Názor ke zprávičce Bezpečnostní audit TrueCryptu bude pokračovat od mixss - I problém různých hodnot proměnných je při analýze...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 26. 2. 2015 8:53

    mixss (neregistrovaný)

    I problém různých hodnot proměnných je při analýze kódu možné řešit, viz. např. statický analyzátor kódu ASTREE od AirBusu. Pro všechny proměnné si drží maximální interval známých hodnot a, kromě jiného, tyto údaje používá právě k testování možného přetečení.

    Ad. není možné dokázat absolutní bezpečnost softwaru, ale je to možné. Stojí to sice zhruba 1000$/SLOC, ale už to někdo udělal, viz. microkernel seL4.