免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 无风之谷
打印 上一主题 下一主题

对于安全开发人员来讲:偏执狂是一种优点,你觉得呢?(获奖名单已公布-2012-6-26) [复制链接]

论坛徽章:
0
41 [报告]
发表于 2012-05-14 16:47 |只看该作者
这种说法本身就比较的偏执.

成功的偏执应该建立在正确的思维上.

论坛徽章:
0
42 [报告]
发表于 2012-05-14 17:27 |只看该作者
本帖最后由 qinghuawenkang 于 2012-05-14 17:28 编辑

回复 35# inet_addr

这个嘛!····分情况而定啦!


   

论坛徽章:
0
43 [报告]
发表于 2012-05-14 21:30 |只看该作者
什么是偏执狂,技术员,尤其是相当勤奋的技术员,万不能满足于既有的成绩,而要时时警惕,处处留神,随时准备对外部环境的剧变即刻做出反应,否则即使你已经取得了成功,也会很快地遭到淘汰。 切不可在安逸和稳定中失去自己前进的目标,在习以为常中走向灭亡。我相信只有这样,偏执狂才能生存。当然是当锻炼,保持身心愉快才是王道。

论坛徽章:
8
CU大牛徽章
日期:2013-09-18 15:20:48CU大牛徽章
日期:2013-09-18 15:20:58CU大牛徽章
日期:2013-09-18 15:21:06CU大牛徽章
日期:2013-09-18 15:21:12CU大牛徽章
日期:2013-09-18 15:21:17天秤座
日期:2013-10-30 14:01:03摩羯座
日期:2013-11-29 18:02:31luobin
日期:2016-06-17 17:46:36
44 [报告]
发表于 2012-05-15 09:02 |只看该作者
想要开发出来的软件安全,这个定义比较广了。高可用是一种安全,数据不丢失是一种安全,不被攻击又是一种安全,开发人员外流也是一种安全隐患。这不光要求开发人员会写代码,还要能写好代码,不光对变成技术熟悉,还要对相关的技术,比如涉及的网络、系统、业务应用都需要很好的掌握。并且项目开发安排上和项目维护上都需要投入大量的人力和物理来确保安全。反正一句话,只能相对安全,没有绝对安全。

论坛徽章:
0
45 [报告]
发表于 2012-05-15 09:05 |只看该作者
在公司中不缺少偏执狂的工程师,缺少的是可以一起偏执狂的经理或老板。

论坛徽章:
5
丑牛
日期:2014-01-21 08:26:26卯兔
日期:2014-03-11 06:37:43天秤座
日期:2014-03-25 08:52:52寅虎
日期:2014-04-19 11:39:48午马
日期:2014-08-06 03:56:58
46 [报告]
发表于 2012-05-16 09:54 |只看该作者
我觉得一个做技术的人还是需要一点不求甚解才能生存

论坛徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亚冠之浦和红钻
日期:2015-06-23 19:10:532015亚冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16赛季CBA联赛之山东
日期:2016-01-31 18:25:0515-16赛季CBA联赛之四川
日期:2016-02-16 16:08:30程序设计版块每日发帖之星
日期:2016-06-29 06:20:002017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之佛山
日期:2017-02-27 20:41:19
47 [报告]
发表于 2012-05-16 10:12 |只看该作者
俺觉得什么对安全开发人员来说看起来都是优点,真的到了安全开发人员身上就变成了缺点

论坛徽章:
17
CU大牛徽章
日期:2013-03-13 15:32:35午马
日期:2014-07-29 13:09:18未羊
日期:2014-09-19 16:21:07巳蛇
日期:2014-09-29 16:17:06巳蛇
日期:2014-10-16 08:33:00白羊座
日期:2014-10-16 09:10:24申猴
日期:2015-01-09 11:36:332015年亚洲杯之澳大利亚
日期:2015-03-03 13:57:302015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之沙特阿拉伯
日期:2015-03-27 11:24:282015亚冠之阿尔纳斯尔
日期:2015-06-16 11:50:23CU大牛徽章
日期:2013-03-13 15:38:15
48 [报告]
发表于 2012-05-16 10:47 |只看该作者
1.如何深度开发安全软件,才能让信息更安全
这个单靠个别开发人员的注重是不现实的,需要整个团队、组织甚至公司的重视,最好能出台安全开发标准。当然,安全开发标准不是死的,还是需要根据最终客户需求进行设计和开发。同时,也需要开发人员不断提高自身能力和安全意识,比如C语言一些“不安全”函数,如scanf,strcpy等未对缓冲区长度进行严格检查的函数,容易导致程序溢出。虽然每个都有对应的“安全”函数来替代,但是归根结底是开发人员意识不足,如果开发人员在使用这些函数的时候加入长度检查代码,就可以避免溢出。

2.您了解的安全开发软件的工具都有哪些?
这个业界有很多源代码扫描工具,如coverity,fortify等。coverity还可以集成到CI中.这些源代码扫描工具都可以检查出源代码中存在的安全隐患,如空引用,内存泄露等。

3.有人说:“对于安全开发人员来讲:偏执狂是一种优点”您觉得呢?
一位的追求安全也是不可取的,因为设计开发过程中加入过多的安全因素,对性能、成本影响很大,需要综合考虑。

论坛徽章:
0
49 [报告]
发表于 2012-05-17 15:11 |只看该作者
回复 1# 无风之谷


1.如何深度开发安全软件,才能让信息更安全?
   安全是个系统工程,不能只依赖个别软件, 需要工具、规范去保证, 更重要的是安全意识和日常管理
2.您了解的安全开发软件的工具都有哪些?
   不了解
3.有人说:“对于安全开发人员来讲:偏执狂是一种优点”您觉得呢?
   从一定程度上讲,是对的, 需要这种执着的人
4.读完试读章节后有哪些感想?(回答第4题的时候 需要标注图书名称,例如:《Linux网络安全技术与实现(第2版)》+感想)
    有不少收获,但缺少实践指导

论坛徽章:
0
50 [报告]
发表于 2012-05-17 16:56 |只看该作者
感觉有偏执狂倾向是好的,但是要有很好的分辨能力,乔布什之所成功那是因为他又很好的预见能力和分辨能力,明知是行不通,偏执下去也只是浪费有限的资源!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP