Архив выступлений

Практика поиска и исправления уязвимостей в ядре PostgreSQL + Испытание на прочность

Павел Терещенко, Директор портфеля продуктов ГК «МТ-Интеграция», Алексей Гапонов, Директор по разработке программных продуктов ГК «МТ-Интеграция», поделились опытом тестирования патча, реализующего 64-битный счётчик транзакций (XID) для PostgreSQL. Рассмотрели версию 57, рассказали о разработке специализированной методики и тестов для проверки корректности ее работы под высокой нагрузкой, обнаружении ряда критических багов, которые сохраняются даже в последней версии патча (65). Также обсудили некоторые важные вопросы о жизненном цикле и поддержке экспериментальных функций в экосистеме open-source.

О практике обеспечения информационной безопасности ядра PostgreSQL в рамках работ по разработке защищённого программного обеспечения (РБПО).Рассказали о методологии, инструментах и внутренних процессах, которые используют для эффективного аудита такой сложной системы как СУБД PostgreSQL. Представили обнаруженные в 2025 году и исправленные уязвимости, а также уроки, которые извлекли.
2026 Разработка