TGViewer
KasperskyOS KasperskyOS @kosdevs · 1.22K subscribers
Post #280 909
Доверенный код — это такой хорошо разработанный код, которому можно доверять? Верно ли, что чужой код не может быть доверенным, т.к. он может содержать уязвимости или даже закладки?


В кибериммунном подходе доверенный код (доверенная кодовая база, trusted computing base — TCB) — это код, который критически важен для достижения целей безопасности системы. То есть доверенный код — это код, которому мы вынуждены доверять (и потому вынуждены его тщательно проверять), а не тот, который является «хорошим» с нашей точки зрения.

TCB может включать в себя сторонние библиотеки или целые фреймворки. Задачей архитектора является минимизация TCB, потому что его верификация — сложная и дорогостоящая задача. Задачей команды разработки является проверка всеми доступными средствами этой кодовой базы на предмет уязвимостей и закладок. Тогда этот доверенный код можно будет считать «благонадежным», т.е. таким, который делает то, что от него ожидается.

Отсюда очевидно, что чем меньше такого доверенного кода в системе, тем дешевле будет разработка и обслуживание.
  • 👍 2
  • ❤ 1
More from @kosdevs
  1. Sep 29, 2026📣 30 сентября на «Софт Форуме 2026» поговорим о защищенном доступе к виртуальным рабочим…
  2. Sep 24, 2026🛡 Завершаем серию о конструктивной информационной безопасности Обсудим, с чего начать, мо…
  3. Sep 22, 2026🖱 Гетерогенный поиск (lookup) в C++ позволяет искать объект в контейнере по другому типу…
  4. Sep 17, 2026Почему виртуальной машине можно выделить больше «ядер», чем физически есть у сервера? Вирт…
  5. Sep 15, 2026📣 Как расследовать киберинцидент внутри автомобиля до отдельных CAN-сообщений? 18 сентябр…
  6. Sep 10, 2026❕ Когда говорят о киберрисках в транспорте, чаще всего вспоминают сценарии с вмешательство…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →