NSA nyaranake ngalih menyang basa pemrograman sing aman memori

Badan Keamanan Nasional AS nerbitake laporan sing nganalisis risiko kerentanan sing disebabake kesalahan nalika nggarap memori, kayata ngakses area memori sawise dibebasake lan ngluwihi wates buffer. Organisasi disaranake kanggo pindhah saka basa pamrograman kayata C lan C ++, sing ninggalake manajemen memori kanggo pangembang, nganti bisa, kanggo milih basa sing nyedhiyakake manajemen memori otomatis utawa nindakake pemeriksaan keamanan memori wektu kompilasi.

Basa sing disaranake sing nyuda resiko kesalahan sing disebabake dening penanganan memori sing ora aman kalebu C#, Go, Java, Ruby, Rust, lan Swift. Minangka conto, statistik saka Microsoft lan Google kasebut, miturut sing kira-kira 70% kerentanan ing produk piranti lunak sing disebabake dening penanganan memori sing ora aman. Yen ora bisa pindhah menyang basa sing luwih aman, organisasi disaranake kanggo ngiyataken proteksi kanthi nggunakake opsi kompiler tambahan, alat deteksi kesalahan, lan setelan sistem operasi sing nggawe luwih angel kanggo ngeksploitasi kerentanan.

Source: opennet.ru

Add a comment