Google zajął się promowaniem narzędzi do bezpiecznego zarządzania pamięcią w otwartym oprogramowaniu.

Firma Google wprowadziła inicjatywę mającą na celu rozwiązanie problemów w otwartym oprogramowaniu związanych z niebezpiecznym zarządzaniem pamięcią. Według danych Google, 70% problemów z bezpieczeństwem w Chromium wynika z błędów w zarządzaniu pamięcią, takich jak dostęp do bufora po zwolnieniu powiązanej z nim pamięci (use-after-free). Badania firmy Microsoft również wykazały, że 70% wszystkich luk bezpieczeństwa załatanych w przebadanych aktualizacjach oprogramowania wynika z niebezpiecznego zarządzania pamięcią. Inne badanie pokazało, że 53 z 95 luk wykrytych w narzędziu curl można by uniknąć, gdyby kod był napisany w języku, który zapewnia bezpieczne zarządzanie pamięcią.

Jako przykłady pierwszych inicjatyw, które zostały sfinansowane przez Google we współpracy z organizacją ISRG (Internet Security Research Group), wymienia się stworzenie alternatywnego zaplecza HTTP dla narzędzia curl oraz opracowanie nowego modułu TLS dla serwera http Apache. Oba projekty zostały zrealizowane w języku Rust, który koncentruje się na bezpiecznym zarządzaniu pamięcią i zapewnia automatyczne zarządzanie pamięcią, co, przy odpowiednim użyciu (braku niebezpiecznych operacji na wskaźnikach w trybie unsafe), pozwala chronić przed takimi problemami, jak dostęp do obszaru pamięci po jego zwolnieniu, dereferencja wskaźników zerowych oraz przekroczenie granic bufora.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster