Агентство национальной безопасности (АНБ) и Агентство по кибербезопасности и безопасности инфраструктуры (CISA) вновь призвали к переходу на безопасные для памяти языки программирования (Memory Safe Languages, MSL).

В новом совместном отчёте «Безопасные для памяти языки: снижение уязвимостей в разработке современного программного обеспечения» описывается необходимость модернизации ПО с помощью MSL для борьбы с уязвимостями, связанными с памятью, которые продолжают преследовать критически важные системы.

В релизе содержится призыв к организациям, в первую очередь тем, что управляют устаревшими системами или высокорисковой инфраструктурой, внедрять языки, способные предотвращать распространённые ошибки памяти по умолчанию. Хотя проблемы производительности и совместимости остаются, агентства уверены, что они преодолимы и намного перевешиваются долгосрочными преимуществами для целостности системы.

В правительстве и отрасли формируется консенсус в отношении того, что безопасность памяти в современной разработке следует считать основополагающей, особенно по мере того, как инструменты и экосистемы, поддерживающие MSL (например, Rust) становятся более зрелыми. Эти языки минимизируют целые классы уязвимостей, такие как переполнение буфера, которые остаются одними из самых используемых в кибератаках.

Однако переход не обходится без трений. Для устранения существующих барьеров ведомства поощряют модульные переписывания, надёжное управление зависимостями и целевые программы обучения, включающие принципы безопасности памяти.

Академия уже внедряет MSL в учебные программы, особенно высокого уровня — Python и Java. Программы TRACTOR (Translating All C TO Rust) и V-SPELLS (Verified Security and Performance Enhancement of Large Legacy Software) от DARPA (Агентство перспективных исследовательских проектов Министерства обороны США) также направлены на автоматизацию модернизации, переводя устаревший код C в Rust.

Тем не менее, отчёт предупреждает, что MSL не являются панацеей. Для ограниченных сред или ситуаций, когда полный переход невозможен, документ описывает альтернативы: аппаратное обеспечение для маркировки памяти или усиление компилятора (они могут повысить безопасность без отказа от существующих архитектур). В то же время АНБ и CISA утверждают, что широкое внедрение MSL остаётся наиболее эффективным путём устранения уязвимостей памяти в масштабе.

 

Усам Оздемиров

1 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных