Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Feb 27, 2024 Marina Londei In evidenza, Minacce, News, RSS 0
L’Office of the National Cyber Director (ONCD) della Casa Bianca, l’agenzia governativa degli Stati Uniti responsabile della consulenza al Presidente su questioni di cybersecurity, ha pubblicato un avviso in cui richiede ai programmatori di usare solo linguaggi di programmazione “memory safe”.
I linguaggi memory safe sono quelli che impediscono ai programmatori di inserire bug legati a un uso errato della memoria. Un esempio è quando si cerca di accedere all’n-esimo elemento di un array che ne contiene n-1; i linguaggi memory safe impediscono di accedervi, mentre quelli che non lo sono potrebbero permettere al programmatore di effettuare una out-of-bounds read. Linguaggi memory safe comprendono Rust, Go, C#, Java, Swift, Python e JavaScript.
L’OCND sottolinea che i linguaggi di programmazione sono da considerare componenti costitutivi del software e in quanto tali devono essere scelti e gestiti in modo da ridurre la superficie d’attacco degli ecosistemi.
“Poiché molti problemi di sicurezza informatica iniziano con una riga di codice, uno dei modi più efficaci per affrontarli è esaminare il linguaggio di programmazione stesso” si legge nell’avviso. “Garantire che un linguaggio di programmazione includa determinate proprietà, come la sicurezza della memoria o dei tipi, significa che il software costruito su quella base eredita automaticamente la sicurezza fornita da quelle caratteristiche”.
Pexels
I mancati controlli sull’accesso alla memoria permettono a un attaccante di ottenere accesso ai dati o eseguire codice malevolo e comportano quindi numerosi rischi alle aziende.
La richiesta fa parte del piano di Biden di bilanciare la responsabilità in tema cybersecurity e riallineare gli incentivi per favorire degli investimenti a lungo termine nella sicurezza. Mitigare le vulnerabilità conosciute è complesso, ma lo è ancora di più cercare di proteggere i sistemi da bug sconosciuti presenti nell’intero ecosistema software; per questo, spiega l’OCND, è necessario agire direttamente in fase di progettazione del software e scrittura del codice.
“I programmatori che scrivono linee di codice non lo fanno senza conseguenze; il modo in cui svolgono il loro lavoro è di importanza critica per gli interessi nazionali”. Il report incoraggia inoltre la community di ricercatori e programmatori a gestire il problema della misurabilità del software introducendo misure diagnostiche volte a migliorare la qualità della cybersecurity.
Giu 28, 2024 0
Dic 15, 2023 0
Gen 09, 2023 0
Mar 06, 2018 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...