|
我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師% @0 M k4 a* \! C
關(guān)注我,一起變得更加優(yōu)秀!3 n! _/ N# x, H2 U
從事 coding 工作的牛馬工程師,相信最近刷到了很多關(guān)于 “C/C++大限將至” 的文章。
* u. Q' |. u* C0 N4 ]) C- ?1 L6 @+ p起源于2024年10月16日,美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)在其官網(wǎng)發(fā)布的一份征詢意見(jiàn)稿,原文在這里:
9 f0 u8 c* }" P6 i# ^https://www.cisa.gov/resources-tools/resources/product-security-bad-practices+ P c, y, E, ~+ |2 c1 Z
翻譯成中文,大致是以下內(nèi)容。
4 l! O- ?) T5 D! m3 n5 j
xwa55tyhzua640104843106.png (407.06 KB, 下載次數(shù): 5)
下載附件
保存到相冊(cè)
xwa55tyhzua640104843106.png
昨天 23:10 上傳
8 {9 N4 f) `0 w% n; [; q
K1 A5 n" p/ D1 k& n$ a
kxuwzmweyws640104843206.png (272.21 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
kxuwzmweyws640104843206.png
昨天 23:10 上傳
- A5 a( E6 I& @) w; m0 L- }! @$ F3 ~關(guān)注一下紅框里面的內(nèi)容,大概的意思是,CISA 和 FBI 建議軟件制造商把產(chǎn)品安全設(shè)計(jì)放在核心位置,尤其是關(guān)鍵基礎(chǔ)設(shè)施和NCF的軟件產(chǎn)品或服務(wù)。$ i/ r, \" a9 o* q" N8 N
兩個(gè)部門對(duì)軟件產(chǎn)品或軟件服務(wù)的安全方面提出了若干建議(并不是強(qiáng)制執(zhí)行),里面提到了軟件產(chǎn)品使用非內(nèi)存安全語(yǔ)言(例如:C/C++)設(shè)計(jì)所帶來(lái)的風(fēng)險(xiǎn)。% V8 R- @9 v0 I/ o8 v
并且提出了,如果使用內(nèi)存不安全語(yǔ)言設(shè)計(jì)了軟件產(chǎn)品,需要在規(guī)定時(shí)間內(nèi)發(fā)布內(nèi)存安全線路圖,證明雖然使用了內(nèi)存不安全語(yǔ)言進(jìn)行了設(shè)計(jì),但在設(shè)計(jì)中已經(jīng)保證了不會(huì)產(chǎn)生內(nèi)存安全相關(guān)的漏洞。. P5 Q7 }1 x2 q. z
(這就相當(dāng)于,用可以,但得高低證明一下,你是內(nèi)存安全的~
$ ]# w7 N. k B! ^8 P
futqvdkq3s1Yellowdog104843306.png (4.61 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
futqvdkq3s1Yellowdog104843306.png
昨天 23:10 上傳
8 Z7 n& n$ |3 v6 K$ n, |)7 Q ]( M' w7 k' p8 l
8 U$ `9 Q; i* E$ K( i) L6 T原來(lái)這是一份【關(guān)于產(chǎn)品安全不良設(shè)計(jì)】的征詢意見(jiàn)稿,(里面用到了C/C++舉例) ,這份意見(jiàn)稿里面提出的關(guān)于產(chǎn)品安全的若干建議,還在征集公眾意見(jiàn)階段~# E* b; J) N- [' e! n8 z' _
1azrfeewe02640104843406.png (566.49 KB, 下載次數(shù): 7)
下載附件
保存到相冊(cè)
1azrfeewe02640104843406.png
昨天 23:10 上傳
6 i7 z: R) o# p好家伙,我們看到的,已經(jīng)是 “C/C++大限將至,禁止使用,全面棄用”了~
" p, y6 p; u. T; i: d& k2 p
khrklmlpbma2_05104843507.png (5.36 KB, 下載次數(shù): 7)
下載附件
保存到相冊(cè)
khrklmlpbma2_05104843507.png
昨天 23:10 上傳
1 m3 H# _3 d* j9 A( N B& U關(guān)于編程語(yǔ)言的爭(zhēng)論,從來(lái)就沒(méi)有停止過(guò),這次關(guān)于 “C/C++大限將至” 的觀點(diǎn),你怎么看?~: w/ D& L, v5 }0 Z- N# n5 |
dkndvlsbqvlWatermelon104843607.png (5.19 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
dkndvlsbqvlWatermelon104843607.png
昨天 23:10 上傳
. M. d* ~+ v' l1 L( }. H Q- X
-END-
* i: ~$ n1 a) D0 _, @5 x: A往期推薦:點(diǎn)擊圖片即可跳轉(zhuǎn)閱讀9 h' J5 Z8 j! ]. p& D
( x. ?+ `! y: ~* H. B! }
6 i* ]1 o* D6 Z* V5 G* B2 S6 O. R $ l9 b) i) \6 C) b
7 [4 j' K9 _" u; S
l3leigivzhe640104843707.jpg (207.17 KB, 下載次數(shù): 4)
下載附件
保存到相冊(cè)
l3leigivzhe640104843707.jpg
昨天 23:10 上傳
; w# r+ g3 Y; d9 S
! D5 T$ K5 L+ F+ \7 c7 k9 v 嵌入式MCU工程師,面試常被問(wèn)及的問(wèn)題。3 b4 l1 ?+ f J/ n# d0 h4 S8 u4 `
# l# V+ Y# T' |! m6 ]- D. t
) P) K8 r3 u4 c6 f9 y: z0 x( ^$ ?% N
6 M9 Q3 O Q7 I: e 9 s% |- I; T" O3 H
5wdxzwoulmr640104843807.jpg (117.64 KB, 下載次數(shù): 7)
下載附件
保存到相冊(cè)
5wdxzwoulmr640104843807.jpg
昨天 23:10 上傳
# ?3 V* V0 u, [) y7 i
: S% w6 r) S: @: ]# a1 Z& k& u; R6 { 硬件都做出來(lái)了,客戶說(shuō)想改一下,結(jié)果,全部推倒重做! Z. N4 o! F! }2 ^& T
8 V0 [4 t* T& q* `& U$ }5 [
8 n( _' F, T7 o/ Y6 R, d* ~ : l( M X* }6 Y7 Q+ ?; W
gaexruhuvvi640104843907.jpg (183.69 KB, 下載次數(shù): 6)
下載附件
保存到相冊(cè)
gaexruhuvvi640104843907.jpg
昨天 23:10 上傳
2 \" i: y- x2 X
8 C' N# ]9 p( K# @3 b5 d8 } 嵌入式架構(gòu)設(shè)計(jì),淺談"驅(qū)動(dòng)分離式"設(shè)計(jì)思想。; S: f0 ^4 [& ]3 u
; i: q0 e- ]8 N) C3 z# @* ~
8 C, \* E) |5 S- w, Z4 b
; v0 U" G# ]$ W, {" W, s9 A 我是老溫,一名熱愛(ài)學(xué)習(xí)的嵌入式工程師2 K0 _# P# E, c
關(guān)注我,一起變得更加優(yōu)秀! |
|