Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Programlama ve Script dilleri konusunda bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46561
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4701 kez
Teşekkür edildi: 3980 kez

Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen velociraptor »

Resim

Beyaz Saray Ulusal Siber Direktör Ofisi (ONCD), bugün teknoloji şirketlerini, bellek güvenliği açıklarının sayısını azaltarak yazılım güvenliğini artırmak için Rust gibi bellek açısından güvenli programlama dillerine geçmeye çağırdı. Bu tür güvenlik açıkları, belleğe erişildiğinde, belleğe yazıldığında, tahsis edildiğinde veya yeri kaldırıldığında bellek yönetimi sorunlarına yol açabilen yazılım içindeki kodlama hataları veya zayıflıklarıdır.

Yazılım belleğe istenmeyen veya güvenli olmayan yollarla eriştiğinde ortaya çıkar ve arabellek taşması, boş alandan sonra kullanım, başlatılmamış bellek kullanımı ve saldırganların yararlanabileceği çifte serbestlik gibi çeşitli güvenlik risklerine ve sorunlara neden olur. Başarılı bir şekilde kötüye kullanım ciddi riskler taşır ve potansiyel olarak tehdit aktörlerinin verilere yetkisiz erişim sağlamasına veya sistem sahibinin ayrıcalıklarıyla kötü amaçlı kod çalıştırmasına olanak tanır.

ONCD'nin raporunda "35 yılı aşkın bir süredir aynı güvenlik açığı sınıfı dijital ekosistemi rahatsız ediyor. Yazılım güvenlik açıklarının tüm sınıflarını ortadan kaldırmanın zorluğu acil ve karmaşık bir sorundur. İleriye baktığımızda, bu riski azaltmak için yeni yaklaşımların benimsenmesi gerekiyor" diyor . .

"Bellek güvenliği açıklarını azaltmak için en yüksek kaldıraç yöntemi, siber uzayın yapı taşlarından birinin güvenliğini sağlamaktır: programlama dili. Bellek açısından güvenli programlama dillerinin kullanılması, bellek güvenliği hatalarının çoğunu ortadan kaldırabilir."


Bugünkü rapor, Başkan Biden tarafından Mart 2023'te imzalanan ve ülkenin siber uzayını savunma yükünü yazılım satıcılarına ve hizmet sağlayıcılara kaydıran Ulusal Siber Güvenlik Stratejisine dayanıyor. Ulusal Güvenlik Ajansı (NSA) ayrıca Kasım 2022'de yazılım geliştiricilerin yazılım belleği güvenliği sorunlarını nasıl önleyebileceklerine ilişkin bir kılavuz yayınladı . Burada

CISA ve uluslararası ortaklardan Aralık 2023'te gelen benzer bir rapor , bellekle ilgili güvenlik açıklarını ortadan kaldırarak yazılım ürünlerinin saldırı yüzeyini azaltmak için bellek açısından güvenli programlama dillerine geçiş yapılmasını talep etti.

Microsoft'un yıllar önce keşfettiği gibi, bellek açısından güvenli olmayan diller kullanılarak geliştirilen yazılımlarda tanımlanan güvenlik açıklarının yüzde 70'i bellek güvenliği endişelerinden kaynaklanmaktadır. Şirketin daha sonra tespit ettiği gibi, kapsamlı kod incelemeleri ve ek önleyici ve tespit tedbirlerinden sonra bile bu durum geçerliliğini koruyor.

Ancak Google araştırmalarından elde edilen bulgular, bellek açısından güvenli bir dil kullanmanın, büyük kod tabanlarında bile bellek güvenliği kusurlarının sayısını önemli ölçüde azaltabildiğini ve bazı durumlarda bunları tamamen ortadan kaldırabildiğini gösteriyor .

Teknoloji Güvenliği Ulusal Siber Direktör Yardımcısı Anjana Rajan, "Otuz beş yıldır bellek güvenliği açıkları dijital ekosistemi rahatsız ediyor, ancak bu böyle olmak zorunda değil" dedi.

"Bu rapor, mühendisler tarafından hazırlandı çünkü tükettikleri yapı taşlarıyla ilgili mimari ve tasarım kararlarını verebileceklerini biliyoruz ve bu, tehdit yüzeyini azaltma, ve sonuçta dijital ekosistemi koruma amacı taşıyor.

Kaynak:
https://www.bleepingcomputer.com/news/s ... languages/
Kullanıcı avatarı
burak35
Petabyte3
Petabyte3
Mesajlar: 7821
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 3282 kez
Teşekkür edildi: 3344 kez

Re: Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen burak35 »

Beyaz sarayın coderleri olduğunu bilmiyordum. Vay be...
Kullanıcı avatarı
Tarımişçisi
Bit
Bit
Mesajlar: 23
Kayıt: 20 Şub 2024, 11:45
Teşekkür etti: 9 kez
Teşekkür edildi: 19 kez

Re: Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen Tarımişçisi »

Yazılımı piyasasına hakim olanlar kendileri.
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46561
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4701 kez
Teşekkür edildi: 3980 kez

Re: Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen velociraptor »

Beyaz Saray, Coderlere çağrıda bulunmuş diye anladım.
Kullanıcı avatarı
Tarımişçisi
Bit
Bit
Mesajlar: 23
Kayıt: 20 Şub 2024, 11:45
Teşekkür etti: 9 kez
Teşekkür edildi: 19 kez

Re: Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen Tarımişçisi »

Aptal ve kolay denetlenebilir, becerileri sınrlanmış bir nesil istiyorlar. Ben de öyle anlıyorum.
Kullanıcı avatarı
esatiz
Gigabyte3
Gigabyte3
Mesajlar: 2647
Kayıt: 30 Eki 2020, 11:18
cinsiyet: Erkek
Teşekkür etti: 327 kez
Teşekkür edildi: 269 kez

Re: Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen esatiz »

Tarımişçisi yazdı: 27 Şub 2024, 22:21 Aptal ve kolay denetlenebilir, becerileri sınrlanmış bir nesil istiyorlar. Ben de öyle anlıyorum.
Yeni nesiller için böyle planları olabilir. Programlama konusunda da bunu istemeleri hiç aklıma gelmezdi. :?:

Tamam düşük ve orta seviyeli programlama dilleri "tehlike"li ama güç de o dillerde. Gömülü programlar, Normal ve Real-time İşletim sistemleri VE bios'lar, yani en kritik yazılımlar bu dillerle yazılıyor. Yeni dilleri bilmek de iyidir fakat ISO standardına sahip diller en önemlileridir. Buna güvenli ve yüksek seviyeli bir dil olan C# da dahildir :kafasalla:
Kullanıcı avatarı
root@localhost
Megabyte4
Megabyte4
Mesajlar: 1627
Kayıt: 31 Ağu 2022, 17:51
cinsiyet: Erkek
Teşekkür etti: 1814 kez
Teşekkür edildi: 1158 kez

Re: Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen root@localhost »

C&C++ her zaman kaderi belirleyecektir.
Kullanıcı avatarı
burak35
Petabyte3
Petabyte3
Mesajlar: 7821
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 3282 kez
Teşekkür edildi: 3344 kez

Re: Beyaz Saray, Coderleri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Mesaj gönderen burak35 »

Amerikanında el atmadığı iş yok. Kitapsız coniler heryerdeler.
Cevapla