Note :
Le « Secure Programming Cookbook for C and C++ » est loué pour sa profondeur et son approche pratique de la programmation sécurisée, notamment en ce qui concerne la cryptographie et les vulnérabilités des systèmes. Il est considéré comme une ressource précieuse pour les programmeurs qui cherchent à améliorer leur compréhension des pratiques de codage sécurisé. Toutefois, certaines sections sont critiquées pour leur mauvaise organisation ou leur caractère obsolète, et l'exactitude des exemples de code fournis suscite des inquiétudes.
Avantages:Le livre est très instructif et bien organisé, fournissant des recettes pratiques et des exemples de code détaillés qui sont précieux pour la programmation sécurisée. Il couvre un large éventail de sujets liés à la sécurité et à la cryptographie, ce qui en fait une référence complète pour les développeurs novices et expérimentés. De nombreux utilisateurs le trouvent facile à lire et apprécient le formatage clair qui met l'accent sur la résolution de problèmes.
Inconvénients:Certaines sections sont critiquées pour être trop complexes ou mal écrites, en particulier la section n° 1 sur l'ICP. Des plaintes ont été formulées au sujet d'échantillons de code qui sont obsolètes ou n'ont pas été testés, ce qui peut entraîner des inexactitudes. Quelques lecteurs mentionnent que le contenu n'aborde pas tous les aspects de la sécurité, indiquant que certains domaines pourraient être plus complets.
(basé sur 14 avis de lecteurs)
Secure Programming Cookbook for C and C++
Reniflage de mot de passe, usurpation d'identité, débordement de mémoire tampon et déni de service : ce ne sont là que quelques-unes des attaques dont font l'objet les systèmes et réseaux informatiques d'aujourd'hui. À l'origine de cette épidémie, un code mal écrit, mal testé et non sécurisé qui met tout le monde en danger. Il est clair que les développeurs d'aujourd'hui ont besoin d'aide pour savoir comment écrire un code que les attaquants ne pourront pas exploiter. Mais l'écriture d'un tel code est étonnamment difficile.
Secure Programming Cookbook for C and C++ est une nouvelle ressource importante pour les développeurs désireux d'écrire du code sécurisé. Il contient une multitude de solutions aux problèmes rencontrés par ceux qui se soucient de la sécurité de leurs applications. Il couvre un large éventail de sujets, notamment l'initialisation sécurisée, le contrôle d'accès, la validation des entrées, la cryptographie symétrique et à clé publique, les hachages cryptographiques et les MAC, l'authentification et l'échange de clés, l'ICP, les nombres aléatoires et la lutte contre la falsification. Le riche ensemble d'exemples de code fournis dans les plus de 200 recettes du livre aidera les programmeurs à sécuriser les programmes C et C++ qu'ils écrivent pour les environnements Unix(R) (y compris Linux(R)) et Windows(R). Les lecteurs apprendront :
⬤ Comment éviter les erreurs de programmation courantes, telles que les débordements de mémoire tampon, les conditions de course et les problèmes de chaînes de format.
⬤ Comment activer correctement les applications SSL.
⬤ Comment créer des canaux sécurisés pour la communication client-serveur sans SSL.
⬤ Comment intégrer l'infrastructure à clé publique (PKI) dans les applications.
⬤ Les meilleures pratiques pour utiliser correctement la cryptographie.
⬤ Techniques et stratégies pour valider correctement les entrées dans les programmes.
⬤ Comment lancer des programmes en toute sécurité.
⬤ Comment utiliser correctement les mécanismes d'accès aux fichiers.
⬤ Techniques de protection des applications contre l'ingénierie inverse.
Le site web du livre complète l'ouvrage en offrant un espace pour publier de nouvelles recettes, y compris celles écrites dans des langages supplémentaires tels que Perl, Java et Python. Des prix mensuels récompenseront les meilleures recettes soumises par les lecteurs.
Secure Programming Cookbook for C and C++ est destiné à devenir un élément essentiel de la bibliothèque de tout développeur, un compagnon de code vers lequel les développeurs se tourneront encore et encore lorsqu'ils chercheront à protéger leurs systèmes contre les attaquants et à réduire les risques auxquels ils sont confrontés dans le monde dangereux d'aujourd'hui.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)