01.04.2024 вступил в силу ГОСТ Р 71206-2024 «Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков С/С++. Общие требования».
Стандарт направлен на профилактику появления уязвимостей в программах, и содержит общие требования к безопасному компилятору программ на языках С и C++, задача которого не вносить в бинарный код программы ошибки, которых не было в исходном коде программы и которые могут появиться в ходе компиляции, в том числе в ходе выполнения оптимизаций кода программы. Настоящий стандарт определяет требования к динамической компоновке и загрузке программ, выполнение которых необходимо для поддержки ряда возможностей безопасного компилятора, содержит требования к функциям безопасного компилятора и задает требования к методике проверки требований к нему.