私は、C で書かれたさまざまなライブラリを使用する pdf ビューアーを作成しています。この C コードは、潜在的に悪用されやすいものです。そして、チェックする行が多すぎます。このコードには悪用可能なバグが含まれている可能性があると想定する必要があります。
問題は、C コードが非常に単純であるということです。一方からバイト ストリームが入り、もう一方からビットマップ (これもバイト ストリーム) が出てきます。
google chrome に触発されて、デコードとページのレンダリングを行う別のプロセスを作成することを考えています。理想的には、これは、1 つの入力ストリームを読み取り、もう一方の端でバイト ストリーム (圧縮されていないビットマップ) に出力すること以外、何もする権利をまったく持たないプロセスで実行する必要があります。
プロセスができないはずだと思うことは次のとおりです。
- 任意のディスク アクセス
- ソケットを開く
- 制限されたメモリ使用量
- 他のプロセスと共有メモリにアクセスする
- 他の dll をロードする
- ... 他に何か?
それは可能ですか?これはどこかに記載されていますか?