Google a început să promoveze instrumentele de lucru sigur cu memoria în software-ul open source

Compania Google a lansat o inițiativă pentru a rezolva problemele din software-ul open-source cauzate de gestionarea nesigură a memoriei. Conform Google, 70% dintre problemele de securitate din Chromium sunt cauzate de erori în gestionarea memoriei, cum ar fi accesarea bufferului după eliberarea memoriei asociate (use-after-free). O cercetare a Microsoft a ajuns, de asemenea, la concluzia că 70% din toate vulnerabilitățile remediate în actualizările software studiate sunt cauzate de gestionarea nesigură a memoriei. O altă cercetare a arătat că 53 din 95 de vulnerabilități identificate în utilitarul curl ar fi putut fi evitate dacă codul ar fi fost scris într-un limbaj care asigură o gestionare sigură a memoriei.

Printre exemplele primelor inițiative finanțate de Google și desfășurate în colaborare cu organizația ISRG (Internet Security Research Group) se numără crearea unui backend HTTP alternativ pentru utilitarul curl și dezvoltarea unui nou modul TLS pentru serverul http Apache. Ambele proiecte sunt realizate în limbajul Rust, care se concentrează pe gestionarea sigură a memoriei și asigură managementul automat al memoriei, ceea ce, dacă este utilizat corect (fără acțiuni nesigure cu pointerii în modul unsafe), permite prevenirea unor probleme precum accesarea unui domeniu de memorie după eliberare, dereferențierea pointerilor nuli și depășirea limitei bufferului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster