Chính phủ Mỹ kêu gọi dân code hãy sử dụng các ngôn ngữ lập trình sau

V
VNR Content
Phản hồi: 0
Chính phủ Mỹ đang kêu gọi ngừng lập trình phần mềm bằng C hoặc C++. Trong một báo cáo mới, Văn phòng Giám đốc An ninh Mạng Quốc gia của Nhà Trắng (ONCD) đã kêu gọi các nhà phát triển sử dụng "ngôn ngữ lập trình an toàn về bộ nhớ", một danh mục không bao gồm các ngôn ngữ phổ biến. Lời khuyên này là một phần của chiến lược An ninh mạng của Tổng thống Mỹ Biden và là một bước đi để "bảo mật các khối xây dựng của không gian mạng".
An toàn về bộ nhớ đề cập đến việc bảo vệ khỏi các lỗi và lỗ hổng liên quan đến truy cập bộ nhớ. Tràn bộ đệm và con trỏ treo là những ví dụ về điều này. Java được coi là một ngôn ngữ lập trình an toàn về bộ nhớ do kiểm tra lỗi thời gian chạy của nó. Tuy nhiên, C và C++ đều cho phép phép toán con trỏ tùy ý với địa chỉ bộ nhớ trực tiếp và không kiểm tra giới hạn.
Năm 2019, các kỹ sư an ninh của Microsoft đã báo cáo rằng khoảng 70% các lỗ hổng an ninh được gây ra bởi các vấn đề an toàn về bộ nhớ. Google đã báo cáo cùng một con số vào năm 2020, lần này là cho các lỗi được tìm thấy trong trình duyệt Chromium.
"Các chuyên gia đã xác định một số ngôn ngữ lập trình cả thiếu các đặc điểm liên quan đến an toàn bộ nhớ và cũng có sự phổ biến cao trên các hệ thống quan trọng, chẳng hạn như C và C++. Việc chọn sử dụng ngôn ngữ lập trình an toàn về bộ nhớ ngay từ ban đầu, như được khuyến nghị bởi Bản đồ đường Lập trình Phần mềm Mã nguồn mở An ninh Cơ sở hạ tầng và An ninh Mạng (CISA) là một ví dụ về việc phát triển phần mềm theo cách an toàn theo thiết kế."
Mục tiêu của báo cáo 19 trang là đảm bảo rằng trách nhiệm về an ninh mạng không chỉ nằm trong tay cá nhân và doanh nghiệp nhỏ. Thay vào đó, trách nhiệm nằm ở các tổ chức lớn hơn, các công ty công nghệ, và cuối cùng là chính phủ.
Báo cáo nêu "ngôn ngữ lập trình không an toàn" là C và C++.
ONCD đã yêu cầu các công ty và kỹ sư áp dụng các phương pháp thực hành tốt nhất trong phát triển phần mềm và áp dụng phần cứng an toàn về bộ nhớ để giảm bề mặt tấn công mà các tác nhân độc hại có thể tấn công. Báo cáo không chi tiết những gì nó coi là ngôn ngữ lập trình an toàn về bộ nhớ. Tuy nhiên, vào tháng 11 năm 2022, Cơ quan An ninh Quốc gia (NSA) đã phát hành một tờ thông tin an ninh mạng chi tiết về các ngôn ngữ lập trình mà nó coi là an toàn về bộ nhớ.
Sau đây là các ngôn ngữ lập trình được khuyên dùng:

- Rust
- Go
- C#
- Java
- Swift
- JavaScript
- Ruby
Ngôn ngữ lập trình được đề xuất phổ biến như thế nào? Kiểm tra chỉ số TIOBE, một chỉ số về sự phổ biến của ngôn ngữ lập trình, chúng ta thấy Python đứng ở vị trí số một. Trong số các tùy chọn ưa thích của NSA, C# đứng ở vị trí thứ năm, Java ở vị trí thứ tư, JavaScript ở vị trí thứ sáu và Go ở vị trí thứ tám. Đứng cuối cùng là Swift ở vị trí 16, Rust ở vị trí 18 và Ruby vừa vượt qua ở vị trí 20. Vậy ngôn ngữ được chọn của NSA đều nằm trong top 20, nhưng chỉ có bốn trong số bảy ngôn ngữ là "phổ biến" với các nhà phát triển.
Báo cáo cũng kêu gọi các biện pháp tốt hơn về an ninh phần mềm. ONCD tin rằng các số liệu tốt hơn cho phép các nhà cung cấp công nghệ lên kế hoạch, dự đoán và giảm thiểu các lỗ hổng trước khi chúng trở thành vấn đề.
Trong phần hai (trang 8), báo cáo nhắc lại nhiệm vụ Apollo 13, một nhiệm vụ mà NASA phân loại là một "thất bại thành công." Nhiệm vụ đã gặp phải một thất bại thảm họa khiến ba phi hành gia phải sửa chữa và giảm thiểu một số vấn đề để trở về nhà an toàn. Nhu cầu về mã an toàn về bộ nhớ cũng ảnh hưởng đến chương trình không gian, và báo cáo chi tiết rằng một ngôn ngữ an toàn về bộ nhớ, một ngôn ngữ càng gần với kernel càng tốt, nên được sử dụng để tránh một sự cố trong tương lai.
Báo cáo này là báo cáo mới nhất trong một loạt các bước đi được chính phủ Hoa Kỳ thực hiện. Vào tháng 3 năm 2023, Tổng thống Biden đã ký một sắc lệnh điều hành an ninh mạng nhằm khởi động các quy trình bảo mật phần mềm và phần cứng, đồng thời củng cố các mối quan hệ trong ngành công nghệ.
Khi thế giới của chúng ta ngày càng trở nên số hóa, nhu cầu mã hóa tốt hơn trở nên quan trọng hơn. Mã xấu có thể được sử dụng với mục đích xấu để khai thác điểm yếu. Báo cáo nêu bật lỗ hổng Log4j từ tháng 12 năm 2021, trong đó thư viện ghi nhật ký Java nguồn mở, Log4j, đã bị khai thác thông qua lỗ hổng zero-day có tên Log4Shell.


>>> CEO NVIDIA CHO RẰNG LẬP TRÌNH KHÔNG PHẢI KĨ NĂNG QUAN TRỌNG, NGƯỜI TRẺ KHÔNG CẦN HỌC CODE NỮA
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top