Mhol an NSA aistriú go teangacha ríomhchlárúcháin atá sábháilte ó thaobh cuimhne

D'fhoilsigh Gníomhaireacht Slándála Náisiúnta na SA tuarascáil a rinne anailís ar na rioscaí a bhaineann le leochaileachtaí de bharr earráidí agus iad ag obair le cuimhne, mar shampla rochtain a fháil ar limistéar cuimhne tar éis dó a bheith saor agus teorainneacha maoláin a shárú. Spreagtar eagraíochtaí bogadh ar shiúl ó theangacha ríomhchlárúcháin mar C agus C++, rud a fhágann bainistíocht cuimhne ar an bhforbróir, a mhéid is féidir, i bhfabhar teangacha a sholáthraíonn bainistíocht cuimhne uathoibríoch nó a dhéanann seiceálacha sábháilteachta cuimhne ama tiomsaithe.

I measc na dteangacha molta a laghdaíonn an baol earráidí de bharr láimhseáil cuimhne neamhshábháilte tá C#, Go, Java, Ruby, Rust, agus Swift. Mar shampla, luaitear staitisticí ó Microsoft agus Google, dá réir sin is cúis le láimhseáil cuimhne neamhshábháilte thart ar 70% de na leochaileachtaí ina gcuid táirgí bogearraí. Murar féidir aistriú go teangacha níos sláine, moltar d’eagraíochtaí a gcosaint a neartú trí úsáid a bhaint as roghanna tiomsaitheora breise, uirlisí braite earráidí, agus socruithe córais oibriúcháin a fhágann go bhfuil sé níos deacra leochaileachtaí a shaothrú.

Foinse: oscailtenet.ru