Google ได้เรียกร้องให้มีการจัดตั้งมาตรฐานความปลอดภัยในการจัดการหน่วยความจำในระดับอุตสาหกรรม เพื่อเพิ่มความปลอดภัยในซอฟต์แวร์ การละเมิดความปลอดภัยที่เกี่ยวข้องกับการจัดการหน่วยความจำกำลังเป็นปัญหาที่ใหญ่ขึ้นในบรรดาบริษัทและองค์กรที่เกี่ยวข้องกับผลิตภัณฑ์ซอฟต์แวร์ หน่วยงานด้านความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เรียกร้องให้ผู้พัฒนากำจัดข้อบกพร่องที่เกี่ยวกับ buffer overflow

Google ชี้ว่า การละเมิดความปลอดภัยในการจัดการหน่วยความจำได้ทำลายความเชื่อมั่นในเทคโนโลยีและก่อให้เกิดความเสียหายนับพันล้านดอลลาร์ แนวทางดั้งเดิมที่ใช้ในการเสริมความแข็งแกร่งของภาษาการเขียนโปรแกรมที่เป็นที่นิยมยังไม่เพียงพอที่จะหยุดการละเมิดความปลอดภัยเหล่านี้ ภาษาโปรแกรมมิ่งใหม่ๆ เช่น Rust และ Kotlin หรือส่วนขยายเฉพาะสำหรับภาษาเก่าๆ เช่น Safe Buffers สำหรับ C++ ถูกออกแบบมาเพื่อเสริมความปลอดภัยตั้งแต่ต้น ซึ่งเครื่องมือเหล่านี้ได้พิสูจน์แล้วว่ามีประสิทธิภาพมากขึ้นโดยลดข้อบกพร่องใน Android

Google ได้เสนอข้อผูกพันรวมใหม่เพื่อกำจัดประเภทของข้อบกพร่องนี้โดยใช้แนวทางการเขียนโปรแกรมที่ปลอดภัยโดยการออกแบบ CISA ได้แนะนำแนวทางนี้ด้วย แต่ Google กำลังขยายเป้าหมายให้กว้างขึ้นด้วยการออกแบบแนวทางที่เหมาะสมสำหรับทุกเครื่องมือ

การพัฒนามาตรฐานนี้ต้องการความมุ่งมั่นจากอุตสาหกรรมร่วมกัน Google กล่าวว่าเราจำเป็นต้องสร้างอนาคตที่ความปลอดภัยในการจัดการหน่วยความจำไม่ใช่เรื่องคิดหลัง แต่เป็นหลักการพื้นฐาน เพื่อให้คนรุ่นต่อไปได้รับโลกดิจิทัลที่ปลอดภัยโดยการออกแบบตั้งแต่ต้น

https://www.techspot.com/news/107006-google-calls-industry-wide-memory-safety-standards-enhance.html
Google ได้เรียกร้องให้มีการจัดตั้งมาตรฐานความปลอดภัยในการจัดการหน่วยความจำในระดับอุตสาหกรรม เพื่อเพิ่มความปลอดภัยในซอฟต์แวร์ การละเมิดความปลอดภัยที่เกี่ยวข้องกับการจัดการหน่วยความจำกำลังเป็นปัญหาที่ใหญ่ขึ้นในบรรดาบริษัทและองค์กรที่เกี่ยวข้องกับผลิตภัณฑ์ซอฟต์แวร์ หน่วยงานด้านความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เรียกร้องให้ผู้พัฒนากำจัดข้อบกพร่องที่เกี่ยวกับ buffer overflow Google ชี้ว่า การละเมิดความปลอดภัยในการจัดการหน่วยความจำได้ทำลายความเชื่อมั่นในเทคโนโลยีและก่อให้เกิดความเสียหายนับพันล้านดอลลาร์ แนวทางดั้งเดิมที่ใช้ในการเสริมความแข็งแกร่งของภาษาการเขียนโปรแกรมที่เป็นที่นิยมยังไม่เพียงพอที่จะหยุดการละเมิดความปลอดภัยเหล่านี้ ภาษาโปรแกรมมิ่งใหม่ๆ เช่น Rust และ Kotlin หรือส่วนขยายเฉพาะสำหรับภาษาเก่าๆ เช่น Safe Buffers สำหรับ C++ ถูกออกแบบมาเพื่อเสริมความปลอดภัยตั้งแต่ต้น ซึ่งเครื่องมือเหล่านี้ได้พิสูจน์แล้วว่ามีประสิทธิภาพมากขึ้นโดยลดข้อบกพร่องใน Android Google ได้เสนอข้อผูกพันรวมใหม่เพื่อกำจัดประเภทของข้อบกพร่องนี้โดยใช้แนวทางการเขียนโปรแกรมที่ปลอดภัยโดยการออกแบบ CISA ได้แนะนำแนวทางนี้ด้วย แต่ Google กำลังขยายเป้าหมายให้กว้างขึ้นด้วยการออกแบบแนวทางที่เหมาะสมสำหรับทุกเครื่องมือ การพัฒนามาตรฐานนี้ต้องการความมุ่งมั่นจากอุตสาหกรรมร่วมกัน Google กล่าวว่าเราจำเป็นต้องสร้างอนาคตที่ความปลอดภัยในการจัดการหน่วยความจำไม่ใช่เรื่องคิดหลัง แต่เป็นหลักการพื้นฐาน เพื่อให้คนรุ่นต่อไปได้รับโลกดิจิทัลที่ปลอดภัยโดยการออกแบบตั้งแต่ต้น https://www.techspot.com/news/107006-google-calls-industry-wide-memory-safety-standards-enhance.html
WWW.TECHSPOT.COM
Google calls for industry-wide memory safety standards to enhance software security
Security vulnerabilities related to memory safety are becoming increasingly troublesome among companies and organizations dealing with software products. The US Cybersecurity and Infrastructure Security Agency (CISA) recently...
0 ความคิดเห็น 0 การแบ่งปัน 40 มุมมอง 0 รีวิว