• [^] # Re: Les analyseurs ne sont pas non plus une panacee

    Posté par . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 6. Dernière modification le 18 avril 2014 à 08:13.

    Un analyseur de code va chercher des mauvaises utilisations du langage : valeurs non initialisées, mémoire non libérée, comportement non défini ou ambigüité pour le lecteur.

    Dans le cas de openSSL c'est une catégorie de failles qui peut être détectée automatiquement mais avec certaines limites. Le problème était de lire une adresse d'un tableau sans vérifier la taille, en C un tableau est simplement un pointeur vers le premier élément et l'information de son type. L'analyseur devrait donc pouvoir retracer comment la mémoire a été attribuée pour savoir si la lecture est valide. Si il y a un appel de fonction entre les deux, l'analyse devrait se faire sur le programme entier et non les fichiers séparément.

    Je suis du genre à lancer tous les compilateurs et analyseurs que je trouve avec le niveau maximal d'avertissements pour me rassurer, mais je sais que ça n'est pas (encore) suffisant.

    PS : on peut configurer le correcteur d'orthographe de linuxfr pour qu'il accepte la réforme de 1990 ? Il n'aime pas mon tréma sur ambigüité.