close
先說明,接下來的論點沒有經過證實。只是有人用視覺化的方法表達他想表達的論點。
M$ server 常被攻擊成功的原因,不是這次我想表達的。
重點是,圖要是表達的好,可以給人深刻的印象。
請連到上面的連結看。看原文是比較好,但是我把我看完的心得略述一下。
圖的作者說,一個系統是否容易被攻擊成功,主要是看buffer overflow attack 是否容易成功。
駭客會檢查,每個 system call 的 memory address 是否有漏洞可以造成 buffer overflow,進而攻擊。
所以,越多的 system call,就越多機會產生漏洞。(指的是每一次操作會使用到的一串 system call 的連結越長,出問題機會就越高)
此外,越多 system call,也代表系統越複雜,越有可能開發人員會漏檢查。
聽起來很合理。我也相信了。
所以該作者舉了一個例子,"一個 html page 裡有個圖片",兩種 server 會使用到的 system call 有多少,有多複雜呢?
大家看了就知道了。
但是我有些還沒有去仔細想的,例如,圖的編排是否有最佳化,同樣一個圖,點放的位置不好也是很亂的。
所以我沒有完全的相信,先參考看看。一眼看下去,真的差很多。
其實結合軟體工程的課,及孫老師的專長,應該可以研究一個方法來好好的排好之後,拿來做軟體健康度的計算,
每個eap算亂的程度,低於一個程度的要重寫。這可以當論文嗎?還是只能算應用?
為了找論文題目,我是逢人就亂問,我想,我的個性來做研究,可能會急死一堆人吧。
我老是找不到,問題在哪裡,有什麼好做的。而我覺得可以做的,別人都覺得沒有意義。
在此,還是謝謝大家的幫忙。
而且,持續地請大家幫忙,若是有發現題目可以做的,請告訴我。
(那個,用體感的,就先不要了吧,我老師罵人了。)
全站熱搜
留言列表