Google po promovon sigurinë e kujtesës në softuer me burim të hapur

Google ka ndërmarrë një iniciativë për të adresuar problemet në softuerin me burim të hapur të shkaktuara nga trajtimi i pasigurt i kujtesës. Sipas Google, 70% e problemeve të sigurisë në Chromium shkaktohen nga gabimet e kujtesës, si p.sh. përdorimi i një buffer pas çlirimit të memories së lidhur me të (përdorimi-pas-free). Studimi i Microsoft doli gjithashtu në përfundimin se 70% e të gjitha dobësive të adresuara në përditësimet e softuerit të studiuar ishin shkaktuar nga pasiguria e kujtesës. Një studim tjetër zbuloi se 53 nga 95 dobësitë e identifikuara në programin curl mund të ishin shmangur nëse kodi do të ishte shkruar në një gjuhë të sigurt për kujtesën.

Shembuj të iniciativave të hershme të financuara nga Google dhe të kryera së bashku me organizatën ISRG (Internet Security Research Group) përfshijnë krijimin e një backend alternativ HTTP për programin curl dhe zhvillimin e një moduli të ri TLS për serverin Apache http. Të dy projektet zbatohen në gjuhën Rust, e cila fokusohet në punën me memorien në mënyrë të sigurt dhe siguron menaxhim automatik të kujtesës, i cili, kur përdoret siç duhet (pa veprime të pasigurta me tregues në modalitetin e pasigurt), ju lejon të mbroni nga probleme të tilla si qasja në një zonë memorie pasi të jetë çliruar, duke mos referuar treguesit null dhe tejkalimet e buferit.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster