(shù): 4)
下載附件
保存到相冊(cè)
futqvdkq3s1Yellowdog104843306.png
昨天 23:10 上傳
8 J* ?! L! N; h# X2 |)2 }% ?& C( x) H+ E9 E! u' V
4 @4 L4 j" X0 J, C原來(lái)這是一份【關(guān)于產(chǎn)品安全不良設(shè)計(jì)】的征詢意見(jiàn)稿,(里面用到了C/C++舉例) ,這份意見(jiàn)稿里面提出的關(guān)于產(chǎn)品安全的若干建議,還在征集公眾意見(jiàn)階段~
6 s: z2 ?: E! l6 x+ [& u* s
1azrfeewe02640104843406.png (566.49 KB, 下載次數(shù): 4)
下載附件
保存到相冊(cè)
1azrfeewe02640104843406.png
昨天 23:10 上傳
* }' }; C9 I# q0 {7 J" L. W
好家伙,我們看到的,已經(jīng)是 “C/C++大限將至,禁止使用,全面棄用”了~
9 ?( c. |. @ J7 o
khrklmlpbma2_05104843507.png (5.36 KB, 下載次數(shù): 4)
下載附件
保存到相冊(cè)
khrklmlpbma2_05104843507.png
昨天 23:10 上傳
+ s% Q" T: K, K* j3 Q" J5 B- p/ x# ]關(guān)于編程語(yǔ)言的爭(zhēng)論,從來(lái)就沒(méi)有停止過(guò),這次關(guān)于 “C/C++大限將至” 的觀點(diǎn),你怎么看?~
! i$ f! `1 y( Q" H; Y# \/ `% l
dkndvlsbqvlWatermelon104843607.png (5.19 KB, 下載次數(shù): 5)
下載附件
保存到相冊(cè)
dkndvlsbqvlWatermelon104843607.png
昨天 23:10 上傳
* o0 _: F3 H8 ]4 [9 C5 ~
-END-: U9 m8 C; D) u/ c. Z5 _! d; l/ b* u
往期推薦:點(diǎn)擊圖片即可跳轉(zhuǎn)閱讀
* t# w# j4 t5 M5 E4 D) V1 f
2 |9 g4 m N0 L1 F8 Q. |/ u3 a
* n$ W; p5 j8 P- l" \2 G) d$ o1 x
( e* ~2 e% n; S% s! } 9 x: F0 v0 a3 x1 r3 R& R
l3leigivzhe640104843707.jpg (207.17 KB, 下載次數(shù): 2)
下載附件
保存到相冊(cè)
l3leigivzhe640104843707.jpg
昨天 23:10 上傳
( `7 A" j4 N/ U3 B" x( _ + f* K; ~* m+ k3 o
嵌入式MCU工程師,面試常被問(wèn)及的問(wèn)題。
3 d2 M9 T8 h$ H # r* l' [6 [ [: N. M9 `
8 t+ F! K a! o, O$ S
1 v5 S. A. a% Y+ ~- V. a
4 P$ ]0 Y- C. D3 ^+ S/ Q
5wdxzwoulmr640104843807.jpg (117.64 KB, 下載次數(shù): 4)
下載附件
保存到相冊(cè)
5wdxzwoulmr640104843807.jpg
昨天 23:10 上傳
, P, F. p2 C2 I( y
8 l" N; _4 m5 j9 q, U 硬件都做出來(lái)了,客戶說(shuō)想改一下,結(jié)果,全部推倒重做!: o* i5 {! e0 o3 `* r/ w
3 k5 K I7 Q* \" W( A: o " U1 D6 N- B# ~7 d) `! E2 s; H
, Y- U* Y$ _1 g) s- y4 n
gaexruhuvvi640104843907.jpg (183.69 KB, 下載次數(shù): 4)
下載附件
保存到相冊(cè)
gaexruhuvvi640104843907.jpg
昨天 23:10 上傳
' w* W; U2 o5 J: P
0 P% n4 l) u! l! w% {$ Y 嵌入式架構(gòu)設(shè)計(jì),淺談"驅(qū)動(dòng)分離式"設(shè)計(jì)思想。7 k- Q0 Y& [+ i4 Q3 A$ _9 f
% f. X, t: C* R7 w9 i# n# U
, C4 } W3 [' S7 F+ d7 m. ?
, B# ~8 P: S3 c( a4 Z% M- \ n7 i 我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師$ n( B7 H& ^. z) A9 `
關(guān)注我,一起變得更加優(yōu)秀! |
|