Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Feb 27, 2024 Marina Londei In evidenza, Minacce, News, RSS 0
L’Office of the National Cyber Director (ONCD) della Casa Bianca, l’agenzia governativa degli Stati Uniti responsabile della consulenza al Presidente su questioni di cybersecurity, ha pubblicato un avviso in cui richiede ai programmatori di usare solo linguaggi di programmazione “memory safe”.
I linguaggi memory safe sono quelli che impediscono ai programmatori di inserire bug legati a un uso errato della memoria. Un esempio è quando si cerca di accedere all’n-esimo elemento di un array che ne contiene n-1; i linguaggi memory safe impediscono di accedervi, mentre quelli che non lo sono potrebbero permettere al programmatore di effettuare una out-of-bounds read. Linguaggi memory safe comprendono Rust, Go, C#, Java, Swift, Python e JavaScript.
L’OCND sottolinea che i linguaggi di programmazione sono da considerare componenti costitutivi del software e in quanto tali devono essere scelti e gestiti in modo da ridurre la superficie d’attacco degli ecosistemi.
“Poiché molti problemi di sicurezza informatica iniziano con una riga di codice, uno dei modi più efficaci per affrontarli è esaminare il linguaggio di programmazione stesso” si legge nell’avviso. “Garantire che un linguaggio di programmazione includa determinate proprietà, come la sicurezza della memoria o dei tipi, significa che il software costruito su quella base eredita automaticamente la sicurezza fornita da quelle caratteristiche”.
I mancati controlli sull’accesso alla memoria permettono a un attaccante di ottenere accesso ai dati o eseguire codice malevolo e comportano quindi numerosi rischi alle aziende.
La richiesta fa parte del piano di Biden di bilanciare la responsabilità in tema cybersecurity e riallineare gli incentivi per favorire degli investimenti a lungo termine nella sicurezza. Mitigare le vulnerabilità conosciute è complesso, ma lo è ancora di più cercare di proteggere i sistemi da bug sconosciuti presenti nell’intero ecosistema software; per questo, spiega l’OCND, è necessario agire direttamente in fase di progettazione del software e scrittura del codice.
“I programmatori che scrivono linee di codice non lo fanno senza conseguenze; il modo in cui svolgono il loro lavoro è di importanza critica per gli interessi nazionali”. Il report incoraggia inoltre la community di ricercatori e programmatori a gestire il problema della misurabilità del software introducendo misure diagnostiche volte a migliorare la qualità della cybersecurity.
Dic 15, 2023 0
Gen 09, 2023 0
Mar 06, 2018 0
Ott 28, 2016 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...