Skip to main content
Hermes Banner 1
DIGITALTV 197
ilka aggelia
securityreport e mag odhgos 2021
16 Νοεμβρίου 2022 10:26

Οδηγός για την αντιμετώπιση ευπαθειών ασφάλειας μνήμης από την NSA

cybersecurity cff4805f

Η Εθνική Υπηρεσία Ασφαλείας των ΗΠΑ (NSA) δημοσίευσε την περασμένη εβδομάδα έναν νέο οδηγό για να βοηθήσει τους προγραμματιστές στην πρόληψη και τον μετριασμό ζητημάτων ασφάλειας της μνήμης λογισμικού (software memory) και συνδεδεμένων τρωτών σημείων.

Το έγγραφο περιγράφει σενάρια όπου κακόβουλοι φορείς του κυβερνοχώρου εκμεταλλεύονται προβλήματα κακής διαχείρισης μνήμης για να κλέψουν ευαίσθητες πληροφορίες, να διασπείρουν μη εξουσιοδοτημένη εκτέλεση κώδικα και να προκαλέσουν άλλες αρνητικές συνέπειες.

Επιπλέον, η κακή διαχείριση μνήμης μπορεί επίσης να οδηγήσει σε τεχνικά ζητήματα, όπως λανθασμένα αποτελέσματα από ένα πρόγραμμα, σταδιακή υποβάθμιση της απόδοσης του προγράμματος και κρασαρίσματα.

Σύμφωνα με τον οδηγό της NSA, τόσο η Microsoft όσο και η Google έχουν δηλώσει ανεξάρτητα μεταξύ τους ότι τα ζητήματα ασφάλειας στη μνήμη λογισμικού βρίσκονται πίσω από το 70% περίπου των τρωτών σημείων τους.

Οι νέες κατευθυντήριες γραμμές της NSA συνιστούν στους οργανισμούς να χρησιμοποιούν γλώσσες που είναι ασφαλείς για μνήμη, όταν είναι αυτό δυνατόν και να βελτιώνουν την προστασία μέσω code-hardening, όπως επιλογές στον μεταγλωττιστή, επιλογές εργαλείων και configurations του λειτουργικού συστήματος (OS).

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμ...
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών κ...
Εμπιστευτείτε την TexDesigns ως τον κατάλληλο συνεργάτη σας
Με τις τεχνολογικές εξελίξεις στον τομέα της ασφάλειας συνεχώς να αλλάζουν, η επιλογή μιας έμπειρης και τεχνολογικά καταρτισμένης εταιρείας παροχής συστημάτων ασφαλείας, είναι ζωτικής σημασίας για...
Πάνω από 62.000 κάμερες ασφαλείας τοποθετήθηκαν στην Μπανγκόκ το 2022-2023
Σύμφωνα με τα τελευταία ευρήματα της 6Wresearch, η κυβέρνηση της Ταϊλάνδης σχεδιάζει να εγκαταστήσει ακόμα περισσότερες κάμερες παρακολούθησης βίντεο προκειμένου να μειώσει το ποσοστό εγκληματικότ...