Lista de comprobación de seguridad para controladores NDIS
Para asegurarse de que el controlador siga los procedimientos de seguridad recomendados, haga lo siguiente:
Si es posible, evite el código que analiza la información de carga del paquete por cualquier motivo. Se recomienda quitar cualquier código de este tipo, especialmente en el control de la comprobación de descarga, de las rutinas de envío de distribución de control de paquetes del controlador.
Compruebe las rutas de acceso de envío y recepción del código del controlador y compruebe cuidadosamente cualquier código que analice la información de carga del paquete por cualquier motivo.
Revise exhaustivamente el código del controlador para los agujeros de seguridad y pruebe el controlador antes de liberar el controlador. Asegúrese de comprobar todas las rutas de acceso de error, así como las rutas de acceso de código normales.
Ejecute pruebas aleatorias de generación de paquetes para asegurarse de que los controladores pueden resistir información incorrecta de paquetes. En el futuro, estas pruebas serán obligatorias para la certificación del logotipo del dispositivo.