D'NSA recommandéiert op d'Erënnerungssécher Programméierungssproochen ze wiesselen

D'US National Security Agency huet e Bericht publizéiert, deen d'Risiken vu Schwachstelle analyséiert, verursaacht duerch Feeler beim Schaffen mat Erënnerung, sou wéi Zougang zu engem Erënnerungsberäich nodeems se befreit gouf an d'Puffergrenzen iwwerschratt. Organisatiounen ginn encouragéiert sech vun de Programméierungssprooche wéi C an C++ ewechzekréien, déi Erënnerungsmanagement dem Entwéckler iwwerloossen, sou wäit méiglech, zugonschte vu Sproochen déi automatesch Erënnerungsmanagement ubidden oder d'Kompiléierungszäit Memory Sécherheetskontrolle maachen.

Recommandéiert Sproochen déi de Risiko vu Feeler reduzéieren, verursaacht duerch onsécher Gedächtnishandhabung, enthalen C#, Go, Java, Ruby, Rust a Swift. Als Beispill ginn Statistike vu Microsoft a Google ernimmt, no deenen ongeféier 70% vun de Schwachstelle bei hire Softwareprodukter duerch onsécher Gedächtnishandhabung verursaacht ginn. Wann et net méiglech ass op méi sécher Sproochen ze migréieren, ginn Organisatiounen ugeroden hire Schutz ze stäerken andeems se zousätzlech Compileroptiounen, Feelererkennungstools a Betribssystem-Astellungen benotzen, déi et méi schwéier maachen Schwachstelle auszenotzen.

Source: opennet.ru