NSA rekòmande pou chanje nan lang pwogramasyon ki san danje pou memwa

Ajans Sekirite Nasyonal Ameriken an pibliye yon rapò ki analize risk frajilite ki te koze pa erè lè w ap travay ak memwa, tankou aksè nan yon zòn memwa apre li fin libere epi depase limit tanpon yo. Yo ankouraje òganizasyon yo pou yo deplase lwen langaj pwogramasyon tankou C ak C++, ki kite jesyon memwa bay pwomotè a, nan limit posib, an favè lang ki bay jesyon memwa otomatik oswa fè chèk sekirite memwa nan tan konpile.

Lang rekòmande ki diminye risk pou erè ki te koze pa manyen memwa danjere gen ladan C#, Go, Java, Ruby, Rust, ak Swift. Kòm yon egzanp, estatistik soti nan Microsoft ak Google yo mansyone, dapre ki apeprè 70% nan frajilite nan pwodwi lojisyèl yo ki te koze pa manyen memwa danjere. Si li pa posib pou emigre nan lang ki pi an sekirite, yo konseye òganizasyon yo pou ranfòse pwoteksyon yo lè yo itilize opsyon konpilatè adisyonèl, zouti deteksyon erè, ak paramèt sistèm opere ki fè li pi difisil pou eksplwate frajilite yo.

Sous: opennet.ru

Add nouvo kòmantè