Google fördert sicheres Arbeiten mit Speicher in Open-Source-Software.

Die Google GmbH hat eine Initiative zur Lösung von Problemen in Open-Source-Software ins Leben gerufen, die durch unsicheren Umgang mit Speicher verursacht werden. Laut Google sind 70 % der Sicherheitsprobleme in Chromium auf Fehler im Umgang mit Speicher zurĂŒckzufĂŒhren, wie etwa den Zugriff auf einen Puffer nach der Freigabe des zugehörigen Speichers (use-after-free). Eine Untersuchung von Microsoft kam ebenfalls zu dem Ergebnis, dass 70 % aller Schwachstellen, die in den untersuchten Software-Updates behoben wurden, durch unsicheren Umgang mit Speicher verursacht wurden. Eine weitere Studie zeigte, dass 53 von 95 Schwachstellen, die im Tool curl gefunden wurden, vermieden werden könnten, wenn der Code in einer Sprache geschrieben wĂ€re, die einen sicheren Umgang mit Speicher gewĂ€hrleistet.

Als Beispiele fĂŒr die ersten Initiativen, die von Google finanziert und in Zusammenarbeit mit der Organisation ISRG (Internet Security Research Group) durchgefĂŒhrt wurden, sind die Entwicklung eines alternativen HTTP-Backends fĂŒr das Tool curl und die Entwicklung eines neuen TLS-Moduls fĂŒr den HTTP-Server Apache zu nennen. Beide Projekte wurden in der Programmiersprache Rust umgesetzt, die auf sicheren Umgang mit Speicher fokussiert ist und die automatische Speicherverwaltung ermöglicht, wodurch bei ordnungsgemĂ€ĂŸer Verwendung (keine unsicheren Pointer-Operationen im unsafe-Modus) Probleme wie der Zugriff auf den Speicher nach dessen Freigabe, das Dereferenzieren nuller Pointer und das Überlaufen von Puffern verhindert werden können.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster