C能加固?这个判断对了一半,另一半没人敢做

原创
alex 1小时前 阅读数 1 #头条
C语言坑了多少人,不需要再举例。指针裸奔、越界访问、竞态条件——年年出、年年修、年年再来。有人站出来说:别骂了,C能加固。我认为方向对,但只说"能"远远不够。C的安全问题根源在工具链、内存模型和执行环境的配合,单靠语言规范改不了。现实中的代码库动辄百万行,靠人工审查?来不及。真正有效的手段——编译器插桩、静态分析强制化、链接器隔离——需要整个生态推动,而不是再发一篇"最佳实践"。这篇文章试图给出具体路径,没有停在口号上。至于能不能落地?编译器厂商有意愿,企业肯买单,才谈得上加固。否则,只是一篇好文章。

原文:We Can Harden C · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除