您现在的位置是:主页 > 科技圈快讯 > 好文 >
美国建议程序员:采用内存安全语言以减少70%漏洞风险
发布时间:2022年11月11日 10:36:51 好文 人已围观
简介软件安全漏洞已成为各行业的严重问题,攻击可能导致严重后果。单靠补丁修复无法有效解决,程序员需从源头加强安全措施。美国NSA安全局提出相应建议,以促进软件的根本改进。...
软件的安全缺陷已成为一个引人关注的议题,几乎涵盖了所有行业,一旦遭受攻击可能会导致严重后果。仅依靠补丁来修复这些漏洞是不够的,因此,开发人员需要从根源上入手。为此,美国国家安全局(NSA)建议开发者更加广泛地采用内存安全编程语言。
内存问题是漏洞频发的重灾区,微软和谷歌的数据显示,它们发现的漏洞中有70%与内存管理相关。而且,这一问题不仅影响安全性,糟糕的内存管理还可能导致技术层面的问题,例如程序输出不正确、性能随时间退化,甚至引发程序崩溃等。
美国国家安全局发表了一份报告,探讨了内存安全与网络安全的现状,重点阐述了攻击者如何利用内存管理不当来获取敏感信息,执行未授权的代码以及其他不良后果。
NSA指出,内存管理的问题已经存在数十年,至今仍很普遍。因此,软件开发者在开始项目时必须始终采用内存安全的语言及相关保护措施。
他们推荐给程序员的内存安全编程语言包括C#、Go、Java、Ruby或Swift。
相关文章
随机图文
-
ARM 推出 Cortex-A78:5nm 工艺,CPU 性能升
ARM 公司推出新一代 CPU 架构 Cortex-A78,适用于 5nm 工艺,性能提升 20%,功耗降低... -
华为 Mate 40 Pro 4G 版官宣降价,5599 元起售
华为 Mate 40 Pro 因芯片等原因缺货已久,去年 6 月推出 4G 版,该版本与 5G 版硬件... -
苹果 iPhone 15 或采用自研基带,信号表现
从 iPhone 7 起苹果部分机型采用 Intel 基带,iPhone XS 到 iPhone 11 基本全系 Intel 独占... -
IP 显示功能让“海外”网红现形,“梅西
近日,各大社交平台上线强制开启且无法关闭的 IP 属地功能,不少网红博主的...