Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
16 Νοεμβρίου 2022 10:26

Οδηγός για την αντιμετώπιση ευπαθειών ασφάλειας μνήμης από την NSA

cybersecurity cff4805f

Η Εθνική Υπηρεσία Ασφαλείας των ΗΠΑ (NSA) δημοσίευσε την περασμένη εβδομάδα έναν νέο οδηγό για να βοηθήσει τους προγραμματιστές στην πρόληψη και τον μετριασμό ζητημάτων ασφάλειας της μνήμης λογισμικού (software memory) και συνδεδεμένων τρωτών σημείων.

Το έγγραφο περιγράφει σενάρια όπου κακόβουλοι φορείς του κυβερνοχώρου εκμεταλλεύονται προβλήματα κακής διαχείρισης μνήμης για να κλέψουν ευαίσθητες πληροφορίες, να διασπείρουν μη εξουσιοδοτημένη εκτέλεση κώδικα και να προκαλέσουν άλλες αρνητικές συνέπειες.

Επιπλέον, η κακή διαχείριση μνήμης μπορεί επίσης να οδηγήσει σε τεχνικά ζητήματα, όπως λανθασμένα αποτελέσματα από ένα πρόγραμμα, σταδιακή υποβάθμιση της απόδοσης του προγράμματος και κρασαρίσματα.

Σύμφωνα με τον οδηγό της NSA, τόσο η Microsoft όσο και η Google έχουν δηλώσει ανεξάρτητα μεταξύ τους ότι τα ζητήματα ασφάλειας στη μνήμη λογισμικού βρίσκονται πίσω από το 70% περίπου των τρωτών σημείων τους.

Οι νέες κατευθυντήριες γραμμές της NSA συνιστούν στους οργανισμούς να χρησιμοποιούν γλώσσες που είναι ασφαλείς για μνήμη, όταν είναι αυτό δυνατόν και να βελτιώνουν την προστασία μέσω code-hardening, όπως επιλογές στον μεταγλωττιστή, επιλογές εργαλείων και configurations του λειτουργικού συστήματος (OS).

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...