Google ha comenzado a promover herramientas para un manejo seguro de la memoria en software de código abierto

Google ha lanzado una iniciativa para abordar los problemas del software de código abierto causados por la manipulación insegura de la memoria. Según Google, el 70% de los problemas de seguridad en Chromium se deben a errores en la gestión de la memoria, como acceder a un búfer después de liberar la memoria asociada (use-after-free). Un estudio de Microsoft también concluyó que el 70% de todas las vulnerabilidades corregidas en las actualizaciones de software examinadas son causadas por la manipulación insegura de la memoria. Otra investigación demostró que 53 de las 95 vulnerabilidades encontradas en la utilidad curl podrían haberse evitado si el código se hubiera escrito en un lenguaje que garantizara una manipulación segura de la memoria.

Como ejemplos de las primeras iniciativas financiadas por Google y llevadas a cabo en cooperación con la organización ISRG (Internet Security Research Group), se destacan la creación de un backend HTTP alternativo para la utilidad curl y el desarrollo de un nuevo módulo TLS para el servidor http Apache. Ambos proyectos están implementados en el lenguaje Rust, que se enfoca en la manipulación segura de la memoria y proporciona gestión automática de memoria, lo que, si se usa correctamente (sin acciones inseguras con punteros en modo unsafe), permite evitar problemas como el acceso a áreas de memoria después de haber sido liberadas, la desreferenciación de punteros nulos y el desbordamiento de búfer.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster