建议放弃C/C++,消除内存安全漏洞
创始人
2024-01-07 08:37:18
0

原标题:建议放弃C/C++,消除内存安全漏洞

美国网络安全与基础设施安全局 (CISA) 发布了一份名为 “The Case for Memory Safe Roadmaps” 的文件,详细介绍了软件厂商应如何过渡到内存安全编程语言 (MSL),以消除内存安全漏洞。

CISA 认为,内存安全错误经常会造成重大损失,需要加以杜绝;因此敦促企业和技术领导者密切关注软件开发中的内存安全。而 C 和 C++ 等编程语言就是内存不安全编程语言的典范;它们可能导致内存不安全代码,但仍然是当今使用最广泛的语言之一。

该指南文件由美国网络安全与基础设施安全局 (CISA)、国家安全局 (NSA)、联邦调查局 (FBI),以及澳大利亚、加拿大、英国和新西兰的网络安全机构联合制定。旨在敦促每家软件厂商的高级管理人员通过优先考虑实施 MSL 的设计和开发实践来降低客户风险;同时敦促他们创建并发布内存安全路线图,以便客户了解所面临的内存安全风险。

“MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。此外,将不安全的代码库迁移到 MSL 的投资将以更安全的产品的形式带来长期回报 -- 这也抵消了过渡到 MSL 的部分前期成本。”

文件指出,微软约 70% 的 CVE 是内存安全漏洞(基于 2006-2018 年的 CVE),Mozilla 的 34 个关键 / 高危漏洞中有 32 个是内存安全漏洞。谷歌 Chromium 项目中所发现的漏洞,有约 70% 是内存安全漏洞;且 2021 年的零日漏洞中也有 67% 是内存安全漏洞。

虽然一些组织为了减少 C/C++ 内存不安全代码引入的风险,投入了大量资金用于开发人员培训。但 CISA 等机构认为,“虽然培训可以减少程序员可能引入的漏洞数量,但考虑到内存安全缺陷的普遍性,内存安全漏洞的出现几乎是不可避免的。”

鉴于此,他们建议组织放弃 C/C++,转而使用 C#、Go、Java、Python、Rust 和 Swift 等 “内存安全语言”。

详情可查看完整文档:https://www.cisa.gov/sites/default/files/2023-12/The-Case-for-Memory-Safe-Roadmaps-508c.pdf

END

周星驰 Web3 团队下个月上线独立 app

这里有最新开源资讯、软件更新、技术干货等内容

点这里 ↓↓↓ 记得 关注✔ 标星⭐ 哦~

相关内容

热门资讯

曲沃县教体系统开展防震减灾应急... 为切实增强师生防震减灾意识,提升应急避险与自救互救能力,5月12日全国防灾减灾日之际,曲沃县各学校纷...
苏州勇讯取得消防栓阀门专利,能... 金融界 2025 年 5 月 14 日消息,国家知识产权局信息显示,苏州勇讯精密机械有限公司取得一项...
莆田消防通报一高层住宅楼套房着... 刚刚 莆田市消防救援支队 发布火情通报 来源:莆田消防救援支队
运城支队作品获评全国消防优秀原... 本报讯(通讯员李欢欢)近日,在国家消防救援局组织开展的消防救援题材优秀原创歌曲征集活动中,运城市消防...
诚通凯胜取得盐碱地防护林营建专... 金融界2025年5月14日消息,国家知识产权局信息显示,诚通凯胜生态建设有限公司取得一项名为“一种盐...
祁县交警筑牢安全出行“防护网” 本报讯 近日,祁县公安局交警大队民警前往祁县华腾玻璃制品有限公司,开展交通安全宣传活动。 宣传民警围...
恒辉安防:5月13日融资买入1... 证券之星消息,5月13日,恒辉安防(300952)融资买入1565.01万元,融资偿还1628.98...
2025年度六安市金安区消防救... 政府专职消防员拟聘用人员公示 根据《2025年度六安市金安区消防救援局公开招聘政府专职消防员公告》...
南阳市宛城区:开展防灾减灾宣传... 央广网南阳5月14日消息(记者 张羲轮 通讯员 吴双)5月12日,河南省南阳市应急管理局联合宛城区应...
贵州杭桐科技取得消防员训练用模... 金融界2025年5月14日消息,国家知识产权局信息显示,贵州杭桐科技有限公司取得一项名为“一种消防员...
Baklib CMS平台安全防... HTTPS加密传输机制解析 在现代内容管理系统(CMS)的安全架构中,Baklib通过全站强制启用H...
桑达银络申请基于区块链的支付业... 金融界2025年5月14日消息,国家知识产权局信息显示,深圳桑达银络科技有限公司申请一项名为“基于区...
二十二冶集团申请建筑施工安全防... 金融界 2025 年 5 月 14 日消息,国家知识产权局信息显示,中国二十二冶集团有限公司、二十二...
中交一公局集团申请窗户多功能防... 金融界2025年5月14日消息,国家知识产权局信息显示,中交一公局集团有限公司申请一项名为“一种窗户...
杭州天卓网络公司取得一项智能防... 金融界2025年5月14日消息,国家知识产权局信息显示,杭州天卓网络有限公司取得一项名为“一种智能防...
于都县伟程水电消防安装工程有限... 天眼查App显示,近日,于都县伟程水电消防安装工程有限公司成立,法定代表人为罗李军,注册资本5000...
楼道消防系统改造后楼内“水漫金... 家住浦东新区蓝天路368弄银泰花园小区2号楼的多位业主向“新民帮侬忙”反映,楼道内实施消防系统改造时...