Ssylka

Нужно ли запретить итераторы в C++ для повышения безопасности?

Итераторы в C++, реализованные на основе адресной арифметики, могут приводить к ошибкам, поскольку их легко сделать недействительными после модификации исходных данных, из которых они были получены. Проблема заключается в отсутствии контекста у итераторов, являющихся, по сути, указателями на память. Это приводит к таким проблемам, как циклические ссылки и утечки памяти.
Нужно ли запретить итераторы в C++ для повышения безопасности?
Изображение носит иллюстративный характер

Для решения этих проблем предлагается использовать плагин компилятора, который отслеживает взаимосвязь между итераторами и исходными данными. Плагин должен выявлять модификации данных, делающие итераторы недействительными, и выдавать предупреждение или ошибку. Для этого плагин будет отслеживать присваивания новых значений исходным данным, передачу данных в качестве неконстантных аргументов функций, а также вызовы модифицирующих методов.

Один из предложенных подходов заключается в обертывании итераторов прокси-классом, который связывает их с исходным контейнером. Этот прокси-класс будет выполнять отложенный вызов метода итерирования только в момент обращения к итератору, что исключает использование недействительных итераторов. Такой подход, вероятно, потребует запретить прямое использование итераторов и разрешить их только через прокси-класс, контролируемый плагином компилятора.

Несмотря на то, что полная реализация данного подхода еще не завершена, предварительные результаты позволили определить окончательную архитектуру плагина компилятора. В частности, для анализа AST (абстрактного синтаксического дерева) было решено использовать RecursiveASTVisitor вместо AST Matcher, так как первый метод позволяет более гибко управлять обходом дерева и проще обеспечивает контекстную информацию при анализе кода.


Новое на сайте

18666Почему мы отрицаем реальность, когда искусственный интеллект уже лишил нас когнитивного... 18665Химический след Тейи раскрыл тайну происхождения луны в ранней солнечной системе 18664Раскрывает ли извергающаяся межзвездная комета 3I/ATLAS химические тайны древней... 18663Масштабная кампания ShadyPanda заразила миллионы браузеров через официальные обновления 18662Как помидорные бои и персонажи Pixar помогают лидерам превратить корпоративную культуру 18661Как астероид 2024 YR4 стал первой исторической проверкой системы планетарной защиты и... 18660Агентные ИИ-браузеры как троянский конь новой эры кибербезопасности 18659Многовековая история изучения приливов от античных гипотез до синтеза Исаака Ньютона 18658Как выглядела защита от солнца римских легионеров в Египте 1600 лет назад? 18657Хакеры ToddyCat обновили арсенал для тотального взлома Outlook и Microsoft 365 18656Асимметрия безопасности: почему многомиллионные вложения в инструменты детекции не... 18655Как безопасно использовать репозитории Chocolatey и Winget, не подвергая инфраструктуру... 18654Масштабная утечка конфиденциальных данных через популярные онлайн-форматеры кода 18653Как расширение списка жертв взлома Gainsight связано с запуском вымогателя ShinySp1d3r 18652Как расширение Crypto Copilot незаметно похищает средства пользователей Solana на...