Google Online Security Blog на русском
Подписаться
Обеспечение безопасности программного обеспечения завтрашнего дня: необходимость стандартов безопасности памяти
Уязвимости безопасности памяти представляют значительную угрозу, что требует сдвига в сторону практик, обеспечивающих безопасность с самого начала. Традиционные меры безопасности недостаточны, что вызывает необходимость ликвидации этих уязвимостей посредством стандартизации. Этот призыв соответствует недавней статье ACM, в которой выступают за стандартизацию безопасности памяти, подчеркивая ее социальное воздействие. Достижения в области языков и аппаратного обеспечения, обеспечивающих безопасность памяти, предлагают перспективные решения. Широкое внедрение требует стандартизации для создания ответственности и рынка, стимулирующего безопасность памяти. Предлагаемая структура позволит установить критерии для оценки гарантий безопасности памяти, что даст возможность клиентам принимать обоснованные решения и будет информировать процесс закупок. Эта структура должна быть технологически нейтральной, предлагать уровни гарантий и обеспечивать объективную оценку. Google активно поддерживает стандартизацию и интегрирует безопасность памяти в свои продукты, отдавая приоритет языкам, обеспечивающим безопасность памяти, и совершенствуя существующий код. Это совместное усилие направлено на то, чтобы дать возможность разработчикам, бизнесу, правительствам и потребителям создать будущее, в котором безопасность будет обеспечена с самого начала.