看板
[ Soft_Job ]
討論串[文章] 大家都看不見 世界就很安全?(轉錄)
共 6 篇文章
內容預覽:
因為回答我的答案, 與前面我想提示的問題, 有差距, 所以自問自答一下.. -------------------------. 為何要補漏洞? 如果面對世上的人皆善良, 那根本不需補.. 但正因為有人心懷惡意, 所以才需補漏洞.. 對於心懷惡意的人, 一個架構上無心的過失是漏洞.. 那麼那些原本就
(還有213個字)
內容預覽:
程式的可讀性, 可維護性 跟 安全漏洞 並沒有必然的關係.. 一般的程式漏洞或錯誤常來自跟 適用範圍 有關的 type check.. 出錯未必造成 安全的漏洞 , 越權的安裝或使用才會引發危機.. 多數的安全漏洞是不良的架構, 可不受限制的超常使用. 這類的. 失誤引發安全的漏洞, 也就是程式碼不
(還有29個字)
內容預覽:
世上只要有不好懂的演算法, 就一定有不好懂的程式碼.. 而且可悲地說, 有越是最佳化的演算法, 代表的就是有越不好懂的程式碼... 每個OSS軟體都會宣稱自己的程式碼好懂, 但程式碼好不好懂, 其實跟有沒有open無關.. 何謂程式碼裡好懂的部份? 我一貫地猜想, 又是指所謂的架構/ pattern
(還有341個字)
內容預覽:
回推文。. source code公佈出來給人review, 就算是99%的漏洞都被堵住 01/31 12:35. → lgd1008:但只要有0.01%的漏洞,沒被發現沒被堵住,令有心人有機可趁, 01/31 12:37→ lgd1008:那麼前面堵住99%漏洞的努力都是徒勞無功.... 1. 作
(還有918個字)
內容預覽:
==============. 在敵我爭戰的戰場裡, 不論是攻擊與防禦的任何一方, 一個很有利的準則. 就是出其不意, 攻其不備. 也就是對最沒有防備, 最薄弱的部份進行打擊.. 即使是人與病毒間的狀況也是如此, 病毒或病菌總是在人體最薄弱的地方. 發生作用, 所以入侵與繁殖的關健是找到可突破的弱點
(還有1440個字)