Chapter 11. 结论

 

The end of a matter is better than its beginning, and patience is better than pride.

 Ecclesiastes 7:8 (NIV)

在Linux和Unix这样的类Unix系统上设计并实现一个真正安全的程序实际上是一项困难的工作。其困难在于,一个真正安全的程序必须对所有可能的输入以及被某个潜在怀有敌意的用户控制的环境变量做出恰当的响应。安全程序的开发者必须对他们所用的平台具有深刻的理解,寻找并使用手册指南(例如本文),并采用保证过程(例如仔细检阅)来减少程序中的薄弱环节。

最后,下面是本文中的一些关键指导原则: