Google Online Security Blog на русском
Подписаться
Безопаснее с Google: Улучшение безопасности памяти
Google сосредоточился на улучшении безопасности памяти в процессе разработки программного обеспечения, чтобы уменьшить уязвимости и повысить безопасность. Компания признает, что 70% серьезных уязвимостей в кодовых базах с нестабильной памятью вызваны ошибками безопасности памяти, которые злоумышленники используют для причинения вреда. Стратегия Google включает в себя переход на языки с безопасной памятью, такие как Java, Kotlin, Go и Python, а также расширение использования Rust в Android и других средах. Компания также инвестирует в инструменты обнаружения ошибок, инновационные исследования и аппаратные подходы для улучшения безопасности памяти. Это включает поддержку и валидацию расширения тегирования памяти (MTE) и исследования архитектуры CHERI (Capability Hardware Enhanced RISC Instructions). Обязательство Google по безопасности памяти является частью подхода "Безопасность по умолчанию", направленного на интеграцию соображений безопасности на протяжении всего жизненного цикла разработки программного обеспечения. Компания считает, что достижение безопасности памяти в масштабе положительно скажется на более широкой цифровой экосистеме.