Google занялся продвижением средств безопасной работы с памятью в открытом ПО

18 февраля 2021 года

Компания Google выступила с инициативой по решению проблем в открытом ПО, вызванных небезопасной работой с памятью. По данным Google 70% проблем с безопасностью в Chromium вызваны ошибками при работе с памятью, такими как обращение к буферу после освобождения связанной с ним памяти (use-after-free). Исследование Microsoft также пришло к выводу, что 70% всех уязвимостей, устранённых в изученных обновлениях программ, вызваны небезопасной работой с памятью. Ещё одно исследование показало, что 53 из 95 уязвимостей, выявленных в утилите curl, удалось бы избежать, если бы код был написан на языке, обеспечивающем безопасную работу с памятью.

В качестве примеров первых инициатив, профинансированных Google и проведённых совместно с организацией ISRG (Internet Security Research Group), отмечается создание альтернативного HTTP-бэкенда для утилиты curl и разработка нового TLS-модуля для http-сервера Apache. Оба проекта реализованы на языке Rust, который сфокусирован на безопасной работе с памятью и обеспечивает автоматическое управление памятью, что при должном использовании (отсутствии небезопасных действий с указателями в режиме unsafe) позволяет защититься от таких проблем, как обращение к области памяти после её освобождения, разыменование нулевых указателей и выход за границы буфера.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Google занялся продвижением средств безопасной работы с памятью в открытом ПО», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.