励志箴言
成功不是将来才有的,而是从决定去做的那一刻起,持续累积而成。
随机文章
- 苹果新款妙控鼠标充电方式遭吐槽:将近10年了一直没改!
- 华为推送HarmonyOS NEXT 5.0.0.102 SP6更新:信号优化 网速提升!
- 《毒液:最后一舞》创下年内好莱坞票房最佳!
- 实至名归!特斯拉Cybertruck获得2024年度“最酷车型”奖项!
- 两天挣回全年亏损!特斯拉股价创2013年以来最大涨幅!
- 美国封锁7nm无惧!国产半导体集体爆发:光刻机等公司股价大涨!
- 达墨最后一次声明:没有跑路 售后正常!
- 最快4小时当日达!“高铁急送”业务拓展至全国182个主要城市!
- 微软Win11 24H2新Bug确认!任务管理器直接0进程!
- 大国重器双11降价200万!中国自研AS700载人飞艇首单成交:2299万!
据媒体报道,美国正在加强关于危险软件开发实践的警告,提醒开发商应高度关注使用非内存安全编程语言等不良行为,C和C++更是被列为反面典型。
美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)在最新报告中指出:“在支持关键基础设施或国家关键职能开发过程中,使用非内存安全语言(例如C或C++)可能引发风险”。
报告还要求企业在2026年1月1日前建立内存安全发展路线图,对于以非内存安全语言编写的现有产品,若到时仍缺少明确内存安全迁移路线图,将被视为存在风险。
报告将不良实践分为三大类别:产品属性、安全功能和组织流程和政策,并主要面向负责开发关键基础设施软件产品的开发商。
报告鼓励所有软件开发商避免采取可能影响产品安全性的不良实践,并遵循建议方针。
Omdia分析师Brad Shimmin表示,这是美国政府对软件安全问题的延续,意在提醒技术提供商和企业用户尽量使用或迁移至内存安全语言。
CISA已获得超过230家软件厂商的自愿承诺,加入“安全设计”计划,承诺在一年内达成一系列网络安全目标。