[Linux] Re: Guvenlik icin pratik cozum

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Burak DAYIOGLU (dayioglu@metu.edu.tr)
Date: Thu 21 Mar 2002 - 11:50:22 EET


Deniz Akkus Kanca wrote:

>Bunlar kötü şeyler değil. Eğer tutarsa ilk iki yöntemin gcc/cpp'ye
>seçenek olarak dahil edilmelerini sağlamaları gerekir.
>
"Tutarsa" ne demek?

>Mevcut ve tadil edilmek istenmeyen C yazılımları için uygun fakat
>bu hataları yapmayarak C yazmak (veya bunlara izin vermeyen bir dil
>kullanmak) daha doğru.
>
Bu fikirde degilim. Savunma-derinligi olarak dusunmenizi oneririm. Dogru
ve guvenlikli C
uygulamalari gelistirsem de buna sahip olmaktan memnun olurdum.
Atla-deve (ya da cok ucuk)
teknolojiler oldugunu iddia etmiyorum ama etkinligi konusunda da
tartismaya luzum yok
sanirim...

>Fakat bunlara bu şekilde süslü ve yeni çığır açılmış intibaını uyandıran
>isimler verilmesi
>
StackGuard'in yaptigini daha once yapan bir teknoloji yoktu. StackGuard
projesi bir akademik
arastirma projesidir ve yayinlari cok yuklu miktarda atif almistir; yeni
cigir acmadigi konusundaki
fikrinize katilmiyorum. Alaninda bir cigir acmistir...

>, vakti zamanında memory allocate edip free
>edilmemesinden kaynaklanan problemleri (legacy yazılımlar vardı
>elimizde, milyon satır boyutunda..) aşabilmek için çok
>kullanılan/bilinen bir yöntem olan malloc ve free'nin bir macro ile
>yeniden tanımlanması yöntemini uygulayıp bu şekilde yazılımı tadil
>ettikten kısa zaman sonra Purify ürününün (esasen aynı şeyi yapar..) bir
>ürün olarak piyasaya sürülmesine şaşırmamı hatırlattı...
>
Ayni sey olmadigini dusunuyorum...

Bazen ayni fikirde olmamak da keyifli olabiliyor... :)

selamlar.

-- 
Burak DAYIOGLU
Phone: +90 312 2103379      Fax: +90 312 2103333
http://www.dayioglu.net        ICQ UIN: 72276975

----------------------------------------------------------------------- Liste üyeliğiniz ile ilgili her türlü işlem için http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-request@linux.org.tr' adresine, "Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz. -----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.