8 оны тавдугаар сарын 2024, Лхагва гараг

ширээний v4.2.1

Root NationМэдээ мэдээлэлМэдээллийн технологийн мэдээЦагаан ордон хөгжүүлэгчиддээ "аюулгүй" програмчлалын хэлийг илүүд үзэхийн тулд C болон C++-ээс зайлсхийхийг уриалж байна

Цагаан ордон хөгжүүлэгчиддээ "аюулгүй" програмчлалын хэлийг илүүд үзэхийн тулд C болон C++ хэлнээс зайлсхийхийг уриалж байна

-

У шинэ тайлан Цагаан ордны Үндэсний Кибер Захирлын алба (ONCD) хөгжүүлэгчдийг "хөнгөн жинтэй програмчлалын хэл" - түгээмэл хэлийг оруулаагүй ангилал ашиглахыг уриалав. Энэхүү зөвлөгөө нь АНУ-ын Ерөнхийлөгч Байдены кибер аюулгүй байдлын стратегийн нэг хэсэг бөгөөд "кибер орон зайн барилгын материалуудыг хамгаалах" алхам юм.

Програм хангамжийн код дахь санах ойн буруу менежмент нь ноцтой эмзэг байдалд хүргэж, халдагчид кибер халдлага хийх боломжийг олгодог. Java гэх мэт програмчлалын хэлүүд нь ажиллах үеийн алдаа илрүүлэх механизмын улмаас санах ойн менежментийн хувьд аюулгүй гэж тооцогддог. Үүний эсрэгээр C болон C++ нь хөгжүүлэгчдэд заагч үйлдлийг гүйцэтгэх, компьютерийн санах ой дахь хаягуудыг шууд хаяглах боломжийг олгодог. Үүнд заагчаар хандаж болох дурын санах ойн байршилд өгөгдөл уншиж, бичих орно.

Цагаан ордон хөгжүүлэгчиддээ "аюулгүй" програмчлалын хэлийг илүүд үзэхийн тулд C болон C++-ээс зайлсхийхийг уриалж байна

2019 онд аюулгүй ажиллагааны инженерүүд Microsoft Эмзэг байдлын 70 орчим хувь нь санах ойн аюулгүй байдлын асуудлаас үүдэлтэй гэж мэдээлсэн. 2020 онд Google ижил тоог мэдээлсэн боловч Chromium хөтчөөс олдсон алдааны талаар.

"Мэргэжилтнүүд санах ойн аюулгүй байдалтай холбоотой шинж чанаргүй хэд хэдэн програмчлалын хэлийг тодорхойлсон бөгөөд C, C++ зэрэг чухал системүүдэд өргөн тархсан" гэж тайланд дурджээ. "Цахим аюулгүй байдал, дэд бүтцийн аюулгүй байдлын агентлагийн (CISA) Нээлттэй эхийн програм хангамжийн аюулгүй байдлын замын газрын зурагт зөвлөсний дагуу санах ойд аюулгүй програмчлалын хэлийг эхнээс нь сонгох нь энэ оны эцэс хүртэл аюулгүй программ хангамжийг эхнээс нь хөгжүүлэх нэг жишээ юм"".

19 хуудас илтгэлийн зорилго нь кибер аюулгүй байдлын хариуцлагыг зөвхөн хувь хүмүүс болон жижиг бизнес эрхлэгчдэд хүлээхгүй байх явдал юм. Харин хариуцлага нь томоохон байгууллага, технологийн компаниуд, эцсийн дүндээ төрд ногддог.

Тайлан нь зөвхөн C ба C++-тэй холбоотой асуудлуудыг онцолж үзээд зогсохгүй "санах ойд аюулгүй" гэж хүлээн зөвшөөрөгдсөн програмчлалын хэд хэдэн хувилбаруудыг санал болгодог. Үндэсний аюулгүй байдлын агентлагаас (NSA) санал болгож буй хэлүүдэд: Rust, Go, C#, Java, Swift, JavaScript, Ruby орно. Эдгээр хэлүүд нь нийтлэг төрлийн санах ойн халдлагаас урьдчилан сэргийлэх механизмуудыг агуулдаг бөгөөд ингэснээр боловсруулж буй системийн аюулгүй байдлыг нэмэгдүүлдэг.

ONCD нь компаниуд болон инженерүүдээс програм хангамж хөгжүүлэх шилдэг туршлагыг хэрэгжүүлж, халдагчид халдаж болох халдлагын гадаргууг багасгахын тулд санах ойд аюулгүй техник хангамж ашиглахыг хүсч байна. Тус тайланд санах ойд аюулгүй програмчлалын хэл гэж яг юу гэж тооцогддог талаар дэлгэрэнгүй бичээгүй. Гэсэн хэдий ч 2022 оны арваннэгдүгээр сард Үндэсний аюулгүй байдлын агентлаг (NSA) гаргасан кибер аюулгүй байдлын мэдээллийн товхимол, түүний санах ойд аюулгүй гэж үзсэн програмчлалын хэлүүдийг нарийвчлан харуулсан.

Цагаан ордон хөгжүүлэгчиддээ "аюулгүй" програмчлалын хэлийг илүүд үзэхийн тулд C болон C++-ээс зайлсхийхийг уриалж байна

Уг тайланд мөн програм хангамжийн аюулгүй байдлыг илүү сайн хэмжихийг уриалсан байна. ONCD нь илүү сайн хэмжүүрүүд нь технологи нийлүүлэгчдэд эмзэг байдлыг асуудал болохоос нь өмнө илүү сайн төлөвлөх, урьдчилан таамаглах, багасгах боломжийг олгодог гэж үздэг.

Энэхүү тайлан нь АНУ-ын засгийн газраас авч хэрэгжүүлсэн цуврал арга хэмжээний хамгийн сүүлийн тайлан юм. 2023 оны -р сард Ерөнхийлөгч Байден Кибер аюулгүй байдлын тухай тушаалд гарын үсэг зурсан бөгөөд энэ нь программ хангамж, техник хангамжийг хамгаалах үйл явцыг эхлүүлж, технологийн салбарын харилцаа холбоог бий болгосон.

Мөн уншина уу:

Эх сурвалжtomsardware
Бүртгүүлэх
тухай мэдэгдэх
зочин

10 Сэтгэгдэл
Шинээр
Хуучин хүмүүс Найпопулярниши
Суулгасан тойм
Бүх сэтгэгдлийг харах
Вадим
Вадим
2 сарын өмнө

C++ нь оновчтой болгох чадвараараа үргэлж дээгүүрт байх болно. Мөн санах ойн аюулгүй байдал нь алдаа биш харин онцлог шинж юм

Феликс
Феликс
2 сарын өмнө
Хариулт  Вадим

Фича хуича

Vladyslav Surkov
админ
Vladyslav Surkov
2 сарын өмнө

"Тэгвэл би зөв өнцгийг андуурсан ... (c)" :))

47534756485648
Совинский
Совинский
2 сарын өмнө

"Үндэсний аюулгүй байдлын агентлаг (NSA) санал болгож буй хэлнүүдэд: Rust, Go, C#, Java, Swift, JavaScript болон Ruby орно."
Байден Java-д живж байгаа нь ойлгомжтой...

Vladyslav Surkov
админ
Vladyslav Surkov
2 сарын өмнө

Стратегийн чухал асуудалд анхаарал хандуулж байна...
Бид товч танилцуулга зохион байгуулах шаардлагатай хэвээр байна"Android iOS-ийн эсрэг".

Василий Лютиков
Василий Лютиков
2 сарын өмнө
Хариулт  Vladyslav Surkov

1. Та Java хэлийг дэлхийн хаана сурсан бэ? Зэвийг мөн тэнд зааж өгсөн байдаг.
2. Би ёжлолыг ойлгохгүй байна, одоо үнэхээр гоожсон програм хангамжийн асуудал байна, ялангуяа энэ нь ямар нэгэн өв залгамжлал юм бол, мөн хэн нэгэнтэй туслан гүйцэтгэгчээр бичигдсэн бол комбинацитай холбоотой асуудал байна.

ghf3yjcwmaa3xui
Vladyslav Surkov
админ
Vladyslav Surkov
2 сарын өмнө

1. Эх сурвалж дээр – ctrl+F “Java”
2. Харьковын хаа нэгтээ, жишээлбэл, Купянск хотод программ хийх шаардлагатай эсэхийг ойлгохын тулд энэ нь цэвэр Украины ёжлол юм.

java-аюулгүй санах ой-026
Василий Лютиков
Василий Лютиков
2 сарын өмнө
Хариулт  Vladyslav Surkov

1 - үгүй, үндсэн эх сурвалж нь нийтлэл дэх эхний холбоос юм (https://whitehouse.gov/wp-content/uploads/2024/02/Final-ONCD-Technical-Report.pdf
Үнэндээ дэлгэцийн агшин нь тэндээс байна.
ТХД алдаа гаргаад та нар аваад орчуулчихсан юм байна лээ.
2 - ойлгосонгүй.

Vladyslav Surkov
админ
Vladyslav Surkov
2 сарын өмнө

Үүнийг ойлгохыг хичээцгээе. Анхаарал тавьсанд баярлалаа.

Улаан Кенгуру
Улаан Кенгуру
2 сарын өмнө

Цагаан ордон өөрчлөгдөх боловч C++ хэвээрээ байх болно