成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對數(shù)十年的內(nèi)存相關(guān)漏洞,ONCD發(fā)布新報告

安全
該報告是對喬·拜登總統(tǒng)2021年發(fā)布的網(wǎng)絡(luò)安全行政命令以及2023年發(fā)布的國家網(wǎng)絡(luò)安全戰(zhàn)略的最新跟進。

近日,拜登政府正不斷向科技行業(yè)施壓,要求企業(yè)使用能夠防止內(nèi)存相關(guān)錯誤的編程語言,從設(shè)計之初就確保產(chǎn)品的安全性。

自80年代以來,這種內(nèi)存錯誤就一直存在,攻擊者可以濫用軟件對計算機內(nèi)存的管理方式,入侵系統(tǒng)、破壞數(shù)據(jù)或運行惡意代碼。目前,國家網(wǎng)絡(luò)安全局(ONCD)正在采取措施,以降低這種錯誤帶來的風(fēng)險。

ONCD領(lǐng)導(dǎo)人哈里·科克爾(Harry Coker)在介紹白宮為科技行業(yè)制作的一份新報告時表示,為了減少網(wǎng)絡(luò)空間的攻擊面,必須通過保護網(wǎng)絡(luò)空間的基礎(chǔ)構(gòu)建來大規(guī)模消除整個類別的漏洞。

白宮指出,這份報告得到了包括SAP、惠普企業(yè)和霍尼韋爾在內(nèi)的科技公司和學(xué)術(shù)界領(lǐng)導(dǎo)者的支持,意味著網(wǎng)絡(luò)安全的責(zé)任從個人和小型企業(yè)轉(zhuǎn)向科技公司這一樣的大型組織邁出了重要一步,因為這些大公司更有能力應(yīng)對不斷變化的網(wǎng)絡(luò)威脅。

報告提到,C和C++等編程語言在關(guān)鍵系統(tǒng)中的使用非常廣泛,但它在內(nèi)存安全性方面缺乏相關(guān)特性,建議采用像Rust、Python和Java等編程語言作為替代。

拜登政府的一位高級官員表示,白宮希望除工程師外的高管們也要開始關(guān)注這個問題,希望內(nèi)存安全成為許多公司下一次董事會議程中的一項。

據(jù)介紹,該報告編制工作耗時超過一年,期間與科技行業(yè)進行了多次接觸和討論,那些擁有大量產(chǎn)品線的大型公司在這個議題上會面臨繁重的工作量。需要明確的是,遷移到內(nèi)存安全代碼可能需要長達(dá)數(shù)十年的努力,具體取決于公司的規(guī)模,并且需要所有人的關(guān)注和支持。但是,那些做出改變的公司將對國家的安全產(chǎn)生重大影響。

政府官員表示:“這種轉(zhuǎn)變之所以困難,是因為在過去的35年里,威脅行為者一直在利用這種錯誤向我們發(fā)起攻擊。而現(xiàn)在,我們已經(jīng)具備了做出改變所需要的技術(shù),正是進行轉(zhuǎn)型的恰當(dāng)時機?!?/p>

回顧三十多年前,計算機內(nèi)存漏洞不僅促成了最初的互聯(lián)網(wǎng)安全事件之一——1988年的莫里斯蠕蟲,而且直至今日仍然為攻擊者提供可利用的機會,例如2023年間諜軟件供應(yīng)商所使用的BLASTPASS漏洞攻擊鏈。

報告還提到,科技行業(yè)應(yīng)該建議制定更精確的軟件安全性評估指標(biāo),但根據(jù)白宮發(fā)布的簡報,這需要在軟件工程和網(wǎng)絡(luò)安全研究領(lǐng)域進行新嘗試。

事實上,該報告是對喬·拜登總統(tǒng)2021年發(fā)布的網(wǎng)絡(luò)安全行政命令以及2023年發(fā)布的國家網(wǎng)絡(luò)安全戰(zhàn)略的最新跟進。

其他機構(gòu)也倡導(dǎo)技術(shù)行業(yè)在產(chǎn)品開發(fā)過程中盡早考慮安全性。例如,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的“安全設(shè)計”倡議,以及商務(wù)部關(guān)于軟件物料清單(SBOM)最低要素的報告。去年12月,國家安全局(NSA)和CISA還發(fā)布了一份關(guān)于內(nèi)存安全編程的指南。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2024-09-05 14:14:35

2022-01-06 19:00:03

微軟WindowsWindows 11

2019-07-24 19:23:01

人工智能AI比爾·蓋茨

2011-02-25 10:13:16

富士通甲骨文

2021-12-27 10:24:50

谷歌量子計算工具

2017-11-24 08:45:47

微服務(wù)數(shù)據(jù)庫區(qū)塊鏈

2022-11-07 14:56:47

Java編碼開發(fā)

2023-08-14 08:22:51

論文AI

2018-03-27 14:27:11

DDoS攻擊僵尸網(wǎng)絡(luò)

2024-05-07 13:40:31

2022-10-10 12:07:49

造車新能源Web3

2024-08-15 14:00:00

模型數(shù)據(jù)

2020-04-07 21:13:05

智能建筑傳感器物聯(lián)網(wǎng)

2012-03-01 11:21:30

內(nèi)網(wǎng)安全安全產(chǎn)品安全市場

2021-01-11 13:35:00

云計算云趨勢云安全

2021-02-22 15:23:25

模型人工智能

2024-12-13 08:00:00

2022-12-14 11:43:28

2024-02-05 10:10:06

Vue策略編譯
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 婷婷精品 | 浴室洗澡偷拍一区二区 | 欧美久久久电影 | 美日韩精品 | 国产精品久久久久久久久久久久久 | 一区二区三区视频在线免费观看 | 国产精品精品久久久久久 | 日本 欧美 三级 高清 视频 | 日日夜夜av | 日韩一区二区三区四区五区 | 欧美a在线| 久久国产秒 | 国产情侣久久 | 久久久久久久久久久久久久国产 | 精品亚洲一区二区 | 中文字幕国产精品视频 | 国产精品美女www | 成人啊啊啊 | 国产精品久久久久久久久动漫 | 伊人色综合久久天天五月婷 | 国产成人在线视频免费观看 | 免费成人高清 | 成人h视频 | 午夜日韩 | 91在线网站| 久久机热 | 精品一区二区三区免费视频 | 日韩精品 电影一区 亚洲 | 亚洲国产偷 | 免费看色 | 爱爱免费视频 | 日韩午夜精品 | 精品国产欧美 | 欧美久久久久久久久中文字幕 | 欧美综合自拍 | 综合网中文字幕 | 日韩免费 | 在线伊人网 | 精品国产91 | 中文字幕精品一区 | 欧美日韩亚洲一区 |