GNU/Linux Magazine N°
Numéro
266

Alliez tests et DevSecOps !

Temporalité
Novembre/Décembre 2023
Image v3
Alliez tests et DevSecOps !
Article mis en avant

Résumé

Depuis la rigidité du modèle Waterfall, où la sécurité des applications était souvent une réflexion tardive post-développement, l'évolution s'est dirigée vers la méthodologie Agile. Aujourd'hui, non seulement la sécurité des applications est intégrée dès le départ à travers les tests, mais elle se fond également dans des approches plus avancées comme le DevSecOps et l'intégration continue, reflétant une transition vers une conception sécurisée, agile et automatisée.

Dans ce numéro...


... un certain Richard Matthew Stallman, déjà auteur d'Emacs, annonce sur USENET qu'il a l'intention de créer un système d'exploitation compatible Unix qu'il appelle GNU pour « GNU's Not Unix ». Ce système sera distribuable librement et il invite les constructeurs à faire des dons en matériel et les programmeurs à participer en développant des clones d'outils Unix à intégrer dans GNU.
Dans le domaine de l'informatique, nous avons tendance à croire que tout fonctionne de manière transparente, en suivant une logique claire. Cependant, il s'avère que c'est rarement le cas. Dans cet article, nous allons explorer certains des mensonges de l'informatique et expliquer pourquoi ils existent, et dans quels buts.
À l’heure actuelle, les applications monopages sont devenues une référence pour le développement web. Bien qu’elles améliorent l’expérience utilisateur lors de la consultation d’un site, elles amènent de nombreux problèmes qu’il serait intéressant de pouvoir éviter, tout en conservant cette fluidité.
Apparu il y a plus de quinze ans, Sass a révolutionné la façon d'écrire les feuilles de style en simplifiant considérablement leur création et leur maintenance. Il est ainsi devenu un outil précieux pour de nombreux développeurs. Explorons ses possibilités à travers un cas d'utilisation.
Navigation web, échanges de courriers électroniques, diffusions audio ou vidéo, conférences en ligne, communications entre équipements embarqués, automatisation… Autant de services nécessitant la mise en place d’un niveau de confidentialité important, dont l’un des impératifs est de garantir la protection des données pour ne pas les voir fuiter dans la nature. C’est avec ces contraintes que la société Netscape a conçu au début du XXIe siècle ce qui est aujourd’hui devenu le standard pour offrir ce niveau de sécurité. D’abord dénommé SSL puis rebaptisé TLS, ce protocole, ainsi que son collègue DTLS furent élaborés pour répondre à toutes ces exigences.
Peu de fonctions de la bibliothèque standard C auront cumulé autant de ratés (noms piégés, conception peu soignée, fonctionnement inconsistant, ambiguïté, sécurité défaillante) que les fonctions dédiées (ou supposées dédiées) à la copie ou concaténation de chaînes de caractères. Il s’agit des fonctions strcpy/strcat et strncpy/strncat. Il a été suggéré d’utiliser à leur place d’autres fonctions comme le couple strlcpy/strlcat ou bien la fonction snprintf mais au final, plusieurs problèmes restent mal ou non résolus.
Continuons cette série sur les codes fantastiques avec une histoire d’occupation mémoire
Nous avons tout juste commencé à utiliser l'écosystème Go dans notre précédent article, mais nous n’avons pas tiré avantage du plus important bénéfice de Go, le réseau !

Magazines précédents

Les derniers articles Premiums

Les derniers articles Premium

La place de l’Intelligence Artificielle dans les entreprises

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

L’intelligence artificielle est en train de redéfinir le paysage professionnel. De l’automatisation des tâches répétitives à la cybersécurité, en passant par l’analyse des données, l’IA s’immisce dans tous les aspects de l’entreprise moderne. Toutefois, cette révolution technologique soulève des questions éthiques et sociétales, notamment sur l’avenir des emplois. Cet article se penche sur l’évolution de l’IA, ses applications variées, et les enjeux qu’elle engendre dans le monde du travail.

Petit guide d’outils open source pour le télétravail

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Ah le Covid ! Si en cette période de nombreux cas resurgissent, ce n’est rien comparé aux vagues que nous avons connues en 2020 et 2021. Ce fléau a contraint une large partie de la population à faire ce que tout le monde connaît sous le nom de télétravail. Nous avons dû changer nos habitudes et avons dû apprendre à utiliser de nombreux outils collaboratifs, de visioconférence, etc., dont tout le monde n’était pas habitué. Dans cet article, nous passons en revue quelques outils open source utiles pour le travail à la maison. En effet, pour les adeptes du costume en haut et du pyjama en bas, la communauté open source s’est démenée pour proposer des alternatives aux outils propriétaires et payants.

Sécurisez vos applications web : comment Symfony vous protège des menaces courantes

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Les frameworks tels que Symfony ont bouleversé le développement web en apportant une structure solide et des outils performants. Malgré ces qualités, nous pouvons découvrir d’innombrables vulnérabilités. Cet article met le doigt sur les failles de sécurité les plus fréquentes qui affectent même les environnements les plus robustes. De l’injection de requêtes à distance à l’exécution de scripts malveillants, découvrez comment ces failles peuvent mettre en péril vos applications et, surtout, comment vous en prémunir.

Bash des temps modernes

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Les scripts Shell, et Bash spécifiquement, demeurent un standard, de facto, de notre industrie. Ils forment un composant primordial de toute distribution Linux, mais c’est aussi un outil de prédilection pour implémenter de nombreuses tâches d’automatisation, en particulier dans le « Cloud », par eux-mêmes ou conjointement à des solutions telles que Ansible. Pour toutes ces raisons et bien d’autres encore, savoir les concevoir de manière robuste et idempotente est crucial.

Body