Hlavní navigace

Názor ke zprávičce NSA nabádá organizace, aby používaly jazyky, které bezpečně pracují s pamětí od Ink - Nepravda to úplně není, ale není to ani...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 11. 11. 2022 11:53

    Ink

    Nepravda to úplně není, ale není to ani nic nového. Čekal bych i nějakou podrobnější analýzu. Například:

    1. Rust obsahuje unsafe část a naopak C++ lze z velké části používat bezpečným způsobem. Podobně jde určitě popsat situaci ve Swiftu.

    2. Nevím, proč vybrali zrovna Ruby a ne třeba používanější Python, ale v této kategorii jazyků přece je úplně jiná situace, než třeba u Rustu a Swiftu. Zcela obecně tam píšou:

    Memory safe languages provide differing degrees of memory usage protections, so available code hardening defenses, such as compiler options, tool analysis, and operating system configurations, should be used for their protections as well. By using memory safe languages and available code hardening defenses, many memory vulnerabilities can be prevented, mitigated, or made very difficult for cyber actors to exploit.

    To mi přijde zbytečně vágní.