Aggiornamenti recenti Agosto 4th, 2026 2:00 PM
Feb 27, 2024 Marina Londei In evidenza, Minacce, News, RSS 0
L’Office of the National Cyber Director (ONCD) della Casa Bianca, l’agenzia governativa degli Stati Uniti responsabile della consulenza al Presidente su questioni di cybersecurity, ha pubblicato un avviso in cui richiede ai programmatori di usare solo linguaggi di programmazione “memory safe”.
I linguaggi memory safe sono quelli che impediscono ai programmatori di inserire bug legati a un uso errato della memoria. Un esempio è quando si cerca di accedere all’n-esimo elemento di un array che ne contiene n-1; i linguaggi memory safe impediscono di accedervi, mentre quelli che non lo sono potrebbero permettere al programmatore di effettuare una out-of-bounds read. Linguaggi memory safe comprendono Rust, Go, C#, Java, Swift, Python e JavaScript.
L’OCND sottolinea che i linguaggi di programmazione sono da considerare componenti costitutivi del software e in quanto tali devono essere scelti e gestiti in modo da ridurre la superficie d’attacco degli ecosistemi.
“Poiché molti problemi di sicurezza informatica iniziano con una riga di codice, uno dei modi più efficaci per affrontarli è esaminare il linguaggio di programmazione stesso” si legge nell’avviso. “Garantire che un linguaggio di programmazione includa determinate proprietà, come la sicurezza della memoria o dei tipi, significa che il software costruito su quella base eredita automaticamente la sicurezza fornita da quelle caratteristiche”.

Pexels
I mancati controlli sull’accesso alla memoria permettono a un attaccante di ottenere accesso ai dati o eseguire codice malevolo e comportano quindi numerosi rischi alle aziende.
La richiesta fa parte del piano di Biden di bilanciare la responsabilità in tema cybersecurity e riallineare gli incentivi per favorire degli investimenti a lungo termine nella sicurezza. Mitigare le vulnerabilità conosciute è complesso, ma lo è ancora di più cercare di proteggere i sistemi da bug sconosciuti presenti nell’intero ecosistema software; per questo, spiega l’OCND, è necessario agire direttamente in fase di progettazione del software e scrittura del codice.
“I programmatori che scrivono linee di codice non lo fanno senza conseguenze; il modo in cui svolgono il loro lavoro è di importanza critica per gli interessi nazionali”. Il report incoraggia inoltre la community di ricercatori e programmatori a gestire il problema della misurabilità del software introducendo misure diagnostiche volte a migliorare la qualità della cybersecurity.
Nov 18, 2025 0
Mag 27, 2025 0
Giu 28, 2024 0
Dic 15, 2023 0
Ago 04, 2026 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ago 04, 2026 0
Sembra proprio che tenere a bada i modelli IA sia...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
