Agjencia Kombëtare e Sigurisë e SHBA-së publikoi një raport me analizën e rreziqeve të shfaqjes së dobësive, të shkaktuara nga gabimet gjatë menaxhimit të memories, të tilla si qasja në një zonë memory pas lirimit të saj dhe dalja jashtë kufijve të tamponit. Organizatave u rekomandohet, sa më shumë të jetë e mundur, të shmangin përdorimin e gjuhëve të programimit si C dhe C++, që i lënë menaxhimin e memories në duar të zhvilluesve, në favor të gjuhëve që ofrojnë menaxhim automatik të memories ose që kryejnë kontrollime për sigurinë e punës me memorien gjatë kompilimit.
Në mesin e gjuhëve të rekomanduara, që lehtësojnë rrezikun e shfaqjes së gabimeve, të shkaktuara nga menaxhimi i pasigurt i memories, përmenden C#, Go, Java, Ruby, Rust dhe Swift. Si një shembull, përmendet statistika e kompanive Microsoft dhe Google, sipas së cilës rreth 70% e dobësive në produktet e tyre software shkaktohen nga menaxhimi i pasigurt i memories. Në rast se migraimi në gjuhë më të sigurta nuk është i mundur, organizatat këshillohen të forcojnë mbrojtjen, duke përdorur opsione shtesë të kompilatorëve, mjete për identifikimin e gabimeve dhe konfigurime të sistemeve operative që e vështirësojnë shfrytëzimin e dobësive.
Burimi: opennet.ru
