четверг, 30 июня 2011 г.

FDCC testing

FDCC - это Federal Desktop Core Configuration, т.е. безопасная конфигурация. Подробнее можно прочитать на официальном сайте - http://nvd.nist.gov/fdcc/index.cfm На данный момент безопасная конфигуррация FDCC существует для Windows XP, Vistа, для других ОС конфигурации не сертифицированы.
Для чего это нужно и почему это стоит тестировать?
Если разрабатываемое приложение продается в государственные учреждения США, то приложение обязано быть жизнеспособным в условиях такой безопасной конфигурации, в частности, работать под пользователями, которые не являются админимтраторами на машине. Так же немаловажно, чтобы во время установки приложения, инсталятор не вносил изменений в безопасную конфигурацию.
Если же необходимо отключить антивирус, firewall, для того, чтобы иметь шанс заставить работать приложение, то продать приложение в государственные учреждения США вряд ли сможете.  Т.е. надо отталкиваться от целевой аудитории приложения. Для игр вряд ли когда-нибудь понадобится такой вид тестирования (если это не военные симуляторы), а вот для корпоративных приложений документооборота это может стать актуальным.
После проверки приложения в условиях безопасной среды составляется отчет, в котором указываются найденные во время тестирования проблемы.
Варантов решения два - они стандартные и до боли знакомые:
  • чинить
  • не чинить, добавить в документацию информации о проблемах.

0 коммент.:

Отправить комментарий