👾 Ржавеющие плюсы: как внедрять современные проверки С++
💡Разработчик из Яндекс.Такси поделился опытом масштабного внедрения инструментов безопасности C++ — от статических анализаторов до санитайзеров.
❗️ Ключевые моменты доклада:
• внедрение CPP Hardening, Clang Lifetime Annotation и санитайзеров заняло 4 месяца
• из 40 тысяч падений тестов 20 тысяч были вызваны одной ошибкой
• санитайзеры нашли несколько сотен реальных багов в промышленной кодовой базе
Основной фокус — пятиэтапный процесс внедрения: тестирование проверок, анализ ошибок, постепенная починка багов, координация между командами и определение момента завершения работ.
Особенно актуально для компаний с большими legacy кодовыми базами, где безопасность кода критична для стабильности сервисов.
Вы узнаете, что простое включение проверок без продуманной стратегии может парализовать разработку, но правильный подход позволяет за месяц сократить количество критических ошибок с 17 тысяч до 39.
👉 Видео
Библиотека C/C++ разработчика #буст
Post #5935
3.45K

- ❤ 5
- 👾 1