Анна Мелехова — Как защитить ядро. Поговорим о безопасном коде на kernel space

Подробнее о конференции SafeCode:
— — Скачать презентацию с сайта SafeCode —
Ядро операционной системы — это всегда часть TCB (trusted computing base), и потому к нему повышены требования безопасности. Однако практикам SDL (secur development lifecycle) совсем не просто строить даже базовые требования. Из доклада вы узнаете, почему безопасный код в ядре стоит дороже, чем в приложении. Поговорили об ограничении инструментов, про применимость практик и специфические аппаратные возможности. В докладе есть намеки на ассемблер, ведь безопасный код — он «до самого низа».

Смотрите также