Todas las lecciones Read in English

Seguridad a fondo · Unidad 21 · Lección 4 de 6

Mitigar no repara el defecto

Distingue la protección configurada, una corrección candidata y su despliegue verificado.

3 minlistaLección breve

Para prepararteSeguridad de memoria: límites y vida útil

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Redacta una decisión de cierre que separe la evidencia de mitigación de una corrección desplegada.

Una idea. Una situación. Una decisión razonada.

Cómo funciona

Las protecciones de memoria pueden dificultar daños mayores o limitar consecuencias. Su cobertura depende de plataforma, configuración y error. No corrigen generalmente el fallo original de límites, propiedad o lógica. Corrige la causa y conserva mitigaciones como capas complementarias.

Defecto original → Capa de mitigación → Corrección pendienteDefecto originalCapa de mitigaciónCorrección pendiente
Sigue la relación: Defecto original → Capa de mitigación → Corrección pendiente.

Lee la evidencia de la versión

Un visor ficticio de documentos tiene un defecto registrado de lectura inválida. La revisión incluye tres registros:

Registro Evidencia
M1 Protecciones activas en la versión 7.2 desplegada
M2 La revisión identifica la misma operación defectuosa en 7.2
M3 La candidata 7.3 cambia la operación y supera la regresión específica; sin desplegar

Decisión razonada: mantén abierto el defecto en los sistemas desplegados. M1 describe una capa protectora, mientras M2 indica que el defecto sigue presente. M3 respalda una corrección candidata para el caso probado; no demuestra que los usuarios ya la ejecuten.

La nota de cierre debe solicitar la corrección revisada, los resultados pertinentes de regresión y evidencia de que los sistemas previstos ejecutan la versión corregida. Conserva las protecciones apropiadas después de actualizar. Su utilidad continúa aunque se cierre este defecto.

Evita dos afirmaciones excesivas: observar menos fallos no demuestra que desapareciera la operación inválida, y superar una regresión no demuestra que todas las operaciones de memoria sean correctas. Registra el caso comprobado, la compilación examinada y el conjunto de sistemas verificado. Esos límites permiten que otra persona use la conclusión.

La distinción clave: Mitigar puede cambiar consecuencias sin quitar el defecto.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué estado corresponde mejor a M1-M3?

    Ver la respuesta

    Respuesta correcta: Una corrección candidata tiene evidencia de prueba; falta cerrar su despliegue. M3 respalda la candidata probada, pero indica expresamente que no está desplegada. La versión desplegada afectada sigue pendiente.

Pruébalo

  • EscribeEscribe dos frases de estado usando M1-M3. Indica qué evidencia falta para cerrar el defecto conocido y por qué ese cierre no demostraría seguridad universal de memoria.
Referencias