- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
What is the status of the Intel Static Security Analysis (SSA) product? Does it require a separate purchase? Will it work with the command line on Linux with Intel Fortran 16?
Jay
コピーされたリンク
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
Discontinued - no replacement available.
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
fwiw, the product's marketing literature is still on-line:
https://software.intel.com/sites/products/evaluation-guides/docs/studioxe-evalguide-SSA-with_Fortran_020812.pdf
In response to similar question that I might have asked on comp.lang.fortran, you pointed out that Fortran (maybe it was just FORTRAN 77) is not vulnerable to buffer overflows because it does not use variable-length strings. I accept that. But I might be asked to run my application though a static scanner anyway, because the people who authorize systems to operate in classified environments are not always programmers. Can you recommend a product that identifies security vulnerabilities in Fortran source code?
thanks,
j
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
I will ask the business people to update that guide, which seems to be from 2012.
I'm not personally familiar with such scanners, but maybe other users are. SSA never was very useful for Fortran as it tended to report many "false positive" issues.
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
Would you please tell me where you found that document linked? I haven't spotted it yet.
- 新着としてマーク
- ブックマーク
- 購読
- ミュート
- RSS フィードを購読する
- ハイライト
- 印刷
- 不適切なコンテンツを報告
I googled: fortran static security analysis
j