Poznámka
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pokud jde o ovladače, cokoli, co může uživatel udělat, aby způsobil, že ovladač přestane správně fungovat a způsobil pád systému nebo jej učinil nefunkčním, je chyba zabezpečení. Když většina vývojářů pracuje na ovladači, zaměřuje se na to, aby ovladač fungoval správně, a ne na tom, jestli se škodlivý útočník pokusí zneužít díry v systému. To je ještě větší případ pro systémy souborů a ovladače filtru systému souborů, což jsou některé z nejkomplikovanějších typů ovladačů pro zápis.
Po vydání produktu ale existují uživatelé, kteří se pokusí testovat a identifikovat slabá místa zabezpečení. Proto je vhodné, aby vývojáři tyto problémy zvážili během fáze návrhu a implementace, aby se minimalizovala pravděpodobnost, že takové díry existují. Cílem je eliminovat co nejvíce bezpečnostních otvorů, než se stanou součástí vydaného produktu.
Dosažení zabezpečených faktorů vyžaduje spolupráci návrháře (vědomé myšlení potenciálních hrozeb pro řidiče), implementátora (obranně kódující běžné operace, které mohou být zdrojem zneužití) a testovacího týmu (proaktivně se snaží najít zneužití). Díky řádné koordinaci všech těchto činností bude zabezpečení řidiče výrazně posíleno.