文章预览
来自:快科技 据媒体报道, 美国正在加强关于危险软件开发实践的警告,提醒开发商应高度关注使用非内存安全编程语言等不良行为,C和C++更是被列为反面典型。 美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)在最新报告中指出: “在支持关键基础设施或国家关键职能开发过程中,使用非内存安全语言(例如C或C++)可能引发风险”。 报告还要求企业在2026年1月1日前建立内存安全发展路线图,对于以非内存安全语言编写的现有产品,若到时仍缺少明确内存安全迁移路线图,将被视为存在风险。 报告将不良实践分为三大类别:产品属性、安全功能和组织流程和政策,并主要面向负责开发关键基础设施软件产品的开发商。 报告鼓励所有软件开发商避免采取可能影响产品安全性的不良实践,并遵循建议方针。 Omdia分析师Brad Shimmin表示,
………………………………