软件的安全漏洞已经成为一个突出的问题,各个领域几乎都逃不过,一旦被攻击就可能带来严重后果,解决这个问题光靠补丁修复是不行的,还需要程序员从源头做好,为此美国NSA安全局提出建议,要他们多使用内存安全编程语言。
内存是漏洞频发的重灾区,微软及谷歌的数据显示,他们发现的漏洞中70%都与软件内存问题有关,而且这个问题影响的也不止是安全,糟糕的内存管理还会带来技术问题,比如不正确的程序结果,性能随着时间迁移而下降甚至程序崩溃等。
美国NSA安全局发布了一个报告,就介绍了内存安全及网络安全的情况,重点提到了攻击者如何借助糟糕的内存管理问题来获得敏感数据,发布未经授权的执行代码及其他负面影响。
NSA表示,内存管理问题已经持续了数十年了,今年依然非常普遍,软件开始中必须始终使用内存安全语言及其他保护措施。
他们给程序员推荐的内存安全编程语言主要有C#、Go、Java、Ruby或Swift。