中国领先的工业平台

返回贤集网 返回微头条
贤集网技术微头条APP获取

美国安全部门将C语言列为不安全编程语言

 安全观察家

下载贤集网APP入驻自媒体

据媒体报道,美国正在加强关于危险软件开发实践的警告,提醒开发商应高度关注使用非内存安全编程语言等不良行为,C和C++更是被列为反面典型。

美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)在最新报告中指出:“在支持关键基础设施或国家关键职能开发过程中,使用非内存安全语言(例如C或C++)可能引发风险”。报告还要求企业在2026年1月1日前建立内存安全发展路线图,对于以非内存安全语言编写的现有产品,若到时仍缺少明确内存安全迁移路线图,将被视为存在风险。

最新回复
发布回复
回复安全观察家:禁用非内存安全语言,也就禁止软件直接操作内存。如果真的,那就太荒唐了,美国整个高科技产业都要完
回复安全观察家:C语言的安全漏洞在于没有内存变量检查功能,导致黑客很容易利用这个漏洞触发缓存溢出,从而夺取系统最高权限。
回复安全观察家:简单点说就是我能用C/C++,操控底层,但是,你们不行,你们只能用所谓的安全语言,虽然这些安全语言也是用 C/C++ 编写的。

为您推荐

热门交流