Google është angazhuar në promovimin e mjeteve për punë të sigurt me kujtesën në softuerin e hapur.

Kompania Google shpalli një iniciativë për të zgjidhur problemet në softuerin me kod të hapur, të shkaktuara nga menaxhimi i pasigurt i memories. Sipas Google, 70% e problemeve të sigurisë në Chromium janë shkaktuar nga gabimet në menaxhimin e memories, të tilla si qasja në një memorie të liruar (use-after-free). Një studim nga Microsoft gjithashtu arriti në përfundimin se 70% e të gjitha dobësive të eliminuara në azhurnimet e shqyrtuara të softuerit janë shkaktuar nga menaxhimi i pasigurt i memories. Një studim tjetër tregoi se 53 nga 95 dobësitë e identifikuara në mjetin curl do të ishin shmangur nëse kodi do të ishte shkruar në një gjuhë që siguron menaxhimin e sigurt të memories.

Si she'll i iniciativave të para, të financuara nga Google dhe të realizuara në bashkëpunim me organizatën ISRG (Grupi i Kërkimit për Sigurinë në Internet), përmendim krijimin e një backend alternativ HTTP për mjetin curl dhe zhvillimin e një moduli të ri TLS për serverin http Apache. Të dy projektet janë realizuar në gjuhën Rust, e cila fokusohet në menaxhimin e sigurt të memories dhe ofron menaxhim automatik të memories, që me përdorim të duhur (pa veprime të pasigurta me tregues në mënyrën unsafe) lejon mbrojtjen nga probleme të tilla si qasja në një zonë memories pas lirimit të saj, dereferencimi i treguesve null dhe dalja jashtë kufijve të buffer-it.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster