前回は 5 月. C/C++ セキュアコーディング 中味はバッファオーバーランとその亜種で半分くらい, 残りは整数演算と競合条件の話. バッファオーバーランは C 標準のダメ API を使わなければだいたい防げるからいいとして, 整数演算と競合条件は怖い. 特に競合条件は OS の資源を使う各所で起こりそうだから, 防ぎ切るのは大変そう... そのほか C/C++ コードに対するセキュリティ強化用のツールやライブラリが紹介されている. デスマーチ 一冊くらいデマルコを読んでおこうと手にとった. ら, デマルコじゃなくてヨードンだった... ヨードンは "プロジェクトのパラメータが正常値を50%以上超過したもの" とデスマーチを定義している. デスマーチというと非人道的なものを連想するけれど, そうとは限らない. たとえば一山あてようと熱心に働いている(失敗と隣り合わせの)ベンチャーも デス