Հետ
Ծրագրավորում և բաց կոդ

Կոդի վերանայումը լիազորությունների սահման չէ

Dev.to
Advertisement468 × 90
Կոդի վերանայումը լիազորությունների սահման չէ

Այն դարաշրջանում, երբ արհեստական բանականությունը կարող է արագորեն ծրագրային կոդ գեներացնել, Քեն Ուոլգերը պնդում է, որ ավանդական կոդի վերանայումը բավարար չէ համակարգի անվտանգությունն ապահովելու համար: Մինչ կոդի վերանայումը գնահատում է իրականացումը, այն չի անդրադառնում այդ կոդին տրված «լիազորություններին»: Ուոլգերը ընդգծում է, որ «ավազատուփերը» (sandboxing) սահմանափակում են կոդի աշխատանքի վայրը, սակայն հնարավորությունների վրա հիմնված անվտանգությունը անհրաժեշտ է որոշելու համար, թե ինչի վրա կարող է ազդել կոդը: Փորձարկումների միջոցով նա ցույց է տալիս, որ նույնիսկ «ճիշտ» կոդը կարող է ունենալ չափից ավելի արտոնություններ: Նա եզրակացնում է, որ քանի որ կոդի ստեղծումը դառնում է էժան և հեշտ փոխարինելի, ուշադրությունը պետք է տեղափոխվի դեպի կայուն և հստակ լիազորությունների մանիֆեստներ: Փոխարենը մարդկանց վրա հույս դնելու՝ ծրագրավորողները պետք է ներդնեն անկախ, քաղաքականության վրա հիմնված սահմանափակումներ՝ ապահովելով, որ նույնիսկ թերի կոդի դեպքում դրա ազդեցությունը մնա սահմանափակ:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Ծրագրավորում և բաց կոդ

Կապակցված

Advertisement970 × 250