|
我是老溫,一名熱愛學(xué)習(xí)的嵌入式工程師
- [1 y' ?( A! n+ N! R7 a. O4 q& y2 k關(guān)注我,一起變得更加優(yōu)秀!
; X% K" f1 c/ O, T* ^從事 coding 工作的牛馬工程師,相信最近刷到了很多關(guān)于 “C/C++大限將至” 的文章。
; j0 b# x1 N2 V% |( h起源于2024年10月16日,美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)在其官網(wǎng)發(fā)布的一份征詢意見稿,原文在這里:3 Y, J0 O' v4 g- U& R" U/ i8 k% f
https://www.cisa.gov/resources-tools/resources/product-security-bad-practices
5 M$ ^/ h/ j7 o$ f1 p+ C( O9 [6 Z翻譯成中文,大致是以下內(nèi)容。
0 @% W0 h- X7 @' M* g$ q
xwa55tyhzua640104843106.png (407.06 KB, 下載次數(shù): 11)
下載附件
保存到相冊
xwa55tyhzua640104843106.png
2024-11-7 23:10 上傳
% D. Q z, ~, U: S& [
. |" o7 w8 ]* B
kxuwzmweyws640104843206.png (272.21 KB, 下載次數(shù): 12)
下載附件
保存到相冊
kxuwzmweyws640104843206.png
2024-11-7 23:10 上傳
9 w, h h5 s( e& u6 |
關(guān)注一下紅框里面的內(nèi)容,大概的意思是,CISA 和 FBI 建議軟件制造商把產(chǎn)品安全設(shè)計放在核心位置,尤其是關(guān)鍵基礎(chǔ)設(shè)施和NCF的軟件產(chǎn)品或服務(wù)。
+ Z; \+ s# r: }* Q2 J兩個部門對軟件產(chǎn)品或軟件服務(wù)的安全方面提出了若干建議(并不是強(qiáng)制執(zhí)行),里面提到了軟件產(chǎn)品使用非內(nèi)存安全語言(例如:C/C++)設(shè)計所帶來的風(fēng)險。
- b7 m$ X# o5 V' c/ F并且提出了,如果使用內(nèi)存不安全語言設(shè)計了軟件產(chǎn)品,需要在規(guī)定時間內(nèi)發(fā)布內(nèi)存安全線路圖,證明雖然使用了內(nèi)存不安全語言進(jìn)行了設(shè)計,但在設(shè)計中已經(jīng)保證了不會產(chǎn)生內(nèi)存安全相關(guān)的漏洞。, k0 }4 z8 W4 P" L; o: J9 T
(這就相當(dāng)于,用可以,但得高低證明一下,你是內(nèi)存安全的~
- X" j; p1 `' I7 a! m' I" H! v6 ]
futqvdkq3s1Yellowdog104843306.png (4.61 KB, 下載次數(shù): 12)
下載附件
保存到相冊
futqvdkq3s1Yellowdog104843306.png
2024-11-7 23:10 上傳
& ^" K! t! y4 i% \
)
1 w* p, X8 R @! r) ^9 Z/ F- W. Q+ Y' l% J- j9 W) a- Y! W% G" N- q
原來這是一份【關(guān)于產(chǎn)品安全不良設(shè)計】的征詢意見稿,(里面用到了C/C++舉例) ,這份意見稿里面提出的關(guān)于產(chǎn)品安全的若干建議,還在征集公眾意見階段~ [ J F$ \3 ?: ?/ |+ w6 k
1azrfeewe02640104843406.png (566.49 KB, 下載次數(shù): 13)
下載附件
保存到相冊
1azrfeewe02640104843406.png
2024-11-7 23:10 上傳
# r8 B& i( P2 d" {, M
好家伙,我們看到的,已經(jīng)是 “C/C++大限將至,禁止使用,全面棄用”了~
4 i" \8 C9 R" c( Q5 G. z
khrklmlpbma2_05104843507.png (5.36 KB, 下載次數(shù): 13)
下載附件
保存到相冊
khrklmlpbma2_05104843507.png
2024-11-7 23:10 上傳
7 ]- B1 t; Y" D0 c' _* S
關(guān)于編程語言的爭論,從來就沒有停止過,這次關(guān)于 “C/C++大限將至” 的觀點,你怎么看?~( D0 O T1 x' r; m% d1 V6 H2 s
dkndvlsbqvlWatermelon104843607.png (5.19 KB, 下載次數(shù): 12)
下載附件
保存到相冊
dkndvlsbqvlWatermelon104843607.png
2024-11-7 23:10 上傳
2 ~- Q3 [. Q0 A/ O$ I$ ~% {
-END-' ?# d d9 Q, V* ` e( p
往期推薦:點擊圖片即可跳轉(zhuǎn)閱讀
8 l) C7 E9 ~0 z+ w' o
7 k7 t$ q2 p/ W4 ^9 } 0 W, ^* V- P3 u. X
7 z% W% Y. S4 F4 s
6 [- X5 O, w5 n+ J8 n4 Y# p
l3leigivzhe640104843707.jpg (207.17 KB, 下載次數(shù): 10)
下載附件
保存到相冊
l3leigivzhe640104843707.jpg
2024-11-7 23:10 上傳
) x5 R! }% C) d" @' t+ D# I- A5 ] + o# r8 p8 L% |- _3 Z
嵌入式MCU工程師,面試常被問及的問題。
! ?5 ]; }4 H# d0 S+ E' L# i, g0 i ! }2 |$ S2 a) ?
2 t! H3 i! d4 w: @2 X S3 d
/ D& m$ v$ |. T 0 M- \5 `5 g& i& A" ^# j) l
5wdxzwoulmr640104843807.jpg (117.64 KB, 下載次數(shù): 13)
下載附件
保存到相冊
5wdxzwoulmr640104843807.jpg
2024-11-7 23:10 上傳
1 F; H J' w7 q# f5 K
% n: Q% B. ~6 u% H5 S 硬件都做出來了,客戶說想改一下,結(jié)果,全部推倒重做!# r" T/ O0 k% c9 B- C
g1 t# k& V, P7 ]2 ]3 u + p5 i4 b* ]* Z
3 N5 N2 c. U h
gaexruhuvvi640104843907.jpg (183.69 KB, 下載次數(shù): 12)
下載附件
保存到相冊
gaexruhuvvi640104843907.jpg
2024-11-7 23:10 上傳
: d7 X# G; z; T$ z2 N
) H/ t/ F1 m$ o 嵌入式架構(gòu)設(shè)計,淺談"驅(qū)動分離式"設(shè)計思想。
8 }7 d4 _' \4 O; U- O ( N; u) Y7 V5 E: A$ A* s
! U, X! f0 e6 |
4 D# Y. E( p# p7 O, P. L% P/ ~; R" R9 T8 ^ 我是老溫,一名熱愛學(xué)習(xí)的嵌入式工程師
- Z( Q* A9 \# D) l! G. N% X關(guān)注我,一起變得更加優(yōu)秀! |
|