NSA nyarankeun ngalih ka basa pamrograman anu aman-memori

Badan Kaamanan Nasional AS nyebarkeun laporan anu nganalisis résiko kerentanan anu disababkeun ku kasalahan nalika damel sareng mémori, sapertos ngaksés daérah mémori saatos dibébaskeun sareng ngalangkungan wates panyangga. Organisasi didorong pikeun ngajauhan basa pamrograman sapertos C sareng C ++, anu ngantepkeun manajemén mémori ka pamekar, sajauh mungkin, pikeun milih basa anu nyayogikeun manajemén mémori otomatis atanapi ngalaksanakeun pamariksaan kaamanan memori waktos kompilasi.

Basa anu disarankeun anu ngirangan résiko kasalahan anu disababkeun ku panangan mémori anu teu aman kalebet C#, Go, Java, Ruby, Rust, sareng Swift. Salaku conto, statistik ti Microsoft sareng Google disebatkeun, numutkeun ngeunaan 70% kerentanan dina produk parangkat lunakna disababkeun ku panangan mémori anu teu aman. Upami teu mungkin pikeun migrasi ka basa anu langkung aman, organisasi disarankan pikeun nguatkeun panyalindunganana ku cara ngagunakeun pilihan kompiler tambahan, alat deteksi kasalahan, sareng setelan sistem operasi anu ngajantenkeun langkung hese pikeun ngamangpaatkeun kerentanan.

sumber: opennet.ru

Tambahkeun komentar