白宫敦促开发者改用内存安全的编程语言
白宫国家网络主任办公室 (ONCD) 发布了一份报告,呼吁科技界主动减少网络空间的攻击面;通过改用 Rust 等内存安全编程语言,减少内存安全漏洞的数量来提高软件安全性。同时鼓励研究界解决软件可测量性问题,以便开发出更好的测量网络安全质量的诊断方法。
ONCD 例举了历史上一些著名的网络攻击事件,包括:1988 年的 Morris 蠕虫病毒、2003 年的 Slammer 蠕虫病毒、2014 年的 Heartbleed 漏洞、2016 年的 Trident 漏洞、2023 年的 Blastpass 漏洞。并指出,所有这些问题的背后都有一个共同的根本原因,即内存安全漏洞。
报告称:“35 年来,三十五年来,内存安全漏洞一直困扰着数字生态系统,但情况本不必如此。消除整类软件漏洞的挑战是一个紧迫而复杂的问题。展望未来,必须采取新方法来减轻这种风险。”
“减少内存安全漏洞的最高杠杆方法是保护网络空间的构建模块之一:编程语言。使用内存安全编程语言可以消除大多数内存安全错误。”
在此之前,美国国家安全局 (NSA) 曾于 2022 年 11 月发布了关于软件开发人员如何防止软件内存安全问题的指南。美国网络安全与基础设施安全局 (CISA) 也在 2023 年 12 月发布了类似报告,要求过渡到内存安全编程语言,通过消除与内存相关的漏洞来减少软件产品的攻击面。
ONCD 报告以美国总统拜登于 2023 年 3 月签署的国家网络安全战略为基础,将网络安全的责任从个人和小型企业转移到技术公司和联邦政府等更有能力管理不断变化的威胁的大型组织身上。并在与整个联邦政府的安全设计计划和研发工作保持一致的同时更进一步,涵盖了由 CISA、NSA、FBI 和 NIST 领导的计划和研发工作。
报告中有关内存安全的工作还补充了美国国会对此主题的兴趣。此外,美国参议院国土安全和政府事务委员会主席 Gary Peters (D-MI) 和美国参议员 Ron Wyden (D-OR) 也向 ONCD 强调了他们在内存安全方面的立法努力。
更多详情可查看完整报告。
相关阅读:

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
南京大学将开通全国高校首家 AI 课程
南京大学正式发布全国高校首家面向 3700 余名新生开设的“1+X+Y”三层次的人工智能通识核心课总体方案。 该方案包含1门必修的人工智能通识核心课,X门人工智能素养课,Y门各学科与人工智能深度融合的前沿拓展课。其中,1门人工智能通识核心课面向对象为2024年起面向全体本科新生。 南京大学党委书记、中国科学院院士谭铁牛指出,当今世界,由人工智能引领的新一轮科技革命和产业变革方兴未艾。在移动互联网、大数据、超级计算、传感网、脑科学等新理论新技术驱动下,人工智能已经对经济发展、社会进步、全球治理等各方面产生重大而深远的影响。只有紧跟时代步伐,把握时代脉搏,才能顺势而上,应势而为,把创新主动权、发展主动权牢牢掌握在自己手中。
- 下一篇
GPL抗辩成功——织梦CMS“系列”版权纠纷迎来重大转折
摘要 原告:上海卓卓网络科技有限公司(以下简称:卓卓公司) 被告:****医院 事件:****医院使用 DedeCMSV5.7-sp1 软件开发网站,卓卓公司以拥有 DedeCMS Biz V1.0 以及后续多个版本的著作权为由,认为医院侵犯了自己的著作权,要求***医院赔偿 5800 元的授权许可费和 8700 元的诉讼费用。 判决:一审法院认为 DedeCMSV5.7-sp1 中包含 GPL 协议下开源的代码,整体应遵守GPL协议,****医院使用软件不用支付授权费用,但仍需遵守署名权的要求。 持续近 3 年、涉及 300 万用户的织梦 CMS “系列”版权纠纷案在近日迎来第一份抗辩成功判决。上海卓卓网络科技有限公司自 2021 年起,以“织梦商业网站内容管理系统【简称:DedeCMS Biz】V1.0”著作权方的身份,在全国各地起诉多个网站中含有 DedeCMS 相关代码的公司,要求赔偿。 2023 年 9 月 11 日,卓卓公司诉****医院侵害计算机软件著作权纠纷案件立案。2024 年 2 月 19 日,江苏省无锡市中级人民法院作出一审判决书,认可了 GPL 的“传染性”,涉...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Mario游戏-低调大师作品
- CentOS8编译安装MySQL8.0.19
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启