Todas las lecciones Read in English

Seguridad a fondo · Unidad 21 · Lección 6 de 6

Memoria segura no es toda la seguridad

Distingue las garantías de memoria, las dependencias nativas y los permisos sobre documentos.

4 minlistaLección breve

Para prepararteSeguridad de memoria: límites y vida útil

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Asigna requisitos de seguridad distintos a una interfaz nativa y a una decisión de acceso de la aplicación.

Una idea. Una situación. Una decisión razonada.

Cómo funciona

Un lenguaje seguro para memoria limita clases importantes de errores, según implementación y uso de funciones inseguras o dependencias nativas. No impone automáticamente permisos de negocio ni protege todo secreto. Revisa límites nativos y requisitos de aplicación. Una base más segura reduce trabajo, no responsabilidad de diseño.

Modelo de memoria seguro → Política de aplicación → Acceso correctoModelo de memoria seguroPolítica de aplicaciónAcceso correcto
Sigue la relación: Modelo de memoria seguro → Política de aplicación → Acceso correcto.

Una elección de lenguaje, varias obligaciones

Un servicio ficticio de documentos usa un lenguaje de aplicación con seguridad de memoria. Su revisión de diseño aporta tres registros:

Registro Detalle del diseño
S1 La aplicación usa los mecanismos comprobados de memoria del lenguaje
S2 La conversión de imágenes llama a una biblioteca nativa mantenida aparte
S3 Las peticiones comprueban la sesión, pero omiten la pertenencia al documento

Decisión razonada: conserva el beneficio de S1 y abre dos revisiones distintas. S2 necesita revisar el contrato de propiedad y tamaños de la interfaz nativa, el soporte de la biblioteca y las pruebas pertinentes. S3 necesita aplicar a cada petición la regla prevista de acceso al documento. Tener sesión iniciada no demuestra pertenencia a ese documento.

Adoptar un modelo de memoria más seguro no extiende automáticamente todas sus garantías a las dependencias nativas. Tampoco corregir el acceso demuestra que la interfaz nativa sea correcta. Asigna responsables y evidencia de aceptación independientes.

Para S3, un registro útil incluye una petición permitida de un miembro y otra denegada de un no miembro según la política indicada. Para S2, solicita evidencia vinculada a la dependencia real y al contrato de su interfaz. Estas comprobaciones evalúan propiedades distintas; ninguna sustituye a la otra.

La distinción clave: Propiedades distintas necesitan controles distintos.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué plan de revisión es más defendible para S1-S3?

    Ver la respuesta

    Respuesta correcta: Revisar la interfaz nativa y aplicar la pertenencia al documento como obligaciones separadas. S1 aporta una base útil para la memoria. S2 y S3 siguen siendo propiedades distintas que requieren evidencia y criterios de aceptación propios.

Pruébalo

  • EscribeCrea una nota de revisión de dos filas para S2 y S3. Indica una propiedad de seguridad, un responsable y la evidencia necesaria para cerrar cada preocupación.
Referencias