Un disertador incógnito compartió Este referencia del sitio de parte tecnológicas El registro:
La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) y la Agencia de Seguridad Franquista (NSA) publicaron esta semana a los desarrolladores de software a adoptar lenguajes de programación seguros de memoria. “La importancia de la seguridad de la memoria no puede ser exagerada”, el Documentación entre agencias dice…
El referencia de CISA/NSA revisa la descargo de una anciano seguridad de la memoria y las llamadas del gobierno para adoptar idiomas seguros a la memoria (MSL), al tiempo que reconoce la sinceridad de que no todas las agencias pueden cambiar los caballos a fracción de camino. “Un enfoque moderado reconoce que los MSL no son una panacea y que la transición implica desafíos significativos, particularmente para las organizaciones con grandes bases de código existentes o sistemas de ocupación crítica”, dice el referencia. “Sin confiscación, varios beneficios, como una anciano confiabilidad, una superficie de ataque escasa y una disminución de los costos a dilatado plazo, presentan un caso sólido para la admisión de MSL”.
El referencia cita cómo Google para 2024 logró compendiar las vulnerabilidades de seguridad de la memoria en Android a 24 por ciento del total. Continúa proporcionando una visión caudillo de los diversos beneficios de la admisión de MSL y discute los desafíos de admisión. E insta a la industria tecnológica a promover la seguridad de la memoria, por ejemplo, trabajos publicitarios que requieren experiencia en MSL.
Además cita varios proyectos gubernamentales para acelerar la transición a MSLS, como la Agencia de Proyectos de Investigación Vanguardia de Defensa (DARPA) que traduce todo C al óxido (TRACTOR) Software, que aspira a desarrollar un método automatizado para traducir el código C al óxido. Un esfuerzo fresco en este sentido, doblado Omniglothan sido propuestos por investigadores de Princeton, UC Berkeley y UC San Diego. Proporciona una forma segura para que las bibliotecas inseguras se comuniquen con el código de óxido a través de una interfaz de función extranjera …
“Las vulnerabilidades de memoria plantean riesgos graves para la seguridad doméstico y la infraestructura crítica”, concluye el referencia. “MSLS ofrece la mitigación más completa contra esta clase generalizada y peligrosa de vulnerabilidad”.
“La admisión de idiomas seguros de memoria puede acelerar el crecimiento nuevo de software y mejorar la seguridad eliminando estas vulnerabilidades en su raíz”, concluye el referencia, calificando la idea “una inversión en un futuro de software seguro”.
“Al determinar las hojas de ruta de seguridad de la memoria y liderar la admisión de las mejores prácticas, las organizaciones pueden mejorar significativamente la resiliencia de software y ayudar a asegurar un panorama digital más seguro”.






