NSA විසින් මතක සුරක්ෂිත ක්‍රමලේඛන භාෂා වෙත මාරු වීමට නිර්දේශ කරන ලදී

එක්සත් ජනපද ජාතික ආරක්ෂක ඒජන්සිය විසින් මතකය සමඟ වැඩ කිරීමේදී ඇති වන දුර්වලතා පිළිබඳ අවදානම විශ්ලේෂණය කරමින් වාර්තාවක් ප්‍රකාශයට පත් කරන ලදී, එනම් මතක ප්‍රදේශයකට නිදහස් වූ පසු ප්‍රවේශ වීම සහ බෆර සීමාවන් ඉක්මවා යාම වැනි. ස්වයංක්‍රීය මතක කළමනාකරණය සපයන හෝ සම්පාදක-කාල මතක ආරක්ෂණ පරීක්ෂාවන් සිදු කරන භාෂාවලට පක්ෂව, හැකිතාක් දුරට, මතක කළමනාකරණය සංවර්ධකයාට භාර දෙන C සහ C++ වැනි ක්‍රමලේඛන භාෂාවලින් ඉවත් වීමට සංවිධාන දිරිමත් කරනු ලැබේ.

C#, Go, Java, Ruby, Rust, සහ Swift වැනි අනාරක්ෂිත මතක හැසිරවීම නිසා ඇති වන දෝෂ වල අවදානම අඩු කරන නිර්දේශිත භාෂා වේ. උදාහරණයක් ලෙස, මයික්‍රොසොෆ්ට් සහ ගූගල් වෙතින් සංඛ්‍යාලේඛන සඳහන් කර ඇති අතර, ඒ අනුව ඔවුන්ගේ මෘදුකාංග නිෂ්පාදනවල ඇති අවදානම් වලින් 70% ක් පමණ අනාරක්ෂිත මතක හැසිරවීම නිසා ඇතිවේ. වඩාත් ආරක්‍ෂිත භාෂා වෙත සංක්‍රමණය වීමට නොහැකි නම්, අමතර සම්පාදක විකල්ප, දෝෂ හඳුනාගැනීමේ මෙවලම් සහ අවදානම් ප්‍රයෝජනයට ගැනීම වඩාත් අපහසු කරන මෙහෙයුම් පද්ධති සැකසීම් භාවිතයෙන් ඔවුන්ගේ ආරක්ෂාව ශක්තිමත් කිරීමට ආයතනවලට උපදෙස් දෙනු ලැබේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න