NSA soovitas liikuda programmeerimiskeelte juurde, mis toimivad mälu turvaliselt

USA Rahvuslik Julgeolekuagentuur avaldas aruande, milles analüüsitakse mäluhaldusega seotud haavatavuste riske, mis võivad tuleneda mälupiirkondadele juurdepääsust pärast vabastamist ja puhverülese piiride ületamisest. Organisatsioonidele soovitatakse, et nad jätaksid võimalusel kõrvale programmeerimise keeled, nagu C ja C++, mis lasevad mäluhalduse ülesanded arendajale, ning eelistaksid keeli, mis pakuvad automaatset mäluhaldust või teevad kompilatsiooni ajal mäluhalduse ohutuse kontrolle.

Soovitatavate keelte hulka, mis aitavad vähendada mäluga seotud vigade riski, kuuluvad C#, Go, Java, Ruby, Rust ja Swift. Näiteks tuuakse välja Microsofti ja Google'i statistika, mille kohaselt on nende tarkvaratooteid mõjutavatest haavatavustest umbes 70% tingitud ebaturvalisest mäluhaldusest. Kui migreerimine turvalisematele keeltele ei ole võimalik, soovitatakse organisatsioonidel tugevdada kaitset, kasutades kompilaatorite täiendavaid valikuvõimalusi, vigade tuvastamise tööriistu ja operatsioonisüsteemide seadistusi, mis raskendavad haavatavuste ära kasutamist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster