精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

C++之父駁斥白宮警告:拜登政府無視了現代C++為安全所做的努力

原創 精選
開發 前端 應用安全
“內存安全漏洞是一類影響內存如何以非預期方式訪問、寫入、分配或釋放的漏洞。專家們已經確定了一些編程語言,它們既缺乏與內存安全相關的特性,又在關鍵系統中高度擴散,例如C和C++”。

撰稿丨諾亞

出品 | 51CTO技術棧(微信號:blog51cto)

此前,白宮曾發布報告,呼吁開發人員放棄C和C++等易受攻擊的編程語言,使用內存安全的編程語言。

近日,C++之父Bjarne Stroustrup針對這一呼吁給出了回應。

“我發現,令人驚訝的是,撰寫這些政府文件的人似乎對現代C++的優勢視而不見,也忽視了其為提供強有力的安全保障所做的努力。另一方面,他們似乎也意識到了編程語言只是工具鏈的一部分,因此改進工具和開發流程至關重要?!?/p>

1、由來已久的矛盾:內存安全隱患

今年2月26日,白宮國家網絡總監辦公室(ONCD)發布了一份報告,敦促開發人員通過使用沒有內存安全漏洞的編程語言來降低網絡攻擊的風險。

圖片圖片

報告直接將C++和C作為具有內存安全漏洞的兩種反面示例。

“內存安全漏洞是一類影響內存如何以非預期方式訪問、寫入、分配或釋放的漏洞。專家們已經確定了一些編程語言,它們既缺乏與內存安全相關的特性,又在關鍵系統中高度擴散,例如C和C++”。

圖片圖片

這份長達19頁的報告還指出:“行業分析表明,在某些情況下,盡管有嚴格的代碼審查以及其他預防和檢測控制措施,但在內存不安全的語言中,高達70%的安全漏洞都是由于內存安全問題造成的?!?/p>

如果說C和C++是具有內存安全漏洞的編程語言的“反面案例”,那么Rust則是內存安全的編程語言的典例。

白宮在一份新聞稿中表示,科技公司“可以通過采用內存安全編程語言來防止整個類別的漏洞進入數字生態系統”。

所謂“內存安全編程語言”,指的是免受與內存訪問相關的軟件錯誤和漏洞的影響,包括緩沖區溢出、越界讀取和內存泄漏。

值得一提的是,美國國家安全局(NSA)在2022年11月的一份網絡安全信息表中將C#、Go、Java、Ruby 、Swift以及 Rust視為內存安全的編程語言。

此外,2023年12月,美國網絡安全和基礎設施安全局 (CISA)聯邦調查局 (FBI) 以及來自澳大利亞、加拿大、新西蘭和英國的國際網絡安全機構合作,發布了聯合指南《內存安全路線圖案例》。

五眼聯盟機構提到,盡管投入大量資源減少內存安全漏洞的普遍性,但該類型漏洞仍然存在。不過,使用內存安全編程語言應當能夠消除這類安全缺陷并降低其影響,從而使開發人員和客戶能夠將資源投入到其它領域。

二、自1979年開始:C++的努力

關于內存安全漏洞的討論由來已久,但作為C++的創造者,Stroustrup并不認同諸多政府文件對C++的指責。他強調,安全性提升一直是C++開發工作的目標。

Stroustrup指出:“從一開始就直至其不斷演進的過程中,提高安全性始終是C++的目標。只需將K&R C語言與最早的C++進行比較,再將早期C++與現代C++對比就能看出這一變化。我在CppCon 2023主題演講中概述了這一演變過程。許多高質量的C++代碼都是基于RAII(資源獲取即初始化)、容器和資源管理指針等技術編寫的,而不是傳統的、容易出錯的C風格指針用法?!? 

圖源:CppCon 2023主題演講視頻截圖圖源:CppCon 2023主題演講視頻截圖

Stroustrup提到了多項旨在提升C++安全性的努力?!瓣P于安全問題有兩個相關方面。數十億行的C++代碼中,很少完全遵循現代指南,而且人們對于哪些安全方面重要的認識各不相同。我和C++標準委員會正在設法解決這個問題?!?/p>

他指出的另外一點在于,“‘Profiles’是一個框架,用于指定一段代碼所需的確保內容,并允許實現對其進行驗證。委員會網站上有關于此的描述文檔——查找WG21的相關資料,未來還將有更多內容發布。然而,我們中的一些人并不滿足于等待委員會必然緩慢的進展?!?/p>

Stroustrup表示,“Profiles”是一個能夠讓我們逐步提升保證的框架,例如相對很快地消除大多數范圍錯誤,并通過局部靜態分析和最小運行時檢查將保證逐漸引入大型代碼庫中。我對于C++的長期目標一直是,也仍然是在需要的時候和地方提供類型和資源安全性。當前對于內存安全的大力推動——這是我所追求的保證之一部分——或許會對我的努力有所幫助,這種努力在C++標準委員會中得到了許多人的共鳴。

三、所謂“內存安全”的語言,也從來不意味著高枕無憂

Stroustrup也不是第一次為C++辯護。2022年,美國國家安全局在一份公告中,建議組織改用內存安全的語言,而非C++和C。彼時,Stroustrup就曾針對性地進行發聲。

“如果我認為這些'安全'語言中的任何一種在我關心的用途范圍內優于C++,我不會認為C/C++的淡出是一件壞事,但事實并非如此?!?/p>

就像他在CppCon 2023會上提到的,“人們一般提到的安全性只涉及內存安全,但這還遠遠不夠”。在他看來:   

第一,“安全不僅僅是類型安全”。而很多人描述的“安全”僅限于內存安全,忽略了一門語言“可能(和將會)被用來違反某種形式的安全和保障的其他十幾種方式?!?/p>

第二,要替換C++同樣是一大問題?!凹僭O我們將用大約七種不同的語言來取代 C++,到替換完成時(40 年后),我們可能會有 20 個不一樣的語言選項,而且它們必須能夠互操作。這會是一大難題?!?/p>

第三,語言的演化從來都是漸進的?!爸辉谝活^構建一個新系統,而不存在任何舊系統問題的想法是一種幻想?!边z憾的是,很多人都沉浸在這種幻想中。

關于美國國家安全局引用的所謂安全語言,Stroustrup表示,所有語言都容易受到未經靜態驗證的代碼的攻擊。此外,每個系統都必須使用硬件,而有效的硬件訪問很少是安全的。

Stroustrup概述了他安全使用C++的策略:

  • 靜態分析以驗證沒有執行不安全的代碼。
  • 編碼規則簡化代碼,使工業規模的靜態分析可行。
  • 庫使這種簡化的代碼相當容易編寫,并確保在需要時進行運行時檢查。

美國國家安全局承認,即使在“內存安全”語言中,內存管理也不是完全安全的,靜態和動態應用程序安全測試(SAST和DAST)等機制可用于提高所謂的非內存安全語言的內存安全性。但NSA表示,SAST和DAST都不能使非內存安全代碼完全安全。

參考鏈接:

https://www.infoworld.com/article/3714401/c-plus-plus-creator-rebuts-white-house-warning.html

https://www.youtube.com/watch?v=I8UvQKvOSSw

https://www.infoworld.com/article/3686517/c-plus-plus-creator-bjarne-stroustrup-defends-its-safety.html

https://www.whitehouse.gov/wp-content/uploads/2024/02/Final-ONCD-Technical-Report.pdf

責任編輯:武曉燕 來源: 51CTO技術棧
相關推薦

2021-02-04 10:36:14

安全戰略漏洞拜登

2023-02-08 07:05:44

2016-10-20 16:07:11

C++Modern C++異步

2023-10-31 17:57:52

C++編程語言

2024-03-01 12:03:00

AI模型

2025-05-13 10:17:40

C++現代版AI

2009-12-22 01:54:50

C++之父Bjarne Stro

2010-01-28 13:45:06

C++數組

2010-01-26 15:51:06

C++變量

2010-01-27 16:05:06

C++堆棧

2010-01-21 09:34:57

C++語法

2021-07-14 11:01:25

拜登政府絡攻擊安全威脅

2010-01-21 14:07:14

CC++聲明

2009-10-22 09:17:16

C++ CLR

2023-11-21 20:28:02

C++Pythonweb開發

2010-02-06 09:46:46

C++單向鏈表

2023-09-24 23:44:10

C++類型安全

2010-01-26 10:42:26

C++函數

2021-01-22 11:42:58

比特幣數字貨幣加密貨幣

2010-01-27 17:16:52

C++構造函數
點贊
收藏

51CTO技術棧公眾號

欧美精品一区在线观看| av高清久久久| 欧美肥臀大乳一区二区免费视频| 男人的天堂影院| 精品日韩视频| 亚洲三级电影全部在线观看高清| 国外成人在线视频网站| 国产精品国产精品国产| 欧美粗暴jizz性欧美20| 日韩精品在线观看视频| 久久精品国产99久久99久久久| heyzo高清在线| 欧美国产综合一区二区| 成人动漫视频在线观看完整版 | 日本美女视频网站| 国产精品亚洲一区二区三区在线观看| 亚洲老司机在线| 欧洲一区二区在线观看| 亚洲福利在线观看视频| 青青草国产精品97视觉盛宴| 国内精品视频在线| caoporn91| 欧美理论在线播放| 亚洲精品成人久久久| 99九九精品视频| 成人开心激情| 欧美性色19p| 国产在线视频在线| 婷婷视频在线| 91丨九色丨国产丨porny| 91精品中国老女人| 中文字幕你懂的| 久久资源在线| 久久久久久国产精品美女| 殴美一级黄色片| 极品美女一区二区三区| 日韩av综合网| 在线视频 日韩| 大桥未久女教师av一区二区| 欧美一区二区三区视频在线| 青青草久久伊人| jizz亚洲女人高潮大叫| 色老汉av一区二区三区| 2022亚洲天堂| sis001欧美| 精品高清一区二区三区| 成人午夜视频在线观看免费| 欧美黑人猛交的在线视频| 亚洲少妇中出一区| 中文有码久久| 1024在线播放| 一区二区三区免费看视频| 黄色a级在线观看| 成人在线免费看黄| 伊人一区二区三区| 亚洲精品天堂成人片av在线播放 | 国模极品一区二区三区| 欧美精品一区二区蜜桃| 欧美日一区二区三区在线观看国产免| 欧美刺激性大交免费视频| 性色av无码久久一区二区三区| 国产精品久久久久久麻豆一区软件| 少妇高潮久久77777| 免费看一级黄色| 888久久久| 欧美黄色片在线观看| 国产午夜福利精品| 亚洲欧美日韩国产一区| 国产成人自拍视频在线观看| 欧美特级黄色片| 久久国产欧美日韩精品| 91夜夜未满十八勿入爽爽影院| 国产模特av私拍大尺度| 粉嫩aⅴ一区二区三区四区 | 神马亚洲视频| 91美女片黄在线| 亚洲成人a**址| 成人毛片av在线| 性感美女极品91精品| 青青在线视频观看| 欧美视频免费看| 精品国产一区二区三区不卡| 在线观看日韩精品视频| 大胆日韩av| 欧美激情喷水视频| 国产区一区二区三| 激情五月婷婷综合网| 国产九色精品| eeuss影院www在线播放| 亚洲综合免费观看高清完整版| 丰满少妇被猛烈进入高清播放| 成人黄色毛片| 亚洲变态欧美另类捆绑| 久久亚洲无码视频| 欧美精品一卡| 国产精品高潮粉嫩av| 亚洲黄色小说网| 亚洲国产高清不卡| 亚洲国产精品无码av| 在线看欧美视频| 亚洲成年人在线| 无码人中文字幕| 国产视频欧美| 成人网欧美在线视频| 无码精品黑人一区二区三区| 中文欧美字幕免费| 国产免费黄视频| 久久久精品区| 亚洲欧洲日韩国产| 久久亚洲AV无码| 美女久久久精品| 九色综合日本| 婷婷色在线播放| 欧美日韩国产免费一区二区| 亚洲色图14p| 国产精品v欧美精品v日本精品动漫| 国产精品福利网站| 色视频在线观看| 亚洲国产综合人成综合网站| 久久久久久久高清| japanese国产精品| 69av视频在线播放| 粉嫩av一区二区夜夜嗨| 亚洲视频在线一区观看| 亚洲欧美另类动漫| 亚洲丁香日韩| 欧美在线不卡区| 人妻中文字幕一区| 亚洲最大成人网4388xx| 国产乱女淫av麻豆国产| 欧美亚洲国产激情| 国产精品久久电影观看| 国产网站在线播放| 一本色道久久综合亚洲91| 亚洲一级av无码毛片精品| 亚洲深深色噜噜狠狠爱网站| 国产人妖伪娘一区91| 国产高清视频在线| 色婷婷综合中文久久一本| 一出一进一爽一粗一大视频| 亚洲人成在线影院| 国产欧美日韩在线播放| 182在线视频观看| 亚洲成人av中文字幕| 日本a在线观看| 北岛玲一区二区三区四区| 日韩欧美不卡在线| 牛牛影视久久网| 欧美一级在线亚洲天堂| 深夜福利在线观看直播| 欧美日韩一区二区三区| 女尊高h男高潮呻吟| 久久狠狠一本精品综合网| 老牛影视免费一区二区| 成人软件在线观看| 在线观看欧美日韩国产| 亚洲一区精品在线观看| 日韩理论片网站| 一级黄色大片免费看| 一区在线播放| 欧美日韩一区二区视频在线| 午夜av成人| 日韩亚洲综合在线| av免费在线不卡| 亚洲成人中文在线| 久久久精品人妻无码专区| 石原莉奈一区二区三区在线观看| 日韩久久在线| 精品91福利视频| 久久久久久久久久久网站| 偷拍精品一区二区三区| 色婷婷精品大在线视频| 我要看一级黄色录像| 国产一本一道久久香蕉| 国产在线视频综合| 亚洲人成网站77777在线观看| 国产精品久久综合av爱欲tv| 成年人网站在线| 亚洲精品国精品久久99热一| 亚洲av人无码激艳猛片服务器| 国产精品久久久久久久第一福利 | 99久久精品国产成人一区二区| 亚洲午夜激情av| 久久久久久国产精品无码| 美女免费视频一区| 国产自产在线视频| 欧美色图一区| 国产精品二区在线| 人人鲁人人莫人人爱精品| 欧美成人性生活| 欧美婷婷久久五月精品三区| 91精品国产麻豆| 亚洲自拍一区在线观看| 亚洲特级片在线| aaaaaav| 久久福利视频一区二区| 免费看一级大黄情大片| 欧美wwwww| 免费成人av网站| 日本在线视频一区二区三区| 日韩女在线观看| 欧洲黄色一区| 最新日韩中文字幕| 日色在线视频| 欧美mv日韩mv国产网站| 中文字幕制服诱惑| 欧美日韩国产在线播放| 小早川怜子一区二区的演员表| 97se亚洲国产综合自在线观| 欧美精品色视频| 免费欧美在线视频| 噜噜噜久久亚洲精品国产品麻豆| 欧美精品97| 自拍另类欧美| av资源久久| 久久精精品视频| 91成人午夜| 91在线免费看网站| 青青在线精品| 国产97在线|亚洲| 极品视频在线| 欧美激情性做爰免费视频| 日韩黄色影院| 一本大道久久加勒比香蕉| 婷婷开心激情网| 欧美成人性战久久| 国产农村妇女毛片精品| 精品视频在线看| 国产主播第一页| 色综合天天综合在线视频| 日产精品久久久久| 亚洲一区二区三区中文字幕在线| 精品无码一区二区三区蜜臀| 国产精品系列在线| 91麻豆精品国产91久久综合| 久久综合九色综合欧美亚洲| 亚洲精品乱码久久久久久久| av资源网一区| 年下总裁被打光屁股sp| 国产福利一区二区三区视频在线 | 国产精品极品在线观看| 粉嫩av免费一区二区三区| 精品精品视频| 7777精品久久久大香线蕉小说| 性欧美video另类hd尤物| 国产欧美精品va在线观看| jizz久久久久久| 国产欧美一区二区三区久久人妖| 色猫猫成人app| 国产有码在线一区二区视频| 久久久国产精品网站| 国产在线播放不卡| 亚洲一区二区三区久久久| 91中文在线视频| 亚洲国产视频二区| 国产综合18久久久久久| 亚洲va久久久噜噜噜久久| 欧美最大成人综合网| 成人在线免费观看91| 中文字幕一区二区中文字幕 | 久久成人精品电影| 在线āv视频| 久久久亚洲天堂| 中文在线中文资源| 国产精品网站大全| 精品视频在线播放一区二区三区 | 夜夜精品浪潮av一区二区三区| 午夜写真片福利电影网| 亚洲成a人片在线观看中文| 91国产丝袜播放在线| 欧美性猛交视频| 一级做a爰片久久毛片16| 日韩欧美中文字幕制服| 涩涩视频免费看| 一区二区日韩精品| 污污影院在线观看| 欧美一级电影久久| 亚洲tv在线| 国产精品三区www17con| 国产一区二区三区电影在线观看 | 久久精品99国产国产精| 精品人妻二区中文字幕| 久久久久久黄色| 国产67194| 欧美午夜电影在线| 97av免费视频| 亚洲精品美女免费| 免费日本一区二区三区视频| 久久久久久12| 99久久er| 国内精品久久久久久久果冻传媒| 成人免费在线播放| 精品少妇在线视频| 久久精品久久99精品久久| 免费观看污网站| 国产精品丝袜一区| 日韩免费av片| 777a∨成人精品桃花网| 精品无人乱码| 欧美激情视频免费观看| 国产亚洲精彩久久| 精品中文字幕人| 一区二区三区在线| 四虎永久在线精品无码视频| 国产成人av电影在线播放| www久久久久久久| 精品久久久久久久久久ntr影视| 92久久精品一区二区| 亚洲人午夜色婷婷| 91高清视频在线观看| 成人性生交大片免费看视频直播| 西野翔中文久久精品国产| 六月婷婷激情网| 免费观看在线色综合| 喷水视频在线观看| 亚洲一区二区三区四区在线| 亚洲综合精品国产一区二区三区| 精品伊人久久97| 丁香花在线高清完整版视频| 96pao国产成视频永久免费| 欧美一区二区麻豆红桃视频| 91免费视频网站在线观看| 国产成人aaaa| 青青草免费av| 欧美一区二区三区小说| 三区四区在线视频| 国产精品美女无圣光视频| 久草在线成人| 久章草在线视频| 91片黄在线观看| 天海翼一区二区| 亚洲国产日韩精品在线| 免费在线国产视频| 99久久伊人精品影院| 欧美69视频| 91视频免费入口| 亚洲女人****多毛耸耸8| 国产美女自慰在线观看| 日韩视频在线免费观看| xxxxx.日韩| 亚洲欧美日韩精品综合在线观看| 日韩精品福利网| www.日本高清视频| 欧美日韩亚洲综合在线| 亚乱亚乱亚洲乱妇| 国产主播精品在线| 自拍欧美日韩| 中文字幕在线国产| 五月天网站亚洲| 青青草免费在线视频| 日本一欧美一欧美一亚洲视频| 免费视频一区三区| 蜜桃免费在线视频| 自拍av一区二区三区| 99久久精品国产成人一区二区| 欧美激情伊人电影| 免费日韩一区二区三区| 91精品91久久久中77777老牛| 久久久三级国产网站| www.久久视频| 精品国偷自产在线视频| 日韩在线成人| 青青青国产在线观看| 久久精品一区二区三区不卡| 中文字幕一区二区三区人妻四季| 色琪琪综合男人的天堂aⅴ视频| 久久中文字幕一区二区| 国产无限制自拍| 国产网红主播福利一区二区| 中文字幕一区二区三区四区视频| 久久精品99国产精品酒店日本| 亚洲日本va| 欧美日韩在线视频一区二区三区| 欧美激情一区二区三区| a网站在线观看| 欧美在线视频免费观看| 青青草国产成人a∨下载安卓| 超碰在线超碰在线| 五月天中文字幕一区二区| 可以免费看污视频的网站在线| 国产日韩综合一区二区性色av| 欧美日韩视频| 亚洲a v网站| 欧美电视剧在线看免费| 另类专区亚洲| 国产午夜精品视频一区二区三区| 91麻豆高清视频| 99精品视频在线播放免费| 欧美自拍大量在线观看| 伊人久久大香线蕉综合四虎小说| 日韩综合第一页| 欧美日韩一级片网站| 91九色在线播放| 99亚洲精品视频| 久久影院午夜论| 亚洲精品久久久久avwww潮水| 国产精品久久久久久一区二区 | 欧美国产精品v| 天天干天天做天天操| 亚洲已满18点击进入在线看片|