<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    首次納入法律!美國國會倡導開發者使用內存安全編碼語言

    一顆小胡椒2022-12-30 10:46:03

    上周五,美國國會通過的2023年撥款法案中包含了一項特別值得注意的倡導:鼓勵開發者使用內存安全編碼語言,以阻止網絡對手利用大部分軟件漏洞。關于編碼語言如何支持軟件開發人員管理內存的問題最近引起了美國國家安全委員會、網絡安全和基礎設施安全局以及國會的關注。

    “這是美國有史以來第一次,國會將內存安全納入法律,要求國家網絡總監研究政府層面的內存安全,很自豪能在參議院為這項規定工作!” 安全研究員Jack Cable在推特上寫道。

    美國網絡安全與基礎設施安全局CISA的高級技術顧問Bob Lord,在12月6日該機構網絡安全咨詢委員會的一次會議上表示:“我們年復一年、甚至是十年又十年地看到的漏洞之中,大約有三分之二都與內存管理問題有關。”

    在11月的一份信息表中,美國國家安全局NSA說:“利用糟糕或粗心的內存管理,可以讓惡意黑客實施惡意行為,例如隨意使程序崩潰或更改執行程序的指令以為所欲為。”該機構表示,“軟件程序如何管理內存是防止諸多漏洞及確保程序健壯性的核心,建議盡可能使用內存安全語言。”

    劃歸到內存安全語言的有Javascript、Ruby、Python等。美國國家安全局表示,與C和C++等更常用的內存不安全語言不同,內存安全語言可以“通過控制內存的分配,訪問和管理方式提供相當大的保護。”

    當然,這其中也是需要權衡取舍的。完成內存安全語言固有的檢查可能會耗費大量時間和資源。NSA補充說,“對于固有保護程度極高的語言,由于檢查和保護,可能需要大量工作才能簡單地編譯程序,內存安全在性能和靈活性方面可能代價高昂。”但是,手動檢查內存管理錯誤的代碼也可能耗時耗力,成本還可能包括處理成功的網絡攻擊的后果。

    CISA高級技術顧問Bob Lord總結說:“好消息是,有一些新的編程語言是內存安全的,而且相關的一些配套技術、硬件和其他元素正在陸續出現,所以我們已有可行解決方案在手。我們需要提高人們的意識,現在是組織采取行動的時候了。”

    網絡安全法律
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    互聯網的出現對人類社會的影響是巨大的,互聯網徹底改變了人類生活、工作、溝通的方式,互聯網帶來的好處固然多,但產生的問題也不少,其中最大的問題就是安全,那么信息互聯網的出現對人類社會的影響是巨大的,互聯網徹底改變了人類生活、工作、溝通的方式,互聯網帶來的好處固然多,但產生的問題也不少,其中最大的問題就是安全,那么信息網絡安全法律法規有哪些?
    2021年深圳市網絡安全法律法規知識競賽決賽10日舉行。
    正如全球數據保護領域逐漸接受歐盟GDPR對于“歐洲主義”的傳播產生的積極意義,面對愈發多元的網絡安全訴求,各國都在積極尋求自己的“主戰場”。為深入研究國內外網絡安全政策法律態勢,公安部第三研究所網絡安全法律研究中心與360集團法務中心聯合撰寫《全球網絡安全政策法律發展年度報告》,密切跟蹤、系統掌握全球網絡與數據領域立法熱點及敏感問題,積極探索推動中國式現代化網絡與數據安全法治發展道路。
    1. 全國人大常委會發布2021年度工作要點 5月14日,中國人大網發布全國人大常委會2021年度工作要點。工作要點要求,健全現代化經濟體系法律制度,制定數據安全法。加強民生保障、社會治理領域立法,制定個人信息保護...
    網絡安全法》作為網絡安全法律體系的基本法,不僅應在法律責任上與新實施的法律之間銜接協調,還需在概念外延、法律適用等方面為網絡安全相關制度奠定體系融貫性基礎。
    11月22日下午,由中共深圳市委網信辦和深圳市普法辦聯合主辦的2022深圳市網絡安全法律法規知識競賽在深圳廣電大廈800平米演播廳舉行。經初賽選拔,從全市116支隊伍中成功晉級的8支隊伍獲得“巔峰賽”入場券,以三人為一戰隊的形式,在深圳廣電大廈打造的科技未來戰場上,向“最強王者”展開了角逐。在今天決賽的現場,小安也一同見證了冠軍的誕生。大賽還邀請了深圳公證處人員進行公證,確保競賽公平公正。
    10月12日下午,浙江省委網信辦組織召開全省網絡安全法律法規宣貫會,深入學習領會《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》(以下簡稱“兩法一條例”)的精神實質和核心要義,進一步提升各地各部門依法行政意識,積極推動“兩法一條例”在我省全面有效實施,不斷提高網絡安全整體能力和水平。
    隨著科技的不斷發展,網絡攻擊也在持續增加,導致4億用戶的個人數據存在被竊取的潛在風險。作為應對,美國50個州政府相繼推出了數據泄露通知法(BNLs),要求公司在數據泄露時通知消費者。
    近年來,我國網絡治理成效顯著,多部法律法規對檢測評估作出規定,但同時也出現了重復評估、評估孤島、資源浪費等問題。按照安全保護、安全評估、安全審查 3 個類別,整合 8 項檢測評估,允許“向下兼容”,形成“查、評、改”體系,提出了運行機制,實現檢測評估集約化。通過加強協同聯動共享,避免重復交叉,重點開展高級可持續漏洞風險的檢測評估,提升評估管理治理效能,在最優情況下每年可節省資金約為 22 億元,節
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类