Plus sûr avec Google : Amélior... Note

Plus sûr avec Google : Améliorer la sécurité de la mémoire

Google se concentre sur l'amélioration de la sécurité de la mémoire dans son processus de développement logiciel afin de réduire les vulnérabilités et d'améliorer la sécurité. L'entreprise reconnaît que 70 % des vulnérabilités graves dans les bases de code non sécurisées en matière de mémoire sont dues à des bogues de sécurité de la mémoire, que les acteurs malveillants exploitent pour causer des dommages. La stratégie de Google consiste à migrer vers des langages de programmation sécurisés en matière de mémoire tels que Java, Kotlin, Go et Python, et à étendre l'utilisation de Rust sous Android et d'autres environnements. L'entreprise investit également dans des outils de détection de bogues, des recherches innovantes et des approches matérielles pour améliorer la sécurité de la mémoire. Cela inclut le soutien et la validation de l'extension de balisage de la mémoire (MTE) et la recherche sur l'architecture CHERI (Capability Hardware Enhanced RISC Instructions). L'engagement de Google en faveur de la sécurité de la mémoire fait partie de son approche "Sécurité par conception", visant à intégrer les considérations de sécurité tout au long du cycle de vie du développement logiciel. L'entreprise estime que l'atteinte de la sécurité de la mémoire à grande échelle aura un impact positif sur l'écosystème numérique plus large.