سیاست و بازاریابی

آخرين مطالب

70 درصد باگ‌های امنیتی کروم مربوط به مشکلات مدیریت حافظه می‌شود نکات خواندني

  بزرگنمايي:

سیاست و بازاریابی - دیجیاتو / مهندسان گوگل اخیرا اعلام کرده‌اند که نزدیک به 70 درصد از باگ‌های امنیتی جدی در کد پایه کروم مربوط به مدیریت رم و باگ‌های ایمنی می‌شود.
نیمی از این 70 درصد مربوط به آسیب‌پذیری‌های حافظه از نوع «Use After Free» می‌شود، نوعی از مشکل امنیتی که توسط مدیریت نادرست حافظه اشاره‌گر به وجود می‌آید و باعث می‌شود هکرها از آن‌ها برای حملات به اجزای داخلی استفاده کنند. محققان گوگل برای دستیابی به این نتیجه، 912 باگ امنیتی که از سال 2015 تا به امروز رفع کرده‌اند را مورد بررسی قرار داده‌اند که البته این باگ‌ها در دسته خطرناک قرار داشته‌اند.
آمار منتشر شده از سوی مهندسان گوگل با اطلاعات مایکروسافت یکسان است. مهندسان مایکروسافت در کنفرانس امنیتی خود در فوریه 2019 اعلام کردند که نزدیک به 70 درصد بروزرسانی‌های امنیتی برای محصولات مایکروسافت برای رفع آسیب‌پذیری‌های حافظه منتشر شده‌اند.
مایکروسافت و گوگل با مشکل مشابهی دست و پنجه نرم می‌کنند که مربوط به زبان‌های برنامه‌نویسی C و ++C می‌شود. این دو زبان امنیت بالایی نداشته و چندین دهه پیش توسعه پیدا کرده‌اند؛ زمانی که حملات سایبری زیادی در جهان وجود نداشت، بنابراین مهندسان توجه چندانی به آن‌ها نداشتند.
برنامه‌نویسان این دو زبان می‌توانند به صورت کامل اشاره‌گر حافظه را کنترل کنند. اگر توسعه‌دهنده در مدیریت حافظه اشتباهی مرتکب شود، C و ++C به وی هشدار نمی‌دهد. این موضوع باعث می‌شود که توسط آسیب‌پذیری‌های مدیریت رم بتوان به دستگاه‌ها حمله کرد. بسیاری از مهاجمان برای هدف قرار دادن قربانی خود از این آسیب‌پذیری‌ها استفاده می‌کنند.
در سال‌های اخیر مهندسان نرم افزار پیشرفت زیادی داشته‌اند و توانسته‌اند بسیاری از مشکلات امنیتی پایه را رفع کنند، اما هنوز راه‌حل‌های زیادی برای آسیب‌پذیری‌های مدیریت حافظه وجود ندارد. گوگل اعلام کرده که از مارس 2019 تا به امروز، 125 مورد از 130 آسیب‌پذیری خطرناک کروم مربوط به حافظه آن بوده است.
باگ‌های مدیریت حافظه در حدی زیادی بوده که مهندسان کروم در گوگل مجبور شده‌اند از «The Rule Of 2» استفاده کنند. بر اساس این قانون، زمانی که مهندسان ویژگی جدیدی را برای کروم درنظر می‌گیرند، کد آنها حداکثر می‌تواند دو مورد از شرایط زیر را داشته باشد:
کدهایی که ورودی‌های غیرقابل اعتماد را پردازش می‌کنند.
کدی که بدون «سندباکس» اجرا می‌شود.
کدی که توسط زبان‌های برنامه‌نویسی ناامن مانند C و ++C نوشته می‌شوند.
هر کدام از شرکت‌ها به روشی قصد دارند با این آسیب‌پذیری‌ها مبارزه کنند که یکی از آن‌ها، استفاده از زبان برنامه‌نویسی جدید است. «راست» یکی از ایمن‌ترین زبان‌های برنامه‌نویسی محسوب می‌شود که توسط تحقیقات «موزیلا» توسعه پیدا کرده است.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/129077/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

گوگل کارمندان بیشتری را اخراج می کند

هواوی 4 گوشی پرچمدار رونمایی کرد؛ خانواده Pura 70 برای رقابت با آیفون و سامسونگ

کاروان جدید ماهواره‌های «استارلینک» به مدار زمین رفتند

مهلت 24 ساعته اروپا به تیک‌تاک برای توضیح درباره تیک‌تاک لایت

اولین نشست رفع موانع سرمایه گذاری جزیره کیش درسال جهش تولید با مشارکت مردم

تکریم مدیرکل بنیاد مازندران از جانباز سرافراز سرتیپ دوم صلواتی

خدمت توام با تکریم مهمترین اصل در بنیاد شهید و امور ایثارگران است

گوشی تاشو وان پلاس فلیپ ظاهراً با یک ویژگی خاص از راه می‌رسد

پیشرفته‌ترین ربات انسان‌نمای دنیا را ببینید

تولید گوشی ایرانی به کجا رسید؟

آیفون 17 پلاس با تغییری غیرمنتظره از راه می‌رسد

پاکستان فیلترینگ «ایکس» را تایید کرد

صدای زمین را بشنوید

آیا ممکن است چهره صورت‌های فلکی تغییر کند؟

گردهمائی بزرگ و صمیمی جانبازان 70 درصد همدان با مسئولان استان

مدیرعامل سازمان منطقه آزاد کیش: امنیت کشور مرهون حضور همه جانبه ارتش در کنار سایر نیروهای مسلح است

معرفی فرصت های سرمایه گذاری کیش از رسانه ملی

سرهنگی: اجرای دقیق قوانین مناطق آزاد باعث حفظ و جذب سرمایه گذاران و جلوگیری ازخروج آنان از کشور می شود

سفر رئیس بنیاد شهید و امور ایثارگران به استان بوشهر

ادای احترام معاون رییس جمهور و رییس بنیاد شهید و امور ایثارگران به مقام والای شهدای شهر بوشهر

نخستین نشست ستاد شاهد شهرستان‌های استان تهران در سال جدید برگزار شد

پیام تسلیت رییس بنیاد شهید و امور ایثارگران در پی درگذشت مادر شهیدان گرانقدر «انصاری رامندی»

پیام تسلیت رییس بنیاد شهید و امور ایثارگران در پی درگذشت مادر شهیدان گرانقدر «فرشیدفر»

تعظیم روز ارتش

جانباز گرانقدر 70 درصد «سلمان کلیوند عباسی» به خیل شهدا پیوست

مولدسازی یک ضرورت اجتناب ناپذیر است

پیگیری فشرده‌ی سازمان منطقه آزاد کیش برای تعیین تکلیف مالیات بر ارزش افزوده/ جلسه اختصاصی کمیسیون اقتصادی مجلس با سرهنگی

همدلی همکاران در مسیر تحقق اهداف سازمانی ضرورت دارد

مدیرکل بنیاد استان آذربایجان شرقی به مشکلات 50 نفر از مراجعان رسیدگی کرد

ارتش جمهوری اسلامی ایران افتخار و مایه سربلندی کشور

پیام تبریک بنیاد شهید وامور ایثارگران استان گیلان به مناسبت فرا رسیدن روز ارتش جمهوری اسلامی ایران و نیروی زمینی

سه‌شنبه‌های ایثارگری در مازندران

پیام تسلیت نماینده ولی فقیه در بنیاد شهید و امور ایثارگران در پی درگذشت پدر شهیدان والامقام دهنوی

قدرت و اقتدار نیروهای مسلح ایران امروز در اوج است

تشکیل کمیته های تخصصی شورای سلامت کیش / تشکیل اولین کمیته تخصصی دندانپزشکان در راستای اجرای طرح سلامت پایدار هم زمان با روز دندانپزشک

سفر سرپرست اداره کل بنیاد شهید و امور ایثارگران استان ایلام به شهرستان ایوان

ثبت گزارش جامعه هدف بنیاد شهید و مردم با مراجعه به سامانه سوت زنی

جشنواره نان و شیرینی کیش به دلیل شرایط نامناسب جوی از 30 فروردین آغاز می شود

مدیرکل بنیاد استان آذربایجان شرقی به مشکلات 50 نفر از مراجعا رسیدگی کرد

تجلیل استاندار یزد از خانواده شهدای ارتش

فناوری روز دنیا در خدمت بهداشت کیشوندان/ از جدیدترین دستگاه ماموگرافی کشور در بیمارستان کیش بهره‌برداری شد

توسعه تجهیزات و ارتقای خدمات بیمارستان؛ راهبرد اصلی سازمان‌ منطقه آزاد کیش در حوزه سلامت

باران رحمت در کیش؛ شب پرتلاش نیروهای شرکت عمران، آب و خدمات برای جلوگیری از آب‌گرفتگی معابر جزیره

دیدار تشکل‌های شاهد و ایثارگر با معاون امور بین الملل دفتر مقام معظم رهبری

پیام تسلیت دکتر رئیسی در پی درگذشت پدر شهیدان «دهنوی»

انتصاب جدید در سازمان منطقه آزاد کیش

صبر و ایثار خانواده‌های معظم شاهد و ایثارگر درس آموز است

اقدامات سازمان اقتصادی کوثر منجر به خودکفایی‌های بزرگ در حوزه اقتصادی شد

مدیرکل بنیاد شهید کرمانشاه بر شناساندن سبک و سیره عملی شهدا به جوانان تآکید کرد

افزایش تعامل بنیاد شهید و امور ایثارگران با آموزش و پرورش برای توسعه فعالیت های فرهنگی