Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Снижение опасности С — Кис Кук, Google

Автор: The Linux Foundation

Загружено: 2018-09-01

Просмотров: 16413

Описание:

Снижение опасности C — Кис Кук, Google

Ядро, написанное на C, несёт в себе ряд тревожных недостатков, «неопределённое» поведение и другие уязвимости, которые приводят к проблемам безопасности и уязвимой инфраструктуре. Некоторые из этих недостатков связаны с проектированием чипсетов и близостью C к машинному коду, но другие менее специфичны.

В этой презентации будут рассмотрены области, где ядро ​​изменяет стандарт C, определяет неопределённое поведение или иным образом реорганизует систему, чтобы сделать сам C менее опасным.

В частности, будут рассмотрены удаление (и принудительное отсутствие) массивов переменной длины в коде ядра, принудительная инициализация всех переменных стека с помощью плагина GCC, неявная проверка границ с помощью перегруженных встроенных функций, безопасная обработка арифметических переполнений и защита прямых (вызов) и обратных (возврат) косвенных вызовов функций с помощью CFI в Clang.

О Кисе Куке
Кис Кук работает с свободным программным обеспечением с 1994 года и является разработчиком Debian с 2007 года. В настоящее время он работает инженером по безопасности ядра Linux в Google, занимаясь разработкой Android и Chrome OS. С 2006 по 2011 год он работал в Canonical в качестве технического руководителя команды безопасности Ubuntu и до сих пор является членом технического совета Ubuntu. До этого он работал ведущим системным администратором в OSDL, до того, как она стала Linux Foundation. Он написал различные утилиты, включая GOPchop и Sendpage, и время от времени вносит свой вклад в другие проекты, включая интересные фрагменты кода в OpenSSH, Inkscape, Wine, MPlayer и Wireshark. В последнее время он большую часть своего времени посвящает функциям безопасности в ядре Linux.

Снижение опасности С — Кис Кук, Google

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Security in Zephyr and Fuchsia - Stephen Smalley & James Carter, National Security Agency

Security in Zephyr and Fuchsia - Stephen Smalley & James Carter, National Security Agency

Making C Less Dangerous in the Linux kernel

Making C Less Dangerous in the Linux kernel

Syzbot and the Tale of Thousand Kernel Bugs - Dmitry Vyukov, Google

Syzbot and the Tale of Thousand Kernel Bugs - Dmitry Vyukov, Google

Подключаем Meshtastic к Linux с помощью C • Первый шаг и общее направление • Live coding

Подключаем Meshtastic к Linux с помощью C • Первый шаг и общее направление • Live coding

Replace Your Exploit-Ridden Firmware with Linux - Ronald Minnich, Google

Replace Your Exploit-Ridden Firmware with Linux - Ronald Minnich, Google

How to Avoid Writing Device Drivers for Embedded Linux - Chris Simmonds, 2net

How to Avoid Writing Device Drivers for Embedded Linux - Chris Simmonds, 2net

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Принц Персии: разбираем код гениальной игры, вытирая слезы счастья

Принц Персии: разбираем код гениальной игры, вытирая слезы счастья

✓ Триангуляция сферы. Математика для химии и геймдева | Математика вокруг нас | Борис Трушин

✓ Триангуляция сферы. Математика для химии и геймдева | Математика вокруг нас | Борис Трушин

ЧТО ВСПЛЫЛО В ДАВОСЕ 2026! УЧЕНЫЕ ПРЕДУПРЕЖДАЮТ О СКОРОМ КОНЦЕ ЧЕЛОВЕЧЕСТВА!

ЧТО ВСПЛЫЛО В ДАВОСЕ 2026! УЧЕНЫЕ ПРЕДУПРЕЖДАЮТ О СКОРОМ КОНЦЕ ЧЕЛОВЕЧЕСТВА!

Programming in Modern C with a Sneak Peek into C23 - Dawid Zalewski -  ACCU 2023

Programming in Modern C with a Sneak Peek into C23 - Dawid Zalewski - ACCU 2023

Steven Rostedt - Learning the Linux Kernel with tracing

Steven Rostedt - Learning the Linux Kernel with tracing

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

21 неожиданный способ использовать Gemini в повседневной жизни

21 неожиданный способ использовать Gemini в повседневной жизни

Самая сложная модель из тех, что мы реально понимаем

Самая сложная модель из тех, что мы реально понимаем

Linux Performance Tools, Brendan Gregg, part 1 of 2

Linux Performance Tools, Brendan Gregg, part 1 of 2

Шансы и вероятности в сапёре: 8, 77, 8-8, поля без 0, 1, 2, в одно нажатие.  [Games Computer Play]

Шансы и вероятности в сапёре: 8, 77, 8-8, поля без 0, 1, 2, в одно нажатие. [Games Computer Play]

Структура файлов и каталогов в Linux

Структура файлов и каталогов в Linux

Стоит ли все еще изучать язык программирования C?

Стоит ли все еще изучать язык программирования C?

IRQs: the Hard, the Soft, the Threaded and the Preemptible

IRQs: the Hard, the Soft, the Threaded and the Preemptible

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com