NSAk memoria seguruko programazio-lengoaietara aldatzea gomendatu zuen

AEBetako Segurtasun Agentziak txosten bat argitaratu zuen memoriarekin lan egitean akatsek eragindako ahultasunen arriskuak aztertzen dituena, hala nola memoria eremu batera atzitzea askatu ondoren eta buffer-en mugak gainditzea. Erakundeei gomendatzen zaie C eta C++ bezalako programazio-lengoaietatik aldendu daitezen, memoriaren kudeaketa garatzailearen esku uzten dutenak, ahal den neurrian, memoriaren kudeaketa automatikoa ematen duten edo konpilazio garaiko memoriaren segurtasun-egiaztapenak egiten dituzten lengoaien alde.

Memoria ez-seguruaren kudeaketak eragindako erroreen arriskua murrizten duten gomendatutako hizkuntzen artean C#, Go, Java, Ruby, Rust eta Swift daude. Adibide gisa, Microsoft-en eta Google-ren estatistikak aipatzen dira, hauen arabera, beren software-produktuetako ahultasunen % 70 inguru memoriaren manipulazio ez-seguruaren ondorioz gertatzen da. Hizkuntza seguruagoetara migratzea ezinezkoa bada, erakundeei babesa indartzea gomendatzen zaie konpiladore-aukera osagarriak, erroreak hautemateko tresnak eta ahultasunak ustiatzea zailtzen duten sistema eragilearen ezarpenak erabiliz.

Iturria: opennet.ru

Gehitu iruzkin berria