GNU/Linux Magazine N°
Numéro
266

Alliez tests et DevSecOps !

Temporalité
Novembre / Décembre 2023
Image v3
Alliez tests et DevSecOps !
Article mis en avant

Résumé

Depuis la rigidité du modèle Waterfall, où la sécurité des applications était souvent une réflexion tardive post-développement, l'évolution s'est dirigée vers la méthodologie Agile. Aujourd'hui, non seulement la sécurité des applications est intégrée dès le départ à travers les tests, mais elle se fond également dans des approches plus avancées comme le DevSecOps et l'intégration continue, reflétant une transition vers une conception sécurisée, agile et automatisée.

Dans ce numéro...


... un certain Richard Matthew Stallman, déjà auteur d'Emacs, annonce sur USENET qu'il a l'intention de créer un système d'exploitation compatible Unix qu'il appelle GNU pour « GNU's Not Unix ». Ce système sera distribuable librement et il invite les constructeurs à faire des dons en matériel et les programmeurs à participer en développant des clones d'outils Unix à intégrer dans GNU.
Dans le domaine de l'informatique, nous avons tendance à croire que tout fonctionne de manière transparente, en suivant une logique claire. Cependant, il s'avère que c'est rarement le cas. Dans cet article, nous allons explorer certains des mensonges de l'informatique et expliquer pourquoi ils existent, et dans quels buts.
À l’heure actuelle, les applications monopages sont devenues une référence pour le développement web. Bien qu’elles améliorent l’expérience utilisateur lors de la consultation d’un site, elles amènent de nombreux problèmes qu’il serait intéressant de pouvoir éviter, tout en conservant cette fluidité.
Apparu il y a plus de quinze ans, Sass a révolutionné la façon d'écrire les feuilles de style en simplifiant considérablement leur création et leur maintenance. Il est ainsi devenu un outil précieux pour de nombreux développeurs. Explorons ses possibilités à travers un cas d'utilisation.
Navigation web, échanges de courriers électroniques, diffusions audio ou vidéo, conférences en ligne, communications entre équipements embarqués, automatisation… Autant de services nécessitant la mise en place d’un niveau de confidentialité important, dont l’un des impératifs est de garantir la protection des données pour ne pas les voir fuiter dans la nature. C’est avec ces contraintes que la société Netscape a conçu au début du XXIe siècle ce qui est aujourd’hui devenu le standard pour offrir ce niveau de sécurité. D’abord dénommé SSL puis rebaptisé TLS, ce protocole, ainsi que son collègue DTLS furent élaborés pour répondre à toutes ces exigences.
Peu de fonctions de la bibliothèque standard C auront cumulé autant de ratés (noms piégés, conception peu soignée, fonctionnement inconsistant, ambiguïté, sécurité défaillante) que les fonctions dédiées (ou supposées dédiées) à la copie ou concaténation de chaînes de caractères. Il s’agit des fonctions strcpy/strcat et strncpy/strncat. Il a été suggéré d’utiliser à leur place d’autres fonctions comme le couple strlcpy/strlcat ou bien la fonction snprintf mais au final, plusieurs problèmes restent mal ou non résolus.
Continuons cette série sur les codes fantastiques avec une histoire d’occupation mémoire
Nous avons tout juste commencé à utiliser l'écosystème Go dans notre précédent article, mais nous n’avons pas tiré avantage du plus important bénéfice de Go, le réseau !

Magazines précédents

Les derniers articles Premiums

Les derniers articles Premium

Stubby : protection de votre vie privée via le chiffrement des requêtes DNS

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Depuis les révélations d’Edward Snowden sur l’espionnage de masse des communications sur Internet par la NSA, un effort massif a été fait pour protéger la vie en ligne des internautes. Cet effort s’est principalement concentré sur les outils de communication avec la généralisation de l’usage du chiffrement sur le web (désormais, plus de 90 % des échanges se font en HTTPS) et l’adoption en masse des messageries utilisant des protocoles de chiffrement de bout en bout. Cependant, toutes ces communications, bien que chiffrées, utilisent un protocole qui, lui, n’est pas chiffré par défaut, loin de là : le DNS. Voyons ensemble quels sont les risques que cela induit pour les internautes et comment nous pouvons améliorer la situation.

Surveillez la consommation énergétique de votre code

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Être en mesure de surveiller la consommation énergétique de nos applications est une idée attrayante, qui n'est que trop souvent mise à la marge aujourd'hui. C'est d'ailleurs paradoxal, quand on pense que de plus en plus de voitures permettent de connaître la consommation instantanée et la consommation moyenne du véhicule, mais que nos chers ordinateurs, fleurons de la technologie, ne le permettent pas pour nos applications... Mais c'est aussi une tendance qui s'affirme petit à petit et à laquelle à terme, il devrait être difficile d'échapper. Car même si ce n'est qu'un effet de bord, elle nous amène à créer des programmes plus efficaces, qui sont également moins chers à exécuter.

Donnez une autre dimension à vos logs avec Vector

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Avoir des informations précises et détaillées sur ce qu’il se passe dans une infrastructure, et sur les applications qu'elle héberge est un enjeu critique pour votre business. Cependant, ça demande du temps, temps qu'on préfère parfois se réserver pour d'autres tâches jugées plus prioritaires. Mais qu'un système plante, qu'une application perde les pédales ou qu'une faille de sécurité soit découverte et c'est la panique à bord ! Alors je vous le demande, qui voudrait rester aveugle quand l'observabilité a tout à vous offrir ?

Body