
Այն դարաշրջանում, երբ արհեստական բանականությունը կարող է արագորեն ծրագրային կոդ գեներացնել, Քեն Ուոլգերը պնդում է, որ ավանդական կոդի վերանայումը բավարար չէ համակարգի անվտանգությունն ապահովելու համար: Մինչ կոդի վերանայումը գնահատում է իրականացումը, այն չի անդրադառնում այդ կոդին տրված «լիազորություններին»: Ուոլգերը ընդգծում է, որ «ավազատուփերը» (sandboxing) սահմանափակում են կոդի աշխատանքի վայրը, սակայն հնարավորությունների վրա հիմնված անվտանգությունը անհրաժեշտ է որոշելու համար, թե ինչի վրա կարող է ազդել կոդը: Փորձարկումների միջոցով նա ցույց է տալիս, որ նույնիսկ «ճիշտ» կոդը կարող է ունենալ չափից ավելի արտոնություններ: Նա եզրակացնում է, որ քանի որ կոդի ստեղծումը դառնում է էժան և հեշտ փոխարինելի, ուշադրությունը պետք է տեղափոխվի դեպի կայուն և հստակ լիազորությունների մանիֆեստներ: Փոխարենը մարդկանց վրա հույս դնելու՝ ծրագրավորողները պետք է ներդնեն անկախ, քաղաքականության վրա հիմնված սահմանափակումներ՝ ապահովելով, որ նույնիսկ թերի կոդի դեպքում դրա ազդեցությունը մնա սահմանափակ:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Tcl Core թիմը պաշտոնապես հայտարարել է Tcl/Tk 9.1-ի թողարկման մասին, որը նշանակալի իրադարձություն է այս վաղեմի սկրիպտային լեզվի և GUI գործիքակազմի համա…
Վերջերս հրապարակված հոդվածում Քեն Ուոլգերը գինեգործության օրինակով ուսումնասիրում է հում չափանիշների և համակարգի իրական վիճակի միջև եղած կարևոր տարբեր…
xk6-sip: Ձայնի որակի ստուգում VoIP/SIP ծանրաբեռնվածության և ֆունկցիոնալ թեստերում
Հոդվածը ներկայացնում է xk6-sip ընդլայնումը k6 գործիքի համար, որը թույլ է տալիս ավտոմատացնել ձայնի որակի ստուգումը VoIP/SIP համակարգերում: Հեղինակը նշո…


