Google esitas algatuse avatud tarkvara probleemide lahendamiseks, mis on pĂ”hjustatud mĂ€lu ebaausast kĂ€sitsemisest. Google'i andmetel tuleneb 70% Chromiumi turvaprobleemidest mĂ€lu haldamise vigadest, nĂ€iteks mĂ€lu vabastamisest pĂ€rast seotud mĂ€lu (use-after-free) juurde pÀÀsemine. Microsofti uuringud on samuti jĂ”udnud jĂ€reldusele, et 70% kĂ”igist uuritud tarkvarauuendustes kĂ”rvaldatud haavatavustest on pĂ”hjustatud mĂ€lu ebaausast kĂ€sitsemisest. Veel ĂŒks uuring nĂ€itas, et 53-st 95 haavatavusest, mis avastati utiliidis curl, oleks saanud vĂ€ltida, kui kood oleks kirjutatud keeles, mis tagab turvalise mĂ€lu haldamise.
Google'i ja ISRG (Internet Security Research Group) koostöös rahastatud algatuste esimesteks nĂ€iteks on alternatiivse HTTP-taustsĂŒsteemi loomine utiliidile curl ja uue TLS-moduli vĂ€ljatöötamine Apache http-serverile. MĂ”lemad projektid on teostatud Rusti keeles, mis keskendub turvalisele mĂ€lu haldamisele ja tagab automaatse mĂ€lu haldamise, mis Ă”ige kasutamise korral (ilma ebaausate pointerite toiminguteta unsafe reĆŸiimis) kaitseb selliste probleemide eest nagu mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist, nullpoodide dereferentsimine ja puhverpiiride ĂŒletamine.
Allikas: opennet.ru
