NSA ميموري-محفوظ پروگرامنگ ٻولين کي تبديل ڪرڻ جي سفارش ڪئي

يو ايس نيشنل سيڪيورٽي ايجنسي هڪ رپورٽ شايع ڪئي جيڪا ميموري سان ڪم ڪندي غلطين جي ڪري پيدا ٿيندڙ خطرن جو تجزيو ڪندي، جيئن ته ميموري واري علائقي کي آزاد ٿيڻ کان پوءِ رسائي حاصل ڪرڻ ۽ بفر جي حدن کي ختم ڪرڻ. تنظيمن کي حوصلا افزائي ڪئي وڃي ٿي ته پروگرامنگ ٻولين جهڙوڪ C ۽ C++ کان، جيڪي ميموري مئنيجمينٽ ڊولپر کي ڇڏي ڏين، ممڪن حد تائين، انهن ٻولين جي حق ۾ جيڪي خودڪار ميموري مئنيجمينٽ مهيا ڪن ٿيون يا ڪمپائل ٽائيم ميموري جي حفاظت جي چڪاس ڪن ٿيون.

تجويز ڪيل ٻوليون جيڪي غير محفوظ ياداشت جي سنڀال جي ڪري غلطين جي خطري کي گھٽ ڪن ٿيون سي #، گو، جاوا، روبي، رسٽ، ۽ سوفٽ شامل آهن. مثال طور، Microsoft ۽ گوگل جي انگن اکرن جو ذڪر ڪيو ويو آهي، جنهن جي مطابق انهن جي سافٽ ويئر پروڊڪٽس ۾ 70 سيڪڙو ڪمزورين غير محفوظ ياداشت جي سنڀال جي سبب آهن. جيڪڏهن وڌيڪ محفوظ ٻولين ڏانهن لڏپلاڻ ڪرڻ ممڪن نه آهي، تنظيمن کي صلاح ڏني وئي آهي ته اهي اضافي ڪمپيلر آپشنز، نقص ڳولڻ جا اوزار، ۽ آپريٽنگ سسٽم سيٽنگون استعمال ڪندي پنهنجي تحفظ کي مضبوط ڪن جيڪي ڪمزورين جو استحصال ڪرڻ وڌيڪ ڏکيو بڻائين.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو