De NSA advisearre om te wikseljen nei ûnthâldfeilige programmeartalen

It Amerikaanske National Security Agency publisearre in rapport dat de risiko's analysearret fan kwetsberens feroarsake troch flaters by it wurkjen mei ûnthâld, lykas tagong ta in ûnthâldgebiet nei't it befrijd is en buffergrinzen oerrinne. Organisaasjes wurde oanmoedige om fuort te gean fan programmeartalen lykas C en C++, dy't ûnthâldbehear oerlitte oan 'e ûntwikkelder, foar safier mooglik, yn it foardiel fan talen dy't automatysk ûnthâldbehear leverje of kontrôles foar kompilearjen fan ûnthâldfeiligens útfiere.

Oanrikkemandearre talen dy't it risiko ferminderje op flaters feroarsake troch ûnfeilige ûnthâldôfhanneling omfetsje C#, Go, Java, Ruby, Rust en Swift. As foarbyld wurde statistiken fan Microsoft en Google neamd, neffens dêr't sa'n 70% fan kwetsberens yn har softwareprodukten feroarsake wurde troch ûnfeilige ûnthâldôfhanneling. As it net mooglik is om te migrearjen nei feiliger talen, wurdt organisaasjes advisearre om har beskerming te fersterkjen troch ekstra kompileropsjes, ark foar flaterdeteksje en bestjoeringssysteemynstellingen te brûken dy't it dreger meitsje om kwetsberens te eksploitearjen.

Boarne: opennet.ru

Add a comment