|
我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師
+ [1 R8 m* K# w* y- s x" N5 h關(guān)注我,一起變得更加優(yōu)秀!1 B( u, \1 B/ a$ Q) W, s" b* n4 P
從事 coding 工作的牛馬工程師,相信最近刷到了很多關(guān)于 “C/C++大限將至” 的文章。( P' E6 K4 I- r/ s
起源于2024年10月16日,美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)在其官網(wǎng)發(fā)布的一份征詢意見(jiàn)稿,原文在這里:
9 _( _# I5 P/ B J! Ehttps://www.cisa.gov/resources-tools/resources/product-security-bad-practices
9 B6 n: V% g; L ~$ I" m翻譯成中文,大致是以下內(nèi)容。
: N8 W6 {( \( ?
xwa55tyhzua640104843106.png (407.06 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
xwa55tyhzua640104843106.png
昨天 23:10 上傳
2 D) Q$ H, \2 T r% S' l
2 o; U' {6 v2 }6 [; K `
kxuwzmweyws640104843206.png (272.21 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
kxuwzmweyws640104843206.png
昨天 23:10 上傳
: G, ]( r0 A8 e
關(guān)注一下紅框里面的內(nèi)容,大概的意思是,CISA 和 FBI 建議軟件制造商把產(chǎn)品安全設(shè)計(jì)放在核心位置,尤其是關(guān)鍵基礎(chǔ)設(shè)施和NCF的軟件產(chǎn)品或服務(wù)。
5 p/ L1 l# E7 h+ A# e7 C. R兩個(gè)部門(mén)對(duì)軟件產(chǎn)品或軟件服務(wù)的安全方面提出了若干建議(并不是強(qiáng)制執(zhí)行),里面提到了軟件產(chǎn)品使用非內(nèi)存安全語(yǔ)言(例如:C/C++)設(shè)計(jì)所帶來(lái)的風(fēng)險(xiǎn)。
+ O1 d; z. d' L% @# m并且提出了,如果使用內(nèi)存不安全語(yǔ)言設(shè)計(jì)了軟件產(chǎn)品,需要在規(guī)定時(shí)間內(nèi)發(fā)布內(nèi)存安全線路圖,證明雖然使用了內(nèi)存不安全語(yǔ)言進(jìn)行了設(shè)計(jì),但在設(shè)計(jì)中已經(jīng)保證了不會(huì)產(chǎn)生內(nèi)存安全相關(guān)的漏洞。8 K0 K8 d5 m: B1 P
(這就相當(dāng)于,用可以,但得高低證明一下,你是內(nèi)存安全的~
" C8 y; Q2 v# p
futqvdkq3s1Yellowdog104843306.png (4.61 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
futqvdkq3s1Yellowdog104843306.png
昨天 23:10 上傳
$ o2 M& X+ ^0 L( ~) g, Z/ j( v) E5 Z# V: q8 w8 G
# H& u' I, V" [/ T' Q
原來(lái)這是一份【關(guān)于產(chǎn)品安全不良設(shè)計(jì)】的征詢意見(jiàn)稿,(里面用到了C/C++舉例) ,這份意見(jiàn)稿里面提出的關(guān)于產(chǎn)品安全的若干建議,還在征集公眾意見(jiàn)階段~
! \) a. s) V- N/ K9 V. S& {& G: _3 ^
1azrfeewe02640104843406.png (566.49 KB, 下載次數(shù): 1)
下載附件
保存到相冊(cè)
1azrfeewe02640104843406.png
昨天 23:10 上傳
" t0 S7 t. F% V( E0 H" Z
好家伙,我們看到的,已經(jīng)是 “C/C++大限將至,禁止使用,全面棄用”了~1 l" h( s5 w6 z* W
khrklmlpbma2_05104843507.png (5.36 KB, 下載次數(shù): 1)
下載附件
保存到相冊(cè)
khrklmlpbma2_05104843507.png
昨天 23:10 上傳
+ q4 f7 w/ |% r, a; E% V1 K6 V關(guān)于編程語(yǔ)言的爭(zhēng)論,從來(lái)就沒(méi)有停止過(guò),這次關(guān)于 “C/C++大限將至” 的觀點(diǎn),你怎么看?~
7 \7 e1 K! h8 X( ]4 _( }
dkndvlsbqvlWatermelon104843607.png (5.19 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
dkndvlsbqvlWatermelon104843607.png
昨天 23:10 上傳
% U' O+ x6 _% J( I
-END-# Q# {, j0 s# [- P% e7 m
往期推薦:點(diǎn)擊圖片即可跳轉(zhuǎn)閱讀. A7 j' Y+ g j: s* D3 F6 a
: S1 h+ |( A4 Y8 l& n* _
1 f W: |( s9 W0 o# W( Q2 W
! B. c c( U1 ?* E
( a. d9 n2 }- E
l3leigivzhe640104843707.jpg (207.17 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
l3leigivzhe640104843707.jpg
昨天 23:10 上傳
. z7 Y6 b2 T3 y' c# I" i( r* {0 J& I8 P ! W; I$ T* Q: F9 U% ]: j% K
嵌入式MCU工程師,面試常被問(wèn)及的問(wèn)題。/ W- u/ r2 P9 F- S; Q7 J
; a5 h% t( k$ {9 Y( P
/ \& M& E/ w9 Z5 h
; o, D. ^# S- C c) u1 J8 j) C5 K4 f
5wdxzwoulmr640104843807.jpg (117.64 KB, 下載次數(shù): 0)
下載附件
保存到相冊(cè)
5wdxzwoulmr640104843807.jpg
昨天 23:10 上傳
; g( u2 g$ h( P S( p
5 r; r+ o5 A0 {! R3 \9 D/ ?' N+ _
硬件都做出來(lái)了,客戶說(shuō)想改一下,結(jié)果,全部推倒重做!" c/ H& a: g( o6 l9 \# @
2 |& b7 T) K, e; r! z
0 J8 I% r5 `2 u! f ]
" M5 F# ]/ p% @) t8 a
gaexruhuvvi640104843907.jpg (183.69 KB, 下載次數(shù): 1)
下載附件
保存到相冊(cè)
gaexruhuvvi640104843907.jpg
昨天 23:10 上傳
- E7 C6 w1 Q% L% S. w
# h9 j+ e9 d8 r: ]3 t
嵌入式架構(gòu)設(shè)計(jì),淺談"驅(qū)動(dòng)分離式"設(shè)計(jì)思想。
) t- ?1 {+ O0 L0 U
' V& `: B. j. ?" y: a% `" s2 J1 g0 t9 b # X5 _7 v$ U/ B1 v5 ]9 g
1 d2 s7 j" {0 \2 V: ]! y 我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師
4 P$ ]( c6 Z# o9 A" ?4 F ~1 ^8 W關(guān)注我,一起變得更加優(yōu)秀! |
|