A NSA hà cunsigliatu di cambià à linguaggi di prugrammazione chì travaglianu cù memoria in modu sicuru

L'Agenzia di Sicurezza Naziunale di i Stati Uniti hà publicatu un rapportu chì analizà i risichi di vulnerabilità causati da l'errori in u travagliu cù a memoria, cum'è l'accessu à una zona di memoria dopu chì hè stata liberata è superendu i limiti di u buffer. L'urganisazioni sò incuraghjite à alluntanassi da e lingue di prugrammazione cum'è C è C++, chì lascianu a gestione di a memoria à u sviluppatore, in quantu pussibule, in favore di e lingue chì furniscenu una gestione automatica di a memoria o realizanu cuntrolli di sicurezza di memoria in tempu di compilazione.

Lingue cunsigliate chì riducenu u risicu di l'errori causati da a gestione di a memoria micca sicura include C#, Go, Java, Ruby, Rust è Swift. Per esempiu, statistiche di Microsoft è Google sò citati, secondu chì circa 70% di e vulnerabilità in i so prudutti software sò causati da una manipulazione di memoria insegura. Se ùn hè micca pussibule di migrà à lingue più sicure, l'urganisazioni sò cunsigliate per rinfurzà a so prutezzione utilizendu opzioni di compilatore supplementari, strumenti di rilevazione di errore è paràmetri di u sistema operatore chì facenu più difficiuli di sfruttà e vulnerabilità.

Source: opennet.ru

Add a comment