متن خبر

کاخ سفید فوراً می خواهد از زبان های برنامه نویسی ایمن برای حافظه توسط توسعه دهندگان استفاده شود

کاخ سفید فوراً می خواهد از زبان های برنامه نویسی ایمن برای حافظه توسط توسعه دهندگان استفاده شود

شناسهٔ خبر: 454021 -




پرچم دیجیتال آمریکا
(اعتبار تصویر: Shutterstock)

دفتر مدیر ملی سایبری کاخ سفید (ONCD) اعلام کرده است که شرکت‌های فناوری برای تقویت امنیت نرم‌افزار باید به زبان‌های برنامه‌نویسی ایمن برای حافظه روی بیاورند.

زبان‌های برنامه‌نویسی مانند Rust به محافظت در برابر آسیب‌پذیری‌های مربوط به حافظه کمک می‌کنند، که مایکروسافت قبلاً گفته بود که تا ۷۰ درصد از آسیب‌پذیری‌های امنیتی در نرم‌افزارهای توسعه‌یافته با استفاده از زبان‌های ناامن را شامل می‌شود.

این آخرین تماس از سوی کاخ سفید در حالی صورت می گیرد که ایالات متحده به عنوان بخشی از استراتژی امنیت سایبری ملی مارس 2023 به دنبال ارائه دهندگان خدمات و فروشندگان نرم افزار است تا از فضای سایبری کشور محافظت کنند.

بالاخره یک مشکل 35 ساله برطرف شد

زبان‌های برنامه‌نویسی ناامن از نظر حافظه می‌توانند نرم‌افزار را با مشکلات مربوط به دسترسی به حافظه مواجه کنند، که می‌تواند با استفاده از مضاعف رایگان، سرریز بافر و استفاده پس از آسیب‌پذیری‌های رایگان مورد سوء استفاده قرار گیرد.

گزارش [PDF] صادر شده توسط ONCD بیان می‌کند که «برای بیش از 35 سال، همین دسته از آسیب‌پذیری اکوسیستم دیجیتال را آزار داده است. چالش حذف کل کلاس‌های آسیب‌پذیری نرم‌افزار یک مشکل فوری و پیچیده است. با نگاه به آینده، رویکردهای جدیدی باید برای کاهش این خطر اتخاذ شود.

"بالاترین روش اهرمی برای کاهش آسیب پذیری های ایمنی حافظه، ایمن سازی یکی از اجزای سازنده فضای سایبری است: زبان برنامه نویسی. استفاده از زبان های برنامه نویسی ایمن حافظه می تواند اکثر خطاهای ایمنی حافظه را از بین ببرد.

تماس های متعددی توسط تعدادی از نهادهای خصوصی و دولتی برقرار شده است، به طوری که NSA در نوامبر 2022 دستورالعملی را برای توسعه دهندگان در استفاده از زبان های ایمن برای حافظه صادر کرد و به دنبال آن گزارش مشابهی از آژانس امنیت سایبری و امنیت زیرساخت (CISA) یک سال بعد در دسامبر 2023 منتشر شد. .

دولت بایدن به طور قابل توجهی همکاری بین نهادهای دولتی و خصوصی را برای همکاری در امنیت سایبری افزایش داده است، زیرا بازیگران تهدید کننده دولتی از چین، روسیه و ایران به طور فزاینده ای زیرساخت های حیاتی ایالات متحده را در حملات بسیار مخرب هدف قرار داده اند.

از طریق Bleeping Computer

بیشتر از TechRadar Pro

کارمند نویسنده (امنیتی)

بندیکت کالینز یکی از نویسندگان کارکنان TechRadar Pro است که حریم خصوصی و امنیت را پوشش می دهد. قبل از اینکه وارد روزنامه‌نگاری شود، او به‌عنوان مدیر تولید Livestream کار می‌کرد و به مدت 5 سال بازی‌های لیگ ملی هاکی روی یخ را پوشش می‌داد و کمک زیادی به پیشرفت پخش زنده در لیگ داشت. بندیکت عمدتاً بر روی مسائل امنیتی مانند فیشینگ، بدافزار و فعالیت‌های مجرمانه سایبری متمرکز است، اما او همچنین دوست دارد از دانش خود در زمینه ژئوپلیتیک و روابط بین‌الملل برای درک انگیزه‌ها و پیامدهای حملات سایبری تحت حمایت دولت استفاده کند.

او دارای مدرک کارشناسی ارشد در امنیت، اطلاعات و دیپلماسی، در کنار لیسانس در سیاست با روزنامه نگاری، هر دو از دانشگاه باکینگهام است. پایان نامه کارشناسی ارشد او با عنوان "فروش تسلیحات به عنوان ابزار سیاست خارجی" استدلال می کند که صادرات سیستم های تسلیحاتی بخشی جدایی ناپذیر از جعبه ابزار دیپلماتیک مورد استفاده ایالات متحده، روسیه و چین از سال 1945 بوده است. بندیکت همچنین در مورد نقش ناتو در دوران جنگ ترکیبی، تأثیر گروه‌های ذینفع بر سیاست خارجی ایالات متحده، و اینکه چگونه ناامنی شهرت می‌تواند به سوء استفاده از اطلاعات کمک کند.

خارج از کار، بن ورزش های زیادی را دنبال می کند. مهم ترین هاکی روی یخ و راگبی. هنگامی که نمی دوید یا کوهنوردی نمی کنید، بن را اغلب می توان در اعماق درختچه های یک باغ میخانه پیدا کرد.

خبرکاو

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است